Mailserver geblacklist - foute instelling andere OVH-klant?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Hallo,

Ik heb al een tijdje een VPS bij OVH draaien, met Postfix voor de e-mail. Dat loopt goed, en ik heb een tijdje terug ook IPv6 geactiveerd voor de websites die erop draaien. Ik probeerde onlangs een mail te versturen, en die werd geflagd door Spamhaus. Het vreemde is dat dat op IPv4 niet gebeurt; als ik IPv6 uitschakel in Postfix dan passeert de e-mail gewoon.

HELO is volgens mij correct. Ik kreeg het volgende terug van Spamhaus:
2001:41d0:305:2100::/64 is making SMTP connections which indicate that it is
misconfigured.

Please correct your HELO 'agitated-lewin.51-75-95-83.plesk.page' and if needed, configure
your mail server with correct DNS (forward and reverse) and HELO/EHLO
values. Correcting an invalid HELO or a HELO/forward DNS lookup
mismatch will stop the IP from being listed again.

* The forward DNS lookup (domain name to IP address) of your IP should
match the HELO value set in your server.
* Forward and rDNS should resolve in public DNS for both the IP, and the
HELO value.
* The HELO must be a fully qualified domain name (FQDN): we recommend
using "hostname.example.com", not just a domain like "example.com".
The domain used should belong to your organisation.
* HELO is a server setting, not DNS.

Please contact your hosting provider and have them correct this for you.

If necessary, you can test a server's HELO configuration by sending an
email from it to "helocheck@abuseat.org". A bounce that contains the
required information will be returned immediately.

If all settings are correct, you have a malware problem. The HELO we
are seeing is: 'agitated-lewin.51-75-95-83.plesk.page'

For information on misconfigured SMTP servers, please see this FAQ:
https://www.spamhaus.org/...ed...%20Here's%20help#539
Ik heb geen Plesk op de VPS draaien (OVH hun eerste reactie was 'wijzig dan je instelling in Plesk...). Als ik het IP van die Plesk hostname online opzoek, dan blijkt dat ook van een OVH-klant te zijn. Ik heb OVH gecontacteerd met de vraag om die andere klant instellingen na te laten kijken, maar dat lijkt niet door te dringen.

Volgens mij staan mijn eigen instellingen weldegelijk juist, en is het aan OVH om die andere klant zijn systeem te laten fiksen... Of zie ik iets over het hoofd / zie ik dat verkeerd?

code:
1
2
3
# egrep "myhostname|smtp_helo" /etc/postfix/main.cf
myhostname = volatilesystems.org
smtpd_sasl_local_domain = $myhostname

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje

Alle reacties


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Heb je een reverse lookup zone voor je ipv6 adressen?

QnJhaGlld2FoaWV3YQ==


Acties:
  • +2 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 15:52
Er loopt hier zeker iets door elkaar. Jouw config zal wel kloppen voor IPv4. Voor IPv6 ligt het allemaal iets complexer. Zoals je ziet gooit spamhaus een heel /64 blok op de blokkade, omdat waarschijnlijk 1 adres uit dat blok niet voldoet. Blokkeren van spam obv IP adres is te doen voor IPv4. Voor IPv6 is dat echt lastig omdat een spammer eenvoudig een adresje hoger of lager kan gaan zitten. Blokkeren op individuele IPv6 adressen is eigenlijk ondoenlijk, en daarom pakt spamhaus het hele /64 blok.
Jouw volatilesystems resolved naar 2001:41d0:305:2100::8f39 en valt dus binnen die blokkade. Je hebt dus inderdaad last van een blokkade die door een ander binnen het /64 kan worden veroorzaakt. Dit probleem zul je houden tenzij OVH ervoor kiest voor iedere VPS een /64 te reserveren. Daar is iets voor te zeggen, maar waarschijnlijk gaat dit niet gebeuren.

Die andere klant mailt waarschijnlijk met een domein wat niet overeenkomt met die plesk helo of zoiets.
Ik zou voorlopig op IPv4 blijven mailen, helaas.