LINUX.ORG.RU
ФорумAdmin

Как победить? 550 Domain is listed in rhsbl.ahbl.org. Please contact your ISP.


0

1

Доброго всем времени!

Столкнулся со следующей проблемой:

При отправке писем с домена @land.ru на корпоративную почту, письма не приходят. На @land.ru приходит отбивка (см.ниже). Корпоративный сервер посылает входящее письмо куда подальше, т.к. считает его спаммерским, т.к. домен того фигурирует в блек-листах rhsbl.ahbl.org. Я все правильно понимаю?

Как справиться, где искать информацию по теме? Информации по этому поводу на форуме не нашел.

ЗЫ: Корпоративная почта крутится на collocation: centos, exim4, spamassasin, clamav. Все корректно настроено. IP адреса сервера на засвечены в блек-листах (смотрел через http://www.2ip.ru/spam/).

This message was created automatically by mail delivery software. 

A message that you sent could not be delivered to one or more of its 
recipients. This is a permanent error. The following address(es) failed: 

artem@default.org
SMTP error from remote mail server after RCPT TO:<artem@default.org>: 
host mx.default.org [211.119.121.31]: 550 Domain is listed in rhsbl.ahbl.org. Please contact your ISP.

------ This is a copy of the message's headers. ------ 

Return-path: <anyuser@land.ru> 
Received: from [127.0.0.1] (port=36278 helo=localhost) 
by web24.pochta.ru with esmtp id 1QTuBq-0006yn-3P 
for artem@default.org; Mon, 06 Jun 2011 15:41:50 +0400 
From: anyuser@land.ru
To: artem@default.org
Subject: /*здесь следует заголовок: он не похож на спаммерский или тестовый*/
Date: Mon, 06 Jun 2011 15:41:50 +0400 
Message-Id: <d1c20eed1e057b4616aebe1453ceaa61d2c41100@mail.qip.ru> 
X-Confirm-Reading-To: anyuser@land.ru 
Disposition-Notification-To: anyuser@land.ru 
X-Priority: 3 
Content-Type: multipart/alternative; charset="utf-8"; 
boundary="=_f38f02a43ect09caae1be0e79461e120" 
MIME-Version: 1.0 
X-NoSpam-Exim-Host: 62.141.94.133 
X-NoSpam-Exim-Port: 8092 
X-NoSpam-Exim-Scanned: No; Error 

Блочится он именно по домену @LAND.RU. Т.к. смотрю логи, и письма с этого-же отправителя, только от домена @QIP.RU спокойно отправляются и доставляются на наш корпоративный сервер.

Вопрос: Как добавить домен @LAND.RU в доверенные? Дабы письма присланные от него не блокировались нашим сервером.

real_kas
() автор топика
Ответ на: комментарий от Myp3ik

Скриншот: http://s61.radikal.ru/i173/1106/b8/4e011d41f803.png

На нем видно, что письма с land.ru блокируются. Да, IP немножко различаются, но ведь лог пишет про домен. Как выяснить что именно блокируется? Проверил их IP, он не детектится в 2ip.ru/spam/...

real_kas
() автор топика
Ответ на: комментарий от real_kas

Я постфиксовод :)
Ну в конфиге Экзима наверняка есть правило, отбивающее письма с доменов, которые в листах rhsbl.ahbl.org
Достаточно, думаю сделать список и создать правило-исключение.
У экзима вообще шикарный конфиг.

Myp3ik ★★
()
Ответ на: комментарий от Myp3ik

Спасибо! Exim'оводам: кто-нибудь подскажите пожалуйста, где в конфиге можно добавить домен в исключение?

real_kas
() автор топика
Ответ на: комментарий от real_kas

> где в конфиге можно добавить домен в исключение?

Лучше забить на сторонние блэклисты: вменяемостью отличаются очень немногие.

AS ★★★★★
()
Ответ на: комментарий от real_kas

Извините что не в тему.. но скажите чем вы просматриваете логи ?

Tok ★★
()
Ответ на: комментарий от Fletch

Fletch, спасибо за наводку!

Сабж. Тема исчерпана.

real_kas
() автор топика
Ответ на: комментарий от AS

Лучше забить на сторонние блэклисты: вменяемостью отличаются очень немногие.

Что посоветуете использовать вместо внешних блек-листов?

real_kas
() автор топика
/etc/exim4/local_domain_dnsbl_whitelist
       is  an  optional  file containing a list of envelope senders whose mes‐
       sages are exempt from blacklisting via a domain-based DNSBL. This is  a
       full  exim4 address list, and all available features can be used.  This
       feature is intended to be used in case of a  domain-based  DNSBL  being
       too  heavy  handed,  for  example  listing entire top-level domains for
       their registry policies.
sdio ★★★★★
()

> Что посоветуете использовать вместо внешних блек-листов ?

Много чего. На самом деле, и их тоже можно использовать, но осторожно. Например, несколько (чем больше, тем лучше) в балльной системе, а блокировать при достижении определённого балла. Хотя я их даже так не использую. Вообще, нужен комплексный подход с разным уровнем проверок для разных хостов. Для известных почтовых систем - один уровень, для непонятных - другой, без реверса - третий, с левым helo - четвёртый и тому подобное. C ppp в реверсе вообще, например, не принимать... Для какого-то уровня, возможно, и сторонний блэклист использовать. Как-то так.

AS ★★★★★
()

Всем большое спасибо за ответы!

сабж

real_kas
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.