Beantwoord

Ptr record internetlijn nodig ivm draaien eigen e-mailserver

  • 5 February 2022
  • 21 reacties
  • 975 keer bekeken

Reputatie 1

Goedemiddag,

 

Ik heb net een nieuw contract afgesloten bij KPN. (Overstap vanaf XS4ALL). Aangezien ik mijn eigen mailserver draai thuis zou ik graag de controller hebben over het ptr record van de internetlijn.

 

Toen ik over ben gestapt was mij verzekerd dat dit geen probleem zou zijn. Echter ben ik nu op de forums aan het kijken en zie ik dat dit wel een probleem zou zij bij een consumenten lijn?

 

Kan iemand hier een antwoord op geven?

 

Vriendelijke groet,

 

Chris Kruijntjens.

 

icon

Beste antwoord door wjb 6 February 2022, 11:18

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

21 reacties

Hallo @ckruijntjens. , @wjb  weet hier veel van, heb even om hulp gevraagd voor je.

 

Reputatie 1

@JanD zou super zijn als ik daar een antwoord op krijg.

 

Als het ptr record niet aangepast kan worden is dit een no no voor van. Dan annuleer ik het abonnement namelijk.

 

Bedankt voor je hulp alvast een deze.

@JanD zou super zijn als ik daar een antwoord op krijg.

 

Als het ptr record niet aangepast kan worden is dit een no no voor van. Dan annuleer ik het abonnement namelijk.

 

Bedankt voor je hulp alvast een deze.

Hallo @wjb , ben je al wakker?:thinking:

Reputatie 4
Badge +2

het PTR  record is NIET aanpasbaar. ik neem aan dat je doelt op Reverse DNS en PTR records daarvoor

Reputatie 7

Het PTR record is inderdaad niet aanpasbaar, niet voor IPv4 en niet voor IPv6.

 

@ckruijntjens. Je kunt jouw mailserver toch ook zo configureren dat hij onder het "domein" uit het PTR record gaat mailen? 

Reputatie 1

@wjb dat zou kunnen. Jij bedoeld dat je de ptr wat bestaat gaat gebruiken.

 

Dus alles op de mailserver aanpassen.

Reputatie 7

@wjb dat zou kunnen. Jij bedoeld dat je de ptr wat bestaat gaat gebruiken.

 

Dus alles op de mailserver aanpassen.

 

Klopt en je zult ook jouw MX record moeten aanpassen zodat deze naar het domein in het PTR record verwijst.

 

Reputatie 1

Dit zou inderdaad een optie zijn. 

 

Voor de rest staat KPN wel toe om gebruik te maken van poort 25?

 

Bedankt voor de info trouwens.

Reputatie 7

Voor de rest staat KPN wel toe om gebruik te maken van poort 25?

Uiteraard, een provider mag dit niet blokkeren immers de telecommunicatie wet verbiedt dat.

Reputatie 1

Super dan ben ik gerust gesteld en kan ik gewoon overstappen.

 

Nogmaals allebei bedankt voor de info die jullie me gegeven hebben!

Vriendelijke groet,

 

Chris.

Reputatie 1

O nog een vraagje.

 

Wat gaat er gebeuren qua herkenning van spam? Aangezien ik een niet zakelijk ip en dns krijg?

 

Kom ik straks niet overal in de spam box terecht? Bij de grote providers?

Reputatie 7

Wat gaat er gebeuren qua herkenning van spam? Aangezien ik een niet zakelijk ip en dns krijg?

Precies hetzelfde als bij XS4ALL. Alle consumenten aansluitingen zijn bij https://spamhaus.org geregistreerd in de PBL list, ook die van kpn en XS4ALL.

Je kunt jouw IP adres tijdelijk (zes maanden) laten verwijderen via deze pagina. Na zes maanden zal je dat dan opnieuw moeten doen.

 

Daarnaast moet je natuurlijk jouw spf, dkim en dmarc configureren om te voorkomen dat jouw mail als spam gekenmerkt wordt.

 

Reputatie 1

@wjb 

 

ik snap iets niet. ik heb alles aangepast echter kan de ptr record van kpn toch nooit op mijn mailserver ingesteld worden?

 

dan ben ik mijn domein kwijt zeg maar? ik host nu zelf een domeinnaam.

Reputatie 1

@wjb 

 

stel voor ik heb domain testje.nl

ik heb dan een mx record als volgt ingesteld.

testje.nl mx 0 ipaddress.fixed.kpn.net.testje.nl

 

ipaddress.fixed.kpn.net.testje.nl a ip adress

 

dan is er toch nooit een mogelijkheid om te voldoen aan het ptr record?

 

 

Reputatie 1

nevermind ik denk dat ik het al heb opgelost

Reputatie 7

Als jij echt jouw eigen mailserver wilt draaien met een passend ptr record dan zal je jouw MX record naar jouw ptr moeten laten wijzen.

Onderstaand het MX record voor één van mijn privé domeinen.

De mail hiervan laat ik via de mailserver van KPN lopen.

En mijn zakelijke domein heb ik lopen via mijndomein.nl

 

Als jij jouw mailserver thuis draait dan zal je jouw MX record dus naar ??-??-??-??.fixed kpn.net moeten wijzen om de ptr check te doorstaan.

@ckruijntjens. 

@wjb 

Interessante thread. Ik kom a.s. vrijdag in dezelfde situatie terecht door de opheffing van XS4ALL. Maar ik begrijp hem nog niet helemaal.

Als ik werk vanaf eigendomein.nl, dat ik extern heb geregistreerd dan leg ik daar in de NS records vast:

eigendomein.nl

DNS registratie bij externe host, vastleggen A records, CNAMES etc.
MX record laten verwijzen naar mijnip.fixed.kpn.net → dat is toch alleen voor afleveren van mail naar eigendomein.nl? Waarom kan dat niet smtp.eigendomein.nl blijven?

 

Vanaf mijn mailserver (smtp.eigendomein.nl) wordt verkeer rechtstreeks via smtp (poort 25) afgeleverd bij hosts. Die krijgen een connect from smtp.eigendomein.nl [mijn.ip.adres], en doen op dat IP adres een reverse lookup. Dan vinden ze mijnip.fixed.kpn.net in plaats van smtp.eigendomein.nl, wat voor gedoe gaat zorgen.

 

Of wordt bij reverse lookup naar het MX record gezocht? Dan zou het kunnen werken.

 

Dank,

Remco

 

 

 

 

Reputatie 7

Eigenlijk zou het zonder issues direct moeten kunnen werken.

Wel is zo dat sommige mailservers geen mails accepteren van IP adressen waarvoor alleen een generiek PTR record aanwezig is.

Hmmm… blijft toch wel een gedoetje. Misschien dan mijn mailserver maar overzetten naar een virtual private server. Dan heb ik alles tenminste zelf in de hand. 

Jammer dat dienstverlening waar ik al zo'n 15 jaar gebruik van maak de nek wordt omgedraaid door KPN.

Gelukkig word aan alle verwachtingen voldaan. Namelijk “er gaat niets veranderen” is bij migratie van xs4all naar KPN dus rap vergeten.  

@wjb  Het lijkt me een goede oplossing om hostnames die je niet kan veranderen maar gewoon te accepteren en te gebruiken, maar stap twee is TLS. Je kan alleen certificaten aanvragen voor namen die van jou zijn (of in jouw beheer zijn) en kpn.net is natuurlijk van KPN.

Als een generieke PTR voor problemen zorgt, is versturen via de relay van de provider misschien de veiligste keuze.