Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Cześć
Mam problem z serwerem poczty. Do pewnych domen (np, o2, wp, onet i kilku prywatnych) nie dochodzą maile, zwrotka mówi:
This is the mail system at hostmoj_server_poczty. I'm sorry to have to inform you that your message could not be delivered to one or more recipients. It's attached below. For further assistance, please send mail to postmaster. If you do so, please include this problem report. You can delete your own text from the attached returned message. The mail system <moj_adres@onet.pl>: host mx.poczta.onet.pl[213.180.147.146] said: 554 5.7.1 <moj_adres@onet.pl>: Recipient address rejected: Spf check: fail (in reply to RCPT TO command) Reporting-MTA: dns; moj_server_poczty X-Postfix-Queue-ID: 64A0D140081 X-Postfix-Sender: rfc822;moj_adres_na_moim_serverze Arrival-Date: Tue, 21 Aug 2012 18:22:46 +0200 (CEST) Final-Recipient: rfc822; moj_adres@onet.pl Original-Recipient: rfc822;moj_adres@onet.pl Action: failed Status: 5.7.1 Remote-MTA: dns; mx.poczta.onet.pl Diagnostic-Code: smtp; 554 5.7.1 <moj_adres@onet.pl>: Recipient address rejected: Spf check: fail
Server: Debian
poczta: postfix (dokładnie zintegrowane środowisko iredmail)
Generalnie myślałem że nie mam wpisu w dnsie o spf ale jak daję komendę
dig moja domena TXT to dostaję
mojadomena.pl. 86400 IN TXT "v=spf1 a mx -all"
Więc nie wiem gdzie patrzeć, Czy ktoś miał kiedyś problemy z odbijanymi mailami i jak sobie poradził?
Z góry dzięki
Edit:
Chyba problem rozwiązałem ale muszę dopieero mieć potwierdzenie na większej liczbie użytkowników.
Na jednym interfejsie wstaje mi kilka adresów ip przydzielonych przez isp(laduje to w interfaces przez up)
Okazało sie że adres który jest aktywny nie jest zgodny z adresem w dns-ie. Jak poprawiłem to mogę wysyłać na onety, srety itp
Ostatnio edytowany przez hello_world (2012-08-21 22:28:59)
Offline
Interfejsy podnosisz jako ethX, etchX:1, ethX:2?
To usta w MX 2 IP z tych interfejsów, i wypuść Postfixa tylko tymi interfejsami, które mają IP takie, jak wpisy w MX.
Można to zrobić na jednym kompie tablicą routingu, jeśli natomiast Postfixa masz np za natem, to SNAT, żeby połączenie szło z adresu wpisanego w MX.
Względnie najprościej możesz wszystkie adresy IP wrzucić w MX, i będzie się zgadzać, albo w spf dać adres ip raze z maską.
Np tak:
host -t txt home.pl home.pl descriptive text "v=spf1 ip4:212.85.96.0/19 ip4:62.129.192.0/18 ip4:89.161.128.0/17 ip4:79.96.0.0/16 ip4:188.128.128.0/17 ip4:46.41.128.0/18 a mx"
Pozdrawiam
;-)
Offline
Adresy są na oddzielnych kartach sieciowych.
Jak już napisałem wcześniej miałem głupi błąd. Pierwszy adres z 4 (od dwóch dostawców 2 x po 4 ip) był inny niż mx i to powodowało problem
Natomiast mam pytanie jak mam 3 karty (lan wam1,wan2) i podnoszę wszystkie IP od dostawcy łącz w /etc/network/interface przez up ip addr to mogę używać rownoczesnie tylko od jednego operatora, a zależy mi na tym aby łączący się zdalnie ludzie wchodzili na łącze np wan1 lub wan2
Na razie mogę z zewnątrz pingować tylko jedno łącze, natomiast z lokalnej sieci mogę pingować obydwa ip od różnych operatorów. Co tzreba zrobić aby z zewnątrz dostępne były dwa równoczesnie łącza (TP,Crowley)
Ostatnio edytowany przez hello_world (2012-08-22 23:34:37)
Offline