Spamexperts blokkeert e-mail naar met DANE beveiligd domein

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Hendrik53
  • Registratie: Januari 2008
  • Laatst online: 05-09 15:04
Wij lopen tegen een probleem aan met DANE.
Alle e-mail die via spamexperts outbound filter naar onze server (met 100+ domeinen) wordt gezonden wordt niet verzonden. Dus mensen die via een account bij Hostnet, Caiway en anderen e-mail versturen krijgen een bounce ticket. Zij maken amelijk gebruik van de diensten van Spamexperts.

Alle certificaten zijn geldig en we scoren 100% bij internet.nl. Dane 3 1 1 en 2 1 1 zijn valide volgens alle testen. We hebben verschilllende SSL certificaten bijbehorende TLSA certificaten getest. Zowel RSA als CE. Maakt geen verschil. Alleen verwijderen van TLSA records zorgt ervoor deat de e-mail wordt afgeleverd.

Het gaat mis in de 'onderhandeling'. Spamexperts interpreteert de certificaatinfo en beoordeelt die als fout. Verder komen we niet. Er is geen inhoudelijke info beschikbaar.

Wie deelt deze ervaring met ons?
Wie weet de oorzaak en hoe dat eventueel opgelost moet worden?
Spamexperts weigert mee te werken omdat we geen klant bij hen zijn.

Acties:
  • 0 Henk 'm!

  • tvleeuwen
  • Registratie: Augustus 2002
  • Laatst online: 25-09 18:05
Zou dit mogelijk te maken kunnen hebben met een SNI configuratie op de mailserver?

Als ik kijk op de inkomende mailflow vanuit spamexperts *.antispamcloud.com (https://documentation.n-a...Appendix/hc-deliv-ips.htm) dan ondervinden wij hier geen problemen met DANE.

uitgaande e-mail van bijvoorbeeld Hostnet komt ook goed binnen als ik daarop inzoom (91.184.19.32/27 gokje)

Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 30-09 10:06

jurroen

Security en privacy geek

Zou je eens deze DANE willen uitvoeren op een van de domeinen? En als daar niets bijzonders uitkomt, zou je dan willen aangeven (eventueel via PB) om welk domein het bijvoorbeeld gaat?

Verder kan ik aanraden om je te abonneren op de Mailop mailinglist als je zelf een mailserver draait.

[ Voor 93% gewijzigd door jurroen op 09-02-2023 17:25 ]

Ongevraagde verzoeken per DM beantwoord ik niet, sorry