0
- 26.01.2013 - 23:33
|
Поднята служба SMTP на win2k3. Зареген домен с записью в MX. Когда я полсылаю письмо через свой SMTP адресату приходит строка mail from вида received from <локальное имя моей машины> by <мой домен>. Локальное имя имеется ввиду сетевое имя в локальной сети Windows. Естественно он не проходит обратную прверку в DNS. Яндекс такие письма принимает, а Гугл - нет. Ссылает меня сюда: http://support.google.com/mail/bin/a...y?answer=10336 Что надо настроить моему серверу SMTP? Домен там прописан, не знаю куда еще его прописать. Поставить линукс или использовать другой smtp-сервер просьма не предлагать, задача разобраться именно со штатным сервером от МС.
| |
41
- 28.01.2013 - 18:32
|
38-Rat > "Шлю с домена xxx.yyy" вот этот xxx.yyy и есть ваш проблемный домен? | |
42
- 28.01.2013 - 18:33
| 39-gloomymen > и Вам успехов) | |
43
- 28.01.2013 - 18:45
|
42-Старый Седой Лис > а что вы еще можете возразить? тов. боедоносец стадия smtp-connect на уровне установки соединения tcp, т.е. ДО! устаноыки сессии smtp, ьак что вынужден отослать вас к вашим любимым первоисточникам, в оригинале читайте до посинения, или просветления | |
44
- 28.01.2013 - 18:57
|
38-Rat > mx указывает на домен домен имеет A запись которая соответствует ptr т.е. на данный момент с dns все в порядке зы: и просто совет, сделайте отдельную запись для хоста mx, и приоритет к примеру 30 (не 1), задел на будущее, типа fakemx и другие сервера | |
45
- 28.01.2013 - 18:58
|
0-Fake Rat > Мож это? http://productforums.google.com/foru...B5/EbL3fcN71G4 | |
46
- 28.01.2013 - 19:24
| Rat, отправил в личку допсоображения/предложения | |
47
- 28.01.2013 - 19:45
|
личка тут какая-то ущербная, не видно что отправил родимые пятна движка что ли..... Rat, отправьте письмо на мой тестовый адрес, будем посмотреть | |
48
- 28.01.2013 - 20:46
| походу сеть ютк в банлисте по всему миру, и в принципе это правильно : ) гугл тоже письма с форума сразу в спам перекладывает. см. личку. | |
49
- 28.01.2013 - 20:51
| (45) В общем похоже. Думаете я в спам-листе? | |
50
- 28.01.2013 - 20:58
|
/*зы: и просто совет, сделайте отдельную запись для хоста mx, и приоритет к примеру 30 (не 1), задел на будущее, типа fakemx и другие сервера*/ приоритет сделал 100 (как изначально регистратор и предлагал), только мало понял про задел на будущее, но это мне надо про DNS читать. хост mx в моем случае имеет адрес домена, это один и тот же компьютер, это просто сервер в домашней сети. или вы имеете ввиду сделать записи pop.domain.com/smtp.domain.com ссылающиеся туда же куда и domain.com? | |
51
- 28.01.2013 - 21:10
| 49-Rat > не мешает провериться в основных спам-листах | |
52
- 28.01.2013 - 21:17
|
по отчету этого сайта http://whatismyipaddress.com/blacklist-check я есть в 3 блэк-листах. еще бы узнать как оттуда выбраться, я думаю они не поверят если я напишу "я не спамер" : ) | |
53
- 28.01.2013 - 21:25
| там и написано, как выбраться) | |
54
- 28.01.2013 - 21:43
| нихрена, удаление невозможно. причем там целая подсеть. это я про spamhouse. | |
55
- 28.01.2013 - 22:16
|
l2.apews.org spamhouse.org фигня, ни на что не влияет, еще кто?) | |
56
- 28.01.2013 - 22:21
| b.barracudacentral.org | |
57
- 28.01.2013 - 22:40
| http://barracudacentral.org/rbl/removal-request | |
58
- 28.01.2013 - 22:57
| уже послал, обещали разобраться и бла-бла-бла. | |
59
- 29.01.2013 - 05:20
| Rat, пробуйте еще раз на тестовый адрес | |
60
- 29.01.2013 - 05:37
|
похоже именно из-за спамхауса гугль отказывается, т.к. пишут одно и тоже, гугль: The IP you're using to send mail is not authorized to send email directly to our servers. спамхаус: The PBL database lists end-user IP address ranges which should not be delivering unauthenticated email to any mail server except those provided for specifically for that customer's use. 54-Rat >удаление невозможно. причем там целая подсеть. это я про spamhouse ну, это неправда, http://www.spamhaus.org/pbl/query/PBL241184 здесь есть кнопочка [Remove an IP from PBL] с пояснениями, которая ведет на страничку с еще более подробными пояснениями, которые обязательно нужно прочитать, особенно эту часть When requesting a removal, do NOT give a Freemail or free webmail address (such as @gmail.com, @hotmail.com, @yahoo.com, etc). The PBL system does not process removals from freemail accounts (the system will simply discard any removals you make if you use any 'freemail' address). Always use your real address and your own domain. | |
61
- 29.01.2013 - 11:06
|
gloomymen, спасибо за пояснения, там было столько английских букв что я их не осилил. спамхаус удалил мой адрес из списка, вечером попробую отправить. Кстати еще вопрос. На smtp-сервере настроена авторизация. Соответственно входящие я принимать не могу, кроме как от своих же адресов. Я правильно понимаю, что мне нужно искать настройку такую, чтобы мой сервер принимал письма на адрес своего домена без авторизации, но для релея на сторонние адреса требовал учетные данные? Или по-другому это делается? | |
62
- 29.01.2013 - 20:15
| Заработало, это все чертовы спамеры! И gloomymen'у письмо доходит, и на быдлогугл! Всем огромное спасибо, я бы никогда не догадался, что в жтом дело. Почтовик gloomymen'а сразу говорит в чем дело, а эти паразиты выпендриваются. | |
63
- 29.01.2013 - 20:24
|
62-Rat > это все чертовы спамеры! спамеры здесь не при чем, PBL это не черный список, это, я бы назвал его дежурным, на вс. случай, там содержаться списки клиентский сетей провайдеров, ы которых по определению - не должнО быть п. серверов нужно иногда напрягать моск и пытаться читать и осмысливать прочитанное И gloomymen'у письмо доходит, и на быдлогугл я просто убрал утром ваш адрес из проверки блэклистов а эти паразиты выпендриваются тут согласен, могли бы предметную диагностику выдавать | |
64
- 29.01.2013 - 21:03
|
С релеем тоже разобрался. Отключил проверку подлинности для входящих, запретел ретрансляцию без проверки подлинности. Но, Прогнал тест на о http://www.mailradar.com/openrelay/ там 18 методов, 4 из них позволяют ретранслировать, например: <<< 220 mydomain.com Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at Tue, 29 Jan 2013 21:56:15 +0400 >>> HELO mailradar.com <<< 250 mydomain.com Hello [193.230.245.6] >>> MAIL FROM: <antispam@[127.0.0.1]> <<< 250 2.1.0 antispam@[127.0.0.1]....Sender OK >>> RCPT TO: <"relaytest@mailradar.com"> <<< 250 2.1.5 "relaytest@mailradar.com"@mycomp >>> QUIT <<< 221 2.0.0 mydomain.com Service closing transmission channel Здесь мой домен заменен на mydomain.com, мой IP на 127.0.0.1. Посоветуйте, где покрутить? Можно конечно поставить принудительную аутентификацию, но тогда я не смогу принимать входящие. | |
65
- 29.01.2013 - 21:09
| я бы назвал его дежурным, на вс. случай, там содержаться списки клиентский сетей провайдеров, ы которых по определению - не должнО быть п. серверов это еще почему? на кой тогда этот провайдер нужен? я клиент, покупаю услугу через официальное образение к провайдеру, как хочу так и пользую, хочу поднимаю сервер, хочу не поднимаю, за адрес я исправно плачу абонку. и что вы имеете ввиду под клиентской сетью? типа "в этой сети по умолчанию онанисты и домохозяйки, поэтому ну их к черту"? так это бред какой-то. мне что, нужен спеуиальный адрес супер-пупер-датацентра, на каком основании? | |
66
- 29.01.2013 - 21:17
| более того если спамер будет знать мой адрес он наверняка сможет слать любым методом, просто подставив мой адрес вместо antispam@domain.com, что совсем неинтересно : ( | |
67
- 29.01.2013 - 21:20
|
Port 25 is Closed at x.x.x.x Test aborted. Отличная проверка нашего почтовика на http://www.mailradar.com/openrelay/ ))))))) | |
68
- 29.01.2013 - 21:23
|
64-Rat > >>> MAIL FROM: <antispam@[127.0.0.1]> запретить domain_literal, хотя, похоже ваш сервер несколько туповат 65-Rat > это еще почему? на кой тогда этот провайдер нужен? ну, включите уже соображалку, ото начинает уже попахивать немотивироывнной агрессией тут вы помощников не найдете, разве что подвывателей) | |
69
- 29.01.2013 - 21:24
| 66-Rat >куда он слать будет? | |
70
- 29.01.2013 - 21:26
|
Я это вижу так. В управлении доступом надо разрешить анонимные подключения. Затем по кнопке "Ретрансляция" запретить ретрансляцию всем - это уже сделано по умолчанию. И там же есть галочка "Разрешить всем после проверки подлинности" - она тоже стоит по умолчанию. Справка говорит: Эти параметры используются для введения ограничений по IP-адресам клиентов или доменным именам компьютеров на ретрансляцию электронной почты через данный виртуальный SMTP-сервер. По умолчанию ретрансляция электронной почты разрешена только пользователям, прошедшим проверку подлинности. ... Учтите, если виртуальный сервер подключен к Интернету, то рекомендуется отключить ретрансляцию, в противном случае сервер будет перегружен, тиражируя сообщения рекламно-коммерческого характера. Но по сути это не работает, можно сказать что я antispam@[127.0.0.1] и пропустит, при том что поьзователя antispam даже нет в системе. | |
71
- 29.01.2013 - 21:27
| включи авторизацию. ну и попробуй :) | |
72
- 29.01.2013 - 21:27
| ну, dnsstuff.com тоже не осилил мой smtp delay, и сказал что с почтой все плохо) | |
73
- 29.01.2013 - 21:30
| похоже, мне здесь делать больше нечего))) | |
74
- 29.01.2013 - 21:32
| ну, включите уже соображалку, ото начинает уже попахивать немотивироывнной агрессией не соображаю, я конечно не сетевой админ, но в учебниках по сетям нигде не встречал понятия "клиентская сеть". Частная сеть есть, публичная есть, клиентской - нет. Куда логичнее если сеть попадет туда после жалоб, когда все кому не лень начинают спамить. Но ладно, спорить не хочу, вам виднее. куда он слать будет? например на relaytest@mailradar.com, да вообще куда угодно. | |
75
- 29.01.2013 - 21:34
| 74-Rat >так ты релей поднимаешь или почтовик себе? | |
76
- 29.01.2013 - 21:44
| так ты релей поднимаешь или почтовик себе? хехе, весьма справедливый вопрос) релеи нужно разрешать не по почтовым адресам | |
77
- 29.01.2013 - 22:02
| возможно я непонятно выразился, я хочу сделать свой сервер чтобы иметь почту не rat@yandex.com, а адрес вида rat@theratface.com и чтобы это было на моем компьютере. первая проблема отправки решена, спасибо за помощь gloomymen. теперь я хочу чтоб другие могли слать мне. очевидно сторонние smtp должны к моему коннектиться без авторизации, так? если я разрешаю это, то у меня получается open relay, а если ставлю всем авторизацию, то гугл говорит что мой сервер ответил "not authentificated" как ему и приказано. | |
78
- 29.01.2013 - 22:07
| я и спрашиваю как это обычно делается? правильно ли пытаться заставить сервер пускать всех для отправки писем на адреса в домене mydomain.com, а для отправки на другие требовать авторизацию, или я мыслю в неверном направлении? | |
79
- 29.01.2013 - 22:14
| 78-Rat > обычно так и делается. | |
80
- 29.01.2013 - 22:23
| Rat, вы поймите простую вещь, нам интересно порешать какие-то непонятные, на первый взгляд, затыки, заниматься образованием ленивых на голову уже не интересно | |
| Интернет-форум Краснодарского края и Краснодара |