This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.201] RDNS missing

I saw the other thread but it is locked currently.

I have been noticing a large increase of 'RDNS missing' entries in the Mail Log.

Typically a user sends me a message that they have not been getting mail (often the client sends it from a gmail or such to inform them).  Verify the log and see the RDNS entries.  Pop over to MXToolbox and run their checks and see it labeled as OK on the RDNS check.

So I am at a loss as to why it is occurring.

For example: seagullscientific.invisionzone.com - this is a support forum for label software, it got a RDNS missing despite it appears to be all correct (unless i'm missing something).  Astaro logged it as coming from 208.67.212.34


This thread was automatically locked due to age.
  • Can we do something to bring the system back to the "non strict RDNS" behaviour (maybe on console) or do we have to disable the HELO/RDNS feature?

    Regards, lars
  • I created an exception for the domains/FQDNs that were a problem.  The problems I'm seeing are coming from two situations:

    - Notifications from customers' Astaros where they have outsourced their email.

    - Email/notices from companies that use a separate server/IP to receive mail.

    On the second page of this thread, AngeloC said that there should be an option added in the next days to choose between the old and new ways.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • When is the updated expected?

    Didn't have a problem for years, but just now I had to turn off RDNS checking as too many users keep coming to me about not getting emails.
  • Hi Guys,

    Just to keep you informed, we are planning to revert the default behavior back to the 'old' way, and then offer a 'strict' option for those who wish to perform the more aggressive (and RFC/"correct") check.

    We should have this out in the middle of October, if not before.



    So, it's November 2nd... what's the status on this?  We're running into A LOT of legitimate emails from outside getting rejected due to this FCrDNS change.

    Is there a way to turn it off manually via the configuration-client?
  • Until  this fix is out, I'm not having any customer with Mail Security upgrade to 8.2 - they will stay at 7.511 or 8.103.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • My users are really just about to lynch me over this.  We've had to turn off RDNS scanning entirely, and it's vastly increased the spam that leaks through.

    Danita
  • The fix, which will be in the form of a choice option for old or new style rDNS processing, is slated to be added to 8.300.  The beta will begin this month, with GA scheduled for next month (one month long beta cycle).
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Unacceptable, Scott.  Let's see what we can do to get that moved into 8.203.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • If anyone reading this has this issue and has support, I urge you to submit a support request even if you've already whitelisted the domains you know have a problem.  If Astaro doesn't have a solution, they'll be prompted to find one faster. [:D]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Good idea Bob!  Off to do just that.

    Danita