O postfix acha que o IP está na lista negra, mas na verdade não está listado na lista negra

2

Tem um problema estranho aqui com o Postfix.

Recebi um monte de avisos onde o fail2ban baniu 69.164.196.21 (ryujin.darkdna.net) por falhas contra o Postfix.

Aqui está um trecho relevante do log do Postfix:

Jan 13 17:56:26 postfix/smtpd[14563]: connect from ryujin.darkdna.net[69.164.196.21]
Jan 13 17:56:26 postfix/smtpd[14563]: NOQUEUE: reject: RCPT from ryujin.darkdna.net[69.164.196.21]: 554 5.7.1 Service unavailable; Client host [69.164.196.21] blocked using b.barracudanetworks.org; from=<[email protected]> to=<******> proto=ESMTP helo=<ryujin.darkdna.net>
Jan 13 17:56:27 postfix/smtpd[14563]: disconnect from ryujin.darkdna.net[69.164.196.21]

Isso acontece cerca de 4 a 5 vezes por dia, dependendo da quantidade de e-mails enviados por esse usuário.

Agora, vejo que o Postfix o bloqueia como resultado de uma partida contra a lista negra da b.barracudanetworks.org.

O que eu não entendo é o porquê. Tanto quanto eu posso ver em duas listas negras (mxtoolbox.org e anti-abuse.org) nem o IP 69.164.196.21 nem o host ryujin.darkdna.net estão listados. (Por que vale a pena, o host / IP em questão parece ser um dos Linode's).

Este não é o único host que está bloqueado. O Postfix aparentemente está fazendo isso há algum tempo, bloqueando hosts que acha que estão na lista negra das barracudanetworks quando não estão.

Eu posso acessar sua lista negra bem nos meus computadores, depois de seguir as instruções de teste .

Estou perplexo e gostaria de receber ajuda ou indicações de onde procurar!

    
por postfixgonepostalithink 13.01.2014 / 20:58

1 resposta

3

Você digitou incorretamente o nome do domínio. Deve ser b.barracudacentral.org , mas você inseriu b.barracudanetworks.org . Corrija isso no arquivo Postfix main.cf .

smtpd_recipient_restrictions =
        ...
        reject_rbl_client b.barracudacentral.org,
    
por 13.01.2014 / 22:24