• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

"DNS-Server wird von einer Spam URI blockiert" - hier URIbl.com

mabu

Well-known member
Hallo.

Ich habe das eben in den Vorfällen zufällig mal etwa 1 Minute angezeigt bekommen (in Ereignisen taucht nichts davon auf).

Nun muss ich zugeben, dass ich mit dem KB-Artikel dazu nicht ganz klar komme.

Auf der GW-Rolle ist als DNS-Server im Windows der zensurfreie DNS-Server von Digitalcourage eingetragen (als sekundärer ein interner im RZ, der auch externe Adressen auflöst). Keine Ahnung, ob das sinnvoll ist. Aber ich wollte zumindest nicht Google da eintragen.

Im NSP somit so eingestellt, dass der in Windows hinterlegte DNS genutzt wird.

Nun kommt die Info, dass genutzter DNS-Server von URIbl.com blockiert ist. In der Nachrichtenverfolgung fällt mir kein Problem auf.

Wie ordne ich das nun korrekt ein? Sollte ich hier tätig werden? Sollte ich evtl. doch andere DNS-Konfig im NSP nutzen?

Danke vorab für die nächste Lektion in den unendlichen Weiten der E-Mails und der Mailverschlüsselung :huh:
 
Hallo Martin,

das ist eine Einschränkung von URIBL direkt. Dort nimmt man keine DNS-Abfragen mehr von bestimmten DNS-Servern wie Google etc. entgegen. Vermutlich um Missbrauch vorzubeugen. Die Server von Digital Courage scheinen auch geblockt zu sein und das zeigt NoSpamProxy Dir nun an. Außer "Nutzt einen anderen DNS-Service oder URIBL nicht" können wir derzeit nichts anderes sagen, leider. Wir arbeiten aber an dem Problem und versuchen eine Alternative anzubieten.

Gruß Stefan
 
Hallo,

ich hänge mich hier mal dran, weil ich diese Meldung mit URIBL auch hatte. War auch nicht verwunderlich, da ich die Google-DNS-Server genutzt hatte. Da wir noch eine zweite Backup-Anbindung über einen kleinen regionalen Provider haben, habe ich dann dessen DNS-Server genutzt, die aber auch von URIBL blockiert waren. Die Grenzwerte bei URIBL müssen wirklich niedrig sein, denn dieser regionale Provider ist wirklich klein - ich kann mir kaum vorstellen, dass er viel Traffic bei URIBL generiert.

Da ich selbst noch einen Caching-Only-DNS-Server unter Windows betreibe, habe ich dort eine bedingte Weiterleitung auf URIBL.COM eingerichtet und die IPs von deren deutschen Mirror ff.uribl.com händisch eingetragen, so dass aus Sicht von URIBL die Abfragen direkt von unseren IPs kommen. Bis jetzt scheint es zu laufen.

Meine eigentliche Frage ist aber: Im URI-Filter sind noch Spamhaus und SURBL angegeben, die standardmäßig nicht aktiviert sind. Spricht etwas dafür oder dagegen, diese Anbieter statt oder als Ergänzung zur URIBL zu verwenden?

Grüße
Frank
 
Hallo Frank,
die beiden Listen sind standardmäßig deaktiviert, da sie nur für kleine Kunden kostenfrei sind. Wenn die Anzahl der Abfragen nicht zu hoch ist, (Details dazu stehen auf der Webseite der Anbieter) kannst Du sie gerne aktivieren.

Gruß Stefan
 
Guten Abend Stefan,
evtl. macht es Sinn diesen Hinweis, den du geben hast, den beiden Listen informativ hinzuzufügen.
Denn außer Du und Ich schauen evtl. noch 5 Leute nach, wer die Listen (nicht) benutzen darf.


Gruß,
Daniel
 
Ich habe mir mal die Nutzungsbedingungen der beiden Dienste angesehen. Die Grenzen für die kostenfreie Nutzung sind ziemlich großzügig. Ich könnte mir vorstellen, dass etliche NSP-Kunden diese Werte nicht erreichen:

Spamhaus: "non-commercial use", d.h. nur für die eigene, auch gewerbliche Nutzung, aber nicht, um kommerzielle E-Mail-Dienste zu betreiben, UND weniger als 100.000 SMTP-Verbindungen am Tag UND weniger als 300.000 Queries pro Tag.
https://www.spamhaus.org/organization/dnsblusage/

SURBL: Weniger als 1.000 User oder weniger als 250.000 Mails pro Tag.
http://www.surbl.org/usage-policy


Grüße
Frank
 
Zurück
Oben