Como faço para sair da greylist do Mimecast?

6

Os e-mails de nossos servidores enviados para a Mimecast estão sendo "temporariamente rejeitados" devido à lista cinza.

O Mimecast tem documentos sobre este ; Eles dizem que toda vez que veem um IP e um remetente únicos, eles greylist o IP temporariamente. Eles recomendam continuar tentando e, eventualmente, o IP deve obter greylisted.

Nós configuramos nosso Postfix para fazer isso. Todos os e-mails devolvidos são repetidos algumas vezes, mas o Mimecast não está removendo-nos da greylist.

Nosso domínio configurou corretamente os registros PTR e SPF. O IP também não está na lista negra em nenhum lugar.

Aqui está nossa configuração do Postfix:

maximal_queue_lifetime = 1h
maximal_backoff_time = 15m
minimal_backoff_time = 5m
queue_run_delay = 5m

Também entrei em contato com eles, mas vou assumir que eles nunca responderão porque não somos clientes da Mimecast.

Como podemos sair da greylist?

    
por RainSear 31.12.2015 / 02:58

1 resposta

13

They recommend to keep retrying and eventually the IP should get greylisted. We've configured our Postfix to do this. All bounced emails get retried a few times but Mimecast is not removing us off their greylist.

Se você me perdoar, eu não tenho certeza se você entende muito bem de greylisting. Como dizem os documentos de Mimecraft, o identificador para uma decisão de lista cinza é um triplo de endereços: remetente ip - remetente de - destinatário para . Quando for feita a entrega de um e-mail com uma tripla inédita, a lista cinza deverá ser bloqueada temporariamente. Quando esse e-mail específico tenta ser reenviado, do mesmo servidor, ele deve ser aceito e esse tripo específico é gravado em uma lista de permissões temporária.

Mais e-mails com a mesma tripla chegada durante a vida útil da entrada da lista branca devem ser entregues. Se você tem provas de que isso não está acontecendo, seria de interesse.

Mas outros e-mails de outros remetentes em seu domínio, ou para diferentes destinatários, devem ser devidamente listados com greylist. Seu servidor não recebe de repente carta branca para enviar e-mails simplesmente porque entregou com sucesso uma única mensagem.

A maioria dos destinatários não escolhe greylist com base na existência de registros SPF e / ou PTR válidos, nem na presença de seu IP em listas negras (ou na falta dela), portanto suas realizações - embora possam ajudar ainda mais cadeia anti-spam - provavelmente não são relevantes para greylisting.

A lista negra é geralmente aplicada a todos os e-mails recebidos, embora algumas implementações isentem qualquer e-mail que chegue sob o disfarce de SMTP TLS , presumivelmente raciocinando que pouquíssimos -Esqueça os bots podem fazer TLS corretamente (ainda).

    
por 31.12.2015 / 03:18