E-mail enviado do servidor com o rDNS e o SPF bloqueados pelo Hotmail

6

Não consigo enviar e-mails para usuários no hotmail ou em outros servidores de e-mail da Microsoft há algum tempo. Tem sido uma grande dor de cabeça tentando descobrir por que e como corrigir o problema.

Os e-mails enviados que estão bloqueados no meu domínio canadaka.net. Eu uso o Google Aps para hospedar meu servidor de e-mail regular para os meus endereços de e-mail do @ canadaka.net. Eu posso enviar e-mail do meu desktop ou Gmail para um hotmail sem qualquer problema. Mas qualquer e-mail enviado do meu servidor em nome do canadaka.net está bloqueado, nem mesmo chegando no lixo eletrônico.

O IP do qual os e-mails estão sendo enviados é o mesmo IP em que meu site está hospedado: 66.199.162.177 Este IP é novo para mim desde agosto de 2010, eu tinha um IP diferente para os 3-4 anos anteriores.

Este IP não está em nenhuma lista de spam credível link

A lista de um spamcannibal.org meu IP está listado parece estar fora do meu controle, diz que "nenhum DNS reverso, MX host deve ter rDNS - RFC1912 2.1". Mas como uso o Google para hospedagem de e-mail, não tenho controle sobre a configuração do RDNS para todos os registros MX.

Eu tenho a configuração de DNS reverso para o meu IP, mas resolve "mail.canadaka.net".

Eu me inscrevi para o SNDS e fui aprovado. Meu ip diz "Todos os IPs especificados têm status normal".

Pontuação do remetente: 100 link

Meu nível de ameaça Mcafee parece bom

Eu tenho uma configuração de registro TXT SPF, atualmente estou usando xname.org como meu DNS e eles não têm um campo para SPF, mas sua FAQ diz para adicionar as informações de SPF como uma entrada TXT. v = spf1 a include: _spf.google.com ~ all

Algumas ferramentas de "verificação de SPF" usadas detectam que meu domínio tem um SPF válido, mas outras não. Como o assistente SPF da Microsoft, eu acho que isso é porque ele está procurando especificamente um registro SPF e não no TXT. "Nenhum registro SPF encontrado. A e registros MX disponíveis".

Da minha casa, posso executar "nslookup -type = TXT canadaka.net" e ele retorna:

Server: google-public-dns-a.google.com Address: 8.8.8.8

Non-authoritative answer: canadaka.net text = "v=spf1 a include:_spf.google.com ~all"

Uma coisa estranha que eu encontrei é que não consigo pingar hotmail.com ou msn.com ou fazer um "telnet mail.hotmail.com 25". Eu sou capaz de ping gmail.com e muitos outros domínios que eu tentei. Eu tentei mudar meus servidores DNS para o DNS público do Google e fiz um ipconfig / flushdns, mas isso não teve efeito. Eu sou no entanto capaz de se conectar com o telnet para mx1.hotmail.com

Isso é o que os cabeçalhos de e-mail parecem quando eu envio para um servidor de e-mail do Google e recebo o e-mail sem problemas. Você pode ver que o SPF está passando.

Delivered-To: [email protected] Received: by 10.146.168.12 with SMTP id q12cs91243yae; Sun, 27 Feb 2011 18:01:49 -0800 (PST) Received: by 10.43.48.7 with SMTP id uu7mr4292541icb.68.1298858509242; Sun, 27 Feb 2011 18:01:49 -0800 (PST) Return-Path: Received: from canadaka.net ([66.199.162.177]) by mx.google.com with ESMTP id uh9si8493137icb.127.2011.02.27.18.01.45; Sun, 27 Feb 2011 18:01:48 -0800 (PST) Received-SPF: pass (google.com: domain of [email protected] designates 66.199.162.177 as permitted sender) client-ip=66.199.162.177; Authentication-Results: mx.google.com; spf=pass (google.com: domain of [email protected] designates 66.199.162.177 as permitted sender) [email protected] Message-Id: <[email protected]> Received: from coruscant ([127.0.0.1]:12907) by canadaka.net with [XMail 1.27 ESMTP Server] id for from ; Sun, 27 Feb 2011 18:01:29 -0800 Date: Sun, 27 Feb 2011 18:01:29 -0800 Subject: Test To: [email protected] From: XXXX Reply-To: [email protected] X-Mailer: PHP/5.2.13

Eu posso enviar para o Gmail e outros serviços de e-mail bem. Eu não sei o que estou fazendo errado!

UPDATE 1

Eu fui removido do bloco de IP do Hotmail e agora posso enviar e-mails para o Hotmail, mas eles estão indo diretamente para a pasta JUNK.

UPDATE 2

Eu usei o Telnet para enviar uma mensagem de teste para o port25.com, parece que meu SPF não está sendo detectado. Resultado: neutro (Resultado do SPF: Nenhum) canadaka.net. SPF (sem registros) canadaka.net. TXT (sem registros)

Eu tinha um servidor de nomes como minha quarta opção que não tem os registros TXT, uma vez que eles não suportam isso. Então eu removi da lista e adicionei o wtfdns.com como meu 4º e 5º nameservers, que suporta TXT.

Agora que os novos servidores de nomes tiveram efeito, eu passo o email de verificação do SPF junto com o Assistente do SenderID da Microsoft. Parece que algumas pesquisas estavam usando o 4º nameserver e pulando os 3 primeiros ???

CORREIO ENVIADO ATRAVÉS DO GOOGLE SMTP:

canadaka.net. SPF (no records) canadaka.net. 86400 IN TXT "v=spf1 a include:_spf.google.com ~all" canadaka.net. 86400 IN A 66.199.162.177 _spf.google.com. SPF (no records) _spf.google.com. 300 IN TXT "v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ip4:173.194.0.0/16 ?all"

CORREIO ENVIADO DO TELNET NO SERVIDOR

canadaka.net. SPF (no records) canadaka.net. 86400 IN TXT "v=spf1 a include:_spf.google.com ~all" canadaka.net. 86400 IN A 66.199.162.177

    
por Canadaka 28.02.2011 / 01:46

5 respostas

1

Meu problema foi corrigido entrando em contato com a Microsoft e eles tiveram que remover manualmente um bloco no meu IP. Depois que o bloco foi removido, os e-mails do meu servidor estavam chegando ao Hotmail, mas indo diretamente para o lixo eletrônico.

Eu criei uma questão separada para tentar resolver o problema do lixo eletrônico: Mensagens de marcação do Hotmail como lixo

    
por 04.03.2011 / 23:20
3

Seu título diz que seu e-mail está sendo bloqueado por hotmail.com, mas em um de seus comentários à resposta de Stony você afirma que seu log SMTP mostra "RCPT = OK" e "RECV = OK" ao enviar e-mail para hotmail.com. Isso por si só deveria estar dizendo que seu e-mail não está sendo bloqueado. Está sendo aceito pelo hotmail.com e provavelmente está sendo filtrado depois de ser aceito. Há uma diferença entre um e-mail bloqueado / rejeitado e sendo filtrado após ser aceito.

Você afirma que não pode fazer telnet para a porta 25 de mail.hotmail.com. Isso porque mail.hotmail.com não é um MX para hotmail.com. Um nslookup rápido mostra os seguintes registros MX para hotmail.com: mx1.hotmail.com, mx2.hotmail.com, mx3.hotmail.com e mx4.hotmail.com.

Você afirma que não pode fazer ping hotmail.com, mas pode pingar gmail.com. É irrelevante se você pode ou não pingar hotmail.com ou qualquer outro servidor, nome, site, etc. A ferramenta ping não testa a disponibilidade de um serviço (web, email, etc). O fato de que você não pode pingar hotmail.com significa apenas que os hosts que o hotmail.com resolvem não respondem a pings ou que um firewall está bloqueando esses pings. É totalmente irrelevante para o problema. Além disso, ping hotmail.com não tem nada a ver com os registros MX para hotmail.com. Hotmail.com é o nome de domínio e o ping hotmail.com está pingando os registros A configurados para esse nome de domínio. Quando você faz ping em gmail.com, você está pingando o registro A para esse nome de domínio, você não está pingando os registros MX para gmail.com.

Dê uma olhada na página do Hotmail Postmaster aqui para ver se há algo em que você precise procurar:

link

    
por 28.02.2011 / 03:06
0

ok então para entender. Você quer enviar um e-mail da sua conta do google [email protected] com outro endereço FROM? Algo como [email protected]?

Mas quando o seu servidor envia diretamente o e-mail pelo sendmail, por exemplo, e você sabe que eles não vêm ao outro site, verifique o log de e-mail se você tiver acesso. Lá você pode ver a conexão completa com o outro site.

    
por 28.02.2011 / 02:05
0

Você deseja atualizar o registro SPF para incluir o endereço IP do servidor da web (66.199.162.177). No momento, o SPF apenas menciona o gmail. Você envia e-mails do gmail e de seu servidor da Web.

    
por 28.02.2011 / 03:00
0

Meu DNS mostra que seu rDNS está corrompido para mail.canadaka.net. Talvez esteja apontando para o endereço IP antigo. spf_query não mostra nenhuma política aplicável para o nome do helo ou mail-from.

Considere adicionar 'v = spf1 a -all' como um registro de texto para mail.canadaka.net. Adicione também o registro SPF apropriado para o canadaka.net. Talvez 'v = spf1 a: mail.canadaka.net mx ~ all'.

    
por 28.02.2011 / 04:43