各位前輩好
小弟近期幫公司架設一台新的mail server
卻發生一個問題 無法寄信給公司舊的mail server會被退信
但是寄給google yahoo等等各大網站信箱都沒問題
小弟新的mail server是連接到新架設的AD網域控制站 內部DNS位址是192.168.1.5
新的mail sever 位址 192.168.1.4
現在情況是不管我用內部外部DNS 新的mail server都無法寄信給舊mail server,
但是如果從舊的mail server寄給新的mail server是可以通的
以下是我的錯誤log 假設舊公司mail server domain是 p2p.com
Resolving MX record for p2p.com (DNS Server: 192.168.1.5)...
* DNS server reports no valid records for the requested type found
Resolving MX record for p2p.com(DNS Server: 8.8.8.8)...
* DNS: 10 second wait for DNS response exceeded (DNS Server: 8.8.8.8)
Resolving MX record for p2p.com (DNS Server: 192.168.1.1)...
* DNS: 10 second wait for DNS response exceeded (DNS Server: 192.168.1.1)
Attempting SMTP connection to p2p.com
* p2p.com found in internal AAAA lookup black-list
Resolving A record for p2p.com(DNS Server: 192.168.1.5)...
* D=p2p.comTTL=(14) A=[53.229.110.139]
Attempting SMTP connection to 53.229.110.139:25
Waiting for socket connection...
* Connection established 192.168.1.4:50892 --> 53.229.110.139:25
Waiting for protocol to start...
Socket connection closed by the other side (how rude!)
* This message is 60 minutes old; it has 0 minutes left in this queue
Remote queue lifetime exceeded; message placed in retry queue
麻煩各位大神指點一下小弟
新架的mail server(192.168.1.4), 指定的DNS resolver順序為
192.168.1.5 , 8.8.8.8 , 192.168.1.1
192.168.1.5(新架AD), 無法解析得到 p2p.com 的 MX record
8.8.8.8 , 無回應
192.168.1.1 , 無回應
既然都查不到 p2p.com 有效的 MX record,
只好直接試 p2p.com 的 AAAA/A record ,
AAAA record 被判定在黑名單(black-list)裡, 故忽略之;
A record 則找到是 53.229.110.139 , 因此嘗試建立smtp連線
192.168.1.4:50892 --> 53.229.110.139:25
可是被 53.229.110.139 這端打槍(關閉連線無回應訊息)
所以, 你要努力的方向是:
53.229.110.139 這台為何直接拒絕連線?
從你先前的發問, 很可能是有做PTR檢查, 直接拒絕無反解的連線來源,
若真是如此, 強烈建議你取消此檢查, 現在的環境早已不是十幾年前那樣.
(不少ISP都搞不懂PTR了, 何況更多公司以行政人員兼網管)
若仍堅持要檢查PTR, 53.229.110.139 使用的DNS recolver又是哪些?
8.8.8.8 不可能回得出 192.168.*.* 的 PTR , 能理解嗎?
192.168.1.5 如果要擔任內部DNS server,
至少得能正確回答 p2p.com 相關設定值(內網觀點),
很顯然這部份你應該沒有做好!
還有內網IP的PTR, 甚至IPv6的PTR..等,
絕對不要以為架完AD就什麼都完成了.
需要考量的事還不少, 如果您經驗不太夠又無前輩可指導, 不太建議你架內部DNS.
實務上就真有些公司直接以內網AD域名寄發EDM, 講了也聽不懂 ╮(╯_╰)╭
192.168.1.4 對外 8.8.8.8 的DNS封包似乎不通,
是本機防火牆還是路由器那邊擋掉? 請自行測試解決.
192.168.1.1 如果是路由器, 就不要指定為 DNS resolver 自找麻煩了.
s87080400提到:
* p2p.com found in internal AAAA lookup black-list
這訊息告訴你,你的新 mail server 把舊 mail server 列在黑名單中了。所以叫新 server 寄給舊 server,它不爽寄,退回給原寄信者,如此而已。
官方站的回答,應該是 IPv6 沒設定,請參考
https://community.spiceworks.com/topic/932053-mdaemon
感謝您的回答
以嘗試過您分享的方法,一樣無效喔..
小弟今日又重新安裝一次,目前選項全部都是default值
也嘗試把網域加入白名單一樣發生上述情況= =
AAAA問題以解決 的確是IPv6問題
但是在解析MX 透過DNS時會出現 DNS server reports no valid records for the requested type found問題
請問這該如何排除呢
電子郵件發送容易被判為垃圾信件的處理,使用 SPF 驗證電子郵件
可以參考:https://www.richesinfo.com.tw/index.php/edm/edm-faq/174-spf
如何解決信件被Gmail標記為垃圾信?
https://www.richesinfo.com.tw/index.php/edm/edm-faq/index.php/mxmail/mxmail-faq/155-mxmail-faq-gmail
微軟阻擋信件說明:
https://www.richesinfo.com.tw/index.php/edm/edm-faq/index.php/mxmail/mxmail-faq/156-far-spam-hotmail