LINUX.ORG.RU
ФорумAdmin

reject: RCPT from ...

 


0

1

ребята подскажите что это значит. От одного сервера не преходит письма. В моих логах это:

Jun 12 12:31:02 mail postfix/smtpd[15884]: NOQUEUE: reject: RCPT from mail.xxx.ua[89.209.xxx.xxx]: 554 5.7.1 <mail.xxx.ua[89.209.xxx.xxx]>: Client host rejected: Access denied; from=<xxx@xxx.ua> to=<xxx@xxx.com.ua> proto=ESMTP helo=<mail.xxx.ua>

А людям это приходит:

Сообщение не было получено одним или несколькими получателями.

Тема: TEST Отправлено: 12.06.2013 12:33

Сообщение не получили следующие получатели:

xxx@xxx.com.ua 12.06.2013 12:33 Error transferring to mail.xxx.COM.UA; SMTP Protocol Returned a Permanent Error 554 5.7.1 <mail.xxx.ua[89.209.xxx.xxx]>: Client host rejected: Access denied


Ответ на: комментарий от Mr_Alone

Да фиг его знает. Я его даже в белый лист закинул, но его как то сразу на конекте рубит. Я причину не могу понять.

macik
() автор топика
Ответ на: комментарий от den777
log_level = 3
debug_peer_level = 2
#debug_peer_list = 0.0.0.0/0
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters

smtpd_tls_cert_file = /etc/ssl/certs/postfix.pem

smtpd_tls_key_file = /etc/ssl/private/postfix.pem

#smtpd_tls_cert_file = /etc/ssl/private/mail.zet.com.ua.pem
#smtpd_tls_key_file = /etc/ssl/private/mail.zet.com.ua.key
#smtpd_tls_CAfile = /etc/ssl/certs/sub.class1.server.ca.pem.crt
#smtpd_tls_loglevel=3

smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes

#smtpd_tls_CAfile = /etc/ssl/certs/sub.class1.server.ca.pem.crt

smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

#smtpd_tls_security_level = may
#smtpd_tls_received_header = yes
#smtpd_tls_loglevel = 1

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = mail.zet.com.ua
mydomain = zet.com.ua
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
#myorigin = /etc/mailname
myorigin = $myhostname
#mydestination = mail.pdc.alend, localhost.pdc.alend, localhost
mydestination = $myhostname, localhost
relayhost = 
mynetworks = 192.168.23.0/24, 127.0.0.0/8
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
local_recipient_maps = $alias_maps, $virtual_mailbox_maps
unknown_local_recipient_reject_code = 550
mynetworks_style = host
virtual_mailbox_base = /home/vmail
virtual_minimum_uid = 5000
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000

virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf
virtual_alias_maps = mysql:/etc/postfix/mysql-virtual-alias-maps.cf,mysql:/etc/postfix/mysql-email2email.cf
virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual-mailbox-domains.cf
virtual_transport = dovecot
dovecot_destination_recipient_limit = 1
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
#transport_maps = hach:/etc/postfix/transport

#smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination
#log_level = 7

smtpd_tls_auth_only = yes

#smtpd_tls_mandatory_protocols = SSLv2, SSLv3, TLSv1
#smtpd_tls_auth_only = no
#tls_random_source = dev:/dev/urandom 

#копия всех отправленых писем
sender_bcc_maps = hash:/etc/postfix/sender_bcc_maps
#копия всех входящих писем 
recipient_bcc_maps = hash:/etc/postfix/recipient_bcc_maps

# Таймауты по RFC 2821
smtpd_timeout=5m
smtpd_starttls_timeout=5m
smtp_mail_timeout=5m
smtp_rcpt_timeout=5m
smtp_data_init_timeout=2m
smtp_data_xfer_timeout=3m
smtp_data_done_timeout=10m
maximal_queue_lifetime=4d
bounce_queue_lifetime=4d
queue_run_delay=30m
minimal_backoff_time=3h
maximal_backoff_time=5h

content_filter = smtp-amavis:[127.0.0.1]:10024
receive_override_options = no_address_mappings

smtpd_helo_required = yes

#smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/sender_access

smtpd_helo_restrictions = permit_mynetworks, 
    reject_invalid_helo_hostname
smtpd_sender_restrictions = 
    check_sender_access hash:/etc/postfix/access_vip_sender,
    reject_non_fqdn_sender,
    permit_mynetworks,
    permit_sasl_authenticated, 
    reject_unknown_sender_domain,
    #reject_unverified_sender

smtpd_recipient_restrictions =
    check_sender_access hash:/etc/postfix/access_vip_sender, 
    reject_non_fqdn_sender,
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_destination,
    reject_invalid_hostname,
# Проверяем на правильност адрес отправителя
    reject_non_fqdn_recipient, 
    reject_unauth_pipelining, 
    reject_unknown_recipient_domain,
#    
    reject_rbl_client dnsbl.ahbl.org,
    reject_rbl_client dnsbl.inps.de,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client sbl.spamhaus.org,
    reject_rbl_client dnsbl.njabl.org
macik
() автор топика
Ответ на: комментарий от macik

я бы попробовал убрать проверку по rbl,может быть ихний домен в ихней базе.

den777
()
Ответ на: комментарий от macik

1. Попробуй убрать content_filter

2. Покажи hash:/etc/postfix/access_vip_sender, да и два раза его в конфиге писать смысла нет, клиент отвалится и на smtpd_sender_restrictions

blind_oracle ★★★★★
()
Ответ на: комментарий от blind_oracle

Привет всем, извинить за долгое отсутствие. Много более важной работу.

Теперь опять к моим баранам. вот acces_vip_sender

renault.com             Ok
s3.domen.com.ua         Ok
ukringroup.ua           Ok
sta.gov.ua              Ok
volnogora.com.ua        Ok
mylios.com      550     REJECT NO SPAM
mylios.lt       550     REJECT NO SPAM
проблема именно с этим ukringroup.ua сервером.

content_filter

отключил, сейчас жду писем от ukringroup.ua ...

macik
() автор топика
Ответ на: комментарий от pztrn

Попробуй убрать permit_mynetworks из smtpd_helo_restrictions и smtpd_sender_restrictions

А отправку писем на заблокирует с своих компов?

macik
() автор топика
Ответ на: комментарий от pztrn

permit_mynetworks ограничивает только своими сетками как раз:

Ну я так и понял, но не будет ли проблем по этому поводу у моих отправителей?

macik
() автор топика
Ответ на: комментарий от pztrn

Ну как я и предполагал, не помогло но во проблем у своих добавило.

Попробовал отправить и вот получил:

 Error transferring to mail.XXX.UA; SMTP Protocol Returned a Permanent Error 554 5.7.1 <mail.ukringroup.ua[89.209.13.122]>: Client host rejected: Access denied
Но я так понимаю что у них что то с именем ихнего сервера? Хотя вроде обратная зона есть?!

macik
() автор топика
Ответ на: комментарий от macik

Включил чуть больше логов:

Jun 19 11:21:30 mail postfix/smtpd[5701]: connect from mail.ukringroup.ua[89.209.13.122]
Jun 19 11:21:30 mail postfix/smtpd[5701]: match_list_match: 89.209.13.122: no match
Jun 19 11:21:30 mail postfix/smtpd[5701]: match_list_match: 89.209.13.122: no match
Jun 19 11:21:30 mail postfix/smtpd[5701]: match_hostaddr: 89.209.13.122 ~? 192.168.23.0/24
Jun 19 11:21:30 mail postfix/smtpd[5701]: match_hostaddr: 89.209.13.122 ~? 127.0.0.0/8
Jun 19 11:21:30 mail postfix/smtpd[5701]: match_list_match: 89.209.13.122: no match
Jun 19 11:21:30 mail postfix/smtpd[5701]: send attr ident = smtps:89.209.13.122
Jun 19 11:21:30 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 220 mail.zet.com.ua ESMTP
Jun 19 11:21:31 mail postfix/smtpd[5701]: < mail.ukringroup.ua[89.209.13.122]: EHLO mail.ukringroup.ua
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-mail.zet.com.ua
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-PIPELINING
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-SIZE 10240000
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-VRFY
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-ETRN
Jun 19 11:21:31 mail postfix/smtpd[5701]: match_list_match: 89.209.13.122: no match
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-AUTH PLAIN LOGIN
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-ENHANCEDSTATUSCODES
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250-8BITMIME
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250 DSN
Jun 19 11:21:31 mail postfix/smtpd[5701]: < mail.ukringroup.ua[89.209.13.122]: MAIL FROM:<X.Xxxxx@ukringroup.ua> BODY=8BITMIME SIZE=9488
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250 2.1.0 Ok
Jun 19 11:21:31 mail postfix/smtpd[5701]: < mail.ukringroup.ua[89.209.13.122]: RCPT TO:<xxx.x@zet.com.ua>
Jun 19 11:21:31 mail postfix/smtpd[5701]: NOQUEUE: reject: RCPT from mail.ukringroup.ua[89.209.13.122]: 554 5.7.1 <mail.ukringroup.ua[89.209.13.122]>: Client host rejected: Access denied; from=<X.Xxxxx@ukringroup.ua> to=<xxx.x@zet.com.ua> proto=ESMTP helo=<mail.ukringroup.ua>
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 554 5.7.1 <mail.ukringroup.ua[89.209.13.122]>: Client host rejected: Access denied
Jun 19 11:21:31 mail postfix/smtpd[5701]: < mail.ukringroup.ua[89.209.13.122]: DATA
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 554 5.5.1 Error: no valid recipients
Jun 19 11:21:31 mail postfix/smtpd[5701]: < mail.ukringroup.ua[89.209.13.122]: RSET
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 250 2.0.0 Ok
Jun 19 11:21:31 mail postfix/smtpd[5701]: < mail.ukringroup.ua[89.209.13.122]: QUIT
Jun 19 11:21:31 mail postfix/smtpd[5701]: > mail.ukringroup.ua[89.209.13.122]: 221 2.0.0 Bye
Jun 19 11:21:31 mail postfix/smtpd[5701]: match_hostaddr: 89.209.13.122 ~? 192.168.23.0/24
Jun 19 11:21:31 mail postfix/smtpd[5701]: match_hostaddr: 89.209.13.122 ~? 127.0.0.0/8
Jun 19 11:21:31 mail postfix/smtpd[5701]: match_list_match: 89.209.13.122: no match
Jun 19 11:21:31 mail postfix/smtpd[5701]: send attr ident = smtps:89.209.13.122
Jun 19 11:21:31 mail postfix/smtpd[5701]: disconnect from mail.ukringroup.ua[89.209.13.122]

macik
() автор топика
14 февраля 2014 г.
Ответ на: комментарий от macik

Народ, а может это быть иза того что их сервер не сообщает о том есть ли у них на сервер почтовый адрес отправителя? Я так понимаю мой сервер перед приемом от них, сначала соединиться с их mx сервером и спросит есть ли у них тот кто мне хочет отправить почту ...

Или я не прав?

macik
() автор топика
Ответ на: комментарий от macik

Настройки запрещают принимать письма от почтовых адресов, которые не прошли проверку – к ним не удалась попытка тестовой авторизации при доставке. Это отсекает весь спам, отправляемый с несуществующих адресов. именно из-за этого и рубится письмо, отправитель шлет тебе с несуществующего адреса reject_non_fqdn_sender

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.