LINUX.ORG.RU
решено ФорумAdmin

Удаление IPшника из SORBS DUHL

 ,


0

2

Уважаемые почтовые админы, утеште меня историей успеха, подтвердите что это не безнадёжно. Мы с моим провайдером уже третий день ведём совместную битву с SORBS и их армией кривых роботов. Подсеть провайдера попала в SORBS DUHL аж в 2005 году, она уже давно не динамическая, моей конторе из находящейся в этом списке /24 подсети нарезана CIDRовская /29 подсеть, и на одном IP из этой подсети висит почтовый сервак.

Этого IP нет ни в одном другом спамлисте, сервак проходит все проверки на качество, есть все нужные заклинания, DMARC, SPF, DKIM, есть человеческая PTR запись, есть MX, всё идеально, никто не жалуется. Но вот затаённую обиду этих товарищей мы никак не можем преодолеть, совместно с провайдером.

Провайдер завёл тикет, я независимо от него завёл тикет, общаемся с кривым роботом, который в упор не видит ни rDNS запись, ни MX, хотя с ними всё прекрасно, digом они замечательно показываются и всем стандартам соответствуют. Их «форма для полуавтоматического делистинга для администраторов почтовых серверов» тоже не видит MX запись для моего домена. Dig видит, все проверялки в интернете видят, а их сломанный робот — нет. И отвечает на тикеты так же — мол у вас нет rDNS, у вас нет MX, мои полномочия всё. Похоже все кожаные мешки компанию покинули, остались одни сломанные роботы. За три дня ни один кожаный мешок не взглянул на тикеты.

У нас есть парочка адресатов в госконторах которым мы обязаны по почте отчётность слать, их почтовые сервера чекают этот лист и шлют отлупы, до админов там не достучаться, пытался, сотрудники уверены что у них почту невидимые эльфы обслуживают где то в государственных облаках, они вообще невдупляют как с ними связываться. Понятно что сейчас мы с ними с временного ящика на майл.ру взаимодействуем, но это же жопа какая то.

Из этого листа действительно удалиться невозможно, или были таки успехи?

★★★★★

Странная контора. Когда я им писал несколько лет назад про разбан айпи (не диапазона) вроде бы им на почту, но там тикет был, сложилось впечатление что мне отвечает бот, причём бот, вообще не читающий что я ему пишу, а реагирующий исключительно на факт наличия входящего письма, ну и айпи-адрес он из него таки смог извлечь в самом начале. Отвечал он мне всякую чушь типа подождите полгода а то слишком провинились, и напишите ещё раз, и через три письма (всё в течение часа) разбанили, но в письме про разбан была очередная чушь в комплекте.

Попробуй просто отвечать на все их отказные письма хоть чем-то (но желательно осмысленным на тему что ты не виноват), бредятины в ответ не пугайся, всякие «подождите перед следующим письмом» игнорь и может тебя разбанят через 10 раз например. Новые тикеты не создавай там программа заново начнётся.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 9)

мол у вас нет rDNS, у вас нет MX, мои полномочия всё

А вообще есть сомнения не постарались ли тут политические блокировщики? Может он и правда не видит зону из-за того что где-то трафик режется. Но возможно это не страшно.

firkax ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Ага, вот только она не работает. Ежели бы всё было так просто... Говорит что нет MX записи у домена, а она есть. И все остальные её прекрасно видят, кроме этого вот...

Jameson ★★★★★
() автор топика
Ответ на: комментарий от Jameson

Насколько я помню у них там есть дополнительные red flags, например, если большая часть подсети /24 занималась спамом, то какой-бы ни был ваш IP белым и пушистым скорее всего вас не разбанят. Т.к. такие вещи банятся сразу всей подсетью, а не индивидуально по адресам. Проще не терять время дальше пытаясь понять ответы робота и выбрать IP из другого диапазона.

Obezyan
()
Ответ на: комментарий от ox55ff

Да работает всё прекрасно, со всеми общаемся, кроме нескольких невменяшек которые SORBS DUHL к спаморезке прикрутили. С ними сейчас индивидуально общаюсь, убеждаю нас в «белый список» добавить. Возможно провайдер решит таки проблему, у него «веса» больше, и тащемто там в листе вся его подсеть целиком. Так что это ещё и его заботы, не только лично мои.

Jameson ★★★★★
() автор топика
Ответ на: комментарий от Obezyan

Там всё конкретно и без красных флагов, там подсеть провайдера с 2005 года числится как диапазон динамических адресов, хотя это давно не так. В других их списках нас нет, только в списке динамических диапазонов. Это вообще с рассылкой спама не связано, это список для тех невменяшек которые не хотят получать почту с динамических адресов вообще, вне зависимости от степени виноватости.

По идее тот кто именно этот список к почтарю прикручивает — вообще не понимает что творит. Обычно это те админы кто вообще все найденные в инете листы прикручивают, а потом лишаются половины легитимной почты, но их это не парит.

Jameson ★★★★★
() автор топика
Ответ на: комментарий от Jameson

без красных флагов

@

подсеть провайдера с 2005 года числится как диапазон динамических адресов, хотя это давно не так

Можно сотрясать воздух пытаясь объяснить это роботу техподдержки. А можно решить проблему в рамках своей компетенции, поменяв IP на другой диапазон прямо сейчас.

Obezyan
()
Ответ на: комментарий от Obezyan

поменяв IP на другой диапазон прямо сейчас

Это не вариант, точнее это крайний вариант которого я хочу избежать. По некоторым причинам это непросто сделать, у провайдера не то чтобы шведский стол где я могу придирчиво перебирать подсети.

Jameson ★★★★★
() автор топика
Ответ на: комментарий от Jameson

Яндекс начал немножко жадничать очень сильно.

Дело даже не в «жадничать» (хотя и это тоже). У яндекса настолько обосранный и дичайше тормозной интерфейс (в т.ч. админки), что жадность просто стала последней каплей у нескольких моих знакомых.

Dimez ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Пробовал конечно. Хотя у них там написано «при проверках мы резольвим используя корневые серверы напрямую». Не помогло ессно, у них там просто скрипт проверяющий сдох. Он даже для gmail.com MX записей не нашёл, лол. Там и парсящий почту робот глючит, и сайт сам по себе разваливается, вообще ощущение что люди эту контору покинули и остались только роботы.

Ну и заявления с реальностью у них расходятся, там в доках написано «мы автоматически проверяем и чистим автоматически пополняемые листы от неактуальной информации», меж тем там в листах древние как говно мамонта артефакты более чем десятилетней давности. Скорее всего чистящий скрипт тоже сдох.

Да и вообще я там просто из спортивного интереса бьюсь, так то это провайдеропроблема, ставшая моей. Там забанен более широкий диапазон нежели мой, меня всё равно оттуда не исключат, так как я не владелец этой подсети, да и выделенного мне из этой подсети диапазона тоже не владелец. Владелец — провайдер, а я арендатор.

Провайдер тоже тикет завёл и бьётся, у него шансов больше чем у меня. Там в тикете срок рассмотрения заявки две недели, так что две недели ждём, а потом буду предлагаемые провайдером диапазоны перебирать видимо и искать не вляпавшийся.

Jameson ★★★★★
() автор топика
Последнее исправление: Jameson (всего исправлений: 1)

Есть два пути

Правильный но незаконный - найти админов тех контор которые используют эти блоклисты и набить им лицо резиновой дилдой, чтобы больно, обидно но несмертельно

Неправильный но законный - взять на каком-нибудь хостинге минимальный сервер за 1000 рублей в месяц и отправлять через него почту на таких мудаков (список мудаков в принципе вполне себе ровно пополняется по логам почтовика)

Самое плохое если почта отправляется но принимающий сервер ее теряет, причем именно что дропает никак не давая доступа и не уведомляя получателя, таким часто страдают большие конторы. Эталонными представителями такого жанра в свое время был например лукойл. Почта принимается вся - а потом тупо дропается «мы решили что это спам и вирусы».

no-dashi-v2 ★★
()
Ответ на: комментарий от no-dashi-v2

Кстати у тех кто по спискам SORBS DUHL фильтрует ещё и ящик postmaster никогда не настроен, никуда не перенаправляет и выдаёт петлевой отлуп. Совпадение? Не думаю!, лол.

Jameson ★★★★★
() автор топика

BTW, вопрос порешался. Кто то в SORBS таки прочитал тикет и внёс IP моего почтаря в список исключений. Как видно по дате месяц прошёл. Так что исключиться из SORBS можно, но это весьма долгий процесс.

Jameson ★★★★★
() автор топика
Последнее исправление: Jameson (всего исправлений: 1)
Ответ на: комментарий от anc

При чем тут Китай с Кореями не понял. IP был в том числе и в куче других листов, диапазон нам выдали изначально «грязный». Но из всех других листов мне удалось его извлечь за два, максимум три дня переписки, пару раз пришлось отправлять копии документов подтверждающих юридическое существование компании. SORBS оказался единственным листом из которого извлечение заняло месяц. Политика тут ни при чём.

Jameson ★★★★★
() автор топика

дорогой топик-стартер.

мне кажется, ты забыл, что на прием почты по mx-записи ничто не влияет. Если у тебя адрес в спам-листе, прописана обратка, то большинство MTA будут отправлять почту без проблем.

Вопрос - как отправить почту? использовать другие адреса, найди чистый адрес в другой сети и пропиши spf, dkim, dmarc правильным образом. Если уже совсем плохо, то можно отправлять через Яндекс, через Amazon SES, OVH (там тоже есть служба почтовой рассылки для клиентов), MailGrid и множество других служб.

Рекомендую использовать отдельно адреса для входящего и исходящего почтового трафика.

Nurmukh ★★★
()