jsysde
Goto Top

Reverse DNS Host blockieren auf IronPort

Szenario:
IronPort C150, ich möchte einliefernde Server anhand des Reverse DNS-Lookups blockieren

Moin Gemeinde,

sitze hier vor einer IronPort und stehe vor einem Problem - und hoffe auf eure Hilfe. face-wink

Hintergrund:
Wir erhalten derzeit massig Spam, die Envelope-from Einträge sind immer unterschiedlich, nur der Reverse-Lookup zeigt immer auf
xyz.domain.tld
wobei
xyz
immer unterschiedliche Hostnamen sind, die auch alle auf andere IP-Adressen auflösen. Nur der Teil
domain.tld
ist immer identisch.

Ziel soll es nun sein, sobald
domain.tld
beim Reverse-Lookup aufgelöst wird, die eingehende SMTP-Verbindung zu kappen und die Mails erst gar nicht anzunehmen.

Ich bin ein Noob, was die IronPort angeht, könnte mir aber vorstellen, dass das recht einfach zu lösen ist, wenn man nur weiß, wo und an welcher Schraube man drehen muss. Kann mir jemand aus der Klemme helfen? Danke!

Cheers,
jsysde

Content-Key: 183066

Url: https://administrator.de/contentid/183066

Printed on: May 5, 2024 at 04:05 o'clock

Member: jsysde
jsysde Apr 05, 2012 at 11:21:15 (UTC)
Goto Top
Ich lege das erstmal ad acta - statt die per Reverse-Lookup aufgelösten Host- bzw. Domainnamen habe ich den kompletten IP-Range, in dem diese Server stehen, geblockt.

Cheers,
jsysde