IP-Range 91.114.*.* der TA blacklisted?

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

IP-Range 91.114.*.* der TA blacklisted?

Beitragvon hardliner » Fr 05 Dez, 2008 22:45

Hallo!
Im Moment weiĂź ich nicht weiter.
Hab einen Business Telekom-Kunden, der kann keine Mails an bestimmte Destinations wie mac.com, rkm.at oder auch foto-koester.de versenden.
Mails kommen nicht an, und werden erst nach 14 Tagen rejected!
Der genannte Kunde (ein Verlag) betreibt seinen eigenen Server an einer SDSL-Leitung.
Beim SMTP-Test bekomme ich folgende Message:
Code: Alles auswählen
mail exchanger mail.foto-koester.de at priority 10
   PASSED   mail.foto-koester.de resolves to 85.13.139.40
   PASSED   connected to mail.foto-koester.de:25
   PASSED   got (E)SMTP greeter:            220 dd18706.kasserver.com ESMTP
   WARNING   SMTPd uses a kind of greylisting.      450 4.2.0 <[email protected]>: Recipient address rejected: Greylisted, see http://postgrey.schweikert.ch/help/foto-koester.de.html
   WARNING   SMTPd does not support/denies EXPN      502 5.5.2 Error: command not recognized
   WARNING   SMTPd does not accept me as sender, aborting test
      421 4.7.0 dd18706.kasserver.com Error: too many errors

Bei einem weiterem Empfänger erhalte ich folgende Message:
Code: Alles auswählen
mail exchanger mail.peak.at at priority 5
   PASSED   mail.peak.at resolves to 194.112.128.162
   PASSED   connected to mail.peak.at:25
   PASSED   got (E)SMTP greeter:            220 ws1.peak.at ESMTP Welcome
   PASSED   mailbox verified by VRFY         252 Just try sending a mail and we'll see how it turns out ...
   WARNING   SMTPd does not support/denies EXPN      500 Unrecognized command
   WARNING   SMTPd does not accept me as sender, aborting test
      450 This mail is temporarily denied


Der Mail-Server (Sender) ist ordentlich konfiguriert inkl. RDNS und SPF.
SPF-Record: v=spf1 mx a ip4:91.114.*.* -all
Der Spuk begann vor etwa 3 Wochen!
Kann mir da jemand weiterhelfen, was man dagegen machen kann?
Die TA-Kundenbetreuer kennen sich auch nicht aus!
Die Verwendung des "offiziellen Mehlservers der TA" scheidet aus, da oft recht groĂźe Dateien (>10MB) versendet werden.
Es ist IMHO ziemlich frustrierend wenn man auf Mehl nicht mehr antworten kann!
h.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon lordpeng » Fr 05 Dez, 2008 23:14

also irgendwie bist fĂĽr deine ip adressen selber verantwortliche, wennst einen mailserver betreibst, wennst in eine blacklist kommst, solltest daher auch selber schauen da wieder raus zu kommen (in eigenem interesse)

allerdings schaut das fĂĽr mich eher nach einem problem eines der beteiligten mta aus, schonmal die logs durchgeschaut?
lordpeng
Moderator
Moderator
 
Beiträge: 10197
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon wagsoul » Fr 05 Dez, 2008 23:24

Ich kenne mich zwar ĂĽberhaupt nichts aus, was Technisches auf der Welt betrifft, bring deinem Mail-Server aber doch einfach mal bei, auf das EXPN-Kommando zu verzichten, sofern das da oben Logs von einem Versende-Vorgang sind.

Dieses EXPN liefert - sofern es aktiviert ist - alle Mitglieder einer Mailing-List am Server und wird deshalb von Spammern missbraucht um an zusätzliche Adressen zu kommen.

Wenn dein Server solche spammerhaften Sachen in die Welt sendet, dann halten dich manche Empfangs-Server eben fĂĽr so einen der Spammer und werfen dich raus.

PS: Und sieh mal nach, ob dein Mail-Server irgendwo geblacklistet ist, das dĂĽrfte dich wahrscheinlich wirklich weiter bringen ;)


Hier auch noch ein kleiner Tipp und ein Beispiel, wie sich der foto-koester.de Server verhält:
Code: Alles auswählen
550 5.7.1 <[email protected]>: Recipient address rejected: Mail appeared to be SPAM or forged. Ask your Mail/DNS-Administrator to correct HELO and DNS MX settings or to get removed from DNSBLs; MTA helo: test, MTA hostname: ein.host.tld[xxx.113.161.21] (helo/hostname mismatch)
wagsoul
Profi-User
Profi-User
 
Beiträge: 1638
Registriert: Fr 04 Mai, 2007 20:53

Beitragvon lordpeng » Fr 05 Dez, 2008 23:36

>PS: Und sieh mal nach, ob dein Mail-Server irgendwo geblacklistet ist,
>das dĂĽrfte dich wahrscheinlich wirklich weiter bringen ;)
stimmt, allerdings deuten die obigen fehlermeldungen ned auf ein match auf einer blacklist hin, deine produzierte fehlermeldung allerdings schon (klassischer 550er)

und nur so nebenbei erwähnt, weder die telekom noch sonst ein ISP kann was für einen blacklisteintrag bzw. für einen fehlerhaft konfigurierten mailserver
lordpeng
Moderator
Moderator
 
Beiträge: 10197
Registriert: Mo 23 Jun, 2003 22:45

Re: IP-Range 91.114.*.* der TA blacklisted?

Beitragvon al » Sa 06 Dez, 2008 02:44

hardliner hat geschrieben:450 4.2.0 <[email protected]>: Recipient address rejected: Greylisted, see http://postgrey.schweikert.ch/help/foto-koester.de.html

Greylisting ist ja noch nix böses. Insofern: von welcher IP reden wir, wie schaut eine echte SMTP session aus und was steht in den Logs?

wagsoul hat geschrieben:550 5.7.1 <[email protected]>: Recipient address rejected: Mail appeared to be SPAM or forged. Ask your Mail/DNS-Administrator to correct HELO and DNS MX settings or to get removed from DNSBLs; MTA helo: test, MTA hostname: ein.host.tld[xxx.113.161.21] (helo/hostname mismatch)

Also ein 'HELO test' tät ich auch rejecten, tut mir leid... ;)

/al
Wer entbĂĽndelt wo? - http://entbuendelt.at
al
Board-User Level 3
Board-User Level 3
 
Beiträge: 1091
Registriert: Sa 13 Nov, 2004 11:59
Wohnort: Hawei

Beitragvon hardliner » Sa 06 Dez, 2008 09:30

Die angeführten "Logs" sind von einem Test und spiegeln nicht die tatsächliche Aktion wieder.
Diese Logs sind komplett mit allren Retrys nur schwer rauszufiltern, da die Spanne bis zum tatsächlichen Verwerfen der Nachricht etwa 14 Tage lang ist! :(
Hier der völlig unauffällige LOG der ursprüngl. Nachrichten:
Code: Alles auswählen
08:20:58 85.13.139.40 - - 0
08:20:58 85.13.139.40 EHLO - 0
08:20:58 85.13.139.40 - - 0
08:20:58 85.13.139.40 MAIL - 0
08:20:58 85.13.139.40 - - 0
08:20:58 85.13.139.40 RCPT - 0
08:21:00 85.13.139.40 - - 0
08:21:00 85.13.139.40 DATA - 0
08:21:00 85.13.139.40 - - 0
08:21:02 85.13.139.40 - - 0
08:21:02 85.13.139.40 QUIT - 0
08:21:02 85.13.139.40 - - 0
bzw.
10:55:43 85.13.139.40 - - 0
10:55:43 85.13.139.40 EHLO - 0
10:55:43 85.13.139.40 - - 0
10:55:43 85.13.139.40 MAIL - 0
10:55:43 85.13.139.40 - - 0
10:55:43 85.13.139.40 RCPT - 0
10:55:43 85.13.139.40 - - 0
10:55:43 85.13.139.40 RSET - 0
10:55:43 85.13.139.40 - - 0
10:55:43 85.13.139.40 QUIT - 0
10:55:43 85.13.139.40 - - 0
oder
08:36:31 194.112.128.162 - - 0
08:36:31 194.112.128.162 EHLO - 0
08:36:31 194.112.128.162 - - 0
08:36:31 194.112.128.162 MAIL - 0
08:36:31 194.112.128.162 - - 0
08:36:31 194.112.128.162 QUIT - 0
08:36:31 194.112.128.162 - - 0

Nach 14 Tagen (Ablauf der Retry-Periode") kommt dann vom SMTP die lakonische Nachricht, dass "einige der Empfänger nicht erreicht werden konnten"!
... und die Nachricht wurde tatsächlich nicht zugestellt!

h.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon Herculess » Sa 06 Dez, 2008 09:46

mit diesen logs kann man nicht wirklich viel anfangen.
da graylisting keine blacklists verwendet, kann man das zumindest schonmal ausschliessen. hier solltest du auf deren projektseite mal nachlesen, wann es zu einem reject kommt. dürfte mit kleinen konfigurationsänderungen lösbar sein.

wenn es dir möglich ist, solltest mal einen echttest mit einem tcpdump o.ä. mitaufzeichnen, wenn deine server dazwischen schon keine ordentlichen logs produzieren. dass ein reject bis zu 14tage dauert ist AFAIK nicht ganz RFC konform, der müsste wenn sofort kommen, ansonsten gilt das mail als angenommen.
wie sieht so ein reject eigentlich aus, wenn er erst nach 14tagen daherkommt? die tcp session wird so lang wohl nicht offen bleiben ;)

greets
Bild
Herculess
Board-User Level 3
Board-User Level 3
 
Beiträge: 1474
Registriert: Sa 31 Jan, 2004 18:59

Beitragvon hardliner » Sa 06 Dez, 2008 10:11

Das ist die Nachricht von "nach ~14 Tagen":
Code: Alles auswählen
Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.

      Betreff:   AW: WG: Auftrag #3387/08
      Gesendet am:   16.11.2008 10:30

Folgende(r) Empfänger kann/können nicht erreicht werden:

      Eva **** am 05.12.2008 21:48
            Die Nachricht konnte nicht ĂĽbermittelt werden, da die maximale Zeit zur Ăśbermittlung der Nachricht abgelaufen ist. Versuchen Sie es erneut, oder wenden Sie sich an den Systemadministrator.
            <**.**.** #4.4.7>

Sehe gerade es sind fast 3 Wochen!
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon medice » Sa 06 Dez, 2008 11:05

das is das schöne an Email - da müssen soviele Dinge zusammenpassen, und die ganze Spam-Problematik fügt noch mehr Puzzle-Teile dazu, und meistens is der id**t dort tätig gewesen wo man außer Meldung machen nicht eingreifen kann...
Mfg
Medice

Wir in Bayern brauchen keine Opposition, weil wir sind schon Demokraten. (c) Gerhard Polt
medice
Advanced Power-User
Advanced Power-User
 
Beiträge: 3288
Registriert: Fr 13 Mai, 2005 10:32
Wohnort: Graz

Beitragvon al » Sa 06 Dez, 2008 11:23

hardliner hat geschrieben:<**.**.** #4.4.7>


Was hast Du da ausgeXt? Geht das noch irgendwie weiter? #4.4.7 sagt ja ĂĽblicherweise der Exchange Schrott in einer NDR. Relevant ist, was das GegenĂĽber gesagt hat. Im ĂĽbrigen: schmeiĂź das StĂĽck Software auf den MĂĽll.

hardliner hat geschrieben:Sehe gerade es sind fast 3 Wochen!


Naja, wenn man das Ding offenbar so einstellt, daĂź es 3 Wochen lang versucht, darf man sich nachher nicht drĂĽber wundern...

Im ĂĽbrigen, wenn Du dazu Konkreteres wissen willst, braucht man konkretere Angaben. Schick mir eine Mail von dort, dann kann man vielleicht was dazu sagen. Aber mehr "Rumgerate" gibt's nicht.

/al
Wer entbĂĽndelt wo? - http://entbuendelt.at
al
Board-User Level 3
Board-User Level 3
 
Beiträge: 1091
Registriert: Sa 13 Nov, 2004 11:59
Wohnort: Hawei

Beitragvon lordpeng » Sa 06 Dez, 2008 12:22

welcher MTA is das denn konkret? dreh den loglevel rauf, konfiguriere eventuell die timeouts richtig und schau dir dann die logs gezielt an (stichwort message id)

eventuell machts sinn den gesamten smtp dialog zu sniffen, falls du keine ordentlichen logs raus bringst - aber das weiter oben von dir gepostete ist wie bereits erwähnt unbrauchbar ...
lordpeng
Moderator
Moderator
 
Beiträge: 10197
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon hardliner » Sa 06 Dez, 2008 18:18

al hat geschrieben:
hardliner hat geschrieben:<**.**.** #4.4.7>


Was hast Du da ausgeXt? Geht das noch irgendwie weiter? #4.4.7 sagt ja ĂĽblicherweise der Exchange Schrott in einer NDR. Relevant ist, was das GegenĂĽber gesagt hat. Im ĂĽbrigen: schmeiĂź das StĂĽck Software auf den MĂĽll.

hardliner hat geschrieben:Sehe gerade es sind fast 3 Wochen!


Naja, wenn man das Ding offenbar so einstellt, daĂź es 3 Wochen lang versucht, darf man sich nachher nicht drĂĽber wundern...

Im ĂĽbrigen, wenn Du dazu Konkreteres wissen willst, braucht man konkretere Angaben. Schick mir eine Mail von dort, dann kann man vielleicht was dazu sagen. Aber mehr "Rumgerate" gibt's nicht.

/al

Hier lehen sich einige "selbsternannte Admins" ziemlich weit aus dem Fenster!
SBS mit Exchange als Schrott zu bezeichnen ist schon sehr gewagt.
Frage mich wo da wirklich mehr Schrott ist: Hatte gestern einen Ubuntu-Kunden der meinte er muss unbedingt auf 8.x upgraden. Seither geht dort fast gar nix mehr! Zumindest solche Pannen gibts bei M$ nicht!
Ohne Sicherung wäre der jetzt im Konkurs! :rofl:
ABer das ist hier OT.
Der Fehler liegt im Linux-MTA des Empfängers, der schlichtweg nur Mehls von einer endlichen Liste bekannter Provider bzw IP-Ranges akzeptiert.
"DSL-Zugänge" egal ob statisch oder dynamisch oder SDSL oder Standleitung sind dort alle grundsätzlich blacklisted! Es werden auch keine kleineren Netze als /24 als Sending-MTA akzeptiert.
Das Thema ist damit gegessen!
h.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon jutta » Sa 06 Dez, 2008 18:22

> Der Fehler liegt im Linux-MTA des Empfängers, der schlichtweg nur Mehls von einer endlichen Liste bekannter Provider bzw IP-Ranges akzeptiert.

wofuer allerdings der linux-mta nichts kann, sondern der admin, der die whitelist so konfiguriert hat. fuer private zwecke waere sowas ja praktikabel: ich sag meinem spamfilter die e-mail u/o ip adressen meiner 10 besten freund/innen und von anderen leuten nehme ich einfach keine mails an. punkt. spam-problem mit wenig aufwand zu 90% geloest. fuer unternehmen ist eine solche loesung nur geeignet, wenn sie mit ihren kunden ueberwiegend auf anderem weg kommunizieren.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon hardliner » Sa 06 Dez, 2008 18:43

jutta hat geschrieben:> Der Fehler liegt im Linux-MTA des Empfängers, der schlichtweg nur Mehls von einer endlichen Liste bekannter Provider bzw IP-Ranges akzeptiert.

wofuer allerdings der linux-mta nichts kann, sondern der admin, der die whitelist so konfiguriert hat.

Stimmt genau!
Hab heute mit einem Admin telefoniert, diese Whitelist kursiert sichtlich im Netz in irgendwelchen dubiosen Installationspackages und wird sichtlich gerne ohne PrĂĽfung 1.1 eingesetzt!!
Dass diese Benachrichtigung erst nach 21 Tagen zugestellt wurde, lässt sich nicht so leicht nachvollziehen und ist ein anderes paar Schuhe.
Fakt ist nur, dass zu dem Zeitpunkt der der Zustellung, der Server neu gestartet wurde.
Wo sich das Zeugs in der Zwischenzeit befindet/befunden hat, ist mir schleierhaft, denn alle Queues sind/waren leer! :-?
h.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon hardliner » Sa 06 Dez, 2008 18:54

jutta hat geschrieben:wofuer allerdings der linux-mta nichts kann, sondern der admin, der die whitelist so konfiguriert hat. fuer private zwecke waere sowas ja praktikabel: ich sag meinem spamfilter die e-mail u/o ip adressen meiner 10 besten freund/innen und von anderen leuten nehme ich einfach keine mails an. punkt. spam-problem mit wenig aufwand zu 90% geloest. fuer unternehmen ist eine solche loesung nur geeignet, wenn sie mit ihren kunden ueberwiegend auf anderem weg kommunizieren.

Das kannst als "Privater" locker machen, aber nicht als Unternehmen, wenn'st auf externe Aufträge angewiesen bist!
Speziell fĂĽr Verlag und Foto-Agentur ist eine andere Ăśbermittlung als Mehl undenkbar!
Mit der Schneckenpost sind die Fotos schon veraltet wenn sie mal ankommen!
h.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Nächste

ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 50 Gäste