Опять проблема с DNS Bind FreeBsd8.1

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-10-31 19:27:48

Думал что настроил я Bind , но как оказалось все намного тяжелее..
Исходные данные:
1.Мой почтовик (Dovecot+Postfix), Bind 9.6, домен sata.pp.ua. Почтовый ящик настроил в mail.google.com, т.к. там проблема с моим роутером, но это дела не касается.

2.Почта друга\подруги на ресурсе расположенном на хостинге http://www.crimea.com
Проблема такова: один из провайдеров (а может еще какие?) не распознает мой сервер почты (Postfix+Dovecot). С гугла, майл.ру, яндекса почта отправляется на мой почтовый сервак, а вот с такого местного провайдера как http://www.crimea.com нет. При отправке на его ящики или при отправке с его ящиков на мой выводится сабж в логах postfix

Код: Выделить всё

Oct 31 18:14:53 server postfix/smtpd[2734]: connect from mail-ww0-f44.google.com [74.125.82.44]
Oct 31 18:14:54 server postfix/smtpd[2734]: 569EF11427: client=mail-ww0-f44.google.com[74.125.82.44], sasl_method=PLAIN, sasl_username=root@sata.pp.ua
Oct 31 18:14:54 server postfix/cleanup[2738]: 569EF11427: message-id=<AANLkTimcWiDDuTajU7MfGOA=ux6NRV09ZKfj79sOvVqz@mail.gmail.com>
Oct 31 18:14:54 server postfix/qmgr[1827]: 569EF11427: from=<root@sata.pp.ua>, size=1182, nrcpt=1 (queue active)
Oct 31 18:14:54 server postfix/smtpd[2734]: disconnect from mail-ww0-f44.google.com[74.125.82.44]
Oct 31 18:14:54 server postfix/smtp[2739]: 569EF11427: to=<artem@digris.com.ua>, relay=mail.crimea.com[80.245.112.5]:25, delay=0.62, delays=0.29/0.1/0.24/0, dsn=4.7.1, status=deferred (host mail.crimea.com[80.245.112.5] refused to talk to me: 550 5.7.1 Client host rejected: cannot find your hostname, [195.114.7.67])
Короче mail.crimea.com[80.245.112.5] говорит мне что не может найти моего хоста [195.114.7.67].

Конфиг Named

Код: Выделить всё

########################################
# Настройка named
########################################

# Параметры
options {
        # directory задает каталог конфигурации, в котором
        # демон named ищет и хранит файлы DNS.
        # /etc/namedb - это символическая ссылка.
        directory       "/etc/namedb";
        # pid-file - это имя файла, в котором
        # хранится числовой идентификатор
        # основного процесса named.
        pid-file        "/var/run/named/pid";
        # dump-file - это кэш ответов демона named.
        dump-file       "/var/dump/named_dump.db";
        # statistics-file сохраняет статистику и другие
        # сведения о запросах
        statistics-file "/var/stats/named.stats";
        # Включаем форвардинг с прокси сервера
        forwarders {
            195.114.6.6;
        };
        # IP-адреса интерфейсов сервера, на котором будет запущена служба named (мой локальный адрес смотрящий в Инет)
        listen-on {
            127.0.0.1;
            10.10.20.105;
        };
        # Диапазон адресов клиентов, для которых разрешено делать запросы
        allow-recursion {
            127.0.0.1;
            10.10.100.0/24;
			10.10.20.0/24;
        };
};
        logging {
                category lame-servers { null; };
        };

# Корневая зона
zone "." {
        type hint;
        file "named.root";
};

# Прямая локальная зона
zone "localhost" {
        type master;
        file "master/localhost-forward.db";
};

# Обратная локальная зона
zone "127.in-addr.arpa" {
        type master;
        file "master/localhost-reverse.db";
};

# Моя зона
zone "sata.pp.ua" {
        type master;
        file "master/sata.pp.ua";
};

Код: Выделить всё

$TTL 3600
sata.pp.ua.      IN      SOA     ns.sata.pp.ua. admin.sata.pp.ua. (
             2010103111 ; Serial
             28800      ; Refresh
             7200       ; Retry
             2419200    ; Expire
             86400)     ; Negative Cache TTL
;
                 IN      NS      ns.sata.pp.ua.
				 IN      MX      10 mail.sata.pp.ua.
				 IN      A       195.114.7.67

localhost       IN      A       127.0.0.1
ns				IN		A		195.114.7.67
mail			IN		A		195.114.7.67
www             IN      CNAME   sata.pp.ua.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3744
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение snorlov » 2010-10-31 20:47:05

А есть ваш сервер в обратной зоне? 195.114.7....

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-10-31 20:50:20

Добавил в конец файла named.conf

Код: Выделить всё

zone "7.114.195.in-addr.arpa" {
    type master;
    file "master/7.114.195.in-addr.arpa";
};
Сам файл master/7.114.195.in-addr.arpa выглядит так

Код: Выделить всё

$TTL 3600

7.114.195.in-addr.arpa.       IN      SOA     ns.sata.pp.ua. admin.sata.pp.ua. (
                        2010103138      ; Serial (date, 2 digits version)
                        86400           ; refresh (1 day)
                        7200            ; retry (2 hours)
                        8640000         ; expire (100 days)
                        86400)          ; minimum (1 day)
        IN      NS      ns.sata.pp.ua.

67     IN      PTR       mail.sata.pp.ua.
Правильно?
Это если учесть что мой внешний IP 195.114.7.67, а внутренний 10.10.20.105
Или нужно в реверсе прописывать локальный IP?

Да, и это не помогло, хотя возможно там какое то время нужно для обновления? Но вроде серийник поменял...
Всеравно короче этот хостер выдает ошибку.
Пока всякими утилитами и тулзами(например http://tests.nettools.ru/), которые доступны в инете проверил свой сервак - все видит.

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение terminus » 2010-10-31 21:22:52

Код: Выделить всё

[terminus@hius /usr/home/terminus]$ nslookup
> set type=ptr
> 195.114.7.67
Server:         192.168.1.1
Address:        192.168.1.1#53

** server can't find 67.7.114.195.in-addr.arpa.: NXDOMAIN
>
> set type=ns
> 7.114.195.in-addr.arpa.
Server:         192.168.1.1
Address:        192.168.1.1#53

Non-authoritative answer:
7.114.195.in-addr.arpa  nameserver = realweb.net.ua.

http://www.db.ripe.net/whois?form_type= ... ubmit.y=13

Код: Выделить всё

inetnum:         195.114.6.0 - 195.114.7.255
netname:         REALWEB-NETWORK
descr:           RealWeb
country:         UA
org:             ORG-RW1-RIPE
admin-c:         VST-RIPE
tech-c:          VST-RIPE
status:          ASSIGNED PI
mnt-by:          RIPE-NCC-HM-PI-MNT
mnt-by:          REALWEB
mnt-lower:       RIPE-NCC-HM-PI-MNT
mnt-routes:      REALWEB
mnt-domains:     REALWEB
source:          RIPE # Filtere
Чуваков из RealWeb просите сделать вам реверс запись (PTR запись) на имя потового сервера.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-10-31 21:55:19

чето я не пойму суть проблемы...
мне что теперь когда что то менять так бегать к провайдеру? У меня вроде как выделенный IP, сам себе капитан...
Может в конфигах чето напутал?
И почему тогда работают многие почтовики, а именно с провайдером crimea.com ничего не получается

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение terminus » 2010-10-31 22:09:22

http://www.lissyara.su/articles/freebsd/programms/dns/

начинать изучение с части про:
Система DNS позволяет производить обратные разрешения из IP адресов в DNS имена.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

snorlov
подполковник
Сообщения: 3744
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение snorlov » 2010-11-01 9:26:59

Leviafan писал(а):чето я не пойму суть проблемы...
мне что теперь когда что то менять так бегать к провайдеру? У меня вроде как выделенный IP, сам себе капитан...
Может в конфигах чето напутал?
И почему тогда работают многие почтовики, а именно с провайдером crimea.com ничего не получается
С моим почтовиком тоже не пройдет, если у кого-то толстый канал и много вычислительных возможностей по спаму то он на это может и не смотреть...
Имя почтового сервера должно быть в прямой и обратной зонах, в противном случае, можно считать, что под твоим именем работает кто-то другой, но не ты, отсюда почтовик делает вывод this is spam... Читайте RFC, там все написано...

Аватара пользователя
castor
ефрейтор
Сообщения: 50
Зарегистрирован: 2010-10-20 14:33:36

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение castor » 2010-11-01 9:39:05

Leviafan писал(а):чето я не пойму суть проблемы...
мне что теперь когда что то менять так бегать к провайдеру? У меня вроде как выделенный IP, сам себе капитан...
Может в конфигах чето напутал?
И почему тогда работают многие почтовики, а именно с провайдером crimea.com ничего не получается
Я тоже сначала не понимал. Была пробема, суть которой идентична - у провайдера адрес 91.189.xxx.ххх был прописан в настройках обратной зоны на ЕГО сервере как ip-91-189-xxx-xxx.provider.ru. Поэтому я, как ни бился, не мог заставить другие сервера делать обратное разрешение. После письма в провайдер проблема решилась - они из своей зоны запись убрали и все заработало нормально.

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-11-01 13:22:31

тоесть провайдердолжен в файле 7.114.195.in-addr.arpa. добавить строчку
67 PTR mail.sata.pp.ua.
или
67 PTR sata.pp.ua.
Или и то и то?

Аватара пользователя
castor
ефрейтор
Сообщения: 50
Зарегистрирован: 2010-10-20 14:33:36

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение castor » 2010-11-01 15:43:44

Leviafan писал(а):тоесть провайдердолжен в файле 7.114.195.in-addr.arpa. добавить строчку
67 PTR mail.sata.pp.ua.
или
67 PTR sata.pp.ua.
Или и то и то?
Я своего, наоборот, попросил убрать строчку, связанную с моим адресом, чтобы сам мог задавать параметр.

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-11-01 17:38:39

А возможно в реверсе написать много зон?
Например
67 IN PTR mail.sata.pp.ua.
67 IN PTR pochta.sata.pp.ua.
67 IN PTR xxx.sata.pp.ua

masterito
рядовой
Сообщения: 42
Зарегистрирован: 2010-08-19 16:24:17
Откуда: Санкт-Петербург

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение masterito » 2010-11-01 17:59:47

Лучше прописать что-то одно. При этом обратное преобразование (из ip в domain) должно совпадать с прямым(из domain в ip).

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение terminus » 2010-11-01 18:08:44

обратное преобразование должно совпадать с тем, что говорит в hello приветсвии postfix, когда пытается отослать почту. В общем случае это hostname системы или то что прописанно как hostname у постфикса.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-11-01 19:48:38

Извените, но все-таки я не понял :bn:
Мне нужно поставить на мой IP 195.114.7.67 два почтовых сервера (точнее сервер то один, а вот доменов два)
Один пусть будет mail.sata.pp.ua
Второй пусть будет mail.west.pp.ua
В постфиксе hostname=mail.sata.pp.ua
В postfixadmin я добавляю два домена mail.sata.pp.ua и mail.west.pp.ua.
Затем прошу провайдера прописать в 7.114.195.in-addr.arpa.

Код: Выделить всё

67 IN PTR mail.west.pp.ua.
67 IN PTR mail.sata.pp.ua.
Или достаточно описать только обратку для mail.sata.pp.ua и mail.west.pp.ua будет корректно работать?

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение terminus » 2010-11-01 20:34:01

обратное преобразование должно совпадать с тем, что говорит в hello приветсвии postfix. В общем случае это hostname системы или то что прописанно как hostname у постфикса.
В постфиксе hostname=mail.sata.pp.ua
достаточно описать только обратку для mail.sata.pp.ua

Код: Выделить всё

67 IN PTR mail.sata.pp.ua.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-11-02 14:28:15

Что самое интересное реверс запись добавили а с этим почтовым сервером всеравно не могу работать =)

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: Опять проблема с DNS Bind FreeBsd8.1

Непрочитанное сообщение Leviafan » 2010-11-02 16:54:29

отправлять почту с моего сервака на их могу, а вот ко мне не могут =(