Postfix i greylisting

Konfiguracja serwerów, usług, itp.
Skibbi
Posty: 33
Rejestracja: 20 lipca 2007, 19:01

Postfix i greylisting

Post autor: Skibbi »

Witam,
Mam sobie domowy serwerek pocztowy z którego od czasu do czasu wysyłam maile. Wczoraj wysłałem i w sumie czekałem na odpowiedź która nie nadeszła. Zajrzałem więc do logów i znalazłem takie coś:

Kod: Zaznacz cały

Jan 18 18:32:28 serwer postfix/smtp[21461]: connect to mail.DOMENA.com[xxx.xxx.xxx.xxx]: Connection refused (port 25)
Jan 18 18:32:28 serwer amavis[9080]: (09080-11) Passed CLEAN, LOCAL [192.168.0.2] [192.168.0.2] <mail@serwer> -> <odbiorca@DOMENA.com>, Message-ID: <4790E246.208
0201@serwer>, mail_id: 4duCv9uSRvDR, Hits: -2.823, size: 1597, queued_as: 33F64FE2E3, 97626 ms
Jan 18 18:32:28 serwer postfix/smtp[21411]: 7AC8CFE31F: to=<odbiorca@DOMENA.com>, relay=localhost[127.0.0.1]:10024, delay=100, delays=0.46/0.06/4.5/95, dsn=2.0.0, status
=sent (250 2.0.0 Ok: queued as 33F64FE2E3)
Jan 18 18:32:40 serwer postfix/smtp[21461]: 33F64FE2E3: to=<odbiorca@DOMENA.com>, relay=smtp.DOMENA2.com[yyy.yyy.yyy.yyy]:25, delay=15, delays=2.6/0.2/1.3/11, dsn=4.0.0, status=deferred (host smtp.DOMENA2.com[yyy.yyy.yyy.yyy] said: 450 <odbiorca@DOMENA.com>: Recipient address rejected: Policy Rejection- GREYLISTED Your mail has been temporarily delayed in accordance with our greylisting policy.  This is a very temporary measure and if your mail is legitimate it will be accepted shortly.  Please ensure that your server tries again.  Fo (in reply to RCPT TO command))
Jan 18 18:41:25 serwer postfix/smtp[22479]: 33F64FE2E3: enabling PIX workarounds: disable_esmtp delay_dotcrlf for mail.DOMENA.com[xxx.xxx.xxx.xxx]:25
Jan 18 18:41:38 serwer postfix/smtp[22479]: 33F64FE2E3: to=<odbiorca@DOMENA.com>, relay=mail.DOMENA.com[xxx.xxx.xxx.xxx]:25, delay=554, delays=537/0.19/5.8/11,
 dsn=2.6.0, status=sent (250 2.6.0  <4790E246.2080201@serwer> Queued mail for delivery)
Jak zinterpretować te logi? Szczególnie ten kawałek o greylistingu.
archon
Posty: 6
Rejestracja: 04 stycznia 2008, 16:29

Post autor: archon »

Graylisting polega na tym, że zdalny smtp odbija maila (i zapisuje sobie lokalnie w bazie IP nadawcy) i czeka na ponowne przysłanie go przez nasz serwer smtp - jeśli mail przyjdzie jeszcze raz, to oznacza to, że został wysłany przez MTA a nie przez trojana etc.
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Skibbi pisze:Your mail has been temporarily delayed in accordance with our greylisting policy. This is a very temporary
Skibbi pisze:an 18 18:41:38 serwer postfix/smtp[22479]: 33F64FE2E3: to=<odbiorca@DOMENA.com>, relay=mail.DOMENA.com[xxx.xxx.xxx.xxx]:25, delay=554, delays=537/0.19/5.8/11,
dsn=2.6.0, status=sent
To w sumie najważniejsze części logu, powinieneś sobie poradzić z interpretacją.
ODPOWIEDZ