Skocz do zawartości
Czarekplpl

Implementaja spf python i postfixa

Polecane posty

Witam.

Mam problem z implementacją spf na Centos 6.5

Odrzuca przychodzące wiadomości. Wysyła normalnie.

W logach jest taki błąd:

Nov  4 22:51:16 kukuniek postfix/spawn[27948]: warning: command /usr/bin/policyd-spf exit status 1
Nov  4 22:51:16 kukuniek postfix/smtpd[27933]: warning: premature end-of-input on private/policyd-spf while reading input attribute name
Nov  4 22:51:17 kukuniek postfix/spawn[27948]: warning: command /usr/bin/policyd-spf exit status 1
Nov  4 22:51:17 kukuniek postfix/smtpd[27933]: warning: premature end-of-input on private/policyd-spf while reading input attribute name
Nov  4 22:51:17 kukuniek postfix/smtpd[27933]: warning: problem talking to server private/policyd-spf: Connection reset by peer
Nov  4 22:51:17 kukuniek postfix/smtpd[27933]: NOQUEUE: reject: RCPT from mail-la0-f54.google.com[209.85.215.54]: 451 4.3.5 Server configuration problem; fro
m=<unplcn@gmail.com> to=<info@1centdeli.com> proto=ESMTP helo=<mail-la0-f54.google.com>
Nov  4 22:51:19 kukuniek postfix/smtpd[27933]: disconnect from mail-la0-f54.google.com[209.85.215.54]

W main.cf w reipient restriction dodałem:

 check_policy_service unix:private/policyd-spf,

a w master cf.na końcu

policyd-spf  unix  -       n       n       -       0       spawn
    user=nobody argv=/usr/bin/policyd-spf

Czy ktoś miał taki przypadek albo ma jakiś pomysł na tę przypadłóść :-))

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Ano racja, nie ma, bo nie wiedziałem, że trzeba :rolleyes:

Domene mam na nicenic,net i w panelu nie widzę rekordu PTR.

Znasz może jakiś tutorial jak to ustawić dla jednego IP?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

To usługodawca jeżeli nie udostępnił takiej opcji w panelu może to zmienić na twoją prośbę. Inna sprawa że masz trochę bałagan ze wpisami odnośnie MX:

 

20 imap.1centdeli.com brak rekordu
20 mail.1centdeli.com 121.40.125.1
20 pop.1centdeli.com 121.40.125.1
20 smtp.1centdeli.com 121.40.125.1

 

Nie jest to zupełnie potrzebne by serwer odebrał pocztę. Wystarczy samo mail.1centdeli.com.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Rekord mx

1centdeli.com.          7200    IN      MX      20 1centdeli.com.

Rekord a dla 1centdeli.com:

1centdeli.com.          7200    IN      A       121.40.125.1
1centdeli.com.          7200    IN      A       174.139.61.84

Rerkord mx nie powinien wskazywać na na dwa różne adresy ip, chyba że zrobiłeś to świadomie.

 

Najlepiej byłoby naprostować sprawę następująco:

1centdeli.com.          7200    IN      MX      20 mail.1centdeli.com.
mail.1centdeli.com.     7200    IN       A      121.40.125.1

Jeżeli chodzi o implementację spf-a, polecam http://man.sethuper.com/integracja-spf-policy-debianubuntu

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Mam juz Rev dns ale jest dalej ten sam błąd. Dalej mi nie odbiera wiadomości.

 

121.40.125.1 1cdeli.com.cn

121.40.125.1 www.1centdeli.com

 

Coś jest nie tak z tym revDNS

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

121.40.125.1 1cdeli.com.cn

121.40.125.1 www.1centdeli.com

Coś jest nie tak z tym revDNS

No i to są właśnie Chiny. Wszystko na odp....l.
To mi skonfigurwała firma która dzierżawi dedyka. Najpoważniejsza w Chinach.
Proszę mi podać jak poprawnie powinien wyglądać wpis to wyśle im wzór jak mają to zrobić bo inaczej
się pewnie nie dogadam :-))))
1centdeli.com.          7200    IN      A       121.40.125.1
1centdeli.com.          7200    IN      A       174.139.61.84

Rerkord mx nie powinien wskazywać na na dwa różne adresy ip, chyba że zrobiłeś to świadomie.

 

A to są jakieś czary to ja nie mam nigdzie wpisu dotyczącego 174.139.84

Czy to może być dlatego, że wcześniej używałem innego DNSa i tam nie zostały usunięte wpisy dotyczące tej domeny??

Edytowano przez Czarekplpl (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

To nie żadne czary, tylko bałagan w ustawieniach.

 

Wartości rekordy soa dla domeny masz takie

    Primary nameserver: 1centdeli.com.
    Hostmaster (e-mail): root.1centdeli.com.
    Serial: 2014120700
    Refresh: 7200
    Retry: 1800
    Expire: 1209600
    Minimum TTL: 7200

Dnsy utrzymujące domenę masz takie ns1.ndns.cn i ns2.ndns.cn. Jest to niezgodne z serwerem primary dla domeny 1centdeli.com w rekordzie soa, w tym miejscu zamiast 1centdeli.com powinien być na przykład ns1.ndns.cn

 

Wtedy masz zgodność pomiędzy serwerem primary dla domeny w rekordzie soa i wpisami u rejestratora domeny i rekordami ns dla strefy domeny. Na początek do poprawki. Jeżeli chcesz omówić poprawną konfigurację dla domeny, proszę odezwij się na PM.

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×