Beiträge von Anzulo

    Ich hoste den DNS Server für meinen eigenen Domains, was auch wunderbar funktioniert.

    Als Backend nehme ich dafür PowerDNS mit MySQL.


    Wenn ich nun jedoch meine Domains per DNSSEC absichern möchte, ist mir aufgefallen das es für .de und für .at Domains komplett unterschiedlich ist:


    .at Domain.JPG.de Domain.JPG


    Als Algo nehme ich jeweils ECDSAP256SHA256 (13) für das signieren der Zone, aber was soll der Keytag für die .at Domain sein?

    Für die .de kann ich nichtmal den Hashtyp auswählen.


    Bin bisschen Lost wie ich für die .at Domain DNSSEC realisieren soll.

    strace -e open ifup ens3

    ifup: interface ens3 already configured

    +++ exited with 0 +++



    strace -e open ifup ens3:1

    ifup: interface ens3:1 already configured

    +++ exited with 0 +++


    strace -e open ifup ens3:2

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1508, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1509, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1511, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1513, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1514, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1516, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1518, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1519, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1521, si_uid=0, si_status=0, si_utime=0, si_stime=0} ---

    RTNETLINK answers: File exists

    --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=1523, si_uid=0, si_status=2, si_utime=0, si_stime=0} ---

    ifup: failed to bring up ens3:2

    +++ exited with 1 +++


    Das gleiche für ens3:3


    Trotz der Fehlermeldung, sind die Adapter online!

    Trotz der Änderungen.


    /run/network/ hat für jedes Interface eine ifstate.ens3 Datei (ifstate.ens3, ifstate.ens3:1, ...)


    Allerdings sind ifstate.ens3:2 und ifstate.ens3:3 leer. Wenn ich die Dateien bearbeite und jeweils den Adapternamen in die leere Datei eintrage, lässt sich service networking restart ohne Fehler aufrufen.


    Das Problem liegt wohl, das beim booten die ifstate Files angelegt werden, dabei jedoch ein Fehler auftritt.

    Hallo, ich habe ein Problem mit meiner Netzwerk Konfiguration.

    System: Debian 10


    /etc/network/interfaces:




    Alle IPs sind auch online, aber:

    service networking status




    Woran könnte das liegen?


    Es klappt NUR, wenn ich manuell unter /run/network die entsprechenden ifstate Dateien bearbeite, dann lässt sich networking.service neu starten.

    Das ist jedoch keine wirkliche Lösung, da es nach nem Reboot wieder weg ist.


    Und SSHD macht Probleme, wenn man es auf eine andere IP binden möchte.

    Durch die Problematik mit dem networking.service wird versucht SSHD zu starten, bevor das interface online ist.


    Ich verstehe auch nicht, warum meine Netzwerkkonfiguration klappt, obwohl der networking.service failt.

    Ich hab den Header bewusst hinzugefügt, weil ich am debuggen bin und mehrere Tests habe/hatte wo es um SA Scores, DKIM, SPF geht. (Daher tagged_above=-999 -> Spam Score Header wird IMMER hinzugefügt)


    H6G

    Es läuft über Submission, Port 25 ist komplett ungenutzt da STARTTLS erzwungen wird.

    Hab schon einiges überprüft.

    127.0.0.1 localhost bewirkt, das 127.0.0.1 als Hostname localhost aufgelöst wird.


    127.0.0.1 mail.coolhost.at bewirkt, das KEIN Hosename aufgelöst wird.


    Auch das eintragen der externen IP hat keinerlei Wirkung.

    SA führt einen PTR Check aus auf mail.coolhost.at, welcher unter 127.0.0.1 läuft. 127.0.0.1 antwortet aber nicht mit mail.coolhost.at, sondern ohne Namensauflösung.

    Das löst HELO_NO_DOMAIN=2.199 und RDNS_NONE=1.274 aus und treibt den Spam-Score in die Höhe.


    Wie kann ich einen PTR für 127.0.0.1 setzen?

    Ich habe meinen Mailserver soweit aufgesetzt, nur etwas stört.

    Habe auch den Viren/Spam Check für ausgehende Mails aktiviert, dies hat jedoch folgendes Ergebniss:

    Code
    X-Spam-Flag: NO
    X-Spam-Score: 3.475
    X-Spam-Level: ***
    X-Spam-Status: No, score=3.475 tagged_above=-999 required=5
        tests=[HELO_NO_DOMAIN=2.199, HTML_MESSAGE=0.001,
        RCVD_IN_DNSWL_BLOCKED=0.001, RDNS_NONE=1.274]
        autolearn=no autolearn_force=no
    Received: from mail.coolhost.at ([127.0.0.1])
        by mail.coolhost.at (mail.coolhost.at [127.0.0.1]) (amavisd-new, port 10026)

    Sind Settings für einen Mail/DNS/SQL Server


    Edit: Habe nun den Adapter von virtio auf rtl8139 geändert.

    Nun kann ich wenigstens schonmal fe80 pingen.


    Mal testen ob der Rest auch klappt


    Edit2: Nein, ausser das ich nun fe80 pingen kann, hat sich nichts geändert.

    Ja, Netcup benennt die Devices um. Was an sich ja auch kein Problem ist. IPv4 funktioniert ja.

    Debian 9 nutze ich.


    Und ja die Einträge sind/waren schon exakt so vorhanden


    Code
    PING fe80::1(fe80::1) from fe80::c875:e8ff:fe46:c2f0%eth0 eth0: 56 data bytes
    From fe80::c875:e8ff:fe46:c2f0%eth0 icmp_seq=1 Destination unreachable: Address unreachable

    Ping6 ist überall Timeout


    auch über https://lg.netcup.net/ folgender Traceroute:


    Code
    traceroute to 2a03:4000:8:3da::1000 (2a03:4000:8:3da::1000), 30 hops max, 80 byte packets
     1  gw01.netcup.net (2a03:4000:0:1::2)  0.356 ms  0.337 ms  0.325 ms
     2  * * *
     3  * * *
    -- Traceroute timed out --

    Hallo, ich habe ein Problem mit meinem vServer.


    Trotz (meiner Meinung nach korrekten) konfiguration ist der Server von ausserhalb nicht erreichbar.


    IPv6-Subnet 2a03:4000:8:3da::/64


    Ich weis, habe die seite deaktiviert bzw. unbrauchbar gemacht, DSGVO und so ;)

    ist eine reine testumgebung aktuell.


    Joa es klappt nun. Habe den vHost rebootet und statisches ipv4 eingetragen statt dhcp, dann klappt es auch mit dem Nachbarn.


    Hatte wohl was mit dem Advertising zu tun, denn ansonsten hatte ich alles ipv6 ready konfiguriert