LINUX.ORG.RU

Резолв имён в Постфиксе


0

1

Привет народ,

Использую в Постфиксе опцию: reject_unknown_client_hostname: Reject the request when 1) the client IP address->name mapping fails, 2) the name->address mapping fails, or 3) the name->address mapping does not match the client IP address.

В ситуации, когда к примеру:

[root@server postfix]# host 216.32.181.186 186.181.32.216.in-addr.arpa domain name pointer ch1outboundpool.messaging.microsoft.com. [root@server postfix]# host ch1outboundpool.messaging.microsoft.com ch1outboundpool.messaging.microsoft.com has address 216.32.181.182 ch1outboundpool.messaging.microsoft.com has address 216.32.181.183 ch1outboundpool.messaging.microsoft.com has address 216.32.181.184 ch1outboundpool.messaging.microsoft.com has address 216.32.181.185 ch1outboundpool.messaging.microsoft.com has address 216.32.181.186 ch1outboundpool.messaging.microsoft.com has address 216.32.181.181

обычно получаем реджект. Можно ли Постфикс как-то заставить проверять по всем возвращаемым записям и если есть нужная, всё же не выдавать реджект?


Ответ на: комментарий от goga

:) бабке в кедах расскажите. Лет 5 на всех серверах включены rbl'ы включая хостинги и никаких проблем. Никто не жаловался.

А вот ваши бекрезолвы это полная фигня ввиду багов типа вашего на каждом сервере. Крутится у меня N доменов на 1 ip, и оппа.

mrdeath ★★★★★
()
Ответ на: комментарий от mrdeath

Ну и что, что N доменов на одном ИП. PTR пропишите скажем mail.domain.com и сделайте соответствующую А запись. И ваши N доменов будут тоже иметь А записи, но не PTR-ы, вот и всё. У меня постоянно проблемы с RBL. То меня куда-то загонять и деньги выпрашивают, то что-то важное не поступает. Я давно от этой фигни отказался ....

goga
() автор топика
Ответ на: комментарий от goga

не все rbl'ы одинаково полезны. :)

А насчет ptr'ов оно то да, прописать можно, но большинство серверов какого-то фига проверяют не все PTR, которые вернет DNS, а только первую ибо по rfc PTRу не положено больше одного домена. Вот и дилема.

Я давно пытался эту тему нормально настроить и даже активно с разработчиками общался на эту тему, но к хорошему ничего не привело и я забил. Потом пробовал грейлистинг, но гемор для юзеров. В итоге остановился на rbl'ах.

mrdeath ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.