2016-05-26 15 views
2

こんにちはフォークス!エイリアス転送: "550メールボックスが使用できません"、受信と送信が正常に動作します

私は困っており、助けてくれることを願っています!

私は問題もなく、今年のための私の VPS(14.04 Ubuntuの)のexim4/dovecotのを使用しています。 gmx.deアドレス(私のドメイン上のエイリアス)からメールを受信し、エイリアス設定でいくつかのweb.deアドレスと私のドメイン上のアドレスに配布させるのが一般的です。

それがあるべき姿である:ORIGIN - > ALIAS @ MYDOMAIN - >(DEST1、DEST2、...)

昨日から、この "エイリアス転送は" もう動作しません。これは典型的なEximのログです:私はGmailアドレスまたはORIGINとしてうまくMYDOMAINの仕事から1に対し、ORIGINなどweb.deアドレスでそれをテストする場合

2016-05-25 18:12:59 1b5bQZ-0000KU-Kl <= [email protected] H=mout.gmx.net [212.227.15.18] P=esmtp S=51309 [email protected] 
2016-05-25 18:12:59 1b5bQZ-0000KU-Kl ** [email protected] <[email protected]> R=dnslookup T=remote_smtp: SMTP error from remote mail server after MAIL FROM:<[email protected]> SIZE=53021: host mx-ha03.web.de [212.227.15.17]: 550-Requested action not taken: mailbox unavailable 550-Reject due to SPF policy. 550-The originating IP of the message is not permitted by the domain owner. 
2016-05-25 18:12:59 1b5bQZ-0000KU-Kl ** [email protected] <[email protected]> R=dnslookup T=remote_smtp: SMTP error from remote mail server after MAIL FROM:<[email protected]> SIZE=53021: host mx-ha03.web.de [212.227.15.17]: 550-Requested action not taken: mailbox unavailable 550-Reject due to SPF policy. 550-The originating IP of the message is not permitted by the domain owner. 
2016-05-25 18:12:59 1b5bQZ-0000KU-Kl ** [email protected] <[email protected]> R=dnslookup T=remote_smtp: SMTP error from remote mail server after MAIL FROM:<[email protected]> SIZE=53021: host mx-ha03.web.de [212.227.15.17]: 550-Requested action not taken: mailbox unavailable 550-Reject due to SPF policy. 550-The originating IP of the message is not permitted by the domain owner. 
2016-05-25 18:13:00 1b5bQZ-0000Kl-Ud <= <> R=1b5bQZ-0000KU-Kl U=Debian-exim P=local S=53469 
2016-05-25 18:13:00 1b5bQZ-0000KU-Kl Completed 

同じことが起こります。

重要は、エイリアシングの唯一の問題であるようです。私は例えばからのメールを送ることができます。 web.deからADDRESS @ MYDOMAINへ、そしてその逆の場合

私のMXは正しい場所を指しています(明らかに、これまで長い間働いていたためです)、私のIPとDOMAINがweb.de/gmx.deのspamhouseにないことを確認しました。

どのような提案も大歓迎です!

ベスト

、Bbの

答えて

4

GMXは、厳格なSPFチェックちょうど昨日(2016年5月25日)に切り替えているようだが、これは、電子メールの転送を中断します。 これはSPFの長年にわたる問題です。GMXは、この愚かな決定によって、正当な電子メールを大量に拒否していることを認識しているかどうかわかりません。

+0

GMXが2016-05-25での厳密チェックを可能にしたこともまた気づいた。 @Holger SchinzelによるSRS設定で作業を取り戻しました – Dennis

+0

以下のL.Gleimの投稿にはコメントできませんので、ここでやります。私はSPFが偽の送信者アドレスで迷惑メールを排除できることに同意しますが、迷惑メールを排除することは唯一または最も効果的な方法ではありません。グレイリスト作成、動的IPからの認証されていないアクセスをブロックするDNSベースのブロックリストは、特にスパムのかなりの部分が送信者を偽装していない(したがってSPFに対しては免疫されない)ため、さらに、適切に監視され、適切なホワイトリストに補足されると、それらはかなり低い偽陽性率を有する。 –

+0

これは公式です:http://www.heise.de/newsticker/meldung/United-Internet-verschaerft-Spam-Bekaempfung-3225281.html – Dennis

2

Hans-Martinによって指摘されているように、SPFはhereのように電子メール転送を中断します。しかし、これは基本的に迷惑メールを効果的に排除できる唯一の方法なので、愚かな決定ではありません。

これを修正するには、SRS(Sender Rewriting Scheme)を設定する必要があります。 postsrsd READMEから引用し

は、サーバーが転送される[email protected]からメールを受け取る想像してみてください。 example.comが送信者ポリシーフレームワークを使用してすべての正当なメールがサーバーから発信されたことを示す場合、example.comの代理として送信する権限がないため、転送されたメールが返送される可能性があります。解決策は、アドレスを自分のドメインにマッピングすることです。 SRS0 + [email protected](フォワードSRS)。後でメールが返送され、通知が到着した場合は、書き換えられたアドレス(元のアドレス)を元のアドレスから抽出して、その通知を送信者に返すことができます。逆SRSが悪用されてサーバーがオープンリレーになる可能性があります。このため、xxxxとyyは暗号署名とタイムスタンプです。署名が一致しない場合、アドレスは偽造され、メールは破棄されます。

のDebian 8にpostsrsdをセットアップする(非常にUbuntuの上で同じである必要があります):

# Dependencies. 
sudo apt-get install unzip cmake 

# Download and extract source code from GitHub. 
cd /tmp 
curl -L -o postsrsd.zip https://github.com/roehling/postsrsd/archive/master.zip 
unzip postsrsd.zip 

# Build and install. 
cd postsrsd-master 
cmake -DCMAKE_INSTALL_PREFIX=/usr 
make 
sudo make install 

# Start services 
sudo systemctl enable postsrsd 
sudo service postsrsd start 

# Reconfigure Postfix 
sudo postconf -e "sender_canonical_maps = tcp:127.0.0.1:10001" 
sudo postconf -e "sender_canonical_classes = envelope_sender" 
sudo postconf -e "recipient_canonical_maps = tcp:127.0.0.1:10002" 
sudo postconf -e "recipient_canonical_classes = envelope_recipient,header_recipient" 
sudo postfix reload 
+0

こんにちは、詳細な回答ありがとうございます! 私が正しく理解していれば、この解決策は後置のみで動作します。 eximとやり取りする方法はありますか?それともpostfixに切り替える必要がありますか? – user6384786

+0

eximのチェックアウトについてはhttps://github.com/Exim/exim/wiki/SRSまたはhttps://www.assembla.com/wiki/show/file_sender/Configuring_SRS_with_Exim_%28Debian_and_Ubuntu%29 –

1

GMXは失敗するメールを転送する原因と最近チェックし、厳格なSPFに切り替えるようです。あなたはL. Gleim同様にmail.logでこのような何か

to=<[email protected]>, orig_to=<[email protected]>, relay=mx00.emig.gmx.net[212.227.15.9]:25, delay=0.15, delays=0/0.02/0.12/0.01, dsn=5.0.0, status=bounced (host mx00.emig.gmx.net[212.227.15.9] said: 550-Requested action not taken: mailbox unavailable 550-Reject due to SPF policy. 550-The originating IP of the message is not permitted by the domain owner. 550 For explanation visit http://postmaster.gmx.com/en/error-messages?ip=127.0.0.10&c=spf (in reply to MAIL FROM command)) 

を参照してくださいよ、SRSを指摘し、postsrsdをインストールするソリューションです。

Ubuntuのインストールはこれが私のために再び可能GMXし、転送メールを作っ

sudo add-apt-repository ppa:roehling/latest 
sudo apt-get update 
sudo apt-get install postsrsd 

sudo postconf -e "sender_canonical_maps = tcp:127.0.0.1:10001" 
sudo postconf -e "sender_canonical_classes = envelope_sender" 
sudo postconf -e "recipient_canonical_maps = tcp:127.0.0.1:10002" 
sudo postconf -e "recipient_canonical_classes = envelope_recipient,header_recipient" 
sudo postfix reload 

することによって達成することができるので、UbuntuのためのPPAは、同様に利用可能があります。

+0

PPAベースのソリューション。私のGMXへのメール転送は再び働きます。 – Dennis

関連する問題