Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1103 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Serveur Mail Perso - Erreurs + Règlages anti-relay

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Serveur Mail Perso - Erreurs + Règlages anti-relay

n°1082694
Latinus
truc muche
Posté le 05-03-2003 à 16:08:25  profilanswer
 

Bonjour,
 
Depuis plusieurs mois j'ai un serveur mail qui tourne sur ma connexion adsl de la maison. Un nom de domaine enregistré chez gandi est redirigé sur cette IP (gestion du domaine via dyndns).
 
Depuis quelques jours (min une semaine), certains mails me sont retournés avec l'erreur "450 <truc@domaine>: Sender address rejected: Domain not found" dans l'entête.
 
Quelqu'un pourrait-il me dire pourquoi cette erreur survient... et pas à chaque fois :crazy:
Je veux dire par "pas à chaque fois" que un mail renvoyé en erreur pour l'adresse xxxxx@hotmail.com peux très bien être envoyé sans problème au deuxième essais... par le même SMTP et tout et tout.
 
Les destinataires qui posent pb sont, à ce jour, sur des boîtes hotmail.com, yahoo.com, aol.com et une personne user@son_domaine.org
 
voici un exemple:
de MDaemon@<domaine>(mon serveur... donc est-ce lui qui génère cette erreur et non les prestataires que j'ai sité????)
à truc@domaine (moi)
 

Code :
  1. The attached message had PERMANENT fatal delivery errors!
  2. After one or more unsuccessful delivery attempts the attached message has
  3. been removed from the mail queue on this server.  The number and frequency
  4. of delivery attempts are determined by local configuration parameters.
  5. YOUR MESSAGE WAS NOT DELIVERED TO ANY OF IT'S RECIPIENTS!
  6. Failed address: xxxxxxxx@hotmail.com
  7. --- Session Transcript ---
  8. Attempting to send message to gateway.
  9. Attempting SMTP connection to [smtp.wanadoo.fr : 25]
  10. A-record resolution of [smtp.wanadoo.fr] in progress (DNS Server: 193.252.19.3)...
  11. D=smtp.wanadoo.fr TTL=(10) A=[193.252.22.3]
  12. Attempting SMTP connection to [193.252.22.3 : 25]
  13. Waiting for socket connection...
  14. Socket connection established
  15. Waiting for protocol initiation...
  16. 220 mwinf0303.wanadoo.fr ESMTP ABO **************************
  17. EHLO <domaine>
  18. 250-mwinf0303.wanadoo.fr
  19. 250-PIPELINING
  20. 250-SIZE 10485760
  21. 250 8BITMIME
  22. MAIL From:<truc@domaine> SIZE=1366
  23. 250 Ok
  24. RCPT To:<xxxxxxxxxxx@hotmail.com>
  25. 450 <truc@domaine>: Sender address rejected: Domain not found
  26. QUIT
  27. --- End Transcript ---
  28. : Message contains [1] file attachments


 
 
Merci pour toute aide
Latinus


Message édité par Latinus le 15-11-2020 à 18:28:12
mood
Publicité
Posté le 05-03-2003 à 16:08:25  profilanswer
 

n°1082875
Latinus
truc muche
Posté le 05-03-2003 à 17:50:13  profilanswer
 

up

n°1082919
mikala
Souviens toi du 5 Novembre...
Posté le 05-03-2003 à 18:10:00  profilanswer
 

a vue de nez c'est le smtp de wanadoo qui ne trouve pas ton domaine va savoir pourquoi ...(je doute que ce soit lié au fait qu'il n'y ai pas de mx a ton domaine :/ )
 
pourquoi n'envois tu pas les mails directements au lieu de passer par le smtp de wanadoo ?
( y a que vers aol que tu pourrais avoir des problemes il est vrai ;) )
donc c'est probablement lié a zone edit qui merde ( d'apres un certain nombre de retours ils ont tendance a de merder de plus en plus souvent , va falloir que tu songes a l'ip fixe :p ... )
 
 

n°1083163
Latinus
truc muche
Posté le 05-03-2003 à 20:53:55  profilanswer
 

Mikala a écrit :

a vue de nez c'est le smtp de wanadoo qui ne trouve pas ton domaine va savoir pourquoi ...(je doute que ce soit lié au fait qu'il n'y ai pas de mx a ton domaine :/ )
 
pourquoi n'envois tu pas les mails directements au lieu de passer par le smtp de wanadoo ?
( y a que vers aol que tu pourrais avoir des problemes il est vrai ;) )
donc c'est probablement lié a zone edit qui merde ( d'apres un certain nombre de retours ils ont tendance a de merder de plus en plus souvent , va falloir que tu songes a l'ip fixe :p ... )


Merci pour ta réponse Mikala... apparemment ce serait plutôt les DNS de wanadoo qui poseraient problème. Tout mail envoyé "dehors" par un compte local est vérifié par le serveur... si l'adresse e-mail du "from" n'est pas valide => alors le mail est refusé. En l'occurence, c'est le "@domaine" qui pose problème car le serveur reçoit un message d'erreur lorsqu'il fait un lookup sur ce nom. (merci wanadoo :o )
J'ai donc désactivé une option, et tout fonctionne à nouveau... encore merci wanadoo :o C'est quand même assez "particulier" de devoir baisser la sécurité d'un serveur de mail pour pouvoir l'utiliser correctement :crazy:
L'option désactivée est: "sender's address must be valid if it claims to be from a local domain"
 
reste:

- This server does not relay mail for foreign domains (sauf si "from" ou "to" un utilisateur connu)
- Mail addressed to know aliases can always be relayed
- Mail send via auth SMTP session can always be relayed
- Mail can always be relayed through domain gateways


Je vais sans doute devoir examiner de près les protections anti-spam, histoire de compenser un peu cette option désactivée.
 
Je passe par le smtp de wanadoo car beaucoup de mail ne sont pas envoyés si je tente de le bypasser... (sur hotmail, aol, et d'autres...) Peut-être est-ce dû à une mauvaise configuration de ma part, mais j'ai pourtant vu et re-vu et re-re-vu la config du serveur sans avoir la puce à l'oreille avec l'une ou l'autre option.
 
 
:hello:
Latinus


Message édité par Latinus le 15-11-2020 à 18:29:16
n°1083191
mikala
Souviens toi du 5 Novembre...
Posté le 05-03-2003 à 21:13:25  profilanswer
 

Latinus a écrit :


Merci pour ta réponse Mikala... apparemment ce serait plutôt les DNS de wanadoo qui poseraient problème. Tout mail envoyé "dehors" par un compte local est vérifié par le serveur... si l'adresse e-mail du "from" n'est pas valide => alors le mail est refusé. En l'occurence, c'est le "@lokanova.com" qui pose problème car le serveur reçoit un message d'erreur lorsqu'il fait un lookup sur ce nom. (merci wanadoo :o )


le smtp de wanadoo il demande a qui la résolution dns  :o

Citation :


Je passe par le smtp de wanadoo car beaucoup de mail ne sont pas envoyés si je tente de le bypasser... (sur hotmail, aol, et d'autres...) Peut-être est-ce dû à une mauvaise configuration de ma part, mais j'ai pourtant vu et re-vu et re-re-vu la config du serveur sans avoir la puce à l'oreille avec l'une ou l'autre option.


aol c'est sur ;)
hotmail c'est un peu plus étonnant ...
enfin vu que la politique de wanadoo c'est de demander un peu a tous de refuser d'accepter les mails ne venant pas de ses smtps officiels ... (d'un autre coté c'est pas plus mal cela permet de limiter le spam ;) )
ensuite c'est plus l'anti relaying qu'il faut vérifier que les protections dites anti spam , ( sauf si tu recois déja des tonnes de spams :/ )
tu peux tester ceci sur divers serveurs comme http://www.abuse.net/relay.html par exemple .
Il est sur qu'avoir une ip fixe te permettrait déja d'avoir bcp plus de sécurités sur ce point .
 
 
 

n°1083321
Latinus
truc muche
Posté le 05-03-2003 à 22:45:44  profilanswer
 

Mikala a écrit :


tu peux tester ceci sur divers serveurs comme http://www.abuse.net/relay.html par exemple .
Il est sur qu'avoir une ip fixe te permettrait déja d'avoir bcp plus de sécurités sur ce point .


En anonymous y'a que le test 6 qui "laisse passer" ... je n'ai pas trouvé où m'enregistrer sur ce site ??

n°1083329
Latinus
truc muche
Posté le 05-03-2003 à 22:50:08  profilanswer
 

Latinus a écrit :


En anonymous y'a que le test 6 qui "laisse passer" ... je n'ai pas trouvé où m'enregistrer sur ce site ??


 
oups, trouvé :p

n°1083338
mikala
Souviens toi du 5 Novembre...
Posté le 05-03-2003 à 22:56:30  profilanswer
 

Latinus a écrit :


En anonymous y'a que le test 6 qui "laisse passer" ... je n'ai pas trouvé où m'enregistrer sur ce site ??


déja renforce la sécurité sur le postmaster ...( autorise que certaines ips ( donc ip locals dessus par exemple )
on peut relayer comme on veux dessus :/

n°1083366
Latinus
truc muche
Posté le 05-03-2003 à 23:16:24  profilanswer
 

Mail relay testing  
Connecting to <domaine> for registered user test to abuse.net forwarding address ...
<<< 220 lokanova.com ESMTP MDaemon 6.0.7; Wed, 05 Mar 2003 23:07:59 +0100
>>> HELO www.abuse.net
<<< 250 lokanova.com Hello www.abuse.net, pleased to meet you
 
 
Relay test 1
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@abuse.net>
<<< 250 <spamtest@abuse.net>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 2
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest>
<<< 250 <spamtest@domaine>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 3
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<>
<<< 250 <>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 4
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@domaine>
<<< 250 <spamtest@domaine>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 5
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@[81.50.193.245]>
<<< 250 <spamtest@[81.50.193.245]>, Sender ok
>>> RCPT TO:<user-28379@nf.abuse.net>
<<< 550 <user-28379@nf.abuse.net>, Recipient unknown
 
Relay test 6
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM:<spamtest@domaine>
<<< 250 <spamtest@domaine>, Sender ok
>>> RCPT TO:<user-28379%nf.abuse.net@domaine>
<<< 250 <user-28379%nf.abuse.net@domaine>, Recipient ok
>>> DATA
<<< 354 Enter mail, end with <CRLF>.<CRLF>
>>> (message body)
<<< 250 Ok, message saved
 
Relay test result
Hmmn, at first glance, host appeared to accept a message for relay.
THIS MAY OR MAY NOT MEAN THAT IT'S AN OPEN RELAY.
 
Some systems appear to accept relay mail, but then reject messages internally rather than delivering them, but you cannot tell at this point whether the message will be relayed or not.
 
If it is really an open relay, the test message will be delivered to you. If you do not receive the test message in your e-mail in the next few hours, it IS NOT an open relay.


Message édité par Latinus le 15-11-2020 à 18:32:46
n°1083370
SylvainDNS
Posté le 05-03-2003 à 23:19:00  profilanswer
 

tu peux aussi tester sur www.ordb.org

mood
Publicité
Posté le 05-03-2003 à 23:19:00  profilanswer
 

n°1083373
Latinus
truc muche
Posté le 05-03-2003 à 23:21:23  profilanswer
 

SylvainDNS a écrit :

tu peux aussi tester sur www.ordb.org


 
The page cannot be displayed... ?

n°1083375
SylvainDNS
Posté le 05-03-2003 à 23:23:40  profilanswer
 

Bizarre, chez moi ça marche

n°1083377
Latinus
truc muche
Posté le 05-03-2003 à 23:25:01  profilanswer
 

SylvainDNS a écrit :

Bizarre, chez moi ça marche


 
ha... now c good ;)

n°1083378
Latinus
truc muche
Posté le 05-03-2003 à 23:25:19  profilanswer
 

Mikala a écrit :


déja renforce la sécurité sur le postmaster ...( autorise que certaines ips ( donc ip locals dessus par exemple )
on peut relayer comme on veux dessus :/


 
normalement corrigé, tu peux confirmer ?

n°1083381
SylvainDNS
Posté le 05-03-2003 à 23:27:20  profilanswer
 

En tout cas tu n'est pas blaklister chez ORDB :
 
http://tmp.foufouille.com/ORDB-lokanova.JPG


Message édité par SylvainDNS le 05-03-2003 à 23:27:49
n°1083390
mikala
Souviens toi du 5 Novembre...
Posté le 05-03-2003 à 23:41:27  profilanswer
 

SylvainDNS a écrit :

En tout cas tu n'est pas blaklister chez ORDB :
 
http://tmp.foufouille.com/ORDB-lokanova.JPG


bah les RBL c'est un peu n'importe quoi ...
Latinus> je refais le test ;o)

n°1083391
mikala
Souviens toi du 5 Novembre...
Posté le 05-03-2003 à 23:42:58  profilanswer
 

Mikala a écrit :


Latinus> je refais le test ;o)


c'est déja mieux ;)

n°1083514
Latinus
truc muche
Posté le 06-03-2003 à 07:18:31  profilanswer
 

Mikala a écrit :


c'est déja mieux ;)


bon... ;)
le reste je vois ça aujourd'hui...

n°1083516
Latinus
truc muche
Posté le 06-03-2003 à 07:23:31  profilanswer
 

SylvainDNS a écrit :

En tout cas tu n'est pas blaklister chez ORDB :
 
http://tmp.foufouille.com/ORDB-lokanova.JPG


 
This is an automatically generated email
 
The host you submitted at ORDB.org (81.50.193.245), has been thoroughly
checked, and does not seem to permit relaying.
 
Please note however, that this may be caused by extreme delays at
the servers end.  
 
Should we at a later time receive one of our testing emails from the  
server you submitted, you will receive another email, telling you that  
the server is in fact an open relay. In that case, please disregard this  
email.
 
If you know for a fact that the host you submitted is
an open relay, please resubmit it via http://www.ORDB.org/submit/.
Additionally, some administrators have been known to block our ip-address
in various firewalling devices, which may also cause our test to fail.
 
If your host was marked as an open relay, it has now been removed from our
database, and will be removed from the relays.ORDB.org-zone during the next
zone-rebuild.
 
This email is sent from an unattended mailbox, so please do not
reply to it. To find information about how to contact ORDB.org,  
please visit http://ORDB.org/contact/.
 
 
 
Have a nice day, thank you for using ORDB.org
 
PS. Need this mail translated? Have a look at:
http://ORDB.org/translation/#not_a_relay

n°1084090
Latinus
truc muche
Posté le 06-03-2003 à 16:30:28  profilanswer
 

ça y est, j'ai tout règlé, c'est nickel ;)
 
résultats: (lien mort)
 
test en "non-anonyme" plus tard...
 
 
:hello:


Message édité par Latinus le 15-11-2020 à 18:35:45
n°1084207
Latinus
truc muche
Posté le 06-03-2003 à 18:01:05  profilanswer
 

Latinus a écrit :


test en "non-anonyme" plus tard...


résultat idem ;)

n°1084215
mikala
Souviens toi du 5 Novembre...
Posté le 06-03-2003 à 18:08:03  profilanswer
 

Latinus a écrit :


résultat idem ;)


tiens question bete, pourquoi tu ne renvois pas les mails sur le smtp de wanadoo si il y a eu un echec préalable en test direct , cela ferait gagner en fait un certain temps a tes mails je pense( & moins de chance que wanadoo ne les perdent ), car dans tous les cas aol étant refusé en direct passera par wanadoo etc etc ;)

n°1084503
Latinus
truc muche
Posté le 06-03-2003 à 21:50:01  profilanswer
 

Mikala a écrit :


tiens question bete, pourquoi tu ne renvois pas les mails sur le smtp de wanadoo si il y a eu un echec préalable en test direct , cela ferait gagner en fait un certain temps a tes mails je pense( & moins de chance que wanadoo ne les perdent ), car dans tous les cas aol étant refusé en direct passera par wanadoo etc etc ;)


 
mwouais, pourquoi pas ;)

n°1087586
Latinus
truc muche
Posté le 09-03-2003 à 20:38:51  profilanswer
 

B'soir ;)
 
Est-ce q'un MX record mal configuré peut empêcher les mails de l'extérieur d'arriver ? (pour la plupart)

n°1087601
mikala
Souviens toi du 5 Novembre...
Posté le 09-03-2003 à 20:48:26  profilanswer
 

bah si le mx est mauvais/mal configuré les mails seront redirigés vers l'ip correspondant au domaine.tld & si y a rien , les mails n'arriveront pas :)
( bon le smtp d'origine peut garder en queue +/- longtemps les mails )

n°1087639
Latinus
truc muche
Posté le 09-03-2003 à 21:21:52  profilanswer
 

Mikala a écrit :

bah si le mx est mauvais/mal configuré les mails seront redirigés vers l'ip correspondant au domaine.tld & si y a rien , les mails n'arriveront pas :)
( bon le smtp d'origine peut garder en queue +/- longtemps les mails )
 


 
Ben j'avais mal config le MX, mais normalement le MX record ne sert que si le serveur principal ne répond pas...
Mais là, il n'y avait aucun mail qui arrivaient... j'ai corrigé et .... zouuu, tout les mail en attente arrivent depuis...

n°1087641
mikala
Souviens toi du 5 Novembre...
Posté le 09-03-2003 à 21:23:15  profilanswer
 

Latinus a écrit :


 
Ben j'avais mal config le MX, mais normalement le MX record ne sert que si le serveur principal ne répond pas...
Mais là, il n'y avait aucun mail qui arrivaient... j'ai corrigé et .... zouuu, tout les mail en attente arrivent depuis...


bah non
le MX que tu mettras sera tjs celui a joindre .
si tu n'en as mis qu'un c'est normalement que cela aille sur celui ci
on parle de MX secondaires quand tu en as plus de 1 :p

n°1087643
katogan
Posté le 09-03-2003 à 21:24:57  profilanswer
 

Latinus a écrit :

B'soir ;)
 
Est-ce q'un MX record mal configuré peut empêcher les mails de l'extérieur d'arriver ? (pour la plupart)


 
De toute façon une zone DNS bien renseignée, c'est :
- Un champ IN MX avec un mailhost.lokanova.com
- Un champ mailhost IN A avec une l'IP publique sur/ou derrière laquelle on trouvera la machine qui supporte le serveur de mails
 
et, et...une zone reverse, tout ceci étant incompatible avec une adresse IP dynamique.
 
Autre chose, tu dois faire ta propre résolution DNS et ne pas passer par le smtp.wanadoo.fr, il n'est pas exclus qu'ils te mettent en IP reject. Attention à l'open relay et au spam : ils ne prennent pas de pincettes chez Wana, enfin 2 mails d'avertissements quand même avant fermeture du compte.
 
@+ :jap:  

n°1087650
mikala
Souviens toi du 5 Novembre...
Posté le 09-03-2003 à 21:33:40  profilanswer
 

Katogan a écrit :


Autre chose, tu dois faire ta propre résolution DNS et ne pas passer par le smtp.wanadoo.fr, il n'est pas exclus qu'ils te mettent en IP reject. Attention à l'open relay et au spam : ils ne prennent pas de pincettes chez Wana, enfin 2 mails d'avertissements quand même avant fermeture du compte.


Wanadoo veut justement que l'on passe par son smtp ...
de toute façon si il ne passe pas par celui ci un certain nbre de domaines lui sont innacessibles ...

n°1087713
Latinus
truc muche
Posté le 09-03-2003 à 22:39:06  profilanswer
 

Katogan a écrit :


Autre chose, tu dois faire ta propre résolution DNS et ne pas passer par le smtp.wanadoo.fr


Je fais une résolution DNS... d'abord par un serveur local, ensuite par les DNS wandoo.
J'utilise le SMTP de wanadoo lorsque l'envoi en "direct" ne marche pas (95% des cas... lol)
 

Katogan a écrit :


, il n'est pas exclus qu'ils te mettent en IP reject. Attention à l'open relay et au spam : ils ne prennent pas de pincettes chez Wana, enfin 2 mails d'avertissements quand même avant fermeture du compte.


relay sécurisé à max... plus rien qui passe ;)
4322 mail envoyés... aucun pb avec mamadoo

n°1087717
Latinus
truc muche
Posté le 09-03-2003 à 22:42:03  profilanswer
 

Katogan a écrit :


 
De toute façon une zone DNS bien renseignée, c'est :
- Un champ IN MX avec un mailhost.lokanova.com
- Un champ mailhost IN A avec une l'IP publique sur/ou derrière laquelle on trouvera la machine qui supporte le serveur de mails
 
et, et...une zone reverse, tout ceci étant incompatible avec une adresse IP dynamique.


 
Tu peux fournir des exemples pour mes neurones?
J'suis capable de monter et installer mon serveur, d'y faire tourner une couche server http, ftp, mail... mais pour ce qui est de la gestion DNS d'un domaine, j'ai encore du mal à tout comprendre ;)

n°1088537
mikala
Souviens toi du 5 Novembre...
Posté le 10-03-2003 à 14:17:19  profilanswer
 

Latinus a écrit :


 
Tu peux fournir des exemples pour mes neurones?
J'suis capable de monter et installer mon serveur, d'y faire tourner une couche server http, ftp, mail... mais pour ce qui est de la gestion DNS d'un domaine, j'ai encore du mal à tout comprendre ;)


http://www.linux-sottises.net par exemple ;)
voila un petit exemple :p
 


@  IN NS ns1.littleboboy.net.
         NS    ns2.littleboboy.net.
       NS    ns3.littleboboy.net.
      NS    ns1.cola-coca.org.
        NS    ns3.cola-coca.org.            
      MX 10 mail.littleboboy.net.

 
Ici tu vois que je ne possede que un mx  donc si ma connexion tombe pu de mail :D
le mail.littleboboy.net étant défini plus bas dans la zone .


Message édité par mikala le 10-03-2003 à 14:20:48
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Serveur Mail Perso - Erreurs + Règlages anti-relay

 

Sujets relatifs
Créer des regles sur les adresses Mail.une tache proc sur le serveur est à 98% tout le temps, comment faire ?
Noos Page Perso , pas de page index - fichiers invisibles?Serveur FTP
serveur dns de wanadoo (Xtense)?[Soft MS] Est il possible de faire tourner tout cela sur ce serveur ?
Question sur serveur de tempsFreeware serveur NFS sous WIndows
problème pour refuser un mailServeur FTP win xp pro sp1...[Testez moi svp]
Plus de sujets relatifs à : Serveur Mail Perso - Erreurs + Règlages anti-relay


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR