Beiträge von locke3

    Ich habe nun einen vhosts erstellt, der eine Forbidden-Site ausgibt und einen Weiteren für http://www.domain.tld.
    mail.domain.tld und andere Subdomains erhalten auch (wie gewollt) die Forbidden Meldung, jedoch erhält man auch beim Aufruf von domain.tld eine Forbidden Meldung, jedoch sollte das nicht passieren.
    ServerAlias domain.tld oder redirect funktioniert leider nicht.

    Hi,


    ich habe ür mehrere Subdomains A-Record-Einträge eingerichtet. Für einige Subdomains, wie z.B. mail.domain.tld existiert kein Virtual Host bei Apache.
    Wenn man nun Adressen aufruft, für die kein eigener vhost existiert, gelangt man zur Standardseite, die auch beim Aufruf von domain.tld angezeigt wird. Dieses Verhalten ist jedoch unerwünscht. Wenn jemand z.B. eine Adresse wie z.B. mail.domain.tld aufruft, soll ihm im Browser gar keine Seite angezeigt werden.
    Wie kann man das erreichen?


    mfg

    Grundsätzlich sollte das reichen, ja. Aber wieso kann ich niemanden anpingen & mails verschicken wenn Default Input auf Drop ist, aber bei Accept funktionierts?


    Firewall Defaultwert auf Accept:



    Default auf Drop:


    Code
    dig -4 @8.8.8.8 heise.de
    
    
    
    
    ; <<>> DiG 9.7.3 <<>> -4 @8.8.8.8 heise.de
    ; (1 server found)
    ;; global options: +cmd
    ;; connection timed out; no servers could be reached

    Bei mir geht es nur wenn Standart auf ACCEPT steht oder eine Regel die alles erlabt existiert. Sonnst gibts Probleme mit dem Auflösen von Hosts und Ping, curl geht nicht.


    Komisch ist halt dass ich nichts geändert habe und das Problem kam im wahrten sinne des Wortes über Nacht. Ich dachte dass es an mir liegt nachdem der netcup Support mir nicht helfen konnte aber da ich jetzt nicht mehr der einzige bin.


    Bei mir funktioniert es zur Zeit auch nur wenn ich Standard auf ACCEPT stelle. Port 53 TCP,UDP freigeben brachte keine Besserung.


    Standarteinstellung auf ACCEPT kann allerdings keine langfristige Lösung sein..

    Seit ein paar Tagen kann mein Server keine E-Mails mehr versenden. Neustart des postfix-services bzw. des Servers brachte keine Besserung.


    Auszug aus der mail.log:

    Code
    Jul  4 09:26:48 bloQr postfix/smtp[15565]: 63DE75B80D60: to=<f****@t-online.de>, relay=none, delay=56, delays=0/0/56/0, dsn=4.4.3, status=deferred (Host or
     domain name not found. Name service error for name=t-online.de type=MX: Host not found, try again)



    Ping vom Server aus ist auch nicht möglich:

    Code
    bloQr:/# ping google.de
    ping: unknown host google.de
    bloQr:/# ping netcup.de
    ping: unknown host netcup.de


    Habe auch schon versucht den Nameserver zu ändern, erfolglos. Habe es mit folgenden Einträgen versucht:

    Code
    nameserver 8.8.8.8 
    nameserver 8.8.4.4


    sowie

    Code
    nameserver 46.38.225.225
    nameserver 78.47.47.47
    nameserver 46.38.252.252



    Hier noch ein Traceroute


    Wie kann das behoben werden?


    ps: ssh login dauert auch ewig, also bis das pw abgefragt wird..

    Zitat


    nameserver 46.38.225.225
    nameserver 78.47.47.47
    nameserver 46.38.252.252
    /etc/resolv.conf (END)

    Firewall steht defaultmäßig auf Drop, Ports 80, 443 und noch paar andere sind jedoch offen.
    Ich habe in letzter Zeit jedoch keine Änderungen am Server vorgenommen, daher wundert mich dieses Verhalten sehr.
    Zudem dauert der Login per SSH in letzter Zeit erheblich länger als zuvor, könnte das eher an nem Problem am Routing von Netcup liegen?


    vg