Eigen mailserver en direct-adsl van KPN (port 25 gebarred)
Hieronder een beschrijving hoe je een mailserver voor je eigen domein aan de gang krijgt met een ISP (in dit geval KPN) die poort 25 geblocked heeft.
De ellende begon toen ik overstapte van HCCNet naar Direct-ADSL van KPN
KPN blijkt poort 25 dicht te hebben staan (zowel in- als uitgaand) met als argument eigen bescherming tegen spam. Uiteraard staat daar niets van op hun site dan wel in het contract er word je er pas mee geconfronteerd als je de aansluiting krijgt.
Poort 25 is essentieel voor SMTP verkeer. Een alternatieve poort is geen optie.
Als je goed zoek op Internet vindt je uiteindelijk dit artikel:
http://www.kpnadsl.nl/sup...DirectADSL(mailrelay).pdf
KPN heeft als alternatief hiervoor een mailrelay neergezet. Om dit werkend te krijgen moet je het MX record van de DNS aan laten passen.
Als je zelf een .nl domein hebt zal je domeinnaam administrator dat voor je kunnen regelen, heb je echte een .net of .com domein dan heb je een probleem.
Zelf heb ik een .net domain bij Network Solutions en middels hun GUI advanced DNS settings is het niet mogelijk om als tweede MX record mailrelay.direct-adsl.nl op te laten nemen. Dit is echter wel noodzakelijk.
Ik ben vervolgens bijna 3 weken bezig geweest om dit in gang te zetten. Als je echter een service request indient bij NS gaat dat volgens mij default de prullenbak in. Als je met hun servicedesk belt, krijg je een Miep aan de lijn die zegt dat het niet kan.
Pas na het indienen van de 5e case en het 2 telefoongesprek kreeg ik een schijnbaar technisch iemand aan de lijn. Deze zag ook dat de GUI het niet accepteerde en gaf als oplossing dat KPN dan maar de mailrelay als CNAME moest opgeven. Onzin verhaal natuurlijk immers dan kan niet met het domein direct-adsl.net.
Toen ben ik maar weer de helpdesk van KPN gaan bellen. Daar krijg je echter super dombos aan de lijn die roepen dat ze alleen maar verstand hebben van ADSL en van DNS begrijpen ze niets. Uiteindelijk roepen ze dat ze niets voor je kunnen doen en dat er ook geen 2e lijn support is waar ze het misschien wel begrijpen.
Conclusie: het bellen van KPN in geval van problemen heeft absoluut geen zin.
Twee dagen terug werd ik opeens verrast door een mailtje van NetworkSolutions.
Het bleek dat een van mijn vele service requests toch nog bij een echte techneut was terechtgekomen. Deze had het MX record vermoedelijk via Telnet keurig in de DNS aangepast.
MX 10 smtp.mijndomein.net
MX 20 mailrelay.direct-adsl.nl
Toen werkte het.
Succes
Hieronder een beschrijving hoe je een mailserver voor je eigen domein aan de gang krijgt met een ISP (in dit geval KPN) die poort 25 geblocked heeft.
De ellende begon toen ik overstapte van HCCNet naar Direct-ADSL van KPN
KPN blijkt poort 25 dicht te hebben staan (zowel in- als uitgaand) met als argument eigen bescherming tegen spam. Uiteraard staat daar niets van op hun site dan wel in het contract er word je er pas mee geconfronteerd als je de aansluiting krijgt.
Poort 25 is essentieel voor SMTP verkeer. Een alternatieve poort is geen optie.
Als je goed zoek op Internet vindt je uiteindelijk dit artikel:
http://www.kpnadsl.nl/sup...DirectADSL(mailrelay).pdf
KPN heeft als alternatief hiervoor een mailrelay neergezet. Om dit werkend te krijgen moet je het MX record van de DNS aan laten passen.
Als je zelf een .nl domein hebt zal je domeinnaam administrator dat voor je kunnen regelen, heb je echte een .net of .com domein dan heb je een probleem.
Zelf heb ik een .net domain bij Network Solutions en middels hun GUI advanced DNS settings is het niet mogelijk om als tweede MX record mailrelay.direct-adsl.nl op te laten nemen. Dit is echter wel noodzakelijk.
Ik ben vervolgens bijna 3 weken bezig geweest om dit in gang te zetten. Als je echter een service request indient bij NS gaat dat volgens mij default de prullenbak in. Als je met hun servicedesk belt, krijg je een Miep aan de lijn die zegt dat het niet kan.
Pas na het indienen van de 5e case en het 2 telefoongesprek kreeg ik een schijnbaar technisch iemand aan de lijn. Deze zag ook dat de GUI het niet accepteerde en gaf als oplossing dat KPN dan maar de mailrelay als CNAME moest opgeven. Onzin verhaal natuurlijk immers dan kan niet met het domein direct-adsl.net.
Toen ben ik maar weer de helpdesk van KPN gaan bellen. Daar krijg je echter super dombos aan de lijn die roepen dat ze alleen maar verstand hebben van ADSL en van DNS begrijpen ze niets. Uiteindelijk roepen ze dat ze niets voor je kunnen doen en dat er ook geen 2e lijn support is waar ze het misschien wel begrijpen.
Conclusie: het bellen van KPN in geval van problemen heeft absoluut geen zin.
Twee dagen terug werd ik opeens verrast door een mailtje van NetworkSolutions.
Het bleek dat een van mijn vele service requests toch nog bij een echte techneut was terechtgekomen. Deze had het MX record vermoedelijk via Telnet keurig in de DNS aangepast.
MX 10 smtp.mijndomein.net
MX 20 mailrelay.direct-adsl.nl
Toen werkte het.
Succes
Samsung S23 Ultra