LINUX.ORG.RU
ФорумAdmin

*.outbound.protection.outlook.com динамические сервера

 ,


0

1

Привет всем. Есть такая проблема с MS серверами. Есть у меня один отправитель, winner, он пользует я так понял сервера outlook. Те «умные» в свою очередь делают отправку с динамических серверов ... Каждый раз, как происходит отправка сообщения, даже повтор, генерируется новое имя,

157.55.234.115 mail-db3on0115.outbound.protection.outlook.com 
 157.55.234.118 mail-db3on0118.outbound.protection.outlook.com
 157.55.234.121 mail-db3on0121.outbound.protection.outlook.com
 157.56.112.106 mail-am1on0106.outbound.protection.outlook.com
 157.56.112.111 mail-am1on0111.outbound.protection.outlook.com
 157.56.112.112 mail-am1on0112.outbound.protection.outlook.com
 157.56.112.125 mail-am1on0125.outbound.protection.outlook.com
иногда он повторяется. Как вы понимаете иногда они могут проскочить Postgrey но в большинстве случаев голяк.

В лучшем случаи через 3 часа мои получат от них сообщения ...

Белый список у меня почему-то не срабатывает ... Подскажите что делать?!



Последнее исправление: macik (всего исправлений: 1)

google://«Захар Май»+«Главная проблема музыка в России» и поставь этому своему пользователю. Авось поймёт намёк.

anonymous
()
Ответ на: комментарий от beastie

SPF

З горем пополам я запустил эту штуку и собрал IP. Если быть точнее диапазонов ... 85 шт. А как это теперь моему серверу спустить? PS И я так понимаю что гарантии теперь по спаму вообще не будет от outlook.com?

macik
() автор топика
Ответ на: SPF от macik

Postgrey вроде умеет в CIDR. Т.ч. просто добавляешь получившийся список в /etc/postgrey/whitelist_clients (или где оно у тебя там?).

Но учти, что SPFs могут меняться (и меняются). Т.ч. придётся обновлять регулярно.

Альтернативно можешь попробовать скормить ему regex:

/^.*\.outbound\.protection\.outlook\.com$/
Это он вроде тоже умеет.

http://www.admin-magazine.com/Articles/Greylisting-with-Postgrey
https://wiki.centos.org/HowTos/postgrey#head-78d9f739ec1f00c2e2a2d3e11fabc2b2...

The whitelist client file might look like this:

# Domain Names:
debian.org
gmail.com

# Regular Expressions (all outbound Gmail boxes):
/^.*-out-.*\.google\.com$/

# CIDR IP Addresses:
112.113.0.0/24
112.113.0.10

beastie ★★★★★
()
Ответ на: комментарий от beastie

Спасибо ...

Я тут что обнаружил при команде

/etc/init.d/postgrey reload 
У меня ругается на конфиг
[FAIL] Reloading postfix greylisting daemon configuration......failed.
А если делать рестарт то все ок.

macik
() автор топика
Ответ на: комментарий от beastie

ну как я понял именно reload не работает, надо делать стоп, страт ... Или я не прав?

macik
() автор топика
Ответ на: Lunux от macik

cat /etc/debian_version

Но судя по версии ядра я уже могу сказать что инит.д в боде почил аж с ленни, ибо уже в сквезе было:

service <name> reload

deep-purple ★★★★★
()
Ответ на: комментарий от deep-purple

cat /etc/debian_version

7.11

service postgrey reload

[FAIL] Reloading postfix greylisting daemon configuration......failed.

Версия линукса я думаю тут не причем

macik
() автор топика
Ответ на: комментарий от deep-purple

стоп, старт и рестарт да ... Но что то не так, не пускает outbound.protection.outlook.com Хотя он в белом списке и все его ip

## Microsoft Office365 is a bit stupid around greylisting
/^.*\.outbound\.protection\.outlook\.com$/
# outlook.com (SPF)
157.56.112.0/24
157.56.240.0/20
70.37.151.128/25
213.199.154.0/24
65.55.52.224/27
207.46.198.0/25
207.46.132.128/27
207.46.4.128/25
207.46.51.64/26
157.55.158.0/23
65.55.234.192/26
157.55.11.0/25
157.56.116.0/25
23.103.128.0/19
213.199.177.0/26
213.199.180.0/24
207.46.116.128/29
2a01:111:f400::/48
157.56.24.0/25
65.55.81.48/28
157.56.87.192/26
65.54.121.120/29
111.221.112.0/21
157.55.234.0/24
111.221.23.128/25
94.245.112.10/31
157.55.9.128/25
104.47.0.0/17
65.55.169.0/24
23.103.200.0/21
65.55.238.129/26
157.55.0.192/26
65.55.88.0/24
213.199.161.128/27
207.46.100.0/24
157.55.225.0/25
65.55.94.0/25
65.54.51.64/26
65.55.34.0/24
157.55.1.128/26
207.68.176.96/27
207.46.58.128/25
65.54.61.64/26
207.68.169.173/30
65.55.126.0/25
65.55.33.64/28
94.245.112.0/27
23.103.191.0/24
65.55.111.0/24
157.56.120.0/25
207.46.50.224
23.103.208.0/21
207.46.200.0/27
157.55.157.128/25
111.221.66.0/25
207.46.117.0/24
65.55.78.128/25
65.55.116.0/25
64.4.22.64/26
40.92.0.0/14
207.46.101.128/26
157.55.133.0/25
157.56.232.0/21
157.56.110.0/23
65.55.90.0/24
157.56.248.0/21
157.55.2.0/25
207.68.176.0/26
207.46.50.192/26
65.54.241.0/24
111.221.69.128/25
94.245.120.64/26
65.55.113.64/26
157.55.49.0/25
65.55.174.0/25
134.170.140.0/24
111.221.26.0/27
216.32.180.0/23
207.46.163.0/24
23.103.198.0/23
65.55.178.128/27
65.54.190.0/24
40.107.0.0/16
157.55.61.0/24

macik
() автор топика
Ответ на: комментарий от deep-purple

service postgrey restart

[ ok ] Stopping postfix greylisting daemon: postgrey.

[ ok ] Starting postfix greylisting daemon: postgrey.

macik
() автор топика
Ответ на: комментарий от macik

2a01:111:f400::/48

Убери ipv6 адреса из списка — я не уверен, что postgrey их правильно обрабатывает. (и есть ли у тебя вообще ipv6?)

beastie ★★★★★
()
Ответ на: комментарий от beastie

Убрал, но думаю что это тоже не та причина ... ;(

macik
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.