Plus personne ne reçoit de mails, les envois fonctionnent encore, et tu ne comprends pas pourquoi ? Un CNAME mal placé dans ta zone DNS est peut-être en cause.

C'est quoi le problème ?

Le problème : un CNAME à l'apex du domaine (directement sur tondomaine.be, sans sous-domaine) est interdit par les standards DNS (RFC 1034). Un CNAME signifie "ce nom est un alias" — et un alias ne peut pas coexister avec d'autres enregistrements.

Or, l'apex de ton domaine a besoin de :

En posant un CNAME, tous ces enregistrements deviennent invisibles. Les serveurs mail ne trouvent plus tes MX → les mails entrants bouncement.

⚠️ Le piège : les mails sortants continuent de fonctionner (Exchange Online envoie directement). Tu ne remarques pas le problème immédiatement — les gens t'écrivent, leurs mails reviennent en erreur, mais toi tu ne vois rien.

Comment diagnostiquer ?

# Vérifie tes MX :
nslookup -type=MX tondomaine.be 8.8.8.8

# Si aucun résultat → problème. Tu devrais voir :
# tondomaine.be  MX  tondomaine-be.mail.protection.outlook.com

# Vérifie s'il y a un CNAME parasite :
nslookup -type=ANY tondomaine.be 8.8.8.8

Si le résultat montre uniquement un CNAME et plus de MX → c'est confirmé.

Comment corriger ?

  1. Supprime le CNAME à l'apex du domaine
  2. Remplace-le par un enregistrement A pointant vers l'IP de ton serveur web
  3. Vérifie que les MX sont revenus avec la commande ci-dessus
  4. Vérifie aussi le SPF : nslookup -type=TXT tondomaine.be

Le retour à la normale prend quelques heures (propagation DNS + vidage des caches).

💡 Alternative au CNAME : si tu veux pointer ton domaine nu vers un service web, utilise un enregistrement A (avec l'IP) ou un ALIAS/ANAME si ton provider DNS le supporte (Cloudflare, par exemple).

Comment éviter ça à l'avenir ?

🔧 Vérification automatique : InfraPulse vérifie tes enregistrements DNS critiques (MX, SPF, DKIM, DMARC) et t'alerte en cas d'anomalie.