Email komt niet meer binnen op eigen domein@home

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
Goedemiddag aan u allen…

Ik zit met een probleem waar ik niet uitkom. Ik heb kpn glasvezel (1GB) en ik heb al heel lang een eigen mailserver draaien thuis (GFI Connect, was voorheen Kerio Connect) met mijn eigen nl domeinnaam.
Dat ging altijd prima, tot vorige week.

Er komt nu helemaal geen email meer binnen (op google gmail na, daarover straks meer).
​​Versturen kan wel (gebruik de kpn smtp met login om te versturen).
In Connect zijn er geen instellingen veranderd, zelfs voor de zekerheid de firewall op de WinServer2019 even uitgezet, geen resultaat.

DKIM staat netjes aan in Connect op mijn domein en ook de bijbehorende DNS settings staan netjes in DNS (zijn niet veranderd de laatste tijd).

In DNS heb ik ook blablabla.dv.googlehosted.com (CNAME) in mijn DNS staan.
En nu het rare, mails van mijn gmail account gestuurd naar forcie@mijndomein.nl komen wel goed aan. Ook vanaf het gmail account van mijn vriendin naar mijn domein komt prima aan.

Is er iets veranderd bij KPN? Is er een security instelling (DNS wellicht) die ik moet toevoegen?
Hier nog even mijn ip adres ingevuld
https://check.spamhaus.org/not_listed/?searchterm=(ipadres)
Krijg ik als resultaat, IPadres has no issues.

Erg lastig zo als meerdere van het gezin afhankelijk zijn van je mail server, zeker studerende kinderen, dus je begrijpt, de frustratie is groot.

Iemand een idee?

Alle reacties


Acties:
  • 0 Henk 'm!

  • No13
  • Registratie: Januari 2001
  • Laatst online: 11-09 09:50

No13

/me was here

Heb je al een poging gedaan om vast te stellen of je SMTP poort nog bereikbaar is vanuit het grote boze internet? Stuur eventueel een PM dan kan ik testen voor je vanuit mijn mailserver :)

Acties:
  • +2 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 09:22

Jazzy

Moderator SSC/PB

Moooooh!

Dit is puur inbound? Dan hebben we niets met DKIM or reverse DNS te maken.

Wat gebeurt er als je handmatig van internet met je server verbindt met Telnet en een mailtje probeert te dichten?

[ Voor 44% gewijzigd door Jazzy op 16-05-2024 14:58 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • No13
  • Registratie: Januari 2001
  • Laatst online: 11-09 09:50

No13

/me was here

Poort 25 inbound staat niet open, 465 wel... mogelijk dat gmail daar alternatief op terug is gevallen waardoor die nog wel aankomen...

Bah ik heb me laten foppen, poort 25 werd aan mijn kant tegen gehouden, hij staat wel gewoon open

[ Voor 28% gewijzigd door No13 op 16-05-2024 15:12 ]


Acties:
  • 0 Henk 'm!

  • No13
  • Registratie: Januari 2001
  • Laatst online: 11-09 09:50

No13

/me was here

We hebben net een testje gedaan, mijn mailserver wordt volgens die van @The-Force gevonden in de spamhaus blacklist waar mijn IP niet in staat.

Wellicht dat de blacklist lookup mis gaat?

Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
De melding

Your server IP address is in the SpamHaus SBL-XBL database, bye

zegt genoeg. Maar eens kijken of dat te fixen is.
Thanx

Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
Your server IP address is in the SpamHaus SBL-XBL database, bye

Echter, had ik dit al gecheckt via
https://check.spamhaus.org/not_listed/?searchterm=77.x.x.x

Dan krijg ik de melding: 77.x.x.x has no issues

Dus de ham vraag, hoe kom ik van een lijst af waar ik niet op lijk te staan?

Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 09:22

Jazzy

Moderator SSC/PB

Moooooh!

Dat gaat met name over het accepteren van je outbound mail door 3rd parties. Heb nog nooit gehoord van een emailprovider die blocklists raadpleegt voor het alleveren van inkomende email.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
Jazzy schreef op donderdag 16 mei 2024 @ 15:57:
Dat gaat met name over het accepteren van je outbound mail door 3rd parties. Heb nog nooit gehoord van een emailprovider die blocklists raadpleegt voor het afleveren van inkomende email.
Toch komen de mailtjes niet aan, ook niet van @hotmail.com

Acties:
  • 0 Henk 'm!

  • Zebby
  • Registratie: Maart 2009
  • Laatst online: 16-09 15:42
Misschien even je IP/mail adres tijdelijk plaatsen in een MO tag?
Ik kan je een mail sturen, en checken in de logging of deze wordt afgeleverd of anderzijds.

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 15-09 21:23

JdM

Humbled

Wat zegt een online test over je mailserverstatus?
https://mxtoolbox.com/diagnostic.aspx

Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
Afbeeldingslocatie: https://tweakers.net/i/eHne6jsvKefURnf4STSHeKhAGEA=/800x/filters:strip_icc():strip_exif()/f/image/FOYCzHKnUPAI1E9Zlf7qEaFe.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • canonball
  • Registratie: Juli 2004
  • Nu online
lijkt erop dat je bereikbaar bent op poort 25, maar dat jouw mailserver de verbinding zelf verbreekt zonder duidelijk rede.

Heb je de afgelopen tijd wat gewijzigd of een update gedaan?
Je zou dit in iedergeval in de logging moeten kunnen terugzien (al ken ik Kerio niet)

Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
Mail komt vanaf een gmail adres wel gewoon aan.. poort 25 werkt gewoon.
En ik heb geen update gedaan, niet van Windows en ook niet van de mailserver..

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 09:22

Jazzy

Moderator SSC/PB

Moooooh!

The-Force schreef op donderdag 16 mei 2024 @ 16:52:
Mail komt vanaf een gmail adres wel gewoon aan.. poort 25 werkt gewoon.
En ik heb geen update gedaan, niet van Windows en ook niet van de mailserver..
Op basis van bovenstaande lijkt het aan jouw kant te liggen. Tijd om de logging omhoog te zetten en beter te kijken wat je server precies doet.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 16-09 17:35
Kan het zijn dat Google zijn mail via tls aflevert in plaats van poort 25? Dan zou het misschien een security setting zijn die omhoog is gegaan of zo?

Edit: Misschien zijn de tls versie die ondersteund zijn veranderd op je server? Via ene update?
Enforcing higher TLS versions will increase the overall security of communication to and from your server, however it will also block communications to and from servers which only support lower versions of TLS or have no TLS support at all. It is important to take this in consideration before applying any chances.
Bron

[ Voor 65% gewijzigd door ahbart op 16-05-2024 18:12 ]


Acties:
  • 0 Henk 'm!

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 09:12

pistole

Frutter

Weet je wel zeker dat je MX records goed staan? Voor je inbound is dat ongeveer het belangrijkste (naast dat poort 25 natuurlijk ook bereikbaar is).

Die test van mxtoolbox toont eigenlijk alleen aan dat je host bereikbaar is en geen open relay is. Op zichzelf een positief resultaat dat de mailserver geen relay toe lijkt te staan (maar er had een fatsoenlijke melding gedaan moeten worden).

Voor de hand liggende vraag: heb je ook de logs van de server/service gecontroleerd?

[ Voor 53% gewijzigd door pistole op 16-05-2024 17:29 ]

Ik frut, dus ik epibreer


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 09:22

Jazzy

Moderator SSC/PB

Moooooh!

Edit: never mind. :)

[ Voor 95% gewijzigd door Jazzy op 16-05-2024 17:53 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
pistole schreef op donderdag 16 mei 2024 @ 17:23:
Weet je wel zeker dat je MX records goed staan? Voor je inbound is dat ongeveer het belangrijkste (naast dat poort 25 natuurlijk ook bereikbaar is).

Die test van mxtoolbox toont eigenlijk alleen aan dat je host bereikbaar is en geen open relay is. Op zichzelf een positief resultaat dat de mailserver geen relay toe lijkt te staan (maar er had een fatsoenlijke melding gedaan moeten worden).

Voor de hand liggende vraag: heb je ook de logs van de server/service gecontroleerd?
Er is niets veranderd in DNS, werkte gewoon dus lijkt me wel dat ze goed staan.
Log moet ik nog doorspitten, morgen vrij dus heb ik er goed de tijd voor.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

canonball schreef op donderdag 16 mei 2024 @ 16:35:
lijkt erop dat je bereikbaar bent op poort 25, maar dat jouw mailserver de verbinding zelf verbreekt zonder duidelijk rede.
Dat is toch logisch, op basis van de test van de test van mxtoolbox. Die probeert gewoon te relayen door mail te sturen naar een externe ontvanger. Dat mag niet, dus wordt de connectie gedropt. Vandaar ook de melding om mxtoolbox te whitelisten zodat ze kunnen relayen.

@TS: krijgen de zenders ook nog een NDR?

[ Voor 4% gewijzigd door Question Mark op 17-05-2024 08:29 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • No13
  • Registratie: Januari 2001
  • Laatst online: 11-09 09:50

No13

/me was here

@Question Mark Ik kreeg gisteren bij een test de melding van zijn mailserver dat *mijn* server in de blacklist zou staan (en inderdaad, daar krijg ik ook een NDR van).

Mijn mailserver IP heb ik gecontroleerd en deze staat niet in blacklists, mijn mail delivery gaat voor zover ik weet ook zonder problemen naar andere domeinen :)

Mijn voorzichtige conclusie is dan ook dat de blacklist lookup bij @The-Force ergens de mist in gaat.

@The-Force ben je thuis wellicht overgestapt op een ander soort DNS oplossing waardoor de blacklist check false-positives geeft?

Acties:
  • 0 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
@No13 Ik heb qua dns niet veranderd :(

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 15-09 21:23

JdM

Humbled

Dus de software draait op een eigen server? Hoe is het ingericht, wat zijn de specs en settings?
Je zei gisteren vrij te zijn en dingen te kunnen uitzoeken, is dat nog gelukt met betrekking tot uitpluizen van logs? Het valt me namelijk op dat mensen hier wel wat proberen mee te denken, maar dat de informatie vanuit jou wat summier lijkt.
Ik ken GFI connect niet, dus kan ook niet vanuit programmakennis iets nuttigs zeggen.

[ Voor 7% gewijzigd door JdM op 18-05-2024 13:36 ]


Acties:
  • 0 Henk 'm!

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01 22:29
Ik heb ook kerio mail server op een KPN lijn, tot op heden nog geen problemen. Ik verstuur direct en ontvang direct.

Je moet de logs checken om te zien of mailservers wel connecten en of er mail binnen komt van hotmail bijv. Die smtp server disconnect kan een feature zijn om attacks tegen te gaan.

Besef ook, ik weet niet of je spam filtering hebt aan staan op basis van scores maar die kan je mail weg gooien zonder dat die dat ziet. Dus doe ff een testje, zet je spam filtering ff uit en dan mailtje vanuit hotmail sturen.

Acties:
  • +1 Henk 'm!

  • The-Force
  • Registratie: April 2000
  • Laatst online: 10-09 15:21
PAar drukke dagen gehad maar nu weer even tijd om erin te duiken.
Er bleek toch iets raar te zijn met mijn servertje. Op test machientje (stons al Server2022 op) heb ik kerio gezet en alles overgezet en nu werkt het weer goed. Toch iets raar op de server (er bleek ook .net update te zijn geweest die met terugrollen fout liep maar ook bij opnieuw installeren).

Dank voor alle hulp
Pagina: 1