pab*_*dok 11 email spam gmail spf
我的 Gmail 有问题。
它是在我们的一台受木马感染的 PC 从我们的 IP 地址发送垃圾邮件一天后开始的。
我们已经解决了这个问题,但我们进入了 3 个黑名单。我们也解决了这个问题。但是每次我们向 Gmail 发送电子邮件时,邮件都会被拒绝:
所以我再次检查了 Google Bulk Sender 的指南,发现我们的 SPF 记录中存在错误并修复了它。谷歌说一段时间后一切都会好起来的,但这并没有发生。3 周已经过去了,但我们仍然无法向 Gmail 发送电子邮件。
我们的 MX 设置有点复杂,但不是太复杂:我们有一个域名 delo-company.com,它有自己的邮件 @delo-company.com(这个很好,但问题在于子域名corp.delo-company.com)。
Delo-company.com 域有几个子域的 DNS 记录:
corp A 82.209.198.147
corp MX 20 corp.delo-company.com
corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all"
Run Code Online (Sandbox Code Playgroud)
(我设置 ~all 仅用于测试目的,之前是 -all)
这些记录是针对我们公司 Exchange 2003 服务器的,地址为 82.209.198.147。它的 LAN 名称是 s2.corp.delo-company.com,因此它的 HELO/EHLO 问候语也是 s2.corp.delo-company.com。
为了通过 EHLO 检查,我们还在 delo-company.com 的 DNS 中创建了一些记录:
s2.corp A 82.209.198.147
s2.corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all"
Run Code Online (Sandbox Code Playgroud)
据我所知,SPF 验证应该以这种方式通过:Out server s2 连接到接收方的 MX (Rcp.MX):EHLO s2.corp.delo-company.com Rcp.MX 说 Ok,并对 HELO/ 进行 SPF 检查埃洛。它为 s2.corp.delo-company.com 执行 NSlookup 并获取上述 DNS 记录。TXT 记录说 s2.corp.delo-company.com 应该仅来自 IP 82.209.198.147。所以应该通过。
然后我们的 s2 服务器说 RCPT FROM: Rcp.MX` 服务器也检查它。这些值是相同的,所以它们也应该是正的。
也许还有一个 rDNS 检查,但我不确定 HELO 或 RCPT FROM 检查了什么。
我们 82.209.198.147 的 PTR 记录是:
147.198.209.82.in-addr.arpa. 86400 IN PTR s2.corp.delo-company.com.
Run Code Online (Sandbox Code Playgroud)
对我来说一切都很好,但无论如何所有电子邮件都被 Gmail 拒绝。
所以,我检查了 MXtoolbox.com - 它说一切都很好,我通过了http://www.kitterman.com/spf/validate.html Python 检查,我做了 25port.com 电子邮件测试。也没关系:
Return-Path: <supruniuk-p@corp.delo-company.com>
Received: from s2.corp.delo-company.com (82.209.198.147) by verifier.port25.com id ha45na11u9cs for <check-auth@verifier.port25.com>; Fri, 2 Mar 2012 13:03:21 -0500 (envelope-from <supruniuk-p@corp.delo-company.com>)
Authentication-Results: verifier.port25.com; spf=pass smtp.mailfrom=supruniuk-p@corp.delo-company.com
Authentication-Results: verifier.port25.com; domainkeys=neutral (message not signed) header.From=supruniuk-p@corp.delo-company.com
Authentication-Results: verifier.port25.com; dkim=neutral (message not signed)
Authentication-Results: verifier.port25.com; sender-id=pass header.From=supruniuk-p@corp.delo-company.com
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----_=_NextPart_001_01CCF89E.BE02A069"
Subject: test
Date: Fri, 2 Mar 2012 21:03:15 +0300
X-MimeOLE: Produced By Microsoft Exchange V6.5
Message-ID: <4C9EB1DB67831A428B2E14052F4A418707E1FF@s2.corp.delo-company.com>
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
Thread-Topic: test
Thread-Index: Acz4jS34oznvbyFQR4S5rXsNQFvTdg==
From: =?koi8-r?B?89XQ0tXOwMsg8MHXxcw=?= <supruniuk-p@corp.delo-company.com>
To: <check-auth@verifier.port25.com>
Run Code Online (Sandbox Code Playgroud)
我还检查了 spf-test@openspf.net,但它总是失败,无论我制作哪些 SPF 记录:
<s2.corp.delo-company.com #5.7.1 smtp;550 5.7.1 <spf-test@openspf.net>: Recipient address rejected: SPF Tests: Mail-From Result="softfail": Mail From="supruniuk-p@corp.delo-company.com" HELO name="s2.corp.delo-company.com" HELO Result="softfail" Remote IP="82.209.198.147">
Run Code Online (Sandbox Code Playgroud)
我已经填写了两次 Gmail 表单,但没有任何反应。
我们不发送垃圾邮件,只为我们的客户发送电子邮件。我们从 corp.delo-company.com 地址发送了 2 到 3 次群发电子邮件(如新年问候和销售促销),但它们都符合 Gmail 批量发件人指南(我的意思是 SPF、开放中继、优先级:批量和取消订阅)标签)。所以,这应该不是问题。
请帮我。我究竟做错了什么?
UPD:我也试过 Unlocktheinbox.com 测试,服务器也没有通过这个测试。这是结果; 这里是一个。
我还尝试通过 telnet 手动从该服务器发送电子邮件,一切正常。这是我输入的内容:
220 mx.google.com ESMTP g15si4811326anb.170
HELO s2.corp.delo-company.com
250 mx.google.com at your service
MAIL FROM: <supruniuk-p@corp.delo-company.com>
250 2.1.0 OK g15si4811326anb.170
RCPT TO: <pablomedok@gmail.com>
250 2.1.5 OK g15si4811326anb.170
DATA
354 Go ahead g15si4811326anb.170
From: supruniuk-p@corp.delo-company.com
To: Pavel <pablomedok@gmail.com>
Subject: Test 28
This is telnet test
.
250 2.0.0 OK 1330795021 g15si4811326anb.170
QUIT
221 2.0.0 closing connection g15si4811326anb.170
Run Code Online (Sandbox Code Playgroud)
这就是我得到的:
Delivered-To: pablomedok@gmail.com
Received: by 10.227.132.73 with SMTP id a9csp96864wbt;
Sat, 3 Mar 2012 09:17:02 -0800 (PST)
Received: by 10.101.128.12 with SMTP id f12mr4837125ann.49.1330795021572;
Sat, 03 Mar 2012 09:17:01 -0800 (PST)
Return-Path: <supruniuk-p@corp.delo-company.com>
Received: from s2.corp.delo-company.com (s2.corp.delo-company.com. [82.209.198.147])
by mx.google.com with SMTP id g15si4811326anb.170.2012.03.03.09.15.59;
Sat, 03 Mar 2012 09:17:00 -0800 (PST)
Received-SPF: pass (google.com: domain of supruniuk-p@corp.delo-company.com designates 82.209.198.147 as permitted sender) client-ip=82.209.198.147;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of supruniuk-p@corp.delo-company.com designates 82.209.198.147 as permitted sender) smtp.mail=supruniuk-p@corp.delo-company.com
Date: Sat, 03 Mar 2012 09:17:00 -0800 (PST)
Message-Id: <4f52520c.0f53640a.77bf.5626SMTPIN_ADDED@mx.google.com>
From: supruniuk-p@corp.delo-company.com
To: Pavel <pablomedok@gmail.com>
Subject: Test 28
This is telnet test
Run Code Online (Sandbox Code Playgroud)
经过 50 天的尝试和谷歌搜索解决方案后,Gmail 开始接受我们的电子邮件。它们以正常方式传递到收件箱(它们不会被标记为垃圾邮件)。
在过去 15 天内我没有进行任何更改或任何其他尝试。我不知道是官僚主义还是某些算法花了这么长时间,但在我看来,它花费的时间比应有的时间长了 10 倍。对于我们薄弱的安全措施,5天的处罚就足够了。
顺便说一句,unlocktheinbox.com 现在通过了测试,openspf.org 测试仍然报告失败。看来我的情况对于测试来说太复杂了。我会修复我的 PTR 和 HELO 名称以匹配域名。
然而,在我们要求 ISP 更改 PTR 后已经过了一周,它仍然保持不变......又一个官僚主义问题。
感谢大家的帮助。
归档时间: |
|
查看次数: |
8479 次 |
最近记录: |