<div style="font-family: arial; font-size: 12px;"><div>Brian</div><div><br></div><div>Thank you again for your response, and also thank you for yesterday pointing me to the support in open policy for the group. </div><div>Currently I don't have any evidence as I have not done the packet captures. </div><div><br></div><div>Two of the three outside parties complaining claim their servers look up the authoritative name servers for the domain in the email address and then their systems dig for reverse lookup against these name servers. </div><div><br></div><div>It seems out of spec. but I have 2 parties saying this is normal and how it has been done for years. The third is showing the same behavior, but has not stated why they think it is occurring yet.  I have asked them for more information and they have side they will get it to us. I will look to do some packet captures as well. </div><div><br></div><div>My guess is our previous servers were running bind and look like they may have allow recursive lookups for any requests to the reverse zones. I am looking into the configs to see how they were pulling that off with the rest of recursion being blocked. Unfortunately the guy who set up our bind servers left several years ago. </div><div><br></div><div>Thanks</div><div>Bryant</div><div><br></div><div><br></div><hr id="previousmessagehr"><div><span><strong>From</strong>: Brian Candler <b.candler@pobox.com><br><strong>Sent</strong>: 7/19/19 11:00 AM<br><strong>To</strong>: bryantz-pdns@zktech.com, pdns-users <pdns-users@mailman.powerdns.com><br><strong>Subject</strong>: Re: [Pdns-users] Reverse Lookup zone subnetted</span></div><div>On 19/07/2019 15:52, bryantz-pdns@zktech.com wrote:</div><div>> Where we are getting into issues is that customers we host e-mail</div><div>> servers for are having issues as some email service providers appear</div><div>> to be forcing their reverse lookups directly against our powerdns servers.</div><div><br></div><div>Can you provide your evidence for that assertion?  Do you have packet</div><div>captures?</div><div><br></div><div>I can't see any way they could know about your nameservers, unless they</div><div>followed the in-addr.arpa delegation which ended up with your CNAME.</div><div><br></div></div>