Das Leo wrote:
> Fuer die beiden Antispam Appliances habe ich 2 gleiche A-Records
> erstellt, damit Postfix eine Art Round-Robin macht und der Aufall
> einer Appliance verkraftet werden kann.
> 
> Damit das ganze funktioniert, nutze ich die folgenden tables:
> - relay_domains
> - transport_maps
> - address_verify_transport_maps
> 
> Nun zu meiner Problematik:
> 
> Wenn eine Mail eingeht und eine der beiden Antispam Appliances
> ausfaellt, bekommt der sendende Server, immer wenn gerade der A-Record
> von der ausgefallenen AntiSpam Appliance genutzt wird, von Postfix
> ein:
> - 450 4.1.7 said: unverified address: Address verification in progress

Letztlich das übliche Problem von DNS Round Robin.

> Gibt es die Moeglichkeit, eine bessere Redundanz bei der Address
> Verification zu schaffen?

Du könntest

1. den MX ganz deaktivieren, wenn sein Address-Verification-Backend nicht
funktioniert und somit das Failover zum anderen MX auf die sendenden MTAs 
verlagern.

2. einen HA-Proxy o.ä. vor das Address-Verification-Backend klemmen.

CIao, Michael.


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Antwort per Email an