Mail / dns / tcp-ip vraagjes

Pagina: 1
Acties:

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Situatie wij hebben op dit moment een aantal pop-boxen bij xs4all, maar wij willen overgaan naar een exchange server, maar dan moet de firewall aangepast worden.

Maar is het mogelijk om poort 25 alleen open te zetten voor de mail-servers van xs4all??? Of moet ik poort 25 opengooien voor de hele buitenwereld als ik mail wil ontvangen.

Want volgens mij zoekt een andere mail-host ons op als hij mail wil afleveren, maar ik weet niet hoe dit precies werkt. Wat ik me zo voorstel is dat onze domein-naam alleen bij xs4all in de dns-server zit ( Kan me tenminste slecht voorstellen dat wij in een koreaanse dns-server zitten behalve voor spam ).
Dus elk mailtje wat naar ons verstuurd dat doet eerst een dns-aanvraag bij xs4all, maar doet hij dan alleen maar een dns-aanvraag en stuurt hij dan los het mailtje naar onze computer toe ( Poort 25 moet open voor de boze buitenwereld )
Of routeert hij via de dns-aanvraag gelijk het mailtje door, zodat het mailtje als een-na-laatste stap bij xs4all uitkomt (en ik dus alleen poort 25 hoef open te gooien voor xs4all-mail-servers)

Iemand die hier iets meer duidelijkheid over kan geven???

  • criticaljoe
  • Registratie: Februari 2002
  • Laatst online: 12-08 00:02
Als jij op je Exchange alle mail wil ontvangen, zul je voor iedereen poort 25 open moeten zetten. De DNS aanvraag an sich heeft niets met de afhandeling van de mail te maken.

wat nou, sig..........


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Dat hangt af van de deal die je met je provider (xs4all?) hebt gemaakt. Als je MX-record naar je provider blijft pointen, dan kun je volstaan met het openzetten van port 25 voor de SMTP server(s) van je provider. Als je MX-record naar je Exchange server point, dan zul je idd voor de hele wereld port 25 open moeten zetten. Voordat je dat doet moet je eerst zorgen dat je zeker weet dat je geen open relay hebt!
Hoe je MX-record er uit ziet kun je bekijken met NSLOOKUP:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
C:\>nslookup
Default Server:  ns.xs4all.nl
Address:  194.109.6.66

> set q=mx
> hutsefluts.nl.
Server:  ns.xs4all.nl
Address:  194.109.6.66

Non-authoritative answer:
hutsefluts.nl  MX preference = 10, mail exchanger = mail1.virusvrij.nl
hutsefluts.nl  MX preference = 20, mail exchanger = mail2.virusvrij.nl

hutsefluts.nl.nl  nameserver = ns1.kpn.net
hutsefluts.nl.nl  nameserver = ns2.kpn.net
ns1.kpn.net     internet address = 194.151.228.2
ns2.kpn.net     internet address = 194.151.228.50
> hatseflats.nl.
Server:  ns.xs4all.nl
Address:  194.109.6.66

Non-authoritative answer:
hatseflats.nl  MX preference = 10, mail exchanger = mail.hatseflats.nl

hatseflats.nl  nameserver = ns1.kpn.net
hatseflats.nl  nameserver = ns2.kpn.net
ns1.kpn.net     internet address = 194.151.228.2
ns2.kpn.net     internet address = 194.151.228.50

hutsefluts heeft z'n mail uitbesteed aan kpn, hatseflats doet 't zelf

QnJhaGlld2FoaWV3YQ==


  • criticaljoe
  • Registratie: Februari 2002
  • Laatst online: 12-08 00:02
off topic
hehehehe. Had je ook gezien dat die twee allebei bestaan (hatseflats en hutsefluts)? Of zijn die van jou? Ik kom in voorbeelden nooit verder dan poep.nl en pies.nl.........

wat nou, sig..........


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Als je je eigen mail server draait en hij staat niet helemaal goed ingesteld dan loop je de kans dat je mail verloren gaat, of dat spammers via jouw server gaan mailen. Als dat laatste gebeurt heb je ook nog kans dat het IP van jouw mailserver op een DNS blacklist komt te staan waardoor de emails die met die server verzonden zijn bij veel bedrijven de inbox niet meer halen (veel servers deleten alles wat van een blacklisted IP komt). Om vervolgens van zo'n blacklist af te komen is _stukken_ meer werk dan om erop te komen ;)

Omdat je blijkbaar nog niet precies weet hoe de vork in de steel zit en omdat een mail server dus toch wel veiligheids risico's met zich mee brengt zou ik denk ik beginnen met batched SMTP. Volgens mij is die dienst gratis bij XS4all, maar hier kan je meer info vinden:
http://www.xs4all.nl/helpdesk/mail/bsmtp_faq.html

Het komt erop neer dat de mail gewoon bij XS4all bewaart wordt totdat jouw mailserver het daar weghaalt. Het is dus eigenlijk bedoelt voor inbellende mailservers.

Wees consequent, maar niet altijd


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

criticaljoe schreef op 10 september 2002 @ 10:20:
off topic
hehehehe. Had je ook gezien dat die twee allebei bestaan (hatseflats en hutsefluts)? Of zijn die van jou? Ik kom in voorbeelden nooit verder dan poep.nl en pies.nl.........
LOL! Nee, nie gezien. 't Klopt toevallig ook nog aardig met het voorbeeld:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
> set q=mx
> hutsefluts.nl.
Server: brahiewahiewa
Address:  100.100.100.100

Non-authoritative answer:
hutsefluts.nl   MX preference = 1, mail exchanger = mailer.insite.nl

hutsefluts.nl   nameserver = ns.insite.nl
hutsefluts.nl   nameserver = ns2.kpn.net
ns.insite.nl    internet address = 193.172.2.1
ns2.kpn.net     internet address = 194.151.228.50
> hatseflats.nl.
Server: brahiewahiewa
Address:  100.100.100.100

Non-authoritative answer:
hatseflats.nl   MX preference = 10, mail exchanger = pop.hatseflats.nl

hatseflats.nl   nameserver = ns.icmc.nl
hatseflats.nl   nameserver = ns2.icmc.nl
pop.hatseflats.nl       internet address = 62.100.56.4

QnJhaGlld2FoaWV3YQ==

Pagina: 1