Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-08-21 20:23:22

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

odbijanie wiadomości problem z spf

Cześć
Mam problem z serwerem poczty. Do pewnych domen (np, o2, wp, onet i kilku prywatnych) nie dochodzą maile, zwrotka mówi:

Kod:

This is the mail system at hostmoj_server_poczty.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<moj_adres@onet.pl>: host mx.poczta.onet.pl[213.180.147.146] said: 554
    5.7.1 <moj_adres@onet.pl>: Recipient address rejected: Spf check:
    fail (in reply to RCPT TO command)



Reporting-MTA: dns; moj_server_poczty
X-Postfix-Queue-ID: 64A0D140081
X-Postfix-Sender: rfc822;moj_adres_na_moim_serverze
Arrival-Date: Tue, 21 Aug 2012 18:22:46 +0200 (CEST)

Final-Recipient: rfc822; moj_adres@onet.pl
Original-Recipient: rfc822;moj_adres@onet.pl
Action: failed
Status: 5.7.1
Remote-MTA: dns; mx.poczta.onet.pl
Diagnostic-Code: smtp; 554 5.7.1 <moj_adres@onet.pl>: Recipient
    address rejected: Spf check: fail

Server: Debian
poczta: postfix (dokładnie zintegrowane środowisko iredmail)

Generalnie myślałem że nie mam wpisu w dnsie o spf ale jak daję komendę
dig moja domena TXT to dostaję

Kod:

mojadomena.pl.        86400    IN    TXT    "v=spf1 a mx -all"

Więc nie wiem gdzie patrzeć, Czy ktoś miał kiedyś problemy z odbijanymi mailami i jak sobie poradził?
Z góry dzięki

Edit:

Chyba problem rozwiązałem ale muszę dopieero mieć potwierdzenie na większej liczbie użytkowników.
Na jednym interfejsie wstaje mi kilka adresów ip przydzielonych przez isp(laduje to w interfaces przez up)
Okazało sie że adres który jest aktywny nie jest zgodny z adresem w dns-ie. Jak poprawiłem to mogę wysyłać na onety, srety itp

Ostatnio edytowany przez hello_world (2012-08-21 22:28:59)

Offline

 

#2  2012-08-22 05:56:34

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: odbijanie wiadomości problem z spf

Interfejsy podnosisz jako ethX, etchX:1, ethX:2?
To usta w MX 2 IP z tych interfejsów, i wypuść Postfixa tylko tymi interfejsami, które mają IP takie, jak wpisy w MX.
Można to zrobić na jednym kompie tablicą routingu, jeśli natomiast Postfixa masz np za natem, to SNAT, żeby połączenie szło z adresu wpisanego w MX.

Względnie najprościej możesz wszystkie adresy IP wrzucić w MX, i będzie się zgadzać, albo w spf dać adres ip  raze z maską.

Np tak:

Kod:

host -t txt home.pl
home.pl descriptive text "v=spf1 ip4:212.85.96.0/19 ip4:62.129.192.0/18 ip4:89.161.128.0/17 ip4:79.96.0.0/16 ip4:188.128.128.0/17 ip4:46.41.128.0/18 a mx"

Pozdrawiam
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2012-08-22 23:33:51

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: odbijanie wiadomości problem z spf

Adresy są na oddzielnych kartach sieciowych.
Jak już napisałem wcześniej miałem głupi błąd. Pierwszy adres z 4 (od dwóch dostawców 2 x po 4 ip) był inny niż mx i to powodowało problem

Natomiast mam pytanie jak mam 3 karty (lan wam1,wan2) i podnoszę wszystkie IP od dostawcy łącz w /etc/network/interface przez up ip addr  to mogę używać rownoczesnie tylko od jednego operatora, a zależy mi na tym aby łączący się zdalnie ludzie wchodzili na łącze np wan1 lub wan2
Na razie mogę z zewnątrz pingować tylko jedno łącze, natomiast z lokalnej sieci mogę pingować obydwa ip od różnych operatorów. Co tzreba zrobić aby z zewnątrz dostępne były dwa równoczesnie łącza (TP,Crowley)

Ostatnio edytowany przez hello_world (2012-08-22 23:34:37)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)