Mail-Problem: MX record dont have reverse DNS entries
Hallo,
ich habe ein Problem beim Versenden von e-mails
IST: Eigener Mail-Server hinter einer Sophos XG-Firewall im MTA-Mode. Internet-Anschluss mit festen IPs (/29-Block)(PlusNet). Domäne wird bei 1und1 verwaltet. DNS-Server (bei 1und1) mit mx-, a- (mail-Host), spf-, dmarc- und dkim-records versehen.
Läuft über Jahre zuverlässig.
Neuer LWL-Internet-Anschluss (1GB sym.). Ebenfalls mit festen IPs (/29-Block) von Versatel (also auch 1und1). Natürlich neue IPs.
Umstellung des Internet-Anschlusses auf LWL: Anpassung der Firewall und des Mail-Servers auf die neuen IPs.
Anpassung der DNS-Einträge bei 1und1 auf die neuen IPs (mx-, a- (mail-Host), spf-, dmarc- und dkim-record).
Fehlerbild:
Der Mail-Server kann Mails empfangen und in vielen Fällen auch versenden. Bei den durch den Empfangs-Mailserver abgewiesenen Mails erhalte ich die Fehlermeldung:
".........450 4.7.25 Client host rejected: cannot find your hostname, [aaa.bbb.ccc.ddd]"
oder
"........n554-Bad DNS PTR resource record........"
Eine Überprüfung des mail-Servers mit mxtoolbox und viewdns ergibt den Fehler:
"Reverse DNS Resolution - No PTR Record found"
"The following MX entries don't have reverse DNS entries for their IP's."
Also: Der vom mx-record gelieferte Name des Mail-Hosts kann nicht auf die IP aufgelöst werden.
Eine Überprüfung mit ping und nslookup ergibt aber eine korrekte Auflösung der IP-Adresse als auch des Host-Namens. Auch die MX-Abfrage ergibt die korrekte Antwort.
Eine sich über eine Woche sich hinziehende Diskussion mit dem Support von 1und1 brachte keine Lösung.
Ich bin der Meinung, es ist ein DNS-Problem; 1und1 ist der Meinung, mein Mail-Server ist falsch konfiguriert und dafür sind sie nicht zuständig.
Hat jemand eine Idee, wo ich den Fehler suchen muss?
Hat jemand Erfahrung mit einem externen Mail-Server bei 1und1 und den entsprechenden DNS-Einträgen?
Danke für die Unterstützung.
Jürgen
PS: Alle anderen extern zugänglichen Dienste (VPN für Home-Office und Außenstellenanbindung, Mail-Abruf über Web, Zugriff auf Überwachungskameras, FTP-Server usw.) laufen ohne Fehler.
ich habe ein Problem beim Versenden von e-mails
IST: Eigener Mail-Server hinter einer Sophos XG-Firewall im MTA-Mode. Internet-Anschluss mit festen IPs (/29-Block)(PlusNet). Domäne wird bei 1und1 verwaltet. DNS-Server (bei 1und1) mit mx-, a- (mail-Host), spf-, dmarc- und dkim-records versehen.
Läuft über Jahre zuverlässig.
Neuer LWL-Internet-Anschluss (1GB sym.). Ebenfalls mit festen IPs (/29-Block) von Versatel (also auch 1und1). Natürlich neue IPs.
Umstellung des Internet-Anschlusses auf LWL: Anpassung der Firewall und des Mail-Servers auf die neuen IPs.
Anpassung der DNS-Einträge bei 1und1 auf die neuen IPs (mx-, a- (mail-Host), spf-, dmarc- und dkim-record).
Fehlerbild:
Der Mail-Server kann Mails empfangen und in vielen Fällen auch versenden. Bei den durch den Empfangs-Mailserver abgewiesenen Mails erhalte ich die Fehlermeldung:
".........450 4.7.25 Client host rejected: cannot find your hostname, [aaa.bbb.ccc.ddd]"
oder
"........n554-Bad DNS PTR resource record........"
Eine Überprüfung des mail-Servers mit mxtoolbox und viewdns ergibt den Fehler:
"Reverse DNS Resolution - No PTR Record found"
"The following MX entries don't have reverse DNS entries for their IP's."
Also: Der vom mx-record gelieferte Name des Mail-Hosts kann nicht auf die IP aufgelöst werden.
Eine Überprüfung mit ping und nslookup ergibt aber eine korrekte Auflösung der IP-Adresse als auch des Host-Namens. Auch die MX-Abfrage ergibt die korrekte Antwort.
Eine sich über eine Woche sich hinziehende Diskussion mit dem Support von 1und1 brachte keine Lösung.
Ich bin der Meinung, es ist ein DNS-Problem; 1und1 ist der Meinung, mein Mail-Server ist falsch konfiguriert und dafür sind sie nicht zuständig.
Hat jemand eine Idee, wo ich den Fehler suchen muss?
Hat jemand Erfahrung mit einem externen Mail-Server bei 1und1 und den entsprechenden DNS-Einträgen?
Danke für die Unterstützung.
Jürgen
PS: Alle anderen extern zugänglichen Dienste (VPN für Home-Office und Außenstellenanbindung, Mail-Abruf über Web, Zugriff auf Überwachungskameras, FTP-Server usw.) laufen ohne Fehler.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7501239969
Url: https://administrator.de/contentid/7501239969
Ausgedruckt am: 21.11.2024 um 18:11 Uhr
15 Kommentare
Neuester Kommentar
Hi,
1&1 fragen, ob der Reverse DNS bereits umgezogen/eingetragen wurde.
Vgl. bspw. https://hoststud.com/resources/how-to-fix-the-554-invalid-ptr-resource-r ...
Kurz: ein (Bespiel); nslookup [IP des Mailservers am Gf-Anschluss] muss den FQDN mx.deinedomäne.tld zurückliefern.
Gruß
cykes
1&1 fragen, ob der Reverse DNS bereits umgezogen/eingetragen wurde.
Vgl. bspw. https://hoststud.com/resources/how-to-fix-the-554-invalid-ptr-resource-r ...
Kurz: ein (Bespiel); nslookup [IP des Mailservers am Gf-Anschluss] muss den FQDN mx.deinedomäne.tld zurückliefern.
Gruß
cykes
Zitat von @chiefteddy:
Fehlerbild:
Der Mail-Server kann Mails empfangen und in vielen Fällen auch versenden. Bei den durch den Empfangs-Mailserver abgewiesenen Mails erhalte ich die Fehlermeldung:
".........450 4.7.25 Client host rejected: cannot find your hostname, [aaa.bbb.ccc.ddd]"
oder
"........n554-Bad DNS PTR resource record........"
Eine Überprüfung des mail-Servers mit mxtoolbox und viewdns ergibt den Fehler:
"Reverse DNS Resolution - No PTR Record found"
"The following MX entries don't have reverse DNS entries for their IP's."
Also: Der vom mx-record gelieferte Name des Mail-Hosts kann nicht auf die IP aufgelöst werden.
Eine Überprüfung mit ping und nslookup ergibt aber eine korrekte Auflösung der IP-Adresse als auch des Host-Namens. Auch die MX-Abfrage ergibt die korrekte Antwort.
Fehlerbild:
Der Mail-Server kann Mails empfangen und in vielen Fällen auch versenden. Bei den durch den Empfangs-Mailserver abgewiesenen Mails erhalte ich die Fehlermeldung:
".........450 4.7.25 Client host rejected: cannot find your hostname, [aaa.bbb.ccc.ddd]"
oder
"........n554-Bad DNS PTR resource record........"
Eine Überprüfung des mail-Servers mit mxtoolbox und viewdns ergibt den Fehler:
"Reverse DNS Resolution - No PTR Record found"
"The following MX entries don't have reverse DNS entries for their IP's."
Also: Der vom mx-record gelieferte Name des Mail-Hosts kann nicht auf die IP aufgelöst werden.
Eine Überprüfung mit ping und nslookup ergibt aber eine korrekte Auflösung der IP-Adresse als auch des Host-Namens. Auch die MX-Abfrage ergibt die korrekte Antwort.
Mpoin,
Du hast die Fehlermeldung nicht verstanden. Er beschwert sich nhct, daß der Hostname nicht aufgelöst werden kann, sondern der reverse-DNS, d.h. die Auflösung von der IP-Adresse zu dem Hostnamen nicht klappt. Du mußt deinen Provider bitten, das er für Deine IP-Adresse als Reverse-Eintrag Deinen MX-Namen einträgt.
Oder Du schaust per nslookup/dig/host nach, auf welchjen Names ich deine MX-IP-Adresse auflüsen läßt. z.B.
$ host 84.141.184.191
191.184.141.84.in-addr.arpa domain name pointer p548db8bf.dip0.t-ipconnect.de.
Bei der IP-Adress 84.141.184.191 müßtest Du z.B. als mx p548db8bf.dip0.t-ipconnect.de eintragen.
lks
Hallo,
der PTR muss bei deinem neuen IP Provider eingetragen werden, also bei Versatel.
"Reverse DNS Resolution - No PTR Record found"
"The following MX entries don't have reverse DNS entries for their IP's."
Neuer LWL-Internet-Anschluss (1GB sym.). Ebenfalls mit festen IPs (/29-Block) von Versatel (also auch 1und1). Natürlich neue IPs.
Grüße
Ralf
der PTR muss bei deinem neuen IP Provider eingetragen werden, also bei Versatel.
"Reverse DNS Resolution - No PTR Record found"
"The following MX entries don't have reverse DNS entries for their IP's."
Neuer LWL-Internet-Anschluss (1GB sym.). Ebenfalls mit festen IPs (/29-Block) von Versatel (also auch 1und1). Natürlich neue IPs.
Grüße
Ralf
Moin,
oben stehen die Lösungen.
Für den störungsfrei arbeitenden Mailserver sind 2 DNS-Auflösungen wichtig:
1. Auflösung des Mailserver-Domainnamens ("MX-Record") auf die IP, z.B. mail.meinedomain.de auf 1.1.1.1
2. (Rückwärts-)Auflösung der IP zum Mailserver-Domainnamens, also 1.1.1.1 auf mail.meinedomain.de
In der Regel fallen die DNS-Zonen dafür auseinander und werden in unterschiedlicher Verantwortung gehostet.
Die Vorwärtsauflösung (1.) ist im professionellen Umfeld in der eigenen Verantwortung bzw. im eigenen Zugriff. Das ist bei Dir der Zugriff auf die Nameserver-Einträge bei 1&1 als zuständigem Registrar für Deine Domain.
Die Rückwärtsauflösung (2.) ist bei demjenigen angesiedelt, der die IP-Adresse verwaltet, also in der Regel Dein Zugangsprovider. Dieser muss in seiner Zone den PTR-Record setzen. Das wird nicht immer angeboten, im Businessumfeld in der Regel schon und natürlich nur bei fest zugewiesenen, nicht bei dynamischen IP-Adressen.
Bei der Telekom ist dies im Kundenportal möglich.
Bei Dir ist es Zufall, dass es derselbe Konzern ist, aber zuständig dürfte nur der Kundensupport von Versatel sein, der Support von 1&1, zuständig für Deine Domain, kann da in der Tat nicht helfen.
Gruß
DivideByZero
oben stehen die Lösungen.
Für den störungsfrei arbeitenden Mailserver sind 2 DNS-Auflösungen wichtig:
1. Auflösung des Mailserver-Domainnamens ("MX-Record") auf die IP, z.B. mail.meinedomain.de auf 1.1.1.1
2. (Rückwärts-)Auflösung der IP zum Mailserver-Domainnamens, also 1.1.1.1 auf mail.meinedomain.de
In der Regel fallen die DNS-Zonen dafür auseinander und werden in unterschiedlicher Verantwortung gehostet.
Die Vorwärtsauflösung (1.) ist im professionellen Umfeld in der eigenen Verantwortung bzw. im eigenen Zugriff. Das ist bei Dir der Zugriff auf die Nameserver-Einträge bei 1&1 als zuständigem Registrar für Deine Domain.
Die Rückwärtsauflösung (2.) ist bei demjenigen angesiedelt, der die IP-Adresse verwaltet, also in der Regel Dein Zugangsprovider. Dieser muss in seiner Zone den PTR-Record setzen. Das wird nicht immer angeboten, im Businessumfeld in der Regel schon und natürlich nur bei fest zugewiesenen, nicht bei dynamischen IP-Adressen.
Bei der Telekom ist dies im Kundenportal möglich.
Bei Dir ist es Zufall, dass es derselbe Konzern ist, aber zuständig dürfte nur der Kundensupport von Versatel sein, der Support von 1&1, zuständig für Deine Domain, kann da in der Tat nicht helfen.
Gruß
DivideByZero
Moin...
jo... versatel
hast du nicht bei der zuweisung deiner ip einen Fragebogen / Zettel bekommen wo das abgefragt wird?
die einrichtung des PTR dauert bei versatel etwa 3 Tage... wenn es schnell geht- ich habe einige Kunden, die haben auch darunter leiden müssen.
Frank
jo... versatel
Reverse DNS Resolution - No PTR Record found"
dier müssen auf den /29 netz dein Reversmapping einstellen!hast du nicht bei der zuweisung deiner ip einen Fragebogen / Zettel bekommen wo das abgefragt wird?
die einrichtung des PTR dauert bei versatel etwa 3 Tage... wenn es schnell geht- ich habe einige Kunden, die haben auch darunter leiden müssen.
Frank
Moin...
Versatel ist echt ein sauhaufen, mit mails und ticket kommst du da nicht weiter!
macht aber nix, die lesen die Zettel eh nicht also ruf da an!
Frank
Supportanfrage an 1und1-Versatel
lass das, ruf da an, und gehe denen auf die nerven!Versatel ist echt ein sauhaufen, mit mails und ticket kommst du da nicht weiter!
Und von PTR-Einträgen stand da gar nichts.
also bei fast allen Kunden von mir schon...macht aber nix, die lesen die Zettel eh nicht also ruf da an!
Frank
Moin...
Jürgen
Zitat von @chiefteddy:
Hallo @Vision2015,
vielleicht kommt der Zettel ja noch, wenn ich offiziell meine neuen IPs mitgeteilt bekomme.
Der Support bei Versatel arbeitet nur bis 18:00. Ich habe außerhalb der Geschäftszeiten angerufen.
ja... ist halt nen Business Provider Hallo @Vision2015,
vielleicht kommt der Zettel ja noch, wenn ich offiziell meine neuen IPs mitgeteilt bekomme.
Der Support bei Versatel arbeitet nur bis 18:00. Ich habe außerhalb der Geschäftszeiten angerufen.
Jürgen