mailserver op vps mail naar hotmail gmail ziggo blocked

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
Mijn vraag
Heb al jaren een mail-server via een eigen vps bij een provider. Dat werkte meestal goed. Echter de laatste maanden is er een probleem met o.a. Gmail en Hotmail en aanverwante mailadressen. Die worden geblocked door aangescherpte beveiliging eisen / instellingen. Geen probleem als dat eenvoudig aan te passen is. Echter is dat toch nog wel wat gedoe.
Op de server worden een aantal sites gehost en ook een nieuwsbrief programma (list). Mail gestuurd via de server(en applicaties) worden na wat aangepaste instellingen in de dns bijvoorbeeld wel naar gmail en eigen mailadressen gestuurd. Maar bijvoorbeeld weer niet naar hotmail. Als ik lokaal van bijvoorbeeld een pc een mail stuur met een domeinnaam worden de mails naar gmail juist weer gebounced. Het werkt nu dus echt .... puk. Wellicht dat jullie ook deze ervaring hebben en weten hoe dit weer goed te krijgen. De provider heeft wel wat info op de help-pagina's maar daar kom ik niet verder mee omdat mijn dns/ domeinen bij een andere partij staan en zij de info op hun eigen situatie hebben geschreven. Ook kan ik ivm krap budget nu niet de provider inschakelen om een en ander te regelen. En zal ik dus zelf een oplossing moeten vinden. Wat meestal wel lukt maar deze casus is wel wat ingewikkeld.

Relevante software en hardware die ik gebruik:
Postfix / Debian server / Apache2

opzet:
dns/ domeinnamen bij provider A die verwijzen naar mijn server bij provider B dat werkt prima voor Apache2 en diverse sites die gehost worden.
De mail-server is een Postfix server met een beperkt aantal mail-adressen. Voor ontvangen en deels versturen van mail. Ook wordt de mailserver gebruikt voor bijvoorbeeld versturen van mail via een CMS en een mail-programma (phpList).

Het werkt maar een deel van de mails wordt dus geblocked door Gmail/ Ziggo/ Hotmail /Microsoft.
Het grote probleem lijkt te zijn dat de mailserver een domein-naam heeft/ ip-adres die van de hoster is en
niet overeenkomt met de domein-naam (namen) die de mail verstuurd.
Het probleem ontstaat ook als ik via een lokaal apparaat of remote een mail stuur met een van mijn mail-adressen (domein-naam). Die dan eigenlijk alleen als "afzender adres" gezien moet worden.


Wat ik al gevonden of geprobeerd heb
uiteraard via allerlei wegen gezocht naar een oplossing maar dat lukt nog niet echt.

code:
1
2
hotmail-com.olc.protection.outlook.com[52.101.8.35] said: 550 5.7.1 Service
   unavailable, Client host [..........] blocked using Spamhaus

De verwijzing geeft aan dat er een probleem is met de HeLo instellingen. Het mailadres.domein verwijst niet goed naar de mailserver, want die heeft een ander domein.

Nu heb ik al geprobeerd dat aan te passen in de dns instellingen van de betreffende domein. Maar dat levert dan weer nieuwe problemen op. Zoals hierboven geschetst.

Nog een foutmelding die van een mail uit de cms op de server bounced:


code:
1
2
3
Diagnostic-Code: smtp; 421 EHLO MXIN201 Your HELO/EHLO
   yourserver1.colo.transip.net is not matching your DNS configuration
   mail.toppiejoppie.nl


Iemand die dezelfde opzet heeft en mij evt aan de hand van een voorbeeld kan uitleggen hoe dit nu goed in te stellen zodat het voor alle situaties en alle mailgebruikers goed werkt?
Ik heb uiteraard al records in de dns instelling voor: spf, Demarc, mail, Mx, etc.

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262

Alle reacties


Acties:
  • +1 Henk 'm!

  • Piebas
  • Registratie: November 2002
  • Laatst online: 26-09 21:48
De laatste melding wordt veroozaakt doordat de reverse dns van de vps niet gelijk is aan de hostname van de server.

Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
@Piebas Ja dat had ik begrepen. Maar hoe krijg ik dat goed ingesteld? Moet ik dat in de dns record aanpassen of in de postfix setting. Of is dit eerder iets wat ik direct op de VPN moet aanpassen? Ik loop hier even vast :)

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262


Acties:
  • 0 Henk 'm!

  • Piebas
  • Registratie: November 2002
  • Laatst online: 26-09 21:48
De reverse dns van het externe ip-adres moet aangepast worden.
Ik weet niet of Transip dit ondersteund. (neem aan van wel...)

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 01-10 17:53

DataGhost

iPL dev

Dat ondersteunen ze inderdaad maar als dat al zo lang fout heeft gestaan en ook Apache wordt genoemd als "relevante" software weet ik niet of het zelf direct met de eindmailservers praten een geweldig idee is. Voor het mailen heb je bij TransIP een paar opties waarvan denk ik het makkelijkste is om gewoon hun VPS mailservice als relay in te stellen, dan mail je direct vanaf een mailserver met een goede reputatie en verder de boel ook gewoon goed ingesteld.

[ Voor 3% gewijzigd door DataGhost op 29-04-2024 16:29 ]


Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
@DataGhost bedankt voor de feedback. Ik heb via die weg al eerder geprobeerd het in te stellen. Maar als ik dat een beetje snap (of juist niet :) dan moet je haast per mail-adres (lees domein) een eigen ip adres hebben? Zie anders nog niet zo goed hoe dat anders werkt? Of kan ik meerdere mail.domein-naam.nl aan dat ene adres als reverse hangen? Zal anders nog eens vragen bij TransIp hoe dat kan werken.

Wat is de reden dat je dat zelf doen niet een geweldig idee vindt? Heb dat pas een kleine 15 jaar gedaan wat altijd goed werkte. Tot nu met die aangescherpte Google Hotmail etc. mail afhandeling.

Mailen via hun VPS Mailservice zal niet lukken omdat de domeinen niet bij TransIp staan maar elders (staat in de docu dat dat niet werkt).

[ Voor 10% gewijzigd door pc_slopert op 29-04-2024 16:47 ]

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 01-10 17:53

DataGhost

iPL dev

Wat is de reden dat je dat zelf doen niet een geweldig idee vindt? Heb dat pas een kleine 15 jaar gedaan wat altijd goed werkte. Tot nu met die aangescherpte Google Hotmail etc. mail afhandeling.
Nja nofi verder, maar ook al heb je lang een server draaien en "werkte het altijd goed", onderhoud hoort er ook bij, en up-to-date kennis blijkt niet uit je berichten. Dat is op zich niet erg, maar mail is een "gevoelig" onderwerp vanwege spam, en als jouw server niet precies ingesteld staat zoals het hoort riskeer je een blokkade in het gunstigste geval alleen voor jouw IP maar in een minder gunstig geval ook voor de andere servers in hetzelfde subnet, waar dan TransIP en de getroffen klanten ook niet blij van worden. En als dit soort basale zaken niet goed ingesteld staan of up-to-date gehouden zijn is de kans iets groter dat andere zaken ook niet goed staan waardoor spammers misschien je server wel kunnen misbruiken.
pc_slopert schreef op maandag 29 april 2024 @ 16:42:
@DataGhost bedankt voor de feedback. Ik heb via die weg al eerder geprobeerd het in te stellen. Maar als ik dat een beetje snap (of juist niet :) dan moet je haast per mail-adres (lees domein) een eigen ip adres hebben? Zie anders nog niet zo goed hoe dat anders werkt? Of kan ik meerdere mail.domein-naam.nl aan dat ene adres als reverse hangen? Zal anders nog eens vragen bij TransIp hoe dat kan werken.
Een mailserver staat los van de afzenderdomeinnamen. EHLO is voor identificatie van de mailserver, niet van de afzender. Omgekeerd identificeert de afzender ook niet de mailserver. Dat blijkt overigens ook impliciet uit hun hulppagina over Reverse IP die ik in mijn vorige reactie gelinkt heb, want daar stellen ze een reverse naar een subdomein in terwijl een subdomein in het afzenderadres gebruiken niet gebruikelijk is. Dus die hebben niet zoveel met elkaar te maken.
pc_slopert schreef op maandag 29 april 2024 @ 16:42:
Mailen via hun VPS Mailservice zal niet lukken omdat de domeinen niet bij TransIp staan maar elders (staat in de docu dat dat niet werkt).
Waar staat dat dan? Kan je dat quoten?

[ Voor 11% gewijzigd door DataGhost op 29-04-2024 16:53 ]


Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
Ok duidelijk, ga met dat "subdomein" in gedachte het nog een bekijken.

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262


Acties:
  • +1 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 01-10 18:52

Compizfox

Bait for wenchmarks

pc_slopert schreef op maandag 29 april 2024 @ 16:42:
Maar als ik dat een beetje snap (of juist niet :) dan moet je haast per mail-adres (lees domein) een eigen ip adres hebben? Zie anders nog niet zo goed hoe dat anders werkt? Of kan ik meerdere mail.domein-naam.nl aan dat ene adres als reverse hangen?
Nee, hoezo? Reverse DNS is om de domeinnaam van een bepaald IP-adres te achterhalen. In dit geval, het IP-adres van je MTA. Dit moet matchen met de hostname die je MTA adverteert in de HELO/EHLO.

Die MTA mag echter best email afhandelen voor meerdere domeinen, als dat is wat je bedoelt. Je kan dus best vanuit meerdere domeinen MX-records naar die MTA hebben pointen.

Gewoon een heel grote verzameling snoertjes


Acties:
  • +1 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 22:36

Cyphax

Moderator LNX
Dit lijkt me meer een vraag voor de buren bij IH. Bij deze een schopje die kant op. :)

Saved by the buoyancy of citrus


Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
Na het lezen van dezediscussie https://discourse.mailina...le-domains-how-to/11433/8 bedenk ik me dat ik wellicht te veel ptr records heb aangemaakt. Dat ook nog :) Begin nu een beetje te snappen he het werkt. De reverse lookup is duidelijk. Dat het niet klopte kwam ook telkens uit de fout-meldigen.
Die "de hostname die je MTA adverteert in de HELO/EHLO" is neem ik aan de servernaam die in de postfix config staat? Moet die eventueel ook aangepast worden als je de Reverse DNS hernoemd?

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262


Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
@DataGhost
Gegevens voor het instellen van de VPS-mailservice

Voor het instellen van je VPS mailservice heb je onderstaande gegevens nodig. In de stappen onder dit overzicht laten wij zien hoe je deze in je controlepaneel opzoekt.

De gebruikersnaam en wachtwoord voor jouw account.
Het SPF-record dat nodig is om onze mailservers namens jouw domein mail te laten zenden.
Het TXT-record waarin jouw authenticatie hash in terug te vinden is.
De DKIM-records die als extra verificatielaag dienen voor het vertrouwd verzenden vanaf ons platform.

De bovengenoemde DNS-records kun je automatisch toevoegen aan domeinen die in hetzelfde TransIP-account zijn opgenomen als de VPS waarop je de mailservice wilt instellen. Let wel dat dit alleen werkt als je de TransIP nameservers gebruikt.
Zie laatste regels. Of interpreteer ik dat verkeerd.

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262


Acties:
  • +1 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 01-10 17:53

DataGhost

iPL dev

pc_slopert schreef op maandag 29 april 2024 @ 19:21:
@DataGhost
[...]


Zie laatste regels. Of interpreteer ik dat verkeerd.
Dat gaat slechts over het automatisch instellen van de DNS. In de verdere uitleg (in het blauwe balkje met de (i) erin) staat dat de mailrelay ook met elders geregistreerde domeinen moet werken, precies zoals het dat bij mij ook gewoon doet, moet je alleen de DNS-records zelf instellen.

Acties:
  • 0 Henk 'm!

  • pc_slopert
  • Registratie: Maart 2008
  • Laatst online: 01-10 12:33
Ik denk dat ik al weet wat er fout gaat. In Postfix
code:
1
/etc/postfix/main.cf
staat de
code:
1
myhostname =
met een mailserver.domein.naam.net van Transip. Als je dan een mail stuurt krijgt hij altijd die hostname mee. Maar ik beheer die sub.domeinnaam niet zelf en kan dus ook geen dns record maken of aanpassen.

Ik maak nu een DNS aan met een eigen sub.domein.nl die zet ik dan ook in de postfix config als hostname. Tevens maak ik die dan reverse en laat de DNS record(s)naar de mailserver verwijzen. Lijkt me dan dat het goed moet komen? Dat is eigenlijk ook wat er in de handleiding staat... duhhhh :)

Enphase IQ7 | 12xPhono Solar410 | 12xJA Solar390 | HomeAssistant | MacOs Sonoma | https://gathering.tweakers.net/forum/list_messages/2228262


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 01-10 18:52

Compizfox

Bait for wenchmarks

Die `myhostname` zet je naar de hostname van je server. Dat is dus een hostname die jij beheert, meestal iets van mail.mijndomeinnaam.nl of smtp.mijndomeinnaam.nl of iets dergelijks.

Gewoon een heel grote verzameling snoertjes

Pagina: 1