Apr 29 10:40:15 server-1 postfix/policyd-weight[5221]: decided action=PREPEND X-policyd-weight: passed - too many local DNS-errors in FROM MX lookups for brplusa.com
Apr 29 10:41:36 server-1 postfix/policyd-weight[5221]: decided action=550 Your MTA is listed in too many DNSBLs; check http://rbls.org/?q=84.12.97.196
Mache ich es mal, sehe ich, dass der locale DNS server gefragt wird. Warum dann too many local DNS-errors in FROM MX lookups for brplusa.com, was zu einem passed führt?
397 ## DNS settings
398 my $DNS_RETRIES = 2;
399 my $DNS_RETRY_IVAL = 2;
400 my $MAXDNSERR = 3; # max error count for unresponded queries
401
402 my $MAXDNSERRMSG = 'passed - too many local DNS-errors';
403
404 my $PUDP = 0; # persistent udp connection for DNS queries.
405 # broken in Net::DNS version 0.51. Works with
406 # Net::DNS 0.53; DEFAULT: off
407
408 my $USE_NET_DNS = 0; # Force the usage of Net::DNS for RBL lookups.
409 # Normally policyd-weight tries to use a faster
410 # RBL lookup routine instead of Net::DNS
411
412 my $IPC_TIMEOUT = 2; # timeout for receiving from cache instance
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Joe User wrote:Die Fehlermeldung besagt, dass Dein DNS (siehe resolv.conf) Probleme macht, nicht der des einliefernden MTAs...
Aha, danke. Ich habe mal die resolf.conf einträge geändert und statt dem local einen externen dns eingetragen. Die Antwortzeiten unterscheiden sich erheblich:
Dann ist der locale dns wohl nicht richtig configuriert. Es scheint, nicht zu wissen wo er nachsehen soll wenn er etwas nicht weiß. Eigentlich hat er ja die Aufgabe, schneller zu sein, als localer dns cache ...
Welcher Eintag im bind9 fehlt, wenn es so lange dauert bis sich bind9 an den nächsten dns wendet wenn er es nicht weiß bzw. nicht im cache hat?
tomotom wrote:...
Welcher Eintag im bind9 fehlt, wenn es so lange dauert bis sich bind9 an den nächsten dns wendet wenn er es nicht weiß bzw. nicht im cache hat?
Ich den damit ist die Sache geklärt. Die einst eingetragenen forwarders waren nicht merh da, also habe ich sie nachgetragen, das der locale bind sich an einen "wissenden" DNS wendet.