gmail nehezen fogad levelet

Sziasztok

Több helyről is jelezték, hogy gmail irányába nem tudnak levelet küldeni, mert visszapattan ilyen szöveggel:

xxxxx@gmail.com: host gmail-smtp-in.l.google.com[142.251.18.27] said: 550-5.7.1 [xxxxx] Our system has detected that this message is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to Gmail, 550-5.7.1 this message has been blocked. Please visit 550-5.7.1 https://support.google.com/mail/?p=UnsolicitedMessageError 550 5.7.1 for more information. (in reply to end of DATA command)

Aztán aki rámenős, harmadik próbára elmegy pár percen belül.

Van shared hostingos smtp, de limites, spamellés nincs rajta, a @cégem.hu -> magáncímem@gmail.com átirányítás nem innen történik, tehát emiatt sem utálhat a gmail.
Van egyedi smtp, amit csak egy cég használ.

Mindegyiknél fennáll a jelenség, tehát azt gyanítom, hogy a gmail keményített valamit.
TXT spf dmarc dkim rekordok nincsenek...vagy nem mindenkinél. Nyilván berakjuk, hátha segít, de eddig enélkül is gond nélkül ment....kérdés mi kell neki konkrétan, amitől leszokik a hisztiről? És miért megy el 3. próbára?

Hozzászólások

Nekem is van ügyfél ahol ez a gond.

Ahogy mondják, ez nem bug hanem feature... Baszódjon meg a gémél.

A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.

Pár hete, hogy ahol nincs minimum SPF ott probléma van.

Ugyanakkor a spamhaus ZEN-re is sikerült felkerülni (szerintük) hibás helo-val. Azt hogy mi a hiba, miért hiba természetesen nem árulták el.

Csatlakozom. Tessék mindenkinek az SPF rekordokat létrehozni, és akinél rossz, az állítsa be rendesen.

Én személy szerint ennek örülök, hogy végre enforce van. Bár az SPF rekord hiány miatt is elutasítani, az nem biztos, hogy RFC kompátibilis, de annyira beindul a spam mostanság, hogy ez elkerülhetetlen volt.

En is szidtam minden alapitot es felmenot pont emiatt. Magyarazat semmire sincs. Konkluzio: igy jartunk. :(

A baj az, hogy az e-mail==gmail. :(

pedig csak szeretnek...

Szintén pár napja ügyfélkörben ez sokszor felmerülő probléma lett. Legtöbbször a https://www.mail-tester.com/ segített megoldani és tényleg valós problémák voltak mögötte. Ahol a pontszámot sikerült 9/10-re feltornázni, ott mindenhol megszűnt a levelek elutasítása. Tipikusan hiányzó SPF, DMARC volt az ok, a DKIM hiánya miatt nem került elutasításra levél.

https://eVIR.hu
Elektronikus Vállalatirányítási Információs Rendszer

nalunk van SPF es DKIM, megis... es fixen a levelek 7-8% utasitja el, majd ugyanazt a levelet par perc mulva atengedi... nem hinnem hogy ez az oka, de meg a rate limit sem all meg, mert ha 10 level megy egy ora alatt akkor is visszadob 1-et, ha 1000 akkor meg 80-at.

mailtester 10/10  adott, most teszteltem...

Node biztosan jók azok az SPF rekordok? Sorban találkozom azzal, hogy mindenféle kósza SMTP-ket használnak, vagy elvitték Office365-re, Google Apps -ra a mailüket, és ehhez képest valami tökidegen dolog van az SPF rekordban, egy "-all" kitétellel súlyosbítva.

Nálam azokkal a jómadarakkal van csak gond, akik gmailre továbbítanak. Ezeknek már jellemzően szóltam, hogy nem kéne így, hanem vegyék fel mailboxnak.

atneztem es van ket tucat regi (al)domain, ami kozul ugy 5-on nem volt spf/dkim beallitva (pont azret mert azokkal kuldozgettek idegen rendszerekbol is), most belottem azokra is. de a tobbsegen eddig is volt, es a mail-tester szerint is 10-es... nem kizart, hogy csak azokat dobaltak vissza, de nem is valoszinu, es ha igen akkor 3 perccel kesobb miert megy el ugyanaz a mail megis?

lehet... ha mondjuk nincs spf/dkim akkor greylistre kuldi? oke, de akkor miert 5xx hibakoddal rejecteli 4xx helyett?

az is igaz hogy kb 1 honapja szigorubbak SPF ugyben is, korabban csak spam-ba raktak ami fail, most at se veszik. ami amugy nem is lenne baj, de amikor az ugyfelem kuld emailt egy masik cegnek es az visszapattan a gmail-tol(!) spf miatt, mert a cimzett tovabb fwd-olta a ceges leveleit a privat gmail-jere (SRS nelkul), az gaz. (nalunk -all szigoru SPF van)

google most ugy tunik azt jatssza az email spf/dkim/stb kikenyszeritessel, mint par eve a https-el. es ez meg csak nem is lenne baj, sot, de kommunikalhatnak ertelmesen, mert igy sokan csak ertetlenul neznek mitol romlott el az email...

TXT spf dmarc dkim rekordok nincsenek...vagy nem mindenkinél

Gyakorlatilag meg is válaszoltad, ez a baja. Persze ettől függetlenül kapják be. :)

Szerkesztve: 2022. 06. 09., cs – 15:36

kedd ota en is tapasztalom, kb a levelek 7-8% dobjak vissza random, ugyanaz a level kesobb siman elmegy:

root@sendmail:/var/log# xzgrep -c 'relay=gmail-smtp.*likely unsolicited mail' mail.log-2022060* mail.log
mail.log-20220601.xz:3
mail.log-20220602.xz:1
mail.log-20220603.xz:2
mail.log-20220604.xz:0
mail.log-20220605.xz:0
mail.log-20220606.xz:0
mail.log-20220607.xz:2
mail.log-20220608.xz:342
mail.log-20220609:187
mail.log:120

root@sendmail:/var/log# xzgrep -c 'relay=gmail-smtp.*status=sent' mail.log-2022060* mail.log
mail.log-20220601.xz:8410
mail.log-20220602.xz:10083
mail.log-20220603.xz:6012
mail.log-20220604.xz:6597
mail.log-20220605.xz:6077
mail.log-20220606.xz:1230
mail.log-20220607.xz:3173
mail.log-20220608.xz:4791
mail.log-20220609:3225
mail.log:1494

O365 fiokok, komplett ceg elkezdett bizonyos leveleket nem fogadni. Nem pattant vissza, csak nem jott meg. Fibery.io domain-t tartalmazo levelek nem futottak be, egymas kozott kuldott leveleink is elvesztek az eterben. Most a spam-be futnak be, elorelepes. 

Szerkesztve: 2022. 06. 10., p – 00:33

Lehet fordított összefüggés e hiba között és a között, hogy az ismerősömnél  eddig jól működő Outlook 2007 se küldeni, se fogadni sem tud leveleket 2 napja, viszont neki gmailes címe van. Telefonba mondta, hogy Auth error, lényegileg username or password hibát dob folyamatosam, ezt látja. Évek óta változatlanok a beállítások, böngészőben viszont engedi belépni a gmail.com-on  az Outlook-ban is megadott user pass-al. Lehet hogy túl régi az Office, de hát ezt vette meg anno?

Szeret veszélyesen élni. 2017 óta, azaz bő 5 éve nincs hozzá támogatás. Térjen át olyan kliensre amihez van támogatás, lehetőleg hosszú távú, vagy barátkozzon meg a böngészős guglival.

Hiába vette meg, arra egy adott ideig volt támogatás, már nincs. Ha Office-hoz ragaszkodik, akkor elő tud fizetni az MS-nél ilyesmire, mint emailfiókra ha van saját domainje, mint Outlookra.

Ha jól értem, időközben megoldódott nálad App jelszavak használatával.

Egyébként nálam működik a levélküldés már Exim alól OAUTH2-vel, de kellett hozzá a tokencseréhez használt script, amit lejjebb linkeltem, és az auth résznél módosítanom, hogy fájlból vegye a tokent és adja át szépen a kiszolgálónak.

Ezt a formátumot kell belőle kihozni:
"user=email@gmail.tld\1auth=Bearer TOKEN\1\1"

Gyakorlatilag a fenti string van Base64 kódolva, majd elküldve:
"AUTH XOAUTH2 Base64_token"

Ezt gyakorlatilag exim alatt a client_send funkcióval állítottam össze és ragyogóan működik.

    https://www.facebook.com/groups/134101917060568/posts/1485688755235204/

"appjelszó lesz a barátod, azzal fog menni (imappal is szépen), feltéve, ha a gmailben engedélyezve van. Szigorított a google a napokban, ezért jött ez most elő."

https://support.google.com/accounts/answer/185833?hl=en

Én úgy értelmeztem, hogy az app jelszó is megszűnik, de eszerint nem (vagy nem még)... nálam valószínűleg a kétfaktoros bejelentkezés hiánya miatt sem volt rá lehetőség.

A fetchmail működésre bírásához (OAUTH2-vel) ebből indultam ki (itt az a része érdekes, ami a token lekérését és frissítését végzi), de a napokban megcsináltam a küldést (kimenő levelek) Exim alatt is hozzá.

Remélem, hogy ez a tartósabb megoldás lesz, és egy darabig nem futok bele újabb szívatásba tőlük.

Szerkesztve: 2022. 06. 11., szo – 17:18

Állítsd be a domaint dmarcian.com -on aztán naponta kapsz jelentéseket az elfogadott és elutasított levelekről.

Illetve érdemes a Google postmaster.google.com oldalán is tenni egy látogatást. Itt szintén regelni kell a domaint de utána ad hasznos információkat.

Nekem például túl megengedő volt az SPF rekordom így becsúszott két csúnya IP ami miatt engem is diszkriminált a Google. Teljesen jogosan. A fenti két tool segít minden problémát feltárni aztán kellhet pár nap/hét még helyreáll a világrend.