Điểm:1

Postfix không còn từ chối email dựa trên danh sách chặn thư rác

lá cờ ng

Máy chủ postfix của tôi được định cấu hình để từ chối email dựa trên một vài danh sách chặn thư rác do spamhaus và spamcop quản lý.

Sau khi nhận thấy rằng gần đây tôi nhận được nhiều thư rác hơn bình thường, tôi đã phát hiện ra từ nhật ký rằng lần cuối cùng một email bị từ chối dựa trên kết quả tích cực từ một trong hai dịch vụ này là một tuần trước. Tôi đã không thực hiện thay đổi nào đối với cấu hình postfix của mình trong một thời gian nên không có gì thay đổi trên máy chủ.

Tôi đã chạy thử nghiệm ở đây - https://blt.spamhaus.com/ và tất cả chúng đều được thông qua, điều này xác nhận với tôi rằng các email không bị từ chối như bình thường. Ngoài ra, tôi đã kiểm tra danh sách chặn để biết tên miền gửi của một vài email spam mà tôi đã nhận được và chúng hiện diện, vì vậy đáng lẽ phải bị từ chối.

Tôi hơi lúng túng về cách khắc phục sự cố này. Dường như không có bất kỳ điều gì trong nhật ký hậu tố có nội dung "Tôi không kiểm tra danh sách chặn này vì..." Làm cách nào để tìm ra nguyên nhân cốt lõi của vấn đề này?

Hạn chế người nhận smtp của tôi như sau:

smtpd_recipient_restrictions=
 permit_mynetworks
 check_sender_access
        hàm băm:/etc/postfix/sender_access
 reject_unauth_destination
 reject_unauth_pipelining
 reject_invalid_hostname
 reject_non_fqdn_sender
 reject_unknown_sender_domain
 reject_non_fqdn_recipient
 reject_unknown_recipient_domain
 reject_rbl_client bl.spamcop.net
 reject_rbl_client zen.spamhaus.org
 reject_rbl_client dul.dnsbl.sorbs.net
 cho phép làm gì
smtpd_reject_unlisted_sender = có

Đầu ra của postconf -n:

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
biff = không
thư mục lệnh = /usr/sbin
daemon_directory = /usr/lib/postfix/sbin
disable_vrfy_command = có
home_mailbox=Thư/
mailbox_command = /usr/lib/dovecot/deliver
hộp thư_size_limit = 0
message_size_limit = 20480000
mydestination = b3.localdomain, localhost.localdomain, localhost, /etc/postfix/bubbadomains, $myhostname
mạng của tôi = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
người nhận_delimiter = +
tiếp sức = smtp.gmail.com
sender_bcc_maps = hash:/etc/postfix/sender_bcc
smtp_sasl_auth_enable = có
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = vô danh
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
smtp_use_tls = có
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_discard_ehlo_keywords = loại bỏ im lặng, dsn
smtpd_helo_required = có
smtpd_recipient_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/sender_access reject_unauth_destination reject_unauth_pipelining reject_invalid_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient reject_unknown_recipient_domain reject_rbl_client bl.spamcop.net reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net permit
smtpd_reject_unlisted_sender = có
smtpd_relay_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/sender_access reject_unauth_destination reject_unauth_pipelining reject_invalid_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient reject_unknown_recipient_domain reject_rbl_client bl.spamcop.net reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net permit
smtpd_tls_cert_file = /etc/letsencrypt/live/mydomain.co.uk/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mydomain.co.uk/privkey.pem
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtpd_use_tls = có
Unknown_local_recipient_reject_code = 550
Paul avatar
lá cờ cn
Vui lòng đăng đầu ra của `postconf -n`.
Darren avatar
lá cờ ng
@Paul đã cập nhật...
Paul avatar
lá cờ cn
Tôi hơi nhẹ khi nói đến `postfix`, nhưng thông thường các cấu hình bao gồm `,` (ví dụ: `permit_mynetworks,check_sender_access hash:/etc/postfix/sender_access,`...)
Darren avatar
lá cờ ng
@Paul Tôi đã nhận thấy dấu phẩy trên một vài ví dụ trực tuyến - hầu hết đã có từ nhiều năm trước - nhưng thiết lập này đã hoạt động trong nhiều năm mà không gặp sự cố và như tôi đã nói, gần đây không có gì thay đổi với nó.
Darren avatar
lá cờ ng
@Paul, tôi vừa thử bằng dấu phẩy và tất cả các email kiểm tra vẫn được thông qua, vì vậy tôi đoán nó không giúp được gì :(
Paul avatar
lá cờ cn
Chà, có vẻ như *có gì đó* đã thay đổi. Có lẽ cái gì khác trên máy chủ đang gây ra vấn đề này?
Darren avatar
lá cờ ng
@Paul bản cập nhật gói duy nhất gần đây là dành cho libicu. Đọc về nó, tôi không thể thấy điều này sẽ gây ra vấn đề của tôi như thế nào.
Paul avatar
lá cờ cn
Có thể có một số vấn đề tường lửa? Bạn có thể truy cập máy chủ của họ từ máy chủ đó không?
Darren avatar
lá cờ ng
@Paul Tôi có thể ping địa chỉ op spam, không phải địa chỉ spamhaus, nhưng điều đó được mong đợi vì đó không phải là máy chủ DBS (họ có câu hỏi thường gặp về vấn đề này ở đâu đó).
Darren avatar
lá cờ ng
Spamcop địa chỉ IPâ¦
Darren avatar
lá cờ ng
@Paul Tôi đã kiểm tra các truy vấn bằng cách sử dụng dig và chúng sẽ hoạt động trở lại, vì vậy chắc chắn không phải sự cố tường lửa.
Darren avatar
lá cờ ng
Một dòng điều tra có thể. Tôi đã tìm thấy một số mục spamhaus được liệt kê trong các miền bị chặn trên bảng điều khiển OpenDNS của tôi. Không có lý do nào được đưa ra và hiện tại họ cho biết tên miền của họ được phép. Tôi đã đưa tất cả các miền spamhaus, sorbs và spamcop vào danh sách trắng cụ thể, vì vậy tôi sẽ xem mọi việc diễn ra như thế nào.
Điểm:2
lá cờ ng

Vì vậy, mặc dù yêu cầu đào (ví dụ:đào @localhost a 185.176.220.75.zen.spamhaus.org) đang trả về kết quả như mong đợi, khiến tôi cho rằng không có vấn đề về mạng/DNS, tôi đã tìm thấy trong bảng điều khiển OpenDNS của mình một số bằng chứng về việc các yêu cầu DNS spamhaus và spamcop đã bị chặn. Không có lý do nào được đưa ra và tại thời điểm kiểm tra, không có danh mục nào liên quan đến chúng, vì vậy có thể đây là/là một sự cố tạm thời sẽ tự khắc phục. Tuy nhiên, thay vì để nó có cơ hội, tôi đã đưa các miền này vào danh sách trắng một cách cụ thể. Sau một vài phút, tôi chạy lại các bài kiểm tra email từ spamhaus, và những cái mà tôi cho rằng sẽ bị chặn đã thực hiện được.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.