Mailversand wird geblockt

Bind, PowerDNS
Post Reply
andyman
Posts: 13
Joined: 2004-08-06 09:36
 

Mailversand wird geblockt

Post by andyman »

Hallo,

habe einen 1und1 Root Server auf dem auch ein Mailserver läuft.

Nun erhalten ein Teil meiner Kunden folgende Fehlermeldung:

450 Client host rejected: cannot find your hostname, [217.160.209.205]

Kann diese Fehlermeldung auf einen fehlenden Reverse Lookup zurückzuführen sein. Welche Lösung gibt es ?

Ich poste mal meine Einstellungen vom Nameserver:

named.conf

# Copyright (c) 2001 SuSE GmbH Nuernberg, Germany
#
# Author: Frank Bodammer <feedback@suse.de>
#
# /etc/named.conf
#
# This is a sample configuration file for the name server BIND9.
# It works as a caching only name server without modification.
#
# A sample configuration for setting up your own domain can be
# found in /usr/share/doc/packages/bind9/sample-config.
#
# A description of all available options can be found in
# /usr/share/doc/packages/bind9/misc/options.

options {

# The directory statement defines the name server´s
# working directory

directory "/var/named";

# The forwarders record contains a list of servers to
# which queries should be forwarded. Enable this line and
# modify the IP-address to your provider's name server.
# Up to three servers may be listed.

#forwarders { 10.11.12.13; 10.11.12.14; };

# Enable the next entry to prefer usage of the name
# server declared in the forwarders section.

#forward first;

# The listen-on record contains a list of local network
# interfaces to listen on. Optionally the port can be
# specified. Default is to listen on all interfaces found
# on your system. The default port is 53.

#listen-on port 53 { 127.0.0.1; };

# The listen-on-v6 record enables or disables listening
# on IPV6 interfaces. Allowed values are 'any' and 'none'
# or a list of addresses. IPv6 can only be used with
# kernel 2.4 in this release.

# listen-on-v6 { any; };

# The next three statements may be needed if a firewall
# stands between the local server and the internet.

#query-source address * port 53;
#transfer-source * port 53;
#notify-source * port 53;

# The allow-query record contains a list of networks or
# IP-addresses to accept and deny queries from. The
# default is to allow queries from all hosts.

#allow-query { 127.0.0.1; };

# If notify is set to yes (default), notify messages are
# sent to other name servers when the the zone data is
# changed. Instead of setting a global 'notify' statement
# in the 'options' section, a separate 'notify' can be
# added to each zone definition.

notify no;

auth-nxdomain no;
#erlaubt das zone-update zu ns.schlund.de und ns2.schlund.de
allow-transfer {195.20.224.97; 195.20.225.34;};
};

# The following three zone definitions don't need any modification.
# The first one defines localhost while the second defines the
# reverse lookup for localhost. The last zone "." is the
# definition of the root name servers.

zone "localhost" in {
type master;
file "localhost.zone";
};

zone "0.0.127.in-addr.arpa" in {
type master;
file "127.0.0.zone";
};

zone "209.160.217.in-addr.arpa" in {
type master;
file "217.160.209.zone";
};



zone "." in {
type hint;
file "root.hint";
};

# You can insert further zone records for your own domains below.

zone "onicom-chemnitz.de" {
type master;
file "default.hosts";
};


zonefile 217.160.209.zone

$TTL 1W
@ IN SOA ns.onicom-chemnitz.de. root.onicom-chemnitz.de. (
2004042300 ; serial (d. adams)
8H ; refresh
2H ; retry
1W ; expiry
12H ) ; minimum

IN NS ns
IN NS ns.schlund.de.
205 IN PTR onicom-chemnitz.de.



default hosts:

$TTL 1 W
@ IN SOA ns hostmaster (
2003063000
8H
2H
1W
12H)

@ IN NS ns
@ IN NS ns.schlund.de.

@ IN A 217.160.209.205
* IN A 217.160.209.205

@ IN MX 80 mx
* IN MX 80 mx

Oder muss ich auch im Postfix Einstellungen ändern?

Vielen Dank schon mal für Eure Lösungsvorschläge ,

mfg Andy
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: Mailversand wird geblockt

Post by wgot »

Hallo,
andyman wrote:Kann diese Fehlermeldung auf einen fehlenden Reverse Lookup zurückzuführen sein.
ja.
Welche Lösung gibt es ?
einen RDNS setzen. :lol:

Das mußt Du im Kundenmenü des Providers machen.

Der RDNS auf dem eigenen Nameserver wird nur vom eigenen Server abgefragt, damit das stimmt muß hier
205 IN PTR onicom-chemnitz.de.
dann auch der RDNS stehen.

Als RDNS sollte eine für www nicht genutzte Subdomain gesetzt werden (z.B.mx.<domain>.de), sonst gibt's ein Problem mit Confixx/Apache.

Gruß, Wolfgang
Post Reply