LINUX.ORG.RU
ФорумAdmin

Не осилил настроить email: как поднять репутацию домена?

 , , , ,


3

4

По итогам предыдущего треда поднял для офиса iRedMail. Пробросил порты, через провайдера сделал rDNS, прописал все нужные DNS-записи: MX, SPF, DKIM, DMARC…

И почта вроде бы работает. Но иногда как-то странно. Какие-то письма очень долго уходят, какие-то очень долго приходят, временами письмо приходит аж через сутки позже отправки. Иногда письма попадают в спам, иногда возвращаются «Undelivered Mail Returned to Sender: Your access to this mail system has been rejected due to poor reputation of a domain used in message transfer».

Пытался всеми возможными способами проверить правильность настройки email, все онлайн-инструменты показывают, что всё классно, всё работает правильно. Ни в каких чёрных списках ни домен, ни IP не находятся.

Talos показывает репутацию Neutral (а хотелось бы поднять до Good). Simple Email Reputation показывает, что всё ок, но что-то с таким ящиком не находится аккаунт ни в LinkedIn, ни в Twitter, да и домен новый, зарегистрирован всего 200 дней назад. Но это ведь не может быть причиной недоставки кучи почты?

Думаю поднять сейчас Proxmox Mail Gateway, но не знаю, повлияет ли он на что-то и даст ли какую-то ценную информацию.

★★★★★

Последнее исправление: CYB3R (всего исправлений: 1)

Email зохвачен большими корпорациями. Если ты васян со своим mta , то можешь слать письма только таким же васянам.

Bers666 ★★★★★
()

если в письмах волшебные слова типа «коммерческое предложение», то они сразу летят в спам. причина в менеджерах-дебилах с их «эффективным» email-маркетингом.

qanon
()
Ответ на: комментарий от qanon

Не, ничего такого в моих письмах нет, однако они всё равно могут попадать в спам (а могут не попадать). Сейчас прогнал тест с 20 провайдерами:

ПровайдерСтатус
Aolдоставлено
eclipsoдоставлено
freenet.deдоставлено
GMailдоставлено
GMXдоставлено
Hotmailвернулось
iCloudдоставлено
Inbox.lvдоставлено
mail.comдоставлено
Mail.com.trдоставлено
Mail.eeдоставлено
Mail.ruдоставлено
Mailoдоставлено
Outlookвернулось
Poste.alдоставлено
Ramblerдоставлено
Seznamдоставлено
Yahooдоставлено
Yandexпопало в спам
Zohoдоставлено

Итак, самое интересное – это Yandex (среди заголовков находится x-yandex-spam: 4) и Microsoft (письма на Hotmail и Outlook вернулись с ошибкой «Please contact your Internet service provider since part of their network is on our block list (S3150)»).

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от usi_svobodi

Независимо от текста письма почта может тормозить часами. Я не знаю, с чем это связано.

CYB3R ★★★★★
() автор топика

У вас случайно ip почтового сервера не тот же самый через который офис в инет выходит? Если да, то берите отдельный ip от прова и на него вешайте почтарь.
И вот про это

Your access to this mail system has been rejected due to poor reputation of a domain used in message transfer

Может быть у вас уже настала попа. Выпиливаться это будет долго и «переезд» не сделает вам мгновенно хорошо.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от deep-purple

Не обязательно «жать кнопку», достаточно разослать спам, системы сами вас на автомате занесут в спамеры и всё кабзда :)

anc ★★★★★
()
Ответ на: комментарий от anc

Да, IP один для всего – и почта, и сайт, и выход в интернет.

Poor reputation – это вряд ли реально испорченная репутация, это, скорее, сервер настроенный принимать почту только от серверов с хорошей репутацией (у меня пока нейтральная, потому что я не рассылаю почту огромными пачками).

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R

Да, IP один для всего – и почта, и сайт, и выход в интернет.

не делайте так. Берете у прова доп. IP и разносите все сервисы. Потом уже медленно решаете вопросы с репутацией.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от anc

Берете у прова доп. IP

можно в MTA поставить доставку через IPv6 с высшим приоритетом.
А вообще не датацентровые сети поголовно в блеклистах.

Bers666 ★★★★★
()
Ответ на: комментарий от usi_svobodi

А мои «test mail 1» летели только после того, как я настроил все птры, дкимы и прочие и ничего не пропадало и в спам не попадало. Вот вам и «системы».

deep-purple ★★★★★
()
Ответ на: комментарий от anc

УМВР ЧЯДНТ ?

У моего знакомого есть дядька. Какой инструмент ему не дай — в хлам ушатает. Знакомый уже попрощался с двумя болгарками, электролобзиком, двумя шуруповертами и тремя триммерами. И это то что я сходу вспомнил. Сечёшь к чему я? ))

deep-purple ★★★★★
()
Ответ на: комментарий от deep-purple

Замечательное сравнение! :)))))

anc ★★★★★
()
Ответ на: комментарий от deep-purple

Особо ушлые получатели могут отправить в спам и нормальные, с точки зрения «систем», письма.

Это да. Если под «ушлые получатели» Вы подразумеваете локально установленные у пользака системы антиспама.

anc ★★★★★
()

Если твой ip будет в спамлистах (некоторых) то на многие сервера где параноики почта вообще не пойдет.
Об этом все есть в логах.
Я после получения из RATS месяц доставал покал не очистил.
Гугл посылал нафиг. У тебя что-то другое. Может даже не на твоей стороне.
Пришли мне и проверь. Я логи посмотрю.
bars@hbars.site

hbars ★★★★★
()
Ответ на: комментарий от hbars

Если твой ip будет в спамлистах (некоторых) то на многие сервера где параноики почта вообще не пойдет.
Об этом все есть в логах.

Сфига? В смысле почему так однозначно? Таще-то это мое личное дело сообщать другой стороне почему я не принял письмо или молча послать на север.

anc ★★★★★
()
Ответ на: комментарий от anc

Сфига? В смысле почему так однозначно? Таще-то это мое личное дело сообщать другой стороне почему я не принял письмо или молча послать на север.

Все верно. Это как ты у себя настроил. Но ушло оно или нет, или какой отлуп в логах отправляющей стороны все должно быть.

hbars ★★★★★
()
Ответ на: комментарий от hbars

или какой отлуп в логах отправляющей стороны все должно быть.

Тоже не обязательно. Письмо приняли, посчитали спамом, послали в /dev/null.

anc ★★★★★
()
Ответ на: комментарий от hbars

Ну вот я и про то что нужно смотреть и на той стороне.

Вот видите в чем разница

отлуп в логах отправляющей стороны

которая возможно ничего не знает почему послали
и

на той стороне

к которой у вас нет доступа.

anc ★★★★★
()

Чтобы поднять репутацию, нужно долго рассылать большие объемы почты. Да, нужно спамить. Но при этом, конечно, письма должны быть похожи на настоящие и не помечаться как спам.

Лучший способ это пользоваться для отправки почты другими серверами. Которым доверяют. Принимать можно и на свои, это не проблема.

vbr ★★★★
()
Ответ на: комментарий от anc


на той стороне

к которой у вас нет доступа.

Поэтому я и предложил послать, на пример, мне.

hbars ★★★★★
()
Ответ на: комментарий от vbr

Пока я не списался с крысами и не объяснил что мой ip не в динамике провайдера нифига не получалось. После этого полностью белый и пушистый.

hbars ★★★★★
()
Ответ на: комментарий от CYB3R

IP один для всего – и почта, и сайт, и выход в интернет.

А, ну это фэйл. Если у тебя там невылеченный вирь хоть немножко пошалил - твой адрес уже автоматически насовали в блэклисты.

Разноси адрес выхода пользователей в Интернет и почту - по-другому никак.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

В публичных блэклистах нет записей. Да и вирусов в офисной сети нет, откуда бы им взяться?

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R

В публичных блэклистах нет записей

Ну так крупные корпорации держат свои блэклисты, это кстати хорошо видно по присланному тобой отчету что куда дошло

Да и вирусов в офисной сети нет, откуда бы им взяться?

Как работающий в организации с >5000 машин, заявляю: антивирус с регулярно обновляемыми данными - не панацея.

Было у нас много инцидентов, расследования которых приводило на компьютер с антивирусом, где вирус БЫЛ уже выкошен, но пока антивирус его прочухал(по эвристике видать, может zero day, хз) - он успевал на 25 порты многих почтовых сервисов подолбиться.

Раньше я даже пытался доставать IP-адрес, из под которого сидят пользователи, из бан-листов а потом - забил. Почтовик у нас всегда был на отдельном адресе.

А еще есть корпоративный Wi-Fi(наверняка с выходом через тот же адрес в Интернет) и протрояненные телефоны. Много ты у кого из пользователей видел антивирус на телефоне? Мне с избытком хватит пальцев одной руки чтобы посчитать таких у себя на работе.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 2)
Ответ на: комментарий от Pinkbyte

Я работаю в организации с одним сотрудником (это я). У меня тут 8 серверов в стойке, пара лаптопов, телефон. Есть даже венда в виртуалке, но без доступа к интернету, так что там вирусов точно нет, а если бы и были, навредить они никому не смогли бы.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от Pinkbyte

Ну так крупные корпорации держат свои блэклисты, это кстати хорошо видно по присланному тобой отчету что куда дошло

Да, с Microsoft явно что-то пошло не так, и я вчера провёл весь вечер на телефоне с ними, чтобы разблокировать свой аккаунт, чтобы можно было залогиниться в Microsoft JMRP и Microsoft SNDS. Не знаю, насколько это реально поможет решить проблему.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R

Окей, это упрощает дело. Тогда если на клиентских машинах вирей нет и сайт(ты говорил что он на том же IP) не заражен, остаётся только один путь - писать в техподдержку большим дядям, где ты в блок-листах.

Может они забанили по тебя по ошибке, может с соседних адресов шла атака, а они решили на мелочи не размениваться и побанить весь блок /24 твоего провайдера.

В любом случае - пиши в саппорт. Можешь еще в саппорт провайдера, выдавшего тебе публичный адрес написать, но скорее всего они отморозятся(если конечно не выяснится что там реально /24 или больше побанен).

Pinkbyte ★★★★★
()
Ответ на: комментарий от CYB3R

И я уверен, что с Microsoft дело именно в этом:

Are you sending email from new IPs?

IPs not previously used to send email typically don’t have any reputation built up in our systems. As a result, emails from new IPs are more likely to experience deliverability issues. Once the IP has built a reputation for not sending spam, Outlook.com will typically allow for a better email delivery experience.

New IPs that are added for domains that are authenticated under existing SPF records typically experience the added benefit of inheriting some of the domain’s sending reputation. If the domain has a good sending reputation new IPs may experience a faster ramp up time. A new IP can expect to be fully ramped within a couple of weeks or sooner depending on volume, list accuracy and as long as their junk email complaint rates are kept at a minimum.

Note: don’t forget to update your Junk Email Reporting Program (JMRP) account with the new IPs.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от vbr

Чтобы поднять репутацию, нужно долго рассылать большие объемы почты. Да, нужно спамить. Но при этом, конечно, письма должны быть похожи на настоящие и не помечаться как спам.

Вот в этом самая большая проблема. У меня объёмы почты крайне малы, но чтобы она хорошо доходила, нужно набрать приличную репутацию. Может быть, есть какие-то circle-jerk списки рассылки, созданные специально для этого? Конечно, не самый этичный способ, но должно сработать.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от julixs

10/10

Единственная жёлтая галка:

Your message could be improved

Your message does not contain a List-Unsubscribe header

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от Mr_Alone

Не факт, что это реальная причина. Возможно, действительно какой-то спам из соседней подсети шёл, но во всех публичных базах все соседние IP зелёные, так что вряд ли.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R
  1. С Майкрософт правильно что вступили в общение (можно и не по телефону а почтой - они отвечают) и если реально от Вас спама нет то вполне реально что блокировку снимут.

2.Сделали MX, SPF, DKIM, DMARC… оно конечно неплохо - это необходимо но недосточно !

mta-sts нужно, spf helo нужно, dane tlsa под dnssec на 25 порт желательно, bimi возможно … ну и ещё много чего интересного есть :)

suffix ★★
()

Во-первых iRedMail просит деняк же. Есть бесплатный mailu, который не напихан чем-то подобным. Но это конечно дело выбора, да.

Во-вторых, есть куча всяких параметров, по которым отфутболиваются письма, из основных среди которых:

  • айпишник и подсеть не должны быть в спам листах, это пожалуй самое основное, если всё-таки в спам листе, надо писать ISP, в целом это их головняк
  • ptr запись айпишника должна указывать на домен почтовика
  • желательно указать spf запись и dmarc запись, причём лучше их отсутствие, чем кривая или ошибочная
  • должен работать dkim, и работать правильно
  • mixed content в письмах должен совпадать по содержанию, если текстовая версия письма содержит одно, а html совсем другое, за это тоже баллы снимают

В общем и целом можно посмотреть https://dkimvalidator.com/, чтобы понять за что режется скор у письма.

В случае с крупными почтовиками, типа mail.ru, yandex, ms, google и т.п., не лишним будет написать в поддержку каждому и сказать, мол, эй, а вы тут наши письма режете. А вообще-то не-й. Оно реально помогает, но вся эта болтовня может затянуться на недели.

u0000
()
13 октября 2022 г.
Ответ на: комментарий от suffix

И общение с M$ наконец-то дало плоды. После недель трёпа и ожидания, мне наконец-то дали создать тикет на разблокировку IP моего почтового сервера. Сначала спустя примерно сутки мне пришёл автоматический ответ «Not qualified for mitigation: Our investigation has determined that the above IP(s) do not qualify for mitigation», но после этого дали связаться с живым человеком из Outlook.com Sender Support Team, который снял блок.

CYB3R ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.