Postfix: Helo command rejected .outbound.protection.outlook.com

Sziasztok

Jól értem, hogy a postfixem visszadobta a levelet, mert a .42-es IP-ről olyan levelet akar küldeni, aminek nincs létező HELO domain neve?

Ilyen hogy lehetséges ilyen nagy szolgáltatónál? A címzett@cim.hu meg panaszkodik, hogy nem kapja meg a levelet a feladótól.

NOQUEUE: reject: RCPT from mail-bn8nam08on2042.outbound.protection.outlook.com[40.107.100.42]: 550 5.7.1 <NAM04-BN8-obe.outbound.protection.outlook.com>: Helo command rejected: Host not found; from=<felado@cim.hu> to=<cimzett@cim.hu> proto=ESMTP helo=<NAM04-BN8-obe.outbound.protection.outlook.com>
 

$ host NAM04-BN8-obe.outbound.protection.outlook.com
Host NAM04-BN8-obe.outbound.protection.outlook.com not found: 3(NXDOMAIN)

Hozzászólások

Szerkesztve: 2021. 02. 15., h – 14:16

Félrekonfigurált?

mail-bn8nam08on2042.outbound.protection.outlook.com

IP: 40.107.100.42

Az az smtp szerver domain neve és IP címe.

Az RFC szerint ezeknek kell teljesülnie:

- az smtp szerver domain neve oldja fel az IP címét

- az IP cím reverse DNS adja vissza az smtp domain nevét

- az smtp ezzel a domain névvel HELO-zzon.

 

A 3. pont itt úgy látom nem teljesül:  helo=<NAM04-BN8-obe.outbound.protection.outlook.com>, ami nem, hogy nem egyezik meg vele, még semmilyen IP-t sem ad vissza, nem létezik. Pedig már google dns-től is kérdeztem, mert először saját dns hibámra gyanakodtam.

Szarul van konfigurálva a "más számítógépe".

 

The HELO/EHLO strings that are used to identify the mail servers that are used by the service also contain outbound.protection.outlook.com. For example:
na01-bn1-obe.outbound.protection.outlook.com

All these HELO/EHLO strings have A records that contain some outgoing IP addresses that correspond to the sending mail servers. (However, the A records do not contain all these outgoing IP addresses.) 

https://docs.microsoft.com/en-us/exchange/troubleshoot/antispam-and-pro…

Ezekszerint nem All these. :D

Szerkesztve: 2021. 02. 15., h – 14:27

láttam már tőlük outloko.com helo-t, majd javítják ;)

Egyébként check_helo_access -ben csinálj a *.outlook.com -ra kivételt. Nem a legjobb megoldás, de rendszeres ez a probléma

// Happy debugging, suckers
#define true (rand() > 10)

Köszönöm, akkor ez lesz. Azért furcsállottam, mert eddig ilyen gondom nem volt velük.  Általában küldeni nem tudok hozzájuk. Tapasztalat szerint félévente hol kitíltanak, hol visszaengedélyeznek /24 vagy nagyobb IP tartományokat. Látszólag logika nélkül, mert a saját smtp tiszta. Valahol egy messzi távoli galaxisban valaki rosszalkodott és a környező subnetek is büntetést kaptak.