Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Reverse DNS / revDNS

193 views
Skip to first unread message

BLuM

unread,
Jul 4, 2012, 4:21:50 PM7/4/12
to
Witam,
mam mały problem z serwerem dedykowanym.. tj.
Znajomy ma na nim konto, swoją domenę i pocztę. Ostatnio próbował wysłać
maila i serwer docelowy zwrócił informację o problemie z reverse DNS.
Niestety nie wiem jak temat ugryźć.


Treść zwrotnej wiadomości:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

stefan...@rzgw.poznan.pl
SMTP error from remote mail server after RCPT
TO:<stefan...@rzgw.poznan.pl>:
host mail.rzgw.poznan.pl [91.121.85.57]: 421 Refused. Your reverse
DNS entry does not resolve. See:
http://www.advis.pl#DENIED_RDNS_RESOLVE: retry timeout exceeded

------ This is a copy of the message, including all the headers. ------

Return-path: <mrk...@trimsoft.pl>
Received: from 178.181.212.34.nat.umts.dynamic.t-mobile.pl
([178.181.212.34] helo=[10.130.35.23])
by host.chost.eu with esmtpsa (TLSv1:AES128-SHA:128)
(Exim 4.77)
(envelope-from <mrk...@trimsoft.pl>)
id 1SmQg5-0004Uv-3A
for stefan...@rzgw.poznan.pl; Wed, 04 Jul 2012 16:35:37 +0200
Subject: Test
From: Mariusz Kubas <mrk...@trimsoft.pl>
Content-Type: text/plain;
charset=us-ascii
X-Mailer: iPhone Mail (9B206)
Message-Id: <42D3E464-2060-4A8F...@trimsoft.pl>
Date: Wed, 4 Jul 2012 16:30:17 +0200
To: stefan...@rzgw.poznan.pl
Content-Transfer-Encoding: 7bit
Mime-Version: 1.0 (1.0)

BLuM

unread,
Jul 4, 2012, 4:28:35 PM7/4/12
to
W dniu 2012-07-04 22:21, BLuM pisze:
> Witam,
> mam mały problem z serwerem dedykowanym.. tj.
> Znajomy ma na nim konto, swoją domenę i pocztę. Ostatnio próbował wysłać
> maila i serwer docelowy zwrócił informację o problemie z reverse DNS.
> Niestety nie wiem jak temat ugryźć.
>
>
> Treść zwrotnej wiadomości:
>
> This message was created automatically by mail delivery software.
>
> A message that you sent could not be delivered to one or more of its
> recipients. This is a permanent error. The following address(es) failed:
>
> kon...@rzgw.poznan.pl
> SMTP error from remote mail server after RCPT
> TO:<kon...@rzgw.poznan.pl>:
> host mail.rzgw.poznan.pl [91.121.85.57]: 421 Refused. Your reverse
> DNS entry does not resolve. See:
> http://www.advis.pl#DENIED_RDNS_RESOLVE: retry timeout exceeded
>
> ------ This is a copy of the message, including all the headers. ------
>
> Return-path: <kon...@trimsoft.pl>
> Received: from 178.181.212.34.nat.umts.dynamic.t-mobile.pl
> ([178.181.212.34] helo=[10.130.35.23])
> by host.chost.eu with esmtpsa (TLSv1:AES128-SHA:128)
> (Exim 4.77)
> (envelope-from <kon...@trimsoft.pl>)
> id 1SmQg5-0004Uv-3A
> for kon...@rzgw.poznan.pl; Wed, 04 Jul 2012 16:35:37 +0200
> Subject: Test
> From: k2 <kon...@trimsoft.pl>
> Content-Type: text/plain;
> charset=us-ascii
> X-Mailer: iPhone Mail (9B206)
> Message-Id: <42D3E464-2060-4A8F...@trimsoft.pl>
> Date: Wed, 4 Jul 2012 16:30:17 +0200
> To: kon...@rzgw.poznan.pl
> Content-Transfer-Encoding: 7bit
> Mime-Version: 1.0 (1.0)

Jeśli ktoś ma taką władzę proszę o ukrycie nazw w mailach - rozpędziłem
się..

Lemat

unread,
Jul 4, 2012, 5:07:52 PM7/4/12
to
BLuM wrote:

> mam mały problem z serwerem dedykowanym.. tj.

pl.comp.mail.mta

> Znajomy ma na nim konto, swoją domenę i pocztę. Ostatnio próbował wysłać
> maila i serwer docelowy zwrócił informację o problemie z reverse DNS.
> Niestety nie wiem jak temat ugryźć.
>
>
> Treść zwrotnej wiadomości:

> SMTP error from remote mail server after RCPT
> TO:<@rzgw.poznan.pl>:
> host mail.rzgw.poznan.pl [91.121.85.57]: 421 Refused. Your reverse
> DNS entry does not resolve. See:

na pierwszy rzut oka problem jest z 91.121.85.57:

# host 91.121.85.57
57.85.121.91.in-addr.arpa domain name pointer orion.advis.pl.
# host orion.advis.pl.
orion.advis.pl has address 188.165.23.196

czyli wypadałoby ustawić poprawnie revDNS bo:
91.121.85.57 != 188.165.23.196

ALE
91.121.85.57 to przecież serwer odbiorcy prawda?
czyli serwer odbiorcy nie przyjmuje emaila bo jego własny reverseDNS jest
skopany?!

dla przykładu IP serwera nadawcy:

# host trimsoft.pl
trimsoft.pl has address 178.19.107.164
# host 178.19.107.164
164.107.19.178.in-addr.arpa domain name pointer chost.eu.
# host chost.eu.
chost.eu has address 178.19.107.164

czyli tu jest dobrze.

--
Pozdrawiam
Lemat
Zanim zadasz pytanie: proszę o informację, jaka była przyczyna śmierci
Twojego ostatniego niewolnika.

Piotr Gackiewicz

unread,
Jul 4, 2012, 5:10:33 PM7/4/12
to
BLuM <pa...@stuczynski.eu> wrote:
> W dniu 2012-07-04 22:21, BLuM pisze:
>> Witam,
>> mam mały problem z serwerem dedykowanym.. tj.

>> TO:<kon...@rzgw.poznan.pl>:
>> host mail.rzgw.poznan.pl [91.121.85.57]: 421 Refused. Your reverse
>> DNS entry does not resolve. See:
>> http://www.advis.pl#DENIED_RDNS_RESOLVE: retry timeout exceeded


$ host mail.rzgw.poznan.pl
mail.rzgw.poznan.pl has address 91.121.85.57

$ host 91.121.85.57
57.85.121.91.in-addr.arpa domain name pointer orion.advis.pl.

ale, ale:

$ host orion.advis.pl.
orion.advis.pl has address 188.165.23.196

--
Piotr Gackiewicz

BLuM

unread,
Jul 5, 2012, 12:58:03 AM7/5/12
to
W dniu 2012-07-04 23:07, Lemat pisze:
> BLuM wrote:
>
>> mam mały problem z serwerem dedykowanym.. tj.
>
> pl.comp.mail.mta
>
Tak myślałem, ale nie byłem pewien ;) - następnym razem się poprawię
Dlatego nie wiedziałem jak to ugryźć - pierwszy raz spotkałem się z
reverseDNS, ale też mi się wydawało, że u mnie jest OK.
Dzięki! Będę atakował ludzi z 'orion.advis.pl'.

--
Paweł Stuczyński


BLuM

unread,
Jul 6, 2012, 8:36:46 PM7/6/12
to
W dniu 2012-07-04 23:07, Lemat pisze:
A jak sprawdzić na którym serwerze jest uwalany mail?
Z trimsoft.pl nie można pisać, ale w drugą stronę wiadomość już dochodzi.

--
Pozdrawiam,
Paweł Stuczyński


Lemat

unread,
Jul 7, 2012, 2:45:46 PM7/7/12
to
BLuM wrote:


> A jak sprawdzić

A logi to ci zeżarło czy cóś?

Slawek Kotynski

unread,
Jul 23, 2012, 10:45:36 AM7/23/12
to
W dniu 2012-07-04 22:21, BLuM pisze:
> Witam,
> mam mały problem z serwerem dedykowanym.. tj.
> Znajomy ma na nim konto, swoją domenę i pocztę. Ostatnio próbował wysłać
> maila i serwer docelowy zwrócił informację o problemie z reverse DNS.
> Niestety nie wiem jak temat ugryźć.

Jeśli chcesz spać spokojnie, to:

1. Sprawdzić jaki jest revDNS tej maszyny, z której wychodzi
(ewentualnie NATa, czyli jak ją widać na świecie)
i czy ta nazwa domenowa w drugą stronę daje ten sam adres
(to już w tym wątku napisali)

2. Przedstawiać się jako komputer o tej nazwie (HELO, EHLO)
Np. w postfiksie wpisać to w "myhostname = "

3. Jeśli twój adres w polu "From" zawiera np. abcd.pl
a nadająca maszyna nie jest costam.abcd.pl,
to w DNS domeny abcd.pl dopisać rekord SPF, potwierdzający,
że ta maszyna ma prawo wysyłać z takich adresów kt...@abcd.pl
http://www.zytrax.com/books/dns/ch9/spf.html

Jeśli jakiś paranoiczny serwis zaliczył adres twoje maszyny
np. do dial-upów, to ci paranoiczni odbiorcy, którzy
korzystają z tego serwisu i tak twoje maile odrzucą.

mjk


0 new messages