Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MTA's poor reputation

Автор: G00DVVIN
Дата сообщения: 03.08.2011 21:57
Предыстория...
Надоел почтовый провайдер. Письма гуляли до 2-х часов внутри домена. Пользователи выли, начальство ругалось. Сказал - всё, делаем свой почтовый сервер! Начиналось всё радужно. Снял сервер в Амстердаме, залил туда Юбунту и Зимбру. И сказал - поехали... Всё отлично, всё шустро. Через пару недель некоторые пользователи опять завыли - письма НЕ ДОХОДЯТ! И не просто не доходят, а ответ о том, что письмо не дошло приходит только через несколько дней!
Посмотрел почтовые очереди - и да! Письма висят. Сервер пытается их пропихнуть, но в ответ -
"Your access to this mail system has been rejected due to the sending MTA's poor reputation". Какой такой "MTA's poor reputation"? С чего это они это взяли?? Серваку - две недели отроду...
Лезу во всевозможные блэклисты - ну нету моего IP ни в одном, хоть убейте!
Через пару дней поисков вылез на сайт www.senderbase.org. И что б вы думали? Мой IP в категории пресловутого "poor". Новая прогрессивная технология Cisco InPort!
Суть проста - оборудование Cisco собирает статистику по спамерам, сидящих на каждом IP, который оно обслуживает, отсылает её на senderbase.org, а другое оборудование Cisco, которое обладает данной технологией, сверяет IP с базой на senderbase.org и рубит "скомпрментированные" почтовые пакеты с простым отлупом - "Your access to this mail system has been rejected due to the sending MTA's poor reputation"! Всё. Больше никакой информации!! За что? Почему? Ищите, типа, сами...
А естественное восстановление репутации на senderbase ой какое небыстрое! Пришлось пинаться с ними по e-mail. Дело пошло существенно быстрее. Через день после претензии и объяснения, что я только что арендовал этот сервер репутация моего IP сменилась на "Neutral", и письма наконец-то стали доходить. Объяснение простое - IP моего белого и пушистого сервера до меня, видимо, использовалось в неблаговидных целях... А икалось мне целый месяц.
Автор: tankistua
Дата сообщения: 03.08.2011 23:59
мораль - проверяйте айпишники на наличие их в блеклистах, например здесь

http://www.mxtoolbox.com/SuperTool.aspx?action=blacklist%3a46.28.194.90
Автор: G00DVVIN
Дата сообщения: 04.08.2011 00:19
Там тоже его небыло ))
Мораль - в первую очередь проверяться на www.senderbase.org! Но! У дедиков есть один нюанс - пока его тебе провайдер не передаст, ты ни за что не узнаешь его будущий пол (т.е. IP)!!! Так что после родов - сразу туда. Кстати, новейшим оборудованием Cisco грешат в первую очередь буржуйские клиенты. И проблемы у нас возникли именно при отсылке почты на буржуйские e-mail'ы. Причем, даже гуголь такую почту пропускал, а вот клиентский провайдер - нет!
Автор: Valery12
Дата сообщения: 04.08.2011 10:36

Цитата:
Новая прогрессивная технология Cisco InPort!

ну этим не только Cisco грешит, у Symanec есть Insight reputation-based security
так что и сюда иногда заглядывайте http://ipremoval.sms.symantec.com/lookup/#

Страницы: 1

Предыдущая тема: GPO запрет на один ключ реестра.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.