[Postfixbuch-users] Postfix und DNS

Thomas Schwenski mailing-lists at thomasschwenski.de
Do Jul 22 12:53:13 CEST 2010


Hallo,

das Thema hatte ich schonmal, aber ich habe auch nach längerer Zeit noch 
keine Ursache gefunden.
Folgendes ((Grund-)Problem:

Auf einem Mailserver werden sporadisch Mails abgelehnt, weil Postfix die 
IP-Adresse in keinen Hostnamen auflösen kann.
Allerdings nur Postfix. Selbst mit einem Systemuser-Account 
durchgeführte Abfragen sind erfolgreicher.
Nachdem ich erst den zwischengeschalteten DNS-Resolver im Verdacht 
hatte, konnte ich das zwischenzeitlich entkräften.

Nächster Verdacht war die /etc/resolv.conf sowie (für den 
chrooted-Betrieb) die /var/spool/postfix/etc/resolv.conf.
Beide enthalten korrekte Informationen und sind (sowie auch der 
komplette Weg zu den Dateien vom Wurzelverzeichnis aus) "world readable".

Also habe ich das Logging vom smtpd hochgedreht mittels Parameter -vvvv.

Ergebnis in der /var/log/mail.log für eine der betroffenen  IPs (hier 
xxx.xxx.xxx.xxx):

match_list_match: unkown: no match
match_list_match: xxx.xxx.xxx.xxx: no match
match_list_match: unkown: no match
match_list_match: xxx.xxx.xxx.xxx: no match
match_hostname: unknown -? 10.253.aaa.aaa
match_hostname: xxx.xxx.xxx.xxx -? 10.253.aaa.aaa
match_hostname: unknown -? 10.253.bbb.bbb
match_hostname: xxx.xxx.xxx.xxx -? 10.253.bbb.bbb
match_hostname: unknown -? 10.253.ccc.ccc
match_hostname: xxx.xxx.xxx.xxx -? 10.253.ccc.ccc
match_hostname: unknown -? 127.0.0.1
match_hostname: xxx.xxx.xxx.xxx -? 127.0.0.1
match_hostname: unknown -? 10.253.ddd.ddd
match_hostname: xxx.xxx.xxx.xxx -? 10.253.ddd.ddd

Interessanterweise handelt es sich bei den angefragten IP-Adressen um 
beliebige Maschinen, die keine DNS-Server haben.
Allerdings werden diese 4 Hosts bei jeder Mail angefragt (also nicht 
jedesmal andere IPs).

Diese IP-Adressen stehen auch nicht als Nameserver in der resolv.conf 
und standen es auch nie.
IP-Tables-Regeln existieren auch keine auf der Maschine.

Ehrlich gesagt habe ich keine Idee, wie Postfix darauf kommt, Anfragen 
an diese Maschinen zu stellen.


Da dies ein unregelmäßiges aber doch wiederkehrendes Problem ist, muss 
es gelöst werden.
Habt Ihr irgendwelche Ideen oder Hinweise für mich?

Thomas









Mehr Informationen über die Mailingliste Postfixbuch-users