Gmail отклоняет электронные письма.Openspf.net не проходит тесты. - PullRequest
0 голосов
/ 02 марта 2012

У меня проблема с Gmail.

Это началось после того, как один из наших зараженных трояном компьютеров отправил спам на один день с нашего IP-адреса.

Мы исправили проблему, но попали в 3 черных списка.Мы это тоже исправили.Но, тем не менее, каждый раз, когда мы отправляем электронное письмо в Gmail, сообщение отклоняется:

Поэтому я еще раз проверил руководство Google Bulk Sender, нашел ошибку в нашей записи SPF и исправил ее.Google говорит, что через некоторое время все должно стать хорошо, но этого не происходит.Уже прошло 3 недели, но мы все еще не можем отправлять электронные письма в Gmail.

Наши настройки почты немного сложны, но не слишком сложны.У нас есть доменное имя delo-company.com, у него есть собственная почта @delo-company.com (это нормально, но проблемы с именем субдомена corp.delo-company.com).

Delo-company.com домен имеет несколько DNSзаписей для его субдомена:

corp                     A     82.209.198.147
corp                     MX    20 corp.delo-company.com
corp.delo-company.com    TXT   "v=spf1 ip4:82.209.198.147 ~all" 

(я установил ~ все только для целей тестирования, это было до этого)

Эти записи предназначены для нашего корпоративного сервера Exchange 2003 на 82.209.198.147,Имя его локальной сети s2.corp.delo-company.com, поэтому приветствия HELO / EHLO также s2.corp.delo-company.com.

Чтобы пройти проверку EHLO, мы также создали несколько записей в DNS delo-company.com:

s2.corp                  A     82.209.198.147
s2.corp.delo-company.com TXT   "v=spf1 ip4:82.209.198.147 ~all" 

Как я понимаю, проверки SPF должны проходить следующим образом: наш сервер s2 подключается к MX получателя (Rcp.MX): EHLO s2.corp.delo-company.com Rcp.MX говорит "ОК" и делаетSPF проверка HELO / EHLO.Он делает NSlookup для s2.corp.delo-company.com и получает вышеуказанные DNS-записи.Записи TXT говорят, что s2.corp.delo-company.com должно быть только с IP 82.209.198.147.Так что это должно быть передано.

Тогда наш сервер s2 server says RCPT FROM: <supruniuk-p@corp.delo-company.com> Rcp.MX` тоже проверяет это.Значения одинаковы, поэтому они также должны быть положительными.

Может быть, есть также проверка rDNS, но я не уверен, что проверяется HELO или RCPT FROM.

Наша запись PTR для 82.209.198.147:

147.198.209.82.in-addr.arpa. 86400 IN PTR s2.corp.delo-company.com.

Для меня все выглядит хорошо, но в любом случае Gmail отклоняет все электронные письма.


Итак,Я проверил MXtoolbox.com - он говорит, что все в порядке, я прошел http://www.kitterman.com/spf/validate.html проверку Python, я сделал 25port.com тест электронной почты.Это тоже нормально:

Return-Path: <supruniuk-p@corp.delo-company.com>
Received: from s2.corp.delo-company.com (82.209.198.147) by verifier.port25.com id ha45na11u9cs for <check-auth@verifier.port25.com>; Fri, 2 Mar 2012 13:03:21 -0500 (envelope-from <supruniuk-p@corp.delo-company.com>)
Authentication-Results: verifier.port25.com; spf=pass smtp.mailfrom=supruniuk-p@corp.delo-company.com
Authentication-Results: verifier.port25.com; domainkeys=neutral (message not signed) header.From=supruniuk-p@corp.delo-company.com
Authentication-Results: verifier.port25.com; dkim=neutral (message not signed)
Authentication-Results: verifier.port25.com; sender-id=pass header.From=supruniuk-p@corp.delo-company.com
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----_=_NextPart_001_01CCF89E.BE02A069"
Subject: test
Date: Fri, 2 Mar 2012 21:03:15 +0300
X-MimeOLE: Produced By Microsoft Exchange V6.5
Message-ID: <4C9EB1DB67831A428B2E14052F4A418707E1FF@s2.corp.delo-company.com>
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: test
Thread-Index: Acz4jS34oznvbyFQR4S5rXsNQFvTdg==
From: =?koi8-r?B?89XQ0tXOwMsg8MHXxcw=?= <supruniuk-p@corp.delo-company.com>
To: <check-auth@verifier.port25.com>

Я также проверил с помощью spf-test@openspf.net, но он все время терпит неудачу независимо от того, какие записи SPF я делаю:

<s2.corp.delo-company.com #5.7.1 smtp;550 5.7.1 <spf-test@openspf.net>: Recipient address rejected: SPF Tests: Mail-From Result="softfail": Mail From="supruniuk-p@corp.delo-company.com" HELO name="s2.corp.delo-company.com" HELO Result="softfail" Remote IP="82.209.198.147">

Я заполнил Форма Gmail дважды, но ничего не происходит.

Мы не рассылаем спам, только электронные письма нашим клиентам.2 или 3 раза мы делали массовые электронные письма (например, новогодние поздравления и рекламные акции) с адресов corp.delo-company.com, но все они соответствовали Руководству для массового отправителя Gmail (я имею в виду SPF, открытые ретрансляции, приоритет: массовые и отписатьсятеги).Так что это не должно быть проблемой.

Пожалуйста, помогите мне.Что я делаю неправильно?

Ответы [ 2 ]

0 голосов
/ 03 ноября 2016

В Gmail теперь есть инструмент postmaster, с помощью которого вы можете проверить свою репутацию домена / ip, уровень спама и в области «Аутентификация» проверить, правильно ли работает DKIM / SPF / DMARC.

https://gmail.com/postmaster/

Я рекомендую использовать запись CNAME для аутентификации, если вы используете запись TXT по умолчанию также при запросе SPF, эта запись возвращает.

0 голосов
/ 16 марта 2016

У меня были серьезные проблемы с тем, что gmail отклонял законную почту.Где-то я читал предложение удалить URL из файла вашей подписи.К моему изумлению, это сработало.(Мой почтовый клиент - Eudora, который некоторые из вас помнят смутно.)

Надеюсь, это поможет.

...