Bij TransIP heb ik enige tijd geleden een VPS gehuurd, waarop een webserver staat. Nu is de wens om ook te kunnen e-mailen vanaf het domein, echter biedt TransIP geen relay mail server meer aan. Kortom, je dient je eigen mailserver op te zetten.
Inmiddels een mailserver opgezet en geconfigureerd, mails worden inderdaad ontvangen en verzonden. Ze komen echter nog wel in de spam folders van gmail en hotmail. Nou vind ik dat niet heel vreemd, dit IP-adres heeft nog geen reputatie opgebouwd.
Echter is in de mail headers van de hotmail te zien dat SPF de status "temperror" heeft. Daar is online het nodige over geschreven, maar heb nog geen eenduidige oplossing kunnen vinden. Vreemd, want volgens MailTester.com heb ik een score van 10/10 (zie hier)..Met MXToolbox ook aan het testen geweest, maar geeft mij ook geen aanknopingspunten.
Globaal gezien heb ik de volgende handelingen uitgevoerd bij het opzetten van de mailserver.
1. hMailServer geïnstalleerd en geconfigureerd.
2, Reverse DNS geconfigureerd.
3. MX, SPF, DKIM en DMARC DNS record aangemaakt.
4. Mail server communicatie en berichten laten versleutelen/ondertekenen met een gratis certificaat van StartCom.
4, Aangemeld voor SNDS en JMRP.
5. IP-adres van de blacklist van hotmail/live/outlook laten halen.
6. Enige tijd gewacht of het beter werd :-)
DNS records en de Reverse DNS:


Mail header Hotmail:
Mail headers GMail:
Paar items in de bovenstaande mailheaders zijn gemaskeerd met ***, daar stond een privé e-mailadres of mijn IP-adres.
Wellicht dat iemand hier ervaring heeft met deze "SPF temperror" en het oplossen daarvan. Andere tips zijn natuurlijk ook welkom
Inmiddels een mailserver opgezet en geconfigureerd, mails worden inderdaad ontvangen en verzonden. Ze komen echter nog wel in de spam folders van gmail en hotmail. Nou vind ik dat niet heel vreemd, dit IP-adres heeft nog geen reputatie opgebouwd.
Echter is in de mail headers van de hotmail te zien dat SPF de status "temperror" heeft. Daar is online het nodige over geschreven, maar heb nog geen eenduidige oplossing kunnen vinden. Vreemd, want volgens MailTester.com heb ik een score van 10/10 (zie hier)..Met MXToolbox ook aan het testen geweest, maar geeft mij ook geen aanknopingspunten.
Globaal gezien heb ik de volgende handelingen uitgevoerd bij het opzetten van de mailserver.
1. hMailServer geïnstalleerd en geconfigureerd.
2, Reverse DNS geconfigureerd.
3. MX, SPF, DKIM en DMARC DNS record aangemaakt.
4. Mail server communicatie en berichten laten versleutelen/ondertekenen met een gratis certificaat van StartCom.
4, Aangemeld voor SNDS en JMRP.
5. IP-adres van de blacklist van hotmail/live/outlook laten halen.
6. Enige tijd gewacht of het beter werd :-)
DNS records en de Reverse DNS:


Mail header Hotmail:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
| Authentication-Results: hotmail.com; spf=temperror (sender IP is 149.210.218.56; identity alignment result is pass and alignment mode is relaxed) smtp.mailfrom=tim@minecraftcommunity.nl; dkim=pass (identity alignment result is pass and alignment mode is relaxed) header.d=minecraftcommunity.nl; x-hmca=pass header.id=tim@minecraftcommunity.nl X-SID-PRA: tim@minecraftcommunity.nl X-AUTH-Result: PASS X-SID-Result: PASS X-Message-Status: n:n X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD00 X-Message-Info: /3z5fcrqMMXQoy+QjjVBCjS6jxGn8FVErTyZ4kwcFhPGIRvBfndoQPrYTPPt06GQ+svnTvahbJpzlEOTB1okZHSyrK4fU7LcwftY5OUnzbCx0QViXWNwoSNAn59OryR0uD8k40VnI+G5/JRJ3Dhks+hnCMxtHDp6c62ENovQdk1yCGYf6Qkucx8NcJjS5cTIl6AAxWPQ5EEb36QQYYbfSYAGZZy3I6KuRNWDiMxejYz0l9BvrnWEog== Received: from server.minecraftcommunity.nl ([149.210.218.56]) by COL004-MC1F18.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23143); Mon, 21 Dec 2015 07:11:20 -0800 dkim-signature: v=1; a=rsa-sha256; d=minecraftcommunity.nl; s=key1; c=relaxed/relaxed; q=dns/txt; h=From:Subject:Date:Message-ID:To:MIME-Version:Content-Type; bh=EXRU5evqxbSwVEioBorsH9c2gkpT/wCuo96znCWUJnc=; b=m4BHxzhualUbz5yg5AaZcN8KD9PcXNv4hyAm3bdFn0Qspr0gXoMC4+orZD4MqGphItPm6pJiawmovpQpuBMFNv7PkrvHm/UAlfxueFF3drEa8bCC3Su5gLAwSHoxBZyCrRiG/8ElULamoXzxM76TiGaYHCrlgFWvsErl2/heMGDQSYdxk6/2brRaHA4nVGvzwg+NIePTUDK1/z4/NEYPf+ZQvCzs6wrh5tlmkmM3bfcgQcqYxqZh1IO93f 0IV5cxWH2L++VUfwmlMSiWpaKj/IsXrT0wsrsMGyQhUkv/AV0Gm9RRihr5afk3HBnKiYLixgFsr2wldpWDDiFo/RjqIQ== Received: from [IPv6:::ffff:192.168.1.75] (***.adsl.online.nl [85.150.***.***]) by server.minecraftcommunity.nl with ESMTPSA (version=TLSv1.2 cipher=ECDHE-RSA-AES256-GCM-SHA384 bits=256) ; Mon, 21 Dec 2015 16:11:15 +0100 Message-ID: <725ACF43-A494-4A26-81AE-146C67D5DAA7@server.minecraftcommunity.nl> MIME-Version: 1.0 To: *** <***@hotmail.com> From: Tim Minecraft Community <tim@minecraftcommunity.nl> Subject: Test bericht Date: Mon, 21 Dec 2015 16:11:13 +0100 Importance: normal X-Priority: 3 Content-Type: multipart/alternative; boundary="_C51F4F7B-220B-4E43-8A14-65323FBC4E69_" Return-Path: tim@minecraftcommunity.nl X-OriginalArrivalTime: 21 Dec 2015 15:11:20.0382 (UTC) FILETIME=[D90125E0:01D13C01] |
Mail headers GMail:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
| Delivered-To: ***@gmail.com Received: by 10.28.170.201 with SMTP id t192csp2762256wme; Mon, 21 Dec 2015 07:28:11 -0800 (PST) X-Received: by 10.194.116.40 with SMTP id jt8mr23855787wjb.57.1450711691738; Mon, 21 Dec 2015 07:28:11 -0800 (PST) Return-Path: <tim@minecraftcommunity.nl> Received: from server.minecraftcommunity.nl (server.minecraftcommunity.nl. [149.210.218.56]) by mx.google.com with ESMTPS id lh8si49992789wjb.110.2015.12.21.07.28.11 for <***@gmail.com> (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Mon, 21 Dec 2015 07:28:11 -0800 (PST) Received-SPF: pass (google.com: domain of tim@minecraftcommunity.nl designates 149.210.218.56 as permitted sender) client-ip=149.210.218.56; Authentication-Results: mx.google.com; spf=pass (google.com: domain of tim@minecraftcommunity.nl designates 149.210.218.56 as permitted sender) smtp.mailfrom=tim@minecraftcommunity.nl; dkim=pass header.i=@minecraftcommunity.nl; dmarc=pass (p=NONE dis=NONE) header.from=minecraftcommunity.nl dkim-signature: v=1; a=rsa-sha256; d=minecraftcommunity.nl; s=key1; c=relaxed/relaxed; q=dns/txt; h=From:Subject:Date:Message-ID:To:MIME-Version:Content-Type; bh=j0a74cA9vLNAenHDNqHYOiLUWpNNMX6SpiRFWnjiBsc=; b=gTZxP+vt9isntfqYH3lcoYVyr6Q/D/xjf/RVKgLjF+DM8wnDcZgDZA7a7EcZhxXX5cHrkFXioGhBtwEKY1p1Pb94gKvJGrP3jyf/52qhsIxsKc2n6bsUCTyGNx0A+DFdE+OMboXaQoxCgA6NqDW6S08gcQkWCCU/tEa6oZB3CJ40S7Fmy3yuIBsFl3IOY3gIvVAe2LEnSy3dLIFu8tFBmsDpDsZxegdBFkT8d5nmD2kDqrPVqjjUOhO1qA bOo3OkXAg/Kq2QM3J5D9Xr4r0wnRL3QzaQzM1W4smfOO/yBBSWYDAhKs6ZkYjr+N0pEr07hX/TjGcMjS5RVaNT6PgpeA== Received: from [IPv6:::ffff:192.168.1.75] (***.adsl.online.nl [85.150.***.***) by server.minecraftcommunity.nl with ESMTPSA (version=TLSv1.2 cipher=ECDHE-RSA-AES256-GCM-SHA384 bits=256) ; Mon, 21 Dec 2015 16:28:08 +0100 Message-ID: <DC80FDE7-9029-46BC-A819-4B980251FA0E@server.minecraftcommunity.nl> MIME-Version: 1.0 To: *** <***@gmail.com> From: Tim Minecraft Community <tim@minecraftcommunity.nl> Subject: FW: Test bericht Date: Mon, 21 Dec 2015 16:28:06 +0100 Importance: normal X-Priority: 3 |
Paar items in de bovenstaande mailheaders zijn gemaskeerd met ***, daar stond een privé e-mailadres of mijn IP-adres.
Wellicht dat iemand hier ervaring heeft met deze "SPF temperror" en het oplossen daarvan. Andere tips zijn natuurlijk ook welkom
Server 1: Intel N305 | 48GB RAM | 5*4TB NVME | 4x 2.5GbE
Server 2: Intel N5105 | 64GB RAM | 1TB NVME | 4x 2.5GbE
Server 3: Intel Xeon E5-2670 | 128GB RAM | 512+750GB SATA SSD | 6x10TB HDD | 6x 1GbE [Buiten gebruik]