550 Действие не выполнено (в ответ на завершение команды DATA))
Я получил это, когда проверил свои журналы постфикса, все было в порядке, я не делал никаких изменений на моем сервере, только некоторые iptables теперь, когда я отправляю текстовое электронное письмо, все в порядке, и статус электронного письма отправляется проблема, когда я отправляю электронное письмо с любой гиперссылкой мой dsn=5.0.0 отскочил 550 Действие не выполнено.
Postfix log error
Jan 26 15:58:31 mail postfix/smtp[2075]: D4B1024C21: to=<[email protected]>, relay=mailin-02.mx.aol.com[64.12.137.162]:25, delay=0.62, delays=0.1/0.01/0.32/0.2, dsn=5.0.0, status=bounced (host mailin-02.mx.aol.com[64.12.137.162] said: 550 Action not taken (in reply to end of DATA command))
26 января 15:58:31 mail postfix/cleanup[2068]: 6DA6C257FB: message-id=<[email protected]>
вот мой конфиг postfix
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
debug_peer_level = 2
header_checks = regexp:/etc/postfix/header_checks
home_mailbox = Maildir/
html_directory = no
inet_protocols = all
mailq_path = /usr/bin/mailq.postfix
manpage_directory = /usr/share/man
milter_default_action = accept
milter_protocol = 2
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydomain = mydomain.co
myhostname = mail.mydomain.co
mynetworks = 127.0.0.0/8, myip
myorigin = $mydomain
newaliases_path = /usr/bin/newaliases.postfix
non_smtpd_milters = $smtpd_milters
readme_directory = /usr/share/doc/postfix-2.6.6/README_FILES
sample_directory = /usr/share/doc/postfix-2.6.6/samples
sendmail_path = /usr/sbin/sendmail.postfix
setgid_group = postdrop
smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
smtpd_milters = inet:127.0.0.1:8891
unknown_local_recipient_reject_code = 550
virtual_transport = dovecot
вывод master.cf
# ==========================================================================
smtp inet n - n - - smtpd
#submission inet n - n - - smtpd
# -o smtpd_tls_security_level=encrypt
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
#smtps inet n - n - - smtpd
# -o smtpd_tls_wrappermode=yes
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
#628 inet n - n - - qmqpd
pickup fifo n - n 60 1 pickup
cleanup unix n - n - 0 cleanup
qmgr fifo n - n 300 1 qmgr
#qmgr fifo n - n 300 1 oqmgr
tlsmgr unix - - n 1000? 1 tlsmgr
rewrite unix - - n - - trivial-rewrite
bounce unix - - n - 0 bounce
defer unix - - n - 0 bounce
trace unix - - n - 0 bounce
verify unix - - n - 1 verify
flush unix n - n 1000? 0 flush
proxymap unix - - n - - proxymap
proxywrite unix - - n - 1 proxymap
smtp unix - - n - - smtp
какие-либо предложения?
3 ответа
В случае, с которым я недавно столкнулся, это была коробка "Человек посередине", поставленная хостинг-провайдером отправителя. Он был запрограммирован для проверки всего трафика порта 25, и если он увидит пару строк из старого, устаревшего отчета Spamcop, он прервет соединение в конце DATA, и отправитель получит сообщение "550 Действие не выполнено".
Никакое другое письмо от отправителя не было затронуто.
Довольно неряшливо.
Вы проверили свой сервер на наличие черного списка? Например, mxtoolbox
Причина для того, чтобы спросить, заключается в том, что я не вижу никаких ограничений клиента для вашего сервера. Подразумевается, что он мог работать как полуоткрытое реле, что легко попадет в черный список.
Чтобы получить отказ после того, как вы передали данные, это распространенный способ подавления спам-отправителей. Таким образом, ошибка возможна из-за того, что гиперссылка инициирует порог спама на принимающем сервере.
Пороговые значения нежелательной почты часто являются измерениями, отличающимися от каждой организации, в которой работает служба. Существуют некоторые золотые правила, которые облегчат получение контента.
Не позволяйте спаму покидать ваши домены. Если вы хотите решить это, вам, скорее всего, нужно убедиться, что вы не работаете в качестве открытого или полуоткрытого реле.
Настройте записи dkim и spf для своего домена и начните подписывать исходящие письма.
Начните работу по удалению ваших доменов из черных списков.
Не стесняйтесь улучшать или комментировать:)
Ответ от сканера почты MITM Майкла мне помог.
Я не уверен, что это веб-хостинг, наш интернет-провайдер или, возможно, наш брандмауэр, но что-то мешало, на первый взгляд, случайным вложениям Word doc и docx с нашего сайта, работающего на VPS, в офис.
Включение STARTTLS для этой почтовой маршрутизации "устранило" проблему (веб-сервер и конечные почтовые домены были одинаковыми, поэтому для их включения была пропущена настройка). Намек заключался в том, что те же электронные письма, которые отправлялись в Google, работали, и это использовало шифрование. Шифрование предотвращает то, что отслеживалось в письме.
Или, может быть, я наткнулся на странную ошибку между hMailServer и postfix.