LINUX.ORG.RU
решено ФорумAdmin

Не уходит почта

 


0

2

Добрый день. Собственно проблема с почтой. Есть свой домен, почтовый сервер (скорее всего exim4) установлен на нашем сервере. Сменили провайдера, изменил запись «А» DNS на хостиннге, внес изменения в файл hosts (старый IP на новый). Теперь почта на адреса нашего домена работает и приходит с внешних адресов, а при отправки на внешние адреса уходит без ошибок, но доставки не происходит.



Последнее исправление: cetjs2 (всего исправлений: 1)

Сменили провайдера

PTR?

Ximen ★★★★
()
Ответ на: комментарий от kuznetsov_anton

в MX записи не ip адрес, а поддомен прописан.

Логично. :)

А Exim4 в конфигах привязка к ip-адресу есть?

А ты приди на него через telnet и посмотри как он тебе представится... Обычно он пишет туда: $hostname

DALDON ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

В начале exim4.conf

#
# exim4u: Define smtp_active_hostname
# If MULTI_IP is turned off then make smtp_active_hostname = $primary_hostname, else;
# If the $sender_host_address does not equal the $received_ip_address then the mail originated from another machi
# and smtp_active_hostname is then equal to the reverse lookup of the incoming interface which is received_ip_add
# Otherwise, (if all else fails) set smtp_active_hostname = $primary_hostname.
smtp_active_hostname = ${if eq{MULTI_IP}{YES} \
<------>{${if !eq{$sender_host_address}{$received_ip_address}{${lookup dnsdb{ptr=$received_ip_address}}}{$primary
<------> {$primary_hostname}}
# MY_IP is the ptr record (reverse lookup) for $smtp_active_hostname
#MY_IP = ${lookup dnsdb{a=$smtp_active_hostname}}
MY_IP = 83.246.137.5

kuznetsov_anton
() автор топика

потому что не уходит почтааа от тебяяя, об отправке ты мечтаешь зря.


ГДЕ ЛОГИ?

tazhate ★★★★★
()
Ответ на: комментарий от kuznetsov_anton
telnet 83.246.137.5 25
Trying 83.246.137.5...
Connected to 83.246.137.5.
Escape character is '^]'.
ehlo220 mail.sibtender.com ESMTP (Exim 4.72) Mon, 09 Sep 2013 15:42:45 +070

Ну я вот пришёл к тебе. Вроде всё норм...

DALDON ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

2013-09-09 08:12:39 no host name found for IP address 192.168.0.100
2013-09-09 08:12:50 no host name found for IP address 192.168.0.100
2013-09-09 08:12:55 no host name found for IP address 192.168.0.100
2013-09-09 08:12:55 no host name found for IP address 192.168.0.100
2013-09-09 08:12:55 1VIq2B-00084s-Kx <= kag@sibtender.com H=([127.0.0.1]) [192.168.0.100] P=esmtpsa
X=TLS1.0:DHE_RSA_AES_256_CBC_SHA1:3
2013-09-09 08:13:07 1VIq2B-00084s-Kx gmail-smtp-in.l.google.com [2607:f8b0:400e:c03::1b] Network is unreachable
2013-09-09 08:13:07 1VIq2B-00084s-Kx alt2.gmail-smtp-in.l.google.com [2a00:1450:4013:c01::1a] Network is unreachable
2013-09-09 08:13:07 1VIq2B-00084s-Kx == akuznetsov2011@gmail.com R=dnslookup T=remote_smtp defer (101): Network is unreachable
2013-09-09 08:14:27 no host name found for IP address 192.168.0.14
2013-09-09 08:14:28 1VIq3f-00085R-LG <= mta@sibtender.com H=([192.168.0.14]) [192.168.0.14] P=esmtpsa
X=TLS1.0:DHE_RSA_AES_256_CBC_SHA1
2013-09-09 08:14:28 1VIq3f-00085R-LG => /home/mail/sibtender.com/riu/Maildir <riu@sibtender.com> R=virtual_domains T=virtual_delivery
2013-09-09 08:14:28 1VIq3f-00085R-LG Completed
2013-09-09 08:15:40 1VIq4g-00085g-9r DKIM: d=gmail.com s=20120113 c=relaxed/relaxed a=rsa-sha256 [verification succeeded]
2013-09-09 08:16:00 1VIq4g-00085g-9r H=mail-la0-f43.google.com [209.85.215.43] Warning: spam-score-int: 55 (+++++). spamreject: 100.
2013-09-09 08:16:00 1VIq4g-00085g-9r H=mail-la0-f43.google.com [209.85.215.43] Warning: Greylist insertion failed. Bypassing greylist.
2013-09-09 08:16:00 1VIq4g-00085g-9r <= akuznetsov2011@gmail.com H=mail-la0-f43.google.com [209.85.215.43] P=esmtps X=TLS1.0:RSA_ARCFOU
2013-09-09 08:16:00 1VIq4g-00085g-9r => /home/mail/sibtender.com/kag/Maildir/.INBOX.spam <kag@sibtender.com> R=virtual_spam_boxes T=vir
2013-09-09 08:16:00 1VIq4g-00085g-9r Completed
2013-09-09 08:16:31 no host name found for IP address 192.168.0.100
2013-09-09 08:16:32 no host name found for IP address 192.168.0.100
2013-09-09 08:16:37 no host name found for IP address 192.168.0.100
2013-09-09 08:16:37 no host name found for IP address 192.168.0.100
2013-09-09 08:16:37 1VIq5l-00085v-It <= kag@sibtender.com H=([127.0.0.1]) [192.168.0.100] P=esmtpsa
X=TLS1.0:DHE_RSA_AES_256_CBC_SHA1:3
2013-09-09 08:16:37 1VIq5l-00085v-It => /home/mail/sibtender.com/mta/Maildir <mta@sibtender.com> R=virtual_domains T=virtual_delivery
2013-09-09 08:16:37 1VIq5l-00085v-It Completed
2013-09-09 08:19:08 1VIq7w-00086f-OO H=mx181.mail.ru [94.100.177.72] Warning: spam-score-int: 17 (+). spamreject: 100.
2013-09-09 08:19:08 1VIq7w-00086f-OO H=mx181.mail.ru [94.100.177.72] Warning: Greylist insertion failed. Bypassing greylist.
2013-09-09 08:19:08 1VIq7w-00086f-OO <= noreply@sberbank-ast.ru H=mx181.mail.ru [94.100.177.72] P=esmtps
X=TLS1.0:DHE_RSA_AES_256_CBC_S
2013-09-09 08:19:08 1VIq7w-00086f-OO => /home/mail/sibtender.com/info/Maildir <info@sibtender.com> R=virtual_domains T=virtual_delivery
2013-09-09 08:19:08 1VIq7w-00086f-OO Completed
2013-09-09 08:21:30 1VIqAU-00087g-Fb <= www-data@mail.sibtender.com U=www-data P=local S=635
id=948189ae39dba12c827b1cb1ec4cef95@sibten
2013-09-09 08:21:30 1VIqAU-00087g-Fb mxs.mail.ru [94.100.176.20] Cannot assign requested address
2013-09-09 08:21:30 1VIqAU-00087g-Fb == ant06dol@mail.ru R=dnslookup T=remote_smtp defer (99): Cannot assign requested address
2013-09-09 08:26:21 Start queue run: pid=31283
2013-09-09 08:26:33 1VHtw8-0001Tu-NI gmail-smtp-in.l.google.com [2607:f8b0:400d:c01::1b] Network is unreachable
2013-09-09 08:26:33 1VHtw8-0001Tu-NI gmail-smtp-in.l.google.com [74.125.143.26] Cannot assign requested address
2013-09-09 08:26:33 1VHtw8-0001Tu-NI alt3.gmail-smtp-in.l.google.com [2607:f8b0:4002:c04::1a] Network is unreachable
2013-09-09 08:26:33 1VHtw8-0001Tu-NI alt4.gmail-smtp-in.l.google.com [2607:f8b0:400d:c01::1a] Network is unreachable
2013-09-09 08:26:33 1VHtw8-0001Tu-NI == akuznetsov2011@gmail.com R=dnslookup T=remote_smtp defer (101): Network is unreachable
2013-09-09 08:26:33 1VIqAU-00087g-Fb mxs.mail.ru [94.100.176.20] Cannot assign requested address
2013-09-09 08:26:33 1VIqAU-00087g-Fb == ant06dol@mail.ru R=dnslookup T=remote_smtp defer (99): Cannot assign requested address
2013-09-09 08:26:33 1VHu0U-0001UX-QS == akuznetsov2011@gmail.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any
2013-09-09 08:26:33 1VIq2B-00084s-Kx == akuznetsov2011@gmail.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

mail:/etc# host 83.246.137.5
5.137.246.83.in-addr.arpa domain name pointer mail.sibtender.com.

Это запись со старым IP.

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

Ну так нету на новом адресе PTR правильного... Смотри:

nslookup 83.246.137.5
Non-authoritative answer:
5.137.246.83.in-addr.arpa       name = mail.sibtender.com.

И вот новый:

w7@w7:~$ nslookup 109.195.36.240

Non-authoritative answer:
240.36.195.109.in-addr.arpa     name = 109x195x36x240.static-business.barnaul.ertelecom.ru.

Если нету PTR почту от тебя мало кто будет принимать, ибо как правило все делают dnslookup на ehlo адрес.

DALDON ★★★★★
()
Ответ на: комментарий от kuznetsov_anton
2013-09-09 08:26:33 1VHtw8-0001Tu-NI gmail-smtp-in.l.google.com [2607:f8b0:400d:c01::1b] Network is unreachable
2013-09-09 08:26:33 1VHtw8-0001Tu-NI gmail-smtp-in.l.google.com [74.125.143.26] Cannot assign requested address
2013-09-09 08:26:33 1VHtw8-0001Tu-NI alt3.gmail-smtp-in.l.google.com [2607:f8b0:4002:c04::1a] Network is unreachable
2013-09-09 08:26:33 1VHtw8-0001Tu-NI alt4.gmail-smtp-in.l.google.com [2607:f8b0:400d:c01::1a] Network is unreachable
2013-09-09 08:26:33 1VHtw8-0001Tu-NI == akuznetsov2011@gmail.com R=dnslookup T=remote_smtp defer (101): Network is unreachable
2013-09-09 08:26:33 1VIqAU-00087g-Fb mxs.mail.ru [94.100.176.20] Cannot assign requested address
2013-09-09 08:26:33 1VIqAU-00087g-Fb == ant06dol@mail.ru R=dnslookup T=remote_smtp defer (99): Cannot assign requested address
2013-09-09 08:26:33 1VHu0U-0001UX-QS == akuznetsov2011@gmail.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any

Ну вот они, твои проблемы.
1) Отключи ipv6
2) Проверь новую айпишку на блеклисты
3) Сколько у тебя МХ сейчас? Сделай два, и подожди пока обновится днс (3-4 часа). Потом уже включай ексим на новом.
4) Да, проверь птр.

tazhate ★★★★★
()
Последнее исправление: tazhate (всего исправлений: 1)
Ответ на: комментарий от tazhate

Сколько у тебя МХ сейчас? Сделай два, и подожди пока обновится днс (3-4 часа). Потом уже включай ексим на новом.

Так у него-ж приходит почта. Думаю с MX значит всё ок.

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

Так у него-ж приходит почта. Думаю с MX значит всё ок.

При отправке на крупных сервисах МХ тоже чекаются.
Плюс я бы еще проверил spf и dkim.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Такс, а вот то чего я советую про то, чтобы два разных ip имели PTR записи на одно имя, это нормальный совет? Вроде не ахинея?

DALDON ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

Ща, может tazhate меня поправит ещё...

Но в целом вообще строго говоря, PTR это обратная зона. Которую вроде как надо создавать отдельно и отдельно её сопровождать.

DALDON ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

На sweb.ru не нашел, где редактируется PTR-запись

Напиши им в саппорт.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

3) Сколько у тебя МХ сейчас? Сделай два, и подожди пока обновится днс (3-4 часа). Потом уже включай ексим на новом.

Так сервер же один. Не понял что ты имеешь ввиду?

kuznetsov_anton
() автор топика
Ответ на: комментарий от DALDON

Такс, а вот то чего я советую про то, чтобы два разных ip имели PTR записи на одно имя, это нормальный совет? Вроде не ахинея?

Не-а, все правильно говоришь.

tazhate ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

Ты когда отправляешь почту с другого ip, у тебя твой сервер говорит например mail.ru серверу: Привет! Я mail.sibtender.com. Хочу тебе почту передать.

mail.ru говорит, так ща посмотрю не врёшь ли ты вор и жулик... И делает запрос вида: А правда-ли: 109.195.36.240 есть: mail.sibtender.com.? DNS говорит - неа, чёт не похоже... И хоть сколько-нибудь приличный почтовик тебе говорит: bye-bye...

DALDON ★★★★★
()
Ответ на: комментарий от tazhate

Запутался уже...
старый - 83.246.137.5 на нем mail.sibtender.com (еще жив, на нем работает)
новый - 109.192.36.240 (на нем как раз только не уходит)
PTR-запись для 2-х можно значит сделать?

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

И вообще в spf напиши что-то вида: +mx ~all.

DALDON ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

PTR-запись для 2-х можно значит сделать?

PTR - это преобразование IP в домен. А dns - это преобразование домена в IP.

PTR запись у каждого IP может быть своя и какая угодно. Тебе же надо сделать их одинаковыми, в соответствии с твоим почтовым сервером. То бишь mail.sibtender.com.

tazhate ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

При том запрос нужно я так понимаю делать у твоего нового провайдера, а не у хостера DNS!

tazhate, я не туплю вроде? :) Мне просто тоже как раз ещё один ip только что свалился, вот тоже нужно запилить резервный Интернет канал. :)

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

С sweb.ru

Обращаем внимание на то, что задать PTR-запись может исключительно организация, которая выдала IP-адрес. Таким образом, мы готовы внести PTR-запись только для IP-адресов, которые были предоставлены нами.

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

Сколько меняется PTR?

Меняется сразу, но нужно ждать пока отрезолвится по миру. Обычно часа 4.

И запись поддомена?

Так же.

tazhate ★★★★★
()
Ответ на: комментарий от DALDON

tazhate, я не туплю вроде? :)

Не тупишь, все верно.

tazhate ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

Ну всё логично. Иди к своему провайдеру новому который тебе дал адрес...

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

И делает запрос вида: А правда-ли: 109.195.36.240 есть: mail.sibtender.com.

нет, сервер смотрит наличие хоть какой то ptr записи, не важно какой

uspen ★★★★★
()
Ответ на: комментарий от uspen

Кхм... Чудеса. А разве бывают безхозные адреса нонче? По-моему любой провайдер имеет хоть какую-то, но тухлую запись в PTR, вида: noname.provider.com или что-то подобное?

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

абсолютно верно.
поэтому обычно руками настраивают фильтры вида if *static* *dhcp* *dsl* drop, что является нарушением протокола.

хотя что смеяться, сегодня приходила заявка мол почта до нас не идет, проверил отправителя, PTR вообще нет у почтового сервера....

uspen ★★★★★
()
Последнее исправление: uspen (всего исправлений: 1)

Ну все почта работает. Изменил PTR и прописал в конфиге exim новый IP. Всем спасибо за помощь.

kuznetsov_anton
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.