К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Помогите настроить почтовый сервер

Гость
0 - 26.01.2013 - 23:33
Поднята служба SMTP на win2k3. Зареген домен с записью в MX. Когда я полсылаю письмо через свой SMTP адресату приходит строка mail from вида received from <локальное имя моей машины> by <мой домен>. Локальное имя имеется ввиду сетевое имя в локальной сети Windows. Естественно он не проходит обратную прверку в DNS. Яндекс такие письма принимает, а Гугл - нет. Ссылает меня сюда: http://support.google.com/mail/bin/a...y?answer=10336 Что надо настроить моему серверу SMTP? Домен там прописан, не знаю куда еще его прописать. Поставить линукс или использовать другой smtp-сервер просьма не предлагать, задача разобраться именно со штатным сервером от МС.


Гость
1 - 27.01.2013 - 00:31
0-Genuine Rat > Обратная зона DNS прописана для mx-записи?
Гость
2 - 27.01.2013 - 06:41
Что надо настроить моему серверу SMTP?
ничего, нужно привести в соответствие записи в прямой и обратной зонах, для внещнего ip, с которого уходит трафик

зы: если IP-адрес1 отправителя не совпадает с его доменом.
интересно кто это сочинял, и для кого
Гость
3 - 27.01.2013 - 10:24
2-gloomymen > зы: если IP-адрес1 отправителя не совпадает с его доменом.
интересно кто это сочинял, и для кого

пусть пишут что угодно, лишь бы почту принимали :)
тьфу-тьфу, вроде как этот бред они не соблюдают вроде, хотя хз - у меня везде spf прописано, возможно оно для них приоритетней. может без spf и отлуп дадут.

правда эта такая фигня написана во многих хауту по борьбе со спамом. сам когда-то так делал :) пока думать не научился
Гость
4 - 27.01.2013 - 11:04
Почитайте пожалуйста внимательно, MX запись прописана и обратный поиск работает, там даже есть кнопочка "проверить". проблема как я понимаю в том что почта уходит с моей локальной машины через мой домен, и получатель пытается искать мою локальную машину, а не домен. то есть если машина называется computer1 а домен mydomain.com то в поле from будет написано что-то вроде computer1 [RDNS failed] via mydomain.com. Я не знаю может это нормально и проблема в другом? Для домена mydomain.com оформлена запись типа MX.
Гость
5 - 27.01.2013 - 11:29
в записи типа MX есть поле Exchanger, его тоже надо заполнить? А вообще может быть smtp-сервер с адресом mydomain.com или нужен третий уровень типа smtp.mydomain.com
Гость
6 - 27.01.2013 - 12:10
3-alexm13 > может без spf и отлуп дадут.
у меня больше десятка mta, ни в одной зоне spf нет, в гугль со свистом уходит
Гость
7 - 27.01.2013 - 16:20
4-Fake Rat > вы озвучьте ваш домен, мы сами посмотрим, что у вас не так, делов на 20 секунд, с вами переписываться занятие более продолжительное, и скорее всего бесперспективное
Гость
8 - 27.01.2013 - 18:28
dnsstuff.com вам в помощь
Гость
9 - 27.01.2013 - 19:10
а также
http://www.dnsqueries.com
http://www.intodns.com
http://mydnscheck.com
http://ceipam.eu
Гость
10 - 27.01.2013 - 20:16
сдается мне, там нет A для хоста в mx, но есть A для домена, тогда гуглевый талмуд будет выглядеть осмысленным
Гость
11 - 27.01.2013 - 20:45
гугл говорит, что отправитель@домен.где не ресолвится в айпишник, принадлежащий домен.где, кажись.
Гость
12 - 27.01.2013 - 21:40
Цитата:
Сообщение от Старый Седой Лис Посмотреть сообщение
гугл говорит, что отправитель@домен.где не ресолвится в айпишник, принадлежащий домен.где, кажись.
смысловая нагрузка фразы от меня ускользнула :)
Гость
13 - 27.01.2013 - 21:55
примерно так... айпишник, с которого пришло письмо от aaa@bbb.ccc не принадлежит домену bbb.ccc
Гость
14 - 27.01.2013 - 22:10
13-Старый Седой Лис > вы уверены, что в обязанности mta, таковая проверка входит?
т.е. проверка ip на принадлежность домену? письмо с адреса aaa@bbb.ccc иожет прийти с ip принадлежащего домену xxx.yyy.ru, и будет принято
Гость
15 - 27.01.2013 - 22:19
14-gloomymen > в обязанности mta не входит, но антиспам вполне может проверять, и даже рекомендуется эта проверка часто. Пишет же человек - "Яндекс такие письма принимает, а Гугл - нет"
Гость
16 - 27.01.2013 - 22:40
в таком случае, все, что прошло через релеи и форвард, будет классифицировано как спам,
не думаю, что в гугле почтой занимаются круглые идиоты
Гость
17 - 27.01.2013 - 22:50
"В целях борьбы со спамом Gmail отказывается принимать письма, если IP-адрес1 отправителя не совпадает с его доменом."
Гость
18 - 27.01.2013 - 23:01
Кстати, запись mx на отправку почты никак не влияет, если что.
Гость
19 - 27.01.2013 - 23:11
18-Старый Седой Лис >"В целях борьбы со спамом Gmail отказывается принимать письма, если IP-адрес1 отправителя не совпадает с его доменом."
не думаю, что в гугле почтой занимаются круглые идиоты

Кстати, запись mx на отправку почты никак не влияет, если что.

вот ответ от alt3.aspmx.l.google.com
только что попробовал отправит с хоста не имеющего mx
550-5.7.1 [aa.bb.cc.dd] The IP you're using to send mail is not authorized to
550-5.7.1 send email directly to our servers. Please use the SMTP relay at your
550-5.7.1 service provider instead. Learn more at
550 5.7.1 http://support.google.com/mail/bin/a...y?answer=10336 e19si3238889anm.111 - gsmtp
Connection closed by foreign host.

ссылочка, кстати таже)
Гость
20 - 27.01.2013 - 23:25
а вот ответ alt3.aspmx.l.google.com
при попытке отправить почту телнетом с хоста mydomain.ru имеющего mx

# telnet alt3.aspmx.l.google.com 25
Trying 74.125.137.26...
Connected to alt3.aspmx.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP c27si7383104yhj.135 - gsmtp
helo mx.mydomain.ru
250 mx.google.com at your service
mail from: <user@yandex.ru>
250 2.1.0 OK c27si7383104yhj.135 - gsmtp
rcpt to: <user@gmail.com>
250 2.1.5 OK c27si7383104yhj.135 - gsmtp
data
354 Go ahead c27si7383104yhj.135 - gsmtp
Subject: test
test from telnet mydomain.ru
.
250 2.0.0 OK 1359317756 c27si7383104yhj.135 - gsmtp
quit
221 2.0.0 closing connection c27si7383104yhj.135 - gsmtp
Connection closed by foreign host.

в обоих адресах вместо user@ реальные значения
как можем увидеть, почта спокойно принимается от @yandex.ru, с хоста не имеющего к тындексу никакого отношения

Старый Седой Лис, может Вам все же сначала в гимназию? )
а уж заием здесь выкладывать свои фантазии
Гость
21 - 28.01.2013 - 05:29
19, 20-gloomymen >
17 - цитирование гугла
18 - RFС
Так что с фантазиями не ко мне)))
Гость
22 - 28.01.2013 - 10:39
21-Старый Седой Лис > фууу, зачем же так неуклюже юлить
т.е. мопед был не Ваш?
Гость
23 - 28.01.2013 - 11:19
22-gloomymen >
см. 15, 17, 19
Гость
24 - 28.01.2013 - 11:21
22-gloomymen > И да, читайте первоисточники, лучше в подлиннике
Гость
25 - 28.01.2013 - 11:51
Выяснил я что все же не прописана обратная зона. Я не знал что это такое и думал как-то связано с MX. Провайдер ростелеком, мне сказали отправить заявку как в мануале: http://ns.krdn.ru/help/ я составил, отправил, пришло что исполнено, nslookup по-прежнему мой адрес не находит... У кого РТК, что там надо-то? В ТП звонил, там и послали на инструкцию, еще эту [*****] пришлось заполнять и настраивать аутлук чтоб он в koi8-r слал. Ксати как правильно проверить эту запись через nslookup, мож я что не так делаю? Пока смотрю через http://www.dnsstuff.com/.
Гость
26 - 28.01.2013 - 11:54
Проверяю через nslookup так: nslookup -type=ptr <my_ip>
в ответ получаю can't find <my_ip_в_обратном_виде>.in-addr.arpa.: Non-existent domain. Оно? Я не сетевой админ прошу сильно не обсирать.
Гость
27 - 28.01.2013 - 12:19
26-Rat >до 72 часов жди. хотя обычно в течение первых суток уже пропишется
Гость
28 - 28.01.2013 - 12:20
26-Rat > я же предлагал: озвучьте ваш домен, не факт что у вас там все правильно оформлено

23-Старый Седой Лис >см. 15, 17, 19
зачем? я смотрю, 11, 13, где вы начали пороть чушь и отсебятину
айпишник, с которого пришло письмо от aaa@bbb.ccc не принадлежит домену bbb.ccc
это чей бред, Ваш или гугля?
ничего не имею против цитат гугля, разве что, непонятно зачем многократных, бох знает что они имели в виду, а против вашей интепретации

в обязанности mta не входит, но антиспам вполне может проверять, и даже рекомендуется эта проверка часто
это факт, или опять фантазии?
то вы обосновано) киваете на сферический антиспам, то апеллируете к рфц

сначала упрямо тычете меня носом в нештатное поведение конкретного гугля
затем, ни к селу ни к городу, начинаете проповедовать стандарты
как-то непоследовательно у Вас получается

кстати, ни разу подобных рекоммендаций не втречал, можете парочку подкинуть?
или в первоисточниках, в оригинале нужно сие искать?
Гость
29 - 28.01.2013 - 12:36
28-gloomymen > см. 23, 24 или платите за поддержку Вашего троллинга)))
Гость
30 - 28.01.2013 - 13:01
29-Старый Седой Лис >см. 23, 24
и всЁ? такая бездарная отмазка?
и все же
[em]айпишник, с которого пришло письмо от aaa@bbb.ccc не принадлежит домену bbb.ccc[/em]
это чей бред, Ваш или гугля?

что насчет рекоммендаций?
Гость
31 - 28.01.2013 - 16:40
вам только дай, вы же ломать будете пользуясь моими слабыми знаниями : )
зона вроде прописалась, теперь буду смотреть чо скажет гугл.
Гость
32 - 28.01.2013 - 16:40
30-gloomymen > на самом деле гора хауту где это рекомендуется.
само собой это не значит, что те хауту написаны грамотно и правильно.

а так - если еще можно настроить, чтобы mta подставлял в helo нужное имя хоста, в соответствии с доменом отправителя, то в обратную зону же не запишешь все домены скопом.
да и сам гугль-то шлет нифига не с mx-а, а с хз какого поддомена.
Гость
33 - 28.01.2013 - 16:45
31-Rat > в дополнение к обратной зоне, хорошим подспорьем будет прописать SPF записи.
Это не обязательно, но уменьшает вероятность попадания писем в спам на том же гугля, яндексе и т.п.
Гость
34 - 28.01.2013 - 16:52
31-Rat >вам только дай, вы же ломать будете
может вы форумом ошиблись? в конце концов можно было в личку
32-alexm13 > вот чего рекоммендуется? [*****] dns на предмет "принадлежности" (вот же адский термин) ip к домену? а если там не одна ptr? да на разные домены
можно хоть одну ссылку?
а то тов. бредоносец что-то заскромничал резко
Гость
35 - 28.01.2013 - 17:13
34-gloomymen >
Каюсь, ничего не нашел.
Приглючилось наверно когда-то и отложилось в памяти.
Может и правда где-то кто-то рекомендовал не принимать почту, если хост отправителя != MX - но это бред.
В нормальных хауту только соответствие А и PTR записей хоста-отправителя. Связи с доменом отправителя никто не проверяет.
Похоже гугль в своей "инструкции" имеет ввиду именно это - просто криво перевели (всмысле соответствие А и PTR)
Гость
36 - 28.01.2013 - 17:22
35-alexm13 > единственным разумным объяснением гуглевой цитаты, мне кажется, это когда mx отсутствует, или есть mx, но нет для него A, тогда вроде смысл есть
Гость
37 - 28.01.2013 - 18:05
36-gloomymen > Извиняйте, но Вы у меня не в приоритете, так что терпеливо ждите ответа. Терпеливо)))
Вот для PostFix, у других тоже есть, скорее всего, не знаю. Ищите, читайте... там будут и примеры и рекомендации.
reject_unknown_sender_domain
Reject the request when Postfix is not final destination for the sender address, and the MAIL FROM domain has 1) no DNS A or MX record, or 2) a malformed MX record such as a record with a zero-length MX hostname
Гость
38 - 28.01.2013 - 18:14
/* может вы форумом ошиблись? в конце концов можно было в личку */
у нас на кубани климат такой : )

Отправил в личку. Буду рад если подскажете что не так.

Обратная зона есть, но гуглу опять не нравится имя моей машины из внутренней сети, которое упорно появляется в письме : ( Могу отправить тестовое письмо через свой smtp, если не на гугл конечно.
Гость
39 - 28.01.2013 - 18:29
37-Старый Седой Лис > сударь, как я и предполагал, вы склонны выдавать желаемое за действительной, т.е. редкостный пестобол
не стоит путать проверку на этапе smtp-connect, и на этапе rcpt-to, это разный компот, во первых, во вторых вы пытаетесь впариваеть мне элементарный колбэк под соусом рфц или чего там еще, в вашем воспаленном мозгу
гуляйте лесом, неуч

38-Rat > оки, сейчас гляну


К списку вопросов






Copyright ©, Все права защищены