Plus personne ne reçoit de mails, les envois fonctionnent encore, et tu ne comprends pas pourquoi ? Un CNAME mal placé dans ta zone DNS est peut-être en cause.
C'est quoi le problème ?
Le problème : un CNAME à l'apex du domaine (directement sur tondomaine.be, sans sous-domaine) est interdit par les standards DNS (RFC 1034). Un CNAME signifie "ce nom est un alias" — et un alias ne peut pas coexister avec d'autres enregistrements.
Or, l'apex de ton domaine a besoin de :
- MX — pour recevoir les mails
- TXT — pour SPF, DKIM, DMARC
- SOA et NS — pour que la zone fonctionne
En posant un CNAME, tous ces enregistrements deviennent invisibles. Les serveurs mail ne trouvent plus tes MX → les mails entrants bouncement.
Comment diagnostiquer ?
# Vérifie tes MX :
nslookup -type=MX tondomaine.be 8.8.8.8
# Si aucun résultat → problème. Tu devrais voir :
# tondomaine.be MX tondomaine-be.mail.protection.outlook.com
# Vérifie s'il y a un CNAME parasite :
nslookup -type=ANY tondomaine.be 8.8.8.8
Si le résultat montre uniquement un CNAME et plus de MX → c'est confirmé.
Comment corriger ?
- Supprime le CNAME à l'apex du domaine
- Remplace-le par un enregistrement A pointant vers l'IP de ton serveur web
- Vérifie que les MX sont revenus avec la commande ci-dessus
- Vérifie aussi le SPF :
nslookup -type=TXT tondomaine.be
Le retour à la normale prend quelques heures (propagation DNS + vidage des caches).
Comment éviter ça à l'avenir ?
- Règle n°1 : jamais de CNAME à l'apex d'un domaine
- Monitore tes MX : un check régulier avec
nslookupou un outil de monitoring DNS - Processus de validation : avant tout changement DNS, vérifie qu'il n'y a pas de conflit avec les enregistrements existants