Neuer Server, Netzwerk-E-Mail-mysql fragen

sbr2d2

Registered User
Hallo alle zusammen,
fragt nicht wie und warum bitte, aber ich habe nun doch einen Server zu Adminstrieren.

Vorab die Systeme. Alle haben ein Ubuntu 18.04 mit Keyhelp drauf. Als sql-server wird mariadb benutzt und alle Seiten werden über PHP 7.2 und PHP-Fpm ausgeliefert.

Erstmal vorweg etwas Geschichte. Es gibt einen Produktivserver auf dem Plesk drauf war. Dieser sollte von Plesk befreit werden und mit so wenig Ballast ausgestattet werden wie möglich. Nach ein paar Probeläufen mit einem Testserver hat man sich für ein System mit Keyhelp entschieden. Auf einem Testserver dauerte die Installation, das anlegen der Domains und Subdomains inklusive das einspielen der Daten und Sqldumps knapp 2 Stunden. Das wurde mehrfach getestet und jetzt am Wochenende in Angriff genommen.
Jetzt der Leidensweg. Die Installation von einem Ubuntu 18.04 minimal dauerte 30 Minuten. Mein Fehler danach war, nicht zu kontrollieren ob alles richtig war. Habe also nach dem anpassen der Partitionen mit LVM und ändern des Hostnamen Keyhelp installiert. Dieses lief fehlerfrei durch. Nach dem anlegen der Domains fing es dann an, das der Server die Lets encrypt Zertifikate nicht holen konnte. Grund war das er den Server dazu nicht finden konnte. Apt-get update und upgrade gingen auch nicht. Habe dann den Symlink für die resolv.conf raus genommen und eine eigene angelegt und erst mal Cloudflare als Nameserver eingetragen. Danach klappte das zumindest wieder.

Und da ist jetzt mein erstes Problem. Netzwerk war nie so richtig mein Fall, komme auch öfter bei den DNS Settings für die Domains ins straucheln.

Ein ifconfig liefert
Code:
 inet Serverip  netmask 255.255.255.255  broadcast Serverip
Ein netstat -nr
Code:
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         10.255.255.1    0.0.0.0         UG        0 0          0 eth0
10.255.255.1    0.0.0.0         255.255.255.255 UH        0 0          0 eth0
Vorher stand in der resolv.conf das hier was aber nicht funktionierte.
Code:
nameserver 127.0.0.53
options edns0
search onlinehome-server.info
Es funktioniert zwar mit der resolv.conf, bin mir aber nicht sicher ob man das so lassen sollte.

E-mail
Heute kam eine E-mail zurück mit folgenden Inhalt
Code:
outlook-com.olc.protection.outlook.com[104.47.48.33] said: 550 5.7.1 Unfortunately, messages from [Email-ServerIP] weren't sent. Please contact
your Internet service provider since part of their network is on our block list (S3150). You can also refer your provider to
Ich verstehe das so, das der Server eine Mail von eine Domain versendet hat, für die er nicht zuständig ist. Ich muss dazu anmerken, das alle E-mails erstmal von einem anderen Server abgewickelt werden. Also der PHP-mailer hat ein Sendepostfach auf dem Server auf welches verschlüsselt angemeldet wird. Ich habe also jetzt einen SPF eintrag für die sendende Domain angelegt. Da drin ist jetzt der Hostname hinterlegt und die Ip des Servers der senden soll. Ist das so richtig?

Und zum Schluss noch eine mysql Frage
Wenn man auf dem Testserver eine bestimmte Unterseite aufruft (xyz.php), werden alle Daten in richtiger Reihenfolge (alphabetisch) ausgeliefert. Auf dem Produktivserver ist das bei 5 Einträgen nicht der Fall. Die werden einfach ans Ende gepackt. Hat Jemand eine Idee dazu. Kann da jetzt nicht mehr Infos liefern weil ich den Code wo das generiert wird nicht kenne, bzw die Stelle nicht finde wo ich suchen müsste.

Ansonsten läuft alles. Backups werden über sshfs und keylogin zum anderen Server geschoben und die Wartungsscripte von Keyhelp laufen auch ohne Fehler. Nur die 2-3 Sachen, da komme ich nicht so richtig weiter. Falls noch mehr Infos benötigt werden, liefer ich die gerne nach.
Vielen Dank fürs Lesen,
S.B.
 
Die resolv.conf ist so eingestellt, dass ein lokal laufender Nameserver abgefragt wird (Adressen aus 127.0.0.0/8 zeigen auf die Maschine selber). Wenn du also keinen installiert hast (unbound, Bind, Powerdns, etc.), dann musst du die resolv.conf anpassen. Falls du DNS-Blacklists zur Spamvermeidung abfragst, kann es aber sinnvoll sein, mit einem lokalen Caching-Nameserver zu arbeiten.
Die Fehlermeldung von Outlook.com sagt nur aus, das deine IP oder sogar der komplette Netzblock deines Serveranbieters auf der Blacklist von Microsoft steht. Es kann sein, dass der vorherige Nutzer deiner IP durch Spam aufgefallen ist oder mehrere andere IPs aus dem Bereich deines Anbieters, so dass du quasi in Sippenhaft genommen wurdest.
Ob dein SPF-Record passt, kann man nur sagen, wenn man ihn kennt. SPF-Records gelten für eine Domain und sagen aus, welche IPs für diese Domain Mails senden dürfen und welche nicht - kann direkt durch Angabe der IP in der korrekten Syntax erfolgen oder indirekt durch Einträge wie a oder mx).
Bezüglich Sortierung: Meine Glaskugel ist gerade in Reparatur. Sinnvollerweise erfolgt die Sortierung i.d.R. durch entsprechende Formulierung der SQL-Abfrage.
 
Schönen Dank schon mal fürs antworten.
Es läuft Bind. Dann muss ich mal schauen wie das ganze zusammen zu passen hat.

Edit: Die Dns Einstellungen werden von Cloudflare gemacht, das würde den Dns-Server doch eigentlich überflüssig machen und ich könnte es mit der Resolv.conf so lassen, oder verstehe ich da was falsch?

Was es Outlook.com angeht gibt es da Möglichkeiten von der Blacklist zu kommen oder stellen die sich Quer?
Da der Produktivserver ja nicht der ist der die Mail versendet, habe ich die Dns Einstellungen dort vorgenommen. Also den PTR (Hostname.Domain.de) und die Ip dazu.
Ja, das mit der SQL-Abfrage ist mir soweit klar, was ich nicht verstehe, das beide Server nahezu identisch aufgebaut sind, der eine Server die Daten aber anders auswirft als der andere. Damit würde ich vermuten, das in den locale von dem Server oder irgendwo was anders ist.
 
Schönen Dank schon mal fürs antworten.
Es läuft Bind. Dann muss ich mal schauen wie das ganze zusammen zu passen hat.

Edit: Die Dns Einstellungen werden von Cloudflare gemacht, das würde den Dns-Server doch eigentlich überflüssig machen und ich könnte es mit der Resolv.conf so lassen, oder verstehe ich da was falsch?

Wenn du den bind nicht verwendest, solltest du ihn deinstallieren. Falls du beim Mail-Empfang Blacklists einsetzt, solltest du daber einen lokalen Caching-Nameserver betreibern (z.B. unbound) und die resolv.conf darauf ändern.

Was es Outlook.com angeht gibt es da Möglichkeiten von der Blacklist zu kommen oder stellen die sich Quer?
Da der Produktivserver ja nicht der ist der die Mail versendet, habe ich die Dns Einstellungen dort vorgenommen. Also den PTR (Hostname.Domain.de) und die Ip dazu.

Wenn der Server nicht als Mailserver dient, dann leite alle Mails, die von diesem Server generiert werden (Scripte, Cronjobs etc.) über deinen Mailserver-weiter. Dafür reicht die Installation eines abgespeckten MTA wie z.B. bsmtp oder nullmailer statt eines vollwertigen SMTP-Servers wie Postfix oder Sendmail.

Ja, das mit der SQL-Abfrage ist mir soweit klar, was ich nicht verstehe, das beide Server nahezu identisch aufgebaut sind, der eine Server die Daten aber anders auswirft als der andere. Damit würde ich vermuten, das in den locale von dem Server oder irgendwo was anders ist.

Noch mal: Ohne den Code bzw. die Konfiguration zu kennen ist das die beüchtigte Suche nach der Nadel im Heuhaufen. Sofern in der SQL-Abfrage keine Sortierung hinterlegt ist, kommen die Datensätze in der Reihenfolge, wie sie in der Datenbank liegen - das kann auf dem Testsystem ja zufällig die passende sein.
 
Das mit der Sortierung der Daten hat sich geklärt. Es musste die LANG=de_DE.UTF-8 im System eingestellt werden, damit das wieder richtig einsortiert wird.
 
Back
Top