Sziasztok!
Adott egy Azure-ban futó Ubuntu Linux 14.04-es VPS amire egy Vesta Control Panel van feltelepítve. A mail beállításaim elméletileg hibátlanok. Teszteltem MX Toolboxal és mail-testerrel is, mindegyiken átment hiba nélkül. SPF,DKIM,DMARC,rDNS van beállítva és mind működik is helyesen. Mégis mi lehet a probléma?
Itt a mail header hátha segít: http://pastebin.com/N1yCQZdi
A válaszokat előre is köszönöm!
- 4960 megtekintés
Hozzászólások
Konkret otletem nincs, de az feltunt, hogy az MX-etek nem valid, mert CNAME-re mutat. (RFC2181 10.3.)
The domain name used as the value of a NS resource record, or part of the value of a MX resource record must not be an alias.
A legtobb mailszerver lekezeli, de ez egy ok lehet a hisztiert. A masik, hogy esetleg erdemes lenne rendes reverse DNS-t beallitani es nem az Azure-ost hasznalni ha erre van lehetoseg.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
Refaktor Magazin
- A hozzászóláshoz be kell jelentkezni
Azt is jó lenne tudni, hogy mi van a levélbe, mert "Photos" subjecttel mostanába csak cryptolocker jön. :P
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
rev dns nagyon fontos mailszervernel, ma mar szinte mindenki szur erre (is).
a helo name, a host es a rev dns egyeznie kellene. bar ugy latom az teljesul is.
ez mondjuk eleg regi verzio:
User-Agent: Roundcube Webmail/0.9.5
- A hozzászóláshoz be kell jelentkezni
Az MX azért mutat CNAME-re mert csak így tudtam megoldani az rDNS-t. A domaint a godaddy hostolja és onnan van átlőve az én szerveremre. Bármilyen subjectet adok meg nem befolyásolja, mindig spam-be megy. Ha nem webmailről küldöm, hanem mail kliensből akkor is spam-be dobja.
- A hozzászóláshoz be kell jelentkezni
A reverse dnst szerintem így nem oldod meg mert visszafele ettől még eshweb.westeurope... lesz, azt szerintem a fentebb említett azure panelen kellene átállítani :) (Gondolom az Azure is tudja, még a Tescos VPS-eken is be lehet :))
- A hozzászóláshoz be kell jelentkezni
Azure-ban tudomásom szerint csak úgy lehet, hogy beállítok egy DNS név címkét az IP-hez és arra ráküldöm a ReverseFqdn parancsot és kész a reverse DNS, de ezt nekem még godaddy-n be kell állítanom a domain-re ezért kell a CNAME rekord.
- A hozzászóláshoz be kell jelentkezni
Siman el tudom kepzelni, hogy megnezi, hogy van-e valami ertelmes visszafele utvonal, es ha nincs megy a level a levesbe. Az, hogy a MX CNAME-re mutat pedig nem RFC-konform, ugyhogy okozhat ilyen problemakat.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
Refaktor Magazin
- A hozzászóláshoz be kell jelentkezni
Ha nem lenne jó az rDNS akkor azt a MX Toolbox-nak ki kellene jeleznie nem? Sajnos máshogy nem tudom megoldani az MX-es dolgot, hogy működjön, de ha van valami ötlet hogy lehetne másképp szívesen kipróbálom.
- A hozzászóláshoz be kell jelentkezni
Erre nagyon kevesen szurnek, nekem viszont mar sikerult beleszaladnom pont ebbe a problemaba. Allitasd at az MX rekordot az azure-os hostnevedre es probald meg ugy.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
Refaktor Magazin
- A hozzászóláshoz be kell jelentkezni
Átírtam az MX-et az Azure-os host-ra, de sajnos így sem lett jó.
- A hozzászóláshoz be kell jelentkezni
Lehet hogy arra ugrik a google amit kuldesz.
Ha nem titkos kirakhatnad azt is (tuntesd el belole a privat cuccokat)
- A hozzászóláshoz be kell jelentkezni
Nem küldök semmi extrát egyszerű értelmes szöveges üzenetet próbálok első körben küldeni, de az se megy át
- A hozzászóláshoz be kell jelentkezni
Ez így eléggé reménytelen, (ahogy ezt más is írta) minden esetre, a 60min -es TTL a DNS -eden nálam is kibaszná a biztit. Esetleg egy spamaassissin -al meg kellene nézni, hogy mit mond a levélre
----
올드보이
- A hozzászóláshoz be kell jelentkezni
Miért lenne reménytelen? Nincs olyan probléma amire ne lenne megoldás. A 60 min-es TTL-t a godaddy alapértelmezetten állítja be a domainekhez én meg nem bántottam azóta. Itt a mail-tester.com eredménye: http://www.mail-tester.com/web-W3BPCx
- A hozzászóláshoz be kell jelentkezni
Azok alapján ami itt eddig ki derült azt mondanám nem a levéllel van a gond! Jó lenne kicsit többet tudni arról, hogy hol és hogyan "lesz" SPAM.
* A címzett serverén nincs-e valami spec szabály a spamassassin -ban?
* Egyáltalán a spamassassin kapja el ("túlbuzgó" amavis)?
* Nem lehet más gond a levéllel? (vírusos melléklet, tiltott melléklet)?
* Egyáltalán valami visszajelzés, hogy elkaszálták az emailedet?
* A leveled abban a formában érkezik meg ahogy elküldöd (rosszul beállított vírus szűrő, akármi más nem írta át)?
* Nincs-e az IP tartomány - ahonnan küldöd - "feketelistán" a címzettnél?
A reménytelenséget arra értem, hogy nincs túl sok infó arról, mi a levél tartalma, honnan tudtad meg, hogy megakadt egy spam szűrőn, mit mond a címzett rendszergazdája (már ha elérhető).
----
올드보이
- A hozzászóláshoz be kell jelentkezni
+1
amugy latszik a headerbol hogy gmail-re ment, szoval nem amavis/spamassassin jatszik hanem a google kozossegi alapu, ML-el megtamogatott sajat szuroje, ami neha teljesen kiszamithatatlanul viselkedik...
amire meg tippelnek: az latszik, hogy TLS-el megy at a level, de tekintve hogy azure-os a domain gondolom nem valid (vagy self-signed) a tanusitvany.
A'rpi
- A hozzászóláshoz be kell jelentkezni
Sajat domain alol kuldi a sajat gmailes cimere.
Mondjuk en boszen jelolgetnem oket vissza hogy nem spam hiszen a header alapjan jo a mail es nincs eldobva.
- A hozzászóláshoz be kell jelentkezni
Minden Office365-ra vagy Exchange Online-ra vitt domainnél az MS 3600mp-et javaslom TTL-nek, igaz a rekordra. Azért egy sima levelező szervernek nem biztos, hogy DNS TTL szintig le kell mennie az elemzésben.
- A hozzászóláshoz be kell jelentkezni
Átállítottam, de nem hiszem, hogy ez bármiben is befolyásolná azt, hogy spambe megy a mailem.
- A hozzászóláshoz be kell jelentkezni
sajnos az nem elég, hogy te legitim, standard emailt küldj, SPF-vel, DKIM-vel, stb. Sokszor kell szólni a "nagyoknak", hogy emelett whitelisteljék az IP-det, nem tudhatod, hogy ki használta és mire előtted ezt az IP-t:
gmail:
https://support.google.com/mail/contact/msgdelivery
yahoo:
https://help.yahoo.com/l/us/yahoo/mail/postmaster/bulkv2.html
microsoft:
https://support.live.com/eform.aspx?productKey=edfsmsbl3&ct=eformts&wa=…
Miután kitöltöd a formokat, nem kell türelmetlenkedni, néhány napig szoktak várni (yahoonál mindenképp), gondolom ezalatt figyelik, hogy tényleg mik érkeztek az IP-dről.
- A hozzászóláshoz be kell jelentkezni
Nincs whitelist egyik nagy szolgaltatonal sem csak kiszednek arrol a listarol ahol a rosszfiuk vannak ha a mail amit kuldesz hasonlit egy rossz mailre akkor megint felkerulsz majd ugy is automatikusan :)
- A hozzászóláshoz be kell jelentkezni
Persze, nem whitelistelnek, hanem unblacklistelnek vagy ungreylistelnek. Természetesen visszakerülsz, ha kezdesz szpemmelni.
De az tény: ha veszel egy VPS-t, akkor lutri, hogy az IP amit kapsz az "clean" ebből a szempontból vagy nem.
- A hozzászóláshoz be kell jelentkezni