Re: Sendmail-DNS-Frage

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Thu, 27 Nov 2003 17:51:58 +0100

On Thu, Nov 27, 2003 at 08:41:04AM +0100, Manuel Stuehn wrote:
> Am Wed, 26 Nov 2003 19:34:44 +0100
> schrieb Bernd Walter <ticso(at)cicely12.cicely.de>:
> > > > - Der named darf UDP *und* TCP nach draußen schicken und
> > > > Antworten bekommen?
> > >
> > > Weiss nicht so recht. Zwischen draußen und meinem Heimnetz ist ein
> > > HW-DSL-Router. Der ist geizig mit seinen Informationen.
> >
> > tcpdump und prüfen, ob da was schiefgeht.
>
> Zumindest wird da VIEL geredet, wenn ich mal ein nslookup oder dig
> gestartet habe, z.B. ein dig www.heise.de brachte stolze 226 Zeilen
> zustande.(script tcpdump --> tcpdump udp port 53 ) Und das obwohl ich
> nach den ersten vier Zeilen schon das Ergebnis auf dem Bildschirm
> stehen hatte. Ist das normal, dass nach der Anfrage noch so viel
> geredet wird?

Eigendlich nicht - wenn die Antwort da ist, dann gibt es keinen Grund
für weitere Daten.
Allerdings macht der tcpdump ohne -n ebenfalls DNS Anfragen.

> Wenn ich ein »dig de.freebsd.org« mache, dann liefert er ein Ergebnis.
> Auch »host de.freebsd.org« gibt mir eine Antwort. Bekommen diese
> beiden Programme ihre Daten nicht auch über den DNS, der in
> der/etc/resolv.conf angegeben ist, genauso wie nslookup ??

Ja, aber es hängt wom Umfang der Antowrt ab, ob per UDP oder TCP
übertragen wird.

> > > > - Dein named ist auf Port 53 UDP *und* TCP für Clients
> > > > ereichbar?
> > >
> > > manuel(at)mailserver:~> sockstat | grep 53
> > > [..]
> > > root named 93805 20 udp4 192.168.10.1:53 *:*
> > > root named 93805 21 tcp4 192.168.10.1:53 *:*
> > > root named 93805 22 udp4 127.0.0.1:53 *:*
> > > root named 93805 23 tcp4 127.0.0.1:53 *:*
> >
> > Das beantwortet die Frage nicht vollständig.
> > Hast du noch Filter laufen (ipfw/ipfilter/...)?
>
> Es sind keine Paketfilter auf dem Server am Laufen.

OK.

> > > Kann man ihm irgendwie beibringen, dass er die Mails erst mal
> > > entgegennimmt und sich dann erst um die Namensauflösung etc.
> > > kümmert?
> >
> > Nein - wozu auch.
> > Entweder hat der DNS und gut ist, oder der hat kein und schickt per
> > smarthost
>
> Muss ich den smarthost dann nicht auch mit IP in der /etc/hostst
> oder in der sendmail.mc angeben?

Jein - wenn du nicht [1.2.3.4] einträgst, dann braucht der natürlich
eine Namensauflösung - die kann per /etc/hosts, nis, oder sonst was
sein.
DNS ist ja nur eine Variante.

> Beachtet ein mit smarthost eingerichteter Sendmail noch die
> mailertable? (nicht dass Mails aus meinem Netz, die intern verschickt
> werden sollen an den smarthost gehen...)

Keine Ahnung - ich mache normalerweise einen Eintrag in der Mailertable
. esmtp:[smarthost.x.de]
Dann hast du noch weitere Möglichkeiten.

> So (mit der Mailertable) hab ich das im Moment geregelt. Bis auf die
> Wartezeit des Clients auf Sendmail, wenn er nicht gerade Online ist,
> gefällt mir nämlich die Einrichtung des Sendmail sehr gut.

Klar, aber der Sendmail hat ja keine Ahnung wann er was fragen darf.

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 27 Nov 2003 - 17:54:22 CET

search this site