Redundanz bei Address Verifizierung
Michael Ströder
michael at stroeder.com
Do Okt 20 11:28:13 CEST 2016
Das Leo wrote:
> Fuer die beiden Antispam Appliances habe ich 2 gleiche A-Records
> erstellt, damit Postfix eine Art Round-Robin macht und der Aufall
> einer Appliance verkraftet werden kann.
>
> Damit das ganze funktioniert, nutze ich die folgenden tables:
> - relay_domains
> - transport_maps
> - address_verify_transport_maps
>
> Nun zu meiner Problematik:
>
> Wenn eine Mail eingeht und eine der beiden Antispam Appliances
> ausfaellt, bekommt der sendende Server, immer wenn gerade der A-Record
> von der ausgefallenen AntiSpam Appliance genutzt wird, von Postfix
> ein:
> - 450 4.1.7 said: unverified address: Address verification in progress
Letztlich das übliche Problem von DNS Round Robin.
> Gibt es die Moeglichkeit, eine bessere Redundanz bei der Address
> Verification zu schaffen?
Du könntest
1. den MX ganz deaktivieren, wenn sein Address-Verification-Backend nicht
funktioniert und somit das Failover zum anderen MX auf die sendenden MTAs verlagern.
2. einen HA-Proxy o.ä. vor das Address-Verification-Backend klemmen.
CIao, Michael.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/pkcs7-signature
Dateigröße : 3829 bytes
Beschreibung: S/MIME Cryptographic Signature
URL : <http://de.postfix.org/pipermail/postfix-users/attachments/20161020/287b5e01/attachment.bin>
Mehr Informationen über die Mailingliste postfix-users