Küçük bir posta sağlayıcısı olmak imkansız hale mi geliyor?


41

Özel e-postalarım için küçük bir posta sunucusunu, bazı web sitelerini ve bazı STK'ları olan arkadaşlarımı işletiyorum. Toplamda sunucum günde 60 ila 400 mesaj gönderiyor. Şimdi bu e-postaların çoğu , birbirlerini tanıyan iki ya da daha fazla kişi arasında kişisel postalar. Arada bir (genellikle haftada bir veya iki kez), bir STK’nın “üyelerine” giden ve onlara neyin yeni olduğunu bildiren bir e-posta gönderilecektir.

Şimdi zaten "toplu postalar" dan (yaklaşık 100 alıcı, tümü kişisel olarak tanınmış ve manuel olarak bir kağıt formuna abone oldum) postagun.org'a taşındım.

Hala (ve gittikçe artan bir şekilde) mesajları reddediyorum. Özellikle Gmail, Yahoo veya Microsoft gibi büyük e-posta sağlayıcıları (hotmail, live.com, ...) sadece bir 550 ile reddetmeye veya alıcıların Spam klasörüne kişisel mesajlar göndermeye karar verir. Bazen bu olur:

  • gmail kullanıcısı sistemimdeki kullanıcıya e-posta gönderir
  • sistemimdeki kullanıcı cevapları
  • Cevap reddedildi veya spam’e gönderildi

Yaptığım şeyler:

  • DKIM'i ayarlayın (tüm giden e-postaların alan başına imzalanması)
  • SPF kurmak, etki alanları genellikle var ~all, bazı-all
  • Posta sunucumun IP adresi için doğru bir PTR’im var
  • Açıkçası hiçbir açık aktarma yok, kullanıcılar kimlik doğrulama sonrasında yalnızca kendi e-posta adreslerinden gönderebilir
  • Alanların çoğu için DMARC politikalarım var
  • Sınırlı giden mesajları, bazı posta sunucularında dakikada 1'e kadar derecelendiririm
  • posta testi hizmetleri, yukarıdakilerin tümü için "mükemmel" puanlar (tüm geçişler) bildirir
  • IP adresimi düzenli olarak http://www.dnsbl.info kullanarak kara listeye alıyorum - her zaman yeşil

Şimdi paradoks buraya geliyor: büyük posta sağlayıcılarının çoğu için, reddetme oranlarını ve IP itibarını izlemek için kayıt olmanın bir yolu var:

ancak düşük hacimli olması nedeniyle toplu gönderen olarak sınıflandırmıyorum. Ben So did ünüm ve hata oranlarını izlemek için kayıt ama çünkü değil toplu e-posta göndermek, hiçbir rapor yoktur.

Posta dağıtım oranlarını artırmak için yapabileceğim başka bir şey var mı? Yoksa kendi posta sunucumu çalıştırmayı denemeyi bırakmalı mıyım?

İlgili olması durumunda: Posta kodu kullanıyorum ve gelen postalarla ilgili çok katı kurallara sahibim (ör. Bilinmeyen etki alanı / ana bilgisayar adı veya geçersiz SPF kayıtları, spamassassin kullanıyorum vb.)

Güncelleme

İşte benden kanunlara gönderdiğim bir örnek ve SPAM klasörüne geldi: http://pastebin.com/BC6YgjpQ (Gönderen adres alanını example.comve alıcıların adresini değiştirdim example@gmail.com)

Soru geldiğinden beri: Gmail’e olan bağlantılar Untrusted TLS connection established to gmail-smtp-in.l.google.com[2a00:1450:400c:c0b::1b]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)şifrelenmiştir.


3
Bir süre önce vazgeçtim. Şimdi kişisel e-postamı bile SendGrid ile gönderiyorum.
Michael Hampton

2
Benzer sorunlar yaşadım, ancak daha az posta trafiğim var. Benim durumumda bir SPF DNS kaydı ekledim ve google postalarıma tekrar izin verdi. Benim için bu konu çok önemli. Kendi posta sunucularını işletmek benim için temel bir insan hakkıdır. Belki EFF ile konuşabilirsiniz, bunun gibi büyük konuları ele alırlar.
guettli


Giden iletiye bir kimlik doğrulama başlığı eklediğinizi fark ettim. Google bunu kimlik doğrulamasını bozmak için bir girişim olarak görebilir. Kimlik doğrulama başlığını okuduğumda, MX (sınır sunucuları) tarafından gelen mesajlara eklenmesi amaçlanmıştır. MX'nin mevcut Kimlik Doğrulama başlıklarını kaldırmasına izin verilir / önerilir.
BillThor

Yanıtlar:


20

Küçük bir posta sağlayıcısı olma konusunda herhangi bir sorun olmamalıdır. Doğru şeyleri yapıyor gibisin. Birçok büyük sağlayıcı işleri doğru yapmaz ve umarım postalarının çoğunu iletir.

Posta SPAM klasörüne gönderiliyorsa, büyük olasılıkla bir şeyi kaçırmış olabilirsiniz. Teslimatla ilgili neden sorun yaşadığınızı gösteren bir kayıt olmalı:

  • Sıçrayan mesajlar için yanıtı okuyun. Postanın neden sıçradığını belirtmelidir. Yapabiliyorsanız, hemen çıkma iletilerinin kaydedildiğinden emin olun.
  • Spam klasörüne gönderilen mesajlar için gönderilen mesajdaki mesaj başlıklarını inceleyin. Bu (GMail veya Yahoo için olacak) yapılan bazı kontrollerin detaylarını içermelidir. Bu, sorunun ne olduğunu belirlemenize yardımcı olur.

Bazılarının validasyon raporuyla yakalanması gerekmesine rağmen, belirtmediğiniz birkaç şey:

  • Posta sunucularınızın adresinin rDNS doğrulaması başarılı. (PTR kaydınız yalnızca bir adres döndürmelidir.)
  • Sunucunuz PTR kaydındaki adı EHLO veya HELO mesajında ​​kullandı.
  • Posta sunucunuzun etki alanı için bir SPF kaydı ayarlayın ("v = spf1 a -all").
  • Dnswl.org'a kayıt oldunuz.
  • DKIM ortak anahtarını / anahtarlarını doğru yerde yayınladınız. Birden çok etki alanı için aynı anahtarı kullanabilirsiniz. Diğer kuruluşların, kontrol ettiğiniz DNS kayıtlarında CNAME kayıtlarını kullanmalarına yardımcı olabilir.
  • 1024 veya daha büyük bir büyük DKIM anahtarı kullandınız.
  • Giden postayı bir spam filtresiyle işleme (en azından günlük sorunları).

DMARC'nız varsa, teslimat durumu raporlarını yapılandırabilir ve raporları geri döndürebilirsiniz. Bu, teslimat raporları almanıza izin verecektir. Google, Microsoft ve Yahoo'dan raporlar alıyorum. Lütfen "yok" ifadesinin postaların teslim edildiğini gösterir.


2
İşte 550: host aspmx.l.google.com[2a00:1450:4013:c01::1a] said: 550-5.7.1 [2a02:c200:0:10:3:0:4018:cafe 18] Our system has detected that this message is likely suspicious due to the very low reputation of the sending IP address. To best protect our users from spam, the message has been blocked. Please visit https://support.google.com/mail/answer/188131 for more information. n123si21866589wmb.41 - gsmtp (in reply to end of DATA command) Bu bana hiçbir şey söylemiyor.
Stefan Seidel

IP'nin sahibi kim? Bir konut veya iş sağlayıcısı mı? Giden smtp trafiğini internet sağlayıcınızın smtp sunucuları üzerinden iletmek bir seçenek olabilir mi? Yani hala gelen trafiği kontrol edebileceksiniz (tam olarak ne istediğinizi tam olarak bilmiyorum, ama yine de, mesajlarınızın neden spam olarak işaretlendiğini veya reddedildiğini neden yasalar halinde her zaman açıklamak zorundasınız ;-) )
natxo asenjo

@StefanSeidel Size güvenebileceğiniz bir siteye link verdiler. Her imzalama etki alanına bir CNAME veya TXT kaydı olarak ihtiyacınız olacaktır. Bu oldukça hızlı ve ağrısız bir süreçtir.
BillThor

4
@BillThor postmaster.google.com'a üye olmaktan mı bahsediyorsunuz? Bunun "güvenmek" ile alakası yok. Doğrulanmış alanlar için spam raporlama oranlarını görüntülemenizi sağlar. Bunu yaptım ve tam olarak yukarıda tanımladığım duruma yol açıyor: gönderme hacmi çok düşük olduğundan, veri yok. En iyi 4 alanımı doğruladım ve hiçbiri herhangi bir veri göstermedi .
Stefan Seidel

@StefanSeidel, aynı zamanda, posta sunucunuzun alan adını da kaydettiniz mi?
BillThor

10

Yukarıdaki (mükemmel) cevaplarda eksik olan bir şey, giden TLS'yi ayarlamaktır. Gmail, TLS kullanmayan gönderenleri cezalandırmaya başladı ve diğer sağlayıcılar hiçbir şey demiyor, ancak eminim ki davayı takip edecekler.


Teşekkürler. Postfix, varsayılan olarak TLS'yi tercih eder ve kullanıldığını görebiliyorum.
Stefan Seidel

1
Kendinden imzalı bir sertifika mı kullanıyorsunuz? Bunu kesin olarak bilmiyorum, ancak üçüncü taraf tarafından onaylanmış bir sertifikanın kullanılmasının sorunları daha da iyileştirdiğini ve oldukça ucuza aldıklarından şüpheleniyorum.
MadHatter, Monica

Hayır, StartCom Seviye 2 doğrulandı. Ayrıca, bu giden postayla ilgili değil, değil mi?
Stefan Seidel

@StefanSeidel neden giden e-posta için geçerli olmuyor? TLS sertifika doğrulaması tüm TLS işlemlerine uygulanır ve modern bir MTA'dan reklam veren bir sunucuya giden e-posta, STARTTLSTLS altında gönderilir.
MadHatter

1
@StefanSeidel Yanılıyorsun. Posta sunucumun TLS sunucu modunda (yani başka bir sunucudan gelen bir bağlantıyı almasıyla) uzak sunucunun sertifikasının doğrulamasını gösteren çok tipik bir satır ( verify=OK):May 10 08:01:34 lory sendmail[5884]: STARTTLS=server, relay=mail-bn1bhn0245.outbound.protection.outlook.com [157.56.111.245], version=TLSv1/SSLv3, verify=OK, cipher=AES256-SHA256, bits=256/256
MadHatter,

4

Günümüzde, spam faaliyetleri gerçek bir baş ağrısıdır. Gmail, Microsoft, Yahoo vb. Büyük adamlar, kullanıcılarını spamlardan korumaya çalışıyor. Bu nedenle, spam'leri filtrelemek için tekniklerini geliştirmeleri gerekir. Ve güvenlik nedeniyle, Spam politikalarını hiçbir zaman ifşa etmiyorlar. Dolayısıyla, bir posta sunucusunu büyük servis sağlayıcılarına posta gönderebileceğimiz şekilde yapılandırmak için bir kılavuz bulamadık.

Kötü kitaplarında listelenmesi gereken belirli kurallar yoktur, ancak sunucunuzu yeni kurallara göre güncel tutmalısınız. Bunlardan bazıları.

1) Geri gönderilen postanın kök nedenini kontrol edin. Sunucunun IP itibarı VEYA etki alanının hatalı DNS kayıtları ile ilgili.

2) ~ all gibi varsayılan değerlere sahip bir SPF kaydı kullanmayın. MX-all gibi belirli bir SPF kaydı oluşturun

3) Sunucunuzdan Gmail / Yahoo / Microsoft / Comcast'e posta yönlendirmekten kaçının. Yönlendirilen postalarınızda herhangi bir spam posta algılarlarsa, postanın nereden geldiğini kontrol etmekten rahatsız olmazlar. Posta sunucunuzu spam kökenli olarak kabul ediyorlar ve kara listeye eklenmiş olabilirsiniz.

4) Sunucunuza bir SSL kurun ve Giden'i TLS bağlantısı ile kullanın.

5) Tüm haber bültenlerinde Double Opt In listesini tutun. Ve daha fazlası...


2
Untrusted TLS connection established to gmail-smtp-in.l.google.com

Sanırım burada bir sertifika zinciri hatası var. Ara sertifikayı sertifikanızla birlikte gönderdiğinizden emin olun.


1
Bu sadece sunucumun gmail SMTP’ye güvenmediği anlamına gelir . smtp_tls_CApathBenim postfix conf ekledim , bu yüzden Trusted TLS connectionşimdi. Ancak bu doğrulama sadece posta sunucum için yerel olduğundan, herhangi bir puanlama ile ilgili olamayacağını düşünüyorum.
Stefan Seidel

2

@Stefan

Çok bilgili görünüyorsun ki bu harika, başlıklarına baktım, alan adın olmadan sorun gidermeyi çok zorlaştırıyor. Başlıklarınızda fark ettiğim tek şey DKIM'inizi imzalamak için "Basit / Basit" kullanıyor olmanız, bunu gerçekten "Rahat / Rahat" olarak değiştirmelisiniz. Pek çok posta sunucusu basittir.

Ayrıca posta sunucusunun adını, bir kara listede görünen pastebininizde bıraktınız . Bunun sorununuza neden olduğundan şüpheliyim, ancak bu araç kullandığınızdan çok daha fazla tarama yapıyor.

mailtest@unlocktheinbox.comNe kadar kritik olduğunuzu görmek için bir e-posta gönderin . Birkaç ipucu alabilirsin.


Bu site gözlerim için okumak biraz zor. Sadece yeşil dikdörtgenler görüyorum. Bu e-postayı gönderdim ve iddiaya göre 5 uyarı ve 3 kritik var ama Email Authentication Pro Feature - Learn Morebağlantılar arasında görebildiğim tek şey "başarılı" ve "başarılı" dır.
Stefan Seidel

Evet, o kara listeden atılmalısın. Genel kara listelerin çoğu, bir veya iki gün olmak üzere, belirli bir süre boyunca spam tespit etmezlerse sizi kaldırır.
Henry,

1

Cevap hayır.

Bunu daha çok belirtiyorum çünkü ESP'nin yönetiminin tüm yönlerinde benden daha fazla tecrübeye sahip olan kişilerin sayısının benden daha fazla olduğunu hayal etmenin zor olduğunun farkındayım ve yine de sorun olmadan "küçük" olarak nitelendirilen bir düzine üretim e-posta sistemini kullanıyorum.

Yayınladığınız şeye göre her şeyi öğretmiş gibisiniz ve listelenen şeyi doğru bir şekilde uyguladığınızı varsayarsanız, kalan tek bir seçenek kalıyor - IP adresinizin geçmiş yaşamında kötü şeyler yapmış olması.

(Gerçekten) kötü demek istiyorum . IP adresiniz, ISS'nin girişimi sırasında kamuya açık kara listelerden alınabilir (çok daha verimlidir) ancak ondan önce virüs ve kimlik avı trafiğine uzun süre tekrar tekrar hizmet etti.

Eğer durum buysa, maalesef elimden gelenin en iyisini yapmak için yapılabilecek çok az şey var. Seçeneklerden biri, meşru e-posta sunucusunu uzun süre korumaya devam etmek, birçok e-postanın fiyatını gönderenlerin itibarından önce reddedilen - genel kara listelerde bulunup bulunmamaktan tamamen farklı bir şey - ödemek zorunda kalmaktır .

Lütfen bizi durumunuz hakkında bilgilendirin.


Teşekkürler ve bence, evet, diğer tüm şeylerden sonra önemli olan şey IP itibarı olabilir. Geçenlerde ikinci bir posta sunucusu ekledim ve Microsoft adreslerine bazı reddetti. Barındırma sağlayıcımın beni "kötü bir mahalleye" koyduğu ortaya çıktı. Yine de Microsoft ile bir bilet açmayı başardım ve IP'mi kötü IP'lerin dışına çıkardılar - devam etmekte olan iyi davranışa tabi (ki açıkça göstermeyi planlıyorum).
Stefan Seidel
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.