Внутренний сервер SMTP, больше не поставляя к Google Mail

Наша корпоративная электронная почта размещается на Google Apps, наряду с 5 доменами для различных продуктов. Внутренне (Позади нашего брандмауэра, не выставленного Интернету), у нас есть выполнение сервера IIS Microsoft ESMTP MAIL Service, Версия: 7.0.6002.18264

Этот сервер SMTP только привык для внутренних приложений к пользователям сообщения в организации, резервных предупреждениях, запланированные сценарии, уведомляющие администраторские учетные записи, и т.д...

Это много лет работало, но по состоянию на прошлую неделю, прекратило работать, сообщение, которое я получаю, ОТ Google, когда мой сервер SMTP пытается поставить конечному пользователю, я добираюсь

Конечный получатель: Действие rfc822;username@legitimatedomain.com: неудавшееся Состояние: 5.5.0 Код диагностики: smtp; 554 Релейных Доступа запрещен - psmtp

Wireshark

Таким образом, мой сервер SMTP принимает его, пытаясь отправить его Google, который размещает почтовую учетную запись, и это останавливается там с почтовым сервером Google, говоря, что реле отклонено.

Это заставляет мой сервер SMTP отправить ВСЮ почту в badmail папку.

Сообщения не содержат содержания спама, и на самом деле один из процессов является Google Apps Sync для отчетов об интеграции с Active Directory, таким образом, продукт Google, настроенный как их интегратор, оставил его.

Таким образом, я могу только предположить, что Google реализовал некоторые новые критерии на том, что и не приемлемо, чтобы другим серверам SMTP позволили отправить почту им, но я не могу указать на какой.

Ничто в нашей конфигурации на большей части из этого не изменилось в течение многих лет, и она отправляла сотни сообщений ежедневно в течение того времени.

-1
задан 15 March 2015 в 21:22
2 ответа

Проблема закончилась тем, что на самом деле DNS-сервер в сети имел записи для того времени, когда он был изначально установлен, которые направляли MX поиск по старым почтовым адресам. Мы никогда не замечали этого, потому что почта с этого сервера проходила через него. Я смотрел прямо мимо этой ошибки и игнорировал, что ВОЗ отвечала. Удаление этих MX-записей и разрешение SMTP-серверу опрашивать публичные MX-записи, направляемые на правильные ASPMX.L.GOOGLE.COM, ALT1.ASPMX.L.GOOGLE.COM, и т.д.

Забавно, но ответ все это время в захвате пакетов смотрел мне в лицо, это было просто не то, что я активно искал :-D

.
2
ответ дан 5 December 2019 в 19:14

Я предполагаю, что доменное имя в командах MAIL FROMи RCPT TO совпадает и зарегистрировано в Google Mail. Проблема может заключаться в том, что Google Mail не принимает почту, которая приходит извне и имеет известный домен в качестве отправителя. "Эй! Ты не я! Я"

Вещи для проверки:

  1. Разрешен ли ваш внутренний почтовый сервер в вашей записи SPF. Проверьте ваш SPF.
  2. Ваш внутренний почтовый сервер настроен как Входящий почтовый шлюз в Google Apps.
1
ответ дан 5 December 2019 в 19:14

Теги

Похожие вопросы