Domain-Name-System

防火牆後郵件伺服器的 rDNS 和轉發 DNS,不同的 IP

  • May 21, 2015

全部,

這是我的設置:

防火牆(xxx114) <–> mail.mailserver.com (FQDN) (xxx118)

發送郵件時,標頭具有以下 IP ….“Receivedfrom mail.mailserver.com (

$$ x.x.x.114 $$)”,發送電子郵件的域 foo.com 的轉發 DNS 的 IP 為 xxx118,mail.mailserver.com 的記錄為 xxx118。HELO 記錄的客戶端 IP 為 xxx114,伺服器為 mail.mailserver.com(域在這種情況下應該無關緊要,因為我們正在檢查郵件伺服器的 rDNS 接收到的 IP) 我們將 mail.mailserver.com 的 PTR 記錄設置為 xxx114,因為接收郵件伺服器看到的是防火牆的 IP,而不是實際的郵件伺服器 IP。但是,當它與正向 DNS 進行比較時,它顯然解析為 xxx118,但反向已設置為 xxx114。這將導致郵件被某些伺服器拒絕…如何解決此問題…

這是在評論中,但作為答案發布

我以前沒有使用過那個防火牆,但是在 netgears 上通常有一個用於出站規則的螢幕。您需要製定出站規則。Lan 使用者(郵件伺服器的 LAN IP) Wan 使用者(任意) NAT IP(輸入 118 地址)。

實際上已經完成的是在防火牆上創建出站 Nat。因此,出站流量似乎來自 118 地址。

引用自:https://serverfault.com/questions/693714