Sziasztok!
Egy postfix szerverről szeretnék bizonyos domain-re küldött leveleket (gmail.com) át forwardolni egy szintén általam kezelt postfixre, hogy ő végezze a kézbesítést.
A küldő szerveren megcsináltam a transport bejegyzést, át is küldi a leveleket.
A fogadó oldalon felvettem a mynetworks alá a küldő szerver két ip-jét. Bár ebben nem vagyok biztos, hogy jó megoldás.
Minden esetre jelenleg a fogadó visszautasítja relaying denied-al a kapcsolatot.
A fogadó mail szerven nincs smtp_auth. Lehet, hogy ez a probléma forrása?
Köszönöm.
- 1564 megtekintés
Hozzászólások
Szia!
A fogadó szerveren be van konfigurálva az adott domain a localdomain közé?
Gondolom virtuális domainekkel dolgozol.
- A hozzászóláshoz be kell jelentkezni
Szia!
Local domain alatt mit értesz? Mydomain-t? Mert oda ha jól tudom csak egy paramétert fogad el.
Ez kis szerver, nincs virtuál domain, passwd-ben vannak a userek is.
- A hozzászóláshoz be kell jelentkezni
Az a probléma, hogy a fogadó vas nem tudja, hogy azokat a leveleket neki lokálisan kell kézbesíteni, ezért visszautasítja a fogadást.
Nem ismerem annyira a postfixet, de általánosan elmondható a mai e-mail szerverekről, hogy alapértelmezetten nincs open relay.
Próbáld ki ezt: mydestination = $mydomain $myhostname alternateName1 localhost.localdomain localhost
Értelemszerűen az alternateName1 lehet változóból megadott vagy közvetlen is.
- A hozzászóláshoz be kell jelentkezni
Pont ez az, hogy nem lokálisan kell neki kézbesíteni, hanem tovább kellene forwaldolni a tényleges címzett domain felé (gmail.com).
Nincs open relay, ez ok, de ha megbízom egy küldő domain-ban, akkor az gondolom mehetne.
A mydestination-be már próbáltam beírni, nem változott az eredmény.
- A hozzászóláshoz be kell jelentkezni
Ezesetben az első szerveren van egy transport tábla, és amit a második fogad, azt forwardolni kellene gmail-re. Már tiszta.
Ezt hitelesítés nélkül nem nagyon hiszem, hogy meg lehet csinálni.
Bár van rá lehetőség: Itt olvasgass kicsit. Asszem ez kell neked.
- A hozzászóláshoz be kell jelentkezni
Igen, transport alapján küldi át.
Néztem a linket, de az úgy forwardol, hogy a levél előzőleg neki szól és azt küldi át a gmail-re. Nálam pedig eredetileg is a gmail a címzett domain.
Lehet, hogy mégis kell az smtp_auth. De ilyen esetben milyen smtp account-tal fog authentikálni a küldő szerver a fogadó oldalon?
- A hozzászóláshoz be kell jelentkezni
Ha a gmail az eredeti címzett, akkor mit keresne egy másik közbenső szerveren?
Ezt smart relay-el lehet megoldani, de az már nekem nagyon homály.
Miért nem küldheti az első szerver közvetlenül a gmail-nek?
- A hozzászóláshoz be kell jelentkezni
Az volna a legjobb, ha az első szerver küldené :)
Csak az a helyzet, hogy volt egy kis spam bot gondunk pár hete és azóta a gmail kb. 1 hétig visszatartja a leveleket, holott már tiszták vagyunk, mint a fehér galamb, elvileg minden blacklistről le vagyunk szedve.
Ezért találtam ezt ki, átmeneti megoldásnak.
- A hozzászóláshoz be kell jelentkezni
Talan ez megoldas:
main.cf:
relay_domains = $mydestination /etc/postfix/relay-domains
relay-domains:
gmail.com OK
masikdomain.tld OK
(postmap relay-domains)
---
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
- A hozzászóláshoz be kell jelentkezni
Köszönöm, kipróbáltam, egyelőre még mindig relaying denied.
- A hozzászóláshoz be kell jelentkezni
A mynetworks-ben benne van a 'A' szerver IP-je?
Amit irtam azt mind 'B' szerveren kell megcsinalni.
'B' legyen az aki gmail.com-ra kuldi a leveleket, 'A' pedig a normal postfix.
---
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
- A hozzászóláshoz be kell jelentkezni
Igen, természetesen úgy csináltam.
De közben lehet, hogy sokat nem is érnék vele, ha a gmail végignézi a Received sorokat és abból is szűr, akkor annyit ér az egész, mint halottnak a csók.
Csak tudnám miért tart még mindig Bulk sender-nek minket, holott már rég nem megy ki tömeges levél...
- A hozzászóláshoz be kell jelentkezni
Van valami feluletuk, ahol lehet kerni, hogy vegyenek le a bulk sender listarol. Szerintem a hibauzenetben benne van az URL vagy gyorsan megtalalhato kis google hasznalattal.
Nem lehet, hogy valaki spammel a szerverrol tudtod nelkul?
-----
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
- A hozzászóláshoz be kell jelentkezni
Igen, ez a hibaüzenet:
Our system has detected an unusual rate of 421-4.7.0 unsolicited mail originating from your IP address. To protect our 421-4.7.0 users from spam, mail sent from your IP address has been temporarily 421-4.7.0 rate limited. Please visit 421-4.7.0 https://support.google.com/mail/answer/81126 to review our Bulk Email 421 4.7.0 Senders Guidelines. y1si4991872lal.86 - gsmtp (in reply to end of DATA command))
De sokat nem segít rajtam a link.
Volt spam robot, kihasznált egy gyenge jelszót, de már régóta nincs.
- A hozzászóláshoz be kell jelentkezni
Ilyen "unsolicited mail..." uzeneteim nekem is vannak a logban, nem sokat foglalkozom veluk.
Valaki "spammelt" a szerverrol, ez van, a level elobb-utobb megerkezik csak lassabban.
Esetleg az a gond, hogy a level a gmail-nel a spam folderben landol?
-----
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
- A hozzászóláshoz be kell jelentkezni
Az a baj, hogy nagyjából egy hétig tart a kézbesítés, de sajnos sok ilyet is látok a logokban:
Jul 6 18:23:46 phpostfix postfix/bounce[7459]: 86A6F349BF: sender non-delivery notification: CB0E334D18
Jul 6 18:23:46 phpostfix postfix/qmgr[2618]: 86A6F349BF: removed
Ez esetben reggel 6:43-kor kezdett próbálkozni és 18:23-kor adta fel...
Amúgy baromi érdekes, mert a mai logban is vannak simán status=sent-tel gmail-es levelek.
- A hozzászóláshoz be kell jelentkezni
Nezd meg ezt: http://steam.io/2013/04/01/postfix-rate-limiting/
Bar lehet korabban kellett volna beallitani, talan meg nem keso most sem.
-----
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
- A hozzászóláshoz be kell jelentkezni
Ez nem rossz, köszönöm, bár valóban kicsit elkéstem vele, de úgyis vasat fogok cserélni és ott már használni fogom. Tudtam, hogy van recipient limit a postfix-ben, de azt hittem csak globálisan, azt meg nem mertem beállítani, de így akkor csak a gmail-re bátran be fogom lőni.
Bár egyébként az is érdekes, hogy az esetek 99%-ában egyetlen gmail-es címzett van.
- A hozzászóláshoz be kell jelentkezni
Nem lehet, hogy piszkosul más hálózatban van mindenki, és Neked a GW címét kell(ene) felvenni a mynetworksbe?
Ami meg nagyon nagy baki lenne...
--
PtY - www.onlinedemo.hu, www.westeros.hu
- A hozzászóláshoz be kell jelentkezni