SPF record die Gmail accepteert

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • G-Meister
  • Registratie: April 2009
  • Laatst online: 19-04 13:06
Beste Tweakers,

Allereerst excuses als deze post in een andere sectie hoort!

Ik zit met een probleem en ik kan de oplossing maar niet vinden. Wat is nu precies het probleem, e-mails die afkomstig zijn van de Exchange server worden door Gmail automatisch gezien als SPAM. Na enig zoekwerk kwam ik erachter dat dit probleem kwam omdat er geen SPF record ingesteld op het domein.

Nu weet ik zelf zo goed als niets van SPF records maar gelukkig zijn er genoeg SPF generators te vinden. Maar helaas blijkt geen één van de generators mij de juiste SPF record te kunnen geven, want Gmail geeft dat het geen legitieme afzender is.

Wat heb ik inmiddels geprobeerd;
- Het externe IP adres toegevoegd waar het e-mail verkeer overheen loopt
- In header bij Gmail zag ik dat ook de interne IP adressen van de Exchange EDGE server en de server waarin de mail worden gemaakt (soort van ticket systeem) erin stonden, dus deze heb ik ook toegevoegd.
- De regel te sluiten met een ~all en ook geprobeerd met een -all
- Na de v=spf1 een a toe te voegen

Maar geen van alle wordt door Google geaccepteerd, terwijl online SPF checkers niets vreemds opmerken. Mijn vraag was dan ook of één van jullie nog een idee had?

Hieronder wat benodigde informatie:
- De MX en mail record(s) van het domein verwijzen naar Cleanport IP adres, echter wordt de e-mails verstuurd over een BBned verbinding.
- Mijn laatst geprobeerde SPF record ziet er zo uit: "v=spf1 ip4:192.168.1.0/24 ip4:62.177.XXX.XXX/29 ~all"
- De Edge en de andere server hangen in een intern 192.168.1.0 IP range.
- Het 62.177.XXX.XXX IP adres is het adres van BBned.

Hier een stukje header van Gmail:
code:
1
2
3
4
5
6
Received-SPF: softfail (google.com: domain of transitioning sales@XXXXX.nl does not designate 2001:0:5ef5:XXXX:3c4e:b929:a82a:58e3 as permitted sender) client-ip=2001:0:5ef5:XXXXX:3c4e:b929:a82a:58e3;

Authentication-Results: mx.google.com;
spf=softfail (google.com: domain of transitioning sales@XXXXX.nl does not designate 2001:0:5ef5:XXXXX:3c4e:b929:a82a:58e3 as permitted sender) smtp.mail=sales@XXXXX.nl

Received: from TICKETSERVER.dmz.COMPANY (192.168.1.51) by edge.dmz.COMPANY (192.168.1.22) with Microsoft SMTP Server id 8.1.240.5; Mon, 2 Sep 2013 13:34:18 +0200 Received: by TICKETSERVER.dmz.COMPANY (Postfix, from userid 48) id A1415B602F6;

Mijn Game Collectie Pagina en Mijn Projecten Pagina


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 15:23
Zo te zien: de error melding lijkt aan te geven dat de verzendende mailserver via IPv6 verzonden heeft (zie het IP-adres dat genoemd wordt). Je SPF record geeft echter alleen maar IPv4 adressen aan als toegestane verzenders.

Een voorbeeldje van de SPF record van m'n prive-domein waarbij de mail door de Ziggo mailserver verzonden wordt:
code:
1
v=spf1 mx mx:<mijndomein> ip4:83.247.0.0/17 ip4:87.195.0.0/16 ip4:212.45.32.0/19 ip4:212.84.128.0/19 ip4:213.134.224.0/19 ip4:213.233.192.0/18 ip4:212.54.32.0/19 ip6:2001:9e0:4:32::0/112 ~all


Ik heb dus IP-ranges aangegeven, aangezien ik niet weet hoe 'vast' Ziggo's mailserver IP adressen zijn. En behalve IPv4 ook IPv6 adressen aangegeven.

[ Voor 51% gewijzigd door vanaalten op 02-09-2013 19:54 ]


Acties:
  • 0 Henk 'm!

  • G-Meister
  • Registratie: April 2009
  • Laatst online: 19-04 13:06
vanaalten schreef op maandag 02 september 2013 @ 19:50:
Zo te zien: de error melding lijkt aan te geven dat de verzendende mailserver via IPv6 verzonden heeft (zie het IP-adres dat genoemd wordt). Je SPF record geeft echter alleen maar IPv4 adressen aan als toegestane verzenders.

Een voorbeeldje van de SPF record van m'n prive-domein waarbij de mail door de Ziggo mailserver verzonden wordt:
code:
1
v=spf1 mx mx:<mijndomein> ip4:83.247.0.0/17 ip4:87.195.0.0/16 ip4:212.45.32.0/19 ip4:212.84.128.0/19 ip4:213.134.224.0/19 ip4:213.233.192.0/18 ip4:212.54.32.0/19 ip6:2001:9e0:4:32::0/112 ~all


Ik heb dus IP-ranges aangegeven, aangezien ik niet weet hoe 'vast' Ziggo's mailserver IP adressen zijn. En behalve IPv4 ook IPv6 adressen aangegeven.
Maar zetten ze dat bij BBNed dan weer om? Want wij versturen alles gewoon via IPv4. Beetje domme vraag :X

Ik zal het IPv6 adres eens toevoegen en kijken of het werkt. Bedankt!

Mijn Game Collectie Pagina en Mijn Projecten Pagina


Acties:
  • 0 Henk 'm!

  • bjck
  • Registratie: Mei 2000
  • Laatst online: 07-05 10:53
Misschien wil je IPv6 niet gebruiken als je een teredo adres gebruikt op je windows omgeving. Is vermoedelijk niet van je provider maar op je eigen server die de mail verstuurd.


http://tools.ietf.org/html/rfc4380
2.6. Global Teredo IPv6 Service Prefix
An IPv6 addressing prefix whose value is 2001:0000:/32.

Een onderschrift moet altijd zinvol zijn.


Acties:
  • 0 Henk 'm!

  • G-Meister
  • Registratie: April 2009
  • Laatst online: 19-04 13:06
bjck schreef op maandag 02 september 2013 @ 22:19:
Misschien wil je IPv6 niet gebruiken als je een teredo adres gebruikt op je windows omgeving. Is vermoedelijk niet van je provider maar op je eigen server die de mail verstuurd.


http://tools.ietf.org/html/rfc4380

[...]
De IPv6 regel vandaag even toegevoegd maar dat heeft helaas ook niet mogen baten (ruime tijd gewacht tussen de DNS aanpassing en test). Ook al even opgezocht hoe je de IPv6 Teredo adres kan uitzetten (KLIK), maar nu twijfel ik een beetje.

Ik neem aan dat ik dit alleen moet uitzetten op de EDGE server (wordt gebruik gemaakt van een EDGE Transport), aangezien deze server de mail naar buiten stuurt. Echter lees ik op internet tegenstrijdige berichten, de één zegt dat je IPv6 niet mag uitzetten en de ander zegt weer dat het geen problemen met opleveren.

Iemand ervaring met het uitzetten van IPv6 op een Exchange/EDGE server?

[EDIT] Inmiddels IPv6 uitgezet op de EDGE server, reboot gedaan en nu zie ik in Gmail netjes een IP adres staan. Morgen deze even toevoegen aan een SPF record en testen maar!

[EDIT2] Zelfs zonder SPF records keurt Google hem nu goed, maar voor de netheid toch even een SPF toegevoegd. Dus de oplossing was eigenlijk zorgen dat de Teredo adres niet meer werd meegestuurd.

Alle bedankt voor jullie hulp!

[ Voor 16% gewijzigd door G-Meister op 05-09-2013 18:21 ]

Mijn Game Collectie Pagina en Mijn Projecten Pagina