Hi Leute,

kleine Frage zu Postfix und DNS.

Wir haben mehrere Sperren eingebaut, dass Postfix z.B. keine Mails von 
unbekannten IP´s annimmt. (reject_unknown_client)

Das funktioniert auch alles einwandfrei... allerdings kann es unter Umständen 
Probleme geben, wenn mal ein DNS Server von uns nicht erreichbar ist. In dem 
Moment kann Postfix kein DNS Lookup auf die IP machen und kann daher nicht 
feststellen, ob es sich um ein unbekannte IP handelt oder nicht.

Daher trägt man für gewöhnlich in der /etc/resolv.conf mehrere DNS Server ein, 
falls einer mal down ist.

Allerdings scheint es Postfix nur mit dem Primären DNS Server zu probieren.. in 
der Zeit können natürlich schon Mails verloren gehen bzw. werden von Postfix 
abgewiesen.

Als Lösungsmöglichkeit sehe ich folgende: Einfach auf jedem Postfix Server 
einen einzelnen bind9 installieren, der nur auf localhost hört und somit kann 
Postfix vollkommen unabhängig seine DNS Abfragen machen?

Wie macht ihr das? Gibt es dazu eventuell noch bessere Lösungen? Unsere DNS 
Server sind zwar hochverfügbar aber mir geht es um genau die 30 Sekunden 
downtime wenn ein DNS Server mal rebootet z.B. wegen Sicherheitsupdates.

Besten Dank im Voraus.

Gruß

Morten Stevens

_______________________________________________
postfix-users mailing list
[email protected]
http://de.postfix.org/cgi-bin/mailman/listinfo/postfix-users

Antwort per Email an