Serveur Mail Perso - Erreurs + Règlages anti-relay

Serveur Mail Perso - Erreurs + Règlages anti-relay - Sécurité - Windows & Software

Marsh Posté le 05-03-2003 à 16:08:25    

Bonjour,
 
Depuis plusieurs mois j'ai un serveur mail qui tourne sur ma connexion adsl de la maison. Un nom de domaine enregistré chez gandi est redirigé sur cette IP (gestion du domaine via dyndns).
 
Depuis quelques jours (min une semaine), certains mails me sont retournés avec l'erreur "450 <truc@domaine>: Sender address rejected: Domain not found" dans l'entête.
 
Quelqu'un pourrait-il me dire pourquoi cette erreur survient... et pas à chaque fois :crazy:
Je veux dire par "pas à chaque fois" que un mail renvoyé en erreur pour l'adresse xxxxx@hotmail.com peux très bien être envoyé sans problème au deuxième essais... par le même SMTP et tout et tout.
 
Les destinataires qui posent pb sont, à ce jour, sur des boîtes hotmail.com, yahoo.com, aol.com et une personne user@son_domaine.org
 
voici un exemple:
de MDaemon@<domaine>(mon serveur... donc est-ce lui qui génère cette erreur et non les prestataires que j'ai sité????)
à truc@domaine (moi)
 

Code :
  1. The attached message had PERMANENT fatal delivery errors!
  2. After one or more unsuccessful delivery attempts the attached message has
  3. been removed from the mail queue on this server.  The number and frequency
  4. of delivery attempts are determined by local configuration parameters.
  5. YOUR MESSAGE WAS NOT DELIVERED TO ANY OF IT'S RECIPIENTS!
  6. Failed address: xxxxxxxx@hotmail.com
  7. --- Session Transcript ---
  8. Attempting to send message to gateway.
  9. Attempting SMTP connection to [smtp.wanadoo.fr : 25]
  10. A-record resolution of [smtp.wanadoo.fr] in progress (DNS Server: 193.252.19.3)...
  11. D=smtp.wanadoo.fr TTL=(10) A=[193.252.22.3]
  12. Attempting SMTP connection to [193.252.22.3 : 25]
  13. Waiting for socket connection...
  14. Socket connection established
  15. Waiting for protocol initiation...
  16. 220 mwinf0303.wanadoo.fr ESMTP ABO **************************
  17. EHLO <domaine>
  18. 250-mwinf0303.wanadoo.fr
  19. 250-PIPELINING
  20. 250-SIZE 10485760
  21. 250 8BITMIME
  22. MAIL From:<truc@domaine> SIZE=1366
  23. 250 Ok
  24. RCPT To:<xxxxxxxxxxx@hotmail.com>
  25. 450 <truc@domaine>: Sender address rejected: Domain not found
  26. QUIT
  27. --- End Transcript ---
  28. : Message contains [1] file attachments


 
 
Merci pour toute aide
Latinus


Message édité par Latinus le 15-11-2020 à 18:28:12
Reply

Marsh Posté le 05-03-2003 à 16:08:25   

Reply

Marsh Posté le 05-03-2003 à 17:50:13    

up

Reply

Marsh Posté le 05-03-2003 à 18:10:00    

a vue de nez c'est le smtp de wanadoo qui ne trouve pas ton domaine va savoir pourquoi ...(je doute que ce soit lié au fait qu'il n'y ai pas de mx a ton domaine :/ )
 
pourquoi n'envois tu pas les mails directements au lieu de passer par le smtp de wanadoo ?
( y a que vers aol que tu pourrais avoir des problemes il est vrai ;) )
donc c'est probablement lié a zone edit qui merde ( d'apres un certain nombre de retours ils ont tendance a de merder de plus en plus souvent , va falloir que tu songes a l'ip fixe :p ... )
 
 

Reply

Marsh Posté le 05-03-2003 à 20:53:55    

Mikala a écrit :

a vue de nez c'est le smtp de wanadoo qui ne trouve pas ton domaine va savoir pourquoi ...(je doute que ce soit lié au fait qu'il n'y ai pas de mx a ton domaine :/ )
 
pourquoi n'envois tu pas les mails directements au lieu de passer par le smtp de wanadoo ?
( y a que vers aol que tu pourrais avoir des problemes il est vrai ;) )
donc c'est probablement lié a zone edit qui merde ( d'apres un certain nombre de retours ils ont tendance a de merder de plus en plus souvent , va falloir que tu songes a l'ip fixe :p ... )


Merci pour ta réponse Mikala... apparemment ce serait plutôt les DNS de wanadoo qui poseraient problème. Tout mail envoyé "dehors" par un compte local est vérifié par le serveur... si l'adresse e-mail du "from" n'est pas valide => alors le mail est refusé. En l'occurence, c'est le "@domaine" qui pose problème car le serveur reçoit un message d'erreur lorsqu'il fait un lookup sur ce nom. (merci wanadoo :o )
J'ai donc désactivé une option, et tout fonctionne à nouveau... encore merci wanadoo :o C'est quand même assez "particulier" de devoir baisser la sécurité d'un serveur de mail pour pouvoir l'utiliser correctement :crazy:
L'option désactivée est: "sender's address must be valid if it claims to be from a local domain"
 
reste:

- This server does not relay mail for foreign domains (sauf si "from" ou "to" un utilisateur connu)
- Mail addressed to know aliases can always be relayed
- Mail send via auth SMTP session can always be relayed
- Mail can always be relayed through domain gateways


Je vais sans doute devoir examiner de près les protections anti-spam, histoire de compenser un peu cette option désactivée.
 
Je passe par le smtp de wanadoo car beaucoup de mail ne sont pas envoyés si je tente de le bypasser... (sur hotmail, aol, et d'autres...) Peut-être est-ce dû à une mauvaise configuration de ma part, mais j'ai pourtant vu et re-vu et re-re-vu la config du serveur sans avoir la puce à l'oreille avec l'une ou l'autre option.
 
 
:hello:
Latinus


Message édité par Latinus le 15-11-2020 à 18:29:16
Reply

Marsh Posté le 05-03-2003 à 21:13:25    

Latinus a écrit :


Merci pour ta réponse Mikala... apparemment ce serait plutôt les DNS de wanadoo qui poseraient problème. Tout mail envoyé "dehors" par un compte local est vérifié par le serveur... si l'adresse e-mail du "from" n'est pas valide => alors le mail est refusé. En l'occurence, c'est le "@lokanova.com" qui pose problème car le serveur reçoit un message d'erreur lorsqu'il fait un lookup sur ce nom. (merci wanadoo :o )


le smtp de wanadoo il demande a qui la résolution dns  :o

Citation :


Je passe par le smtp de wanadoo car beaucoup de mail ne sont pas envoyés si je tente de le bypasser... (sur hotmail, aol, et d'autres...) Peut-être est-ce dû à une mauvaise configuration de ma part, mais j'ai pourtant vu et re-vu et re-re-vu la config du serveur sans avoir la puce à l'oreille avec l'une ou l'autre option.


aol c'est sur ;)
hotmail c'est un peu plus étonnant ...
enfin vu que la politique de wanadoo c'est de demander un peu a tous de refuser d'accepter les mails ne venant pas de ses smtps officiels ... (d'un autre coté c'est pas plus mal cela permet de limiter le spam ;) )
ensuite c'est plus l'anti relaying qu'il faut vérifier que les protections dites anti spam , ( sauf si tu recois déja des tonnes de spams :/ )
tu peux tester ceci sur divers serveurs comme http://www.abuse.net/relay.html par exemple .
Il est sur qu'avoir une ip fixe te permettrait déja d'avoir bcp plus de sécurités sur ce point .
 
 
 

Reply

Marsh Posté le 05-03-2003 à 22:45:44    

Mikala a écrit :


tu peux tester ceci sur divers serveurs comme http://www.abuse.net/relay.html par exemple .
Il est sur qu'avoir une ip fixe te permettrait déja d'avoir bcp plus de sécurités sur ce point .


En anonymous y'a que le test 6 qui "laisse passer" ... je n'ai pas trouvé où m'enregistrer sur ce site ??

Reply

Marsh Posté le 05-03-2003 à 22:50:08    

Latinus a écrit :


En anonymous y'a que le test 6 qui "laisse passer" ... je n'ai pas trouvé où m'enregistrer sur ce site ??


 
oups, trouvé :p

Reply

Marsh Posté le 05-03-2003 à 22:56:30    

Latinus a écrit :


En anonymous y'a que le test 6 qui "laisse passer" ... je n'ai pas trouvé où m'enregistrer sur ce site ??


déja renforce la sécurité sur le postmaster ...( autorise que certaines ips ( donc ip locals dessus par exemple )
on peut relayer comme on veux dessus :/

Reply

Marsh Posté le 05-03-2003 à 23:16:24    

Mail relay testing  
Connecting to <domaine> for registered user test to abuse.net forwarding address ...
<<< 220 lokanova.com ESMTP MDaemon 6.0.7; Wed, 05 Mar 2003 23:07:59 +0100
>>> HELO www.abuse.net
<<< 250 lokanova.com Hello www.abuse.net, pleased to meet you
 
 
Relay test 1
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@abuse.net>
<<< 250 <spamtest@abuse.net>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 2
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest>
<<< 250 <spamtest@domaine>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 3
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<>
<<< 250 <>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 4
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@domaine>
<<< 250 <spamtest@domaine>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 5
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@[81.50.193.245]>
<<< 250 <spamtest@[81.50.193.245]>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 6
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@domaine>
<<< 250 <spamtest@domaine>, Sender ok
>>> RCPT TO:<user-28379%nf.abuse.net@domaine>
<<< 250 <user-28379%nf.abuse.net@domaine>, Recipient ok
>>> DATA
<<< 354 Enter mail, end with <CRLF>.<CRLF>
>>> (message body)
<<< 250 Ok, message saved
 
Relay test result
Hmmn, at first glance, host appeared to accept a message for relay.
THIS MAY OR MAY NOT MEAN THAT IT'S AN OPEN RELAY.
 
Some systems appear to accept relay mail, but then reject messages internally rather than delivering them, but you cannot tell at this point whether the message will be relayed or not.
 
If it is really an open relay, the test message will be delivered to you. If you do not receive the test message in your e-mail in the next few hours, it IS NOT an open relay.


Message édité par Latinus le 15-11-2020 à 18:32:46
Reply

Marsh Posté le 05-03-2003 à 23:19:00    

tu peux aussi tester sur www.ordb.org

Reply

Marsh Posté le 05-03-2003 à 23:19:00   

Reply

Marsh Posté le 05-03-2003 à 23:21:23    

SylvainDNS a écrit :

tu peux aussi tester sur www.ordb.org


 
The page cannot be displayed... ?

Reply

Marsh Posté le 05-03-2003 à 23:23:40    

Bizarre, chez moi ça marche

Reply

Marsh Posté le 05-03-2003 à 23:25:01    

SylvainDNS a écrit :

Bizarre, chez moi ça marche


 
ha... now c good ;)

Reply

Marsh Posté le 05-03-2003 à 23:25:19    

Mikala a écrit :


déja renforce la sécurité sur le postmaster ...( autorise que certaines ips ( donc ip locals dessus par exemple )
on peut relayer comme on veux dessus :/


 
normalement corrigé, tu peux confirmer ?

Reply

Marsh Posté le 05-03-2003 à 23:27:20    

En tout cas tu n'est pas blaklister chez ORDB :
 
http://tmp.foufouille.com/ORDB-lokanova.JPG


Message édité par SylvainDNS le 05-03-2003 à 23:27:49
Reply

Marsh Posté le 05-03-2003 à 23:41:27    

SylvainDNS a écrit :

En tout cas tu n'est pas blaklister chez ORDB :
 
http://tmp.foufouille.com/ORDB-lokanova.JPG


bah les RBL c'est un peu n'importe quoi ...
Latinus> je refais le test ;o)

Reply

Marsh Posté le 05-03-2003 à 23:42:58    

Mikala a écrit :


Latinus> je refais le test ;o)


c'est déja mieux ;)

Reply

Marsh Posté le 06-03-2003 à 07:18:31    

Mikala a écrit :


c'est déja mieux ;)


bon... ;)
le reste je vois ça aujourd'hui...

Reply

Marsh Posté le 06-03-2003 à 07:23:31    

SylvainDNS a écrit :

En tout cas tu n'est pas blaklister chez ORDB :
 
http://tmp.foufouille.com/ORDB-lokanova.JPG


 
This is an automatically generated email
 
The host you submitted at ORDB.org (81.50.193.245), has been thoroughly
checked, and does not seem to permit relaying.
 
Please note however, that this may be caused by extreme delays at
the servers end.  
 
Should we at a later time receive one of our testing emails from the  
server you submitted, you will receive another email, telling you that  
the server is in fact an open relay. In that case, please disregard this  
email.
 
If you know for a fact that the host you submitted is
an open relay, please resubmit it via http://www.ORDB.org/submit/.
Additionally, some administrators have been known to block our ip-address
in various firewalling devices, which may also cause our test to fail.
 
If your host was marked as an open relay, it has now been removed from our
database, and will be removed from the relays.ORDB.org-zone during the next
zone-rebuild.
 
This email is sent from an unattended mailbox, so please do not
reply to it. To find information about how to contact ORDB.org,  
please visit http://ORDB.org/contact/.
 
 
 
Have a nice day, thank you for using ORDB.org
 
PS. Need this mail translated? Have a look at:
http://ORDB.org/translation/#not_a_relay

Reply

Marsh Posté le 06-03-2003 à 16:30:28    

ça y est, j'ai tout règlé, c'est nickel ;)
 
résultats: (lien mort)
 
test en "non-anonyme" plus tard...
 
 
:hello:


Message édité par Latinus le 15-11-2020 à 18:35:45
Reply

Marsh Posté le 06-03-2003 à 18:01:05    

Latinus a écrit :


test en "non-anonyme" plus tard...


résultat idem ;)

Reply

Marsh Posté le 06-03-2003 à 18:08:03    

Latinus a écrit :


résultat idem ;)


tiens question bete, pourquoi tu ne renvois pas les mails sur le smtp de wanadoo si il y a eu un echec préalable en test direct , cela ferait gagner en fait un certain temps a tes mails je pense( & moins de chance que wanadoo ne les perdent ), car dans tous les cas aol étant refusé en direct passera par wanadoo etc etc ;)

Reply

Marsh Posté le 06-03-2003 à 21:50:01    

Mikala a écrit :


tiens question bete, pourquoi tu ne renvois pas les mails sur le smtp de wanadoo si il y a eu un echec préalable en test direct , cela ferait gagner en fait un certain temps a tes mails je pense( & moins de chance que wanadoo ne les perdent ), car dans tous les cas aol étant refusé en direct passera par wanadoo etc etc ;)


 
mwouais, pourquoi pas ;)

Reply

Marsh Posté le 09-03-2003 à 20:38:51    

B'soir ;)
 
Est-ce q'un MX record mal configuré peut empêcher les mails de l'extérieur d'arriver ? (pour la plupart)

Reply

Marsh Posté le 09-03-2003 à 20:48:26    

bah si le mx est mauvais/mal configuré les mails seront redirigés vers l'ip correspondant au domaine.tld & si y a rien , les mails n'arriveront pas :)
( bon le smtp d'origine peut garder en queue +/- longtemps les mails )

Reply

Marsh Posté le 09-03-2003 à 21:21:52    

Mikala a écrit :

bah si le mx est mauvais/mal configuré les mails seront redirigés vers l'ip correspondant au domaine.tld & si y a rien , les mails n'arriveront pas :)
( bon le smtp d'origine peut garder en queue +/- longtemps les mails )
 


 
Ben j'avais mal config le MX, mais normalement le MX record ne sert que si le serveur principal ne répond pas...
Mais là, il n'y avait aucun mail qui arrivaient... j'ai corrigé et .... zouuu, tout les mail en attente arrivent depuis...

Reply

Marsh Posté le 09-03-2003 à 21:23:15    

Latinus a écrit :


 
Ben j'avais mal config le MX, mais normalement le MX record ne sert que si le serveur principal ne répond pas...
Mais là, il n'y avait aucun mail qui arrivaient... j'ai corrigé et .... zouuu, tout les mail en attente arrivent depuis...


bah non
le MX que tu mettras sera tjs celui a joindre .
si tu n'en as mis qu'un c'est normalement que cela aille sur celui ci
on parle de MX secondaires quand tu en as plus de 1 :p

Reply

Marsh Posté le 09-03-2003 à 21:24:57    

Latinus a écrit :

B'soir ;)
 
Est-ce q'un MX record mal configuré peut empêcher les mails de l'extérieur d'arriver ? (pour la plupart)


 
De toute façon une zone DNS bien renseignée, c'est :
- Un champ IN MX avec un mailhost.lokanova.com
- Un champ mailhost IN A avec une l'IP publique sur/ou derrière laquelle on trouvera la machine qui supporte le serveur de mails
 
et, et...une zone reverse, tout ceci étant incompatible avec une adresse IP dynamique.
 
Autre chose, tu dois faire ta propre résolution DNS et ne pas passer par le smtp.wanadoo.fr, il n'est pas exclus qu'ils te mettent en IP reject. Attention à l'open relay et au spam : ils ne prennent pas de pincettes chez Wana, enfin 2 mails d'avertissements quand même avant fermeture du compte.
 
@+ :jap:  

Reply

Marsh Posté le 09-03-2003 à 21:33:40    

Katogan a écrit :


Autre chose, tu dois faire ta propre résolution DNS et ne pas passer par le smtp.wanadoo.fr, il n'est pas exclus qu'ils te mettent en IP reject. Attention à l'open relay et au spam : ils ne prennent pas de pincettes chez Wana, enfin 2 mails d'avertissements quand même avant fermeture du compte.


Wanadoo veut justement que l'on passe par son smtp ...
de toute façon si il ne passe pas par celui ci un certain nbre de domaines lui sont innacessibles ...

Reply

Marsh Posté le 09-03-2003 à 22:39:06    

Katogan a écrit :


Autre chose, tu dois faire ta propre résolution DNS et ne pas passer par le smtp.wanadoo.fr


Je fais une résolution DNS... d'abord par un serveur local, ensuite par les DNS wandoo.
J'utilise le SMTP de wanadoo lorsque l'envoi en "direct" ne marche pas (95% des cas... lol)
 

Katogan a écrit :


, il n'est pas exclus qu'ils te mettent en IP reject. Attention à l'open relay et au spam : ils ne prennent pas de pincettes chez Wana, enfin 2 mails d'avertissements quand même avant fermeture du compte.


relay sécurisé à max... plus rien qui passe ;)
4322 mail envoyés... aucun pb avec mamadoo

Reply

Marsh Posté le 09-03-2003 à 22:42:03    

Katogan a écrit :


 
De toute façon une zone DNS bien renseignée, c'est :
- Un champ IN MX avec un mailhost.lokanova.com
- Un champ mailhost IN A avec une l'IP publique sur/ou derrière laquelle on trouvera la machine qui supporte le serveur de mails
 
et, et...une zone reverse, tout ceci étant incompatible avec une adresse IP dynamique.


 
Tu peux fournir des exemples pour mes neurones?
J'suis capable de monter et installer mon serveur, d'y faire tourner une couche server http, ftp, mail... mais pour ce qui est de la gestion DNS d'un domaine, j'ai encore du mal à tout comprendre ;)

Reply

Marsh Posté le 10-03-2003 à 14:17:19    

Latinus a écrit :


 
Tu peux fournir des exemples pour mes neurones?
J'suis capable de monter et installer mon serveur, d'y faire tourner une couche server http, ftp, mail... mais pour ce qui est de la gestion DNS d'un domaine, j'ai encore du mal à tout comprendre ;)


http://www.linux-sottises.net par exemple ;)
voila un petit exemple :p
 


@  IN NS ns1.littleboboy.net.
         NS    ns2.littleboboy.net.
       NS    ns3.littleboboy.net.
      NS    ns1.cola-coca.org.
        NS    ns3.cola-coca.org.            
      MX 10 mail.littleboboy.net.

 
Ici tu vois que je ne possede que un mx  donc si ma connexion tombe pu de mail :D
le mail.littleboboy.net étant défini plus bas dans la zone .


Message édité par mikala le 10-03-2003 à 14:20:48
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed