iT邦幫忙

0

郵件發送IP不正常

最近發信到很多網域都被擋掉,發現一個很奇怪的問題,
退信的訊息都顯示 "59.120.104.226"被擋,
但我的DNS 明明是設成 "59.120.104.243" 為我的MAILSERVER IP。
NSLOOKUP測試也是確定為 "59.120.104.243"。
但伺服器的退信訊息就是回我59.120.104.226有問題。
請問,是因為發信時統一由59.120.104.226在發嗎?
有辦法可以改為由59.120.104.243嗎?
或是我的DNS及反解都要改為59.120.104.226呢?

看更多先前的討論...收起先前的討論...
zyman2008 iT邦大師 7 級 ‧ 2011-12-15 18:03:47 檢舉
你的 server 是直接設 public IP 還是有做 NAT ?
有設多個 IP 嗎 ?
vicchen39 iT邦新手 3 級 ‧ 2011-12-16 13:47:56 檢舉
主機位於Firewell內,給的是內部ip
沒有做nat,也沒有設定多個ip
可能是Firewell要設定吧~~
zyman2008 iT邦大師 7 級 ‧ 2011-12-17 12:38:08 檢舉
如果 mail server 要帶 59.120.104.243 這個 IP address 出去.
前面的 firewall 也要做設定.
vicchen39 iT邦新手 3 級 ‧ 2011-12-20 08:49:18 檢舉
謝謝您的回應
發現預設是由整個實體IP網段的第一個IP做為預設IP,進行發信。
目前已經先把頻寛管理器上的第一條線的第一個IP關閉,
預設目前就變成59.120.104.227進行發送,雖然暫時解了燃眉之急,
但是還是不曉得如何直接由59.120.104.243發送。
謝謝

2 個回答

4
slime
iT邦大師 1 級 ‧ 2011-12-17 18:09:02
最佳解答

問題應該在網路環境, 特別可能是防火牆(IP分享器)設定.

雖然您希望用 59.120.104.243 當成 mail 用的 IP ,
這設定只在 DNS 設定是不夠的, 還要搭配把防火牆設定 59.120.104.243 轉給內部某台主機, 或者把主機直接放在 Internet , IP 設定為 59.120.104.243 .

這樣只完成一半, 由 Internet 送到 59.120.104.243 的信 OK 了,
可是您的內部對外, 很可能防火牆上設定預設 IP 為 59.120.104.226 ,
所以發信都會被認定是由 59.120.104.226 該 IP 發出.

調整方式可以考慮: 1. 將防火牆設定政策, 如果是 mail 相關的連線(或 port 對應), 改由 59.120.104.243 送出.
2. 將防火牆預設 ip 改為 59.120.104.243 , 其他服務才掛其他 ip 來處理.

vicchen39 iT邦新手 3 級 ‧ 2011-12-20 08:53:18 檢舉

您好:
我再試試看調整防火牆的部份看看,目前暫時還未摸索出來如何設定,謝謝。

4
vino1
iT邦大師 1 級 ‧ 2011-12-15 18:36:24

小弟查了一下...您的 mx 紀錄還是 59.120.104.250 呢
貴司應該是很常被退信吧!

vino1 iT邦大師 1 級 ‧ 2011-12-16 11:38:18 檢舉
vicchen39 iT邦新手 3 級 ‧ 2011-12-20 08:43:29 檢舉

您好:
59.120.104.250是我司的imss伺服器,放在前端做郵件過濾之用,在經過DMZ內的DNS轉換後,經過59.120.104.250過濾,最後才再由59.120.104.250轉至59.120.104.243,以上是整個流程的部份,謝謝

vino1 iT邦大師 1 級 ‧ 2011-12-20 13:19:03 檢舉

所以..最後一個出來的IP是59.120.104.243, 但您的mx只有59.120.104.250
建議再加一筆 59.120.104.243 的 mx record, 先解掉被退信問題~

我要發表回答

立即登入回答