Offenbar Probleme mit der DNS-Auflösung auf meinem KVM-Server

  • Hallo zusammen,


    ich habe heute festgestellt, dass auf meinem Mailcow-KVM-Server doch einige erwartete eMail abgängig sind.

    In den Mailcow-Logs finde ich soeben mehrere Zeilen ähnlich der folgenden:


    Code
    NOQUEUE: reject: RCPT from unknown[212.18.1.34]: 450 4.7.1 Client host rejected: cannot find your reverse hostname, [212.18.1.34]; from=<prvs=81686acdf=p.baeumel@hxxx.com> to=<patrick@xxx.com> proto=ESMTP helo=<mail1.donotspam.de>


    Code
    warning: dnsblog_query: lookup error for DNS query 28.42.192.91.dnsbl.sorbs.net: Host or domain name not found. Name service error for name=28.42.192.91.dnsbl.sorbs.net type=A: Host not found, try again


    Leider bin ich nicht so der 100%ige Linux-Spezialist; aber für mich sieht das so aus als hätte mein KVM-Server Problememit der DNS-Namensauflösung?


    Ein gerade durchgeführtes nslookup bringt aber folgendes Ergebnis:

    Code
    nslookup google.de
    Server:         46.38.225.230
    Address:        46.38.225.230#53
    
    Non-authoritative answer:
    Name:   google.de
    Address: 216.58.208.35


    Sieht soweit ja mal in Ordnung aus?


    Kann mir jemand einen Tipp geben woran es hier hängen könnte?


    Grüße,

    MacGyver

  • Code
    service restart docker


    Der unbound Container hat noch nicht den neuen DNS-Root-Schlüssel - da gabs ja gestern den Tausch. ;)

    Einmal alles durchstarten, dann klappts wieder.


    PS: Dein Check mit google.de klappt, weil für die Domain kein DNSSEC aktiviert wurde. Nur bei Domains die mit DNSSEC signiert werden scheitert die Validierung und somit die Namensauflösung.