Likes Likes:  0
Resultaten 1 tot 14 van de 14
Geen

Onderwerp: Fallback MX

  1. #1
    Fallback MX
    geregistreerd gebruiker
    1.086 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    Thread Starter

    Fallback MX

    Aan het orienteren om een fallback MX op te zetten, deze moet de mails opvangen wanneer de primary mailserver onbereikbaar is. Nu zullen sommige roepen 'zolang je DNS maar bereikbaar is, is een fallback niet nodig', dus het heeft geen zin om dat te roepen.

    Ik lees hier en daar dat een fallback 'problemen' met zich meeneemt, op de primary heb je antivirus/anti-spam etc draaien, maar je fallback is meestal maar een simpel postfix/exim server zonder deze toepassingen. Nu vraag ik mij af, is dit wel nodig? Want de fallback zal alles doorsturen naar de primary en hier zal de mails alsnog gescanned worden, niet?

    Volgens mij mis ik ergens iets?

  2. #2
    Fallback MX
    ICTFrameworks
    1.584 Berichten
    Ingeschreven
    05/07/03

    Locatie
    's-Gravenzande

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    138 Berichten zijn liked


    Bedrijf: ICT Frameworks
    KvK nummer: 52425762

    Citaat Oorspronkelijk geplaatst door xaban Bekijk Berichten
    Ik lees hier en daar dat een fallback 'problemen' met zich meeneemt, op de primary heb je antivirus/anti-spam etc draaien, maar je fallback is meestal maar een simpel postfix/exim server zonder deze toepassingen. Nu vraag ik mij af, is dit wel nodig? Want de fallback zal alles doorsturen naar de primary en hier zal de mails alsnog gescanned worden, niet?

    Volgens mij mis ik ergens iets?
    Je mist niet echt iets, vroeger was het nog wel eens zo dat spammers bewust omdat er geen virus/spam/rbl dingen op de hogere MXen aangewezig waren voor deze kozen. Tegenwoordig zie ik dit gedrag in ieder geval veel minder.
    Als je scant op je primaire en het is niet de bedoeling een stuk load te offloaden is het enige dat je mist mogelijke RBL listings, als de primaire niet dieper kijkt dan dat het van de backup MX afkomt. Ik weet niet wat er op de primaire draait, maar de meeste producten hebben dit door en kijken dan 1 host verder terug.

  3. #3
    Fallback MX
    ICT Ready
    180 Berichten
    Ingeschreven
    02/11/10

    Locatie
    Helmond

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 63849461
    Ondernemingsnummer: nvt

    Wij hebben laatst ook een (nieuwe) fallback mailserver geconfigureerd in combinatie met clamav/postgrey/dcc etc.

    Is het niet zo dat de fallback als 'trusted' wordt gezien door de primary?
    Ik weet het niet zeker....

    Maar wat zie jij dan precies als het 'probleem' (refererend naar "Ik lees hier en daar dat een fallback 'problemen' met zich meeneemt") ?
    Laatst gewijzigd door BReady; 14/01/12 om 18:12.

  4. #4
    Fallback MX
    geregistreerd gebruiker
    1.086 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    Thread Starter
    Ik bedoel op de fallback hoef je geen clamav/spamassassin etc hoeven draaien omdat de primary het al heeft.

  5. #5
    Fallback MX
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    En waarom zou je dat niet doen? Ik kan je legio voobeelden opnoemen waarom je dit juist wel moet doen.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  6. #6
    Fallback MX
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Als je rbl's wilt gebruiken die op basis van ip adres blokkeren, moet je dit ook op je fallback doen. Anders zal de spam via je fallback alsnog binnenkomen en aangezien je fallback niet op de blacklist staat, krijg je dan alsnog vrij veel spam ..
    Laatst gewijzigd door Rubra; 15/01/12 om 10:43. Reden: Typo.. Bloody ipad keyboard

  7. #7
    Fallback MX
    geregistreerd gebruiker
    1.086 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    Thread Starter
    Citaat Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    En waarom zou je dat niet doen? Ik kan je legio voobeelden opnoemen waarom je dit juist wel moet doen.
    Omdat bijvoorbeeld op de primary gebruikers zelf instellingen kunnen wijzigen en het bijna niet te doen is om deze in sync te houden met de fallback.

    Geef eens een aantal (als je wilt legio) voorbeelden, zeer interessant.

  8. #8
    Fallback MX
    geregistreerd gebruiker
    3.709 Berichten
    Ingeschreven
    22/05/05

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jeroen

    Wij draaien ook gewoon RBL/clamav etc op de fallback. Het "in sync houden" gebeurd op domeinnaam basis (en technisch uitgevoerd als: alle webservers hebben hun lokale DNS server (voornamelijk DirectAdmin systemen) welke syncen met ons DNS cluster. Uit die database worden alle domeinen gesynct naar een aparte database welke door Postfix wordt uitgelezen. Alle mail voor domeinen in de database worden geaccepteerd, ook voor niet bestaande adressen, die worden door de primairy geweigerd).

    Zo voorkom je dat spam toch wordt afgeleverd (de fallback heeft namelijk wel rDNS, staat niet in een RBL, enz en zal dus veel minder scoren bij spamassassin dan wanneer de spam rechtstreeks wordt afgeleverd op de primary).
    Laatst gewijzigd door DutchTSE; 15/01/12 om 16:50.

  9. #9
    Fallback MX
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door xaban Bekijk Berichten
    Omdat bijvoorbeeld op de primary gebruikers zelf instellingen kunnen wijzigen en het bijna niet te doen is om deze in sync te houden met de fallback.

    Geef eens een aantal (als je wilt legio) voorbeelden, zeer interessant.
    Citaat Oorspronkelijk geplaatst door DutchTSE Bekijk Berichten
    Wij draaien ook gewoon RBL/clamav etc op de fallback. Het "in sync houden" gebeurd op domeinnaam basis (en technisch uitgevoerd als: alle webservers hebben hun lokale DNS server (voornamelijk DirectAdmin systemen) welke syncen met ons DNS cluster. Uit die database worden alle domeinen gesynct naar een aparte database welke door Postfix wordt uitgelezen. Alle mail voor domeinen in de database worden geaccepteerd, ook voor niet bestaande adressen, die worden door de primairy geweigerd).

    Zo voorkom je dat spam toch wordt afgeleverd (de fallback heeft namelijk wel rDNS, staat niet in een RBL, enz en zal dus veel minder scoren bij spamassassin dan wanneer de spam rechtstreeks wordt afgeleverd op de primary).
    Ik denk dat xaban meer bedoelt op het feit van whitelist, greylist, blacklist in verband met de syncronisatie. Je wilt natuurlijk niet hebben op je fallback dat een e-mail adres standaard gereject wordt als die wel in een whitelist staat op de primaire.

    Verder gebruik ik op mijn fallbacks zowel spam als antivirus en rbl, the whole works eigenlijk. Hiervoor had ik een custom directadmin addon/module gemaakt zodat klanten hun instellingen zelf konden regelen, dit werd via een api geupdate naar de fallback servers (postfix+mailscanner+clamav+fprot). Maar omdat ik het onderhoud er van beu ben ga ik overstappen naar spamexperts, de voordelen wegen in mijn geval veel meer door dan de kosten.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!



  10. #10
    Fallback MX
    geregistreerd gebruiker
    1.086 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    Thread Starter
    Citaat Oorspronkelijk geplaatst door The-BosS Bekijk Berichten
    Ik denk dat xaban meer bedoelt op het feit van whitelist, greylist, blacklist in verband met de syncronisatie. Je wilt natuurlijk niet hebben op je fallback dat een e-mail adres standaard gereject wordt als die wel in een whitelist staat op de primaire.
    Inderdaad, dat is wat ik bedoel met in sync houden

    Verder gebruik ik op mijn fallbacks zowel spam als antivirus en rbl, the whole works eigenlijk. Hiervoor had ik een custom directadmin addon/module gemaakt zodat klanten hun instellingen zelf konden regelen, dit werd via een api geupdate naar de fallback servers (postfix+mailscanner+clamav+fprot). Maar omdat ik het onderhoud er van beu ben ga ik overstappen naar spamexperts, de voordelen wegen in mijn geval veel meer door dan de kosten.
    EUR 12,- / domein per jaar vind ik toch iets teveel, dus voorlopig geen spamexperts.


    Nu vraag ik mij nog steeds af, waarom moet je de hele rambam op je fallback hebben, de primary haalt alle e-mail sowieso door de hele rambam, niet? Volgens mij mis ik ergens nog steeds een punt

  11. #11
    Fallback MX
    geregistreerd gebruiker
    1.892 Berichten
    Ingeschreven
    17/08/05

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    34 Post(s)
    Tagged
    0 Thread(s)
    35 Berichten zijn liked


    Naam: Wieger Bontekoe
    Bedrijf: Skynet ICT B.V.
    Functie: CEO
    URL: skynet-ict.nl
    Registrar SIDN: Nee
    View wbontekoe's profile on LinkedIn

    Je kunt het op meder manieren doen natuurlijk. Je kunt de fallback altijd alle mail laten afleveren aan de primaire server (die blijkbaar dus down is), maar dat lijkt mij niet wenselijk. Wij hebben altijd 3 MX records waarbij de servers identiek zijn; allen met Postfix/Clamav/Spamc/Mailscanner. enige verschil is de bewaartijd, hoe hoger de MX prio hoe langer de bewaartijd.

  12. #12
    Fallback MX
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door xaban Bekijk Berichten
    EUR 12,- / domein per jaar vind ik toch iets teveel, dus voorlopig geen spamexperts.
    Dat hangt natuurlijk van je business model af, je kan de klanten ook de optie geven om dit als extra dienst af te nemen zoals ik doe

    Citaat Oorspronkelijk geplaatst door xaban Bekijk Berichten
    Nu vraag ik mij nog steeds af, waarom moet je de hele rambam op je fallback hebben, de primary haalt alle e-mail sowieso door de hele rambam, niet? Volgens mij mis ik ergens nog steeds een punt
    Even kort uitleggen:

    Optie 1: Je fallback (zonder toeters en bellen) ontvangt van de spammer, je fallback zend dit naar je primaire (zonder extra instellingen) en aanziet jouw fallback server als spam server en blokkeert deze. Resultaat je fallback kan niet meer afleveren bij je primaire server.

    Optie 2: Je fallback (zonder toeters en bellen) ontvangt van de spammer, je fallback zend dit naar je primaire (met fallback in whitelist|allow|...), hierdoor ontvangt je primaire alles van je fallback zonder ip/rdns/rbl check. Resultaat de spam krijgt minder punten en wordt daardoor niet als spam aanzien.

    En dan heb ik het nog niet over de extra load die veroorzaakt kan worden als een fallback (zonder toeters en bellen) begint met het afleveren van e-mails als je primaire bvb down was.

    Correct me if i'm wrong .
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  13. #13
    Fallback MX
    geregistreerd gebruiker
    223 Berichten
    Ingeschreven
    23/11/11

    Locatie
    Grootebroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Brenno Hiemstra
    Bedrijf: Crossplatform
    Functie: Vennoot
    URL: www.crossplatform.nl
    KvK nummer: 37122647

    Ben het eens met de meeste mensen dat een fallback in ieder geval RBL controle moet doen.
    Als je dat niet doet dan komt het inderdaad voor dat je primary minder spam pakt omdat jouw fallback (hopelijk) niet op een RBL staat.
    Je fallback weigert dan in ieder geval dezelfde mail servers als de primary MX op basis van RBL's.

    antispam zoals spamassassin oid gewoon op de primary laten draaien en niet op de fallback.
    Deep inspection op header en body van de mail moet je bij de primary laten. Ook ivm settings van je users zoals whitelists, blacklists, quarantaine ja/nee, etcetera.

  14. #14
    Fallback MX
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Wij hebben een SpamExperts cluster draaien waar onze MX20's (machines in DE) ook gewoon members/slaves in het cluster zijn. Zo hebben we op de fallback de zelfde kwaliteit spamfiltering als op de MX10.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics