E-mails worden gebounced.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Ova
  • Registratie: Februari 2013
  • Laatst online: 21-08-2024
Wij hebben een Zimbra mailserver op locatie draaien, al een enkelen jaren.
Recentelijk zijn we geswitcht van provider en ISP. Onze domeinnaam staat bij TransIP en we hebben Glasvezel en VDSL.

Op WAN-1 en WAN-2 hebben we een PTR-record ingesteld en de server is nooit een open resolver geweest. We staan of beter stonden niet op een blacklist.

Probleem is dat we sinds vorige week problemen hebben met het ontvangen van de e-mail, we kregen telefoontjes van klanten en kopietjes via onze privé gmail adres.

We waren vermeld bij SORBS als open resolver in 2019 (34x)

SORBS vermelding van 2019 is raar, we hebben dat IP adres niet zo lang en de server is nooit een open resolver geweest. Maar goed, flink wat heen en weer e-mailen met een robot en uit eindelijk met een echt persoon is het eindelijk opgelost. Hoe ik ook test, we staan op geen een blacklist voor.

Van een klant kregen we een melding dat we op spamhaus blacklist staan als open resolver.

554 5.7.1 Service unavailable; Client host [kate.hostnet.nl] blocked
using dbl.spamhaus.org; Error:
open resolver;
spamhaus.org/returnc/pub/2400:cb00:521:1024::ac47:6128

De IPv6 is geen adres van ons, onze 2 WAN adressen zijn alleen maar IPv4. TransIP heeft wel een IPv6 adres, maar die is ook anders. Maar ook als ik dit adres test op Spamhaus krijg ik de melding “2400:cb00:521:1024::ac47:6128 has no issues”

Van een andere klant krijg ik door dat er geen PTR-records zijn, maar wat ik ook test met MXToolBox, die geeft aan dat de records er zijn en goed werken. Ook andere online tools geven geen fouten.

Ik heb ook een test gedaan via mail-tester.com, geen fouten en mijn score is 9 van 10. Ik heb nog geen DKIM, anders was het 10 geweest.

Ondertussen ben ik al een paar dagen aan het graven, zoeken en ijsberen, aantal paracetamols geslikt en een stuk kaler geworden.

Ik heb ondertussen alle testen gedaan die ik kon bedenken en op dit moment zie ik er even geen gat meer in. Ik hoop dat iemand mij een zetje de juiste richting in kan geven.

Alle reacties


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
2400:cb00:521:1024::ac47:6128 is van CloudFlare.

Jullie website gaat niet via CloudFlare?
Zo ja, dan is jullie MX record waarschijnlijk leeg/mist.
Want als MX niet bestaat zoekt een mailserver naar A/AAAA

Maak je niet druk, dat doet de compressor maar


Acties:
  • +3 Henk 'm!

  • barrydegraaff
  • Registratie: Augustus 2022
  • Laatst online: 16-09-2022
Hallo Ova,

Je loopt aan tegen een wijziging in de policy enforcement van Spamhaus. Er komt een blog aan op zimbra.com over dit onderwerp in de tussentijd:

https://docs.spamhaus.com...ge/MTAs/020-Postfix.html#

https://www.spamhaus.com/...-free-data-query-service/

Lang verhaal kort, je kunt beter geen dbl.spamhaus.org en zen.spamhaus.org maar gebruiken maken van de DQS service.

Groeten, Barry

[ Voor 12% gewijzigd door barrydegraaff op 24-08-2022 21:41 ]


Acties:
  • +1 Henk 'm!

  • barrydegraaff
  • Registratie: Augustus 2022
  • Laatst online: 16-09-2022

Acties:
  • +1 Henk 'm!

  • Ova
  • Registratie: Februari 2013
  • Laatst online: 21-08-2024
Ten eerste mijn excuses voor mijn vreselijke trage reactie terwijl jullie mij proberen te helpen.

Wat er fout is gegaan is een lang verhaal, via een zerro day lek is er iemand binnen geweest.
Toevallig had ik een nieuwe server in de kast hangen aangezien het al de bedoeling was de mailserver te vervangen omdat deze alweer 5 jaar oud was. Sneller dan de planning hebben wij de nieuwe server geïnstalleerd en geconfigureerd. Gelukkig waren de e-mails en agenda's nog te redden en op dit moment
draait de nieuwe mailserver helemaal dus mijn collega's zijn helemaal gelukkig.

De webinterface voor de mailboxen en de admin webinterface staan dicht voor buiten af, de server werkt alleen van buiten af met IMAP. poort 25 komt dinsdag of woensdag achter een BSMTP, deze dienst kost niet erg veel en heeft gelijk spam en virus controle. Zerro day lekken via poort 25 is dan niet meer mogelijk.