Avatar billede axkris Nybegynder
07. juli 2005 - 09:13 Der er 29 kommentarer og
1 løsning

IP address specified by the SPF

Hej alle

Når en, som jeg kender, vil sende til min mailserver får afvist sine e-mails. Hvorfor kommer fejlen, og hvordan løses problemet?

<MinEmailAdresse@mitDomæne.dk>: host mail.mitDomæne.dk[xxx.xxx.xxx.xxx] said: 554 This server requires you to send from an IP address specified by the SPF for mail.dk. (in reply to RCPT TO command)
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:21 #1
Er der en linux server indblandet ?

MC
Avatar billede axkris Nybegynder
07. juli 2005 - 09:22 #2
Min server er i hvert fald win og det regner jeg også kraftigt med at den afsendende pc er.
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:23 #3
Ok, Det var også min fejl, det var mig der søgte forkert på google så der kun kom op omkring linux, men jeg har modificeret min søgestreng så jeg googler lige lidt videre

Be right back with a anserw maybee

MC
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:33 #4
Avatar billede axkris Nybegynder
07. juli 2005 - 09:35 #5
ved ik
Avatar billede kenp Novice
07. juli 2005 - 09:41 #6
Det er nærmere din server som kræver at afsender har en SPF record.. hvis du sætter din mailserver til ikke at kontrollere for SPF vil den komme igennem.
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:42 #7
Hvad jeg kan læse så er grunden til det at hans domæne ikke har en rigtig loopback adresse, hvilket bevirker at din mailserver ikke vil modtage mailen, da mange spammer bruger denne metode til at slippe for at de mails de spammer ud bliver besvaret af sure menesker, derfor glemme de bevist at sætte deres loopback rigtigt, så nå folk besvare deres spam så for folk af vide at mail adressen ikke eksistere, jeg kunne forstille mig at du skal ændre noget på dns´en af dit domæne, men jeg er på ingen måde sikker

MC
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:43 #8
ok kenp.

Jeg trækker mig her, det lyder som om du har mere styr på det
:-)
MC
Avatar billede axkris Nybegynder
07. juli 2005 - 09:44 #9
>hvis du sætter din mailserver til ikke at kontrollere for SPF vil den komme igennem
men det kan jeg da ikke bare :-) fordi så vil spammet vælte ind.
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:45 #10
Så ligger problemet vel i at vennes mailserver har eller har haft open relay ogderfor er hans IP / domæne blacklistet.

MC
Avatar billede kenp Novice
07. juli 2005 - 09:47 #11
næææ det vil ikke vælte ind.. men hvis du ikke gør det så er der mange som du ikke kan modtage post fra da det faktisk kun er ca. 1% af alle verdens domæner som har en spf record (ja jeg har det heller ikke da det nu ikke er noget særlig godt system).

Men du kan jo bare sætte andre filtre op til at fange din spam.. f.eks. spamassasin. jeg bruger personlig argosoft med mailfilter og paranoid, og min spammængde er lig 0 spam mails.
Avatar billede kenp Novice
07. juli 2005 - 09:49 #12
mc.lucifer -> det er nærmere at mail.dk (TDC ikke har nogen spf record) det du tænker på er dnsbl som man også kan koble ind på nogle mailservere.
Avatar billede mc.lucifer Praktikant
07. juli 2005 - 09:50 #13
ok, kenp så blev jeg så meget klogere, *G* men jeg kan godt se at jeg ikke rigtigt kan bidrage med noget her da vi er ude i et område jeg har nul og niks forstand på.

MC
Avatar billede kenp Novice
07. juli 2005 - 09:53 #14
;) man kan jo altid lærer noget *S* der er jo andre steder hvor jeg fatter "hat" af hvad som forgår.
Avatar billede axkris Nybegynder
07. juli 2005 - 09:56 #15
Mailserveren burde ikke afvise "spf none" (TDC's tilfælde), blot "spf failures", så som "spf fail", dog ved jeg ikke om den også afviser "spf soft fail". Hvordan checker jeg det?

Jeg kører allerede med spamassasin og det gør et fint stykke arbejde, så ordene "spammet ville vælte ind" er helt sandt :-) da spama. sikkert ville tage det meste. Tak for tippet med de to andre. Har de command line scanners?
Avatar billede kenp Novice
07. juli 2005 - 10:12 #16
Hvilken mailserver køre du?

men når den ikke findes eller ikke er oprettet så er der nogle mailservere som opfatter det som fail (min kan ikke rigtig finde ud af det, så jeg har bare deaktiveret det)

om de har command line scanneres ved jeg ikke :) men hos mig krævede de lige lidt opsætning, men de napper alt.. (hos mig, jge har på mailfilter koblet avg antivirus og paranoid ind, yderligere på mailfilteret kør jeg med at de bliver kontrolleret i 5 dnsbl, også selvfølgelig lidt yderligere personlige filtre men de er nu sjældent i gang, da 95% bliver taget på dnsbl og de sidste 5 via paranoid.
Avatar billede axkris Nybegynder
07. juli 2005 - 10:26 #17
Jeg kører med MailEnable beta - http://www.mailenable.com/beta - som en en ny feature, som afviser spf failures på forhånd (før man kommer til filteret), men det må jeg nok hellere koble af, fordi den sikkert tolker "none" som en failure, hvilket er totalt usmart, hvis det virkeligt er rigtigt. Jeg må hellere skrive til producenten.

Gider du nævne dine valgte dnsbl'er?
Avatar billede axkris Nybegynder
07. juli 2005 - 10:28 #18
Det er enterprise-versionen jeg kører med, hvor der står: "Added: Can reject incoming emails if they fail SPF test immediately"
Avatar billede kenp Novice
07. juli 2005 - 10:31 #19
jeg skriver dem lige her med det svar jeg skal have tilbage fra dem for at blokere mails :)

bl.spamcop.net ->svar er any
dnsbl.njabl.org ->svar er 127.0.0.2
dnsbl.njabl.org ->svar er 127.0.0.4
dnsbl.njabl.org ->svar er 127.0.0.5
sbl.spamhaus.org ->svar er 127.0.0.2
xbl.spamhaus.org ->svar er 127.0.0.4

grunden til at jeg ikke har valgt "any" som svar fra njabl.org er at så blokere den post fra dem som har en mailserver på en dynamisk ip-adresse (selv om det er en fast) så den har jeg undladt.. jeg vil også direkte fraråde at bruge sorbs som bl. da den ikke er god længere.
Avatar billede kenp Novice
07. juli 2005 - 10:32 #20
ja så må det være en bug at den tager none som fail.
Avatar billede axkris Nybegynder
07. juli 2005 - 10:40 #21
Det var guld værd - sorbs er straks koblet af.

Mine response-felter er alle tomme (fordi jeg aldrig har angivet noget). Hvilken IP kører den så med? Any?
Avatar billede kenp Novice
07. juli 2005 - 10:49 #22
efter hvad jeg kan læse i manualen hvis der ikke står noget så kontrollere den det. men gør ikke noget lige meget hvilket svar dne får... så du skal faktisk enten skrive any eller ip-adressen.
Avatar billede axkris Nybegynder
07. juli 2005 - 11:08 #23
Efter at have slettet Sorbs anvender jeg:
DSBL - list
DSBL - Multihop
Open Relay Database
Spamcop
Spamhaus (sbl-xbl.spamhaus.org)

Any comments?

Vil nu rode med at indsætte njabl også - kan man ikke bare sætte dens svar til at være: "127.0.0.2, 127.0.0.4, 127.0.0.5" i stedet for at have 3 lister?

>tomme svar-felter
Men selvom de har været tomme, så afviser den stadig posten (fra servere som er blacklistede). Jeg forsøger lige at indsætte dine værdier (ip'er).

Og hvorfor slutter (min stadard-opsætning) et punktum f.eks. "sbl-xbl.spamhaus.org.", fordi når man slår den op på Spamhaus's hjemmeside, så står der bare "sbl-xbl.spamhaus.org". Hvad er korrekt? Og hvor kommer punktummet ind i billedet?

Og tryk så lige svar ;-) så du kan få en masse points - hæver lige satsen for tak for dine fine hjælpe :-)
Avatar billede axkris Nybegynder
07. juli 2005 - 11:09 #24
(((Hvorfor kan man ikke længere hæve pointene??)))
Avatar billede kenp Novice
07. juli 2005 - 11:12 #25
Det ser fine ud dem du har valgt...

du burde i mailenable kunne sætte alle tre svar ind.

humm efter deres manual så burde den ikke gøre noget når svar felt er tomt (efter deres manual) men kan være ændret i den udgave du køre nu...

tjaaa godt spørgsmål men det er normalt kun på dns adresser der er punktum bagefter. men det gør den også hos mig :)

Du burde da kunne hæve point kan du ikke det under funktioner....
Avatar billede axkris Nybegynder
07. juli 2005 - 11:31 #26
Hvorfor undlader du xbl.spamhaus.org 127.0.0.6? Se http://www.spamhaus.org/xbl/

Og skal jeg så indsætte dem med eller uden punktum?

Og skal Njabl oprettes som ? "Record type to check for: Address (A), Name Server (NS), Pointer (PTR) eller Mail Exchanger (MX)"

Jeg kan se at de andre standard-indstillinger er for "Address", så det regner jeg også med, er tilfældet ved Njabl? (Og har man reelt noget at bruge de andre til?)

Kan ikke finde noget sted at hæve pointene (det kunne man i gamle dage ved at klikke på point-tallet øverst)
Avatar billede kenp Novice
07. juli 2005 - 11:50 #27
Det må jeg vist lige fidle lidt med når jeg kommer hjem ;) den var der ikke da jeg satte mit op så det er nok derfor :)

sæt dem ind uden .

Du skal vælge adress... så det er så nemt med det ;)

Du skulle kunne have gjort det under funktioner også hævepoint eller avanceret vist.. men det betyder ikke det store.
Avatar billede axkris Nybegynder
07. juli 2005 - 11:55 #28
Takker - så bliver de oprettet som "Address", men skal jeg vælge:

DNS Part: "Zone lookup" eller "Host lookup" og er det her, at punktummet kommer ind i billedet?
Avatar billede kenp Novice
07. juli 2005 - 11:57 #29
vælge host lookup hvis du vælger zone lookup så er det på dns adresse hvor punktum skal være.
Avatar billede axkris Nybegynder
07. juli 2005 - 12:02 #30
Takker :-D
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester