{"id":11868,"date":"2020-11-26T13:35:32","date_gmt":"2020-11-26T12:35:32","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=11868"},"modified":"2020-11-26T13:35:32","modified_gmt":"2020-11-26T12:35:32","slug":"dnswatch-im-zusammenspiel-mit-barracuda-no-mx-found","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2020\/11\/dnswatch-im-zusammenspiel-mit-barracuda-no-mx-found\/","title":{"rendered":"DNSWatch im Zusammenspiel mit Barracuda &#8211; Fehler: no MX found"},"content":{"rendered":"<p>Diese Woche ist bei einem DNSWatch-Setup ein Fall aufgetreten, bei dem keine Mail mehr nach au\u00dfen versendet werden konnte,<br \/>\nsobald DNSWatch aktiviert wurde. In diesem Artikel werden Setup, aufgetretener Fehler, Ursachen und Behebung beschrieben.<\/p>\n<p><!--more--><\/p>\n<p>Setup:<\/p>\n<ul>\n<li>Barracuda im Internen Netzwerk<\/li>\n<li>Exchange im Internen Netzwerk<\/li>\n<li>DNSWatch aktiviert<\/li>\n<\/ul>\n<p>Symptom:<\/p>\n<ul>\n<li>teilweise kein Mailversand mehr m\u00f6glich. Fehlermeldung: kein MX Eintrag gefunden.<\/li>\n<\/ul>\n<p>Ursache:<\/p>\n<p>in der DNS-Konfiguration der Barracuda sind die Lokalen DNS-Server eingetragen, zu finden unter <strong>IP Configuration<\/strong><\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01.jpg\"><br \/>\n<\/a><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-11869 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01.jpg\" alt=\"\" width=\"1133\" height=\"176\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01.jpg 1133w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01-300x47.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01-1024x159.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01-768x119.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda01-800x124.jpg 800w\" sizes=\"(max-width: 1133px) 100vw, 1133px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Dort gibt es einen Haken &#8220;Enable Direct DNS Queries&#8221;, der leider f\u00fcr unser Verst\u00e4ndnis &#8220;invers&#8221; funktioniert.<br \/>\n&#8220;<strong>Enable Direct DNS Queries =&gt; YES<\/strong>&#8221; bewirkt dass nur die gelisteten DNS-Server gefragt werden<br \/>\n&#8220;<strong>Enable Direct DNS Queries =&gt; NO<\/strong>&#8221; erlaubt der Barracuda, selbst DNS Queries auszuf\u00fchren.<\/p>\n<p>letzteres ist wohl der Default &#8211; und\u00a0 hier fragt die Barracuda dann einen Barracuda eigenen DNS-Server.<br \/>\nund scheinbar werden hier Daten \u00fcbertragen, die beim Verwenden von DNS-Watch nicht &#8211; oder nicht vollst\u00e4ndig &#8211; bei der<br \/>\nBarracuda ankommen. Das Direct DNS Queries bezieht sich wohl darauf, dass die Barracuda sonst immer &#8220;indirekt&#8221; einen<br \/>\nDNS-Server von Barracuda fragt, anstelle einfach direkt andere Nameserver.<br \/>\nAufgefallen ist dies duch einen TCP-Dump auf der Firewall, der DNS-Queries der Barracuda angezeigt hat, obwohl (bzw. weil) dort<br \/>\neingetragen war, sie soll keine &#8220;direkten DNS Queries&#8221; machen.<\/p>\n<p>Wir fanden die Bezeichnung jedenfalls etwas ungl\u00fccklich &#8211; zum Gl\u00fcck hat es die Beschreibung nochmal verdeutlicht.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-11870 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02.jpg\" alt=\"\" width=\"1079\" height=\"250\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02.jpg 1079w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02-300x70.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02-1024x237.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02-768x178.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda02-800x185.jpg 800w\" sizes=\"(max-width: 1079px) 100vw, 1079px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Man kann die Barracuda Konfiguration testen.<\/p>\n<p><strong>wenn bei einem Test hier bei &#8220;Outbound SMTP Connectivity&#8221; ein Fehler<\/strong> gemeldet wird, dass f\u00fcr <strong>bfs.barracuda.com kein MX-Eintrag<\/strong> gefunden werden kann,<br \/>\n<strong>dann ist dies kein SMTP-Fehler sondern ein DNS-Fehler.<\/strong><\/p>\n<p><strong>Durch setzen des Enable Direct DNS Queries auf &#8220;YES&#8221; werden die DNS-Queries der Barracuda dann aber nicht an\u00a0 den Baraccuda-DNS geschickt, sondern<\/strong><br \/>\n<strong>an die tats\u00e4chlich dort\u00a0 eingetragenen Server. Dann funktionieren sie auch wieder und der SMTP-Versand klappt wieder.<br \/>\n<\/strong>Auch der Test zeigt dann bei Outbound SMTP Connectivity keinen Fehler mehr an.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-11871 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03.jpg\" alt=\"\" width=\"1480\" height=\"333\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03.jpg 1480w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03-300x68.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03-1024x230.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03-768x173.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03-800x180.jpg 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/11\/barracuda03-1200x270.jpg 1200w\" sizes=\"(max-width: 1480px) 100vw, 1480px\" \/><\/a><\/p>\n<p>Vielen Dank an Hr. Scherer f\u00fcr die Aufbereitung der Screenshots.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diese Woche ist bei einem DNSWatch-Setup ein Fall aufgetreten, bei dem keine Mail mehr nach au\u00dfen versendet werden konnte, sobald DNSWatch aktiviert wurde. In diesem Artikel werden Setup, aufgetretener Fehler, Ursachen und Behebung beschrieben.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[713,488,437,54],"class_list":["post-11868","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-barracuda","tag-dns","tag-dnswatch","tag-smtp"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/11868"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=11868"}],"version-history":[{"count":8,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/11868\/revisions"}],"predecessor-version":[{"id":11879,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/11868\/revisions\/11879"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=11868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=11868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=11868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}