作者lkklkksppspp (索爾)
看板MIS
標題[Case] 自建mail server 發信被當垃圾信
時間Tue Oct 3 10:43:27 2017
各位前輩好
小弟目前服務的公司
最近新成立了一個新公司
小弟被上層要求 因為新公司目前人數很少
利用公司現有資源架設一個簡易的mail server
給新公司的同仁發信
於是小弟就利用NAS內建的mail server服務把mail架好
途中遇到一些內外網的問題都一一克服
有注冊一個新公司的網域
DNS、反向DNS、SPF、DKIM、DMARC也都設定完成
使用的IP去查黑名單也都正常
也用了
http://www.mail-tester.com這個網站去檢查
檢查結果也都正常
信也能順利寄出 也都可以收的到信
用mailbox去檢查
是出現 Reverse DNS is not a valid Hostname
這個警告訊息
但我實在是看不懂這個問題要怎麼設定
但現在遇到的問題是
由該server寄出的信件
不論是寄到gmail yahoo hotmail
通通都會變成垃圾信 跑到垃圾信箱去
這樣根本無法當成商務信箱使用
實在是非常的頭痛
請教各位前輩
小弟可能是遺漏了什麼設定 才會被當垃圾信呢?
煩請各位高手不吝指教 十分感謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.216.99.132
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1506998613.A.503.html
1F:→ blackhippo: dns 檢查出來的名稱跟反查的紀錄一樣嗎 10/03 11:10
2F:→ shirvan: 要不要先試試看 跟ISP申請DNS反解 10/03 11:14
DNS反解我有設了 但我在想我是不是有設錯
DNS的MX 我是設定mail.xxx.com
反解我昨天是設xxx.com.
我在想會不會是這裡錯了 今天是有改成mail.xxx.com
但生效要一天 也不知道是不是錯在這裡 實在是很頭大阿
3F:→ konkonchou: nslookup mail對外IP 出來不要是dynamic hostname 10/03 12:04
4F:→ konkonchou: 上面反解在ISP有設定頁面,通常會是mail.xxx.com 不是 10/03 12:08
5F:→ konkonchou: xxx.com 10/03 12:08
剛剛反解已經成功變成mail.xxx.com了
用mxtoolbox.com去測試也都全部OK了
但測試寄信的結果
yahoo gmail hotmail還是全部丟進垃圾郵件中
真令人感到絕望阿...
網站測試的結果如下
https://imgur.com/a/KwUuy
看起來都沒問題 都不知道要檢查什麼了
6F:→ kentyeh: spf+dkim 10/03 16:23
7F:→ kentyeh: 抱歉!漏看,一般這樣就不會黑名單,除非對方太龜毛,可能要 10/03 16:28
8F:→ kentyeh: 透過申訴管道吧 10/03 16:28
我個人覺得我應該有某個環節沒做好
但找不出來是哪個環節錯了
因為假如是太龜毛 那應該是某一個信箱會被當垃圾信
而不是gmail hotmail yahoo信箱都判斷成垃圾信
難道是我domain剛申請好幾天太新 所以被當垃圾信嗎
假如是這樣就太瞎了...
早年在別的公司是有遇過 中華電信IP被當垃圾IP擋掉
但目前用的IP用dnsbl網站查詢 看起來又都正常
能試的方式都試了 也沒辦法直接叫那些郵件服務商不要當成垃圾信
實在是很頭痛阿
※ 編輯: lkklkksppspp (61.216.99.132), 10/03/2017 17:15:24
9F:→ took2211: 都確定設定好的話 寄一封信去 gmail 10/03 19:03
11F:→ took2211: essageheader/ 分析看看 10/03 19:04
分析出來都正常 沒有任何問題
實在是很頭大
13F:→ s801107: 感覺是你mail.xx.com跟ip反解到的domain沒match 10/03 23:45
14F:推 error987: 不要用nas的,裝centos 用postfix試試 10/03 23:51
15F:推 silentwisher: 以前曾經遇過的是ISP給的IP有問題..換一組就全通了 10/04 21:20
有考慮這個問題 但目前用的ip去查 查不出黑名單
因為換ip要錢 還要簽核一堆
目前等真的走投無路才考慮這招
16F:推 junorn: SPF先拿掉看看?之前架的時候碰過一樣的狀況後來查應該是 10/05 01:15
17F:→ junorn: 實際出去的IP和SPF指定的不一樣結果被當成垃圾信 10/05 01:15
我有用防火牆強制鎖定固定哪個ip出去
今天有丟上去分析 看不出什麼問題
19F:→ sigurose: 另一個常見問題是上下層NS紀錄設定不一致,例如domain下 10/08 11:57
20F:→ sigurose: 的NS是設定為ns1.linode.com 和ns2.linode.com,但自己 10/08 11:57
21F:→ sigurose: DNS主機卻設定為ns3.linode.com和ns4.linode.com,這種 10/08 11:57
22F:→ sigurose: 情況也容易被退信 10/08 11:57
我是沒考慮過這個問題
我沒有自己架DNS伺服器
是讓domian註冊網站代管的
這樣會有ns上下層不一致的問題嗎?
23F:推 wow919980: IP黑名單?查查 10/10 00:18
用ip去查 查不出黑名單
24F:推 chang0206: domain丟出來應該查一下就知道了 10/11 15:24
前幾天走投無路 請NAS原廠協助處理
昨天下班前收到原廠的來信
原廠說 我的設定都很完整正確
他們也看不出來為什麼會變成垃圾信
請我連絡gmail、yahoo、hotmail等 查明原因
重點是 我就是不知道怎麼聯繫這些郵件供應商@@
請問各位版友 有人遇過同樣的問題 有gmail、yahoo、hotmail的聯絡方式嗎?
十分感謝
※ 編輯: lkklkksppspp (61.216.99.132), 10/18/2017 09:35:15
25F:→ konkonchou: DNS設定外,ISP對應IP反解也要設定,上面有講,domain 10/18 17:48
26F:→ konkonchou: name丟出來大家就知道問題了 10/18 17:48