Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Exchange Forum


Alles zum Thema Microsoft Exchange — Q & A zu Microsoft Exchange 5.5 / 2000 / 2003 / 2007 / 2010 Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 21.04.2011, 12:40   #1
Board Veteran
 
Offline
Registriert seit: 03-2005
Beiträge: 1.366
Frage EXCH - HELO server.lokaldomain.local wird abgewiesen

Hallo,

wir versenden mit fast allen Exchange Servern über einen Smarthost hinaus. Bei einem allerdings erfolgt der Versand direkt (über DNS). Nun werden GMX-Empfänger abgewiesen. Nachgefragt beim Support (mailsecurity@gmxnet.de) erhielt ich folgende Nachricht:

Ihr E-Mail-Server ist bei der Zustellung einer E-Mail in unser System abgewiesen worden, weil Ihr Server ein HELO geschrieben hat, das nicht rückwärts aufgelöst werden konnte (vermutlich "Server.lokaldomain.local").
Dies ist eine Fehlkonfiguration (siehe RFC5321) und weist in der Regel auf ein mit schädlicher Software verseuchtes System hin.
Der Exchange DNS ist als mail.beispieldomain.at registriert.

In den Empfangs u. Sendeconnectoren erlaubt mir Exchange das Eintragen des externen DNS-Namens nicht.

Ist bestimmt nur eine Kleinigkeit - bitte um kurze Hilfe!
Danke für jeden Tipp!

Mario.
    Mit Zitat antworten
Alt 21.04.2011, 12:52   #2
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.669
Stimmt das Reverse DNS?
    Mit Zitat antworten
Alt 21.04.2011, 12:56   #3
Board Veteran
 
Offline
Registriert seit: 03-2005
Beiträge: 1.366
Problem gelöst: Ich hab als EHLO Eintrag in den Sendeconnector jenen externen DNS-Namen eingetragen, der die ext. IP auflöst. Nun scheint es zu funktionieren. Interessant, dass das Problem plötzlich aufgetreten ist, früher ging alles...
    Mit Zitat antworten
Alt 21.04.2011, 14:04   #4
Board Veteran
 
Benutzerbild von iDiddi
 
Offline
Registriert seit: 08-2010
Ort: NRW
Beiträge: 1.708
Problem gelöst: Ich hab als EHLO Eintrag in den Sendeconnector jenen externen DNS-Namen eingetragen, der die ext. IP auflöst. Nun scheint es zu funktionieren.
Na, ja. So richtig gelöst hättest Du es erst, wenn Du, wie Dukel schon geschrieben hat, einen Reverse-DNS-Eintrag bei Deinem Internet-Provider für den MX-Eintrag (mail.beispieldomain.at) setzten lässt.

Interessant, dass das Problem plötzlich aufgetreten ist, früher ging alles...
Weil GMX erst jetzt einen Reverse-Lookup auf die Mail-Domain macht und die Mails ohne diesen nicht mehr annimmt? Mittlerweile ist das allerdings Standard.

Signatur
Gruß iDiddi

Niveau sieht nur von unten aus wie Arroganz

    Mit Zitat antworten
Alt 21.04.2011, 14:40   #5
Board Veteran
 
Offline
Registriert seit: 03-2005
Beiträge: 1.366
Danke für eure Antworten!

Der MX-Eintrag beispieldomain.at zeigt auf mail.beispieldomain.at.
mail.beispieldomain.at zeigt auf die ext. ip des servers.
passt das nicht?
    Mit Zitat antworten
Alt 21.04.2011, 15:02   #6
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.669
Und worauf zeigt die ext. ip (reverse)?
    Mit Zitat antworten
Alt 21.04.2011, 15:12   #7
Board Veteran
 
Benutzerbild von iDiddi
 
Offline
Registriert seit: 08-2010
Ort: NRW
Beiträge: 1.708
mail.beispieldomain.at zeigt auf die ext. ip des servers.
passt das nicht?
Die Adresse muss folgendermaßen aufgelöst werden können:

(Befehle in die Shell eingeben und jeweils mit "Enter" bestätigen)
Code:
nslookup
Code:
set type=ptr
Code:
<Mailserver-IP>
Das Ergebnis sollte dann so aussehen:

Code:
<Mailserver-IP>.in-addr.arpa     name = mail.beispieldomain.at
Falls nicht, dann musst Du diesen beim Provider setzten

Signatur
Gruß iDiddi

Niveau sieht nur von unten aus wie Arroganz

    Mit Zitat antworten
Alt 21.04.2011, 18:06   #8
Board Veteran
 
Offline
Registriert seit: 10-2010
Ort: Berlin
Beiträge: 1.792
Moin,

erzänzend hierzu, als Anmerkung auf #5: Der Reverse Eintrag muss zum FQDN im Connector passen, also im zum Mail HELO, nicht zum MX. Der MX kann natürlich woanders hin zeigen, dann man muss selbst verständlich nicht mit der gleichen IP/Name senden, wie man empfängt (wäre bei Mail-Provider auch technisch gar nicht wirklich machbar).

Die Prüfung sieht in der Regel wie folgt aus:

Verbindung meldet sich mit IP w.x.y.z und FQDN "mail.irgendwoher.tld". Wir testen Reverse-Eintrag für den Namen (siehe bei iDiddi) und müssen die IP w.x.y.z rausbekommen. Kommt da eine andere -> Fehler.

Und noch eine kleine Ergänzung zu iDiddi: Bei dem Eintrag hier "<Mailserver-IP>.in-addr.arpa" wird die IP rückwärts angezeigt. Das ist ok, Revers-Einträge sind immer rückwärts.

Signatur
Grüße aus Berlin schickt Robert
MVP Exchange Server
There are seldom good technological solutions to behavioral problems - Ed Crowley, Exchange MVP

    Mit Zitat antworten
Alt 22.04.2011, 20:59   #9
Board Veteran
 
Benutzerbild von iDiddi
 
Offline
Registriert seit: 08-2010
Ort: NRW
Beiträge: 1.708
Frohe Ostern, Robert

Der MX kann natürlich woanders hin zeigen, dann man muss selbst verständlich nicht mit der gleichen IP/Name senden, wie man empfängt (wäre bei Mail-Provider auch technisch gar nicht wirklich machbar).
Ja. Das stimmt. Wenn er über einen Smarthost versenden würde. Was er in diesem Fall ja nicht tut.

Und noch eine kleine Ergänzung zu iDiddi: Bei dem Eintrag hier "<Mailserver-IP>.in-addr.arpa" wird die IP rückwärts angezeigt. Das ist ok, Revers-Einträge sind immer rückwärts.
Sie werden halt nur nicht immer rückwärts angezeigt. Wie z.B. standardmäßig im DNS-Server von Microsoft

Signatur
Gruß iDiddi

Niveau sieht nur von unten aus wie Arroganz

    Mit Zitat antworten
Alt 23.04.2011, 09:14   #10
Board Veteran
 
Offline
Registriert seit: 10-2010
Ort: Berlin
Beiträge: 1.792
Zitat von iDiddi Beitrag anzeigen
Frohe Ostern, Robert
Gleichfalls!

Zitat von iDiddi Beitrag anzeigen
Ja. Das stimmt. Wenn er über einen Smarthost versenden würde. Was er in diesem Fall ja nicht tut.
Mir ging es auch um die allgemeine Aussage, der MX stimmt. MX ist in diesem Fall unwichtig.

Zitat von iDiddi Beitrag anzeigen
Sie werden halt nur nicht immer rückwärts angezeigt. Wie z.B. standardmäßig im DNS-Server von Microsoft
Ja, aber bei NSLOOKUP: Man gibt vorwärts ein und bekommt sie rückwärts zurück. Das MSFT in anderen Programmen die Arbeit erleichtern/erschweren will, ist ein anderes Thema

Signatur
Grüße aus Berlin schickt Robert
MVP Exchange Server
There are seldom good technological solutions to behavioral problems - Ed Crowley, Exchange MVP

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
EXCH - Email wird mit @....local verschickt Ensanguined MS Exchange Forum 3 18.09.2009 10:34
Exchange Server 2007 HELO LangerSN MS Exchange Forum 2 12.11.2008 11:53
735 Die gewünschte Adresse wurde vom server abgewiesen klotz Windows Forum — Allgemein 8 25.01.2006 10:39
Connect abgewiesen ... Norbert3f Windows Server Forum 0 22.07.2004 19:22
e-Mail wird abgewiesen MT2002 Windows Server Forum 1 11.03.2004 15:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:49 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang