Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Exchange Forum


Alles zum Thema Microsoft Exchange — Q & A zu Microsoft Exchange 5.5 / 2000 / 2003 / 2007 / 2010 Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 04.02.2012, 11:17   #1
Senior Member
 
Benutzerbild von PowerShellAdmin
 
Offline
Registriert seit: 03-2008
Ort: Frankfurt
Beiträge: 426
EXCH - SMTP Umstellung (von Smarthost zu SMTP) - Fehler rDNS

Hallo zusammen,
ich habe die letzten Wochen an unserem Exchange gewerkelt. Es lief bis heute per Pop3 Connector.
Die vergangene Woche habe ich Firewall und rDNS Einträge gesetzt und diese im vorraus überprüft. Sowie sämtliche umgeleiteten eMails bei den Empfängern gepflegt.

Heute habe ich die MX Einträge umgestellt, sowie die neuen Empfangs (für den MX Record), sowie Sendeconnectoren (zum eigenen Versand) aktiviert.

-alten Sendeconnector deaktiviert -> neuen aktiviert (fqdn host.domain.tld also != interne name, dieser lautet host.standort.domain.tld)
alten Empfangsconnector auf lokale IP gebunden (fqdn -host.standort.domain.tld)
- neuen aktiviert (fqdn host.domain.tld & externe IP)

Generell: Es funktioniert nun alles auf anhieb (Umstellung ist Providerseitig aktiv)

-eingehende eMails - ok
-ausgehende eMails - ok
-Blacklist -> keine Einträge
-MX Toolbox => alles ok, rDNS & SMTP Banner ok.

Nun habe ich aber ein weiteres eMailtool geprüft, hier sagt er einen Fehler beim rDNS
All About SPAM - Email Server Test Report
Wie kritisch ist das einzuordnen ?
"Reverse DNS exists for Email server, but does not match the forward DNS."
Achja die öffentliche IP des Hub Servers ist .40, die öffentliche des Routers .34. Die rDNS Einträge habe ich an der Stelle auf beide IPs gesetzt - Meiner Meinung nach benötige ich hier nur einen rDNS Eintrag (host.domain.tld => Router IP).

edit:
Ich habe nun beim Hoster eine Subdomäne Host.Domain.TLD erstellt und den A-Eintrag auf den Router gesetzt. Aufgrund der Fehlermeldung habe ich den Verdacht, dass es hierdran liegt.

vielen Dank & Grüße

Admin
    Mit Zitat antworten
Alt 04.02.2012, 11:43   #2
Board Veteran
 
Offline
Registriert seit: 10-2010
Ort: Berlin
Beiträge: 1.792
Moin,

natürlich müssen sendende Server und empfangende Server nicht die gleichen sein, d.h. diese Warnung sollte zu keinem Fehler führen. Wichtig ist, dass der rDNS zum HELO-FQDN passt, sonst gibt es garantiert Stress.

Signatur
Grüße aus Berlin schickt Robert
MVP Exchange Server
There are seldom good technological solutions to behavioral problems - Ed Crowley, Exchange MVP

    Mit Zitat antworten
Alt 04.02.2012, 12:06   #3
Senior Member
 
Benutzerbild von PowerShellAdmin
 
Offline
Registriert seit: 03-2008
Ort: Frankfurt
Beiträge: 426
Hi robert,
Das stimmt soweit. Damit ist also alles ok ja ?
Im link siehst du hier auch die Prüfung.
Mx. Tools segnen ja auch alles ab - in den Punkten.
    Mit Zitat antworten
Alt 04.02.2012, 13:09   #4
Senior Member
 
Benutzerbild von PowerShellAdmin
 
Offline
Registriert seit: 03-2008
Ort: Frankfurt
Beiträge: 426
ich habe nochmal eine Frage.
Wir haben 2 eMAildomänen (domain1.tld, domain2.tld) -Empfang funktioniert.
Der Sendeconnector hat den FQDN host.domain1.tld und die rDNS Einträge waren korrekt.

Eben habe ich von Domain2 eine eMail an Arcor gesendet - die aller erste eMail an Arcor über den Sendeconnector und die Absendedomäne - "Greylist" Meldung kam.
2. eMail direkt durch.
Also alles wunderbar oder ? - War ja nur ein einmaliger Vorgang zu Identifizierung.
Sry für meine Neugierde, möchte nur kein "unschönes" erwachen - lieber einmal zu viel gefragt.

Achja wollte mich in verschiedene Whitelists eintragen, gibt es hier ein empfohlenes Vorgehen - z.B. Sammelliste ?
    Mit Zitat antworten
Alt 04.02.2012, 13:19   #5
Board Veteran
 
Offline
Registriert seit: 10-2010
Ort: Berlin
Beiträge: 1.792
Moin,

Zitat von PowerShellAdmin Beitrag anzeigen
ich habe nochmal eine Frage.
Wir haben 2 eMAildomänen (domain1.tld, domain2.tld) -Empfang funktioniert.
Der Sendeconnector hat den FQDN host.domain1.tld und die rDNS Einträge waren korrekt.
Waren? Sind doch hoffentlich.

Zitat von PowerShellAdmin Beitrag anzeigen
Eben habe ich von Domain2 eine eMail an Arcor gesendet - die aller erste eMail an Arcor über den Sendeconnector und die Absendedomäne - "Greylist" Meldung kam.
2. eMail direkt durch.
Also alles wunderbar oder ? - War ja nur ein einmaliger Vorgang zu Identifizierung.
Genau, kein Problem.


Zitat von PowerShellAdmin Beitrag anzeigen
Achja wollte mich in verschiedene Whitelists eintragen, gibt es hier ein empfohlenes Vorgehen - z.B. Sammelliste ?
Ich kenne kaum Server, die Whitelisten abfragen - zu leicht könnte dort manipuliert werden. Aber kann vielleicht noch jemand anders was zu sagen.

Signatur
Grüße aus Berlin schickt Robert
MVP Exchange Server
There are seldom good technological solutions to behavioral problems - Ed Crowley, Exchange MVP

    Mit Zitat antworten
Alt 04.02.2012, 13:28   #6
Senior Member
 
Benutzerbild von PowerShellAdmin
 
Offline
Registriert seit: 03-2008
Ort: Frankfurt
Beiträge: 426
Hi Robert,
vielen Dank für dein Feedback - weiß es ist Wochenende.
Ja ist noch alles im lot und konnte jetzt keine Störungen feststellen.
Dank Vorbereitung ging der Umstieg (Connectoren aktiviert, MX Record gesetzt) in 5Minuten - Nachforschungen haben da heute nur die Zeit gekostet
Bzgl. Whitelists, vielleicht kann hier ja noch der ein oder andere Infos abgeben- dachte es ist sinnvoll bei größeren Providern einzutragen.

viele Grüße & nun ein schönes Wochenende

Admin
    Mit Zitat antworten
Alt 04.02.2012, 13:58   #7
Super Moderator
 
Benutzerbild von GuentherH
 
Offline
Registriert seit: 02-2004
Ort: Graz (Styria)
Beiträge: 17.922
Ich kenne kaum Server, die Whitelisten abfragen
Ist ja auch ein Widerspruch an sich. Ich trage mich bei einer Whitelist ein, bin aber als Spammer auf allen Blacklists vorhanden

Ich kenne Whitelist nur im Zusammenhang mit einem Produkt (XWALL). Hier hat man die Möglichkeit, dass die XWALL Mail Domänen an die man sendet auf einem zentralen Server des Herstellers auf eine Whitelist setzt.

Ich persönlich halte von den ganzen Blacklisten sowieso nicht viel. Wenn ein SPAM-Filter erst zuschlägt weil eine Domäne auf einer Blacklist ist, dann haben vorher schon andere Mechanismen versagt.
Und White List gibt es nur eine, und zwar die eigene.

LG Günther

Signatur
MVP Windows Server [Small Business Server]

    Mit Zitat antworten
Alt 04.02.2012, 14:22   #8
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.985
Ich benutze zwar eine, aber ob da wirklich jemals ein Hit bei rauskam?
Certified Sender, Email Certification ? Return Path (die gibts gratis dazu beim Einsatz von ORF, dessen Installation ich dem TO auch empfehlen würde).

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 05.02.2012, 20:01   #9
Senior Member
 
Benutzerbild von PowerShellAdmin
 
Offline
Registriert seit: 03-2008
Ort: Frankfurt
Beiträge: 426
die Frage mit der Whitelist kam auf, da ich gelesen habe, dass man sinnvoll Whitelisten und Blacklisten abfragt und so das Spamaufkommen deutl. veringern kann.

Ach und es funktioniert noch alles prima -endlich klein nervigen POP3 Connector der alle paar Sekunden erhebliche CPU Last erzeugt und unregelmäßig abstürzt.

Da wir Forefront for Exchange verwenden, überlege ich mir derzeit noch Forefront for Exchange Online einzurichten.
Hier werden ja die MX Records nur umgeleitet und man hat quasi einen "Online Edge Server" mit einer vorglagerten Forefront Version.

Die Erkennungsrate soll laut MS hier nochmal besser sein, wobei ich mir hier Frage, ob es an einer Stelle mit dem Datenschutz kollidiert.
    Mit Zitat antworten
Alt 05.02.2012, 20:27   #10
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.985
Zitat von PowerShellAdmin Beitrag anzeigen
Da wir Forefront for Exchange verwenden, überlege ich mir derzeit noch Forefront for Exchange Online einzurichten.
Hier werden ja die MX Records nur umgeleitet und man hat quasi einen "Online Edge Server" mit einer vorglagerten Forefront Version.
Ja eben, du hast also keinen direkten Einfluß mehr. Logfiles lesen kann dann schon etwas schwieriger werden.

Die Erkennungsrate soll laut MS hier nochmal besser sein, wobei ich mir hier Frage, ob es an einer Stelle mit dem Datenschutz kollidiert.
Ich bin kein Freund von hosted spamservices. Aber das muß jeder für sich entscheiden. Schau dir wie gesagt mal ORF von vamsoft.com an. Das kann auch gut mit Forefront kombiniert werden (nicht die Online. )

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SMTP Server auf IIS - RDNS funktioniert nicht YaZzMaN Windows Server Forum 0 03.03.2010 11:15
SBS 2003 - Smarthost - SMTP - Verständlichkeitsproblem Stormwind81 MS Exchange Forum 1 14.10.2009 16:22
Smarthost SMTP-Connector vs. Virtueller Standardserver für SMTP lalyboy Windows Server Forum 1 03.10.2007 20:28
Exchange SMTP <-> smarthost.Puremessage beezle MS Exchange Forum 0 22.02.2006 08:58
suche SMTP Proxy für POP before SMTP oder SMTP Auth. uranus Windows Forum — Allgemein 2 31.01.2006 20:05


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:21 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang