MX Records

Pagina: 1
Acties:
  • 229 views sinds 30-01-2008
  • Reageer

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Hoi Hoi


Ik ben in het bezit van een domainname 3* en gebruik deze via zoneedit. En daar wordt m`n mail geforward naar m`n provider.

*@Domain --> username@provider.nl en m`n mail server leest die popbox weer leeg.

Nu heb ik alleen wat problemen bij de provider hun smtp.server is slecht te benaderen omdat ze in een migratie zitten.

En nu wil ik dus een mx host opzetten gewoon op m`n adsl lijntje mail server draait al. Alleen nu is mijn vraag is het mogelijk om een 2e mx host ergens te huren / nemen.

Dus dat als mijn server ff reboot die andere server als 2e host staat.

Of kan ik die oude regel blijven gebruiken als 2e host bij zoneedit ?

Wie heeft hier ervaring mee ?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

Uberhaupt wel de FAQ van ZoneEdit gelezen en je verdiept in SMTP :?

Een verzendende server zal 72 uur proberen contact te maken met een MX record.
Staan er meerdere, dan hangt het ervanaf welk getal eraan hant.
De gene met het hoogste (of laagste, weet ik ff niet uit het hoofd) zal als eerste geprobeerd worden.

Krijgt 'ie geen contact dan zal hij de volgende server proberen.

In geval van 'even' rebooten zou ik me echt geen zorgen maken.
Als jij je MX records zo instelt dat het op jou ADSL lijntje afgeleverd moet worden, en jouw server staat 24 uur nonstop uit ... dan ontvang je ze nog steeds wel.
Als maar binnen die 72 uur je server weer up and running is DAN PAS wordt namelijk het mailtje teruggestuurd naar de verzendende partij ;)

Braaikamer - Smoke&BBQ


  • zwahiel
  • Registratie: Augustus 2001
  • Laatst online: 18-08 12:12

zwahiel

Eindbaas HK

Keihard de lekkerste!

Koffie schreef op 10 February 2003 @ 13:00:
Uberhaupt wel de FAQ van ZoneEdit gelezen en je verdiept in SMTP :?

Een verzendende server zal 72 uur proberen contact te maken met een MX record.
Staan er meerdere, dan hangt het ervanaf welk getal eraan hant.
De gene met het hoogste (of laagste, weet ik ff niet uit het hoofd) zal als eerste geprobeerd worden.

Krijgt 'ie geen contact dan zal hij de volgende server proberen.

In geval van 'even' rebooten zou ik me echt geen zorgen maken.
Als jij je MX records zo instelt dat het op jou ADSL lijntje afgeleverd moet worden, en jouw server staat 24 uur nonstop uit ... dan ontvang je ze nog steeds wel.
Als maar binnen die 72 uur je server weer up and running is DAN PAS wordt namelijk het mailtje teruggestuurd naar de verzendende partij ;)
Koffie heb je misschien ergens een of andere FAQ over MX in zijn algemeen?
Ik moet er ook iets in gewijzigd hebben maar mijn HSP wil dat ik 't zelf maar doe... maar dat lijkt me een beetje erg stug... :(

Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

HSP = ISP naar ik aanneem ?
En wie/wat is je ISP dan ?

Als ik jouw was , zou ik gewoon ff een eigen SMTP server draaien thuis.
Vervolgens die mailforward van ZoneEdit deleten.
Dan een A record voor je domain aanmaken genaamd 'mail' en deze naar het IP adres van je server verwijzen.
Daarna mail.jouwdomain.TLD als MX record instellen voor jouw domain.
Komt het allemaal goed ;)

Braaikamer - Smoke&BBQ


  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Je krijgt na een x aantal uur wel een mailtje dat het niet aangekomen is (bij de meeste ISPs dan). Alleen staat er ook duidelijk in het mailtje dat ie het nog even gaat proberen.

  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 12:13
Koffie schreef op 10 februari 2003 @ 13:49:
HSP = ISP naar ik aanneem ?
En wie/wat is je ISP dan ?

Als ik jouw was , zou ik gewoon ff een eigen SMTP server draaien thuis.
Vervolgens die mailforward van ZoneEdit deleten.
Dan een A record voor je domain aanmaken genaamd 'mail' en deze naar het IP adres van je server verwijzen.
Daarna mail.jouwdomain.TLD als MX record instellen voor jouw domain.
Komt het allemaal goed ;)
Waarvoor staat de TLD? :?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

TLD = Top Level Domain = extensie van je domain ;)

dus met domain.TLD bedoel ik tweakers.net of wxs.nl of harrie.ru

QBiT schreef op 10 February 2003 @ 14:08:
Je krijgt na een x aantal uur wel een mailtje dat het niet aangekomen is (bij de meeste ISPs dan). Alleen staat er ook duidelijk in het mailtje dat ie het nog even gaat proberen.


Zo heel erg vaak gebeurt dat IMHO tegenwoordig niet meer hoor ...

[ Voor 61% gewijzigd door Koffie op 10-02-2003 14:25 ]

Braaikamer - Smoke&BBQ


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Nou ik heb hem dus thuis gehost nu. Ben dus m`n eigen smtp.


En heb ik er een relay test over gehaald en die zegt server is dicht / andere relay test zegt server is open.

Enne wat is het nou ?

ik gebruik mdeaom. Met de relaying verboden vinkjes aan en toch kwam ordb.org met het bericht dat m`n server zou relayen.

http://www.abuse.net/relay.html zegt dat ie dicht zit.

Nu heb ik ook ipschielding aangezet waardoor er alleen verstuurd mag worden vanaf een opgeven ipreeks als de verzender beweert dat ie van mij afkomt.

Alleen nu test ordb.org niet meer zosnel als net. Kzit nu nog steeds te wachten maar net ging het testen wel binnen 5 minuten.

Nu wil ik dus weten of het zo goed ingesteld staat.

Weet iemand nog meer "betrouwbare" mail relay testen. ??

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

Laat iemand anders een telnet doen naar jou IP op port25
(uit het hoofd)

HELO jouwdomain.TLD
mail from:<spammert@pietje.nl>
rcpt to:<user@truusje.nu>
spam spam spam spam spam
spam spam spam spam spam
.

als dit verzonden word, ben je een open relay ;)

Braaikamer - Smoke&BBQ


Verwijderd

Een slecht ingesteld webproxy bv. kan ook reden zijn waarom je een open relay bent.

EDIT: Op http://www.spamcop.net/ vind je ook links naar degelijke relay testers en niet van die cheapo php scriptjes.

[ Voor 43% gewijzigd door Verwijderd op 10-02-2003 16:54 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
dit geeft m`n log

Mon 2003-02-10 15:58:59: [608:69] Accepting SMTP connection from [212.242.88.2]
Mon 2003-02-10 15:58:59: [608:69] 220 ***knip***knip.com ESMTP MDaemon 6.5.2; Mon, 10 Feb 2003 15:58:59 +0100
Mon 2003-02-10 15:58:59: [608:69] EHLO localhost.localdomain
Mon 2003-02-10 15:58:59: [608:69] 250***knip***knip.com Hello localhost.localdomain, pleased to meet you
Mon 2003-02-10 15:58:59: [608:69] 250-ETRN
Mon 2003-02-10 15:58:59: [608:69] 250-AUTH=LOGIN
Mon 2003-02-10 15:58:59: [608:69] 250-AUTH LOGIN CRAM-MD5
Mon 2003-02-10 15:58:59: [608:69] 250-8BITMIME
Mon 2003-02-10 15:58:59: [608:69] 250 SIZE 35840000
Mon 2003-02-10 15:58:59: [608:69] HELP
Mon 2003-02-10 15:58:59: [608:69] 214 Help system currently inactive.
Mon 2003-02-10 15:58:59: [608:69] MAIL FROM:<spamtest@***knip***knip.com>
Mon 2003-02-10 15:58:59: [608:69] 550 <spamtest@***knip***knip.com>, Sender unknown
Mon 2003-02-10 15:58:59: [608:69] QUIT
Mon 2003-02-10 15:58:59: [608:69] 221 See ya in cyberspace
Mon 2003-02-10 15:58:59: [608:69] SMTP session successful, 82 bytes transferred.
Mon 2003-02-10 15:58:59: ----------

En Soms dit:

Mon 2003-02-10 15:56:47: [568:59] Accepting SMTP connection from [62.79.90.71]
Mon 2003-02-10 15:56:47: [568:59] 220 @***knip***knip ESMTP MDaemon 6.5.2; Mon, 10 Feb 2003 15:56:47 +0100
Mon 2003-02-10 15:56:47: [568:59] EHLO localhost.localdomain
Mon 2003-02-10 15:56:47: [568:59] 250-@***knip***knip Hello localhost.localdomain, pleased to meet you
Mon 2003-02-10 15:56:47: [568:59] 250-ETRN
Mon 2003-02-10 15:56:47: [568:59] 250-AUTH=LOGIN
Mon 2003-02-10 15:56:47: [568:59] 250-AUTH LOGIN CRAM-MD5
Mon 2003-02-10 15:56:47: [568:59] 250-8BITMIME
Mon 2003-02-10 15:56:47: [568:59] 250 SIZE 35840000
Mon 2003-02-10 15:56:47: [568:59] HELP
Mon 2003-02-10 15:56:47: [568:59] 214 Help system currently inactive.
Mon 2003-02-10 15:56:47: [568:59] MAIL FROM:<spamtest@[@***knip***knip]>
Mon 2003-02-10 15:56:47: [568:59] 250 <spamtest@[@***knip***knip]>, Sender ok
Mon 2003-02-10 15:56:47: [568:59] RCPT TO:<marvin@marvin.ordb.org>
Mon 2003-02-10 15:56:47: [568:59] Can't accept or relay message.
Mon 2003-02-10 15:56:47: [568:59] Sender not authenticated or from trusted domain/IP and recipient not a valid local account.
Mon 2003-02-10 15:56:47: [568:59] 550 <marvin@marvin.ordb.org>, Recipient unknown
Mon 2003-02-10 15:56:47: [568:59] QUIT
Mon 2003-02-10 15:56:47: [568:59] 221 See ya in cyberspace
Mon 2003-02-10 15:56:47: [568:59] SMTP session successful, 110 bytes transferred.
Mon 2003-02-10 15:56:47: ----------


Dus volgens mij relayed ie niet maar hij accept wel de message en daarom denkt ordb.org dat ik wel relay. Hoe kan ik nog meer blocken ?

Iemand iedeen ?

Verwijderd

Hij accept die mail van marvin@marvin niet, hij geeft er een 550 error op, net zoals bij die eerste attempt. En een 5xx error is een fatale error, dus dat zit wel goed.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ja alleen is het probleem dat ie niet een relaying denied error geeft. En dus wel op de blacklist komt te staan en daar kan ik niet vanaf totdat ik een mailserver heb die wel relaying denied error geeft.

Verwijderd

Hij weigert toch om die mail aan te nemen ? Hier geeft mn server dan een 554 error als er een relay denied is, maar een 550 is evengoed weigeren als die 554, dus dat zou goed moeten werken.

En over welke blacklist heb je het precies ? Het kan ook zijn dat de hele range van je ISP erin zit, daar kun je zelf niets aan doen. Maar dat is meestal op te lossen door alle uitgaande mail via de smtp van je ISP te relayen.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Zijn hier mischien tooltjes voor virusscanners ? wat ever maakt niet uit als ik maar een relaying denied 550 error krijg.

Verwijderd

Misschien moet je maar gewoon HK mod worden ja, en die mailserver laten voor wat het is... :O

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
:?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

Even heel simpel ...

Een SMTP server kan op 1000 en 1 verschillende manieren relaying weigeren.
Als het goed is, geeft die online spam checker dat ook aan.

Voor de buitenwereld _KAN_ het lijken alsof de server de mail accepteert, echter als jouw SMTP server vervolgens het mailtje intern alsnog in de bittenbak flikkert relayd hij niet. SIMPEL.

Het is dus niet alleen kijken naar de error maar ook naar de input.

Je douwt een mailtje in je server , maar er komt nix uit ? dan relayed server niet ;)
Misschien moet je maar gewoon HK mod worden ja, en die mailserver laten voor wat het is...
Als er hier opmerkingen geplaatst moeten worden ben ik degene die daar de juiste persoon voor is ...

Braaikamer - Smoke&BBQ


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Maar het probleem is dus dat http://www.ordb.org vind dat ie wel relayed omdat ie de mailtje accepteert en daardoor wordt m`n ip geblockt.

En kan ik dus ook geen mail meer sturen naar de smtp van m`n eigen provider omdat deze ziet dat ik een openrelay ben geweest.

Zo heb ik op dit moment port 25 geforward naar een gw6 doos omdat deze wel denied.

Waardoor op dit moment m`n block status ff weg is. Alle mail wordt nu afgehandeld door de mailforward tm regel van zoneedit. Alleen als ik m`n mailserver smtp poort weer open zet dan ben ik binnen het uur weer open relay server.

Het enigste wat ik tot nu toe namelijk gevonden heb zijn de volgende servers die goed door de test komen.

exchange 2000
groupwise 6
netscape message system.

Alle adere servers worden volgens mij gezien als openrelay

Mischien dat er nog andere mensen zijn die kunnen testen met hun mail server??

Ik zou namelijk een mail server voor 2k die wel door de test heen komt.

En anders toch maar groupwise 6 (maar heeft iemand hier ervaring mee ??) Want ik kan hem nu niet onder netware 6 installeren omdat. Die server een rotte voeding heeft / kast en m`n nieuwe kast is nog niet binnen.

Verwijderd

Koffie schreef op 11 February 2003 @ 09:15:
Voor de buitenwereld _KAN_ het lijken alsof de server de mail accepteert, echter als jouw SMTP server vervolgens het mailtje intern alsnog in de bittenbak flikkert relayd hij niet. SIMPEL.
Volgens de RFC MOET een mailserver een mail bezorgen als hij die eenmaal geaccepteert heeft. Als het gaat zoals jij zegt, en dat de server die mail dus accepteert en daarna wegooit, zou ik toch es uitkijken naar een degelijke mailserver die netjes de regels volgt...

@ topicstarter: Het zou misschien handiger zijn moest je eens wat output van die relay tester posten waarin die zegt dat je een relay bent, of gewoon het IP van je server geven zodat we zelf eens kunnen testen ? Want die blijft gewoon in het rond lullen...

[ Voor 20% gewijzigd door Verwijderd op 11-02-2003 09:39 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
En wat is volgens jullie dan een goeie mail server ?


En dat ik m`n ip adres niet aangeef is niet voor niks natuurlijk.


Want dan kan ik waarschijnlijk m`n lol niet op want dan gaat iedereen kijken of ik spam relay ben.

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

MDeamon, Exchange 5.5 en vast wel alle andere Mailservers kan je op instellen dat je alleen maar mail voor het interne domain moet accepteren.

Ik ben mdeamon weer een beetje vergeten, maar het moet wel kunnen.
Wanneer jij dit goed insteld, dan ben je geen open-relay meer.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Maar ik heb mdeamon ingesteld volgens de settings die mdeamon zelf aangeeft. En toch wordt ik aangeduid als open relay

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Toch maar eens in het boekje kijken dan??? Want de instellingen die mdeamon zelf aangeeft hoeven standaard niet goed te zijn.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Welke instellingen moet ik dan hebben volgens jullie ??

Dit zegt http://www.mob.net/~ted/tools/relaytester.php3

Connecting to **.**.***.* ...
<<< 220 ********.com ESMTP MDaemon 6.5.2; Tue, 11 Feb 2003 11:18:05 +0100
>>> HELO godfather.mob.net
<<< 250 *********.com Hello godfather.mob.net, pleased to meet you
>>> MAIL FROM:
<<< 250 , Sender ok
>>> RCPT TO:
<<< 550 , Recipient unknown

Verwijderd

raymonvdm schreef op 11 February 2003 @ 10:51:
En wat is volgens jullie dan een goeie mail server ?

En dat ik m`n ip adres niet aangeef is niet voor niks natuurlijk.

Want dan kan ik waarschijnlijk m`n lol niet op want dan gaat iedereen kijken of ik spam relay ben.
Het is toch de bedoeling dat we je helpen, of niet soms ?
Hij geeft toch een 550 error... dus die mail wordt niet aangenomen ? Maar paste nu eindelijk eens de tekst waar staat dat jij een open relay bent (bv. je ordb resultaat) en waarom dat dat zo is ?

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
This is an automatically generated mail from ORDB.org.

Your submitted host 62.58.242.3 has been classified as an open relay and
is now stored in our database.

If you in any way appreciate this information we welcome donations of any amount,
be they small or large, to cover some of the expenses associated with development
and maintenance of ORDB. http://ORDB.org/donate/ is the place to go.

This email is sent from an unattended mailbox, so please do not
reply to it. To find information about how to contact ORDB.org,
please visit http://ORDB.org/contact/.


Have a nice day, thank you for using ORDB.org.

PS. Need this mail translated? Have a look at:
http://ORDB.org/translation/#open_relay_detected

Verwijderd

http://ordb.org/lookup/?host=62.58.242.3

This host is not listed in ORDB as an open mail relay
The server explicitly rejected all probes, and has been deemed secure by the ORDB testing engine.

B)

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ja dat komt omdat ik ff `m`n poort 25 geforwarded had naar een netware 6 doos met gw. Zodat ik uit de database kon komen. Alleen nu kan ik op ordb.org niet meer opnieuw testen omdat ik net getest ben en daar goed leek.

Dus dat zegt niks opzich.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Ik weet niet precies wat je draait, maar als je kan aanvinken, invullen dat je een soort van authenticatie moet gebruiken. Dan moet diegeen die wil mailen eerst bijv. lid zijn van jouw netwerk voordat diegeen kan mailen(ligt wel aan de soort authenticatie).... Geen open relay meer.
;)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

Dan ben ik zeer benieuwd naar zijn bevindingen, want tot nu toe loopt authenticatie op de SMTP bij mijn GW6 elke keer mis :? ;)

Braaikamer - Smoke&BBQ


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ik gebruik hier ook gw6 en met smtp authenticatie kan ik binnen vandaan mailen naar buiten. En als ik geen smtp authenticatie gebruik kan ik alleen binnen rond mailen.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Maar ik kan nu geen ordb.org test meer doen omdat ik gezien ben als geen openrelay omdat ik m`n ip geforward had naar een ander ip met gw6

Dus ik weet niet hoe het nu zit.

Zijn er nog meer testen die het zelfde testen als ordb ?
Pagina: 1