Входящая корреспонденция от отправителя, запись MX не примет ответы. Как заблокировать входящее соединение SMTP от того отправителя?

# tree -d /sys/devices
1
задан 11 April 2019 в 00:06
9 ответов

Я запустил бы путем выполнения thourgh проверки всех списков блокирования составного объекта:

MyIpTest.com

Центральная барракуда

Проект антизлоупотребления - вводит IP в текстовое поле Multi-RBL Check на праве

UCEProtect-сеть

Сообщите мне, как Вы разбираете.

3
ответ дан 3 December 2019 в 17:25
  • 1
    Адрес несомненно перечислен как “belongs к диапазону адресов, присвоенных ADSL service”. В то время как верный, эти списки, кажется, неправильно используются, поскольку “nobody должен когда-либо устанавливать связи SMTP от этих addresses”, который является злоупотреблением списком; адрес постоянно присвоен этому сервису и допустим для использования. Так, проблемой является неверная конфигурация удаленного сервера, блокирующего этот адрес, не сам список. –  bignose 10 June 2010 в 01:08
  • 2
    К сожалению, да, это - допустимая причина, извините. Можно запросить, чтобы этот пул адресов был удален из списка динамических адресов, необходимо работать в сотрудничестве с ISP. –  silk 10 June 2010 в 23:32
  • 3
    Спасибо за ссылки, JohnnyD. Почта host' s адрес получает четкий отчет от всех тех сервисов, таким образом, мы можем быть уверенным it' s не перечисленный в уважаемом черном списке. –  bignose 11 June 2010 в 05:52

То, что делает Вы предполагаете, является самым экономным объяснением:

  • "Много" почтовые системы неправильно конфигурируются, потому что они не примут почту от Вас.
  • "Много" почтовые системы не примут почту от Вас, потому что Ваша система неправильно конфигурируется.

Я склоняюсь к второй опции. Даже если это было первым, это - все еще невоспитанность для наказания других сетей за то, чтобы сметь не принять почту от Вас. Разве не было бы более продуктивно узнать корень проблемы?

Я подозреваю, что один или оба из следующего верны:

  • Ваши настройки DNS завинчены. Скажем, Вашим сервером SMTP является mail.example.com. Необходимо удостовериться, что серверы DNS имеют запись, отображающуюся на mail.example.com, что mail.example.com перечислен как сервер MX для example.com, и (это - большое) серверы DNS ISP имеют запись rDNS отображение общедоступного IP-адреса назад на mail.example.com. Как контрмера спама, много почтовых серверов не примут входящие соединения от IP-адресов, которые проваливают эти тесты DNS.
  • На LAN существует извергающий спам бот, таким образом, Ваш IP-адрес был помещен в черный список.
1
ответ дан 3 December 2019 в 17:25
  • 1
    Явной приведенной причиной, в большинстве этих случаев, является хост “your, находится на ADSL connection”. That' s верный, но, кажется, подразумевает, что адрес является динамичным, который является ложью. Заблокироваться просто, потому что клиент присвоен диапазону ADSL, - неверная конфигурация. –  bignose 10 June 2010 в 01:04
  • 2
    " заблокироваться просто, потому что клиент присвоен диапазону ADSL, - неверная конфигурация " нет, это - функция конкретной техники против спама. Они - not' t создание предположений о DHCP, они делают (рациональные) предположения о схемах на уровне конечного пользователя (от которого они видят много спама). Все, что хотят получатели, - чтобы Вы настроили настройки DNS, которые необходимо настроить так или иначе. Почему wouldn' t Вы хотите, чтобы Ваша rDNS запись была корректна? –  dbc lab 11 June 2010 в 09:11
  • 3
    Где Вы получили впечатление, что записи DNS являются неправильными? They' ре нет; PTR и записи присутствуют и корректны. Кроме того, получатели разъяснили, что их причина отклонения не плохо настроенные настройки DNS, а скорее что ADSL является критерием на который they' отклонение ре. –  bignose 13 June 2010 в 08:07
  • 4
    " Где Вы получили впечатление, что записи DNS являются неправильными? " то, что Вы конкретно упоминаете A и записи PTR, но Вы игнорируете rDNS, является хорошим признаком you' ve испорчен там. –  dbc lab 13 June 2010 в 18:42
  • 5
    Один из нас очень смущен. Я ответил на Ваши вопросы о rDNS. Вы думаете, что rDNS использует что-то другое, чем записи PTR? –  bignose 14 June 2010 в 10:23

Выполнение, что Вы предлагаете здесь, будет, вероятно, в конечном счете приводить к Вам больше получающее электронное письмо от самых больших и наиболее широко используемых доменов в мире (Gmail, hotmail, Yahoo, и т.д.).

Я также открыт для других предложений для того, как эта проблема могла бы быть решена (за исключением не использования этого почтового узла вообще, который не является опцией).

Первая вещь, которую я попробовал бы, состоит в том, чтобы удостовериться, что запись PTR для Вашего IP соответствует Вашему домену и не решает к чему-то как "user1235.big-isp-adsl-for-the-masses.com".

Но в конечном счете, и я знаю, что этот ответ сосет, я думаю единственная вещь, которую Вы собираетесь быть способными сделать для надлежащей отправки к тем доменам, которые в настоящее время отклоняют Вас, должен получить новый IP-адрес для Вашего почтового узла. Я знаю, это не справедливо. И я сильно убеждаю Вас вести хорошую борьбу. Но то, когда Вы устаете от своей почты, теряющейся эпизодически, затем я думаю, что Вы решите, что получение нового IP - то, что Вы имеете, должно сделать (или стиснуть зубы и переместиться в другой сервер/хост, который работает).

1
ответ дан 3 December 2019 в 17:25
  • 1
    Спасибо. Путем блокирования сообщений во время SMTP, с объяснительным сообщением, отправитель будет, по крайней мере, знать, что проблема в их конце поставщика передачи почты. –  bignose 2 July 2010 в 15:26

я, ОЧЕНЬ рекомендуют Вам найти самую новую инструкцию для против спама, или Ваш почтовый сервер стал забитым спамом в течение 2 дней.

и "отказ от сессий SMTP, которые объявляют домен отправителя, который сам отказывается от SMTP", недостаточно!

это на основе моего собственного опыта :( (но для другой почтовой программы)

0
ответ дан 3 December 2019 в 17:25

Вы могли использовать политику добавить новые политики. Необходимо будет, вероятно, записать собственный модуль, но это должно быть выполнимо

https://bimbo.fjfi.cvut.cz/ppolicy/browser/trunk/README

0
ответ дан 3 December 2019 в 17:25

Проверьте список http://www.spamhaus.org/pbl/.

Если это будет там, и это - статический адрес, то Вы сможете удалить его.

0
ответ дан 3 December 2019 в 17:25
  • 1
    Это - один из черных списков, включенных в совокупные проверки, предложенные в JohnnyD' s ответ. Адрес в настоящее время не перечисляется в том сервисе. –  bignose 13 June 2010 в 05:21

Spamhaus и/или greylisting отбросят большинство проблемных адресов. Требование FQDN в сообщениях helo/ehlo поймает многие из остальных.

При отбрасывании сообщений с серверов, которые не принимают, не будут работать сообщения, если они также сделают то же. Существует много законных отправителей, кто не принимает возвращенные сообщения после факта.

Возвратите сообщение во время соединения не впоследствии, или Вы будете способствовать для СПАМА через обратное рассеяние.

DNS и rDNS должны согласиться для Вашего сервера. Если Ваш адрес будет перечислен как динамичный в Spamhaus, то Вам откажет большое количество серверов, включенная шахта.

0
ответ дан 3 December 2019 в 17:25

Можно ли настроить mailserver для передачи всей исходящей почты восходящему хосту (в ISP или отдельном заплаченном сервисе), это не помещено в черный список?

Ваш клиент знает, что Вы предлагаете/работаете на подходе, это собирается привести к ним, не получая входящую электронную почту от их клиентов? Я думаю "почта возврата от людей, которые дискриминируют ADSL, политика" отправителей SMTP собирается вызвать беспорядок для Вашего клиента (кто получит телефонные вызовы, спрашивающие о возвратах), и в конечном счете сделайте их систему (системы) менее полезной, который трудно выровнять по ширине.

0
ответ дан 3 December 2019 в 17:25
  • 1
    Спасибо. В настоящее время отправители преуспевают в том, чтобы получить переданное сообщение, но затем нет никакого способа ответить. Путем блокирования сообщений во время SMTP, с объяснительным сообщением, отправитель будет, по крайней мере, знать, что проблема в их конце поставщика передачи почты. Это будет улучшением по сравнению с текущей ситуацией. –  bignose 2 July 2010 в 15:27

Меня осенило. Вы постоянно упоминаете записи MX, но это не то, что вам нужно. Функция DNS, которую вы хотите использовать, - это запись TXT со строкой SPF.

https://en.wikipedia.org/wiki/Sender_Policy_Framework

Это позволяет вам занести в белый список IP-адреса, которым разрешено отправлять почту для этого домена. . Но будьте осторожны, вы можете легко отключиться, если не внесете в белый список SMTP-ретранслятор вашего интернет-провайдера или он изменится.

И, зная название того, что мы хотим, легко найти статьи:

https: // www .howtoforge.com / postfix_spf

0
ответ дан 3 December 2019 в 17:25

Теги

Похожие вопросы