dotaz ohledne postfix a DNS

Zdeněk Kolařík zkolarik at miastudio.cz
Fri Apr 18 15:21:04 CEST 2008


Jaroslav Votruba napsal(a):
> Postak mi blokuje maily z jedne firmy na zaklade toho, ze nesouhlasi 
> dopredny a zpetny zaznam v DNS.
> Coz blokuji kvuli spamu.Jejich spravce mi tvrdi, ze ma vse v poradku, 
> ze pouzivaji jednu IP pro prijem a jinou pro odesilani posty a ze to 
> maji v poradku.
> Ja mu oponuji, ze by hostname mailserveru a IP mela byt v poradku na 
> DNS, teda alespon ta pro odesilani.
>
> tohle je vypis host a logu
> Client host rejected: cannot find your hostname, [193.222.130.1]; ... 
> helo=<okmail.oksystem.cz>
> kdo ma pravdu?

V DNS je okmail.oksystem.cz na adrese 193.222.130.65.
Reverzni dotaz dig-em jim sice "nejak" funfuje pro obe adresy, tedy 
193.222.130.1  i  193.222.130.65
na jeden nazev "okmail.oksystem.cz", ale spravne by se jejich odesilaci 
server mel hlasit
v HELO jako "ns.oksystem.cz". Pak by to zrejme bylo v poradku.
Pokud je tezke to s nimi resit, jednoducha pomoc (u jednoho nebo 
nekolika takovych pripadu)
je, ze se jejich odesilaci adresa vepise do /etc/hosts (a priradite si 
pro ni nazev) a v /etc/host.conf
se uvede poradi - napred hosts, pak dns.
Pred casem jsem si liboval, kolik spamu se povolenim kontroly DNS 
vyradilo, ale vzhledem ke mnozstvi
problemu s takto "nedokonfigurovanymi" mailservery a telefonaty prijemcu 
jsem to vzdal a je klid.
Po techto zkusenostech doporucuji kontrolu reverznich zaznamu vypnout.
Vase stroje se pak trochu vic "nadrou", ale od toho tady koneckoncu jsou 
:-)

-- 
Zdeněk




More information about the Users-l mailing list