|
| exim4 og reverse dns på lokale klienter Fra : Thomas |
Dato : 09-05-05 21:36 |
|
efter jeg har opdateret min exim4 (på en debian testing), er den begyndt
at ville lave reverse dns opslag på alle mails jeg sender. Det
resulterer i at alle mine klienter (andre pc'ere) tager utrolig lang tid
at sende posten, når jeg bruger min exim som mta.
Jeg har googlet i en uendelighed, og prøvet forskellige ting, men det
tager stadig en krig at sende et mail..
Er der nogen der kunen tænkes at kunne give et lille fif til hvad jeg
skal have ændret i opsætningen så den ikke laver reverse dns opslag på
192.168.2.0/24 ?
/ Thomas
| |
Michael Rasmussen (10-05-2005)
| Kommentar Fra : Michael Rasmussen |
Dato : 10-05-05 00:13 |
|
On Mon, 09 May 2005 22:36:25 +0200, Thomas wrote:
> Er der nogen der kunen tænkes at kunne give et lille fif til hvad jeg
> skal have ændret i opsætningen så den ikke laver reverse dns opslag på
> 192.168.2.0/24 ?
>
har du noget lignende stående et sted?
warn message = X-Broken-Reverse-DNS: no host name found for IP address $sender_host_address
!verify = reverse_host_lookup
--
Hilsen/Regards
Michael Rasmussen
http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE3E80917
| |
Thomas (10-05-2005)
| Kommentar Fra : Thomas |
Dato : 10-05-05 17:46 |
|
Michael Rasmussen wrote:
> On Mon, 09 May 2005 22:36:25 +0200, Thomas wrote:
>
>
>>Er der nogen der kunen tænkes at kunne give et lille fif til hvad jeg
>>skal have ændret i opsætningen så den ikke laver reverse dns opslag på
>>192.168.2.0/24 ?
>>
>
> har du noget lignende stående et sted?
> warn message = X-Broken-Reverse-DNS: no host name found for IP address $sender_host_address
> !verify = reverse_host_lookup
>
>
Nej, det gør der faktisk ikke.. Hvis jeg kigger i log for min exim, så
står følgende :
2005-05-10 12:40:52 no host name found for IP address 192.116.65.138
har søgt min exim conf igennem, men kan ikke finde nogen stedder hvor
det dukker op?
/ Thomas
| |
Michael Rasmussen (10-05-2005)
| Kommentar Fra : Michael Rasmussen |
Dato : 10-05-05 18:26 |
|
On Tue, 10 May 2005 18:46:18 +0200, Thomas wrote:
> 2005-05-10 12:40:52 no host name found for IP address 192.116.65.138
>
> har søgt min exim conf igennem, men kan ikke finde nogen stedder hvor det
> dukker op?
Mener Exim4 har omvendt bevisførelse - hvad der ikke er eksplicit tilladt
er forbudt. Det betyder derfor, at du er løbet ind i en forvalgt
indstilling, der kun kan ændres ved at tillade adgang for specifikke
klienter selvom der ikke kan findes et hostnavn. Du skal altså
white-liste dit private net. Du kan gøre det i debians
opsætningsværktøj (dpkg-reconfigure exim4-config). Når du bliver spurgt
om exim skal relay/videresende post for maskiner på det lokale netværk,
skriver du blot netværkssegment 192.168.2.0/24.
--
Hilsen/Regards
Michael Rasmussen
http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE3E80917
| |
Thomas (11-05-2005)
| Kommentar Fra : Thomas |
Dato : 11-05-05 07:15 |
|
Michael Rasmussen wrote:
> On Tue, 10 May 2005 18:46:18 +0200, Thomas wrote:
>
>
>>2005-05-10 12:40:52 no host name found for IP address 192.116.65.138
>>
>>har søgt min exim conf igennem, men kan ikke finde nogen stedder hvor det
>>dukker op?
>
> Mener Exim4 har omvendt bevisførelse - hvad der ikke er eksplicit tilladt
> er forbudt. Det betyder derfor, at du er løbet ind i en forvalgt
> indstilling, der kun kan ændres ved at tillade adgang for specifikke
> klienter selvom der ikke kan findes et hostnavn. Du skal altså
> white-liste dit private net. Du kan gøre det i debians
> opsætningsværktøj (dpkg-reconfigure exim4-config). Når du bliver spurgt
> om exim skal relay/videresende post for maskiner på det lokale netværk,
> skriver du blot netværkssegment 192.168.2.0/24.
>
Det er sat op, så lokale netværk kan bruge den som relay host. Desuden
prøvede jeg at minimere antal dns queries, (opsætning i
dpkg-reconfigure...), men det hjalp tilsyneladende ikke.
Jeg kan godt sende mails, men det tager en pokkers lang tid, fordi den
først vil prøve at slå ip adressen op for at få et hostnavn, hvilket den
ikke kan gøre. Når dette fejler, så vil den godt modtage mail.
/ Thomas
| |
Michael Rasmussen (11-05-2005)
| Kommentar Fra : Michael Rasmussen |
Dato : 11-05-05 10:25 |
|
On Wed, 11 May 2005 08:14:53 +0200, Thomas wrote:
> Det er sat op, så lokale netværk kan bruge den som relay host. Desuden
> prøvede jeg at minimere antal dns queries, (opsætning i
> dpkg-reconfigure...), men det hjalp tilsyneladende ikke.
>
Hvilken type mail server har du valgt?
--
Hilsen/Regards
Michael Rasmussen
http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE3E80917
| |
Thomas (11-05-2005)
| Kommentar Fra : Thomas |
Dato : 11-05-05 15:18 |
|
Michael Rasmussen wrote:
> On Wed, 11 May 2005 08:14:53 +0200, Thomas wrote:
>
> Hvilken type mail server har du valgt?
Det er en exim4 daemon heavy. Bruger ACL's til at fjerne exe filer etc.
| |
Michael Rasmussen (11-05-2005)
| Kommentar Fra : Michael Rasmussen |
Dato : 11-05-05 17:09 |
| | |
|
|