Possível problema de dns reverso

177 views
Skip to first unread message

renato Rudnicki

unread,
May 22, 2007, 2:40:07 PM5/22/07
to slack-u...@googlegroups.com
Ola. Estou tendo problemas para enviar emails para alguns clientes. Em algumas situações, eu recebo a seguinte mensagem de failure notice:

Hi. This is the qmail-send program at fulano.dominio.com.br.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

< se...@jucergs.rs.gov.br>:
200.198.128.31 does not like recipient.
Remote host said: 550 <se...@jucergs.rs.gov.br>: Recipient address rejected: User unknown in local recipient table
Giving up on 200.198.128.31.


Estava verificando o dns reverso do servidor no site do terra, e ele me retorna as seguintes mensagens:

Verificando o DNS reverso do IP [ 200.102.2xx.xx]:
$ host 200.102.2xx.xx
xx.2xx.102.200.in-addr.arpa domain name pointer 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.


Resultado: OK, o IP [ 200.102.2xx.xx] resolve para um host válido [200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.].


2) Verificando o DNS direto do host [200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.]:
$ host 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.
Host 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br not found: 3(NXDOMAIN)


Resultado: ERRO, o host [ 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.] não resolve para o IP [200.102.2xx.xx].


O DNS do IP [200.102.2xx.xx] não está corretamente configurado


Isso me gera 2 dúvidas.

1 - O problema de não enviar alguns emails se deve ao fato do dns reverso estar mal configurado ?

2 - Se o problema for o dns reverso estar mal configurado, qual deve ser o provável erro, e alguém tem alguma ideia de como resolvê-lo ?

Agradeço pela atenção

Abraços, Renato

--
Abraços
Renato

www.renator.wordpress.com
Linux User 430091

renato Rudnicki

unread,
May 22, 2007, 2:40:07 PM5/22/07
to slack-u...@googlegroups.com

Andre Guimarães

unread,
May 22, 2007, 3:48:58 PM5/22/07
to slack-u...@googlegroups.com, renato Rudnicki
Porque você achou que era problema de reverso se o servidor está dizendo que o
destinatário não existe ???

--
André Guimarães
Databras Informática
Matriz RJ - 55 (21) 2518-2363
Filial ES - 55 (27) 3233-0098
http://www.databras.com.br

Tiago Nunes

unread,
May 22, 2007, 4:00:05 PM5/22/07
to slack-u...@googlegroups.com
Oi Renato

On 5/22/07, renato Rudnicki <renato...@gmail.com> wrote:
> Estava verificando o dns reverso do servidor no site do terra, e ele me
> retorna as seguintes mensagens:
>
> Verificando o DNS reverso do IP [ 200.102.2xx.xx]:
> $ host 200.102.2xx.xx
> xx.2xx.102.200.in-addr.arpa domain name pointer
> 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.
>
>
> Resultado: OK, o IP [ 200.102.2xx.xx] resolve para um host válido
> [200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.].
>
>
> 2) Verificando o DNS direto do host
> [200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.]:
> $ host 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.
> Host 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br not
> found: 3(NXDOMAIN)
>
>
> Resultado: ERRO, o host [
> 200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.] não
> resolve para o IP [200.102.2xx.xx].
>
>
> O DNS do IP [200.102.2xx.xx] não está corretamente configurado

Testa seu DNS server aqui:

http://www.dnsreport.com/

Eh o melhor DNS tester que eu conheço.

> Isso me gera 2 dúvidas.
>
> 1 - O problema de não enviar alguns emails se deve ao fato do dns reverso
> estar mal configurado ?

Nao sei te dizer ao certo, mas eh bem provável.

> 2 - Se o problema for o dns reverso estar mal configurado, qual deve ser o
> provável erro, e alguém tem alguma ideia de como resolvê-lo ?

Se for, vc tem que ligar pra empresa que te provê o range de IP's que
vc tem (IP dos DNS servers, do mail server, e bla-bla-bla, se
existir).

Eles fazem uma configuraçao X interna (que alguem mais experiente aqui
talvez saiba) e te passam os passos para a sua parte da configuraçao
no servidor DNS.

Se precisar de orientações mais específicas, me mande um email em private.
Já quebrei um pouco a cabeça com isso =/

Cheers,
T3.

irado furioso com tudo

unread,
May 22, 2007, 4:25:50 PM5/22/07
to slack-u...@googlegroups.com
Em Tue, 22 May 2007 15:40:07 -0300
"renato Rudnicki" <renato...@gmail.com> escreveu:

> <se...@jucergs.rs.gov.br>:
> 200.198.128.31 does not like recipient.
> Remote host said: 550 <se...@jucergs.rs.gov.br>: Recipient address
> rejected: User unknown in local recipient table
> Giving up on 200.198.128.31.


pôxa vida.. NADA a ver com o DNS - pelo menos NESSA mensagem de êrro. A
mensagem apenas diz que o usuário NÃO EXISTE lá, naquêle dominio de
destino. Ou seja, seu destinatário ou foi demitido (e ainda não sabe)
ou há alguma falha no ldap dêles.

--
saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
Não uso drogas - 100% Miko$hit-free
Tudo o que Existe egressa do Ser e regressa ao Ser. O Ser é o
Insondável Tao. Das profundezas do Ser nascem todos os seres que
existem. O Ser, porém, é o abismo do Não-Existir.

irado furioso com tudo

unread,
May 22, 2007, 4:25:50 PM5/22/07
to slack-u...@googlegroups.com
Em Tue, 22 May 2007 15:40:07 -0300
"renato Rudnicki" <renato...@gmail.com> escreveu:

> <se...@jucergs.rs.gov.br>:


> 200.198.128.31 does not like recipient.
> Remote host said: 550 <se...@jucergs.rs.gov.br>: Recipient address
> rejected: User unknown in local recipient table
> Giving up on 200.198.128.31.

Jeronimo de A. Barros

unread,
May 22, 2007, 4:04:14 PM5/22/07
to slack-u...@googlegroups.com
Oi...

On Tue, 22 May 2007, renato Rudnicki wrote:

> Ola. Estou tendo problemas para enviar emails para alguns clientes. Em
> algumas situações, eu recebo a seguinte mensagem de failure notice:
>

> <se...@jucergs.rs.gov.br>:
> 200.198.128.31 does not like recipient.
> Remote host said: 550 <se...@jucergs.rs.gov.br>: Recipient address rejected:
> User unknown in local recipient table
> Giving up on 200.198.128.31.

"User unknown in local recipient table" quer dizer que o
destinatario "se...@jucergs.rs.gov.br" nao existe.

> Estava verificando o dns reverso do servidor no site do terra, e ele me
> retorna as seguintes mensagens:
>

> Resultado: ERRO, o host [200-102-2xx-xx.paemt705.e.brasiltelecom.net.br.]
> não resolve para o IP [200.102.2xx.xx].
>
> O DNS do IP [200.102.2xx.xx] não está corretamente configurado
>
> Isso me gera 2 dúvidas.
>
> 1 - O problema de não enviar alguns emails se deve ao fato do dns
> reverso estar mal configurado ?

Especificamente ao erro que voce teve ao enviar mensagem para
"se...@jucergs.rs.gov.br", NAO.

Para alguns outros locais, SIM. Quando algum e-mail e' rejeitado
devido a reverso mal configurado, voce deve pegar uma mensagem parecida
com esta:

May 22 16:50:43 lima postfix/smtpd[21721]: NOQUEUE: reject: RCPT from unknown[200.181.157.51]: 550 Client host rejected: cannot find your hostname, [200.181.157.51]; from=<come...@cassino.com.br> to=<cla...@I2.COM.BR> proto=SMTP helo=<aelton>

> 2 - Se o problema for o dns reverso estar mal configurado, qual deve ser
> o provável erro, e alguém tem alguma ideia de como resolvê-lo ?

Problemas relacionados ao reverso devem ser resolvidos com o
detentor do bloco. No seu caso me parece que e' Brasiltelecom.

Voce deve solicitar a eles que deixem o reverso do IP de seu
servidor de e-mails exatamente igual ao host que voce tem no referido IP.

Por exemplo, se o host for mail.teste.com.br e vai para o IP
123.123.123.123, entao:

1 - mail.teste.com.br deve resolver para 123.123.123.123
2 - o reverso de 123.123.123.123 deve resolver para
mail.teste.com.br
3 - o seu servidor de e-mail deve se identificar no handshake do
smtp como mail.teste.com.br

Se o seu servidor de e-mail nao se identifcar corretamente, voce
pode ter suas mensagens recusadas devido a problemas de helo invalido,
tipo esse aqui:

May 22 16:53:52 lima postfix/smtpd[21721]: NOQUEUE: reject: RCPT from ns2.embratelecom.com.br[201.63.8.138]: 550 <vz2>: Helo command rejected: Host not found; from=<ame...@vzmidia.com.br> to=<conser...@i2.com.br> proto=SMTP helo=<vz2>

No exemplo acima o cara tem o host e o reverso certo
(ns2.embratelecom.com.br [201.63.8.138]) mas o servidor SMTP da maquina
dele se identifica como "vz2", ou seja, nao resolve em lugar algum.

Por ultimo, barrar e-mails devido a reverso e/ou helo
mal-configurados reduz absurdamente a quantidade de spams recebidos. E'
uma configuracao muito facil de fazer no Postfix e recomendo a todos, mas
nao sei se outros servidores (qmail, sendmail, etc.) possuem tal
funcionalidade (acredito que sim).

Espero ter ajudado.

Abracos, Jero

Rodrigo Luiz

unread,
May 22, 2007, 4:38:54 PM5/22/07
to slack-u...@googlegroups.com
>
> < se...@jucergs.rs.gov.br>:
> 200.198.128.31 does not like recipient.
> Remote host said: 550 <se...@jucergs.rs.gov.br>: Recipient address rejected:
> User unknown in local recipient table
> Giving up on 200.198.128.31.
>

Bom. Esse erro está bem claro. Indica que no MX do dominio
jucergs.rs.gov.br, não existe o usuário sefaz (User unknown in local
recipient table). Resumindo: Ou realmente o usuário não existe, ou
este servidor MX está muito mau configurado. Mas em todo caso, não tem
como enviar email para esta pessoa.

> Isso me gera 2 dúvidas.
>
> 1 - O problema de não enviar alguns emails se deve ao fato do dns reverso
> estar mal configurado ?

Na maioria dos casos, dns reverso não influencia em nada. Exceto nos
casos onde o MX está configurado para tal, mas apenas no intiuito de
se evitar spam. Assim, o MX checa se o host eh = ao reverso. Se for
diferente, ele bloqueia o relay e manda uma mensagem de "acesso
negado" ou algo parecido.

> 2 - Se o problema for o dns reverso estar mal configurado, qual deve ser o
> provável erro, e alguém tem alguma ideia de como resolvê-lo ?

Erro na configuração do DNS do provedor que detém o bloco desse IP.

[]'s
Rodrigo Luiz

Rodrigo Luiz

unread,
May 22, 2007, 4:38:54 PM5/22/07
to slack-u...@googlegroups.com
>
> < se...@jucergs.rs.gov.br>:
> 200.198.128.31 does not like recipient.
> Remote host said: 550 <se...@jucergs.rs.gov.br>: Recipient address rejected:
> User unknown in local recipient table
> Giving up on 200.198.128.31.
>

Bom. Esse erro está bem claro. Indica que no MX do dominio


jucergs.rs.gov.br, não existe o usuário sefaz (User unknown in local
recipient table). Resumindo: Ou realmente o usuário não existe, ou
este servidor MX está muito mau configurado. Mas em todo caso, não tem
como enviar email para esta pessoa.

> Isso me gera 2 dúvidas.


>
> 1 - O problema de não enviar alguns emails se deve ao fato do dns reverso
> estar mal configurado ?

Na maioria dos casos, dns reverso não influencia em nada. Exceto nos


casos onde o MX está configurado para tal, mas apenas no intiuito de
se evitar spam. Assim, o MX checa se o host eh = ao reverso. Se for
diferente, ele bloqueia o relay e manda uma mensagem de "acesso
negado" ou algo parecido.

> 2 - Se o problema for o dns reverso estar mal configurado, qual deve ser o


> provável erro, e alguém tem alguma ideia de como resolvê-lo ?

Erro na configuração do DNS do provedor que detém o bloco desse IP.

[]'s
Rodrigo Luiz

Andre Guimarães

unread,
May 23, 2007, 10:02:39 AM5/23/07
to slack-u...@googlegroups.com
Jeronimo, só uma correção:

>
> Por exemplo, se o host for mail.teste.com.br e vai para o IP
> 123.123.123.123, entao:
>
> 1 - mail.teste.com.br deve resolver para 123.123.123.123
> 2 - o reverso de 123.123.123.123 deve resolver para
> mail.teste.com.br
Não.
Precisa apenas resolver. Você não pode exigir que nome -> ip, ip -> retorne o
nome original. Como funcionariam dominios virtuais no mesmo servidor assim ?
mx de a.com.br eh mx.a.com.br, mx de b.com.br eh mx.b.com.br, ambois no mesmo
servidor (mesmo IP publico), qual nome o reverso deveria retornar ? Sacou ?

> 3 - o seu servidor de e-mail deve se identificar no handshake do
> smtp como mail.teste.com.br
>

--

Jeronimo de A. Barros

unread,
May 23, 2007, 10:27:02 AM5/23/07
to slack-u...@googlegroups.com
Oi...

On Wed, 23 May 2007, Andre Guimarães wrote:

> Jeronimo, só uma correção:
>>
>> Por exemplo, se o host for mail.teste.com.br e vai para o IP
>> 123.123.123.123, entao:
>>
>> 1 - mail.teste.com.br deve resolver para 123.123.123.123
>> 2 - o reverso de 123.123.123.123 deve resolver para
>> mail.teste.com.br
> Não.
> Precisa apenas resolver. Você não pode exigir que nome -> ip, ip -> retorne o
> nome original. Como funcionariam dominios virtuais no mesmo servidor assim ?
> mx de a.com.br eh mx.a.com.br, mx de b.com.br eh mx.b.com.br, ambois no mesmo
> servidor (mesmo IP publico), qual nome o reverso deveria retornar ? Sacou ?

Neste caso, que e' a recepcao de e-mail, nao ha' problemas. Voce
pode ter "n" MXs diferentes apontando para o IP de um determinado
servidor. Inclusive esta configuracao e' bastante comum.

Poderiamos ter inclusive a recepcao de e-mails funcionando
tranquilamente em um servidor conectado a link ADSL ou cable dinamico
fazendo os MXs como cname para o host dyndns que ficaria nessas conexoes
(ha' uma consideracao de seguranca aqui obviamente, mas pra quem e' muito
mao-de-vaca deve atender numa boa).

Agora, na hora do servidor enviar a mensagem e' que a coisa tem de
ser feita com seriedade. E' preciso ter IP fixo, reverso, hostname e
identifcacao do helo SMTP corretamente configurados.

Abracos, Jero

Reply all
Reply to author
Forward
0 new messages