Eigen mailserver en direct-adsl van KPN (port 25 gebarred)

Pagina: 1
Acties:
  • 507 views sinds 30-01-2008

  • Titanium
  • Registratie: Januari 2000
  • Laatst online: 02-02 11:48

Titanium

Android rules

Topicstarter
Eigen mailserver en direct-adsl van KPN (port 25 gebarred)

Hieronder een beschrijving hoe je een mailserver voor je eigen domein aan de gang krijgt met een ISP (in dit geval KPN) die poort 25 geblocked heeft.

De ellende begon toen ik overstapte van HCCNet naar Direct-ADSL van KPN
KPN blijkt poort 25 dicht te hebben staan (zowel in- als uitgaand) met als argument eigen bescherming tegen spam. Uiteraard staat daar niets van op hun site dan wel in het contract er word je er pas mee geconfronteerd als je de aansluiting krijgt.
Poort 25 is essentieel voor SMTP verkeer. Een alternatieve poort is geen optie.

Als je goed zoek op Internet vindt je uiteindelijk dit artikel:
http://www.kpnadsl.nl/sup...DirectADSL(mailrelay).pdf

KPN heeft als alternatief hiervoor een mailrelay neergezet. Om dit werkend te krijgen moet je het MX record van de DNS aan laten passen.
Als je zelf een .nl domein hebt zal je domeinnaam administrator dat voor je kunnen regelen, heb je echte een .net of .com domein dan heb je een probleem.
Zelf heb ik een .net domain bij Network Solutions en middels hun GUI advanced DNS settings is het niet mogelijk om als tweede MX record mailrelay.direct-adsl.nl op te laten nemen. Dit is echter wel noodzakelijk.

Ik ben vervolgens bijna 3 weken bezig geweest om dit in gang te zetten. Als je echter een service request indient bij NS gaat dat volgens mij default de prullenbak in. Als je met hun servicedesk belt, krijg je een Miep aan de lijn die zegt dat het niet kan.
Pas na het indienen van de 5e case en het 2 telefoongesprek kreeg ik een schijnbaar technisch iemand aan de lijn. Deze zag ook dat de GUI het niet accepteerde en gaf als oplossing dat KPN dan maar de mailrelay als CNAME moest opgeven. Onzin verhaal natuurlijk immers dan kan niet met het domein direct-adsl.net.

Toen ben ik maar weer de helpdesk van KPN gaan bellen. Daar krijg je echter super dombos aan de lijn die roepen dat ze alleen maar verstand hebben van ADSL en van DNS begrijpen ze niets. Uiteindelijk roepen ze dat ze niets voor je kunnen doen en dat er ook geen 2e lijn support is waar ze het misschien wel begrijpen.
Conclusie: het bellen van KPN in geval van problemen heeft absoluut geen zin.

Twee dagen terug werd ik opeens verrast door een mailtje van NetworkSolutions.
Het bleek dat een van mijn vele service requests toch nog bij een echte techneut was terechtgekomen. Deze had het MX record vermoedelijk via Telnet keurig in de DNS aangepast.

MX 10 smtp.mijndomein.net
MX 20 mailrelay.direct-adsl.nl

Toen werkte het.

Succes :)

Samsung S23 Ultra


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:08

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Leuk verhaal maar wat wil je hier mee bereiken? Je post een probleem dat je al hebt opgelost? Waarom heb je met een .com of .net domein een probleem?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

I use Debian btw

Leuk als iedereen zn eigen mailserver gaat draaien, nog meer open relays dus nog meer spam B)

Alle proemn in n drek


  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 21:05
Ik heb een .net-domain en met Zoneedit.com kan ik heel simpel meerdere mx-records aanmaken, dus ik zie je probleem niet echt. :)

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 10-05 18:18
zie o.a. ook de post van Kia
Echt allemaal al bekend...

ach...in een volgend leven lach je er om!


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-05 21:10
Hoezo open relays? Niemand kan toch bij zijn mailserver? Het is een pull mechaniek ipv een push. De mailserver haalt zijn mail op bij de relay server (ETRN) ipv dat het gepusht wordt vanaf een spammert.

Maar waarom geen eigen DNS draaien? Ik heb ook domaintjes bij netsol en het zelf de dns draaien bij zoneedit. Kan je zelf ook MX records instellen.

Pvouput live


  • Pastinakel
  • Registratie: December 2000
  • Laatst online: 02-05 22:20

Pastinakel

Zwammen en kwazoedels

Bierkameel schreef op donderdag 25 november 2004 @ 10:46:
Leuk als iedereen zn eigen mailserver gaat draaien, nog meer open relays dus nog meer spam B)
Zeg je dat ook als iemand vol trots meldt dat hij een nieuwe PC heeft? "Leuk als iedereen een eigen PC heeft, nog meer spyware / spambots / dDOSbots dus nog meer spam en andere ellende"

Ik kan je niet helpen. De frutsel is warrig en niet knopig. Bovendien heb ik maar één kant | Scrobblernakel


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:08

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Pastinakel schreef op donderdag 25 november 2004 @ 10:57:
[...]

Zeg je dat ook als iemand vol trots meldt dat hij een nieuwe PC heeft? "Leuk als iedereen een eigen PC heeft, nog meer spyware / spambots / dDOSbots dus nog meer spam en andere ellende"
Nee, maar er is een duidelijke reden dat veel ISP's poort 25 blocken...

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • JvS
  • Registratie: Februari 2000
  • Laatst online: 21:53

JvS

Ik heb hem zelf ook

Titanium schreef op donderdag 25 november 2004 @ 10:25:
Toen ben ik maar weer de helpdesk van KPN gaan bellen. Daar krijg je echter super dombos aan de lijn die roepen dat ze alleen maar verstand hebben van ADSL en van DNS begrijpen ze niets. Uiteindelijk roepen ze dat ze niets voor je kunnen doen en dat er ook geen 2e lijn support is waar ze het misschien wel begrijpen.
Conclusie: het bellen van KPN in geval van problemen heeft absoluut geen zin.
Grappig, ik werk op de 2e lijns support van kpn :P. Blijkbaar besta ik niet :o.

Maareh, dit soort gevallen worden inderdaad niet door de helpdesk ondersteund (ook niet door de 2e lijn), de helpdesk is er voor de internetverbinding, niet voor geavanceerde vragen over NAT en Mailservers enzo, dat is iets wat niet ondersteund wordt, is zegmaar een beetje duur als je 200 mensen aan de telefoon hebt, die dat allemaal geleerd moeten hebben of die dat van zichzelf snappen ;).

De mogelijkheden zijn gegeven, poort 25 is dicht, er is een mail-relay server en hoe je dat gebruikt mag je zelf uitvogelen. En als een andere partij niet mee (kan) werk(t)(en), heeft het ook geen zin om de kpn daarover te bellen.

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


Verwijderd

Niet echt nuttig, dit is al wel bekend :)
Pagina: 1

Dit topic is gesloten.