LINUX.ORG.RU

История изменений

Исправление zaz, (текущая версия) :

Есть подозрение что не проходит валидация IP/HostName

Обычно SMTP сервер смотрит с какого IP был коннект (IP-A), далее делается revers резолв и получаем имя хоста (HOST-A) делее резолвим HOST-A - должны получить IP-A, если получили чтото другое (IP-B) - reject.

Я бы вам посоветовал завести два под домена (v4.myhostname + v6.myhostname) и соотвецтвенно настроить reverse DNS для IPv6 в v6.myhostname а для IPv4 в v4.myhostname. И соотвецтвенно v4.myhostname резолвить только в IPv4 аддресс а v6.myhostname только в IPv6.

Для примера можете глянуть aspmx.l.google.com

Нужно ли чтобы реверс имя соотвецтвовало SMTP HELLO хосту - как правило нет, но всякое бывает (сможете проверить).

Как отключить IPv6 только для гугла?

Тут наверное без кастылей не обойтись, самый простой в /etc/hosts прописать гугловые MX хосты и их IPv4 адресса, вариант номер два поднять свой проксирующий DNS для гугловой зоны (правда их у него куча .com, .ru, .us, .ca и тд, правда все MX записи вроде указывают на .google.com) и уже на нем срезать IPv6 адресса. Но как по мне проще /etc/hosts + крон скрипт который будет чекать и обновлять его

Исходная версия zaz, :

Есть подозрение что не проходит валидация IP/HostName

Обычно SMTP сервер смотрит с какого IP был коннект (IP-A), далее делается revers резолв и получаем имя хоста (HOST-A) делее резолвим HOST-A - должны получить IP-A, если получили чтото другое (IP-B) - reject.

Я бы вам посоветовал завести два под домена (v4.myhostname + v6.myhostname) и соотвецтвенно настроить reverse DNS для IPv6 в v6.myhostname а для IPv4 в v4.myhostname. И соотвецтвенно v4.myhostname резолвить только в IPv4 аддресс а v6.myhostname только в IPv6.

Для примера можете глянуть aspmx.l.google.com

Нужно ли чтобы реверс имя соотвецтвовало SMTP HELLO хосту - как правило нет, но всякое бывает (сможете проверить).

[quota] Как отключить IPv6 только для гугла? Тут наверное без кастылей не обойтись, самый простой в /etc/hosts прописать гугловые MX хосты и их IPv4 адресса, вариант номер два поднять свой проксирующий DNS для гугловой зоны (правда их у него куча .com, .ru, .us, .ca и тд, правда все MX записи вроде указывают на .google.com) и уже на нем срезать IPv6 адресса. Но как по мне проще /etc/hosts + крон скрипт который будет чекать и обновлять его