dns records
Pagina: « vorige 1 2 3 volgende »
Toch alleen als je server een ip6 IP-adres heeft?
>> Stel je hebt thuis een internet aansluiting van ziggo. Dan kan je in je e-mail client (bv. thunderbird) een account toevoegen met een IMAP connect naar je VPS en een SMTP connectie naar ziggo. Bij van vul je dan gewoon je echt email adres in. ([email protected])
Oké, dat het kan is tot daar aan toe, maar waarom zou je het doen?? Als mijn vps gewoon mail stuurt en ontvangt en ik zeg tegen de klant "gebruik mail.jouwbedrijf.nl" om je e-mail te versturen en ontvangen, waarom zou hij dan ineens een smtp van ziggo gaan instellen. Wat heeft dat voor nut?
(en ook voor poort 587 of de secure versies daarvan)
Van poort 25 kan ik me dat voorstellen, maar 587 is bedoeld voor submission, dus uitgaande mail. Blokkade hiervan heb ik door providers nog nooit gezien, kantoren mogelijk wel. Maar als je op kantoor bent stuur je uiteraard werkgerelateerde mail, dus heb je niets te maken met externe servers.
[email protected] kunnen mailen lijkt me. Als er een poort geblokkeerd is, dan neem ik aan dat ze die binnen het bedrijf wel zullen unlocken.
Het alternatief is dat ik toe ga staan dat vanaf iedere server met het domein mijnbedrijf.nl mag worden gemaild. Dat is toch een heel onwenselijke situatie lijkt me? Of zie ik dat verkeerd?
Ik snap even niet zo goed wat jullie nu bedoelen. Als een klant een website wil, dan kan hij toch gewoon de settings gebruiken die ik hem aanreik. Hij wil immers via Het alternatief is dat ik toe ga staan dat vanaf iedere server met het domein mijnbedrijf.nl mag worden gemaild. Dat is toch een heel onwenselijke situatie lijkt me? Of zie ik dat verkeerd?
Ozzie PHP op 21/07/2015 21:23:47:
Als er een poort geblokkeerd is, dan neem ik aan dat ze die binnen het bedrijf wel zullen unlocken.
Veel succes bij de grotere concerns.... ;-)
Nou ja, als ze willen kunnen mailen zullen ze zelf moeten meewerken toch? Ik zie het probleem niet zo om eerlijk te zijn. Daarom vraag ik ook of ik iets over het hoofd zie wellicht.
- Aar - op 21/07/2015 21:26:47:
Veel succes bij de grotere concerns.... ;-)
Ozzie PHP op 21/07/2015 21:23:47:
Als er een poort geblokkeerd is, dan neem ik aan dat ze die binnen het bedrijf wel zullen unlocken.
Veel succes bij de grotere concerns.... ;-)
De grotere concerns lossen dit op door afspraken te maken over wie hoe en waar mag mailen. Dit kan dus betekenen dat er een SPF entry wordt toegevoegd, het kan ook inhouden dat ze e-mail helemaal niet extern doen en gewoon doodleuk zeggen "wijs de MX maar naar mijn machines", Als ze al zo ver gaan om externe hosting af te nemen.
Naja, we zullen zien. Het lijkt me in ieder geval geen goed idee om vanaf alle servers namens een bepaald bedrijf mail te mogen versturen.
Recent heb ik een website opgeleverd. De oude site draaide bij KPN op een heeeel oude php versie.
Die staat nu op mijn server.
Maar de Exchange server blijft lekker waar hij was. Ik ga mijn vingers niet branden aan het opzetten van een mailserver tbv klanten.
Voor mezelf a la, maar niet voor klanten die met klachten komen als de mail het een ochtend niet doet.
Het is ook geen verplichting uiteraard, maar het lijkt me handig om samen aan te bieden. Maar als een klant dat niet wil, dan niet. Ik heb nu in ieder geval fatsoenlijk DNS-beheer, dus dat scheelt al een hoop dat ik nu dingen kan customizen waar ik dat eerst dus niet kon.
Ozzie PHP op 20/07/2015 21:50:53:
1) Wat volgens mij in ieder geval niet klopt is het stukje ~all. Dit houdt in dat mail die niet vanaf mijn server wordt gestuurd, maar wel mijn domein gebruikt toch wordt verstuurd. Er wordt dan een markering meegestuurd dat het mogelijk om spam gaat. Ik denk dat ik beter -all kan gebruiken. Dan wordt de mail meteen geblokkeerd als die niet van mijn server afkomstig is. Mee eens?
1) Wat volgens mij in ieder geval niet klopt is het stukje ~all. Dit houdt in dat mail die niet vanaf mijn server wordt gestuurd, maar wel mijn domein gebruikt toch wordt verstuurd. Er wordt dan een markering meegestuurd dat het mogelijk om spam gaat. Ik denk dat ik beter -all kan gebruiken. Dan wordt de mail meteen geblokkeerd als die niet van mijn server afkomstig is. Mee eens?
Klopt, eventueel hier testen: https://www.mail-tester.com/
Ozzie PHP op 20/07/2015 21:50:53:
2) Het stukje wat dan nog overblijft is:
a mx ip4:159.253.0.110
Die a houdt in (als ik het goed begrijp) dat de IP-adressen van alle A-records in mijn DNS settings zijn toegestaan als mailserver. Die mx houdt (als ik het goed begrijp) in dat alle domeinen die als mx record zijn ingesteld mail mogen versturen. Hier treedt echter een probleem op. Want dit zou inhouden (correct me if I'm wrong) dat de Versio fallback mailserver (in het bovenstaande plaatje fallback.axc.nl) ook mail namens mijn domein mag versturen. Is daar noodzaak toe? Moet een fallback mailserver ook mail namens mijn domein kunnen sturen, of is dat niet nodig/wenselijk?
a mx ip4:159.253.0.110
Die a houdt in (als ik het goed begrijp) dat de IP-adressen van alle A-records in mijn DNS settings zijn toegestaan als mailserver. Die mx houdt (als ik het goed begrijp) in dat alle domeinen die als mx record zijn ingesteld mail mogen versturen. Hier treedt echter een probleem op. Want dit zou inhouden (correct me if I'm wrong) dat de Versio fallback mailserver (in het bovenstaande plaatje fallback.axc.nl) ook mail namens mijn domein mag versturen. Is daar noodzaak toe? Moet een fallback mailserver ook mail namens mijn domein kunnen sturen, of is dat niet nodig/wenselijk?
Ik draai hier een VPS met IP: 1.1.1.1, hier draaien een paar domeinen op...
en ik heb tevens een ander ip 1.1.1.2, met domeinen welke op dezelfde server staat.
in dit geval is een A record van dit domein, waarschijnlijk 1.1.1.2 en is IP4=1.1.1.1 (server)
Zo kun je ook externe MX records aangeven...
Ozzie PHP op 20/07/2015 21:50:53:
3) Over het stukje "ip4:159.253.0.110" ben ik niet zeker. Wat is hier de bedoeling van? Is dit stukje überhaupt wel nodig, als ik die "a" er al bij heb staan? Want die "a" correspondeert toch met het IP-adres van mijn VPS?
Ik hoop dat iemand van jullie het antwoord weet, dan kan ik het allemaal in orde maken.
Ik hoop dat iemand van jullie het antwoord weet, dan kan ik het allemaal in orde maken.
Zie hierboven.
Wil je uitgebreidere info hebben en direct snappen wat je doet? stuur een e-mail met diverse instellingen, bekijk de headers... en je weet voldoende ;-)
Toevoeging op 22/07/2015 16:54:49:
Ozzie PHP op 21/07/2015 21:23:47:
Ik snap even niet zo goed wat jullie nu bedoelen. Als een klant een website wil, dan kan hij toch gewoon de settings gebruiken die ik hem aanreik. Hij wil immers via [email protected] kunnen mailen lijkt me. Als er een poort geblokkeerd is, dan neem ik aan dat ze die binnen het bedrijf wel zullen unlocken.
Het alternatief is dat ik toe ga staan dat vanaf iedere server met het domein mijnbedrijf.nl mag worden gemaild. Dat is toch een heel onwenselijke situatie lijkt me? Of zie ik dat verkeerd?
Het alternatief is dat ik toe ga staan dat vanaf iedere server met het domein mijnbedrijf.nl mag worden gemaild. Dat is toch een heel onwenselijke situatie lijkt me? Of zie ik dat verkeerd?
Quote:
Ik snap even niet zo goed wat jullie nu bedoelen. Als een klant een website wil, dan kan hij toch gewoon de settings gebruiken die ik hem aanreik. Hij wil immers via [email protected] kunnen mailen lijkt me. Als er een poort geblokkeerd is, dan neem ik aan dat ze die binnen het bedrijf wel zullen unlocken.
Hangt er vanaf...
Als jij jou klant de inlog gegevens geeft waarmee ze kunnen inloggen.. dan werkt het prima via de webmail ( die draait bv op je server ).
Maar vullen ze de inlog gegevens in, in bijvoorbeeld outlook.. KPN doet gelijk moeilijk hier over poort 25... even unlocken zit er niet in ;-)
Dus ga is uit van deze situatie:
inkomende mailserver: mail.domein.nl
uitgaande mailserver: mailserver.kpn.nl
Wat denk je dat jou server nu gaat doen?
En wat doet "kpn" in dit geval?
Hint: verificatie van de user... dus de e-mailaccount.
Gewijzigd op 22/07/2015 16:50:11 door E vH
Quote:
Dus ga is uit van deze situatie:
inkomende mailserver: mail.domein.nl
uitgaande mailserver: mailserver.kpn.nl
inkomende mailserver: mail.domein.nl
uitgaande mailserver: mailserver.kpn.nl
Dit begrijp ik niet. Waarom zet je hier als uitgaande mailserver "mailserver.kpn.nl" en niet "mail.domein.nl"? Ze kunnen toch gewoon mailen vanaf mijn server? Ze kunnen mijn vps toch als uitgaande mailserver instellen?
Om 1 of andere reden, blokkeert het hier intern....
ik ben genoodzaakt om de mailserver van KPN te gebruiken....
ook ik zoek nog naar een oplossing, maar 1 ding weet ik wel... uitgaande mailserver werkt hier niet ;-)
Ik vind het maar raar. Ik zou niet weten waarom een klant niet mijn vps zou kunnen gebruiken. En wat werkt er bij jou dan niet?
Nu stel ik mijn e-mail client zo in (Thunderbird) dat hij via IMAP de mail ophaalt bij dom.be en de mail verstuurd via smtp.googlemail.com. Op deze SMTP server login ik in via mijn gmail adres. Nu stel ik mijn identiteit voor deze account in als "[email protected]". (Dit laatste moet omdat thunderbird standaard zal versturen vanaf het email adres waarmee je inlogt op de SMTP of IMAP server)
Ik verstuur vervolgens een mail, in thunderbird staat vervolgens dat de mail afkomstig is van "[email protected]":
Je ziet dat we google dus al niet voor de gek kunnen houden :)
Ook bij outlook lukt dat niet, daar wordt het van adres mijn outlook adres/
Zoho (bekende e-mail en CRM ed provider) stuurt zelfs dit terug naar Thunderbird "Relaying disallowed as Tobia <[email protected]"
Mijn "spam" mails komen wel telkens aan in mijn mail inbox, omdat de afzender volgens de SPF codes correct is, aangezien google en MS de afzender aanpassen.
Je ziet spammen via 3 bekende providers is niet gemakkelijk :)
EDIT: mijn echte email hoster die verstuurd de mail wel als "[email protected]". Subiet stel ik SPF in en dan komt de mail (hopelijk) in de spam box.
Gewijzigd op 22/07/2015 17:42:59 door LEDfan nvt
Maar ik snap nog steeds niet waarom iemand via een andere uitgaande mailserver zou mailen, terwijl ie dat via mijn vps kan doen. Vind het een beetje vreemd :-s
Nu moet ik wel zeggen, het ligt hier wel wat complexer dan bovenstaand voorbeeld ;-)
Aan de andere kant: voor ons is het hier ook geen ramp, het werkt en dat is prima. Ik hoef de mailserver hier niet voor aan te roepen. Dat is het zelfde als een externe partij in je MX records op te nemen.. ja die kun je aanroepen als je server down is.. maar hoe vaak gebeurd het daadwerkelijk dat je dat ook doet ;-)
Dus om in bovenstaand voorbeeld te blijven, het antwoord is "ja" het klinkt logisch, maar ga er niet van uit dat de klant deze ook daadwerkelijk ook gebruikt ;-)
Elke situatie is weer anders.
In het begin gaat je klant met een simpel POP accountje werken, vervolgens groeit zijn/haar bedrijfje, word een Windows Server aangeschaft met Exchange.. en dan krijg je een hele andere situatie...
Soms, moet je niet alles "dicht" willen spijkeren.. houd alle opties open... in dit geval dus ook dat de klant niet altijd gebruik zal maken van jou mailserver, ook al bied je het aan ;-)
Oké, thanks ;-)
;@Ozzie: Jouw mailserver moet wel weten van welke domeinen hij mail mag versturen/relayen.
Daar is toch die SPF record voor? Of bedoel je iets anders?