Puncte:1

Postfix nu mai respinge e-mailurile bazate pe listele blocate de spam

drapel ng

Serverul meu de postfix este configurat să respingă e-mailurile pe baza unor liste de blocare a spamului administrate de spamhaus și spamcop.

După ce am observat că am primit recent mai mult spam decât în ​​mod normal, am descoperit din jurnale că ultima dată când un e-mail a fost respins pe baza unui rezultat pozitiv de la oricare dintre aceste servicii a fost acum o săptămână. Nu am făcut nicio modificare în configurația mea postfix de ceva timp, așa că nimic nu ar fi trebuit să se schimbe pe server.

Am efectuat testele aici - https://blt.spamhaus.com/ și toate ajung, ceea ce îmi confirmă că e-mailurile nu sunt respinse așa cum ar trebui. În plus, am verificat lista de blocare pentru domeniile de trimitere a câtorva e-mailuri spam pe care le-am primit și acestea sunt prezente, așa că ar fi trebuit respinse.

Sunt puțin cam pierdut în ceea ce privește cum să rezolv problema în continuare. Nu pare să existe nimic în jurnalele postfix care să spună „Nu verific această listă de blocare pentru că...” Cum pot găsi cauza principală a acestei probleme?

Restricțiile mele privind destinatarii smtp sunt după cum urmează:

smtpd_recipient_restrictions =
 permis_rețelele mele
 check_sender_access
        hash:/etc/postfix/sender_access
 reject_unauth_destination
 reject_unauth_pipelining
 reject_invalid_hostname
 reject_non_fqdn_sender
 reject_unknown_sender_domain
 reject_non_fqdn_recipient
 reject_unknown_recipient_domain
 reject_rbl_client bl.spamcop.net
 reject_rbl_client zen.spamhaus.org
 reject_rbl_client dul.dnsbl.sorbs.net
 permite
smtpd_reject_unlisted_sender = da

Ieșirea postconf -n:

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
biff = nu
director_comandă = /usr/sbin
daemon_directory = /usr/lib/postfix/sbin
disable_vrfy_command = da
home_mailbox = Mail/
mailbox_command = /usr/lib/dovecot/deliver
cutie_poștală_size_limit = 0
limită_dimensiunea mesajului = 20480000
mydestination = b3.localdomain, localhost.localdomain, localhost, /etc/postfix/bubbadomains, $myhostname
rețelele mele = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
destinatar_delimiter = +
relayhost = smtp.gmail.com
sender_bcc_maps = hash:/etc/postfix/sender_bcc
smtp_sasl_auth_enable = da
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
smtp_use_tls = da
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_discard_ehlo_keywords = silent-discard, dsn
smtpd_helo_required = da
smtpd_recipient_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/sender_access reject_unauth_destination reject_unauth_pipelining reject_invalid_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient reject_unknown_recipient_domain reject_rbl_client bl.spamcop.net reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net permit
smtpd_reject_unlisted_sender = da
smtpd_relay_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/sender_access reject_unauth_destination reject_unauth_pipelining reject_invalid_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient reject_unknown_recipient_domain reject_rbl_client bl.spamcop.net reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net permit
smtpd_tls_cert_file = /etc/letsencrypt/live/mydomain.co.uk/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mydomain.co.uk/privkey.pem
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtpd_use_tls = da
unknown_local_recipient_reject_code = 550
Paul avatar
drapel cn
Vă rugăm să postați rezultatul `postconf -n`.
Darren avatar
drapel ng
@Paul a actualizat...
Paul avatar
drapel cn
Sunt o persoană ușoară când vine vorba de `postfix`, dar, de obicei, configurațiile includ `,` (de exemplu, `permit_mynetworks,check_sender_access hash:/etc/postfix/sender_access,`...)
Darren avatar
drapel ng
@Paul Am observat o virgulă pe câteva exemple online - mai ales vechi de mulți ani - dar această configurație a funcționat de mulți ani fără probleme și, după cum am spus, nimic nu s-a schimbat recent cu ea.
Darren avatar
drapel ng
@Paul, tocmai l-am încercat cu virgule și toate e-mailurile de testare încă ajung, așa că cred că nu a ajutat :(
Paul avatar
drapel cn
Ei bine, se pare că *ceva* sa schimbat. Poate că altceva de pe server cauzează această problemă?
Darren avatar
drapel ng
@Paul singura actualizare recentă a pachetului a fost pentru libicu. Citind mai sus, nu văd cum mi-ar cauza problema.
Paul avatar
drapel cn
Este posibil să existe o problemă cu firewall-ul? Puteți ajunge la serverele lor de pe acel server?
Darren avatar
drapel ng
@Paul Pot să dau ping la adresa de spam, nu la cea de spam, dar asta este de așteptat, deoarece nu este o gazdă DBS (au întrebări frecvente despre asta undeva).
Darren avatar
drapel ng
Adresă IP Spamcopâ¦
Darren avatar
drapel ng
@Paul Am verificat interogările folosind dig și revin bine, așa că cu siguranță nu este o problemă de firewall.
Darren avatar
drapel ng
O posibilă linie de anchetă. Am găsit câteva intrări spamhaus listate în domeniile blocate ale tabloului de bord OpenDNS. Nu există niciun motiv dat, iar în prezent se spune că domeniul este permis. Am trecut în special pe lista albă domeniile spamhaus, sorbs și spamcop, așa că voi vedea cum merge.
Puncte:2
drapel ng

Deci, deși săpați cereri (de ex.sapă @localhost un 185.176.220.75.zen.spamhaus.org) returnau rezultatele așteptate, făcându-mă să presupun că nu a existat nicio problemă de rețea/DNS, am găsit în tabloul de bord OpenDNS câteva dovezi ale blocării cererilor DNS spamhaus și spamcop. Nu a fost dat niciun motiv și la momentul verificării nu era nicio categorie asociată cu acestea, așa că este posibil ca aceasta să fie/să fi fost o problemă tranzitorie care urma să se corecteze de la sine. În loc să las totuși la voia întâmplării, am trecut în special aceste domenii pe lista albă. După câteva minute am rulat din nou testele de e-mail de la spamhaus, iar cele la care mă așteptam să fie blocate au făcut-o.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.