Skocz do zawartości
NetMat

Postfix przekierowanie

Polecane posty

Cześć,

 

Mam mały problem z przekierowaniami na postfix'ie - ogólnie każdy serwer odrzuca moje maile z powodu:

 

"Recipient address rejected: Spf check: fail (in reply to RCPT TO command)"

 

I teraz... SPF jest na domenie:

 

"v=spf1 +a +mx +ip4:***.57.92.*** +ip4:41.***.***.*** +ip4:***.*.**.51 ~all"

 

Ale z niewiadomego mi powodu razem z przekierowaniem zostaje również przekierowany rekord SPF nadawcy:

==========================================================
Summary of Results
==========================================================

SPF Check : fail
Sender-ID Check : neutral
DKIM Check : pass
SpamAssassin Check : ham (non-spam)
==========================================================
Details:
==========================================================

HELO hostname: mail.[domena].net
Source IP: ***.**.***.****
mail-from: matt@[domena].network
Anonymous To: ins-c63hqxhg@isnotspam.com
---------------------------------------------------------
SPF check details:
----------------------------------------------------------

Result: fail
ID(s) verified: smtp.mail=matt@[domena].network
DNS record(s):
[domena].network. 38400 IN TXT "v=spf1 include:spf.protection.outlook.com -all"

I teraz pytanie - jak to naprawić? I dlaczego postfix przesyła rekord SPF nadawcy ?

 

Result: fail
ID(s) verified: smtp.mail=matt@[domena].network
DNS record(s):
[domena].network. 38400 IN TXT "v=spf1 include:spf.protection.outlook.com -all"

 

Dzięki,

NetMat

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Postfix nie przesyła żadnego rekordu SPF bo SPF jest definiowane na poziomie domeny;). Problemem jest to, że forwardowane maile mają w nagłówkach adres oryginalnego nadawcy. Domena oryginalnego nadawcy może mieć własne rekordy SPF, które na 100% nie będą wskazywać Twojego serwera jako "uprawnionego" do wysyłania poczty z danej domeny.

Forwardowanie maili to ogolnie w moim przeświadczeniu zło i gdyby nie to, że wielu klientów z tego korzysta całkowicie zablokowałbym możliwość korzystania z tej funkcjonalności. W tej chwili zdecydowana większość providerów oferuje zaciąganie poczty z jednego konta na drugie za pomocą POP3 lub IMAP.

 

W przypadku, gdy forwardowani jest nieuniknione to polecałbym zainteresować się tematem SRS - Sender Rewrite Framework -> https://en.wikipedia.org/wiki/Sender_Rewriting_Scheme

Na sieci znajdziesz trochę informacji i tutoriali jak to zaimplementować, niektóre popularne panele hostingowe (np directadmin poprzez custombuild) ma to także zaimplementowane lepiej lub gorzej.

  • Upvote 1

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×