Ich weiß, dass dies ein alter Thread ist, aber ich wollte den Antworten etwas mehr Textur hinzufügen.
In der Tat gibt es ein Problem mit der Domäne des Absenders. @Milli wies darauf hin, dass die PTR- und A-Datensätze übereinstimmen sollten - und sie tun dies nicht.
Wenn postfix mit reject_unknown_sender_domain konfiguriert ist, führt postfix die folgenden Prüfungen aus ...
1) PTR-Datensatz von DNS abrufen - Wenn kein PTR-Datensatz vorhanden ist, lehnen Sie die E-Mail ab
2) A-Datensatz von DNS für die Domäne im PTR abrufen - Wenn die IP-Adresse im A-Datensatz nicht mit der IP des verbundenen MX übereinstimmt, lehnen Sie die E-Mail ab.
Ein MX verbindet sich zum Beispiel mit der IP 74.125.195.27
$ host 74.125.195.27 27.195.125.74.in-addr.arpa domain name pointer wj-in-f27.1e100.net. $ dig a wj-in-f27.1e100.net. +short 216.239.32.27 66.102.12.27 74.125.195.27
In diesem Fall enthält der A-Eintrag aus der Domäne im PTR-Eintrag die gleiche IP-Adresse wie der angeschlossene Host. Diese E-Mail wird NICHT abgelehnt.
Das "Problem" wird jedoch in den meisten Fällen im Folgenden veranschaulicht:
$ host 216.117.130.109 109.130.117.216.in-addr.arpa domain name pointer jalequity.com. $ dig a jalequity.com. +short 104.239.175.211
Der A-Eintrag aus der Domäne im PTR-Eintrag stimmt nicht mit dem des verbundenen Hosts überein. Diese E-Mail wird mit "Clienthost abgelehnt: Hostname kann nicht abgelehnt werden" abgewiesen.
Der häufigste Fehler, der dazu führt, besteht darin, die tatsächliche Domäne (in diesem Beispiel "jalequity.com") in den PTR-Datensatz und nicht in eine Unterdomäne aufzunehmen. Um dies zu beheben, sollte der Absender seinen PTR-Datensatz in etwas wie mail.jalequity.com ändern und dann einen A-Datensatz für mail.jalequity.com mit der IP-Adresse 216.117.130.109 hinzufügen. Jede weitere E-Mail, die von diesem Server gesendet wird, wird akzeptiert.
Der BEST-Fix besteht darin, dass der Absender seine DNS-Einträge korrigiert.
Das ALTERNATE-Update besteht darin, Ihre Postfix-Einschränkungen von "reject_unknown_sender_domain" auf "reject_unknown_reverse_client_hostname" zu lockern. Diese Aktion hat jedoch Konsequenzen - vor allem, dass die meisten Spammer einen PTR-Datensatz haben (es entspricht einfach keinem A-Datensatz). Wenn Sie also die Postfix-Beschränkungen aufheben, wird sichergestellt, dass Sie keine wichtigen E-Mails verpassen, aber auch dass Ihre Spam-Filter ständig arbeiten!