Page 1 of 1

Mails ohne RDNS, DKMI Prüfung etc. empfangen

Posted: Wed 8. Jan 2025, 12:41
by Soulreaver
Hallo ihr LIeben!

Ich habe ein Problem mit einem Kunden aus Südkorea.
Diese Firma betreibt einen eigenen Mailserver, der am, im DNS eingetragenen und scheinbar korrekt konfigurierten ihrer eigenen Domain, vorbei arbeitet.

Mein Server prüft ja schön artig per RDNS ob alles ok ist, was es natürlich bei denen nicht ist, und lehnt die Mails somit ab.

Ich versuche seit Monaten das Problem durch Kommunikation zu lösen, was aber nicht möglich ist.
Jetzt wurde ich durch meinen Chef gebeten die Mails, die von dieser einen IP kommen IMMER durchzulassen, Prüfung hin oder her.

Ich muss in diesem Fall gestehen dass ich überhaupt keine Ahnung habe wie ich das anstelle.

Ich wäre euch sehr dankbar wenn ich hierzu einen Tipp erhalten könnte!

Gruß

Re: Mails ohne RDNS, DKMI Prüfung etc. empfangen

Posted: Wed 8. Jan 2025, 13:39
by Florian
Hallo,

die schnellste und dreckigste Lösung ist, die IP in die mynetworks Anweisung der main.cf zu schreiben.

Es gibt natürlich noch andere Wege, über entsprechende Listendateien, die dann bei den Anweisungen der main.cf hinterlegt werden müssen.

Re: Mails ohne RDNS, DKMI Prüfung etc. empfangen

Posted: Wed 8. Jan 2025, 14:04
by Soulreaver
Hallo Florian,

Danke für den Vorschlag, ich werde das so umsetzen.
Ich hoffe das hilft gegen alle Probleme.
Der Server übermittelt als seinen Namen nur seine IP, keine FQDN.
Wenn ich die IP auflöse bekomme ich eine ganze Liste an Domainnamen. Darunter auch den Namen des Mailservers ihres Providers.
Vorwärts aufgelöst führt keine dieser Domains zu der IP.

Aber sie behaupten nur mit uns solche Probleme zu haben.

Das kann doch eigentlich gar nicht sein!?

Gruß

Re: Mails ohne RDNS, DKMI Prüfung etc. empfangen

Posted: Wed 8. Jan 2025, 14:30
by Florian
Unwahrscheinlich, denn R-DNS, FQDN usw. wird von fast allen geprüft

Re: Mails ohne RDNS, DKMI Prüfung etc. empfangen

Posted: Wed 8. Jan 2025, 14:41
by tab-kh
Ich glaube eher, wenn ihr euren Mailserver entsprechend umstellt, seid ihr die einzigen mit denen sie keine Probleme haben. Ich kenne sonst keinen Mailserver, der sowas annimmt. Wäre schön, wenn alle Spammer ihre Mailserver so einstellen würden. Naja, vielleicht in Südkorea, aber auch da eher nicht. Wahrscheinlich sind sie mit der Schleuder eh schon auf sämtlichen DNS-Blocklisten prominent vertreten.