防火牆後面的郵件伺服器的 rDNS 和轉送 DNS,不同的 IP

防火牆後面的郵件伺服器的 rDNS 和轉送 DNS,不同的 IP

全部,

這是我的設定:

防火牆(xxx114) <--> mail.mailserver.com (FQDN) (xxx118)

發送郵件時,標頭具有以下 IP ....“Receivedfrom mail.mailserver.com ([xxx114])”,發送電子郵件的網域 foo.com 的轉送 DNS 的 IP 為 xxx118 ,也是 mail.mailserver.com有xxx118 的記錄。 HELO 記錄的用戶端 IP 為 xxx114,伺服器為 mail.mailserver.com(在這種情況下,網域名稱並不重要,因為我們正在檢查郵件伺服器的 rDNS 收到的 IP)

我們將mail.mailserver.com的PTR記錄設定為xxx114,因為接收郵件伺服器看到的是防火牆的IP而不是實際的郵件伺服器IP。然而,當它與正向 DNS 進行比較時,它顯然解析為 xxx118,但反向已設定為 xxx114。這會導致郵件被某些伺服器拒絕...如何解決這個問題...

答案1

這是在評論中,但作為答案發布

我以前沒有使用過該防火牆,但在 netgears 上通常有一個出站規則畫面。您需要製定出站規則。 Lan 使用者(郵件伺服器的 LAN IP) Wan 使用者(任意)NAT IP(輸入 118 位址)。

實際上,所做的就是在防火牆上創建出站 Nat。因此出站流量似乎來自 118 位址。

相關內容