[Postfixbuch-users] Frage zu reject_unknown_hostname
Thomas Schwenski
postfixbuch at thomas-schwenski.de
Di Feb 26 12:50:25 CET 2008
Uwe Driessen schrieb:
> ein temporäres Problem mit dem DNS
Nunja, es dauert schon ein paar Tage an und häuft sich zur Zeit auffällig.
> entweder kommt die Antwort nicht schnell genug oder du bekommst keine
> Antwort von den angesprochenen DNS Servern
Würde ich ausschließen - zumindest wenn ich die Antwortzeiten von
dig/nslookup auf der Maschine sehe. Oder macht Postfix da irgendwas
gravierend anders?
> installiere doch einfach einen lokalen DNS der die Abfragen an die
> Root-Server macht und zwischenspeichert.
In diesem Netz steht ein dedizierter DNS-Server.
Da dürfte sich doch nicht viel durch einen lokalen DNS ändern, oder?
Mal als Beispiel: es gab z.B. Probleme mit ggmedia.de
Laut Log haben die als Mailserver "unknown [213.160.30.250]", helo kommt
mit "ggmedia.de".
mail:/ # dig ggmedia.de +short
213.155.66.165
mail:/ # dig -t mx ggmedia.de +short
20 mail06.secure-mx.de
20 mail05.secure-mx.de
mail:/ # dig mail06.secure-mx.de +short
89.250.134.5
mail:/ # dig mail05.secure-mx.de +short
89.250.134.37
mail:/ # dig 250.20.160.213.in-addr.arpa +short
Also hat das gegenüber kein Reverse DNS gesetzt.
In dem Moment hat also eher reject_unknown_client gegriffen.
Ist es empfehlenswert reject_unknown_client zu verwenden oder hat man da
mehr Probleme mit validen Servern??
Thomas
Mehr Informationen über die Mailingliste Postfixbuch-users