[Postfixbuch-users] web.de was bedeutet das ? 451 Cannot check< @web.de> at this time

Sandy Drobic postfixbuch-users at japantest.homelinux.com
Sa Dez 16 10:55:59 CET 2006


Robert Felber wrote:
> On Thu, Dec 14, 2006 at 06:52:28PM +0100, Sandy Drobic wrote:
>> Hier die passende Meldung: Dec 14 18:48:06 katgar
>> postfix/smtp[20293]: 8AD3E3D4E1: 
>> to=<postfixbuch-users at listi.jpberlin.de>, 
>> relay=mx1.jpberlin.de[213.203.238.6]:25, delay=4.3, delays= 
>> 0.15/0.06/0.59/3.5, dsn=5.0.0, status=bounced (host 
>> mx1.jpberlin.de[213.203.238.6] said: 550 
>> <postfixbuch-users at listi.jpberlin.de>: Recipient address rejecte d:
>> Mail appeared to be SPAM or forged. Ask your Mail/DNS-Administrator
>> to correct HELO and DNS MX settings or to get removed from DNSBLs (in
>> reply to RCPT TO command))
>> 
>> Jetzt grübele ich darüber, ob man noch mehr mögliche Reject-Gründe 
>> unterbringen könnte, um die Anwender noch gründlicher zu verwirren. 
>> Schließlich muss man sich ja schon anstrengen, um so eine Meldung zu
>>  produzieren. Postfix meldet per Default ja die wirkliche Ursache des
>> Rejects.
> 
> echo -e
> "helo_name=japantest.homelinux.com\nclient_address=62.143.30.238\nsender=postfixbuch-users at japantest.homelinux.com\nrequest=smtpd_access_policy\n"
> | ./policyd-weight -d
> 
> 22:49:32 info: weighted check:  IN_DYN_NJABL=3.25
> NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_BL_NJABL=-1.5 NOT_IN_SPAMCOP=-1.5
> BAD_MX=6.825 CL_IP_EQ_FROM_IP=-2 (check from: .homelinux. - helo:
> .japantest.homelinux. - helo-domain: .homelinux.)
> FROM/MX_MATCHES_HELO(DOMAIN)=-2 <client=62.143.30.238>
> <helo=japantest.homelinux.com>
> <from=postfixbuch at japantest.homelinux.com> <to=> <helo_ips:
> 62.143.30.238>, rate: 1.575
> 
> 
> Das Problem ist jetzt, wie generiert man eine aussagekraeftige message
> die _nie_ size limits ueberschreitet, und dennoch detailiert ist? (Ich
> bin mit der Menge und nuetzlichkeit der Infos momentan auch nicht 
> zufrieden:
> http://article.gmane.org/gmane.mail.postfix.policyd-weight/467)

Da dein Daemon viele Informationen abcheckt, ist dies in der Tat nicht 
einfach.

Inzwischen bietet dyndns offenbar die Möglichkeit, einen MX zu setzen:

10:44:10 info: weighted check:  IN_DYN_NJABL=3.25 
NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 
CL_IP_EQ_FROM_MX=-3.1 <client=62.143.30.238> 
<helo=japantest.homelinux.com> <from=postfixbuch at japantest.homelinux.com> 
<to=> <helo_ips:  62.143.30.238>, rate: -4.35
10:44:10 info: decided action=PREPEND X-policyd-weight:  IN_DYN_NJABL=3.25 
NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 
CL_IP_EQ_FROM_MX=-3.1 <client=62.143.30.238> 
<helo=japantest.homelinux.com> <from=postfixbuch at japantest.homelinux.com> 
<to=> <helo_ips:  62.143.30.238>, rate: -4.35
action=PREPEND X-policyd-weight:  IN_DYN_NJABL=3.25 
NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 
CL_IP_EQ_FROM_MX=-3.1 <client=62.143.30.238> 
<helo=japantest.homelinux.com> <from=postfixbuch at japantest.homelinux.com> 
<to=> <helo_ips:  62.143.30.238>, rate: -4.35

> Der eigentlich Grund warum policyd-weight zuschlug war folgender:
> 
> DYN NJABL listing + kein MX fuer absender domain. Ja - es ist nur ein A
> record notwendig, der njbl score treibt aber den MX score hoch.

An dem njabl Eintrag kann ich im Augenblick nichts ändern

> Jedoch, CLI_IP_EQ_FROM_IP heist, dass A record vom sender gleich der
> client IP ist, i.e. der bad MX check sollte idealer weise so nicht
> zuschlagen.
> 
> Wird gefixt.

Bei mir was dies jedenfalls der Tropfen, der das Fass zum Überlaufen 
brachte, und ich habe mich nach einer festen IP umgesehen. Wegen der 
Weihnachtstage wird es sich wohl bis ins neue Jahr verzögern, aber die 
feste IP wird definitiv angeschafft. Damit kommt dann auch ein sauberer 
reverse DNS.

Sandy
-- 
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com




Mehr Informationen über die Mailingliste Postfixbuch-users