[Ziggo] Mailservre ziggo bounced mail van Apple en Microsoft

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • readefries
  • Registratie: November 2013
  • Laatst online: 17-08 10:17
Mijn vader krijgt vanaf zijn Apple mailadres (me.com) bounces van Ziggo, en zie op 't Ziggo forum dat meer mensen dit ervaren en ook vanaf Microsoft domeinen.

Ik heb geprobeerd contact te leggen met Ziggo, maar mijn forum account kan ik niet meer inloggen omdat ik zelf geen Ziggo meer heb. En bij de klantenservice loop ik vast, omdat ik ondanks aandringen dat er een issue was bleef proberen mij uit te leggen hoe ik mijn mail moet instellen :/Zijn er meer mensen die dit ervaren die misschien wel lijntjes hebben met Ziggo?

Acties:
  • +1 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 23-08 11:19
Geen ervaring en geen lijntje met Ziggo, maar je zou een mailtje naar Ziggo kunnen sturen (wellicht dan NIET vanaf een Apple of Microsoft account...). En dan op de TO-lijst zou ik doen:
abuse@ziggo.nl
postmaster@ziggo.nl
domainadmin@libertyglobal.com

Die laatste staat als 'abuse' contact in de WHOIS info van ziggo.nl; die andere twee heb ik zelf jaren geleden als TO adres gebruikt toen mijn (Ziggo) IP adres veranderd was in een adres dat bij de hele wereld zo ongeveer geblokkeerd was. In mijn geval was dat een manier om de helpdesk te omzeilen en direct bij mensen met verstand van zaken terecht te komen.

En dan in je mail een duidelijke probleemomschrijving inclusief ook een bounce-mail als bijlage.

Acties:
  • 0 Henk 'm!

  • readefries
  • Registratie: November 2013
  • Laatst online: 17-08 10:17
thanks, niet aan gedacht :)

Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 20:43
@readefries,
Ik denk dat Ziggo ‘DMARC’ verificatie heeft geactiveerd op de mailservers. Dan moeten zowel SPF als DKIM worden meegestuurd vanuit Apple. Het DMARC record van me.com en iCloud.com staat zo ingesteld:

v=DMARC1; p=quarantine; sp=quarantine; rua=mailto:d@rua.agari.com; ruf=mailto:d@ruf.agari.com

Ziggo negeert kennelijk de “quarantaine” en weigert hem omdat iets fout gaat.

We kunnen altijd een test doen als je dat wil. Ik heb eigen mailserver die ook alle checks doet. Weten we dus snel genoeg of die checks lukken of fout gaat en waar dat dan aan ligt. Stuur dan gerust een DM.

[ Voor 20% gewijzigd door king006 op 26-04-2025 14:57 ]


Acties:
  • +1 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 22:09

Aganim

I have a cunning plan..

king006 schreef op zaterdag 26 april 2025 @ 14:55:
@readefries,
Ik denk dat Ziggo ‘DMARC’ verificatie heeft geactiveerd op de mailservers. Dan moeten zowel SPF als DKIM worden meegestuurd vanuit Apple.
Afgezien dat je SPF niet meestuurt met een email, maar op DNS niveau is ingesteld: slechts een van beide mechanisms is nodig voor een DMARC pass.
Identifier Alignment: When the domain in the RFC5322.From address
matches a domain validated by SPF or DKIM (or both), it has
Identifier Alignment.
A message satisfies the DMARC checks if at least one of the supported
authentication mechanisms:

1. produces a "pass" result, and

2. produces that result based on an identifier that is in alignment,
as defined in Section 3.
Bron: https://www.rfc-editor.org/rfc/rfc7489

Op dit moment zijn de enige ondersteunde mechanisms SPF en DKIM. Als Ziggo eist dat beide aligned zijn en slagen is dat niet conform de DMARC specs en daarmee foutief gedrag.

[ Voor 0% gewijzigd door Aganim op 26-04-2025 15:31 . Reden: Typen op een telefoon zuigt ]


Acties:
  • 0 Henk 'm!

  • readefries
  • Registratie: November 2013
  • Laatst online: 17-08 10:17
Het afzenddomein is me.com en heeft gewoon SPF records.

SPF
01:42:35 hindrik@lbp ~ → dig -t txt me.com @1.1.1.1 +short
"v=spf1 ip4:17.41.0.0/16 ip4:17.58.0.0/16 ip4:17.142.0.0/15 ip4:17.57.155.0/24 ip4:17.57.156.0/24 ip4:144.178.36.0/24 ip4:144.178.38.0/24 ip4:112.19.199.64/29 ip4:112.19.242.64/29 ip4:222.73.195.64/29 ip4:157.255.1.64/29" " ip4:106.39.212.64/29 ip4:123.126.78.64/29 ip4:183.240.219.64/29 ip4:39.156.163.64/29 ip4:57.103.64.0/18" " ip6:2a01:b747:3000:200::/56 ip6:2a01:b747:3001:200::/56 ip6:2a01:b747:3002:200::/56 ip6:2a01:b747:3003:200::/56 ip6:2a01:b747:3004:200::/56 ip6:2a01:b747:3005:200::/56 ip6:2a01:b747:3006:200::/56 ~all"
DMARC
02:50:24 hindrik@lbp ~ → dig -t txt _dmarc.me.com @1.1.1.1 +short
"v=DMARC1; p=quarantine; sp=quarantine; rua=mailto:d@rua.agari.com; ruf=mailto:d@ruf.agari.com"
waarbij in mijn geval de verzenden de server binnen het vette netblok vallen. Bovendien zit er een soft-fail op, en bij DMARC staat quarantine. In beide gevallen zou de mail geaccepteerd moeten worden, en welicht in de SPAM map geplaatst moeten worden. Maar ee reject is niet de juiste afhandeling.

[ Voor 9% gewijzigd door readefries op 28-04-2025 14:55 . Reden: dmarc toevoegen ]


Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 20:43
@readefries,

Op het Ziggo forum geeft Ziggo Apple inmiddels de schuld dat het niet klopt icm DNS.

Acties:
  • +1 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 20-08 13:33
Het is dan ook geen SPF/DKIM/DMARC issue. Het issue is dat de DNS voor de EHLO/HELO niet matcht met werkelijke hostname/ip van het apple mailcluster.
Pagina: 1