Courrier électronique envoyé par le serveur avec rDNS et SPF bloqué par Hotmail

Je n'ai pas pu envoyer de courrier électronique aux utilisateurs sur le serveur Hotmail ou d'autres serveurs de messagerie Microsoft depuis un certain temps. Il a été un mal de tête majeur en essayant de découvrir pourquoi et comment résoudre le problème.

Les e-mails envoyés qui sont bloqués dans mon domaine canadaka.net. J'utilise Google Aps pour héberger mon serveur de courrier électronique ordinaire pour mes adresses email @ canadaka.net. Je peux envoyer des courriels de mon bureau ou de gmail à un hotmail sans aucun problème. Mais tout courrier électronique envoyé à partir de mon serveur au nom de canadaka.net est bloqué, même pas dans le courrier indésirable.

L'adresse IP sur laquelle les emails sont envoyés est la même adresse IP sur laquelle mon site est hébergé: 66.199.162.177 Cette IP est nouvelle pour moi depuis août 2010, j'ai une IP différente pour les 3-4 ans précédents.

Cette adresse IP ne concerne aucune liste de spam crédible http://www.anti-abuse.org/multi-rbl-check-results/?host=66.199.162.177

La liste unique de spamcannibal.org sur laquelle mon IP est répertoriée semble être hors de mon contrôle, dit "aucun DNS inverse, hôte MX devrait avoir rDNS – RFC1912 2.1". Mais puisque j'utilise Google pour mon hébergement de messagerie, je n'ai aucun contrôle sur la configuration de RDNS pour tous les enregistrements MX.

J'ai cependant une configuration DNS inverse pour mon IP, il résout de "mail.canadaka.net".

Je me suis inscrit au SNDS et j'ai été approuvé. Mon IP dit "Toutes les adresses IP spécifiées ont un statut normal".

Score de l'expéditeur: 100 https://www.senderscore.org/lookup.php?lookup=66.199.162.177&ipLookup.x=55&ipLookup.y=14

Mon niveau de menace Mcafee semble bien

J'ai une configuration d'enregistrement TXT SPF, j'utilise actuellement xname.org comme mon DNS, et ils n'ont pas de champ pour SPF, mais leurs FAQ suggèrent d'ajouter les informations SPF comme entrée TXT. V = spf1 a include: _spf.google.com ~ all

Certains outils de "vérification SPF" utilisés détectent que mon domaine possède un SPF valide, mais d'autres ne le font pas. Comme l'assistant SPF de Microsoft, je pense que c'est parce qu'il recherche spécifiquement un enregistrement SPF et non le TXT. "Aucun enregistrement SPF trouvé. A et MX disponibles".

De ma maison, je peux exécuter "nslookup -type = TXT canadaka.net" et il revient:

Serveur: google-public-dns-a.google.com Adresse: 8.8.8.8

Réponse non autorisée: canadaka.net text = "v = spf1 a include: _spf.google.com ~ all"

Une chose étrange que j'ai trouvée est que je ne peux pas faire un ping sur hotmail.com ou msn.com ou faire un "telnet mail.hotmail.com 25". Je peux faire un ping sur gmail.com et beaucoup d'autres domaines que j'ai essayé. J'ai essayé de changer mes serveurs DNS vers le DNS public de Google et j'ai fait un ipconfig / flushdns mais cela n'a eu aucun effet. Je suis cependant capable de me connecter à telnet à mx1.hotmail.com

C'est à quoi ressemblent les en-têtes de courrier électronique lorsque je l'envoie à un serveur de messagerie Google et je reçois le courrier électronique sans problème. Vous pouvez voir que SPF est en train de passer.

Livré à: XXXX@dirtbiker.ca Reçu: par 10.146.168.12 avec l'identifiant SMTP q12cs91243yae; Dim. 27 févr. 2011 18:01:49 -0800 (PST) Reçus: par 10.43.48.7 avec l'identifiant SMTP uu7mr4292541icb.68.1298858509242; Dim. 27 févr. 2011 18:01:49 -0800 (PST) Chemin de retour: Reçu: de canadaka.net ([66.199.162.177]) par mx.google.com avec l'identifiant ESMTP uh9si8493137icb.127.2011.02.27.18.01.45 ; Sun, 27 Feb 2011 18:01:48 -0800 (PST) Reçu-SPF: passe (google.com: domaine de postmaster@canadaka.net désigne 66.199.162.177 comme expéditeur autorisé) client-ip = 66.199.162.177; Authentification-Résultats: mx.google.com; Spf = pass (google.com: domaine de postmaster@canadaka.net désigne 66.199.162.177 comme expéditeur autorisé) smtp.mail=postmaster@canadaka.net Message-Id: <4d6b020c.c92c2b0a.4603.6378SMTPIN_ADDED@mx.google.com> Reçu: de coruscant ([127.0.0.1]: 12907) par canadaka.net avec [XMail 1.27 serveur ESMTP] id pour; Dim 27 févr. 2011 18:01:29 -0800 Date: dim 27 févr. 2011 18:01:29 -0800 Sujet: test à: XXXX@dirtbiker.ca À partir de: XXXX Réponse à: XXXX@canadaka.net X- Mailer: PHP / 5.2.13

Je peux envoyer à gmail et à d'autres services de courrier électronique. Je ne sais pas ce que je fais mal!

MISE À JOUR 1

J'ai été retiré du bloc IP de hotmails et je peux maintenant envoyer des courriels à hotmail, mais ils vont tous directement au dossier JUNK.

MISE À JOUR 2

J'ai utilisé Telnet pour envoyer un message de test à port25.com, semble que mon SPF n'est pas détecté. Résultat: neutre (SPF-Résultat: Aucun) canadaka.net. SPF (aucun enregistrement) canadaka.net. TXT (aucun enregistrement)

J'avais un serveur de noms comme ma 4ème option qui n'a pas les enregistrements TXT puisqu'il ne l'aide pas. Donc, je l'ai supprimé de la liste et j'ai ajouté wtfdns.com comme mon 4ème et 5ème serveurs de noms, ce qui prend en charge TXT.

Maintenant que les nouveaux serveurs de noms ont affecté, je passe le courrier électronique SPF avec l'assistant Microsofts SenderID. Il semble que certaines recherches utilisaient le 4ème serveur de noms et sautent les 3 premiers ???

MAIL ENVOYÉ PAR SMTP GOOGLE:

Canadaka.net. SPF (aucun enregistrement) canadaka.net. 86400 IN TXT "v = spf1 a include: _spf.google.com ~ all" canadaka.net. 86400 EN A 66.199.162.177 _spf.google.com. SPF (aucun enregistrement) _spf.google.com. 300 IN TXT "v = spf1 ip4: 216.239.32.0/19 ip4: 64.233.160.0/19 ip4: 66.249.80.0/20 ip4: 72.14.192.0/18 ip4: 209.85.128.0/17 ip4: 66.102.0.0/20 ip4 : 74.125.0.0/16 ip4: 64.18.0.0/20 ip4: 207.126.144.0/20 ip4: 173.194.0.0/16? Tous "

COURRIER ENVOYÉ DE TELNET SUR LE SERVEUR

Canadaka.net. SPF (aucun enregistrement) canadaka.net. 86400 IN TXT "v = spf1 a include: _spf.google.com ~ all" canadaka.net. 86400 EN A 66.199.162.177

    5 Solutions collect form web for “Courrier électronique envoyé par le serveur avec rDNS et SPF bloqué par Hotmail”

    Votre titre indique que votre courriel est bloqué par hotmail.com mais dans l'un de vos commentaires à la réponse de Stony, vous indiquez que votre journal SMTP affiche "RCPT = OK" et "RECV = OK" lors de l'envoi de courrier électronique à hotmail.com. En soi, vous devriez vous dire que votre courrier électronique n'est pas bloqué. Il est accepté par hotmail.com et est probablement filtré après avoir été accepté. Il y a une différence entre un courrier électronique bloqué / rejeté et filtré après avoir été accepté.

    Vous indiquez que vous ne pouvez pas faire un telnet au port 25 de mail.hotmail.com. C'est parce que mail.hotmail.com n'est pas un MX pour hotmail.com. Un rapide nslookup montre les enregistrements MX suivants pour hotmail.com: mx1.hotmail.com, mx2.hotmail.com, mx3.hotmail.com et mx4.hotmail.com.

    Vous affirmez que vous ne pouvez pas faire de ping sur hotmail.com mais vous pouvez faire un ping sur gmail.com. Il n'est pas pertinent de pouvoir ou non faire un ping sur hotmail.com ou tout autre serveur, nom, site Web, etc. L'outil de ping ne teste pas la disponibilité d'un service (web, courrier électronique, etc.). Le fait que vous ne puissiez pas faire un ping sur hotmail.com signifie uniquement que les hôtes que hotmail.com décide de ne pas répondre aux pings ou qu'un pare-feu bloque ces pings. C'est totalement sans rapport avec le problème. En outre, le fait de faire un clic sur hotmail.com n'a rien à voir avec les enregistrements MX pour hotmail.com. Hotmail.com est le nom de domaine et le ping de hotmail.com effectue un ping sur les enregistrements A configurés pour ce nom de domaine. Lorsque vous faites ping à gmail.com, vous faites un ping sur l'enregistrement A pour ce nom de domaine, vous ne faites pas de ping sur les enregistrements MX pour gmail.com.

    Jetez un oeil à la page Hotmail Postmaster ici pour voir s'il y a quelque chose à rechercher:

    http://mail.live.com/mail/troubleshooting.aspx

    Mon problème a été corrigé en contactant Microsoft et ils ont dû supprimer manuellement un bloc sur mon IP. Une fois que le bloc a été supprimé, les courriels de mon serveur atteignaient Hotmail, mais allaient directement au courrier indésirable.

    J'ai créé une question distincte pour essayer de résoudre le problème de courrier indésirable: Hotmail marquant les messages en tant que jonque

    Ok pour la compréhension. Vous souhaitez envoyer un courriel à votre compte google xxx.xxx@googlemail.com avec une autre adresse FROM? Quelque chose comme info@canadaka.net?

    Mais lorsque votre serveur envoie directement le courrier sur sendmail par exemple, et vous savez qu'ils ne viennent pas sur l'autre site, vérifiez le journal si vous avez accès. Là, vous pouvez voir la connexion complète à l'autre site.

    Vous souhaitez mettre à jour cet enregistrement SPF pour inclure l'adresse IP de votre serveur Web (66.199.162.177). À l'heure actuelle, le SPF ne mentionne que Gmail. Vous envoyez un courrier à partir de gmail – et – votre serveur Web.

    Mon DNS montre que votre rDNS est cassé pour mail.canadaka.net. Peut-être pointe-t-il sur l'ancienne adresse IP. Spf_query ne montre aucune politique applicable pour le nom ou le mail de Helo.

    Envisager d'ajouter «v = spf1 a -all» comme un enregistrement de texte pour mail.canadaka.net. Ajoutez également l'enregistrement SPF approprié pour canadaka.net. Peut-être 'v = spf1 a: mail.canadaka.net mx ~ all'.

    Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de réseau.