Come configurare il DNS inverso per un server SMTP

Utilizziamo iis 6 per submit email per il nostro sito web, ma alcuni indirizzi email rimangono indietro. Sembra solo che siano due indirizzi. Ci sono alless 100 indirizzi email diversi inviati allo stesso tempo di questi. Ecco i 2 diversi messaggi che otteniamo.

Il primo.

Non hai l'authorization a submit a questo destinatario. Per assistenza, contattare l'amministratore di sistema. secure.example.com # 5.7.1 smtp; 550 5.7.1 Correggere il DNS inverso per xx.xx.xxx.xxx oppure utilizzare il server di posta del tuo ISP

Il secondo.

Imansible consegnare il messaggio nel limite di tempo specificato. Riprova o contatta l'amministratore. secure.example.com # 4.4.7

Non sono sicuro se entrambi si riferiscono al reverse dns. Se potete aiutare o richiedere ulteriori informazioni, fatecelo sapere.

  • 554 - Invio della scarsa reputazione di MTA
  • Server SMTP gratuito di authentication locale per GMail
  • Come posso impostare sendmail per inoltrare tutte le mail a un MTA esterno?
  • Il server SMTP funziona, ma il telnet alla port 25 non lo fa
  • Controlli multipli di Postfix
  • Postfix arresta la consegna in output ma accetta tutte le ricevute
  • Exchange 2010 sta cercando di submit i messaggi per la consegna
  • Server SMTP, record SPF, dominio-chiavi
  • 5 Solutions collect form web for “Come configurare il DNS inverso per un server SMTP”

    Controllare se l'indirizzo IP utilizzato per l'inoltro SMTP ha un record PTR DNS ("Pointer Resource Record"). Non tutti gli indirizzi IP hanno un record PTR corrispondente, nonostante sia raccomandato in RFC 19212 .

    Potresti controllare il record PTR utilizzando un servizio online, come DNSReport.com . Nella prima pagina c'è una casella "Informazioni IP".

    Il secondo caso citato sembra essere un problema temporaneo, probabilmente del server SMTP ricevente.

    In primo luogo, il tuo server di posta DEVE dire HELO con il suo nome host canonico, che è lo stesso valore del command hostname restituito quando viene eseguito sulla row di command. In postfix questo è il valore della variabile myhostname in myhostname .

    In secondo luogo, i puntatori avanti e indietro del server nel DNS devono corrispondere e devono corrispondere al valore del nome host sopra. Per esempio

     [dave@odessa ~]$ host odessa.cheney.net odessa.cheney.net has address 64.85.168.249 [dave@odessa ~]$ host 64.85.168.249 249.168.85.64.in-addr.arpa domain name pointer odessa.cheney.net. 

    In terzo luogo, verificare che il tuo server di posta non funzioni come un relay aperto. Se il vostro server di posta è configurato per submit la posta da altri host, dovresti essere molto attento a garantire che gli stessi host non siano relè aperti o siano protetti correttamente dall'accettazione di messaggi da host non autenticati. cercare per te, http://www.checkor.com/ per esempio.

    Infine, con i grandi siti, alcune delle nostre mail saranno contrassegnate come spam, è solo la legge delle medie. È vostra responsabilità assicurarsi di rispettare le normative appropriate per submit posta elettronica automatica o bulk, come CAN-SPAM . La parte più importnte di questo è un modo semplice per la gente per annullare la sottoscrizione dalle tue mailing list. Se si rende questo duro per le persone, allora gli utenti hanno maggiori probabilità di colpire il grande button di spam nel loro client di posta che verrà restituito all'host di posta e functionrà contro il server.

    In uno sforzo per limitare lo spam in arrivo, molti server di posta in questi giorni fanno una "ricerca DNS inversa". Vale a dire, esaminano l'indirizzo IP che si connette a loro e quindi provare a fare una ricerca DNS inversa per vedere se c'è una risposta.

    Ciò impedisce a qualsiasi indirizzo IP random di diventare un server di posta e di submit migliaia e migliaia di email.

    Alcuni server di posta anche andare un passo in più e hanno ulteriori punti / verifica in base a che cosa il DNS inverso è tornato con. Per la maggior parte, se hai qualsiasi tipo di reverse DNS configurato per il tuo IP, sarai "okay".

    Se non hai il controllo sul DNS inverso per il tuo indirizzo IP, contatta il tuo ISP e chiedi loro di creare un record DNS inverso (ad esempio un record PTR) per l'indirizzo IP che sta inviando la tua email.

    In alternativa, è ansible scegliere di utilizzare un server di posta elettronica (che dispone di un record DNS inverso) oppure è ansible utilizzare il server di posta elettronica dell'ISP e submit tramite posta elettronica la posta.

    Spero che questo ti aiuti.

    Soltanto il primo messaggio sembra avere rapporti con "DNS inversa". Ma, dal momento che l'hai modificato per rimuovere le informazioni importnti (l'indirizzo IP), è difficile dirlo di più.

    Poiché il primo messaggio è chiaramente un errore di inversione DNS, credo che il secondo possa essere una conseguenza dell'errore DNS inverso, il tentativo di connessione è stato dato una penalità di tempo da un proxy smtp antispam o il server smtp remoto era semplicemente offline.

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.