2012-03-02 7 views
0

У меня проблема с Gmail.Gmail отклоняет электронные письма. Openspf.net не проходит тесты.

Он начался после того, как один из зараженных нами троянских компьютеров отправил спам на один день с нашего IP-адреса.

Мы исправили проблему, но попали в 3 черных списка. Мы это исправили. Но все-таки каждый раз, когда мы отправить по электронной почте Gmail сообщение отвергается: руководство

Так что я проверил Google Bulk отправителя еще раз и нашел ошибку в нашем SPF записи и фиксировали его. Google говорит, что через некоторое время все должно стать хорошо, но этого не происходит. Прошло уже 3 недели, но мы по-прежнему не можем отправлять письма в Gmail.

Наша почтовая установка немного сложна, но не слишком много. У нас есть доменное имя delo-company.com, у него есть собственная почта @delo-company.com (этот вариант в порядке, но проблемы с поддоменным именем corp.delo-company.com).

Delo-company.com домен имеет несколько DNS-записей Фро его подобласти:

corp      A  82.209.198.147 
corp      MX 20 corp.delo-company.com 
corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all" 

(я устанавливаю ~ все только для целей тестирования, это было -все до этого)

Эти записи для нашего корпоративного Exchange 2003 сервер на 82.209.198.147. Его имя локальной сети s2.corp.delo-company.com, поэтому его приветствия HELO/EHLO также являются s2.corp.delo-company.com.

Чтобы пройти EHLO проверить мы также создали несколько записей в delo-company.com «s DNS:

s2.corp     A  82.209.198.147 
s2.corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all" 

Как я понимаю SPF проверки должны быть переданы следующим образом: Out сервер s2 подключается к MX в этом получатель (Rcp.MX): EHLO s2.corp.delo-company.com Rcp.MX говорит «Хорошо» и выполняет проверку SPF для HELO/EHLO. Он NSlookup для s2.corp.delo-company.com и получает вышеупомянутые DNS-записи. В протоколах TXT указано, что s2.corp.delo-company.com должен быть только с IP 82.209.198.147. Поэтому он должен быть принят.

Тогда наш s2 server says RCPT FROM: <[email protected]> сервер Rcp.MX проверяет его. Значения одинаковы, поэтому они также должны быть положительными.

Возможно, есть также проверка rDNS, но я не уверен, что проверено HELO или RCPT FROM.

Наша PTR запись для 82.209.198.147 является:

147.198.209.82.in-addr.arpa. 86400 IN PTR s2.corp.delo-company.com. 

Для меня все выглядит нормально, но в любом случае все письма отвергаются Gmail.


Итак, я проверил MXtoolbox.com - это говорит, что все в порядке, я прошел проверку http://www.kitterman.com/spf/validate.html Python, я сделал 25port.com тест электронной почты.Это хорошо, тоже:

Return-Path: <[email protected]> 
Received: from s2.corp.delo-company.com (82.209.198.147) by verifier.port25.com id ha45na11u9cs for <[email protected]>; Fri, 2 Mar 2012 13:03:21 -0500 (envelope-from <[email protected]>) 
Authentication-Results: verifier.port25.com; spf=pass [email protected] 
Authentication-Results: verifier.port25.com; domainkeys=neutral (message not signed) [email protected] 
Authentication-Results: verifier.port25.com; dkim=neutral (message not signed) 
Authentication-Results: verifier.port25.com; sender-id=pass [email protected]corp.delo-company.com 
Content-class: urn:content-classes:message 
MIME-Version: 1.0 
Content-Type: multipart/alternative; 
    boundary="----_=_NextPart_001_01CCF89E.BE02A069" 
Subject: test 
Date: Fri, 2 Mar 2012 21:03:15 +0300 
X-MimeOLE: Produced By Microsoft Exchange V6.5 
Message-ID: <[email protected]> 
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: test 
Thread-Index: Acz4jS34oznvbyFQR4S5rXsNQFvTdg== 
From: =?koi8-r?B?89XQ0tXOwMsg8MHXxcw=?= <[email protected]> 
To: <[email protected]> 

Я также проверил с [email protected], но он не все время, независимо от того, который SPF записи я делаю:

<s2.corp.delo-company.com #5.7.1 smtp;550 5.7.1 <[email protected]>: Recipient address rejected: SPF Tests: Mail-From Result="softfail": Mail From="[email protected]" HELO name="s2.corp.delo-company.com" HELO Result="softfail" Remote IP="82.209.198.147"> 

Я заполнил Gmail form в два раза, но ничего не происходит ,

Мы не отправляем спам, а только электронные письма для наших клиентов. 2 или 3 раза мы делали массовые электронные письма (например, поздравления с новыми гостями и рекламные промо) с адресов corp.delo-company.com, но они, где все соответствуют Gmail Bulk Sender's Guide (я имею в виду SPF, Open Relays, Precedence: Bulk and Unsubscribe теги). Таким образом, это не должно быть проблемой.

Пожалуйста, помогите мне. Что я делаю не так?

+0

Не будет ли этот вопрос лучше отвечать на serverfault.com? – dgw

+0

Я попробую, спасибо – pablomedok

+0

Все, что я читаю, тоже хорошо, но мне любопытно, какие результаты вы получите от отправки электронной почты на [email protected] - так как это должно проверять ВСЕ ваши записи, а не только СПФ. – TonyStark

ответ

0

У меня возникли серьезные проблемы с gmail, отклоняющим законную почту. Где-то я прочитал предложение удалить URL из файла подписи. К моему удивлению, это сработало. (Мой почтовый клиент - Eudora, о котором некоторые из вас могут смутно помнить.)

Надеюсь, это поможет.

0

В Gmail есть средство для почтовой публикации, которое вы можете проверить на репутацию вашего домена/ip, скорость спама и в области «Аутентификация», которую вы можете проверить. DKIM/SPF/DMARC работает правильно.

https://gmail.com/postmaster/

Я рекомендую использовать запись CNAME для аутентификации, если вы используете запись TXT по умолчанию также на SPF запроса это возвращение входа.