[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Postfix Spam



Leandro Anjos escribió:



--- Em seg, 20/10/08, Miguel Da Silva - Centro de Matemática <mdasilva@cmat.edu.uy> escreveu:

 > De: Miguel Da Silva - Centro de Matemática <mdasilva@cmat.edu.uy>
 > Assunto: Re: Postfix Spam
 > Para: "DUP" <debian-user-portuguese@lists.debian.org>
 > Data: Segunda-feira, 20 de Outubro de 2008, 11:46
 > Leandro Anjos escribió:
 > > Bom dia Srs.
 > >
 > > Eu tenho em minha empresa um servidor de e-mail com
 > postfix.
 > > Esta semana mudamos de ip externo e reconfiguramos o
 > DNS.
 > > Até ai tudo bem.
 > >
 > > Porém deste então minha fila de e-mail fica lotada e
 > com e-mails de remetente e destinário desconhecidos.
 > >
 > > exemplo :
 > >
 > >
 > > F13F51C9259 2556 Mon Oct 20 09:45:52
 > ydpjfb@yahoo.com
 > > (delivery temporarily suspended: host
 > mx1.mail.tw.yahoo.com[203.188.197.9] refused to talk to me:
 > 453 Mail from 189.44.182.50 not allowed - [90])
 > >
 > a55478@yahoo.com.tw
 > >
 > amyjang2004@yahoo.com.tw
 > >
 > cf741108@yahoo.com.tw
 > >
 > cny_ss@yahoo.com.tw
 > >
 > love8885888@yahoo.com.tw
 > > (host mxs.pchome.com.tw[211.20.188.150] said: 450
 > 4.7.1 Client host rejected: cannot find your hostname,
 > [189.44.182.50] (in reply to RCPT TO command))
 > >
 > a28947099@pchome.com.tw
 > >
 > d100100849@pchome.com.tw
 > >
 > kun020909@pchome.com.tw
 > >
 > pilafu@pchome.com.tw
 > >
 > qwe@pchome.com.tw
 > >
 > > F1A801C93A3 1904 Mon Oct 20 09:48:16
 > mcalsr@gmail.com
 > > (delivery temporarily suspended: host
 > mx1.mail.tw.yahoo.com[203.188.197.9] refused to talk to me:
 > 453 Mail from 189.44.182.50 not allowed - [90])
 > >
 > atss07@yahoo.com.tw
 > >
 > cjclub2001@yahoo.com.tw
 > >
 > cuteamy81@yahoo.com.tw
 > >
 > cwc3838@yahoo.com.tw
 > >
 > day720706@yahoo.com.tw
 > >
 > debbyfish0320@yahoo.com.tw
 > >
 > einchii@yahoo.com.tw
 > >
 > fb3649@yahoo.com.tw
 > >
 > fghjk1983@yahoo.com.tw
 > >
 > fiowerson25@yahoo.com.tw
 > >
 > flower02172001@yahoo.com.tw
 > >
 > g21226@yahoo.com.tw
 > >
 > genn0413@yahoo.com.tw
 > >
 > ja220297@yahoo.com.tw
 > >
 > kingin22@yahoo.com.tw
 > >
 > lindaliu59@yahoo.com.tw
 > >
 > liou681116@yahoo.com.tw
 > >
 > > F14A91C9518 2039 Mon Oct 20 09:49:30
 > fronxeygmwf@gmail.com
 > > (delivery temporarily suspended: host
 > mx1.mail.tw.yahoo.com[203.188.197.9] refused to talk to me:
 > 453 Mail from 189.44.182.50 not allowed - [90])
 > >
 > 1120huang@yahoo.com.tw
 > >
 > cutelillian.tw@yahoo.com.tw
 > >
 > dada_pow@yahoo.com.tw
 > >
 > love04202000@yahoo.com.tw
 > >
 > m99ing@yahoo.com.tw
 > >
 > max701113@yahoo.com.tw
 > >
 > mini720116@yahoo.com.tw
 > >
 > n0916105267@yahoo.com.tw
 > >
 > newlifeman2006@yahoo.com.tw
 > >
 > p0124paochu@yahoo.com.tw
 > >
 > pea621kimo@yahoo.com.tw
 > >
 > penny19870929@yahoo.com.tw
 > >
 > r9120131985@yahoo.com.tw
 > >
 > rickyms32@yahoo.com.tw
 > >
 > sandra630063@yahoo.com.tw
 > >
 > sbaw14@yahoo.com.tw
 > >
 > seven5423@yahoo.com.tw
 > >
 > sewon2200e@yahoo.com.tw
 > >
 > > Gostaria de saber se alguém já passou por este
 > problema e como solucinou, se puderem me ajudar agradeço.
 > >
 > > Abraço
 > >
 > > Leandro Moura
 > >
 > >
 > > __________________________________________________
 > > Fale com seus amigos de graça com o novo Yahoo!
 > Messenger
 > > http://br.messenger.yahoo.com/
 > >
 > >
 >
 > Vamos por partes, "até aí tudo bem"?! Eu acho
 > que não. :)
 >
 > Só de curiosidade... porque você supôs que isso era
 > spam?! Não é
 > problema com spam não.
 >
 > Essa linha aqui já te dá uma idéia do que está
 > acontecendo: "Client host
 > rejected: cannot find your hostname, [189.44.182.50]",
 > ou seja,
 > problemas com DNS.
 >
 > Veja a saída do comando 'dig -x 189.44.182.50':
 >
 > mdasilva@merlin ~ $ dig -x 189.44.182.50
 >
 > ; <<>> DiG 9.5.0-P2 <<>> -x
 > 189.44.182.50
 > ;; global options: printcmd
 > ;; Got answer:
 > ;; ->>HEADER<<- opcode: QUERY, status: NOERROR,
 > id: 17148
 > ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2,
 > ADDITIONAL: 2
 >
 > ;; QUESTION SECTION:
 > ;50.182.44.189.in-addr.arpa. IN PTR
 >
 > ;; ANSWER SECTION:
 > 50.182.44.189.in-addr.arpa. 86383 IN PTR
 > 189-44-182-50.customer.tdatabrasil.net.br.
 >
 > ;; AUTHORITY SECTION:
 > 182.44.189.in-addr.arpa.
 > 86383 IN NS te-br-spo-tic-dns1.tdatabrasil.net.br.
 > 182.44.189.in-addr.arpa.
 > 86383 IN NS te-br-spo-ib-dns2.tdatabrasil.net.br.
 >
 > ;; ADDITIONAL SECTION:
 > te-br-spo-tic-dns1.tdatabrasil.net.br. 86379 IN A
 > 200.153.0.72
 > te-br-spo-ib-dns2.tdatabrasil.net.br. 86379 IN A
 > 200.153.0.200
 >
 > ;; Query time: 6 msec
 > ;; SERVER: 164.73.82.7#53(164.73.82.7)
 > ;; WHEN: Mon Oct 20 11:41:48 2008
 > ;; MSG SIZE rcvd: 196
 >
 > Então, acontece que seu servidor diz o nome dele ao outro
 > servidor ao
 > qual se conecta usando SMTP. Este outro servidor fez uma
 > verificação de
 > DNS e vê que há diferenças nos nomes e pronto, rejeita
 > seus e-mails.
 >
 > Você deve pedir ao seu provedor que resolva esse problema
 > com DNS.
 >
 > Até e boa sorte.
 > --
 > Miguel Da Silva
 > Administrador Junior de Sistemas Unix
 > Centro de Matemática - http://www.cmat.edu.uy
 > Facultad de Ciencias - http://www.fcien.edu.uy
 > Universidad de la República - http://www.rau.edu.uy


Miguel, o meu DNS é interno.
Eu não mudei hostname e sim ip para acesso externo.não entendo porque ele está dando problema. Você acha que ainda não foi divulgado em todos DNSs ???
 >
 >
 > --
 > To UNSUBSCRIBE, email to
 > debian-user-portuguese-REQUEST@lists.debian.org
 > with a subject of "unsubscribe". Trouble? Contact
 > listmaster@lists.debian.org


__________________________________________________
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/

O que acontece é que "para a internet" quem está resolvendo o IP 189.44.182.50 são os servidores abaixo:

;; AUTHORITY SECTION:
182.44.189.in-addr.arpa. 84944	IN	NS	te-br-spo-tic-dns1.tdatabrasil.net.br.
182.44.189.in-addr.arpa. 84944	IN	NS	te-br-spo-ib-dns2.tdatabrasil.net.br.

Isso é parte da saída do comando dig. Então, mesmo que você mude seu DNS interno, ele não é consultado por hosts externo aos da sua rede local.

A mudança de IP foi por mudança de provedor?

Até.
--
Miguel Da Silva
Administrador Junior de Sistemas Unix
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


Reply to: