PDA

Bekijk Volledige Versie : Spam op backup-mx tegengaan



Blacky
18/06/07, 18:13
Ik hoop dat ik de vraag hier goed stel anders excuses mods en a.u.b. verplaatsen naar de juiste sectie.

Ik heb thuis 3 email domeinen draaien, gaat prima, postfix met spamassassin en vrij weinig spam.
Dan is er voor het hoofddomein (bij dhs.org) een backup mx aangemaakt. Daar komt de meeste spam van binnen. Of liever gezegd hij staat als backup-mx in de DNS geregistreerd en werkt ook als zodanig, maar het account bij die hoster is feitelijk een catchall account.

Vermoedelijk zet men als reply adres mijn dhs.org backup mx neer die fijntjes de mail accepteert waarna ik het toch weer binnenkrijg.


Dan krijg je mailtjes terug als volgt:
This is an automatically generated Delivery Status Notification.

Delivery to the following recipients failed.

alexander@gilariver.com

Deze komen dan aan op dat backup-mx gedeelte want zou het bij mijn eigen server aankomen wordt het zonder meer geweigerd omdat het niet afkomstig is van een van mijn domeinen.
De gebruikersnaam van de afzender is in de header te zien en is bijv. iets als wroiuwsfs@mijndomein.dhs.org terwijl de gebruiker wroiuwsfs niet bestaat bij mij. Doch de backup-mx neemt hem wel fijn aan en aldus krijg ik hem toch weer binnen als ik daar de mail ophaal.

Dus 3 vragen:

1.) Is hier iets aan te doen? Want ik zou ook bijv. spam kunnen gaan versturen en als reply-to adres blacky@webhostingtalk.nl kunnen gaan opgeven, maar dan komt ie geheid bij webhostingtalk ook niet terug binnen en ook niet op de backup-mx.

2.) Kan ik dat zelf oplossen of is dat iets wat de hoster van de backup-mx moet doen?
3.) Als de hoster dat niet kan/wil, kan ik misschien beter een andere backup-mx nemen, wat is het beste daarvoor of liever gezegd het goedkoopst (misschien gratis?).

De andere twee domeinen zijn .nl domeinen en bij de domeinregistratie zit al een backup-mx inbegrepen en daar heb ik dat probleem niet mee.

pierce
18/06/07, 18:21
Je kan een derde mx record opgeven wat weer verwijst naar je eerste mx record. Spammers pakken meestal het hoogste record, zodoende komt de mail alsnog op je "eerste" server binnen waarna de spamfilter deze alsnog eruit pikt. Zo los je dit probleem ook meteen op.

Is je server down dan wordt automatisch de tweede gepakt enz.

Of heb ik je nou helemaal verkeerd begrepen? :huh:

Blacky
18/06/07, 18:28
Met een derde mx record zal het wellicht toch ook nog op de tweede binnenkomen, daarnaast creëer je op die manier vermoedelijk ook nog eens een loop en dat wil ik voorkomen.

Op mijn eerste server komen die mails nog niet eens in de buurt van Spamassassin omdat ze al geweigerd worden bij terugkomst vanwege het feit dat ze niet vanaf mijn systeem verzonden zijn als het goed is.

Ben er al eens over bezig geweest ergens, maar vermoedelijk ligt het grootste probleem toch in het feit dat de backup-mx eigenlijk geen echte backup is maar een catchall mailaccount wat als backup-mx gebruikt word.

Wellicht kan ik in dat geval het beste met vraag 3 verder, maar dat weet ik ook niet zeker, vandaar de vraag hier.:)

pierce
18/06/07, 18:31
Met een derde mx record zal het wellicht toch ook nog op de tweede binnenkomen, daarnaast creëer je op die manier vermoedelijk ook nog eens een loop en dat wil ik voorkomen.


Natuurlijk kan het alsnog op het tweede mx record binnen komen.
Overigens draai ik al een tijdje met een derde mx record, gaat prima :)

Blacky
18/06/07, 18:36
Ik zou het wel willen proberen, maar dan kom ik bij weer een nieuw probleem uit, bij dhs.org kun je alleen mx en mx2 ingeven, dus je eigen mx en 1 backup mx.

pierce
18/06/07, 18:41
Ik zou het wel willen proberen, maar dan kom ik bij weer een nieuw probleem uit, bij dhs.org kun je alleen mx en mx2 ingeven, dus je eigen mx en 1 backup mx.

Dan zou je een betaalde dns hoster moeten nemen.
Bij bijvb transip zit dns hosting gratis bij domeinregistratie in, je zou dus je domeinen kunnen verhuizen. Er zijn natuurlijk zat andere aanbieders die dit aanbieden, bijvb exsilia.

Je zou eens een offerte aanvraag kunnen doen in op het forum.

Blacky
18/06/07, 18:44
Dat van Transip weet ik, daar lopen namelijk die andere 2 .nl domeinen en nog een .org domein, daar registreer ik alles wat ik nieuw moet hebben.:)
Maar die ene wil ik gewoon perse bij dhs.org laten staan omdat ik bij transip geen .dhs.org domein kan registreren.
Een verhuizing zou betekenen dat ik alles en overal waar ik die dhs.org voor gebruik (en da's veel) zou moeten wijzigen en dat is niet echt de bedoeling.

In dat geval zou ik liever verder gaan met vraag 3, dus alleen ergens een backup-mx zien te verkrijgen tegen een kleine vergoeding of gratis indien mogelijk.