[Postfixbuch-users] Frage zu reject_unknown_hostname

Thomas Schwenski postfixbuch at thomas-schwenski.de
Di Feb 26 12:50:25 CET 2008


Uwe Driessen schrieb:
 > ein temporäres Problem mit dem DNS

Nunja, es dauert schon ein paar Tage an und häuft sich zur Zeit auffällig.

 > entweder kommt die Antwort nicht schnell genug oder du bekommst keine
 > Antwort von den angesprochenen DNS Servern

Würde ich ausschließen - zumindest wenn ich die Antwortzeiten von 
dig/nslookup auf der Maschine sehe. Oder macht Postfix da irgendwas 
gravierend anders?

 > installiere doch einfach einen lokalen DNS der die Abfragen an die
 > Root-Server macht und zwischenspeichert.

In diesem Netz steht ein dedizierter DNS-Server.
Da dürfte sich doch nicht viel durch einen lokalen DNS ändern, oder?

Mal als Beispiel: es gab z.B. Probleme mit ggmedia.de
Laut Log haben die als Mailserver "unknown [213.160.30.250]", helo kommt 
mit "ggmedia.de".

mail:/ # dig ggmedia.de +short
213.155.66.165

mail:/ # dig -t mx ggmedia.de +short
20 mail06.secure-mx.de
20 mail05.secure-mx.de

mail:/ # dig mail06.secure-mx.de +short
89.250.134.5

mail:/ # dig mail05.secure-mx.de +short
89.250.134.37

mail:/ # dig 250.20.160.213.in-addr.arpa +short

Also hat das gegenüber kein Reverse DNS gesetzt.
In dem Moment hat also eher reject_unknown_client gegriffen.

Ist es empfehlenswert reject_unknown_client zu verwenden oder hat man da 
mehr Probleme mit validen Servern??

Thomas



Mehr Informationen über die Mailingliste Postfixbuch-users