1 votes

Le courrier rebondit

Je reçois beaucoup de courriers électroniques renvoyés. Le message rebondi dit :

Nous ne pouvons pas accepter de courriel de l'IP 213.42.234.186 sans un enregistrement DNS PTR. dans le DNS. Contactez votre ISP/HSP pour mettre en place un enregistrement PTR pour votre serveur.

J'ai vérifié que notre serveur de messagerie (mail.royalgroup.ae) est répertorié comme enregistrement PTR pour l'adresse IP en question. Ce que je ne comprends pas, c'est pourquoi l'adresse IP de notre pare-feu (.186) figure dans le message de rebond.

J'ai inclus l'intégralité du message rebondi avec les en-têtes ci-dessous.

-------------------------------------------------------------------------- MDaemon Delivery Status Notification - http://www.altn.com/dsn/
--------------------------------------------------------------------------

The attached message had PERMANENT fatal delivery errors.

After one or more unsuccessful delivery attempts the attached message has been removed from the MDaemon mail queue on this server.  The number and frequency of delivery attempts are determined by local configuration.

-------------------------------------------------------------------------- YOUR MESSAGE WAS NOT DELIVERED TO ONE OR MORE RECIPIENTS
--------------------------------------------------------------------------

Failed address: aneeshp555@mail.ru

--- Session Transcript ---  Tue 2013-04-23 08:27:00: Parsing message <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000094660.msg>  Tue 2013-04-23 08:27:00:
*  From: aneesh@royalgroup.ae  Tue 2013-04-23 08:27:00: *  To: aneeshp555@mail.ru  Tue 2013-04-23 08:27:00: *  Subject: a  Tue 2013-04-23 08:27:00: *  Size (bytes): 32512  Tue 2013-04-23 08:27:00:
*  Message-ID: <002d01ce3fdb$53e0eb40$fba2c1c0$@ae>  Tue 2013-04-23 08:27:00: Attempting SMTP connection to [mail.ru]  Tue 2013-04-23 08:27:00: Resolving MX records for [mail.ru] (DNS Server:
213.42.20.20)...  Tue 2013-04-23 08:27:00: *  P=010 S=000 D=mail.ru TTL=(8) MX=[mxs.mail.ru] {94.100.176.20}  Tue 2013-04-23 08:27:00: Attempting SMTP connection to [94.100.176.20:25]  Tue 2013-04-23 08:27:00: Waiting for socket connection...  Tue 2013-04-23 08:27:00: * Connection established (127.0.0.1:3187 -> 94.100.176.20:25)  Tue 2013-04-23 08:27:00: Waiting for protocol to start...  Tue 2013-04-23 08:27:01: <-- 220 Mail.Ru ESMTP  Tue 2013-04-23 08:27:01: --> EHLO mail.royalgroup.ae  Tue 2013-04-23 08:27:01: <-- 250-mx142.mail.ru ready to serve  Tue 2013-04-23 08:27:01: <-- 250-SIZE 73400320  Tue 2013-04-23 08:27:01: <-- 250 8BITMIME  Tue 2013-04-23 08:27:01: --> MAIL From:<prvs=18250edb52=aneesh@royalgroup.ae> SIZE=32512  Tue 2013-04-23 08:27:02: <-- 250 OK  Tue 2013-04-23 08:27:02: --> RCPT To:<aneeshp555@mail.ru>  Tue 2013-04-23 08:27:02: <-- 250 OK  Tue 2013-04-23 08:27:02: --> DATA  Tue 2013-04-23 08:27:03: <-- 354 Go ahead  Tue 2013-04-23 08:27:03: Sending <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000094660.msg> to [94.100.176.20]  Tue 2013-04-23 08:27:03: Transfer Complete  Tue 2013-04-23 08:27:05: <-- 550 We cannot accept email from IP 213.42.234.186 without a DNS PTR record. Contact your ISP/HSP to set up a PTR record for your server.  Tue 2013-04-23 08:27:05: --> QUIT
--- End Transcript ---

1voto

Stephane Points 6344

Votre pare-feu est très probablement un proxy SMTP transparent pour filtrer les spams et les virus. Ajoutez un enregistrement PTR pour l'IP externe du pare-feu. Pendant que vous y êtes, assurez-vous de mettre à jour votre enregistrement SPF (le cas échéant).

0 votes

Désolé Monsieur je ne vous ai pas compris, comment puis-je résoudre ce problème où je dois aller pour ajouter un enregistrement PTR ,mon modèle de pare-feu est Sonic-wall 2400 et mon serveur de messagerie est Mdaemon version 11.0. Je ne reçois ce message de rebond que de certains domaines. Par exemple, je ne peux pas envoyer de courrier à *.@mail.ru.

0 votes

Un enregistrement PTR est, en langage DNS, un enregistrement inverse qui permet la recherche d'un nom d'hôte à partir d'une adresse IP. Certains administrateurs de messagerie pensent que le fait d'exiger un enregistrement PTR pour connecter un serveur de messagerie réduit la quantité de spam. Il est donc devenu courant de préparer un tel enregistrement pour tout serveur qui enverra des messages au nom de votre domaine. Malheureusement, vous ne pouvez pas l'établir vous-même : cela doit être fait par votre ISP.

0voto

cero Points 447

Vous devez demander à votre centre de données ou à votre FAI d'ajouter un enregistrement PTR pour l'adresse IP de votre serveur de messagerie, qui est 213.42.234.186.

Ainsi, lorsque quelqu'un fait nslookup 213.42.234.186, il devrait être résolu par le nom d'hôte de votre serveur de messagerie.

0voto

MagicAndi Points 10128

J'ai vérifié que notre serveur de messagerie (mail.royalgroup.ae) est répertorié comme enregistrement PTR pour l'IP en question.

Pas d'ici ce n'est pas...

** server can't find 186.234.42.213.in-addr.arpa.: NXDOMAIN

Et vous n'avez pas de SPF configuré.

Ce que je ne comprends pas, c'est pourquoi l'adresse IP de notre pare-feu (.186) figure dans le message de rebond.

Avez-vous vérifié quelle est l'adresse IP des paquets de l'autre côté du routeur ? Il est très probable qu'il ait été configuré pour se faire passer pour un autre.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X