alplertor
Goto Top

Reverse-DNS-Eintrag

Guten Tag,

ich könnte eure Hilfe gebrauchen.

Betriebssystem Debian 8 , Bind9, Postfix Cyrus-Imap

Es geht um den Reverse-DNS-Eintrag.


Folgende IP range ist vom ISP vorhanden:

xx.xxx.xxx.40 - Network
xx.xxx.xxx.41 - WAN IP / nutzbar
xx.xxx.xxx.42 - frei / nutzbar
xx.xxx.xxx.43 - Broadcast

dig -x xx.xxx.xxx.41 +short ergibt 41-xxx-xxx-xx.static.dsl-net.xx.
dig -x xx.xxx.xxx.42 ergibt 42.xxx.xxx.xx.in-addr.arpa. 2412 IN PTR mail.meinedomain.xx.

meinedomain.xx ist über xx.xxx.xxx.41 erreichbar.
mail.meinedomain.xx ist über xx.xxx.xxx.41 erreichbar.

Mail und DNS Server laufen einwandfrei. Lediglich ein paar wenige Provider verlangen einen Reverse-DNS-Eintrag.
Das Problem ist das aber xx.xxx.xxx.41 ein falsches Resultat liefert.
Kann ich die Reverse Anfrage auf irgend eine Art umleiten zu xx.xxx.xxx.42 ?

Besten Dank ! Gruss Res

Content-Key: 364889

Url: https://administrator.de/contentid/364889

Printed on: April 26, 2024 at 21:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Feb 15, 2018 at 17:07:07 (UTC)
Goto Top
Hallo Res,

nein, der Reverse-DNS Eintrag muss vom/beim Provider /ISP gesetzt sein.

VG
Member: alplertor
alplertor Feb 15, 2018 at 17:11:06 (UTC)
Goto Top
Hallo,

der Reverse ist vom Provider schon gesetzt.
Folgende IP range ist vom ISP vorhanden:

xx.xxx.xxx.40 - Network
xx.xxx.xxx.41 - WAN IP / nutzbar
xx.xxx.xxx.42 - frei / nutzbar der ist es
xx.xxx.xxx.43 - Broadcast

wie bringe ich meinen bind dazu das er auf diese adresse umleitet für einen reverse.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 15, 2018 at 17:17:23 (UTC)
Goto Top
Dann leitest du den Traffic über die falsche IP hinaus.
Member: Alchimedes
Alchimedes Feb 15, 2018 updated at 17:20:20 (UTC)
Goto Top
Hallo alpertor,

Der Reverse DNS Eintrag muss beim Provider erfolgen.
Da war certified schneller....

Ich finde die Hetzner Doku darueber lehrreich, vielleicht hilft Dir das weiter.

https://wiki.hetzner.de/index.php/DNS-Reverse-DNS

Gruss
Member: alplertor
alplertor Feb 15, 2018 at 17:30:34 (UTC)
Goto Top
Ich kann nur über xx.xxx.xxx.41 raus. xx.xxx.xxx.42 ist beim Provider als PTR Eintrag mail.meinedomain.xx
Ich muss also meinen bind irgendwie dazu bringen das wenn eine Reverse Anfrage auf xx.xxx.xxx.41 kommt
das er die Anfrage an xx.xxx.xxx.42 (wo mein PTR Eintrag beim Provider ist) weiterleitet.
Member: falscher-sperrstatus
Solution falscher-sperrstatus Feb 15, 2018 at 17:33:38 (UTC)
Goto Top
Entweder du trägst den RDNS auf die .41 oder du legst den Traffic Outgoing auf die .42 alles andere ist Murks.
Member: LordGurke
Solution LordGurke Feb 15, 2018 updated at 17:37:00 (UTC)
Goto Top
Meine Güte, du bist zu verkopft.... face-wink

Wenn dein Bind den falschen Namen für die IP .41 rausgibt, dann trage für die .41 einfach den richtigen Namen ein. Da kannst/musst du nichts weiterleiten, sondern einfach den richtigen Namen auf die IP setzen.
Alles natürlich unter der Prämisse, dass dein Bind überhaupt authoritativ für diese IP-Adressen zuständig ist und aus dem Internet gefragt wird.
Wenn er es nicht ist, kannst du da konfigurieren wie du willst, dann musst du bei deinem Provider den richtigen Namen für die .41 hinterlegen (lassen).
Member: Vision2015
Vision2015 Feb 15, 2018 updated at 17:41:58 (UTC)
Goto Top
richtig...

und dein hostname muss auch stimmen...
wenn dein Hostname nicht zu deinem revers mapping passt, geht es auch nicht...

Mail und DNS Server laufen einwandfrei. Lediglich ein paar wenige Provider verlangen einen Reverse-DNS-Eintrag.
ein paar wenige face-smile du bist ja witzig face-smile

da kannst du deinen SMTP host testen...

Frank
Member: alplertor
alplertor Feb 15, 2018 at 17:41:59 (UTC)
Goto Top
Habe jetzt einmal folgendes probiert. In der db.xxxx

mail.meinedomain.xx. IN A xx.xxx.xxx.41
IN A xx.xxx.xxx.42

und in der db.revers

41.xxx.xxx.xx.in-addr.arpa. IN PTR mail.meinedomain.xx.
42.xxx.xxx.xx.in-addr.arpa. IN PTR mail.meinedomain.xx.

scheint zu funktionieren. Was haltest du davon ?
Member: Vision2015
Vision2015 Feb 15, 2018 at 17:45:42 (UTC)
Goto Top
scheint zu funktionieren. Was haltest du davon ?
scheint gibbet in der EDV nicht, entweder ja oder nein... face-smile

test es mal mxtoolbox.com/diagnostic.aspx

Frank
Member: alplertor
alplertor Feb 15, 2018 at 17:51:19 (UTC)
Goto Top
Ok. Passt. Problem gelöst. Danke an alle. Gruss Res
Member: falscher-sperrstatus
falscher-sperrstatus Feb 15, 2018 at 21:34:14 (UTC)
Goto Top
Beiträge, die zur Lösung beitrugen noch markieren und gut.