LINUX.ORG.RU
ФорумAdmin

Postfix: не отправляется почта в gmail.com, mail.ru


1

2

При отправке почты в gmail.com:

<EMAILADDR@gmail.com>: host gmail-smtp-in.l.google.com[74.125.143.27] said:
    550-5.7.1 [<MYIP>      12] Our system has detected that this message
    is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to
    Gmail, 550-5.7.1 this message has been blocked. Please visit 550-5.7.1
    http://support.google.com/mail/bin/answer.py?hl=en&answer=188131 for 550
    5.7.1 more information. ug4si2099005lac.133 - gsmtp (in reply to end of
    DATA command)

При отправке почты в mail.ru:

<EMAILADDR@mail.ru>: host mxs.mail.ru[94.100.180.150] said: 550 Sorry, we do not
    accept mail from hosts with dynamic IP or generic DNS PTR-records. Please
    get a custom reverse DNS name from your ISP for your host <MYIP> or
    contact abuse@corp.mail.ru in case of error (in reply to RCPT TO command)

IP адрес статический, получен неделю назад вместе с новым 100 Mbit/s ethernet подключением. Мы никакого спама не слали точно, никакого завирусованного виндоуса у нас никогда не было в помине, postfix поставил только сегодня. Какие меры возможно предпринять?

В DNS только A record. Не понимаю зачем нужно MX record, может ли это являться причиной?

Да, это может и будет. Нужен не просто MX, а ещё и почтовик, принимающий письма на обратный адрес.

Кроме этого нужно ещё PTR, SPF и DKIM настроить и начнётся счастье.

Если рассылками сильно не заниматься, то должно хватить.

Goury ★★★★★ ()

С домашнего провайдера? Серьёзно?

И да, он тебе лунным по белому говорит: не A, не MX а обратная (PTR) запись.

Если нет MX — как письма принимать?

x3al ★★★★★ ()
Последнее исправление: x3al (всего исправлений: 2)
Ответ на: комментарий от tux2015

Попроси своего провайдера. Больше никак.

Домашние провайдеры в спамлистах потому, что с них не положено строить из себя сервер: только спамеры так делают.

x3al ★★★★★ ()
Ответ на: комментарий от x3al

Если нет MX — как письма принимать?

Есть A запись. К примеру требуется отправить письмо на admin@domain.com, для domain.com есть A record с адресом xxx.yyy.zzz.jjj, значит сервер по этом адресу. Вообще с получением писем проблемы отстутствуют.

tux2015 ()

Сделай dig @8.8.8.8 -x <твой ип>

Если в ANSWER SECTION PTR будет пустым (совсем плохо) или отличным от имени твоего домена (чуть получше) - договаривайся с провайдером о прописывании на его DNS серверах корректной PTR для твоего домена.

У некоторых эта услуга платная, у некоторых нет. Без этого почта нормально ходить не будет, сервера будут принимать тебя за потенциального рассыльщика спама, так как они обычно настройкой PTR не заморачиваются.

Jameson ★★★★ ()
Ответ на: комментарий от x3al

Провайдер - ростелеком. Что значит домашний? Как они это определяют, по каким критериям? Других хороших вариантов провайдеров нет. IP статический.

tux2015 ()
Ответ на: комментарий от tux2015

Есть A запись. К примеру требуется отправить письмо на admin@domain.com, для domain.com есть A record с адресом xxx.yyy.zzz.jjj, значит сервер по этом адресу. Вообще с получением писем проблемы отстутствуют.

Друг, почитай как работает почта пожалуйста. И сделай как положено. Сразу исчезнут вопросы, вырастет свитер и борода. Не засирай нам интернет кривонастроенными серверами пожалуйста.

Jameson ★★★★ ()
Ответ на: комментарий от Jameson
tux@tux:~$ dig @8.8.8.8 -x aa.bb.ccc.ddd

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @8.8.8.8 -x aa.bb.ccc.ddd
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 54538
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;ddd.ccc.bb.aa.in-addr.arpa.	IN	PTR

;; ANSWER SECTION:
ddd.ccc.bb.aa.in-addr.arpa. 16157 IN	PTR	aa-bb-ccc-ddd.saransk.ru.

;; Query time: 45 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Sun May  4 00:40:18 2014
;; MSG SIZE  rcvd: 82

Что должно быть в PTR? Как сказать провайдеру?

tux2015 ()
Ответ на: комментарий от Jameson

Друг, почитай как работает почта пожалуйста. И сделай как положено. Сразу исчезнут вопросы, вырастет свитер и борода. Не засирай нам интернет кривонастроенными серверами пожалуйста.

Я несколько дней читал postfix manual. Дайте конкретно ссылку что читать.

tux2015 ()
Ответ на: комментарий от tux2015

Можно подробнее что за PTR запись и как её настроить? Что значит «домашний провайдер»?

На все эти вопросы ответ знает Гугль. И ты получишь его быстрее, чем мессагу печатаешь и ответа ждёшь.

Jameson ★★★★ ()
Ответ на: комментарий от tux2015

Провайдер - ростелеком. Что значит домашний? Как они это определяют, по каким критериям?

The Spamhaus PBL is a DNSBL database of end-user IP address ranges which should not be delivering unauthenticated SMTP email to any Internet mail server except those provided for specifically by an ISP for that customer's use.

Конечным пользователям интернета положено пользоваться релеем своего провайдера и не строить из себя мылосерверы. Хочешь мылосервер — VPS/VDS там →

x3al ★★★★★ ()
Ответ на: комментарий от tux2015

Я несколько дней читал postfix manual. Дайте конкретно ссылку что читать.

ОК. Начать с http://www.soslan.ru/tcp/home.html. Особое внимание обратить на описание протокола smtp, pop3, imap и принципы работы DNS. После этого уже читать маны.

Для прописывания PTR надо позвонить в техподдержку, сказать что вы - корпоративный клиент и вам для работы почты нужна PTR запись, ссылающаяся с вашего ИП на ваш домен «домен.ру». Они или к менеджеру пошлют, на предмет заключения допсоглашения и оформления заявки, или скажут куда писать письмо аналогичного содержания.

Jameson ★★★★ ()
Ответ на: комментарий от x3al

The Spamhaus PBL is a DNSBL database of end-user IP address ranges which should not be delivering unauthenticated SMTP email to any Internet mail server except those provided for specifically by an ISP for that customer's use.

Конечным пользователям интернета положено пользоваться релеем своего провайдера и не строить из себя мылосерверы. Хочешь мылосервер — VPS/VDS там →

Что за бред? Во что превратили интернет, становится всё менее и менее свободным.

Дайте конкретный ответ на вопрос: услугами какого провайдера воспользоваться, какой провайдер не является «домашним»? Услугами какого провайдера пользуются VPS/VDS рекомендуемые вами?

И ещё: сервер настроен правильно, спамеры им воспользоваться не смогут, relay для unauthenticated users отключён.

tux2015 ()
Ответ на: комментарий от Jameson

ОК. Начать с http://www.soslan.ru/tcp/home.html. Особое внимание обратить на описание протокола smtp, pop3, imap и принципы работы DNS. После этого уже читать маны.

Вы издеваетесь? Я это читал давным давно, причём не перевод а первоисточник. Книга называется TCP/IP Illustrated. Написана она была во времена когда ни о каком спаме особо не слышно было и веб только только появлялся.

tux2015 ()
Ответ на: комментарий от tux2015

Что должно быть в PTR? Как сказать провайдеру?

Читай ответ от Jameson. Действительно, в сети не нужен ещё один генератор спама. Вот когда элементарные вопросы у тебя пропадут, остаточно можно будет и подсказать. А это про PTR расскажут тебе сейчас, а ты ещё 22 нюанса знать не будешь, про которые прочитаешь, если начнёшь с изучения теории.

AS ★★★★★ ()
Ответ на: комментарий от tux2015

Вы издеваетесь?

мать-мать-мать - привычно откликнулось эхо.

Ну какое слово тут непонятно ? «we do not accept mail from hosts with dynamic IP or generic DNS PTR-records» ?

AS ★★★★★ ()
Ответ на: комментарий от tux2015

Во что превратили интернет, становится всё менее и менее свободным.

Э? Как ты собираешься бороться со спамом без этого? Вбивать каждого спамера из динамических диапазонов провайдеров по отдельности? Слишком длинным будет.

И ещё: сервер настроен правильно, спамеры им воспользоваться не смогут, relay для unauthenticated users отключён.

Хмм. А если я со своего домашнего ПК постучусь к гуглю и скажу, что я отправляю письмо от твоего сервера и вообще, я — твой сервер, как гугль определит, что я лгу? Судя по треду, SPF тоже нет.

x3al ★★★★★ ()
Ответ на: комментарий от tux2015

Вы издеваетесь? Я это читал давным давно, причём не перевод а первоисточник. Книга называется TCP/IP Illustrated. Написана она была во времена когда ни о каком спаме особо не слышно было и веб только только появлялся.

Судя по вашим постам вам нужно повторить процесс обучения. С тех пор особо ничего не поменялось кстати. Как к вам например ухитряется ходить почта без MX записей в DNS например? Не путаете ли вы почтовый клиент с smtp сервером например? Так же вы задаёте детские вопросы про DNS. Из всего этого я сделал вывод о недостатке у вас базового понимания. Чтение манов без понимания сути того, что вы настраиваете - бессмысленно.

Более конкретно, отвлечёмся от получения почты. Возможно (обратите внимание, я гадаю, вы инфы не предоставили), вы получаете почту почтовым клиентом, браузером или программой, по протоколу pop3 или imap с некоего другого сервера. В данном случае для отправки почты вам всего лишь нужно прописать этот сервер (возможно) smtp сервер провайдера (предпочтительно) в настрийки вашего почтового клиента и не заморачиваться с DNS.

Jameson ★★★★ ()
Ответ на: комментарий от Jameson

Как к вам например ухитряется ходить почта без MX записей в DNS например?

Большинство серверов умеют притворяться, что в этом случае первым MX является A. Но не все, естественно. Отсюда вывод: топикстартер хочет проблем на ровном месте.

x3al ★★★★★ ()
Ответ на: комментарий от Jameson

Продолжим. Возможен промежуточный вариант. Вы получаете почту снаружи, с некоего другого сервера, но отправлять почту желаете через свой smtp сервер, в целях безопасности, отказоустойчивости или контроля переписки например. В данном случае вам необходима корректная PTR запись, по которой получивший от вашего сервера письмо сервер сделает вывод, что IP отправителя (имеется ввиду ваш smtp сервер) принадлежит действительно отправителю, так как совпадает с доменом, указанным в адресе отправителя. О типах записей DNS вы можете прочитать в любом популярном тексте о принципах работы DNS, найденном в гугле. Так же необходимо, чтобы провайдер не фильтровал 25 порт для исходящих запросов, ваш, судя по всему, не фильтрует.

Далее. Для подниятия полноценной почтовой системы вам необходимо обязательно прописать ещё и MX запись в вашей зоне DNS. Эта MX запись должна содержать имя вашего почтового сервера. SMTP сервера, отправляя почту, смотрят именно на наличие и содержимое MX записи для вашего домена, в противном случае они почту отправлять не будут. Разобраться и настроить DKIM так же будет нелишним.

Jameson ★★★★ ()
Ответ на: комментарий от AS

SPF не даёт ложных срабатываний и помогает не только и не столько от спама, как от скама. Альтернатив немного (DKIM — не везде проверяется и зачастую невалиден, в дикой природе — /. и мелкомягкие постоянно имеют с ним проблемы).

Возможность сказать «от моего имени письма шлют: <список>» и обломить скамеров — хорошая вещь.

x3al ★★★★★ ()
Ответ на: комментарий от x3al

Большинство серверов умеют притворяться, что в этом случае первым MX является A.

Я этого кстати не знал, поскольку всегда следовал стандартам при настройке. А зачем они это делают кстати? Это же засирание каналов и почтовых очередей мусором по сути?

Jameson ★★★★ ()
Ответ на: комментарий от x3al

Э? Как ты собираешься бороться со спамом без этого? Вбивать каждого спамера из динамических диапазонов провайдеров по отдельности? Слишком длинным будет.

Я в первом же сообщении написал что IP адрес СТАТИЧЕСКИЙ.

tux2015 ()
Ответ на: комментарий от Jameson

Я зарегистрировался на этом форуме и получил письмо о регистрации успешно. Потому что сервер при отсутствии MX записи использует A запись.

tux2015 ()
Ответ на: комментарий от Jameson

Так описано в RFC. По сути это просто помогает от криворукости/не успевших обновиться зон. Может, воркэраунд для странных dns-серверов древних времён.

Сейчас бы вместо MX использовали SRV, но SMTP слишком давно разрабатывали.

x3al ★★★★★ ()
Ответ на: комментарий от tux2015

Гуглю ПОФИГ, который из диапазонов твоего провайдера статический, а какой — динамический, особенно когда эти диапазоны могут меняться каждый месяц, а люди на СТАТИЧЕСКИХ адресах — и того чаще. Никто не будет следить за этим, слишком много работы. Имеет значение только то, что ты — конечный пользователь.

Твоя хотелка приведёт к тому, что все мелкие почтовые сервера (= не гугль) будут убиты спамом.

x3al ★★★★★ ()
Последнее исправление: x3al (всего исправлений: 1)
Ответ на: комментарий от Jameson

В данном случае для отправки почты вам всего лишь нужно прописать этот сервер (возможно) smtp сервер провайдера (предпочтительно) в настрийки вашего почтового клиента и не заморачиваться с DNS.

А ещё установить ос с драным флагом, стать рабом мелкософта, и никогда, никогда, никогда не устанавливать никаких серверов...

Был задан конкретный вопрос, с настройками самого сервера всё отлично. Что плохого в том что бы иметь почтовый сервер? Лучше быть рабом гугла? Спасибо всем тем кто дал подсказки про PTR, MX, и т.д. Буду разбираться и напишу подробный туториал что бы помочь другим. А со всякими советами типа «пользуйтесь gmail и не парьтесь» желаю вам идти лесом.

tux2015 ()
Ответ на: комментарий от tux2015

Я зарегистрировался на этом форуме и получил письмо о регистрации успешно. Потому что сервер при отсутствии MX записи использует A запись.

Но вы, пожалуйста, организуйте всё же себе MX запись. Это совсем несложно и добавляет удобства. Кроме того, кто использует A, а кто и нет... А так точно работать будет да и гибкости добавится. Например задумаете почтарь на колокейшн вынести, вам будет достаточно MX поправить.

Jameson ★★★★ ()
Ответ на: комментарий от x3al

Возможность сказать «от моего имени письма шлют: <список>» и обломить скамеров — хорошая вещь.

Да, но не панацея для google/mail.ru/yandex/разное... Особенно, при учёте практики перекрывания 25-ого порта для хоум-юзеров. Что сильно снижает ценность.

AS ★★★★★ ()
Ответ на: комментарий от x3al

Гуглю ПОФИГ, который из диапазонов твоего провайдера статический, а какой — динамический, особенно когда эти диапазоны могут меняться каждый месяц, а люди на СТАТИЧЕСКИХ адресах — и того чаще. Никто не будет следить за этим, слишком много работы. Имеет значение только то, что ты — конечный пользователь.

Твоя хотелка приведёт к тому, что все мелкие почтовые сервера (= не гугль) будут убиты спамом.

Ну скажите уже каким провайдером надо пользоваться. Ростелеком вроде как крупный провайдер. Какими там провайдерами пользуются ваши VPS?

tux2015 ()
Ответ на: комментарий от Jameson

Но вы, пожалуйста, организуйте всё же себе MX запись.

Сообщение от mail.ru однозначно указывает не на эту проблему, кстати. Там явно сказано про внешний вид PTR.

AS ★★★★★ ()
Ответ на: комментарий от tux2015

Они сами себе провайдеры, с нидерландскими/немецкими IP. Ты не подключишь этот интернет домой. Не надо шланговать.

x3al ★★★★★ ()
Ответ на: комментарий от tux2015

А ещё установить ос с драным флагом, стать рабом мелкософта, и никогда, никогда, никогда не устанавливать никаких серверов...

Вам, извините, в форум хочется покакать или сервер настроить? Чушь же несёте. Ну причём тут драные флаги, рабство... Вам сколько лет? Информация вам для старта дана, понты и брызги слюной проигнорированы. И, да, пожалуйста, не пишите туториал. Их достаточно написано. Умному - более чем достаточно. Ещё один туториал от начинающего неофита лишь увеличит энтропию и приблизит тепловой конец Вселенной. Просто настройте сервер по всем стандартам, соблюдайте сетевой нетикет в части касающейся работы почты и всё.

Удачи вам.

Jameson ★★★★ ()
Ответ на: комментарий от AS

Так это не для гугля/мылару/яндекса (у них ~all емнип). Это — для всяких paypal/amazon/ebay, которые (ВНЕЗАПНО) тоже высылают почту и которые без SPF для любого почтового сервера ничем не отличаются от Васи с VPS за бакс.

x3al ★★★★★ ()
Ответ на: комментарий от AS

Сообщение от mail.ru однозначно указывает не на эту проблему, кстати. Там явно сказано про внешний вид PTR.

Да, конечно, я тоже умею читать :) Просто речь зашла о том, что к топикстартёру почта и без MX записи пришла. Я всего лишь советую ТС сделать всё правильно на будущее.

Jameson ★★★★ ()
Ответ на: комментарий от Jameson

Вам, извините, в форум хочется покакать или сервер настроить? Чушь же несёте. Ну причём тут драные флаги, рабство... Вам сколько лет? Информация вам для старта дана, понты и брызги слюной проигнорированы. И, да, пожалуйста, не пишите туториал. Их достаточно написано. Умному - более чем достаточно. Ещё один туториал от начинающего неофита лишь увеличит энтропию и приблизит тепловой конец Вселенной. Просто настройте сервер по всем стандартам, соблюдайте сетевой нетикет в части касающейся работы почты и всё.

Где этот туториал, дайте ссылку? По поводу настройки самого сервера действительно много туториалов. Но о борьбе с спамо фильтрами такого не нашёл, возможно он затерялся где то. Никакого спама рассылать не собираюсь, поэтому и обидно что презумпция виновности, по умолчанию принимают за спамера.

tux2015 ()
Ответ на: комментарий от Jameson

MX record сделаю указывающей на домен. Просто казалось лишним, но похоже людям нравится всё усложнять на пустом месте.

tux2015 ()
Ответ на: комментарий от tux2015

Ну скажите уже каким провайдером надо пользоваться. Ростелеком вроде как крупный провайдер.

Да без разницы каким. Главное чтобы качество устраивало и саппорт был круглосуточный и вменяемый. Тут всё больше от вас, а не от провайдера, зависит. Иногда правда может банально не повезти и предоставленный ИП или диапазон уже окажется в чёрных списках из за предыдущего владельца. Вот в этом случае нужно или просить другой диапазон или менять провайдера. Извлечь себя из чёрных списков - длинный и совсем не увлекательный квест. Особенно когда на тебя всё это время давят по причине плохо работающей почты.

Jameson ★★★★ ()
Ответ на: комментарий от tux2015

Но о борьбе с спамо фильтрами такого не нашёл

А это ещё и не фильтр. Это всего лишь предварительная проверка на кривонастроенность. Если бы вы изначально подошли к вопросу правильно и сделали предварительную подготовку и этого не увидели бы. Фильтры это о другом, это отдельная песня.

Где этот туториал, дайте ссылку?

Вам так трудно сформулировать в гугле запрос? Настройка почтового сервера postfix для моего дистрибутива howto? Почему же вы трудный и упёртый такой?

Jameson ★★★★ ()
Ответ на: комментарий от tux2015

поэтому и обидно что презумпция виновности, по умолчанию принимают за спамера.

Не за спаммера, а за «потенциального спаммера ввиду того, что, кажется, не всё знает». Неряшливо оформленный сервер - первый признак для отсева.

AS ★★★★★ ()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от tux2015

MX record сделаю указывающей на домен. Просто казалось лишним, но похоже людям нравится всё усложнять на пустом месте

Это не усложнение, это всего лишь следование стандартам в их основной части. В дальнейшем подобные «усложнения» позволят вам более гибко управлять системой. Кстати, небольшая хитрость.

Прописывание трёх MX, типа

1. MX на несуществующий домен, например fake1.yourdomain.ltd

2. MX на СУЩЕСТВУЮЩИЙ домен mail.yourdomain.ltd или в вашем случае просто yourdomain.ltd

3. MX на несуществующий домен, например fake2.yourdomain.ltd

избавит вас от части спама. Дело в том, что smtp сервера начинают просматривать список с начала или с конца. В случае получения ошибки по первому адресу сервер работает по второму и доставляет вам почту. А вот спамерский софт обычно после получения ошибки сразу переходит к следующей жертве и не повторяет запрос.

Jameson ★★★★ ()
Ответ на: комментарий от Jameson

Вам так трудно сформулировать в гугле запрос? Настройка почтового сервера postfix для моего дистрибутива howto? Почему же вы трудный и упёртый такой?

Ну читал туториал: https://workaround.org/ispmail/wheezy/dns-make-your-mail-server-known-on-the-... В нём есть секция «Fallback to A entries». Поэтому и не стал заморачиваться с MX т.к. люблю минимализм и ничего лишнего. В этом же туториале говорится что SPF, DKIM - опционально для production'а.

tux2015 ()
Ответ на: комментарий от Jameson

избавит вас от части спама. Дело в том, что smtp сервера начинают просматривать список с начала или с конца. В случае получения ошибки по первому адресу сервер работает по второму и доставляет вам почту. А вот спамерский софт обычно после получения ошибки сразу переходит к следующей жертве и не повторяет запрос

А типа спамеры тупые и переписать свой софт ну никак не могут. Из-за этого надо заставить SMTP серверы подключаться к несуществующим адресам прежде чем к нужному.

tux2015 ()
Ответ на: комментарий от AS

Не за спаммера, а за «потенциального спаммера ввиду того, что, кажется, не всё знает». Неряшливо оформленный сервер - первый признак для отсева.

Сервер установлен без проблем, проблема в спамо блокировках. Все с чего то начинали и никто не может знать всё.

tux2015 ()
Ответ на: комментарий от tux2015

В нём есть секция «Fallback to A entries».

А вы смысл слова fallback понимаете? Например когда у вертолёта двигатель глохнет, происходит fallback на авторотацию и он садится. Это не означает что можно глушить турбину каждый раз при посадке для экономии ресурса и топлива.

Jameson ★★★★ ()
Ответ на: комментарий от Jameson

А вы смысл слова fallback понимаете? Например когда у вертолёта двигатель глохнет, происходит fallback на авторотацию и он садится. Это не означает что можно глушить турбину каждый раз при посадке для экономии ресурса и топлива.

Подумал что для простых конфигураций где не требуется MX record будет работать. Впрочем и работало - с приёмом почту всё отлично. Однако, не будеь засорять тему. MX сделал:

tux@tux:~$ host -t MX mydomain.com 8.8.4.4
Using domain server:
Name: 8.8.4.4
Address: 8.8.4.4#53
Aliases: 

mydomain.com mail is handled by 10 mydomain.com.
tux@tux:~$
tux2015 ()
Ответ на: комментарий от tux2015

А типа спамеры тупые и переписать свой софт ну никак не могут. Из-за этого надо заставить SMTP серверы подключаться к несуществующим адресам прежде чем к нужному.

Я вам просто дал практический совет. Зачем вы спорите? Легальному серверу повторить запрос несложно, он тратит на это милисекунды и считанное количество байтов. Он не может подключиться к несуществующему адресу, поскольку адрес не существует и моментально происходит переподключение. А вас это избавит от 30% спама. Была бы честь предложена, не нравится - не пользуйтесь.

Jameson ★★★★ ()
Ответ на: комментарий от tux2015

Сервер установлен без проблем

Установить MTA - это не «проделать работу по приведению всего к виду грамотно настроенного сервера».

проблема в спамо блокировках

Они возникли не на пустом месте - раз, про них написали в сообщениях об ошибках - два. Надо просто прочитать и сделать.

никто не может знать всё.

Знать, даже, не надо: mail.ru пальцем уже показал. Google - не знаю, там надо по ссылкам ходить.

AS ★★★★★ ()
Последнее исправление: AS (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.