Mail wird von der SMTP-Eingangssteuerung geblockt

  • Hallo Leute, ich habe ein Problem, daß ein Scanner, der über SMTP Mails mit eingescanntem Eingang an einen User verschickt,
    vom der Domino SMTP-Eingangssteuerung geblockt wird.


    Dominoversion 7.0.1


    Bei mir ist im Serverdokument ->
    Router/SMTP ->
    Beschränkungen und Steuerungen ->
    SMTP-Eingangssteuerung ->
    Verbindungssteuerung (EIngang) ->
    "Name des verbundenen Hosts im DNS erifizieren" akiviert


    Beim Versuch ein Dokument einzuscannen kommt in der Domino-Konsole folgener Eintrag zustande (IP-Adresse und der Empfänger ist von mir verändert, alles andere original)


    05/05/2009 11:05:27 SMTP Server [943986:00172:00009-00000008] Connection from [12.123.123.229] rejected for policy reasons. IP address of connecting host not found in reverse DNS lookup.
    05/05/2009 11:05:27 SMTP Server: 12.123.123.229 connected


    Sobald ich den Eintrag auf deaktiviert setze und den SMTP-Server und den Router neu starte, geht alles einwandfrei. (siehe Konsolen-Eintrag)


    05/05/2009 12:16:30 SMTP Server: Message 00000000 (MessageID: <20090505124803.06AD.KOPIERER@Musterfirma.de>) received
    05/05/2009 12:16:30 SMTP Server: 12.123.123.229 disconnected. 1 message[s] received
    05/05/2009 12:16:30 Router: Message 0038715A delivered to Max Mustermann/Musterfirma/DE


    Auf meinem DNS-Server ist die IP-Adresse und der Hostname des Scanners richtig abgelegt (im Forward- und Reverse-Bereich).
    Von der iSeries ist die IP-Adresse und der Hostname anpingbar.
    Dies scheint aber keine Auswirkungen auf das Problem zu haben.


    Kann ich irgendwo im Domino eine Ausnahme für meinen Scanner eintragen?


    Der oben gennante Eintrag müsste nähmlich aktiv sein, da er mir bzw. meiner Viruswall täglich ca. 1500 Mail erspart.


    Hat einer von Euch eine Idee?


    Gruß
    Wilhelm

  • wenn du die "inbound connection controls" eingeschalten hast, dann musst du ja bei "allow connections only from....." deine hostnamen pflegen.
    trag doch dort mal zusätzliche die ip von dem scanner ein.


    bitte beachte das themenpräfix. danke

    -*-*-*-*-*-*-*-*-*-*-*-


    woher soll ich wissen was ich denke, bevor ich höre was ich sage???

  • Leider funktioniert es nicht auf diesem Weg.


    Wenn ich bei "allow connections only from..." etwas eintrage, dann bekomme ich von keinem anderen Host Post. Es wird alles, bis auf den eingegebenen Hostnamen geblockt.


    Vielleicht hat jemand noch eine andere Idee?


    gruß
    Wilhelm

  • Wichtig bei der Einstellung ist, daß der meldende Name mit dem im DNS übereinstimmen, d.h. wenn sich der Scanner mit scanner.domain.de meldet dann muß der DNS auch genau dies liefern.


    Vermutlich stimmt das eben nicht überein

  • Hallo Leute,
    Ich habe jetzt viel Zeit mit den DNS-Einträgen verbracht, leider habe ich immernoch nicht herausbekommen, was der Domino-Server zurückverfolgt. Welchen Namen bekommt er gemeldet und welchen er prüft bzw. zurückverfolgt.
    Die Consolen-Meldung ist am Anfang des Beitrags abgelegt.
    Hat man noch andere Möglichkeiten es herauszubekommen?


    Gruß
    Wilhelm

  • Du schreibst


    Zitat

    Von der iSeries ist die IP-Adresse und der Hostname anpingbar.


    Ich gehe mal davon aus das
    a) der Domino auf der iSerie läuft
    b) die "Host Name Lookup" im Konfigurationdokument Router/SMTP Basic auf Dynamisch oder Dyn und local steht.



    Welcher Name wird den bei einem vergleichbaren Befehl wie der für Linux "host <IP-Adresse>" zurückgegeben ?


    Gruß
    MeinerEiner

  • Hi,


    Zitat

    Ich gehe mal davon aus das
    a) der Domino auf der iSerie läuft
    b) die "Host Name Lookup" im Konfigurationdokument Router/SMTP Basic auf Dynamisch oder Dyn und local steht.


    Alles richtig verstanden.



    Ich konnte das Problem selbst lösen.


    Im DNS muss der Hostname bzw. die IP-Adresse Vor- und Rückwärts aufzulösen sein.


    Beispiel:
    23.234.234.234 -> scanner.musterfirma.local
    scanner.musterfirma.local -> 23.234.234.234


    Im Konfigurationsdokument -> Router/SMTP -> Beschränkungen und Steuerungen -> SMTP-Eingangssteuerung -> "Anti-Relais-Maßnahmen (Eingang)"


    im Bereich
    "Diese verbundenen Hosts von Anti-Relais-Prüfungen ausnehmen"
    den DNS-Hostnamen und die IP-Adresse eintragen
    Beispiel:
    scanner.musterfirma.local
    [23.234.234.234]


    Mit dieser Konfiguration erkennt der Domino den Host


    Konsolenanzeige:
    05/12/2009 17:03:47 SMTP Server: Message 00000000 (MessageID: <20090512173559.2589.Max.Mustermann@Musterfirma.de>) received
    05/12/2009 17:03:47 SMTP Server: scanner.musterfirma.local (23.234.234.234) disconnected. 1 message[s] received
    05/12/2009 17:03:47 Router: Message 0052BE8A delivered to Max Mustermann/Musterfirma/DE


    Vielen Dank für die Ideen


    Gruß
    double88