DNS MX Record (Re: Mittwoch: 3D Druck unter Linux)
Konrad Rosenbaum <[email protected]> Sat, 25 Jan 2025 13:07:18 +0100
| Newsgroups | gmane.user-groups.linux.dresden |
|---|---|
| Message-ID | <[email protected]> |
Hi, On 24/01/2025 18:12, Mathias Krause wrote: > On 24.01.25 17:29, Uwe Koloska wrote: >> [...] >> Jetzt habe ich stattdessen meinen Spam-Ordner gecheckt und die Mail dort >> gefunden. Keine Ahnung, warum sie von Thunderbird als Spam markiert wurde. Das passiert gerne mal bei langen Mails - da ist die Chance höher dass irgendwelche Begriffe drin sind, die einen Trigger auslösen. > Konrads Absender-Domain hat keinen MX-Eintrag im DNS. Eventuell stört > sich Thunderbird daran, nach dem Motto "Dem kann ich nicht antworten, > muss 'nen Spammer sein?!" > > $ dig +short mx silmor.de > <nix> Es wird im Allgemeinen empfohlen keinen MX Eintrag zu haben wenn die Domain selbst einen A/AAAA Record hat und dort auch der Mail-Server zu finden ist. Einige Mail-Empfänger mögen es nicht wenn MX zurück auf den A Record der Domain verweisen. Ein Mail-Server macht folgende Auflösung vor dem Senden (z.B. an [email protected]): 1) hole MX von example.org 2a) hat MX, zeigt auf example.com: ersetze example.org durch example.com in der nächsten Anfrage 2b) hat kein MX: behalte example.org in der Anfrage 3) hole A/AAAA/CNAME für example.org/com 4a) hat CNAME, z.B. auf example.info: ersetze exampe.org/com durch example.info und wiederhole 3) bis es kein CNAME mehr gibt oder... 4b) wir sind in einer CNAME Loop gefangen: gib' auf und schicke die Mail zurück zum Absender 5a) es gibt keinen A/AAAA Record für die letzte Domain ohne MX/CNAME: gib auf und schicke die Mail zurück 5b) es gibt einen A/AAAA Record: schicke die Mail an den Server 6a) Server sagt "OK": markiere die Mail als erfolgreich gesendet 6b) Server sagt "temporary ERROR": behalte die Mail in der Queue und versuche es (ab 1) später nochmal 6c) Server sagt "permanent ERROR": schicke die Mail zurück zum Absender Wenn es irgendwo zwischendrin mehrere MX oder CNAME gibt, dann werden alle Zweige weiterverfolgt und der erste der funktioniert wird am Ende genommen. Man beachte dass ein Resolver oder DNS Server oft schon Fragen beantwortet, die erst später kommen: es ist durchaus normal dass ein DNS Server zu einem MX schon alle nachfolgenden CNAME und A/AAAA Records schickt (wenn er sie kennt). Je nach Konfiguration und Konformität zu verschiedenen RFCs oder Phantasiekonstrukten können die Empfängerserver bei 6) noch Greylisting (führt zu 6b), Validierung von DKIM (u.U. 6c selbst bei formell legitimen Konstellationen) oder andere seltsame Rituale durchführen. Für diejenigen, die sich mit DNS nicht so auskennen: DNS hat Records. In jedem Record wird die Frage nach einem Domain-/Host-Namen und einem Zweck (Record Typ) mit einem Ziel beantwortet. Das Ziel kann ein Name oder eine IP-Adresse sein. MX -> Name des Mail-Exchange (Mailserver) für eine Domain; existiert normalerweise 1x pro Domain CNAME -> der Domain-Name ist ein Alias für einen anderen Namen, kann für Hosts oder ganze Domains existieren ist häufig sowas wie "www.example.org" -> "alfred.example.org" A -> IPv4 Adresse des Rechners (z.B. 192.168.1.1) AAAA -> IPv6 Adresse des Rechners (z.B. 2001:db8:1234:5678:90ab:cdef:123:45) NS -> es ist eine ganze Domain, der Record zeigt auf den zuständigen DNS Server (z.B. "example.org" -> "ns1.provider.com"), es gibt normalerweise mindestens 2 davon pro Domain etc. Konrad
OpenPGP_0xBE96A6EE776FE5D0.asc
(application/pgp-keys, 2.6 KB)
-----BEGIN PGP PUBLIC KEY BLOCK----- xsBNBGQTN1ABCAC7kQZS2TU9qt/4ws8heReMiMzjslrUukVWbdUWZq2Ech3FXx13 fzAInil/7JxRSEOSA053tYJTIuNHAUfu+F6zoS5zStJwlneMKdBP8Z5Ip84uMKiB ER8DapARKwfFYR223Stf0OIA+8rgMwzgHRvyZagLVwOv7LielMmmG5jVWTXQe+W8 DBU3bgPQsDOwbzPbmENPdsKQuURlxIVzpdcy1HYgA/n7BMggKhBmnirJRegrQkS/ EiEHlgXg+Z+SRomaPgQ9DEJpyVpkjD3QktHsS/IzN4Sf7yPhx+yHUFJRW7BH+R4O yRaqghjyThLnhqWfUys4AJyeFr5rlfFeFGNRABEBAAHNI0tvbnJhZCBSb3NlbmJh dW0gPGtvbnJhZEBzaWxtb3IuZGU+wsCUBBMBCAA+FiEEzYnTjdyZRcKtxb1kvpam 7ndv5dAFAmQTN1ACGy8FCRLMAwAFCwkIBwIGFQoJCAsCBBYCAwECHgECF4AACgkQ vpam7ndv5dCcWQf9GxTvVpZX1TZLLlvwr7pIgp84vE8ykBrS/9nLG/jOrN8J+vln qO0WFeVqIFdpBPhmPhinRiULbNbzSfGfO9LHR3A9Uitfe17XeUyODM3X8AP+gB0J wRjMR4B5vF6iJDkg/b3MzQjxZSHArSqkIMrIu6FRpN3GuesR0Xg4vncmw87a3cvt NbeUzj5hkALgmrWhgwOEDr7kOyfuCzm/olGtseDLdFRFOVQSVZF5Z4xNrKf3NjrG 15EbBV+V1ev6tfjrx8t8KXHD2T3rWeRCxfnaTtrU516BX+OcQZMjRYHdNLJrmbsy rFJAxIs9vbulJVGv7t9+EvJrzK0flAJh12FXcc0rS29ucmFkIFJvc2VuYmF1bSA8 a29ucmFkLnJvc2VuYmF1bUBnbXgubmV0PsLAlAQTAQgAPhYhBM2J043cmUXCrcW9 ZL6Wpu53b+XQBQJl8BX/AhsvBQkSzAMABQsJCAcCBhUKCQgLAgQWAgMBAh4BAheA AAoJEL6Wpu53b+XQhMQH/AnM82/CkTBgn0ygCZREevbxQcqo+QAKKFwg/Ktkz6JW 4Qw9BqTTw6KJEu7K9ikm56GPnZQQIeNiaN5DNpA0OIW4TlsFH8gtJRJijHXBHq6t vqJZxRgGTBYnTSaD4fFiw/XqT/0A40NiH27Ud3TlHmUdO0eEKS3rNYXavhBgmpfr GFrD+XFzQ8De6JlvjA8KOghVIm2NxawdsN7JT6ZSEqvql5ITYnlVoiSoniqcTzG+ 5DDeTRQW0mDO1XnEX+RyphibR9AvhEu9oWAks5SP4z/YaTybqEWPA1maseU2+ab9 ImQEi8CjGsOfSX++2BWCjrtbsOhXABI3jhg720VOGxvOwE0EZBM3UAEIANugK0pu WHpPO3OUpco5pdToYp1joxqxTpZZDKyk3z5QxxeNZ9m51/Wcl7mrmpF1+kQ/rywC T5PiysL5DuSW3+7rJl948Vv8+lX3KLCJqxI47E+G3cODH7SqI3NqIwyF404DMv/a EhHSvtzqdfrpJ8OBmly7l05GewO6YCCt439b+Q/qBIw425OLCueOgwgMFSoBHpNg z+G8NFoHoIVnRhoQqPcapNy1UMzRBgWdvSvP61pQ96mum8JqcSz2PQvbfFUyQn26 Dly4HE/R5qv39bnys4Jj36Zpu7BqeboJgpGOifACwEw8Kr1lIZRTlOvM0DFakU2L tbEOzVC330gyPsUAEQEAAcLBsgQYAQgAJhYhBM2J043cmUXCrcW9ZL6Wpu53b+XQ BQJkEzdQAhsuBQkSzAMAAUAJEL6Wpu53b+XQwHQgBBkBCAAdFiEEjkC056IhcKJY Jr8GxU4Frrk6fnUFAmQTN1AACgkQxU4Frrk6fnURqAf/dio6FY93ZSzJgex2B9sx fQ29/k4dvETKjIlNeHdgaQWvWzyOw03dmEYYsERH91dznAh3s8yXMYfKxu3Tq1x2 Ms6FmR+P6hQEPpRBX/AsDD7N2HmePh2UU4D8LXA7WIbWz0Iss0FT4i9+hhdbYZpx sQEEwebD5OAjP5wci/XCgmu7bP6ExoQHWFT3DJc1tu/y7V1reQR3aiEgiORskgW8 2BZUp6ogRCWYISRZdwZXeJATh9WWgQYTTIPrTwf2lxIizvzrRL+wrw4TDM7Hx462 xtJpAYDcEWGq56wtzmjgb64ZAauwG9NDVL8bHcYvSYmdxJz6G+Vy8yI9JcHGvKOA NexvCACFhKM/XJ+KJLD+hfJXAJ8hSKTUbo8NRBPwkTiscH1J2dmXnZDe9wW/+1a+ z8qPDiIrsmFiSVYctkyPOLd+oypFPmIH0u55KBw9Zh7UtJLMdMSzczwhrJIhHTmn memOBKCFix2PIM3XWwdrppCjNH32yDZMDcuZcrBrwPyKy4qygYvK79RhfaA6ulaA nUb6H44qUVZDOQj2aDjsgiSQxsUjqvEfDznFjy6HbuJhhk1tWLXjSXgpC0GxwX6M 8KVcLiGY946FNw5jC4sg79XWD7PSfWj52GTknVluDY2FpLLAf3oztRAz2h+rEwYb GITvFOoOgCafGm48BZJcCkN1rLBx =eE4a -----END PGP PUBLIC KEY BLOCK-----
OpenPGP_signature.asc
(application/pgp-signature, 495 B)
-----BEGIN PGP SIGNATURE----- wsB5BAABCAAjFiEEjkC056IhcKJYJr8GxU4Frrk6fnUFAmeU0/YFAwAAAAAACgkQxU4Frrk6fnWq Ggf+MK7+yspZfHBAhTLmPKpjUkcGmfES9B/FUcYKrRYa2WjK8ZJPx66aK/gKFeRLOsNnXseIABfk zpXP/UnkgrtZdtyUImii2EMnrBH1n+ZkmD8YiVU3uXLWgVy/JXVZSDkqMolurgxSP+YK7dR4VbQf HeLAn0DxujGQnwQL0sCZvGfXbKOU5nyOmHP4h5ugRFp6wy25QciRpo2sp0lpSMdk3a0uQb0KxrPO eY00FdkyppHYrZYqduAt0Oxrsb3JbbkcsjOCLkp7ns/UwoBBjeBsroco9X/6CNIJAwyHkbmvMXuh 1rVlYMxbNfyPw8RDDl7eUzJJ7Bp5jhnk3BxZ6uqYdA== =Oeaq -----END PGP SIGNATURE-----