Wir verwalten die DNS-Einträge für unsere Firmen-Domains auf einem eigenen DNS-Server, der als Master konfiguriert ist. Der Provider stellt die Slave-Server.
Auch für die Reverse-Lookups lief bislang der Master bei uns, da wir jedoch kein ganzes Subnet verwalten, war das Ganze vom Provider classless an uns deligiert.
Bemerkbar macht sich der Reverse-Lookup auf eine IP eines Classless-Subnets eigentlich nur durch eine erweiterte Rückgabe beim Auflösen der IP. Vor dem eigentlichen Pointer wird noch eine Cname-Zeile zurückgegeben, z.B. in der Art:
# host 240.241.242.243
243.242.241.240.in-addr.arpa is an alias for 243.240/29.29.242.241.240.in-addr.arpa.
243.240/29.29.242.241.240.in-addr.arpa. domain name pointer mail.meinedomain.de.
Das ist sogar RFC-konform.
Wegen des rasant steigenden Aufkommens von Spam-Mails ziehen immer mehr Mailserverbetreiber nun die Daumenschrauben für eingehende eMails an und lassen nur noch eMails von IPs/Domains durch, die sich sowohl vorwärts als auch rückwärts richtig auflösen lassen. Da habe ich auch vollstes Verständnis dafür, wir selbst nutzen auch viele technische Möglichkeiten, den Werbemüll vor unserer Mailserver-Haustür zu blocken.
Aber einige Freemail-Anbieter (bei uns ist das bei web.de und freenet.de aufgefallen) schießen seit einiger Zeit doch über ihr Ziel hinaus. Auf einmal häuften sich Einträge in der Mail-Queue:
666C03000542 7475 Sat Jan 26 07:51:14 MAILER-DAEMON
(host mx-ha02.web.de[217.72.192.188] refused to talk to me: 554 Transaction failed. For explanation visit http://freemail.web.de/reject/?ip=240.241.242.243)
emailadresse@web.de
Eine Rückfrage an Web.de über das entsprechende Webformular brachte folgende Antwort des Service-Mitarbeiters:
Leider mussten wir feststellen, dass für die angegebene(n) IP-Adresse(n)
kein gültiger Reverse Lookup (RDNS) Eintrag existiert.
Unser Provider nahm nun testweise die IP unseres Mailservers wieder aus dem ans uns deligierten Subnet heraus und löste die IP wieder direkt auf.
Und siehe da: es herrscht wieder gähnende Leere in der Mail-Warteschlange.
Ich denke, da ist eine Nachbesserung der Mailserverkonfiguration bei einigen eMail-Diensten angesagt.