SuSE 9.0 Sendmail - DNS Auflsung fuer Relay kaputt
Hallo Liste, Wir haben hier ein SusE 9.0 mit sendmail (sendmail-8.12.10-15). Der soll einfach die Mails Relayen. Dafuer gibt es einen DNS Alias (MX) der mit smtp beginnt. Nimmt man diesen, bleiben alle Mails mit "DNS unknown host" in der queue. Ein Sniff mit Ethereal ergibt, das zunaechst der MX Record erfragt wird. Fuer den erhaltenen Namen wird aber nur der IPv6 record (AAAA) vollstaendig erfragt (Bsp. smtp.mycompany.com). Darauf gibt es keine Antwort (kein IPv6). Danach wird der IPv4 Record (A) erfragt. Hier aber nur "smtp." also ohne Domain. Darauf antwortet der DNS Server logischerweise nicht (also SrvFail). Stellt man als Relay den echten Rechnernamen ein, geht alles. Ist smtp als Alias verboten? Sebastian Koerner
Hallo, Am Mi 16.03.2005 11:31 schrieb "Koerner, Sebastian" <koerner@dresearch.de>:
Hallo Liste, Wir haben hier ein SusE 9.0 mit sendmail (sendmail-8.12.10-15). Der soll einfach die Mails Relayen. Dafuer gibt es einen DNS Alias (MX) der mit smtp beginnt. Nimmt man diesen, bleiben alle Mails mit "DNS unknown host" in der queue. Ein Sniff mit Ethereal ergibt, das zunaechst der MX Record erfragt wird. Fuer den erhaltenen Namen wird aber nur der IPv6 record (AAAA) vollstaendig erfragt (Bsp. smtp.mycompany.com). Darauf gibt es keine Antwort (kein IPv6). Danach wird der IPv4 Record (A) erfragt. Hier aber nur "smtp." also ohne Domain. Darauf antwortet der DNS Server logischerweise nicht (also SrvFail). Stellt man als Relay den echten Rechnernamen ein, geht alles. Ist smtp als Alias verboten?
Falls Du damit meinst, dass der Name "smtp" nur als "CNAME" record existiert, und nicht als "echter" A-record, dann ist das ein Problem. Es gab lange die Regel, dass ein Mail-Server-Name wirklich über einen A-Record und nicht über einen Alias-Namen auflösbar sein musste. Die MTAs (wie sendmail) fragen das dann ab, und falls die Auflösung so nicht funktioniert, wird die Zustellung nicht erlaubt. Inzwischen ist das laut RFC nicht mehr notwendig - allerdings "wissen" das viele ältere MTAs noch nicht. Daher solltest Du Deinen smtp per A-record auflösen lassen. HTH, Anke
On Wed, 16 Mar 2005, Anke Boernig wrote:
Hallo,
Am Mi 16.03.2005 11:31 schrieb "Koerner, Sebastian" <koerner@dresearch.de>:
smtp beginnt. Nimmt man diesen, bleiben alle Mails mit "DNS unknown host" in der queue. Es gab lange die Regel, dass ein Mail-Server-Name wirklich über einen A-Record und nicht über einen Alias-Namen auflösbar sein musste.
Daher solltest Du Deinen smtp per A-record auflösen lassen.
Super! Genau das war es! Danke :-)
participants (2)
-
Anke Boernig
-
Koerner, Sebastian