Nom d'hôte FQDN : Fully Qualified Domain Name

Glossaire FQDN

Analyse heuristique | Anti-relais | Botnet / Zombie | Bounce | DANE | Déni de service | DKIM | DMARC | DNSSEC | Faux-négatifs | Faux-positifs | Filtres bayésiens | FOVI - Arnaque au président | FQDN | Greylisting | Listes blanches | Listes noires / DNSBL | MTA / MDA | Opt-in | Opt-out | Phishing | Ransomware | Scam / Nigérian419 | SMTP | Spam | SPF | StartTLS | Teergrubing | Test de Turing | Virus / Malware

FQDN

Définition de FQDN : FQDN signifie textuellement : "Fully Qualified Domain Name", que l'on pourrait traduire par "Nom d'hôte pleinement nommé". Un serveur de messagerie doit être entièrement nommé sur Internet. Un serveur de mail ne peut pas s'appeler: "serveur" mais il doit impérativement avoir un nom complet du type "serveur.domaine.tld".

Une adresse IP est plus anonyme qu'un nom d'hôte, grâce notamment à la connaissance du nom de domaine et donc, en théorie, du propriétaire du serveur. En obligeant les serveurs de messagerie à posséder un nom complet, certains opérateurs internationaux ont ainsi imposé un standard de fait, ayant pour vocation de rendre plus sûres les communications électroniques. Malheureusement bien que cela soit désormais nécessaire, le FQDN est loin d'être suffisant.

Exemple:
"www.altospam.com" est un nom d'hôte (nom de serveur) pleinement nommé, donc FQDN, pour lequel "altospam.com" est un nom de domaine.

Applications :
Les serveurs de messagerie qui communiquent sans être FQDN sont généralement considérés comme des postes zombies (postes utilisateurs infectés par un trojan ). Aujourd'hui, la plupart des FAI et hébergeurs (AOL, Club-Internet, OVH, Free, NordNet,...) ainsi qu'ALTOSPAM refusent systématiquement tous les emails provenant de serveurs de messagerie non entièrement nommés. Ainsi, un serveur de mail non-FQDN verra plus de 65% de ses emails refusés.

Sur un serveur de messagerie, ce type d'erreur de configuration est à éviter impérativement, d'autant plus que le paramétrage est très simple pour rendre un serveur FQDN:
- sous Linux/Unix: préciser simplement dans /etc/hosts le nom complet du serveur, puis relancer le service de messagerie.
- sous Windows: dans la partie "Systeme/ Nom de l'ordinateur/ Modifier/ Autres..", renseigner votre nom de domaine dans la partie "Suffixe DNS principal", puis relancer le service de messagerie.

Informations complémentaires :
- Article Wikipédia sur FQDN
- RFC 1035 sur la définition des noms de domaine
- Panorama des technologies anti-spam

Articles en rapport avec zombie :
- Les virus reviennent en trombe, statistiques….
- Statistiques sur les botnets
- Le botnet : une menace permanente pour les utilisateurs d'Internet
- Botnet et postes zombies