tigernrw
Goto Top

PTR (Reverse DNS) - Einträge

Hallo zusammen,

ich habe eine Frage zu PTR-Records.

Wir haben eine Hauptfirma (Firma A) und ein Tochterunternehmen (Tochter A) am gleichen Standort.
Es gibt einen Internetanschluss mit einer Firewall und einem Mailgateway. Wir besitzen mehrere öffentliche IP-Adressen.
Firma A hat einen MX-Eintrag mail.firmaa.de und zeigt auf IP 1.2.3.4.
Tochter A hat einen MX-Eintrag mail.tochtera.de und zeigt auf IP 1.2.3.5.
Das Mailgateway hat den Namen mail.firmaa.de.

Soweit ich weiß, sollte die aufgelöste IP natürlich dem MX-Eintrag gleichen UND am besten auch noch dem Hostnamen der sich unter der IP meldet.
Wie soll ich das denn nun bewerkstelligen? Mir würde nur einfallen, die beiden MX-Einträge über die gleiche IP laufen zu lassen.
Dann kann ich bei Tochter A den MX-Record auf den Eintrag von Firma A ändern und beide würden dem Hostnamen entsprechen.
Oder habe ich etwas falsch verstanden?

LG

Content-Key: 332207

Url: https://administrator.de/contentid/332207

Printed on: April 25, 2024 at 08:04 o'clock

Member: Vision2015
Vision2015 Mar 15, 2017 at 10:12:33 (UTC)
Goto Top
Moin,

der hostname des mailservers ist wichtig für Revers... mehr nicht... egal ob du da noch 100 ip´s und 100 domains drauf hast...
gesendet wird immer mit dem hostname.domain.de, und der muss auch rückwerts auflösbar sein!

Frank
Member: StefanKittel
StefanKittel Mar 15, 2017 at 10:38:59 (UTC)
Goto Top
Hallo,

wenn Dein Mailgateway sich mit mail.firmaa.de meldet, musst Du diesen Hostname auch bei beiden Firmen beim MX verwenden.

Bei Mails an Euch sind die meisten Mail-Gateways allerdings recht lasch was diese Überprüfung angeht.

Bei Mails von Euch sollte die Kette aber vollständig sein.

SMTP-ID-String (mail.firmaa.de) = IP 1.2.3.4 = rDNS (mail.firmaa.de) = im SPF korrekt eingetragen.

Einige Firmen nehmen dafür eine extra Domäne um den Namenskonflikt zu lösen.
Gruppea.de z.B.

Stefan
Member: tigernrw
tigernrw Mar 15, 2017 at 10:58:01 (UTC)
Goto Top
Hallo Frank,

danke für deine schnelle Antwort.
Ganz verstehen tu ich es aber noch nicht.
Das Mailgateway schickt mit mail.firmaa.de raus, für beide Domains. Ein Telnet für beide IP-Adressen liefert das gleiche.
mail.firmaa.de ist auflösbar und zeigt auf die IP 1.2.3.4. Der PTR-Record für die IP ist ebenfalls mail.firmaa.de.
Bei MXToolbox sagt er mir trotzdem, dass der Hostname nicht übereinstimmt.
Ich nehme an, da der MX-Eintrag ja mail.tochtera.de heißt und der hostname aber mail.firmaa.de ist.
Oder was verstehe ich hier nicht?

LG
Member: Vision2015
Vision2015 Mar 15, 2017 updated at 12:09:15 (UTC)
Goto Top
Zitat von @tigernrw:

Hallo Frank,
Hallo face-smile

danke für deine schnelle Antwort.
Ganz verstehen tu ich es aber noch nicht.
hm...
Das Mailgateway schickt mit mail.firmaa.de raus, für beide Domains. Ein Telnet für beide IP-Adressen liefert das gleiche.
mail.firmaa.de ist auflösbar und zeigt auf die IP 1.2.3.4. Der PTR-Record für die IP ist ebenfalls mail.firmaa.de.
dann hast du fast alles alles richtig gemacht... aber nicht alles.
Bei MXToolbox sagt er mir trotzdem, dass der Hostname nicht übereinstimmt.
genau... MXTollbox geht von 1 ip= einen Host aus...
Ich nehme an, da der MX-Eintrag ja mail.tochtera.de heißt und der hostname aber mail.firmaa.de ist.
richtig,...und kann so bleiben.
viele machen den fehler und setzten auf eine ip unterschiedliche PTR-Records .. das darf aber nicht sein- 1 ip- ein ptr-ein host!!!
auch wenn es ein multi domain system ist ( virtuelle server)
Oder was verstehe ich hier nicht?
jetzt besser ?

LG
Member: StefanKittel
StefanKittel Mar 15, 2017 at 12:13:57 (UTC)
Goto Top
Für beide mail.firmaa.de als MX eintragen.
Fertig
Member: Vision2015
Vision2015 Mar 15, 2017 at 12:16:02 (UTC)
Goto Top
Zitat von @StefanKittel:

Für beide mail.firmaa.de als MX eintragen.
Fertig
genau face-smile
Member: tigernrw
tigernrw Mar 15, 2017 at 12:19:47 (UTC)
Goto Top
Hallo ihr beiden,

schön, dass ihr zusammen mir versucht zu helfen face-wink

Unsere Firewall ist managed von extern. Ich glaube aufgrund der Übersichtlichkeit und von gewissen Ports, wurde die Aufsplittung der IP-Adressen gemacht.
Ich frage dort mal nach, ob es ein Problem wäre, die Mail von TochterA über die IP von FirmaA laufen zu lassen.

Vielen Dank erstmal,

ich melde mich face-smile
Member: StefanKittel
StefanKittel Mar 15, 2017 at 12:26:49 (UTC)
Goto Top
Hallo,

solche Trennung sind durchaus üblich.
Aber hier wurde sie nicht bis zum Ende gedacht.

Wenn es auch 2 Mail-Gateways geben würde, wäre alles korrekt.

An der Firewall muss nichts geändert werden.
Nur die MX-Einträge im Öffentlichen DNS-Server.

Stefan