[MX Records]Welk record eerst?

Pagina: 1
Acties:

  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 16:52

DDemolition

slopen is mijn lust en leven

Topicstarter
Hoi,

Zit nu al een tijdje te dubben hoe ik de mx records van een klant moet instellen. Nu hij over is gestapt van Windows 2003 SBS naar 2003 standaard mist de server een popconnector.

Nu ben ik niet zo héél erg gecharmeerd van een pop connector en het zou onzin zijn om er een aan te schaffen als het niet nodig is... Kwa tijd van de inkomde mail o.a.

Wat ik wil:
- Als eerst moet de mail naar de server gestuurd worden; laten we zeggen 123.456.789.1 (deze moet ook door het mxrecord mailrelay.direct-adsl.nl).
- Als de server offline (onderhoud oid) moet de mail naar de provider (mail.provider.nl), als deze nog offline is kan het naar de fallback van de provider (fallback.provider.nl). deze stuurt de mail terug naar mail.provider.nl als deze weer online is en die zal 'm weer naar 123.456.789.1 sturen. Dus lekker ingewikkeld allemaal 8) looop ik tegen wat probleempjes aan.

Hoe stel ik dit waterdicht in?
Ik zat te denken aan:
MX 5 123.456.789.1
MX 10 relay.direct-adsl.nl
MX 15 mail.provider.nl
MX 20 fallback.provider.nl

Nu twijfel ik of de mail wel echt wordt verzonden als de eigen server offline is want de relayserver zal immers altijd nog wel reageren (als kpn een goede server heeft _/-\o_ )
Blijft de mail daar niet haken?
Oftwel zijn er haken of ogen aan deze mailroute??

P.S. Batched smtp wil ik alléén voor fallback gebruiken omdat de mail dan elke 10 minuten komt. Dus mail.provider.nl als eerste instellen is geen optie.

Specs: Server, WS boven, WS beneden


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Je kunt wel mooi MX records aanmaken, maar dan moeten die mailservers natuurlijk wel mail accepteren voor dat betreffende domein. En dan zul je het daar (bij de meeste providers "default" zeg maar) vervolgens moeten POP-pen of laten batchen.

[ Voor 31% gewijzigd door RobIII op 08-09-2005 18:21 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 16:52

DDemolition

slopen is mijn lust en leven

Topicstarter
Ik de eigen server accepteerd natuurlijk (duh...) mail van het domein. De relay ook. Die van de provider ook want die batched 'm elke 10 minuten terug. De fallback van de provider stuurt 'm terug naar mail.provider.nl dacht ik.
De exchage server kan de mail direct ontvangen via poort 25. Dan heb ik nl. geen last van 10 batched wachttijd of 10-15 minuten pop tijd.

[ Voor 14% gewijzigd door DDemolition op 08-09-2005 18:53 ]

Specs: Server, WS boven, WS beneden


Verwijderd

Als ik het goed begrijp zijn er twee situaties:

Normaal:

Afleveren bij relay.direct-adsl.nl en deze stuurt door naar 123.456.789.1

Ingeval van storing:

mail.provider.nl (of fallback.provider.nl ingeval deze niet op is) en afleveren bij relay.direct-adsl.nl (die weer doorstuurd naar 123.456.789.1)

Kortom:
MX 10 relay.direct-adsl.nl
MX 15 mail.provider.nl
MX 20 fallback.provider.nl

En niet een MX voor 123.456.789.1 (en zeker niet met een 5), want anders probeert een andere mailserver altijd eerst af te leveren bij jouw server.
Mocht je server direct te benaderen zijn vanaf het internet, kan je eventueel
MX 50 123.456.789.1
toevoegen, zodat mail wanneer zowel de provider als de relay onbereikbaar zijn direct wordt afgeleverd.

  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 16:52

DDemolition

slopen is mijn lust en leven

Topicstarter
Oke, heb nu 3 records.
MX 10 relay.direct-adsl.nl
MX 15 mail.provider.nl
MX 20 fallback.provider.nl

Hoe weet de relayserver dat de mail uiteindelijk naar 123.456.789.1 gestuurd moet worden?

Specs: Server, WS boven, WS beneden


Verwijderd

dat moet de eigenaar van relay.direct-adsl.nl (KPN?) voor je regelen. Ik neem aan dat je via deze server laat leveren omdat deze de mail scant op spam/virussen? Anders zou je de hele relay wellicht over kunnen slaan en direct kunnen afleveren.

  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 16:52

DDemolition

slopen is mijn lust en leven

Topicstarter
Dit kan ik naar mijn weten niet overslaan omdat poort 25 niet helemaal open staat zeg maar. Alleen voor de provider zeg maar. Zou dit wel zijn zou iedereen kunnen spammen via dit poort.

Het heeft ooit zonder batched fallback gewerkt als volgende:
MX 5 123.456.789.1
MX 10 mailrelay.direct-adsl.nl

Ze hebben een direct adsl extra abonnement, maar niets zakelijks waarbij de mail oid wordt afgehandeld. De relayserver mag iedereen dus gebruiken.

Specs: Server, WS boven, WS beneden


  • Dannr
  • Registratie: Augustus 2005
  • Laatst online: 28-04 17:34
Verwijderd schreef op donderdag 08 september 2005 @ 19:22:
dat moet de eigenaar van relay.direct-adsl.nl (KPN?) voor je regelen. Ik neem aan dat je via deze server laat leveren omdat deze de mail scant op spam/virussen? Anders zou je de hele relay wellicht over kunnen slaan en direct kunnen afleveren.
Volgens mij, maar ik kan me hier vergissen, is het niet ongewoon dat zo'n machine als relay.direct-adsl.nl opnieuw naar de MX records kijkt en ziet dat de mails naar 123.456.789.1 moeten. Iedere andere machine (i.e. niet van KPN) probeert dus eerst die met prio 5, kan daar niet connecten, en gebruikt dan maar die relay.direct-adsl.nl.

Volgens mij heb ik in ieder geval weleens zoiets zien gebeuren...

  • triet
  • Registratie: Januari 2003
  • Niet online
Ho ho, niet te snel.

Je moet altijd je eigen server, waar de mail uiteindelijk moet komen dus, VOORAAN (dus met het laagste getal = hoogste prio) zetten. Deze zal vanaf de buitenwereld niet aankomen: je poort 25 is geblocked door KPN om spammen te voorkomen.

De verzendende mailserver (van diegene die jou probeert een mailtje te sturen) zal vervolgens het volgende MX record pakken. Dit moet de mail-relay zijn. Deze mail-relay server checkt of het hoogste MX record (ip-adres) overeenkomt met een (ip-adres) van een (=jij) DirectADSL klanten. Zoja, dan zal deze het mailtje verder versturen naar jouw eigen server (daar staat poort 25 wel voor open namelijk). Zoniet, dan zal je mail niet geaccepteerd worden, het moet natuurlijk geen open relay zijn.

Dus wat je in eerste instantie had gepost leek me goed, in ieder geval zijn de eerste twee records correct :) Over die andere mailservers (3e en 4e) die je ingesteld had durf ik niets te zeggen, deze moeten nl. wel de mail voor jouw domein willen accepteren, en zo zijn die vast niet ingesteld.

Die mail-relay heeft nl. wat specifieke functionaliteit zoals hierboven beschreven.

PS: ik werk voor KPN en heb m'n eigen server zo ook ingericht, alleen dan via Planet. Ik gebruik maar 2 records, nl. de eerste twee zoals jij beschreef.

  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 16:52

DDemolition

slopen is mijn lust en leven

Topicstarter
triet schreef op donderdag 08 september 2005 @ 20:10:
PS: ik werk voor KPN en heb m'n eigen server zo ook ingericht, alleen dan via Planet. Ik gebruik maar 2 records, nl. de eerste twee zoals jij beschreef.
Oke dan doe ik dat ook :+
Record nr. 3 en 4 accepteren mail van het domein. Dit is de hosting provider.
De mail wordt nu afgehandeld door mail.provider.nl, maar haal nu de mail op via de popconnector in SBS. Batched is op dit moment uitgeschakeld op mail.provider.nl.

P.S.
De 2003 standaard ed. server is nu al zijn active directory aan het repliceren en kan als het goed is morgen ingericht worden. Na het weekend alles up and running zonder dat iemand er last van heeft gehad _/-\o_

[ Voor 21% gewijzigd door DDemolition op 08-09-2005 20:29 ]

Specs: Server, WS boven, WS beneden


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 15-04 15:04

DGTL_Magician

Kijkt regelmatig vooruit

DDemolition schreef op donderdag 08 september 2005 @ 20:23:
[...]

Oke dan doe ik dat ook :+
Record nr. 3 en 4 accepteren mail van het domein. Dit is de hosting provider.
De mail wordt nu afgehandeld door mail.provider.nl, maar haal nu de mail op via de popconnector in SBS. Batched is op dit moment uitgeschakeld op mail.provider.nl.

P.S.
De 2003 standaard ed. server is nu al zijn active directory aan het repliceren en kan als het goed is morgen ingericht worden. Na het weekend alles up and running zonder dat iemand er last van heeft gehad _/-\o_
En een MX record moet altijd naar een A-record verwijzen. AFAIK werkt een IP adres niet.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 16:52

DDemolition

slopen is mijn lust en leven

Topicstarter
Oke,

Vanmorge zijn er weer verschillende mailtjes ontvangen en zijn niet meegekomen met de popconnector, via de eerste en tweede mx records dus _/-\o_ .

Nu nog een keer proberen wat er gebeurd als de server langer als 1 dag offline is, want ik geloof dat sommige mail servers ze daarna nog regelmatig proberen te pushen tot de server weer online is (die van tweakers.net iig wel). Of ligt dit aan de relayserver?

Specs: Server, WS boven, WS beneden

Pagina: 1