alplertor
Goto Top

Reverse-DNS-Eintrag

Guten Tag,

ich könnte eure Hilfe gebrauchen.

Betriebssystem Debian 8 , Bind9, Postfix Cyrus-Imap

Es geht um den Reverse-DNS-Eintrag.


Folgende IP range ist vom ISP vorhanden:

xx.xxx.xxx.40 - Network
xx.xxx.xxx.41 - WAN IP / nutzbar
xx.xxx.xxx.42 - frei / nutzbar
xx.xxx.xxx.43 - Broadcast

dig -x xx.xxx.xxx.41 +short ergibt 41-xxx-xxx-xx.static.dsl-net.xx.
dig -x xx.xxx.xxx.42 ergibt 42.xxx.xxx.xx.in-addr.arpa. 2412 IN PTR mail.meinedomain.xx.

meinedomain.xx ist über xx.xxx.xxx.41 erreichbar.
mail.meinedomain.xx ist über xx.xxx.xxx.41 erreichbar.

Mail und DNS Server laufen einwandfrei. Lediglich ein paar wenige Provider verlangen einen Reverse-DNS-Eintrag.
Das Problem ist das aber xx.xxx.xxx.41 ein falsches Resultat liefert.
Kann ich die Reverse Anfrage auf irgend eine Art umleiten zu xx.xxx.xxx.42 ?

Besten Dank ! Gruss Res

Content-Key: 364889

Url: https://administrator.de/contentid/364889

Ausgedruckt am: 28.03.2024 um 09:03 Uhr

Mitglied: falscher-sperrstatus
falscher-sperrstatus 15.02.2018 um 18:07:07 Uhr
Goto Top
Hallo Res,

nein, der Reverse-DNS Eintrag muss vom/beim Provider /ISP gesetzt sein.

VG
Mitglied: alplertor
alplertor 15.02.2018 um 18:11:06 Uhr
Goto Top
Hallo,

der Reverse ist vom Provider schon gesetzt.
Folgende IP range ist vom ISP vorhanden:

xx.xxx.xxx.40 - Network
xx.xxx.xxx.41 - WAN IP / nutzbar
xx.xxx.xxx.42 - frei / nutzbar der ist es
xx.xxx.xxx.43 - Broadcast

wie bringe ich meinen bind dazu das er auf diese adresse umleitet für einen reverse.
Mitglied: falscher-sperrstatus
falscher-sperrstatus 15.02.2018 um 18:17:23 Uhr
Goto Top
Dann leitest du den Traffic über die falsche IP hinaus.
Mitglied: Alchimedes
Alchimedes 15.02.2018 aktualisiert um 18:20:20 Uhr
Goto Top
Hallo alpertor,

Der Reverse DNS Eintrag muss beim Provider erfolgen.
Da war certified schneller....

Ich finde die Hetzner Doku darueber lehrreich, vielleicht hilft Dir das weiter.

https://wiki.hetzner.de/index.php/DNS-Reverse-DNS

Gruss
Mitglied: alplertor
alplertor 15.02.2018 um 18:30:34 Uhr
Goto Top
Ich kann nur über xx.xxx.xxx.41 raus. xx.xxx.xxx.42 ist beim Provider als PTR Eintrag mail.meinedomain.xx
Ich muss also meinen bind irgendwie dazu bringen das wenn eine Reverse Anfrage auf xx.xxx.xxx.41 kommt
das er die Anfrage an xx.xxx.xxx.42 (wo mein PTR Eintrag beim Provider ist) weiterleitet.
Mitglied: falscher-sperrstatus
Lösung falscher-sperrstatus 15.02.2018 um 18:33:38 Uhr
Goto Top
Entweder du trägst den RDNS auf die .41 oder du legst den Traffic Outgoing auf die .42 alles andere ist Murks.
Mitglied: LordGurke
Lösung LordGurke 15.02.2018 aktualisiert um 18:37:00 Uhr
Goto Top
Meine Güte, du bist zu verkopft.... face-wink

Wenn dein Bind den falschen Namen für die IP .41 rausgibt, dann trage für die .41 einfach den richtigen Namen ein. Da kannst/musst du nichts weiterleiten, sondern einfach den richtigen Namen auf die IP setzen.
Alles natürlich unter der Prämisse, dass dein Bind überhaupt authoritativ für diese IP-Adressen zuständig ist und aus dem Internet gefragt wird.
Wenn er es nicht ist, kannst du da konfigurieren wie du willst, dann musst du bei deinem Provider den richtigen Namen für die .41 hinterlegen (lassen).
Mitglied: Vision2015
Vision2015 15.02.2018 aktualisiert um 18:41:58 Uhr
Goto Top
richtig...

und dein hostname muss auch stimmen...
wenn dein Hostname nicht zu deinem revers mapping passt, geht es auch nicht...

Mail und DNS Server laufen einwandfrei. Lediglich ein paar wenige Provider verlangen einen Reverse-DNS-Eintrag.
ein paar wenige face-smile du bist ja witzig face-smile

da kannst du deinen SMTP host testen...

Frank
Mitglied: alplertor
alplertor 15.02.2018 um 18:41:59 Uhr
Goto Top
Habe jetzt einmal folgendes probiert. In der db.xxxx

mail.meinedomain.xx. IN A xx.xxx.xxx.41
IN A xx.xxx.xxx.42

und in der db.revers

41.xxx.xxx.xx.in-addr.arpa. IN PTR mail.meinedomain.xx.
42.xxx.xxx.xx.in-addr.arpa. IN PTR mail.meinedomain.xx.

scheint zu funktionieren. Was haltest du davon ?
Mitglied: Vision2015
Vision2015 15.02.2018 um 18:45:42 Uhr
Goto Top
scheint zu funktionieren. Was haltest du davon ?
scheint gibbet in der EDV nicht, entweder ja oder nein... face-smile

test es mal mxtoolbox.com/diagnostic.aspx

Frank
Mitglied: alplertor
alplertor 15.02.2018 um 18:51:19 Uhr
Goto Top
Ok. Passt. Problem gelöst. Danke an alle. Gruss Res
Mitglied: falscher-sperrstatus
falscher-sperrstatus 15.02.2018 um 22:34:14 Uhr
Goto Top
Beiträge, die zur Lösung beitrugen noch markieren und gut.