мой IP в black-list, как найти причину

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 15 ноя 2007, 07:06

Rif
Какой из тестов проходит?

Пользователь
Аватара пользователя
Сообщения: 75
Зарегистрирован: 10 окт 2006, 20:34
Откуда: Атырау

Сообщение Mudvayne » 15 ноя 2007, 10:57

У меня open relay закрыт, но по тесту nettools.tu проходит 8 тест, в результате он мне пишет что:
Тест не пройден.
Похоже сервер может использоваться в качестве публичного пересыльщика почты. :angry:
Как решить проблему всё что написано выше у меня правильно настроено!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 15 ноя 2007, 14:48

Mudvayne
Полный текст, кторый выводит тест, покажи.
Цитата
всё что написано выше у меня правильно настроено!
[/quote]

Если все настроено правильно, проходят все тесты.
Что конкретно настроено?
Можешь в PM кинуть почтовый домен, я посмотрю.
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 15 ноя 2007, 15:02

Mudvayne
Скорее всего у тебя не включена проверка подлинности адреса получателя
http://technet.microsoft.com/en-us/libr ... 77655.aspx
Ну и к ней SMTP tar pit - http://support.microsoft.com/?kbid=842851

Активный пользователь
Сообщения: 171
Зарегистрирован: 15 май 2005, 00:55
Откуда: Санкт-Петербург

Сообщение Rif » 15 ноя 2007, 17:49

slz в смысле не проходит (является пересыльщиком) - тест Mail Relay:

Проверка почтового сервера: 195.1xx.xxx.xxx
Имя: 195.1xx.xxx.xxx
IP: 195.1xx.xxx.xxx

Подключение... OK Запрос Ответ
220 mail.may_host.ru Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at Thu, 15 Nov 2007 16:42:46 +0300
Тест 1
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 2
From: <spamtest> 250 2.1.0 spamtest@may_host.ru....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 3
From: <> 250 2.1.0 <>....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 4
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 5
From: <spamtest@[194.87.98.220]> 250 2.1.0 spamtest@[194.87.98.220]....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 6
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest%nettools.ru@mail.nettools.ru> 550 5.7.1 Unable to relay for relaytest%nettools.ru@mail.nettools.ru
Тест 7
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest%nettools.ru@[194.87.98.220]> 550 5.7.1 Unable to relay for relaytest%nettools.ru@[194.87.98.220]
Тест 8
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <"relaytest@nettools.ru"> 250 2.1.5 "relaytest@nettools.ru"@may_host.ru

Тест не пройден.
Похоже сервер может использоваться в качестве публичного пересыльщика почты.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 16 ноя 2007, 07:12

Rif
Такая же проблема как у Mudvayne
Рекомендация постом выше.

Пользователь
Аватара пользователя
Сообщения: 75
Зарегистрирован: 10 окт 2006, 20:34
Откуда: Атырау

Сообщение Mudvayne » 16 ноя 2007, 10:44

Цитата (slz @ 15.11.2007 - 14:02)
Mudvayne
Скорее всего у тебя не включена проверка подлинности адреса получателя
http://technet.microsoft.com/en-us/libr ... 77655.aspx
Ну и к ней SMTP tar pit  - http://support.microsoft.com/?kbid=842851
[/quote]

Значит Режим замедления ответов SMTP и Create a Recipient Filter
является обязательным условием для полного закрытия релея?
Ведь одно действует только в купе с другим и насколько я читал это всего лишь рекомендация, а не обязательное условие хорошо защищённого сервера.
SLZ то есть меня интересует вот что, relay закрывается только когда эти процедуры будут выполнены, несмотря на те что были изложены выше?
Активный пользователь
Сообщения: 171
Зарегистрирован: 15 май 2005, 00:55
Откуда: Санкт-Петербург

Сообщение Rif » 16 ноя 2007, 11:03

slz
я все это выполнил ... и все равно

Пользователь
Аватара пользователя
Сообщения: 75
Зарегистрирован: 10 окт 2006, 20:34
Откуда: Атырау

Сообщение Mudvayne » 16 ноя 2007, 11:18

Цитата (Rif @ 16.11.2007 - 10:03)
slz
я все это выполнил ... и все равно
[/quote]

Я в принципе догадывался что это не решит проблему, так как это всего лишь дополнительная мера которой админ может и принебречь!
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 16 ноя 2007, 11:29

Mudvayne
Цитата
является обязательным условием для полного закрытия релея?
[/quote]

Нет.
Цитата
Ведь одно действует только в купе с другим и насколько я читал это всего лишь рекомендация,
[/quote]

Да рекомендация.
Цитата
а не обязательное условие хорошо защищённого сервера.
[/quote]

Для защищённого сервера - обязательная, без реализиции SMTP tar pit и включенном Recipient Filter, возможны E-mail harvest attacks. NDR flood attacks -работает при отключенном Recipient Filter. Которые возможно и имеются в настоящий момент у Rif
Цитата
relay закрывается только когда эти процедуры будут выполнены, несмотря на те что были изложены выше?
[/quote]

Relay и Open Relay - это немного разные вещи.
Для закрытия Open Relay - достаточно выполнить выше изложенные настройки, без Recipient Filter и SMTP tar pit.
Если посмотреть 8 тест, то можно увидеть, что удаленная система пытается подделать адрес получателя. Соответсвенно проверяется наличие у почтовой системы функций проверки адреса получателя, но т.к. Recipient Filter отключен, тест не проходит, с подозрением на возможность релея почты.

Rif
recipient filter разрешен в свойствах виртуального SMTP сервера?
Пред.След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7