[MDaemon] Mailtje blijft in remote queue hangen

Pagina: 1
Acties:

  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 08-05 13:25

FaceDown

Storende factor.

Topicstarter
Een mailtje naar een bepaald adres, blijft in m'n 'remote queue' hangen. Dit is mail naar support@transip.nl het support adres van mijn hostingprovider dus. Mail naar overige adressen gaat wel goed.

Ik verstuur direct en maak dus geen gebruik van de SMTP-server van mijn ISP.

Weet iemand wat dit betekent en hoe ik dit probleem op kan lossen?

-edit: Ben er al achter; ik kreeg zojuist een mail van mijn mailserver dat de mail geweigerd was omdat ik gelist zou zijn bij http://cbl.abuseat.org/
Ik heb op de betreffende site een request gedaan om mijn adres te laten verwijderen daar. Ik heb werkelijk geen idee hoe ik daarop kom.

[ Voor 34% gewijzigd door FaceDown op 12-11-2004 13:05 ]

Groetjes, FaceDown.


  • blackd
  • Registratie: Februari 2001
  • Niet online
FaceDown schreef op 12 november 2004 @ 12:53:
Ik heb werkelijk geen idee hoe ik daarop kom.
Open proxy, open relay e.d. zijn meestal oorzaken dat je op een dergelijke blacklist terecht komt. Zie ook de FAQ: http://cbl.abuseat.org/faq.html

Overigens kun je op dnsstuff.com ook een spam lookup doen, misschien dat je in meerdere blacklists staat.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 08-05 13:25

FaceDown

Storende factor.

Topicstarter
blackd schreef op 12 november 2004 @ 13:37:
[...]

Open proxy, open relay e.d. zijn meestal oorzaken dat je op een dergelijke blacklist terecht komt. Zie ook de FAQ: http://cbl.abuseat.org/faq.html

Overigens kun je op dnsstuff.com ook een spam lookup doen, misschien dat je in meerdere blacklists staat.
Bedankt voor die laatste link. Mijn IP komt op 10 van die adressen voor. Ik weet niet of dit veel/erg is? Wellicht heeft er een client op mijn netwerk (NAT) door spyware als SMTP-server gefungeerd. Ik block deze mogelijkheid nu met Winroute. Verder is mijn mailserver continu beschermd door een uptodate Symantec AV Corporate.

Verder heb ik een open relay test gedaan en die was in orde. Wat is een open proxy?

Volgens een van de blocksites zou ik een dynamisch IP hebben, omdat de reverse DNS lookup een chello-adres aangeeft en geen mijndomein.nl-adres. Kan ik hier nog iets aan doen??

[ Voor 17% gewijzigd door FaceDown op 12-11-2004 13:51 ]

Groetjes, FaceDown.


  • blackd
  • Registratie: Februari 2001
  • Niet online
FaceDown schreef op vrijdag 12 november 2004 @ 13:44:
Bedankt voor die laatste link. Mijn IP komt op 10 van die adressen voor. Ik weet niet of dit veel/erg is?
Ligt eraan welke blacklists gebruikt worden door verschillende mailservers. Er zijn er zoveel, en er worden er maar een aantal echt veel gebruikt.
Volgens een van de blocksites zou ik een dynamisch IP hebben, omdat de reverse DNS lookup een chello-adres aangeeft en geen mijndomein.nl-adres. Kan ik hier nog iets aan doen??
Dat je reverse DNS een Chello adres oplevert, heeft niet zoveel te maken met het feit dat je een dynamisch IP hebt. Zowel fixed als dynamische IP adressen bij veel providers hebben een reverse dns, en meestal wijst die naar een hostname met het domein van de provider erin, en in sommige gevallen naar een ander adres (meestal alleen op aanvraag).

Maar in dat dynamische IP adres kan wel een oorzaak liggen van je probleem. Immers, iemand anders die voorheen jouw IP had, kan een open relay, open proxy of een spamtrojan hebben gehad. Nu hij/zij een nieuw IP heeft, en jij zijn IP hebt overgenomen, lijkt het alsof jij de boosdoener bent.
Ik zeg niet dat dit een verklaring is, ik zeg alleen dat het een mogelijke verklaring is.

Ik weet niet of het te achterhalen is sinds wanneer je op blacklists staat, en sinds wanneer je dat IP hebt, misschien kun je daar iets uit concluderen.

Een open proxy is bijv. een slecht geconfigureerde Apache server met de proxymodule erin, een andere proxy pakket (squid, om maar wat te noemen) voor je LAN, wat per ongeluk fout geconfigureerd is zodat personen via internet ook gebruik kunnen maken van de proxy, en zo het verkeer via jouw aansluiting doorsturen. Daardoor kan er spam verstuurd worden via jouw open proxy, en lijkt het alsof jij de spam verstuurde.

Dan wat oplossingen:
1) Zorg dat je vrij bent van de hierboven genoemde 'problemen', voor zover dat nog noodzakelijk is; je hebt al een aantal stappen daartoe gedaan.
2) Zorg dat je een ander IP krijgt, om het probleem van de blacklist snel op te lossen.
3) Zorg dat het IP uit de blacklist komt, heb je al geregeld.
4) Verstuur je mail (gedeeltelijk) via een smarthost. Kun je in MDaemon instellen. Heb je in de toekomst ook geen problemen met dit soort ongein; KBA 01544.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023