Gmail menolak email. Openspf.net gagal dalam tes

11

Saya punya masalah dengan Gmail.

Itu dimulai setelah salah satu PC yang terinfeksi trojan kami mengirim spam selama satu hari dari alamat IP kami.

Kami telah memperbaiki masalahnya, tetapi kami masuk ke dalam 3 daftar hitam. Kami sudah memperbaikinya juga. Tapi tetap saja setiap kali kami mengirim email ke Gmail pesan ditolak:

Jadi saya telah memeriksa panduan Pengirim Massal Google sekali lagi dan menemukan kesalahan dalam catatan SPF kami dan memperbaikinya. Google mengatakan semuanya akan baik-baik saja setelah beberapa waktu, tetapi ini tidak terjadi. 3 minggu sudah berlalu tetapi kami masih tidak dapat mengirim email ke Gmail.

Penyiapan MX kami agak rumit, tetapi tidak terlalu banyak: Kami memiliki nama domain delo-company.com, ia memiliki email sendiri @ delo-company.com (yang ini baik-baik saja, tetapi masalahnya ada pada nama sub-domain corp.delo-company.com).

Domain Delo-company.com memiliki beberapa catatan DNS untuk subdomain:

corp                     A     82.209.198.147
corp                     MX    20 corp.delo-company.com
corp.delo-company.com    TXT   "v=spf1 ip4:82.209.198.147 ~all" 

(Saya mengatur ~ semua untuk tujuan pengujian saja, itu -semua sebelum itu)

Catatan ini untuk server Exchange 2003 perusahaan kami di 82.209.198.147. Nama LAN-nya adalah s2.corp.delo-company.com sehingga salam HELO / EHLO-nya juga s2.corp.delo-company.com.

Untuk lulus pemeriksaan EHLO kami juga telah membuat beberapa catatan dalam DNS delo-company.com:

s2.corp                  A     82.209.198.147
s2.corp.delo-company.com TXT   "v=spf1 ip4:82.209.198.147 ~all" 

Seperti yang saya pahami, verifikasi SPF harus diteruskan dengan cara ini: Keluar server s2 terhubung ke MX dari penerima (Rcp.MX): EHLO s2.corp.delo-company.com Rcp.MX mengatakan Ok, dan membuat SPF memeriksa HELO / EHLO. Itu tidak NSlookup untuk s2.corp.delo-company.com dan mendapatkan catatan DNS di atas. Catatan TXT mengatakan bahwa s2.corp.delo-company.com harus hanya dari IP 82.209.198.147. Jadi harus disahkan.

Kemudian server s2 kami mengatakan RCPT FROM: Rcp.MX` server memeriksa juga. Nilai-nilainya sama sehingga mereka juga harus positif.

Mungkin ada juga cek rDNS, tapi saya tidak yakin apa yang diperiksa HELO atau RCPT FROM.

Catatan PTR kami untuk 82.209.198.147 adalah:

147.198.209.82.in-addr.arpa. 86400 IN PTR s2.corp.delo-company.com.

Bagi saya semuanya terlihat baik-baik saja, tetapi toh semua email ditolak oleh Gmail.

Jadi, saya sudah memeriksa MXtoolbox.com - katanya semuanya baik-baik saja, saya melewati http://www.kitterman.com/spf/validate.html Python memeriksa, saya melakukan tes email 25port.com. Tidak masalah juga:

Return-Path: <[email protected]>
Received: from s2.corp.delo-company.com (82.209.198.147) by verifier.port25.com id ha45na11u9cs for <[email protected]>; Fri, 2 Mar 2012 13:03:21 -0500 (envelope-from <[email protected]>)
Authentication-Results: verifier.port25.com; spf=pass [email protected]
Authentication-Results: verifier.port25.com; domainkeys=neutral (message not signed) [email protected]
Authentication-Results: verifier.port25.com; dkim=neutral (message not signed)
Authentication-Results: verifier.port25.com; sender-id=pass [email protected]
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----_=_NextPart_001_01CCF89E.BE02A069"
Subject: test
Date: Fri, 2 Mar 2012 21:03:15 +0300
X-MimeOLE: Produced By Microsoft Exchange V6.5
Message-ID: <[email protected]>
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: test
Thread-Index: Acz4jS34oznvbyFQR4S5rXsNQFvTdg==
From: =?koi8-r?B?89XQ0tXOwMsg8MHXxcw=?= <[email protected]>
To: <[email protected]>

Saya juga memeriksa dengan [email protected], tetapi itu GAGAL setiap saat, tidak peduli catatan SPF yang saya buat:

<s2.corp.delo-company.com #5.7.1 smtp;550 5.7.1 <[email protected]>: Recipient address rejected: SPF Tests: Mail-From Result="softfail": Mail From="[email protected]" HELO name="s2.corp.delo-company.com" HELO Result="softfail" Remote IP="82.209.198.147">

Saya telah mengisi formulir Gmail dua kali, tetapi tidak ada yang terjadi.

Kami tidak mengirim spam, hanya email untuk klien kami. 2 atau 3 kali kami melakukan email massal (seperti salam Tahun Baru dan promo penjualan) dari alamat corp.delo-company.com, tetapi mereka semua mematuhi Panduan Pengirim Massal Gmail (maksud saya SPF, Open Relays, Precedence: Massal dan Berhenti Berlangganan tag). Jadi, ini seharusnya tidak menjadi masalah.

Tolong bantu aku. Apa yang saya lakukan salah?

UPD: Saya juga mencoba tes Unlocktheinbox.com dan server juga gagal tes ini. Inilah hasilnya; di sini adalah satu lagi.

Saya juga mencoba mengirim email dari server itu secara manual melalui telnet dan semuanya baik-baik saja. Inilah yang saya ketik:

220 mx.google.com ESMTP g15si4811326anb.170
HELO s2.corp.delo-company.com
250 mx.google.com at your service
MAIL FROM: <[email protected]>
250 2.1.0 OK g15si4811326anb.170
RCPT TO: <[email protected]>
250 2.1.5 OK g15si4811326anb.170
DATA
354  Go ahead g15si4811326anb.170
From: [email protected]
To: Pavel <[email protected]>
Subject: Test 28

This is telnet test
.
250 2.0.0 OK 1330795021 g15si4811326anb.170
QUIT
221 2.0.0 closing connection g15si4811326anb.170

Dan inilah yang saya dapatkan:

Delivered-To: [email protected]
Received: by 10.227.132.73 with SMTP id a9csp96864wbt;
        Sat, 3 Mar 2012 09:17:02 -0800 (PST)
Received: by 10.101.128.12 with SMTP id f12mr4837125ann.49.1330795021572;
        Sat, 03 Mar 2012 09:17:01 -0800 (PST)
Return-Path: <[email protected]>
Received: from s2.corp.delo-company.com (s2.corp.delo-company.com. [82.209.198.147])
        by mx.google.com with SMTP id g15si4811326anb.170.2012.03.03.09.15.59;
        Sat, 03 Mar 2012 09:17:00 -0800 (PST)
Received-SPF: pass (google.com: domain of [email protected] designates 82.209.198.147 as permitted sender) client-ip=82.209.198.147;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of [email protected] designates 82.209.198.147 as permitted sender) [email protected]
Date: Sat, 03 Mar 2012 09:17:00 -0800 (PST)
Message-Id: <[email protected]>
From: [email protected]
To: Pavel <[email protected]>
Subject: Test 28

This is telnet test
pablomedok
sumber
Sudahkah Anda mencoba mengubah data TXT dari ip4:82.209.198.147menjadi mx? Seperti Anda, saya tidak dapat melihat kesalahan, tetapi itu mungkin patut dicoba.
James O'Gorman
Mencoba mx untuk corp: <s2.corp.delo-company.com # 5.7.1 smtp; 550 5.7.1 <[email protected]>: Alamat penerima ditolak: Tes SPF: Email-Dari Hasil = "permerror" : Mail From = "[email protected]" HELO name = "s2.corp.delo-company.com" HELO Hasil = "softfail" Remote IP = "82.209.198.147">
pablomedok
Dan mx untuk s2.corp. <s2.corp.delo-company.com # 5.7.1 smtp; 550 5.7.1 <[email protected]>: Alamat penerima ditolak: Tes SPF: Surat-Dari Hasil = "softfail": Mail From = " [email protected] "HELO name =" s2.corp.delo-company.com "HELO Hasil =" softfail "Remote IP =" 82.209.198.147 "> Keduanya Softfail.
pablomedok
Apakah Anda memiliki DSN (Notifikasi Status Pengiriman) untuk pesan yang terpental? Bisakah kamu mempostingnya? Anda tidak mengatakan apakah Anda tahu pasti bahwa SPF adalah alasan mengapa Gmail menolak email Anda.
kls
Saya bisa memberikannya kepada Anda, tetapi ini dalam bahasa Rusia: Сообщение не было получено одним или несколькими получателями. Тема: Tes 22 Отправлено: 2012/03/03 00:07 Сообщение не получили следующие получатели: [email protected] на 2012/03/03 00:08 Ошибка связи с сервером электронной почты получателя по протоколу SMTP. Обратитесь к системному администрат® <s2.corp.delo-company.com # 5.5.0 smtp; 550-5.7.1 [82.209.198.147 3] Sistem kami mendeteksi tingkat yang tidak biasa> Pesan terputus setelah baris pertama. Saya melihat log, setelah ada QUIT
pablomedok

Jawaban:

2

Setelah 50 hari mencoba dan mencari solusi, Gmail mulai menerima email kami. Mereka masuk ke kotak masuk dengan cara normal (mereka tidak ditandai sebagai spam).

Saya tidak melakukan perubahan atau percobaan lain selama 15 hari terakhir. Saya tidak tahu apakah itu birokrasi atau beberapa algoritma yang memakan waktu begitu lama, tetapi menurut saya butuh 10 waktu lebih lama dari yang seharusnya. Hukuman 5 hari untuk keamanan kami yang lemah sudah cukup.

Ngomong-ngomong, unlocktheinbox.com sekarang lulus tes, tes openspf.org masih melaporkan kegagalan. Sepertinya situasiku terlalu rumit untuk tes. Saya akan memperbaiki nama PTR dan HELO saya agar sesuai dengan nama domain.

Namun butuh waktu seminggu setelah kami meminta ISP kami untuk mengubah PTR dan itu masih tidak berubah ... Satu lagi masalah birokrasi.

Terima kasih atas bantuan semua orang.

pablomedok
sumber
1

mungkinkah karena Anda hanya menggunakan catatan TXT, tanpa catatan jenis SPF?

mengutip RFC 4408:

Diakui bahwa praktik saat ini (menggunakan catatan TXT)
tidak optimal, tetapi perlu karena ada sejumlah
server DNS dan implementasi resolver yang umum digunakan yang tidak dapat menangani
tipe RR baru. Skema dua-catatan-tipe menyediakan jalur maju
ke solusi yang lebih baik menggunakan tipe RR yang disediakan untuk tujuan ini.

Nama domain yang memenuhi SPF HARUS memiliki catatan SPF dari kedua
jenis RR . Nama domain yang sesuai HARUS memiliki catatan setidaknya satu
jenis. Jika suatu domain memiliki catatan dari kedua jenis, mereka HARUS memiliki
konten yang identik.

Waleed Hamra
sumber
Panel kontrol hosting kami tidak mendukung tipe catatan SPF (hanya a, aaaa, cname, ns, mx, srv, txt). Tapi itu tidak masalah sebelumnya. Saya tidak bisa mengerti, mengapa beberapa layanan lulus dan beberapa lainnya gagal. Dan mengapa pengiriman pesan manual melalui Telnet berhasil dari server yang sama? Sepertinya ada yang salah dengan pengaturan Exchange.
pablomedok
1
Bagi siapa pun yang membaca ini sekarang, ketahuilah bahwa penggunaan SPFtipe RR telah ditinggalkan pada tahun 2014. digunakan TXT. Lihat RFC 7208 untuk detailnya.
mc0e