iT邦幫忙

0

本地DNS解析不到本地Mail伺服器地址

各位大大,大家好,总公司在台湾,在大陆有分公司,台湾的邮件服务器经常被挡,所以在大陆架设了邮件伺服器,前些时间邮件还可以正常收发(邮件客户端:Thunderbird),上午26号8点多的时候还可以收发,但是到目前问题依旧,但是可以通过WebMail正常收发邮件,邮件伺服器收发活动也正常,
起初怀疑是邮件客户端的问题,所以更替为OutLook问题还是一样,Dns解析不到我们的mail的域名,只能通过内部的IP地址直接传送,可是在外网同是一个ISP供应商的网络就可以访问到域名,正常解析,在内网通过VPN也可以访问到域名,更换了很多DNS服务器还是这样。
请问各位大大,这究竟是什么原因呢?

CalvinKuo iT邦大師 7 級 ‧ 2014-07-30 10:35:20 檢舉
那大陸分公司是自己有AD+DNS+Mail Server?
AD正常的話,就查AD的DNS的MX為何沒指到Mail Server吧...
damon iT邦新手 5 級 ‧ 2014-07-31 15:04:28 檢舉
不好意思,现在才看到(VPN过来),在大陆上ithelp登不上的,本地没有域,也没有dns,DNS在台湾,大陆的MailServer是由台湾的DNS来解析的,不知道为什么会出现这种现象,很是不解

1 個回答

4
尼克
iT邦高手 1 級 ‧ 2014-07-30 13:24:46

若是已經排除DNS問題的話,那就是被偉大中國防火強檔到了。
可以用網站測試驗證一下
http://www.websitepulse.com/help/testtools.china-test.html
https://zh.greatfire.org/
https://autoproxy2pac.appspot.com/gfwtest
http://www.greatfirewallofchina.org/

看更多先前的回應...收起先前的回應...
damon iT邦新手 5 級 ‧ 2014-07-31 13:24:38 檢舉

您好,我已到这些网站测试验证过,结果都OK啊,现在怀疑是自己内部网络的问题不知道会是什么样的原因造成此现象。现在用的网络是中国移动,在内网解析不到mail.adc.com,但在移动网络的ISP供应商的那可以解析到,我回家之后用网通的网络也可以解析得到,另外在内网如果使用VPN也可以解析到,奇怪的是邮箱服务器是能够收发内网、外网的信件的。

CalvinKuo iT邦大師 7 級 ‧ 2014-07-31 13:36:42 檢舉

在區網下NSLOOKUP查你的網域 MX紀錄 指向哪裏,再去找Mail server的 A紀錄...

  1. 內部DNS Mail server的 A紀錄 回的是外網IP... 應該是還可以收發,除非NAT Loopback有問題。
  2. 內部DNS Mail server的 MX 或 A紀錄有問題,要怎樣錯誤才能修正...
damon iT邦新手 5 級 ‧ 2014-07-31 15:14:27 檢舉

这位大大您说的我不是很懂,nslookup的命令我不是很懂,在网上没查到详细的解答,我nslookup mail.abc.com 指向的是我们的公网IP,应该MX和A记录的问题吧,至于你说的NAT Loopback影视路由器的设置的吧,还是?我没有找到相关的设置。

CalvinKuo iT邦大師 7 級 ‧ 2014-07-31 15:35:16 檢舉

範例: 是用Google的DNS來查Dell的郵件伺服器.

簡單說,貴公司的有網域伺服器與內部DNS SERVER嗎? 若無直接查詢外部的DNS SERVER,就是A紀錄會查到公網的IP位置。這時若內網不能收發信,跟貴公司防火牆設定有關,不是不支援NAT Loopback,就是有擋內網對外網SMTP或POP之類郵件通訊PORT。
無內部DNS,除了以直接用IP連線,不然就是修改HOST檔案(若只設內網IP,NB在外網會無法連上,PC就沒差)。

CalvinKuo iT邦大師 7 級 ‧ 2014-07-31 15:54:37 檢舉

DNS在台灣阿...
可以試試 A紀錄 增加一筆 大陸Mail Server內網IP...
這樣就變成Round Robin

這樣是可以用,但是不安全(顯示Mail Server內網IP),也有50%機率連不上...
最好是大陸也弄個DNS...

damon iT邦新手 5 級 ‧ 2014-07-31 16:04:38 檢舉

真的很感谢你,我一会测试一下。

damon iT邦新手 5 級 ‧ 2014-08-01 16:34:11 檢舉

这位大大,还有问题想请教一下,
1.在同一个局域网络里网络芳邻上可以正确的电脑名,而用ipscan等工具扫描70%多的电脑名称会被识别为bogon.
2.局域网络通讯:ping和正常访问与识别的问题

CalvinKuo iT邦大師 7 級 ‧ 2014-08-01 16:52:31 檢舉

一般Windows XP以後的電腦都會打開防火牆,預設不回應ICMP封包...
這樣用PING的方法就SCAN不到...

另外一個可能性是IPv6有通,看的到電腦,Ping IPv4也連不上...

所以如果有 網域管理與DNS 會比較好管理,GPO可以關閉使用者端的防火牆,但PC若是Home版Windows也無法加入網域。

CalvinKuo iT邦大師 7 級 ‧ 2014-08-01 16:56:42 檢舉

因為沒網域,存取資源就須個別登入或建立帳號,就算有記憶帳號密碼... 也可能因為使用者更換密碼,導致無法存取,或者帳號因為登入失敗太多次鎖定。

我要發表回答

立即登入回答