[Postfixbuch-users] verification failed: name or service not known

Sandy Drobic postfixbuch-users at japantest.homelinux.com
So Jan 28 13:31:06 CET 2007


Thomas wrote:
>> $ host 88.198.11.139
>> 139.11.198.88.in-addr.arpa domain name pointer 
>> static.88-198-11-139.clients.your-server.de.
>>
>> Beim PTR ist wohl noch was zu tun.
> 
> smtp_peername_lookup= no
> 
> ...hat bei mir nur zu folgendem Log-File geführt:
> 
> Jan 28 11:46:24 localhost postfix/smtpd[22734]: connect from 
> unknown[xxx.xxx.xxx.xxx]
> Jan 28 11:46:35 localhost postfix/smtpd[22734]: lost connection after 
> EHLO from unknown[xxx.xxx.xxx.xxx]
> Jan 28 11:46:35 localhost postfix/smtpd[22734]: disconnect from 
> unknown[xxx.xxx.xxx.xxx]
> 
> Da muss also noch irgendwo anders das Problem liegen.

Tippfehler? smtpD_peername_lookup

DAS ist genau die Wirkung von "smtpd_peername_lookup = no". (^-^)

http://www.postfix.org/postconf.5.html#smtpd_peername_lookup

smtpd_peername_lookup (default: yes)

     Attempt to look up the remote SMTP client hostname, and verify that 
the name matches the client IP address. A client name is set to "unknown" 
when it cannot be looked up or verified, or when name lookup is disabled. 
Turning off name lookup reduces delays due to DNS lookup and increases the 
maximal inbound delivery rate.

     This feature is available in Postfix 2.3 and later.

Auf einem normalen MX sollte man das nicht verwenden.

> Ein Check mit named-checkzone 139.11.198.88.in-addr.arpa. 
> /etc/bind/88.198.11.139.zone liefert:
> 
> 139.11.198.88.in-addr.arpa domain name pointer 
> static.88-198-11-139.clients.your-server.de.
> 
> bind9 habe ich neugestartet.
> Mache ich jetzt aber auf dem Nameserver (ns.pixelsetter.de) eine Abfrage 
> bekomme ich weiterhin:
> 
> 139.11.198.88.in-addr.arpa domain name pointer 
> static.88-198-11-139.clients.your-server.de.
> 
> Was muss ich noch/anders machen?
> Kann ich überhaupt den PTR selbst vornehmen oder muss ich mich da an 
> meinen Hoster (hetzner) wenden?

Eine Minute konstruktives Nachdenken würden dir bereits die Lösung verraten:

#dig ns thomasschwenski.de +short
ns10.schlundtech.de.
ns.pixelsetter.de.

Ein externer Client fragt also nur diese beiden Nameserver ab. Wenn du die 
Zonendateien nicht selbst administrieren kannst (was wahrscheinlich ist), 
dann kannst du nur den Verwalter des IP-Adressraumes bitten, den reverse 
Eintrag zu setzen.

Sandy
-- 
Sandy

Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com




Mehr Informationen über die Mailingliste Postfixbuch-users