Sziasztok!
Páran a cégünknél Outlook-ot használnak és az ő általuk küldött leveleket az egyik partnerünk nem kapja meg. Amit webes felületen vagy Thunderbird-el küldenek azt megkapják. A levelek fejlécét vizsgálva csak annyi a különbség, hogy a Received: from mezőbe Outlook alatt a hosztnév kerül, Thunderbird alatt pedig az IP cím. Lehet ez a probléma? Ha igen, hogyan tudom megadni, hogy az IP cím legyen ott?
Esetleg Postfix-el lehet valamit bütykölni rajta?
A visszajövő hibaüzenet:
550 Your HELO/EHLO is very small
Köszönöm a válaszokat!
- 5599 megtekintés
Hozzászólások
Azért nem ártana néhány konkrétum...
"550 Your HELO/EHLO is very small"
Milyen hosszú az általatok küldött HELO name? Ugye FQDN, vagy FQDN-szerű? Hány tagból áll? Mivel ezt levélben kapod vissza, így gondolom a te szervered generálja ezt a levelet a partner szerverének SMTP üzenete alapján. Ha ez így van, akkor biztos, hogy a MUA a ludas, és nem a szervered? Ha megbizonyosodtál róla, hogy a szervered megfelelő HELO-t küld az említett partner szervere felé, akkor megkeresheted a partner szerverének üzemeltetőjét, hogy mi a visszautasítás oka.
További kérdés az, hogy ez MUA-függő, vagy gépfüggő. Abból, hogy a MUA különbözőségére vezeted vissza, az sejthető, hogy a ugyanazon a gépen megpróbáltad Outlookkal és Thunderbirddel is. (A webmail nem jó.)
- A hozzászóláshoz be kell jelentkezni
Még tegnap megkértem azt, aki nem tudja eljuttatni a levelét, hogy küldjön az én gmailes címemre egy levelet. Ez volt a fejléce:
Delivered-To: mailcimem@gmail.com
Received: by xx.xx.xx.xxx with SMTP id i18csp141745vdd;
Wed, 12 Jun 2013 05:40:37 -0700 (PDT)
X-Received: by xx.xx.xxx.x with SMTP id h4mr7945290eeg.61.1371040836942;
Wed, 12 Jun 2013 05:40:36 -0700 (PDT)
Return-Path:
Received: from domainnevunk.hu (domainnevunk.hu. [xxx.xxx.xxx.xxx])
by mx.google.com with ESMTP id 8si14931542eeg.76.2013.06.12.05.40.36
for ;
Wed, 12 Jun 2013 05:40:36 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of kuldocime@domainnevunk.hu designates xxx.xxx.xxx.xxx as permitted sender) client-ip=xxx.xxx.xxx.xxx;
Authentication-Results: mx.google.com;
spf=pass (google.com: best guess record for domain of kuldocime@domainnevunk.hu designates xxx.xxx.xxx.xxx as permitted sender) smtp.mail=kuldocime@domainnevunk.hu
Received: from KULDOHOSZTNEVE (xxx-xx-xx-x.adsl-pool.dravanet.hu [xxx.xx.xx.x])
by domainnevunk.hu (Postfix) with ESMTPA id 02DB9CBC168
for ; Wed, 12 Jun 2013 14:39:32 +0200 (CEST)
From: =?UTF-8?Q?kuldo_neve?=
To: =?UTF-8?Q?'en_nevem'?=
References: <20130611090139.E1999CBC540@domainnevunk.hu>
In-Reply-To: <51B86B63.6020800@domainnevunk.hu>
Subject: FW: FW: Undelivered Mail Returned to Sender
Date: Wed, 12 Jun 2013 14:39:30 +0200
Message-ID: <007801ce6769$e26749d0$a735dd70$@domainnevunk.hu>
MIME-Version: 1.0
Content-Type: text/plain;
charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Mailer: Microsoft Outlook 14.0
Thread-Index: AQE+P5dxiohF8nWjNZXzuEQI6SLddQHnOMR3ArOlU2EDY1/oOwHkQzDFAevOYkQBCwrXMwL5EL8qAMe0cfsAxqkVxAGXRI4SmbqUHwA=
Content-Language: hu
Ez pedig az eredeti hibaüzenet:
-----Original Message-----
From: Mail Delivery System [mailto:MAILER-DAEMON@domainnevunk.hu]
Sent: Tuesday, June 11, 2013 11:02 AM
To: kuldoneve@domainnevunk.hu
Subject: Undelivered Mail Returned to Sender
This is the mail system at host domainnevunk.hu.
I'm sorry to have to inform you that your message could not be delivered to
one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can delete your own
text from the attached returned message.
The mail system
: host mx0.mail4.freehost.com.ua[193.200.173.190]
said: 550 Your HELO/EHLO is very small (in reply to RCPT TO command)
details.txt
Reporting-MTA: dns; domainnevunk.hu
X-Postfix-Queue-ID: AF9A9CBC534
X-Postfix-Sender: rfc822; kuldoneve@domainnevunk.hu
Arrival-Date: Tue, 11 Jun 2013 11:01:17 +0200 (CEST)
Final-Recipient: rfc822; cimzettneve@cimzettdomainneve.ua
Original-Recipient: rfc822;cimzettneve@cimzettdomainneve.ua
Action: failed
Status: 5.0.0
Remote-MTA: dns; mx0.mail4.freehost.com.ua
Diagnostic-Code: smtp; 550 Your HELO/EHLO is very small
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
Received: from KULDOHOSZTNEVE (xxx-xx-xx-x.adsl-pool.dravanet.hu [xxx.xx.xx.x])
Ez a rész azért elég randa, el kéne tüntetni.
Annak, hogy milyen MUA-tól érkezik a mail, nem szabadna semmi köze lenni ahhhoz, hogy a postfixetek mivel küldi ki. (A webmail meg egy másik külön téma.)
- A hozzászóláshoz be kell jelentkezni
És hogyan lehetne eltüntetni?
Amúgy a thunderbird-el küldött leveleknél ez a rész meg úgy néz ki, hogy:
Received: from KULDOBELSOIPCIME (xxx-xx-xx-x.adsl-pool.dravanet.hu [xxx.xx.xx.x])
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
Az alábbi hozzászólásban írtam, hogy állítsd át a gép nevét és domainjét, hogy valami FQDN-nek tűnő név kerekedjen belőle, azaz legalább 2 tagú legyen.
- A hozzászóláshoz be kell jelentkezni
Köszi, igen azt értettem. Rosszul fogalmaztam: Postfixel nem tudom valahogy eltüntetni, elmaszkolni? Mert sokan használnak Outlookot, aztán mindenhol átíratni a hosztnevet...
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
main.cf:
myhostname=xxx-xx-xx-x.adsl-pool.dravanet.hu
(Gondolom fix IP-jük van.)
- A hozzászóláshoz be kell jelentkezni
storno
valószínűleg NAT router mögött van a küldő mail szerver. szépen be kell állítani neki egy FQDN-t:
myhostname=xxx-xx-xx-x.adsl-pool.dravanet.hu
- A hozzászóláshoz be kell jelentkezni
Ez két szempontból sem jó. Az egyik, hogy ez Postfix konfiguráció lenne, de neki van rendes HELO és DNS neve is, és publikus IP-je is. A drávanetes IP az a MUA IP-je, ami egy Outlook. Valamit ha a MUA dinamikus IP poolból kap címet, akkor em írhatja be fixen ezt a nevet. Bár szintaktikailag megfelelő lenne.
- A hozzászóláshoz be kell jelentkezni
Valamint levélküldésre az ország különböző pontjairól használják ezt a szervert, tehát nem csak a dravanetes hálózaton belül. Valami olyasmire gondoltam, hogy esetleg postfixben felállítok valami szabályrendszert, hogy ha bizonyos hostneveket tartalmaz a received from, akkor azokat egészítse ki mondjuk .domainnevunk.hu -val?
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
Amikor te átveszed a Postfixen a levelet, akkor az még nem Received a fejlécben, hanem egy SMTP HELO vagy EHLO.
- A hozzászóláshoz be kell jelentkezni
Hű bakker, jól bekavartatok, kezdem nem érteni az egészet. :D
Először is, mi ez a dravanetes adsl? Szerintem egy külső kliens IP címe, aki beküldte az emailt. Ezt így lehet pl. eltüntetni: http://major.io/2013/04/14/remove-sensitive-information-from-email-head…
Ha véletlenül az email szervereteknek lenne hasonló ronda hostneve, akkor a PTR rekordot sürgősen be kell állítatni, de én nem ezt láttam.
Az alapvető problémára térjünk vissza, nekem a helyzet úgy tűnik, mintha a postfixetek ugyanazzal a hostnévvel helózna kifelé, mint amivel a kliens beköszönt neki. Persze könnyen meglehet, hogy tök rosszul értelmezem a szöveget. Egyszerűbb lenne ha bemásolnád az egész konfigot aztán majd a szakik megmondják a tutit.
- A hozzászóláshoz be kell jelentkezni
"Először is, mi ez a dravanetes adsl? Szerintem egy külső kliens IP címe, aki beküldte az emailt."
Pontosan. Ez MUA, nevezetesen egy Outlook. De elhangzott, hogy nem csak a Drávanet felől érkezhetnek ilyen (nem FQDN-es) HELO-val.
"nekem a helyzet úgy tűnik, mintha a postfixetek ugyanazzal a hostnévvel helózna kifelé, mint amivel a kliens beköszönt neki."
Nem. Ez szerepel itt fent:
Received: from domainnevunk.hu (domainnevunk.hu. [xxx.xxx.xxx.xxx]) ... by mx.google.com ...
Received: from KULDOHOSZTNEVE (xxx-xx-xx-x.adsl-pool.dravanet.hu [xxx.xx.xx.x]) ... by domainnevunk.hu ...
Azaz mindenki a saját hostnevével HELO-zik, és a Postfix hostneve ráadásul FQDN, és a saját IP-jének reverse DNS-ével megegyezik, tehát mindenképpen valid.
- A hozzászóláshoz be kell jelentkezni
Igen. Jól látod.
Marad az, hogy az userek átírják a hosztnevüket.. :(
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
Azt hittem egy NAT router mögött lakik egy postfix, aki pl. egy local irodát szolgál ki, és neki az IP-je az adsl-es.
- A hozzászóláshoz be kell jelentkezni
He? Az Outlook gépnévvel fog helózni, hogy jön ide a hostnév?
Azt a Received: sort, amiben az eredeti küldő szerepel, tüntesd el a headerből, mint fentebb bátorkodtam belinkelni és minden szép és jó lesz.
- A hozzászóláshoz be kell jelentkezni
Fentebb írták:
"Az alábbi hozzászólásban írtam, hogy állítsd át a gép nevét és domainjét, hogy valami FQDN-nek tűnő név kerekedjen belőle, azaz legalább 2 tagú legyen."
Na lehet keverem a fogalmakat, de win alatt a gépnév az nem a hosztnév?
Próbáltam amit belinkeltél, de érintetlenül hagyta a fejlécet...
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
Sajnos én nem tudom kipróbálni most, de működnie kell. Esetleg IGNORE helyett REPLACE? Itt ugyanez: http://alex.jurkiewi.cz/blog/2008/remove-first-recieved-header-with-pos…
Gépnévről beszélve az egyetlen szó marad akkor is ha a gép hálózatra kerül. (és ebből a domain hosztnevet csinál.)
- A hozzászóláshoz be kell jelentkezni
Köszi!
Sajnos ezzel sem működött, ezzel: http://moblog.wiredwings.com/archives/20100501/Remove-IPs-from-Outgoing… viszont igen.
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
Ja, hát nyilván csak az fog működni, ahol a regexp matchel a te stringeddel. :)
- A hozzászóláshoz be kell jelentkezni
Ja aha. Akkor már tudom mi a baj.
- A hozzászóláshoz be kell jelentkezni
"Ez két szempontból sem jó. Az egyik, hogy ez Postfix konfiguráció lenne..."
Okés, azt hittem egy postfix lóg a drót végén.
- A hozzászóláshoz be kell jelentkezni
Röviden: tehát a saját szervereden keresztül küldöd, ami HELO-ként domainnevunk.hu-t mond magáról, a reverse DNS rendben van, és az mx0.mail4.freehost.com.ua (193.200.173.190) utasítja el az RCPT TO után, ennek alaján a ti Postfix szerveretek generálja az NDN-t.
Bármilyen tartalmú levelet elutasít?
Ha mégis az a gyanúd, hogy a FREEhost mégis a levél fejlécét elemezve az eredeti küldő HELO-jával kapcsolatosan szűr, akkor állíttasd át a gépét valami normális hostnévre, azaz adjon meg domaint is, és nézd meg úgy.
- A hozzászóláshoz be kell jelentkezni
Így a partnernél van valami bibi, de hogy az Outlook hogyan beszélhető rá csak IP használatra, azt nem tudom. A partner DNS-e rendben van, MX record, ... ?
Be tudnád tenni a kétféle fejlécet?
- A hozzászóláshoz be kell jelentkezni
Fejléc fentebb linkelve.
A partner megkap minden levelet pl gmailről, vipmailről, tőlünk webmaillel, Thunderbirddel, csak Outlook-al nem.
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni