LINUX.ORG.RU
ФорумAdmin

Postfix: не отправляется почта в gmail.com, mail.ru


1

2

При отправке почты в gmail.com:

<EMAILADDR@gmail.com>: host gmail-smtp-in.l.google.com[74.125.143.27] said:
    550-5.7.1 [<MYIP>      12] Our system has detected that this message
    is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to
    Gmail, 550-5.7.1 this message has been blocked. Please visit 550-5.7.1
    http://support.google.com/mail/bin/answer.py?hl=en&answer=188131 for 550
    5.7.1 more information. ug4si2099005lac.133 - gsmtp (in reply to end of
    DATA command)

При отправке почты в mail.ru:

<EMAILADDR@mail.ru>: host mxs.mail.ru[94.100.180.150] said: 550 Sorry, we do not
    accept mail from hosts with dynamic IP or generic DNS PTR-records. Please
    get a custom reverse DNS name from your ISP for your host <MYIP> or
    contact abuse@corp.mail.ru in case of error (in reply to RCPT TO command)

IP адрес статический, получен неделю назад вместе с новым 100 Mbit/s ethernet подключением. Мы никакого спама не слали точно, никакого завирусованного виндоуса у нас никогда не было в помине, postfix поставил только сегодня. Какие меры возможно предпринять?

В DNS только A record. Не понимаю зачем нужно MX record, может ли это являться причиной?

Ответ на: комментарий от Jameson

А откуда это следует? А, у вас физикам динамику в основном дают? У нас просто многие раздают статику физикам за смешные деньги, один адрес и впн подключение конечно, многие юрики пытаются экономить... Вот им обратные зоны и блоки адресов не выдаются и не прописываются конечно, предлагают «выйти из сумрака» и перезаключить договор.

Да, именно так. Физикам статику не дают вообще. Нет такой услуги. Хочешь официально в договоре статику - нужно юрлицо ну и другой тариф + коэффициент уплотнения другой что сказывается на цене. У меня на домашнем интернете де факто статика, адрес уже 2 года не менялся. В договоре сказано что может измениться не чаще 2-х раз в год, а может и не измениться.

Невнимательно читал, прошу прощения. И всё равно непонятно. Провайдера без своих DNS серверов не бывает, если они владельцы AS (а какой они провайдер без этого) им ничего не стоит прописать обратные адреса, им это право делегируется как владельцам AS. Юрик со своей ИТ инфраструктурой - небедный юрик... Неужели им не пофиг клиентов терять?

Никаких проблем с PTR на своих IP естественно нет. Я этот пример привел не из-за PTR, а как пример того что даже когда все настроено все равно найдется тот кому надо нечто особенное. Это был такой намек что может не стоит самому ходить по граблям которые провайдер уже наверняка решил за годы, а просто попросить релей и слать себе почту.

hidden_4003
()
Ответ на: комментарий от AS

Уже разобрались. Это специфика того как работают провайдеры в разных странах. У нас или ты физик и статика тебе не нужна, или ты юрлицо и статика тебе будет выдана в любом случае. Юрлицо при помощи некоторой ловкости рук может пользоваться от имени физика, наоборот никак.

hidden_4003
()

mail.ru

Так они даже некоторые паттерны текста блокируют. И некоторые почтовые сервисы, которыми пользуются тысячи и более людей.
Одно слово: russian spam network
Советую блокировать в первую очередь.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

mail.ru

Так они даже некоторые паттерны текста блокируют. И некоторые почтовые сервисы, которыми пользуются тысячи и более людей.

Вот это поворот. Я как то отправил сообщение с домена example.com и оно пришло в папку входящие =)

snaf ★★★★★
()
Ответ на: комментарий от snaf

Просто повезло с содержанием. Вот если посылать вида вроде:
Тема: Вот
Текст письма: Вот ссылка: link
То очень часто бывают весьма интересные результаты

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Так они даже некоторые паттерны текста блокируют.

Вообще, это называется контент-фильтрация. Многие пользуются.

AS ★★★★★
()
Ответ на: комментарий от hidden_4003

Кстати мне кажется если бы выдавали всем статические IP адреса это было бы намного эффективнее в борьбе со спамом безо всяких дополнительных записей в DNS. Всё просто и логично, можно было бы просто забанить IP адрес с которого шлют спам. Но ведь нет, людям нравится всё усложнять!

tux2015
() автор топика
Ответ на: комментарий от tux2015

На подобном линке стоял около года почтовый сервер, PTR был провайдерский на отправку почты это не влияло. Видимо сам факт того что это не динамический пул был уже достаточен.

hidden_4003
()
Ответ на: комментарий от tux2015

Кстати мне кажется если бы выдавали всем статические IP адреса это было бы намного эффективнее в борьбе со спамом безо всяких дополнительных записей в DNS.

А что мешает отсылать спам с статических адресов?

snaf ★★★★★
()
Ответ на: комментарий от snaf

Видать, имелся в виду большой и толстый блеклист.

Skeletal ★★★
()
Ответ на: комментарий от tux2015

можно было бы просто забанить IP адрес с которого шлют спам.

Нет. Тут беда в том, что туча, нет, ТУЧА хомячков не имеет понятия о безопасности вообще. Ёмкость зомби-сетей - миллионы хостов по всему миру. Упаришься банить. :-(

AS ★★★★★
()

Вкратце так.

Ты пишешь письмо от tux@tux.com пользователю dasha@mail.ru и тыкаешь отправить через свой домашний сервер.

Твой домашний сервер (с IP 8.8.8.100) помещает письмо в очередь и решает, что пора бы его отправить на сервер mail.ru.

Он пробивает MX запись сервера mail.ru, обнаруживает там, что почту mail.ru можно отправить на IP 8.9.9.200. Соединяется с этим сервером и говорит, мол дружок, я принёс почту для Даши.

Таких приносильщиков почты для Даши mail.ru встречает много. Одни от president@whitehouse.gov несут, другие от putin@fsb.ru. Он уже привык, что надо проверять таких приносильщиков. А не обманывают ли они.

Поэтому он пробивает по reverse dns домен, которому соответствует адрес 8.8.8.100 (твоего сервера, который стучится к нему). И на этом этапе и даёт отлуп, мол братец, не имеешь ты никакого отношения к tux.com и почту я от тебя принимать не буду, уходи подобру-поздорову.

Чтобы этого не происходило, тебе надо настроить reverse dns запись. Чтобы весь интернет знал, что IP 8.8.8.100 соответствует домену tux.com. Техническая возможность сделать это у того, кто тебе даёт в аренду этот IP-адрес.

Если ты арендуешь VPS-сервер, то обычно в консоли управления есть функционал, в котором ты указываешь домен, а он уже прописывается в reverse dns запись для выданного тебе IP-адреса.

Если ты простой домашний юзер, никто тебе ничего прописывать не будет и почту держать дома, к сожалению, не выйдет. По крайней мере отправлять. Это делается через корпоративные тарифы и стоит бешенных бабок, которые ты платить не захочешь. А в техподдержке тебе порекомендуют завести почту на yandex.ru и не морочить им голову.

Legioner ★★★★★
()
Ответ на: комментарий от hidden_4003

На подобном линке стоял около года почтовый сервер, PTR был провайдерский на отправку почты это не влияло. Видимо сам факт того что это не динамический пул был уже достаточен.

whois <ip> ничего не говорит о динамическом диапазоне. У меня IP выделен из статического диапазона, услуга всего 50 рублей в месяц. Есть IP для которых в whois написано «for dynamic assignments» или как то так, но к счастью это не мой случай.

tux2015
() автор топика
Ответ на: комментарий от Legioner

Это делается через корпоративные тарифы и стоит бешенных бабок, которые ты платить не захочешь. А в техподдержке тебе порекомендуют завести почту на yandex.ru и не морочить им голову.

Что стоит бешеных денег? Минутная работа для админа. Услуги такой в списке у них нет, логично что это должно делаться бесплатно как приложение к услуги выделения статического IP. Сегодня к ним ходил, обещали разобраться и перезвонить, посмотрим что получится.

tux2015
() автор топика
Ответ на: комментарий от hidden_4003

На подобном линке стоял около года почтовый сервер, PTR был провайдерский на отправку почты это не влияло. Видимо сам факт того что это не динамический пул был уже достаточен.

Кстати, давно это было? Где то в 2009 году я делал без PTR и работало хоть gmail и помечал как Spam. Кстати очень неприятная фича gmail которую никак нельзя отключить, бывает нужное попадает туда а через POP3/IMAP письма из этого каталога не скачиваются. Насколько я понимаю это требование PTR массово стало использоваться относительно недавно.

tux2015
() автор топика
Ответ на: комментарий от tux2015

Где-то 2011-2012. Насколько я заметил gmail сам решает спам или нет даже когда адрес влетает в спамлисты.

hidden_4003
()

Если в mail server'е настроить виртуальный домен aaa.bbb.ccc.ddd.in-addr.arpa с него будет почта отправляться? Если тогда сделать relay таким образом?

tux2015
() автор топика
Ответ на: комментарий от tux2015

Что стоит бешеных денег? Минутная работа для админа. Услуги такой в списке у них нет, логично что это должно делаться бесплатно как приложение к услуги выделения статического IP. Сегодня к ним ходил, обещали разобраться и перезвонить, посмотрим что получится.

Ну отпишись, интересно. Уверен, что вежливо пошлют. Понятно, что минутная работа для админа (хотя не факт на самом деле), но с чего ты взял, что этот самый админ будет это делать.

Legioner ★★★★★
()
Ответ на: комментарий от tux2015

Вообще настраивайся на то, что gmail будет слать твою почту в спам или вообще отклонять, даже когда ты сделаешь всё правильно. Мою, например, в спам шлёт и периодически начинает отклонять, хотя у меня впска, всё настроено, что только можно.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

Если не будут делать считаю это свинство и полное неуважение к клиенту. Давным давно у нас был маленький провайдер который потом скупил ростелеком. Вообще нелюблю иметь дело с большими компаниями, с мелкими проще, нет лишней бюрократии, больше уважения к клиентам, более персональный подход. Тогда у них не было сотни тупых тёток в техподдержке а сразу отвечал админ. Дозвониться конечно не всегда с первого раза удавалось, но и сейчас у них приходится по полчаса слушать музыку. Так вот как то давно я обратился туда по аналогичному поводу, меня сразу поняли (сейчас эти тупицы даже не знают что это, предлагают адрес их DNS сервера прописать в /etc/resolv.conf: LOL - услышали знакомое слово) и сделали всё сразу же не вешая трубку, заработало моментально.

tux2015
() автор топика
Ответ на: комментарий от Legioner

Вообще настраивайся на то, что gmail будет слать твою почту в спам или вообще отклонять, даже когда ты сделаешь всё правильно. Мою, например, в спам шлёт и периодически начинает отклонять, хотя у меня впска, всё настроено, что только можно.

Опять же - иметь дело с крупной компанией неприятно, ты для них муравей. Хомячки пользуются, а меня достал этот gmail со своим спамом. Я лучше спам буду читать. Кстати у меня на сервере ничего этого нет и я пока что не получил ни одного письма со спамом.

tux2015
() автор топика
Ответ на: комментарий от Legioner

Ну отпишись, интересно. Уверен, что вежливо пошлют. Понятно, что минутная работа для админа (хотя не факт на самом деле), но с чего ты взял, что этот самый админ будет это делать.

Сделать не отказались и даже бесплатно. Только похоже что то перепутали. Теперь `nslookup aaa.bbb.ccc.ddd <их DNS>` показывает «name=mydomain.com.ccc.bbb.aaa.in-addr.arpa.». По телефону сказали что надо подождать пока обновится, но что то мне подсказывает что админы напутали с записью и придётся снова к ним идти.

tux2015
() автор топика
Ответ на: комментарий от Legioner

Поэтому он пробивает по reverse dns домен, которому соответствует адрес 8.8.8.100 (твоего сервера, который стучится к нему). И на этом этапе и даёт отлуп, мол братец, не имеешь ты никакого отношения к tux.com и почту я от тебя принимать не буду, уходи подобру-поздорову.

Отлуп дают только тем, кто в in-addr.arpa. Остальные (например, tux-mail.com или cool-mail-relay.com) спокойно могут слать почту от tux.com, если это прямо не запрещено SPF-записью.

Соответственно, с любого VPS можно написать письмо от admin@yandex.ru на любой gmail-адрес, например. Оно, скорее всего, попанет в спам (т.к. у yandex.ru есть SPF), но не отклонится (т.к. SPF яндекса заканчивается ~all).

x3al ★★★★★
()
Ответ на: комментарий от tux2015

Теперь `nslookup aaa.bbb.ccc.ddd <их DNS>` показывает «name=mydomain.com.ccc.bbb.aaa.in-addr.arpa.».

Похоже они точку в конце забыли поставить «IN PTR mydomain.com.»

tux2015
() автор топика
Ответ на: комментарий от tux2015

Проблемы с:

a) aa-bb-ccc-ddd — это и есть формат in-addr.arpa по RFC, емнип, 2317.

b) оно гарантированно не резольвилось обратно. Попробуй nslookup aa-bb-ccc-ddd.saransk.ru, он сфейлится.

c) в твоём HELO/EHLO (точнее, твоего сервера) значилось другое имя. Такое могут простить разве что тем, кто аутенфицируется; с анонимным (т.е. межсерверным) SMTP — фейл.

x3al ★★★★★
()
Последнее исправление: x3al (всего исправлений: 1)

Всю тему не читал, но могу сказать, что у меня дома на статике от Ростелекома работает свой почтовый сервер с нормальной доставкой почты в гугл/майл.ру и обратно без нормального реверсДНС. Так как РТК, естественно, не будет физику менять запись реверсДНС.

r_a_vic
()
Ответ на: комментарий от r_a_vic

Всю тему не читал, но могу сказать, что у меня дома на статике от Ростелекома работает свой почтовый сервер с нормальной доставкой почты в гугл/майл.ру и обратно без нормального реверсДНС. Так как РТК, естественно, не будет физику менять запись реверсДНС.

Можете пояснить что значит физический IP? Это в том случае когда идёт через NAT что ли? Дак так вроде только мобильные операторы и делают. Тут то нормальный IPv4 адрес, и зделать не отказались только вот точку поставить забыли, теперь придётся опять к ним идти т.к. по телефону хер дозвонишься до них.

tux2015
() автор топика
Ответ на: комментарий от tux2015

физику - это физическому лицу, а не физичекский IP :) Секрета особого нет. У меня домен зарегистрирован на peterhost.ru. Но я в нем настройки поменял так, что он стал вторичным DNS для моего домена, а на своем домашнем сервере поднят BIND, который является первичным. Говорят, что это нарушает правило зоны .ru, но у меня в .org пока проблем не было. MX-записи прописаны в моем BIND'е. Но почта все равно не уходила на популярные почтовые сервера, так как реверсивный днс я поменять не мог. Для решения этой проблемы надо зарегистрироваться на spamhaus.org и проверить свой сервер. Он покажет его в одном из спамлистов. Где будет указано, что это не значит, что сервер рассылал спам, а лишь то, что нет реверсивного ДНС. И можно будет указать, что ты не спамер, а просто у тебя домашний почтовый сервер без реверсивного ДНС. Они удалят этот сервер из спам-листа. Но по сути до первого предупреждения. Если будет замечена массовая рассылка с этого домена, то его снова внесут в список и удалить уже будет нельзя.

После этого (не сразу, вроде бы задержка может до суток доходить) письма будут приходить и в гмайл и в майл.ру, но первый раз будут падать в спам, если их не пометить, что это не спам. Причина - как раз в SPF и реверсивном ДНС, как заметили выше. Но во всяком случае почта ходить будет.

А еще очень полезно зарегистрироваться здесь http://dnsstuff.com/ и можно будет видеть все свои ошибки и проблемы при настройке ДНС.

r_a_vic
()
Ответ на: комментарий от r_a_vic

Спасибо за полезную информацию, приму к сведению.

Почитал про физическое лицо в вики, имхо маразм полнейший. Получается надо занимать какую то должность в правительстве? Это явный какой то пережиток ссср, как хорошо что в нашем филиале ростелеком нет такого требования. А вам именно с такой формулировкой отказали? Может просто нерадивый сотрудник решил отделаться?

tux2015
() автор топика
Ответ на: комментарий от tux2015

Нет, я просто не спрашивал. Очень удивился, что они согласились кому-то это поменять. Тоже сначала думал идти просить сменить, но потом все заработало и я передумал.

r_a_vic
()
Ответ на: комментарий от r_a_vic

Содержание собственного DNS сервера даёт какие то преимущества вообще? У меня ns1.name.com, ns2.name.com, ns3.name.com, ns4.name.com

tux2015
() автор топика
Ответ на: комментарий от tux2015

Нет, особых преимуществ не дает. Просто было интересно попробовать поставить. Я на самом деле в этом особо не разбираюсь и делал все в первый раз.

r_a_vic
()
5 июля 2014 г.
Ответ на: комментарий от Jameson

У некоторых эта услуга платная, у некоторых нет.

а некоторые только юрлицам и предоставляют

cvs-255 ★★★★★
()
Ответ на: комментарий от Jameson

Вот им обратные зоны и блоки адресов не выдаются и не прописываются конечно

и это свинство, что набор услуг зависит от типа клиента.

cvs-255 ★★★★★
()
Ответ на: комментарий от snaf

Кстати, на этой штуке странные результаты получаются при проверке моего vltc.net.eu.org (да, домен 4-го уровня). Он почему-то анализирует eu.org

cvs-255 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.