shadowcast
Member
Hallo,
ich habe derzeit mehrere Server, welche mir Alle wichtige Emails über Ihren Status auf eine Mail Adresse zukommen lassen. Monit, CSF, Ossec, Fail2Ban etc. Alle Dienste und Server senden Mails auf Server A, welcher die Email-Adresse registriert hat.
Dies klappt nun seit nem dreiviertel Jahr, aber seit der letzten Wartung, bei welcher ich Server-A Defragmentieren musste (Netcup) stelle ich gerade merkwürdiges vor.
Erste Merkwürdigkeit, dass ein EMail Konto (ANDEREDOMAIN) von Server C zu einer Mail (MEINEDOMAIN) auf Server A nicht durchkommt. Andere Mails von unterschiedlichen Domains vom Server C kommen auf Server A. Speziell der Log sieht wie folgt aus:
In der Warteschlange zeigt mir ISPConfig:
Keine der Server sind auf:
http://mxtoolbox.com/blacklists.aspx
http://www.dnsbl.info/
http://cbl.abuseat.org/
Warum speziell diese Mail nicht zu mir durch kommt ist mir ein Rätsel. Zumal ich vor wenigen Stunden von meiner Adresse ihm eine Mail geschickt habe und er lediglich antworten wollte.
****************************************
Ein weiteres Thema ist auf Server B, wo ich ständig 2 Queues habe:
Für mich sieht das aus, als ob er eine Mail an sich selbst senden will. Die Queue ID wechselt alle 5 Minuten und ist nicht mit :
postcat /var/spool/postfix/deferred/9/9E28BFFC9E*
aufrufbar. Wobei ich den letzten * schon nicht ganz kapier???
Meine PostGrey Optionen sind --delay=60 --max-age=7
Wäre über etwas "Aufklärung" dankbar.
LG
ich habe derzeit mehrere Server, welche mir Alle wichtige Emails über Ihren Status auf eine Mail Adresse zukommen lassen. Monit, CSF, Ossec, Fail2Ban etc. Alle Dienste und Server senden Mails auf Server A, welcher die Email-Adresse registriert hat.
Dies klappt nun seit nem dreiviertel Jahr, aber seit der letzten Wartung, bei welcher ich Server-A Defragmentieren musste (Netcup) stelle ich gerade merkwürdiges vor.
Erste Merkwürdigkeit, dass ein EMail Konto (ANDEREDOMAIN) von Server C zu einer Mail (MEINEDOMAIN) auf Server A nicht durchkommt. Andere Mails von unterschiedlichen Domains vom Server C kommen auf Server A. Speziell der Log sieht wie folgt aus:
Code:
Oct 7 10:17:17 SERVER-A postfix/smtpd[27335]: connect from SERVER-C.DOMAIN-C.de[EINE-IP]
Oct 7 10:17:17 SERVER-A postfix/policyd-weight[25895]: weighted check: NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 BOGUS_MX=2.1 CL_IP_EQ_HELO_IP=-2 (check from: .ANDEREDOMAIN. - helo: .SERVER-C.DOMAIN-C. - helo-domain: .DOMAIN-C.) FROM/MX_MATCHES_NOT_HELO(DOMAIN)=5.41; <client=SERVER-C.DOMAIN-C.de[EINE-IP]> <helo=SERVER-C.DOMAIN-C.de> <from=info@ANDEREDOMAIN.de> <to=ICH@MEINEDOMAIN>; rate: 2.51
Oct 7 10:17:17 SERVER-A postfix/policyd-weight[25895]: decided action=450 Mail appeared to be SPAM or forged. Ask your Mail/DNS-Administrator to correct HELO and DNS MX settings or to get removed from DNSBLs; <client=SERVER-C.DOMAIN-C.de[EINE-IP]> <helo=SERVER-C.DOMAIN-C.de> <from=info@ANDEREDOMAIN.de> <to=ICH@MEINEDOMAIN>; delay: 0s
Oct 7 10:17:17 SERVER-A postfix/smtpd[27335]: NOQUEUE: reject: RCPT from SERVER-C.DOMAIN-C.de[EINE-IP]: 450 4.7.1 <ICH@MEINEDOMAIN>: Recipient address rejected: Mail appeared to be SPAM or forged. Ask your Mail/DNS-Administrator to correct HELO and DNS MX settings or to get removed from DNSBLs; from=<info@ANDEREDOMAIN.de> to=<ICH@MEINEDOMAIN> proto=ESMTP helo=<SERVER-C.DOMAIN-C.de>
Oct 7 10:17:17 SERVER-A postfix/smtpd[27335]: disconnect from SERVER-C.DOMAIN-C.de[EINE-IP]
In der Warteschlange zeigt mir ISPConfig:
Code:
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
EINEID 74300 Tue Oct 7 10:17:17 info@ANDEREDOMAIN.de
(connect to mail.MEINEDOMAIN.de[SERVER-A-IP]:25: Connection refused)
MEINE@EMAIL.de
Keine der Server sind auf:
http://mxtoolbox.com/blacklists.aspx
http://www.dnsbl.info/
http://cbl.abuseat.org/
Warum speziell diese Mail nicht zu mir durch kommt ist mir ein Rätsel. Zumal ich vor wenigen Stunden von meiner Adresse ihm eine Mail geschickt habe und er lediglich antworten wollte.
****************************************
Ein weiteres Thema ist auf Server B, wo ich ständig 2 Queues habe:
Code:
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
99B3BFFCEF* 587 Tue Oct 7 21:50:01 root@SERVER-B.DOMAIN.de
root@SERVER-B.DOMAIN.de
9E28BFFC9E* 584 Tue Oct 7 21:50:01 root@SERVER-B.DOMAIN.de
root@SERVER-B.DOMAIN.de
Für mich sieht das aus, als ob er eine Mail an sich selbst senden will. Die Queue ID wechselt alle 5 Minuten und ist nicht mit :
postcat /var/spool/postfix/deferred/9/9E28BFFC9E*
aufrufbar. Wobei ich den letzten * schon nicht ganz kapier???
Meine PostGrey Optionen sind --delay=60 --max-age=7
Wäre über etwas "Aufklärung" dankbar.
LG