Redundanz bei Address Verifizierung

Michael Ströder michael at stroeder.com
Do Okt 20 11:28:13 CEST 2016


Das Leo wrote:
> Fuer die beiden Antispam Appliances habe ich 2 gleiche A-Records
> erstellt, damit Postfix eine Art Round-Robin macht und der Aufall
> einer Appliance verkraftet werden kann.
> 
> Damit das ganze funktioniert, nutze ich die folgenden tables:
> - relay_domains
> - transport_maps
> - address_verify_transport_maps
> 
> Nun zu meiner Problematik:
> 
> Wenn eine Mail eingeht und eine der beiden Antispam Appliances
> ausfaellt, bekommt der sendende Server, immer wenn gerade der A-Record
> von der ausgefallenen AntiSpam Appliance genutzt wird, von Postfix
> ein:
> - 450 4.1.7 said: unverified address: Address verification in progress

Letztlich das übliche Problem von DNS Round Robin.

> Gibt es die Moeglichkeit, eine bessere Redundanz bei der Address
> Verification zu schaffen?

Du könntest

1. den MX ganz deaktivieren, wenn sein Address-Verification-Backend nicht
funktioniert und somit das Failover zum anderen MX auf die sendenden MTAs verlagern.

2. einen HA-Proxy o.ä. vor das Address-Verification-Backend klemmen.

CIao, Michael.


-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 3829 bytes
Beschreibung: S/MIME Cryptographic Signature
URL         : <http://de.postfix.org/pipermail/postfix-users/attachments/20161020/287b5e01/attachment.bin>


Mehr Informationen über die Mailingliste postfix-users