Mailserver verweigert wegen falscher IP - Hilfe!

  • Thread starter Thread starter counteam
  • Start date Start date
C

counteam

Guest
Seit geraumer Zeit funktioniert der Mailversand nach T-Online & Co nicht mehr.
Grund hierfür ist, dass beim Connect-EHLO der Hostname mitgesendet wird, was ja auch normal ist.

T-Online & Co haben Ihre richtlinien wahrscheinlich etwas verschärft, wobei nun auch die IP reversed wird, oder? Also so habe ich es mitbekommen. Gut, Hoster meinte nun ich soll ein reverse-DNS Eintrag setzen und des Problem wäre erledigt.

Nein! Ich weiß aber woran des liegt.

Ich habe auf dem Root insgesamt 4 IP-Adressen. Eine Haupt-IP und drei zusätzliche IP's. Warum? Ich verwende einige SSL-secured Seiten.

So beim EHLO gibt mir der Mailserver aber von T-Online aus, dass eine "Kommunikation" nicht stattfinden kann, wobei dort eine der Zusatz-IP's steht (Schwarz hervorgehoben):
root:~# telnet mx02.t-online.de 25
Trying 194.25.134.9...
Connected to mx02.t-online.de.
Escape character is '^]'.
554 IP=000.000.000.000 - A problem occurred. (Ask your postmaster for help or to contact tosa@rx.t-online.de to clarify.) (BL)
Connection closed by foreign host.

Wie kann ich das Problem nun lösen, dass er die Haupt-IP bezieht?
Hatte gestern schon geschaut gehabt, jemand von uns hatte fälschlicherweise einen MX-Record angelegt gehabt, der auf die Zusatz-IP leitete. Natürlich ist dies bereits entfernt.
 
Setz halt für die Zusatz-IP, mit der du nach außen kommunizierst, einen gültigen PTR. Ansonsten könntest du abhängig vom verwendeten Mailserver den EHLO noch anpassen.
Über welche IP dein Mailserver nach außen kommuniziert, ist auch konfigurierbar - aber auch wieder abhängig vom verwendeten Mailserver.
 
Danke für die Antwort :)

Ich hab nun mal geschaut. Postfix habe ich zwar auf der Haupt-Ip begrenzt, es funktioniert aber dennoch nicht.

Herausgefunden habe ich, dass der immer die letzte IP Adresse aus den network-configs (/etc/network/interfaces) nutzt. Ich trottel hab aber gerade ausversehen anstatt die networks zu reloaden, gestoppt :o Ich teste gleich aber mal, wie es ausschaut, wenn ich die Haupt-IP nach ganz unten verschiebe.
 
Hallo,

ich hatte gerade das gleiche Problem.

Eine mail an tosa@rx.t-online.de brachte innnerhalb einer Stunde ( Echt überaschend bei T-Online) folgende antwort:

...Bedauerlicherweise wurden Teile des verwendeten IP-Bereichs aufgrund
Missbrauchs und entsprechender Beschwerden zur Einlieferung von E-Mails
gesperrt....
Zudem entspricht der Hostname 's12345.onlinehome-server.info' im
PTR-Record (rDNS) einem generischen Namensmuster, welches in dem
Netzbereich häufig Verwendung findet. Weder anhand der IP-Adresse noch
anhand der Domain des Hostnamens sind Sie bzw. ist Ihre Firma per WhoIs
identifizierbar. Beachten Sie bitte, dass Hostnamen in der Domain
'onlinehome-server.info' generell nicht zu empfehlen sind, da diese als
'RFC-Ignorant' gelistet ist, siehe
http://rfc-ignorant.org/tools/lookup.php?domain=onlinehome-server.info

...Unseren Anforderungen würde es genügen, wenn Sie Ihren Provider dazu
veranlassen, den PTR-Record (rDNS) für Ihre IP-Adresse auf einen
Hostnamen in einer Ihrer Domains zu ändern. Denken Sie bitte daran, dass
der reverse Lookup (der PTR-Record) auch tatsächlich ein Hostname des
Systems sein muss. Zur Zeit sieht es so aus: ....

Vielleicht hilft Dir das weiter...
Mein Provider ist 1und1.

Frank
 
[...]
...Unseren Anforderungen würde es genügen, wenn Sie Ihren Provider dazu
veranlassen, den PTR-Record (rDNS) für Ihre IP-Adresse auf einen
Hostnamen in einer Ihrer Domains zu ändern.
Kannste knicken. Macht 1und1 nicht.
 
@counteam:

Das dürfte dir weiterhelfen:

Schönes Wochenende

Lyn
 
Warum auch, schliesslich kann der Kunde das in seinem Control-Center selbst machen.

Nope, kann er auch nicht. Der PTR zeigt immer auf "sXXXXXXXX.onlinehome-server.info" (soweit ich weiß).
 
Back
Top