LINUX.ORG.RU
ФорумAdmin

настройка DNS для почтового сервера


0

2

Как известно, если почтовый сервер имеет IPv4 адрес, то для него надо прописывать PTR-запись, иначе почта не будет приниматься другими почтовыми серверами:

...: host gmail-smtp-in.l.google.com[209.85.229.27]
    said: 550-5.7.1 [11.22.33.44] The IP you're using to send mail is not
    authorized to 550-5.7.1 send email directly to our servers. Please use the
    SMTP relay at your 550-5.7.1 service provider instead. Learn more at
    550 5.7.1 http://support.google.com/mail/bin/answer.py?answer=10336
    o63si2834199weq.144 (in reply to end of DATA command)
...: host pochta.mtw.ru[194.135.22.210] said: 550
    5.7.1 Client host rejected: cannot find your hostname, [11.22.33.44] (in
    reply to RCPT TO command)

бывают гадские интернет-провайдеры, которые IPv4 адрес выделяют, но при этом PTR-запись прописывать отказываются (не предоставляют такую услугу).

Вопрос - поможет ли настройка сервера на адрес IPv6 вместо IPv4 ?

Ответ на: комментарий от StrongDollar

в спортлото пиши сразу, что уж тут.

под высшестоящим начальством" предыдущий коментатор, видимо, имел ввиду директора провайдера вашего. с ним и общайся.

адреса интернетов контролирует IANA. но там тоже древовидная структура и делегирование. в каждом регионие свою контора (LIR).

aol ★★★★★
()

настройка сервера на ipv6 поможет эффективно отфильтровать практически 100% спама и 99% всего остального мира:)

GHhost
()
Ответ на: комментарий от StrongDollar

и, да, птр-запись у тебя есть по-любому. другой вопрос, что она, скорее всего, не совпадает с твоим доменом, а имеет вид dynamicip-1-2-3-4.pppoe.region.provider.ru
что на большинство почтовиков действует, как красная тряпка на быка ;)

aol ★★★★★
()
Ответ на: комментарий от aol

птр-запись у тебя есть по-любому

да, я знаю. Вот что пишет суппорт:

Поскольку Вы не являетесь владельцем IP 11.22.33.44 в полном смысле этого слова, а лишь арендуете его, то PTR Вам прописывать бессмыслено. PTR записи прописывают владельцы адресов, то есть в данном случае мы. Однако у нас отсутствует услуга по присвоению желаемых PTR записей.

Спасибо за то, что обратились в службу технической поддержки, были рады Вам помочь.

С уважением, Начесов Славич, Системный администратор, Интернет-провайдер Мегалан (tm).

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

меняй провайдера!

мне всё по устному заявлению сделали, как надо. а через пол-года прикрутили веб-морду - теперь каждый клиент может сам настраивать.

aol ★★★★★
()
Ответ на: комментарий от StrongDollar

напомни уважаемому провайдеру, что он и сам не является владельцем «своих» адресов и что ты стукнешь на них и у них отберут лицензию.

//читайте RFC, господа

AGUtilities ★★★
()
Ответ на: комментарий от AGUtilities

что ты стукнешь на них и у них отберут лицензию.

куда стучать?

читайте RFC, господа

какой номер RFC, какой пункт документа?

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

более того:

ненавистная

Internet official documents (RFC 1033 , RFC 1912 Section 2.1) specify that «Every Internet-reachable host should have a name» and that such names match with a reverse pointer record.

AGUtilities ★★★
()
Ответ на: комментарий от StrongDollar

куда стучать?

стучите тем, у кого провайдер лизирует IP

AGUtilities ★★★
()
Ответ на: комментарий от AGUtilities

«Every Internet-reachable host should have a name» and that such names match with a reverse pointer record.

этот пункт они выполняют, они сами придумали имя хосту и reverse point record прописана вида 1-2-3-4.pppoe.region.provider.ru

таким образом, я не могу привести вашу цитату для того, чтобы обязать провайдера прописать другое имя.

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

ну что я могу сказать... у меня наверное провайдеры какие-то не такие, что всегда выдавали мне rDNS по требованию.

на самом деле, имхо, твои права, как пользователя интернета, ущемляют - борись: посоветуйся с антимонопольной службой, посоветуйся с фирмой которая предоставила IP провайдеру; не сдавайся.

AGUtilities ★★★
()
Ответ на: комментарий от AGUtilities

я лучше буду рассматривать это как предоставление некачественной услуги и через общество защиты потребителей верну абонентскую плату за последние N-лет (так будет материальный стимул).

StrongDollar
() автор топика
Ответ на: комментарий от AGUtilities

никто не знает, что это за RFC такой. Где написано, что провайдер обязан устанавливать указанный пользователем rDNS ? Приведите, пожалуйста, доказательства для Вашего утверждения (пруфлинк, или ты гонишь)

StrongDollar
() автор топика

а не проще будет себе получить автономную систему /24 и самому полноправно управлять обратными DNS записями? :) Хотя в таком случае скорей всего придется бодаться с провайдером на тему поднятия BGP или хотя бы прописывания статического маршрута на тебя

anonymous
()
Ответ на: комментарий от StrongDollar

да думай что хочешь. нормальные провайдеры - предоставляют rDNS и, на мой взгляд, это обусловлено существованием такого сервиса как DNS вообще. ещё раз повторю: залезь на ripe.net и спроси там (я бы так и сделал, если бы у меня были такие проблемы).

AGUtilities ★★★
()
Ответ на: комментарий от StrongDollar

Я думаю, что такого документа нет, все зависит от вменяемости провайдера. К слову, когда я как физическое лицо обратился к провайдеру сделать мне «правильную» ptr запись, то был послан лесом, саппорт сказал, что подобная услуга предоставляется только для организаций. Но на работе провайдер (правда уже другой) без лишних вопросов сделал обратную запись как мне надо.

CFA
()
Ответ на: комментарий от CFA

когда я как физическое лицо обратился к провайдеру сделать мне


> «правильную» ptr запись, то был послан лесом, саппорт сказал,
> что подобная услуга предоставляется только для организаций

Интересно, статический IP выдается физическому лицу,
а PTR-запись к ней не прилагается.

Может где-то написано, что имя хоста определяет владелец хоста ?

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

Интересно, статический IP выдается физическому лицу, а PTR-запись к ней не прилагается.

Это распространённая в России практика в отношении частных лиц. Объясняется обычно тем, что обратная запись нужна, как правило, только для почтаря, а дать каждому своему клиенту-физику потенциальную возможность поднять почтарь и рассылать спам - себе дороже. Но чтобы юрику (ты же юрик?) не прописывали обратную запись - это я слышу впервые. В Москве в особенности. Надо просто послать нахер этого провайдера и уйти к другому.

cache ★★
()
Ответ на: комментарий от cache

Так ты - физическое лицо? Расслабься, никто тебе обратную запись не даст.

а зачем тогда вообще нужны статические IP-адреса?

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

Много зачем. Можно, например, дома держать веб-сервер, ftp, удалённо ходить на сервер с ноутбука/планшета/хер-знает-чего-ещё за настройками и резервированием. Вариантов масса. Фактически, только почтовый сервер поднять нельзя. Точнее можно, но как - это секрет. :)

cache ★★
()
Ответ на: комментарий от cache

но как - это секрет. :)

да подавись.

Я думаю, что gmail предоставляет услуги по организации почты для частных доменов, покопаю в этом направлении.

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

да подавись.

Херасе ты вежлив…

Я думаю, что gmail предоставляет услуги по организации почты для частных доменов, покопаю в этом направлении.

Определённо предоставляет. Твоей вежливостью - это лучший вариант, да. :)

cache ★★
()
Ответ на: комментарий от anonymous

а не проще будет себе получить автономную систему /24

Кто ж ему без малтихоума даст такую жирную сеть PI?

baka-kun ★★★★★
()
Ответ на: комментарий от StrongDollar

а зачем тогда вообще нужны статические IP-адреса?

Чтобы тебя банить удобнее было, для остального есть dyndns.

baka-kun ★★★★★
()
Ответ на: комментарий от StrongDollar

да подавись.

Тебе с такой вежливостью и знанием сетей собственный MX противопоказан, поэтому никто и не даёт. Как доктор говорю.

baka-kun ★★★★★
()
Ответ на: комментарий от StrongDollar

Я думаю, что gmail предоставляет услуги по организации почты для частных доменов, покопаю в этом направлении.

на gmail уже давно забесплатно не более 10 адресов

смотри вот здесь http://pdd.yandex.ru/

shrub ★★★★★
()
Ответ на: комментарий от baka-kun

эммм, насколько знаю, это минимальный размер сетки, а multihome необязателен

даже если и обязателен, в чем проблема? :)

anonymous
()
Ответ на: комментарий от cache

ты мне нахамил, сказав что «это секрет». Нахамил - т.е. показал «власть» надо мной в ситуации, когда я беззащитен - ничего не могу с этим сделать.

StrongDollar
() автор топика
Ответ на: комментарий от anonymous

насколько знаю, это минимальный размер сетки

Это была шутка юмора. RIPE по действующим полиси предоставляет PI кратно /24.

а multihome необязателен

Обязателен и для PI, и для AS. Можно просить у своего провайдера (LIR-а) сети любого маленького размера, но это будут его PA.

даже если и обязателен, в чем проблема? :)

Договориться физику о двух BGP-сессиях в двумя аплинками, доказать RIPE необходимость адресов, платить членские взносы за ресурсы.

baka-kun ★★★★★
()
Ответ на: комментарий от StrongDollar

ты мне нахамил, сказав что «это секрет»

Это секрет полишинеля. Если он тебе неизвестен, то лучше не поднимай свой MX, а купи у кого-нибудь услугу. Я серьезно.

baka-kun ★★★★★
()
Ответ на: комментарий от baka-kun

Если он тебе неизвестен, то лучше не поднимай свой MX

у тебя нет права решать за меня что мне делать.

Если он тебе неизвестен

да он мне неизвестен. Я естественно в самом начале спросил - как мне сделать, чтобы работало. Если ты выбираешь путь глумления - будь готов к ответной реакции (посыланию например).

Я серьезно.

узнаю со временем. Ты тоже не с детства это знал.

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

Э, камрад… у тебя просто с чувством юмора не очень. Я очень редко кому-то хамлю без долгого предварительного меня раздраконивания.

Послушай совета baka-kun. Он дело говорит. Самый простой способ поиметь почту в своём домене - пойти на Яндекс.ПДД. Или на гмыло, но у них условия хуже.

cache ★★
()
Ответ на: комментарий от StrongDollar

да он мне неизвестен. Я естественно в самом начале спросил - как мне сделать, чтобы работало. Если ты выбираешь путь глумления - будь готов к ответной реакции (посыланию например).

Бл#, камрад, ты правда не понял нифига. Никто над тобой не глумится. Ну, кроме тех, у кого это в привычку вошло. Но определённо не я, и, кажется, не baka-kun. Не вставай в позу.

Объяснить на пальцах, что нужно сделать, чтобы успешно поднять свой почтарь, несложно. Но ты не с того начал. Надо было просто сказать «парни, нихера не смыслю в почтарях, а надо. расклад такой-то и такой-то, что выбирать за основу, где читать, на что обращать внимание». Народ поможет.

cache ★★
()
Ответ на: комментарий от cache

«парни, нихера не смыслю в почтарях, а надо.


ок, будь добр, посмотри, пожалуйста первое сообщение треда.

расклад такой-то и такой-то, что выбирать за основу,


почтарь у меня поднят, письма принимает и отправляет.

где читать, на что обращать внимание»


это я тоже спросил, причем не менее трех раз:
настройка DNS для почтового сервера (комментарий)
настройка DNS для почтового сервера (комментарий)
настройка DNS для почтового сервера (комментарий)

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

у тебя нет права решать за меня что мне делать.

«Не учите меня жить, лучше деньгами помогите»? Позиция понятная, набивай синяки на /своей/ жопе.

Напоследок: научись спокойно воспринимать советы более опытных и разбирающихся в вопросе людей. «Мальчик, не писай на железную будочку с черепом и костями! — У тебя нет права реша-а-а-а!!!»

Я естественно в самом начале спросил - как мне сделать, чтобы работало.

Нет, ты задал кучу посторонних вопросов: «Как мне сделать, чтобы вот на этой воде ездил мой автомобиль, а то бывают гадские водоканалы, которые мне не хотят бензин по трубам подавать».

Чтобы работало — обратись к специалистам, не занимайся самолечением.

узнаю со временем.

Замечательно. Как станешь профессионалом, сразу поймешь, почему MX дома на твоем подключении — это зло.

PS. Теперь посылай, да пойду я.

baka-kun ★★★★★
()
Ответ на: комментарий от baka-kun

^^ Вон там — глумление. А до этого не было ни грамма.

baka-kun ★★★★★
()
Ответ на: комментарий от baka-kun

Как станешь профессионалом, сразу поймешь,
почему MX дома на твоем подключении — это зло.

я вижу один недостаток - недостаточная конкуренция между провайдерами
(они не готовы предоставлять услуги качественно - статический IP предоставили, а PRT-запись - нет)

Еще я в курсе про возможность отсылки через почтовый сервер провайдера,
однако это другой вопрос и другая услуга.

Ты недостатков не привел, путей решений не привел.

Значит профессионал здесь я, а ты трепло
(потому что одни распальцовки и никаких фактов/ссылок).

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

Ну хорошо, давай по порядку.

ок, будь добр, посмотри, пожалуйста первое сообщение треда.

Посмотрел. Там про то, как получить обратную запись. Про то, что за сервер, для каких целей, что за провайдер - ничего нет. Это появляется по ходу пьесы темы, но отрывочно и не позволяет понять главную цель обсуждения. Мне лично показалось, что ты навроде Навального, заключил контракт с провайдером и теперь хочешь его подрючить на предмет «любите меня, я вам деньги плачу».

почтарь у меня поднят, письма принимает и отправляет.

Ну принимает-то - понятно, а вот отправляет ли? В смысле - они доходят? И даже если не доходят - всё равно даже пытаться без обратной зоны не надо, потом будут проблемы с выковыриванием себя из разнообразных чёрных списков.

это я тоже спросил, причем не менее трех раз:

Все три сообщения по ссылкам - как раз в духе Навального, «как мне взъе#ать провайдера». Ещё раз - вопрос надо было ставить в технической плоскости - есть ли возможность, а не в административной. Тут манагеров не очень любят. :)

И да, не хами больше бака-куну. Он правда опытнее. И тебе не хамил первый. Нехорошо.

Напоследок простой вопрос - почему именно почтовый сервер дома? Чем не устраивает решение с яндекс/гугл почтой?

cache ★★
()
Ответ на: комментарий от cache

Мне лично показалось, что ты навроде Навального,
заключил контракт с провайдером и
теперь хочешь его подрючить на предмет «любите меня, я вам деньги плачу».

вообще-то действительно плачУ. Ежемесячно.
и еще вопрос - не найдется ли где VPS дешевле (не выяснял)

а вот отправляет ли? В смысле - они доходят?

это смотря куда. В первом посте есть примеры отказов, а вот в сеть I2P доходят.

даже пытаться без обратной зоны не надо,
потом будут проблемы с выковыриванием себя из разнообразных чёрных списков.

я как раз пытаюсь сделать обратную зону

И да, не хами больше бака-куну.

он вполне сам себя в состоянии защитить

Он правда опытнее.

верю. но это не дает ему право на коллективную травлю

И тебе не хамил первый.

зато присоединился к травле.

Нехорошо.

ок, согласен, поддерживаю идею «замять для ясности».

Напоследок простой вопрос - почему именно почтовый сервер дома?
Чем не устраивает решение с яндекс/гугл почтой?

тем, что дома никто не будет тайно индексировать мою переписку и подсовывать мне рекламу.

StrongDollar
() автор топика
Ответ на: комментарий от StrongDollar

они не готовы предоставлять услуги качественно - статический IP предоставили, а PRT-запись - нет

Я думаю предоставили, и очень правильную. Во всяком случае, fqdn, и это главное.

А далее уже /твои/ заботы, как показать принимающей стороне, что ты не спамер Вася. С помощью DNS.

baka-kun ★★★★★
()
Ответ на: комментарий от baka-kun

Во всяком случае, fqdn, и это главное.

FQDN - Это такой формат записи доменного имени:
https://en.wikipedia.org/wiki/Fully_qualified_domain_name

ты, наверное, хочешь сказать, что их DNS сервера делегируют моим DNS-серверам подзону /24.их-часть-IP.in-addr-arpa.
вот я в этом сильно сомневаюсь, потому что подсеть из 256 адресов я у них не заказывал, а меньшее количество вроде делегировать не получится

у меня один единственный IP (в этой подсети)

далее уже /твои/ заботы, как показать принимающей стороне,
что ты не спамер Вася. С помощью DNS.

мне не понятно как именно

StrongDollar
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.