SMTP; 451 4.4.1 reply: read error

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
Wie kan me helpen met het volgende probleem. Vanaf vandaag heb ik vaag probleem met mijn mailserver.
Als men een mail verstuurt naar mijn mailserver krijgt de desbetreffende persoon eem mail terug met de volgende foutmelding: SMTP; 451 4.4.1 reply: read error.
Na gegoogeld te hebben ben ik er inmiddels achter dat dit met de SPAM instellingen van m'n mailserver te maken heeft. Ik vervolgens ïn de optie 'zen.spamhaus.org' in de "DNSBL" uitgeschakeld, alles werkt nu weer.
Echter wat geeft nu ineens deze foutmelding, ik had niks veranderd in mijn mailserver. Ik zit nu zonder SPAM filtering.

[ Voor 5% gewijzigd door Anoniem: 169840 op 21-01-2010 18:07 ]


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 30-06 22:36

Kabouterplop01

chown -R me base:all

wellicht dat de blacklist niet geraadpleegd kan worden...Ik heb het ook wel eens gezien; het raadplegen ervan duurde erg lang (tot een time-out) en gaf een flinke performance hit

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 13:13
Gebruik je meerdre DNSBL? Want als die persoon de zen lijst staat, is de kans zeer groot dat hij ook op andere blacklists staat.
Dus er eerst voor zorgen dat die persoon van de blacklists af is, want jij zal niet de enige zijn die problemen heeft met hem. Laat hem dus maar eens zijn mail server, of machines heel goed nalopen.
Eventueel zijn IP op een whitelist zetting op jou mail server?

Aangezien je totaal geen informatie geeft welke mail server je gebruikt of welke spam filter je gebruikt. S6 verder >:)

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:42

Koffie

Koffiebierbrouwer

Braaimeneer

Ben je zelf geblacklist?
Wat voor SMTP server heb je ? Sendmail?
Wat vind je terug in de logfiles van je mailserver?
Wat is de *exacte* melding die gestuurd word?
Is spamhouse.org down? Kun je 'm zelf wel bereiken/resolven?


Als ik het zo even vlug google is het een tijdelijke error en blijft hij het proberen in de tussentijd.

Zonder verdere info valt hier niet heel veel over te zeggen.

Zwembad (te koop) - Braaihok (te koop) - Bouwproject -BraaiTV - Funda


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
Koffie schreef op vrijdag 22 januari 2010 @ 08:51:
Ben je zelf geblacklist?
Wat voor SMTP server heb je ? Sendmail?
Wat vind je terug in de logfiles van je mailserver?
Wat is de *exacte* melding die gestuurd word?
Is spamhouse.org down? Kun je 'm zelf wel bereiken/resolven?


Als ik het zo even vlug google is het een tijdelijke error en blijft hij het proberen in de tussentijd.

Zonder verdere info valt hier niet heel veel over te zeggen.
Nee, ik ben niet geblacklist, heb ik gecontroleerd op http://www.spamhaus.org.
De spam functie heeft altijd perfect gewerkt tot gisteren. Als ik een mail mail stuur vanaf een willikeurige domeinnaam naar user@mijndomein.nl krijg ik de volgende foutmelding terug...

user@mijndomein.nl
mijndomein.nl #<mijndomein.nl #5.0.0 smtp; 550 Rejected by SpamHaus BL> #SMTP#

Dus alles wordt geblokt door Spamhaus!!!
Ik maak overigens gebruik van Argosoft NET mailserver.

Acties:
  • 0 Henk 'm!

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 29-06 14:25
Zelf al eens gekeken bij spamhaus wat de oorzaak zou kunnen zijn?

http://www.spamhaus.org/f...section=DNSBL%20Usage#243

Test eens manueel wat de responses zijn van spamhaus of kijk in de log files (en post hier) wat er precies gebeurt.

Pandora FMS - Open Source Monitoring - pandorafms.org


Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:42

Koffie

Koffiebierbrouwer

Braaimeneer

Anoniem: 169840 schreef op donderdag 21 januari 2010 @ 18:07:
[..]
Als men een mail verstuurt naar mijn mailserver krijgt de desbetreffende persoon eem mail terug met de volgende foutmelding: SMTP; 451 4.4.1 reply: read error.
Na gegoogeld te hebben ben ik er inmiddels achter dat dit met de SPAM instellingen van m'n mailserver te maken heeft. Ik vervolgens ïn de optie 'zen.spamhaus.org' in de "DNSBL" uitgeschakeld, alles werkt nu weer.
Echter wat geeft nu ineens deze foutmelding, ik had niks veranderd in mijn mailserver. Ik zit nu zonder SPAM filtering.
en
Anoniem: 169840 schreef op vrijdag 22 januari 2010 @ 13:00:
[...]
Als ik een mail mail stuur vanaf een willikeurige domeinnaam naar user@mijndomein.nl krijg ik de volgende foutmelding terug...

user@mijndomein.nl
mijndomein.nl #<mijndomein.nl #5.0.0 smtp; 550 Rejected by SpamHaus BL> #SMTP#

Dus alles wordt geblokt door Spamhaus!!!
Vind ik nogal een groot verschil.
Eerst heb je het over een error, en met wat aanpassingen aan je SPAM settings werkt het weer, om vervolgens heel specifiek te melden dat je SpamLister idd keihard alles weigerd.
Ik zou idd eens op fora van Spamhaus kijken danwel contact met ze opnemen.

Zwembad (te koop) - Braaihok (te koop) - Bouwproject -BraaiTV - Funda


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
Koffie schreef op zaterdag 23 januari 2010 @ 12:36:
[...]


en


[...]

Vind ik nogal een groot verschil.
Eerst heb je het over een error, en met wat aanpassingen aan je SPAM settings werkt het weer, om vervolgens heel specifiek te melden dat je SpamLister idd keihard alles weigerd.
Ik zou idd eens op fora van Spamhaus kijken danwel contact met ze opnemen.
Sorry, zo liggen de feiten. wat betrefd "wat aanpassingen aan mijn SPAM settings' Als ik de SPAM check uitschakel werkt alles weer, echter er wordt uiteraard niet meer gecheckt op SPAM. Wat betrefd de 'Read error' dit is volgens mij een gevolg van de blokkade door Spamhous

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 10:26
Maar heb je nu een probleem met het versturen VANAF je mailserver of NAAR je mailserver? Vanaf lijkt een 5xx op te leveren en naar een 4xx?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
DiedX schreef op zaterdag 23 januari 2010 @ 23:29:
Maar heb je nu een probleem met het versturen VANAF je mailserver of NAAR je mailserver? Vanaf lijkt een 5xx op te leveren en naar een 4xx?
Ik heb problemen met het versturen NAAR mijn mailserver, de persoon die de mail verstuurt (maakt niet uit van welk domein) krijgt de mail terug met de foutmelding: #<mijndomein.com #5.0.0 smtp; 550 Rejected by SpamHaus BL> #SMTP# Als ik de SPAM instelling uitschakel in mijn mailserver gaat het goed, maar dan krijg ik uiteraard een bak met SPAM over mij heen. Het vreemde is dat er niks aan veranderd is het heeft tot vorige week ruim 2 jaar goed gewerkt !!!

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 14:59

ralpje

Deugpopje

Anoniem: 169840 schreef op maandag 25 januari 2010 @ 09:50:
[...]


Ik heb problemen met het versturen NAAR mijn mailserver, de persoon die de mail verstuurt (maakt niet uit van welk domein) krijgt de mail terug met de foutmelding: #<mijndomein.com #5.0.0 smtp; 550 Rejected by SpamHaus BL> #SMTP# Als ik de SPAM instelling uitschakel in mijn mailserver gaat het goed, maar dan krijg ik uiteraard een bak met SPAM over mij heen. Het vreemde is dat er niks aan veranderd is het heeft tot vorige week ruim 2 jaar goed gewerkt !!!
Met 'maakt niet uit vanaf welk domein', bedoel je dan ook 'maakt niet uit vanaf welke lijn'? Je kan domeinen invullen wat je wilt, maar als het vanaf hetzelfde IP het internet op gaat, en dat IP staat geblacklist, dan maakt dat vrij weinig uit.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
ralpje schreef op maandag 25 januari 2010 @ 09:56:
[...]


Met 'maakt niet uit vanaf welk domein', bedoel je dan ook 'maakt niet uit vanaf welke lijn'? Je kan domeinen invullen wat je wilt, maar als het vanaf hetzelfde IP het internet op gaat, en dat IP staat geblacklist, dan maakt dat vrij weinig uit.
Ja, ik bedoel van een willikeurig domein op een willikeurige lockatie !!
Ik heb ondertussen de mailserver op een andere server geinstalleerd en alle instellingen en accounts overgezet, maar......Helaas nog steeds het zelfde probleem. Het lijkt erop dat het probleem bij 'Spamhous' ligt, heel vreemd allemaal.

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 13:13
maakt je toevallig gebruik van een relay server (zoals bij planet en hetnet) nodig is, of een fallback server? Zou kunnen dan die op een lijst staat bij de blacklist provider

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 10:26
Anoniem: 169840 schreef op maandag 25 januari 2010 @ 09:50:
[...]


Ik heb problemen met het versturen NAAR mijn mailserver, de persoon die de mail verstuurt (maakt niet uit van welk domein) krijgt de mail terug met de foutmelding: #<mijndomein.com #5.0.0 smtp; 550 Rejected by SpamHaus BL> #SMTP# Als ik de SPAM instelling uitschakel in mijn mailserver gaat het goed, maar dan krijg ik uiteraard een bak met SPAM over mij heen. Het vreemde is dat er niks aan veranderd is het heeft tot vorige week ruim 2 jaar goed gewerkt !!!
Tsja, daar is die blacklist voor.

Wat je beschrijft is perfect: je maat staat op een blacklist. Vette pech voor je maat.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:42

Koffie

Koffiebierbrouwer

Braaimeneer

Anoniem: 169840 schreef op woensdag 27 januari 2010 @ 14:54:
[...]


Ja, ik bedoel van een willikeurig domein op een willikeurige lockatie !!
Ik heb ondertussen de mailserver op een andere server geinstalleerd en alle instellingen en accounts overgezet, maar......Helaas nog steeds het zelfde probleem. Het lijkt erop dat het probleem bij 'Spamhous' ligt, heel vreemd allemaal.
Dat is je dus al vrij snel aan het begin van dit topic duidelijk geprobeerd te maken.

Dus nogmaals: check het probleem dan ook daar. Neem contact met ze op en leg je probmeen voor en vraag wat er aan de hand is.

Zwembad (te koop) - Braaihok (te koop) - Bouwproject -BraaiTV - Funda


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Die bestaat niet, dus zal zeker niet werken zoals verwacht.

Verder valt het me op dat je melding tussen je reacties veranderd is van 451 (een tijdelijke fout) naar een 550 (permanente fout).

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 10:26
Wellicht is een IP van de verzendende partij handig? Spamhaus kan vaak aangeven waarom je maat geblockt is...

In ieder geval: er is niets met je server aan de hand. Wellicht wel handig om je maat te whitelisten (alhoewel: wellicht ook niet, laat hij vooral dat probleem oplossen!)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
Anoniem: 169840 schreef op vrijdag 22 januari 2010 @ 13:00:
[...]


Nee, ik ben niet geblacklist, heb ik gecontroleerd op http://www.spamhaus.org.
De spam functie heeft altijd perfect gewerkt tot gisteren. Als ik een mail mail stuur vanaf een willikeurige domeinnaam naar user@mijndomein.nl krijg ik de volgende foutmelding terug...

user@mijndomein.nl
mijndomein.nl #<mijndomein.nl #5.0.0 smtp; 550 Rejected by SpamHaus BL> #SMTP#

Dus alles wordt geblokt door Spamhaus!!!
Ik maak overigens gebruik van Argosoft NET mailserver.
Nogmaals, als ik ga naar http://www.spamhaus.org/lookup.lasso en mijn IP invoer, geeft ie aan dat ik NIET ben geblacklist, daarom is het ook zo vreemd dat ALLE mail (dus niet alleen van mijn maat) wordt geblockt!!
Ik zal eens contact opnemen met Spamhous mischien dat ze me verder kunnen helpen.

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 14:59

ralpje

Deugpopje

Het gaat er ook niet om of jij bent geblacklist, maar of de verzender is geblacklist.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
ralpje schreef op vrijdag 29 januari 2010 @ 09:27:
Het gaat er ook niet om of jij bent geblacklist, maar of de verzender is geblacklist.
Dit is ook niet het geval, het maakt niet uit vanuit welk domein en welke locatie mail wordt verstuurd naar mijn mailserver ALLES wordt tegen gehouden door Spamhouse, als ik dit filter inschakel.

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 14:59

ralpje

Deugpopje

Gebruik je een relay-server van je provider? Hoe zien je mx-records eruit?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
ralpje schreef op vrijdag 29 januari 2010 @ 09:41:
Gebruik je een relay-server van je provider? Hoe zien je mx-records eruit?
Ik gebruik inderdaad een relay-server van mijn provider om de mail te versturen.
Maar dit heeft toch geen invloed op de ontvangen van mail?
Mijn Mx records zijn:

Name Type Content Priority

mijndomein.nl MX mijndomein.nl 10
mijndomein.nl MX mx-in-2.webreus.nl 100

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 10:26
Anoniem: 169840 schreef op vrijdag 29 januari 2010 @ 09:33:
[...]


Dit is ook niet het geval, het maakt niet uit vanuit welk domein en welke locatie mail wordt verstuurd naar mijn mailserver ALLES wordt tegen gehouden door Spamhouse, als ik dit filter inschakel.
Ik ga toch ondertussen wat geirriteerd worden hierdoor. Als je het IP eens geeft van die maat kunnen we met je meekijken...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Anoniem: 169840 schreef op vrijdag 29 januari 2010 @ 11:04:
[...]
mijndomein.nl MX mx-in-2.webreus.nl 100
Die lijkt in ieder geval niet in een Spamhaus list te zijn opgenomen:
212.61.252.240 is not listed in the SBL
212.61.252.240 is not listed in the PBL
212.61.252.240 is not listed in the XBL

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:35

lier

MikroTik nerd

Okee...korte samenvatting:

- alle inkomende mail wordt geblokt ten gevolge van Spamhaus
- uitgaande mail loopt via een relay (voor wie dit interessant vindt, heeft namelijk helemaal niets met je probleem te maken)

Mijn vragen:

- Welk OS draai je?
- Welk mail server draai je ?
- Hoe heb je blacklists geconfigureerd ?
- Heb je al naar logging gekeken ?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
lier schreef op zaterdag 30 januari 2010 @ 11:59:
Okee...korte samenvatting:

- alle inkomende mail wordt geblokt ten gevolge van Spamhaus
- uitgaande mail loopt via een relay (voor wie dit interessant vindt, heeft namelijk helemaal niets met je probleem te maken)

Mijn vragen:

- Welk OS draai je?
- Welk mail server draai je ?
- Hoe heb je blacklists geconfigureerd ?
- Heb je al naar logging gekeken ?
Ik draai Windows Server 2003 met Argosoft Mailserver (.NET versie) deze werkt samen met Windows SQL Server 2005. Ik heb onder optie DNSBL onder 'SPAM opties' nu tijdelijk uitgeschakeld.
Afbeeldingslocatie: http://www.barrytenhove.nl/Argosoft.jpg
Het vreemde is dat het altijd goed heeft gewerkt, tot vorige week.
als ik kijk in de mail die terug word gestuurd krijg ik de volgende melding:

----- Transcript of session follows -----
... while talking to mijndomein.n.l:
>>> DATA
<<< 550 Rejected by zen.spamhaus
451 4.4.1 reply: read error from mijndomein.nl
554 5.0.0 Service unavailable (451 4.4.1 reply: read error from mijndomein.nl.)

Zou het niet te maken kunnen hebben met 'rechten' in SQL 2005?
i.v.m. error: 451 4.4.1 (read error)?

Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Nu online
Nee, jouw mailserver genereert een 550 (vanwege een harde block door de Spamhaus postive), vervolgens snapt de andere partij die melding niet (ranzige mailserver waarschijnlijk) waarop die een read error geeft. Daarna probeert jouw mailserver het nog maar eens even goed duidelijk te zeggen dat voor de versturende partij de Service toch echt unavailable is.
Dit even ervan uitgaande dat elke opvolgende regel van partij verwisselt, wat je eerder ziet in de richting van de tekens ervoor (>>>, <<<).

[ Voor 5% gewijzigd door gertvdijk op 30-01-2010 23:56 ]

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
Als ik een ander blacklist invul zoals ''bl.spamcop.net' wordt ook alle mail geweigert, het ligt dus niet aan 'spamhous'. Ik begin te geloven dat het iets te maken heeft met de afhandeling in in ASP.NET_2.0.50727
Argosoft mailserver werkt hier mee.

Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Anoniem: 169840 schreef op zondag 31 januari 2010 @ 22:47:
Als ik een ander blacklist invul zoals ''bl.spamcop.net' wordt ook alle mail geweigert, het ligt dus niet aan 'spamhous'. Ik begin te geloven dat het iets te maken heeft met de afhandeling in in ASP.NET_2.0.50727
Argosoft mailserver werkt hier mee.
Dat moet dan extreem slecht programmeerwerk zijn.

Hoe werkt een dnsbl?

Je vraagt of er A-pointers zijn voor een adres. Dat adres bestaat uit het ip wat je wilt opzoeken in omgekeerde volgorde gevolgd door de naam van de dnsbl in kwestie. Dus, om een van de webreus-ip's te testen doe je dit:

code:
1
dig 240.252.61.212.zen.spamhaus.org


Als je een IP terugkrijgt is het ip in kwestie opgenomen in de dnsbl, als je een NXDOMAIN krijgt is er niets aan de hand. We proberen het uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
$ dig 240.252.61.212.zen.spamhaus.org

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 65145
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;240.252.61.212.zen.spamhaus.org. IN    A

;; Query time: 300 msec
;; SERVER: 208.67.220.220#53(208.67.220.220)
;; WHEN: Sun Jan 31 23:29:52 2010
;; MSG SIZE  rcvd: 49

Je ziet bij 'status' NXDOMAIN staan. Dus geen opname op deze dnsbl.

Er is een informele afspraak dat 127.0.0.2 altijd op de dnsbl staat, als test. Ook die proberen we:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
$ dig 2.0.0.127.zen.spamhaus.org

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57506
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;2.0.0.127.zen.spamhaus.org.    IN  A

;; ANSWER SECTION:
2.0.0.127.zen.spamhaus.org. 317 IN  A   127.0.0.4
2.0.0.127.zen.spamhaus.org. 317 IN  A   127.0.0.2
2.0.0.127.zen.spamhaus.org. 317 IN  A   127.0.0.10

;; Query time: 17 msec
;; SERVER: 208.67.220.220#53(208.67.220.220)
;; WHEN: Sun Jan 31 23:34:47 2010
;; MSG SIZE  rcvd: 92

De drie gevonden IP's geven aan dat het adres in kwestie op de PBL, de XBL en de SBL staat.

Als je windows gebruikt zou je met nslookup.exe dezelfde resultaten moeten krijgen.

Maar wat je nu aangeeft als probleem houdt in dat een fout in de library die .NET gebruikt niet tot foutmeldingen leidt, maar tot positieve antwoorden op alle queries. Dat zou extreem slecht en dom programmeerwerk zijn. Als je library-functies aanroept test je altijd of dat lukt en als het om een of andere reden niet lukt vertel je dat aan gebruiker. Je gaat -als programmeur- nooit uit van de assumptie 'lukt niet, dus het is een spammer' want dat kost je gebruikers email.

Kun je bovenstaande twee tests proberen en terugmelden wat die als resultaat geven? Mijn unix nslookup ziet er anders uit, maar je zou ongeveer zoiets moeten krijgen:

code:
1
2
3
4
5
$ nslookup 240.252.61.212.zen.spamhaus.org
Server:     208.67.220.220
Address:    208.67.220.220#53

** server can't find 240.252.61.212.zen.spamhaus.org: NXDOMAIN

code:
1
2
3
4
5
6
7
8
9
10
11
$ nslookup 2.0.0.127.zen.spamhaus.org
Server:     208.67.220.220
Address:    208.67.220.220#53

Non-authoritative answer:
Name:   2.0.0.127.zen.spamhaus.org
Address: 127.0.0.10
Name:   2.0.0.127.zen.spamhaus.org
Address: 127.0.0.2
Name:   2.0.0.127.zen.spamhaus.org
Address: 127.0.0.4

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Nu online
@burne En wat als je een DNS server gebruikt die altijd een positief resultaat geeft zoals OpenDNS? (die stuurt je bij gebruik in een browser toch naar zo'n OpenDNS pagina met suggesties?) Dan kan ik me voorstellen dat een DNSBL lookup ook veel false positives oplevert.

[ Voor 17% gewijzigd door gertvdijk op 31-01-2010 23:59 ]

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

gertvdijk schreef op zondag 31 januari 2010 @ 23:58:
@burne En wat als je een DNS server gebruikt die altijd een positief resultaat geeft zoals OpenDNS? (die stuurt je bij gebruik in een browser toch naar zo'n OpenDNS pagina met suggesties?) Dan kan ik me voorstellen dat een DNSBL lookup ook veel false positives oplevert.
Als je goed kijkt zie je dat ik opendns gebruik :)

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
burne schreef op zondag 31 januari 2010 @ 23:43:
[...]


Dat moet dan extreem slecht programmeerwerk zijn.

Hoe werkt een dnsbl?

Je vraagt of er A-pointers zijn voor een adres. Dat adres bestaat uit het ip wat je wilt opzoeken in omgekeerde volgorde gevolgd door de naam van de dnsbl in kwestie. Dus, om een van de webreus-ip's te testen doe je dit:

code:
1
dig 240.252.61.212.zen.spamhaus.org


Als je een IP terugkrijgt is het ip in kwestie opgenomen in de dnsbl, als je een NXDOMAIN krijgt is er niets aan de hand. We proberen het uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
$ dig 240.252.61.212.zen.spamhaus.org

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 65145
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;240.252.61.212.zen.spamhaus.org. IN    A

;; Query time: 300 msec
;; SERVER: 208.67.220.220#53(208.67.220.220)
;; WHEN: Sun Jan 31 23:29:52 2010
;; MSG SIZE  rcvd: 49

Je ziet bij 'status' NXDOMAIN staan. Dus geen opname op deze dnsbl.

Er is een informele afspraak dat 127.0.0.2 altijd op de dnsbl staat, als test. Ook die proberen we:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
$ dig 2.0.0.127.zen.spamhaus.org

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57506
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;2.0.0.127.zen.spamhaus.org.    IN  A

;; ANSWER SECTION:
2.0.0.127.zen.spamhaus.org. 317 IN  A   127.0.0.4
2.0.0.127.zen.spamhaus.org. 317 IN  A   127.0.0.2
2.0.0.127.zen.spamhaus.org. 317 IN  A   127.0.0.10

;; Query time: 17 msec
;; SERVER: 208.67.220.220#53(208.67.220.220)
;; WHEN: Sun Jan 31 23:34:47 2010
;; MSG SIZE  rcvd: 92

De drie gevonden IP's geven aan dat het adres in kwestie op de PBL, de XBL en de SBL staat.

Als je windows gebruikt zou je met nslookup.exe dezelfde resultaten moeten krijgen.

Maar wat je nu aangeeft als probleem houdt in dat een fout in de library die .NET gebruikt niet tot foutmeldingen leidt, maar tot positieve antwoorden op alle queries. Dat zou extreem slecht en dom programmeerwerk zijn. Als je library-functies aanroept test je altijd of dat lukt en als het om een of andere reden niet lukt vertel je dat aan gebruiker. Je gaat -als programmeur- nooit uit van de assumptie 'lukt niet, dus het is een spammer' want dat kost je gebruikers email.

Kun je bovenstaande twee tests proberen en terugmelden wat die als resultaat geven? Mijn unix nslookup ziet er anders uit, maar je zou ongeveer zoiets moeten krijgen:

code:
1
2
3
4
5
$ nslookup 240.252.61.212.zen.spamhaus.org
Server:     208.67.220.220
Address:    208.67.220.220#53

** server can't find 240.252.61.212.zen.spamhaus.org: NXDOMAIN

code:
1
2
3
4
5
6
7
8
9
10
11
$ nslookup 2.0.0.127.zen.spamhaus.org
Server:     208.67.220.220
Address:    208.67.220.220#53

Non-authoritative answer:
Name:   2.0.0.127.zen.spamhaus.org
Address: 127.0.0.10
Name:   2.0.0.127.zen.spamhaus.org
Address: 127.0.0.2
Name:   2.0.0.127.zen.spamhaus.org
Address: 127.0.0.4
Als eerste bedankt voor jou diepgaande uitleg, ik geloof dat ik het redelijk snap.
Als ik ik de 2 genoemde test uitvoer, kan de dns server zen spamhaus helemaal niet vinden?
zie onderstaand sreendump

Afbeeldingslocatie: http://www.barrytenhove.nl/e107_files/images/nslookup_thumb.png

Als ik een nslookup ( ik gebruik windows 2003 server). uitvoer naar b.v. tweakers krijg ik wel een resolve.
Blokkeerd 'TweakDSL' (mijn provider deze sites, of is er wat anders aan de hand.

Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Nu online
Anoniem: 169840 schreef op dinsdag 02 februari 2010 @ 09:05:
Als eerste bedankt voor jou diepgaande uitleg, ik geloof dat ik het redelijk snap.
Als ik ik de 2 genoemde test uitvoer, kan de dns server zen spamhaus helemaal niet vinden?
zie onderstaand sreendump

[afbeelding]

Als ik een nslookup ( ik gebruik windows 2003 server). uitvoer naar b.v. tweakers krijg ik wel een resolve.
Blokkeerd 'TweakDSL' (mijn provider deze sites, of is er wat anders aan de hand.
Je snapt het niet. De DNS lookup is negatief (=NXDOMAIN) en dat is wat anders dan dat ie faalt (=timeout). Waarom bij jou een nslookup zowel response als timeout geeft snap ik ook niet; dat zal wel een 'foutje' zijn van Windows. 8)7

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
gertvdijk schreef op dinsdag 02 februari 2010 @ 09:14:
[...]

Je snapt het niet. De DNS lookup is negatief (=NXDOMAIN) en dat is wat anders dan dat ie faalt (=timeout). Waarom bij jou een nslookup zowel response als timeout geeft snap ik ook niet; dat zal wel een 'foutje' zijn van Windows. 8)7
Ja, sorry ik denk dat mijn kennis voor netwerken hier ophoud. Ik blijf het wel vreemd vinden dat als ik de opdracht geef: 'nslookup zen.spamhaus.org' mijn DNS server het adres niet kan vinden. Als ik de opdracht geef: 'nslookup www.spamhaus.org' vind ie het adres wel.

Mijn mailserver kan zo toch nooit de blacklist benaderen?

Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Nu online
blablabla.zen.spamhaus.org != zen.spamhaus.org

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
gertvdijk schreef op dinsdag 02 februari 2010 @ 23:30:
blablabla.zen.spamhaus.org != zen.spamhaus.org
Oke, maar waarom geeft mijn DNS op blablabla.zen.spamhaus.org wel een reply en op zen.spamhaus.org niet.

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:42

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Zwembad (te koop) - Braaihok (te koop) - Bouwproject -BraaiTV - Funda


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Anoniem: 169840 schreef op woensdag 03 februari 2010 @ 08:39:
Oke, maar waarom geeft mijn DNS op blablabla.zen.spamhaus.org wel een reply en op zen.spamhaus.org niet.
Probeer het eens met

code:
1
nslookup -t NS zen.spamhaus.org


Het hoe en waarom is een heel technisch verhaal. Dat bespaar ik je even.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

Anoniem: 169840

Topicstarter
Ik ben inmiddels overgestapt naar MailEnable. Alles werkt nu goed.
Conclusie: het ligt aan de Argosoft mailserver NET.
Pagina: 1