Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
On 12 Jul 2008 11:34:35 GMT, "Willem-Jan Markerink" <w.j.markerink@a1.nl>
wrote:
>> Zie ook die Postgrey page. Postgrey zorgt ervoor dat de combo van
>> IP/RCPT/MAIL wordt geweigerd, en als je het 5+ minuten later nog eens
>> probeert wel geaccepteerd wordt. Dat is een anti-spam maatregel.
>Kewl....8-))
>Maarreh....hoort dat niet automatisch te gaan dan, vanuit de verzender?
>Anders kan ik beter postduiven gaan trainen....;))
Dat hoort idd automatisch te gaan. Heb je soms een mailclient in gebruik
die probeert direct je mail af te leveren bij de mailserver van de
ontvanger, ipv alles netjes te dumpen bij de mailserver van je eigen ISP,
die vervolgens dan dat soort dingen voor z'n rekening neemt?
Vrijwel alle SMTP servers retryen netjes na een tijdje, en worden dan wel
geaccepteerd.
Jasper
Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
On 11 Jul 2008 23:58:41 GMT, "Willem-Jan Markerink" <w.j.markerink@a1.nl>
wrote:
>De weigerende casus/server van vandaag lijkt weer te werken, die
>andere/eerdere (birfield.com) is een non-profit domain dat bij de
>vrijwillige beheerders niet altijd de eerste prioriteit heeft, dus daar zou
>nog wat anders aan de hand kunnen zijn.
>
>Toch zijn het errors die ik mij in jaren niet kan heugen....toch wat
>actueels, aanscherpingen?
>(Planet heeft een jaar of wat geleden wel poort 25 dichtgegooid, toen kon
>ik mijn mail niet meer via hen bij A1 afleveren, maar dat was een volledige
>blokkade, zonder errors volgens mij)
>(er was bij A1 als alternatief nog een 2e poortnummer geweest, maar dat kan
>mijn huidige Pegasus-versie niet aan)
>
Nahja, kijk, er is bij planet dus niks veranderd, maar in het geval van
birfield gebeuren er drie dingen:
- Birfield heeft twee mailservers ingesteld, eentje als stadaard en een
backup die geprobeerd wordt als de eerste niet werkt.
- Deze backupserver weet niet dat hij wat moet met boodschappen voor
birfield en zegt botweg nee. Zolang optie 1 werkt merk je daar weinig van
want dan wordt ie niet geprobeerd.
- Birfield-primary heeft nu greylisting ingesteld, dat wil zeggen dat hij
eerst een keer zegt "Nu niet, probeer het later nog eens", en dan bij de
tweede keer wel aanpakt. Maar planet -- geheel volgens de regels -- zegt
na die eerste weigering "laten we optie 2 eens proberen". En optie 2 zegt
dan "Permanent fail!". En vervolgens zegt planet "tja, dan kunnen we niet
afleveren". Ook geheel volgens de regels.
Birfield kan dit fixen door of de greylisting uit te zetten, of de backup
mx vermelding te verwijderen, of de backup server goed te laten werken.
Goed werken betekent niet alleen dat hij mail for relaying to birfield
moet accepteren maar daarnaast ook moet greylisten (anders gaat alle mail
die tempgeweigerd wordt op optie 1 allemaal via optie 2 alsnog), en dat
birfield-primary z'n eigen secondary in de whitelist van de greylist
zetten.
Jasper
Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
Jasper Janssen <jasper.janssen@gmail.com> wrote in
news:c3gk74tn4733eie8ctk22b4dglncovb52i@4ax.com:
> On 12 Jul 2008 11:34:35 GMT, "Willem-Jan Markerink" <w.j.markerink@a1.nl>
> wrote:
>
>>> Zie ook die Postgrey page. Postgrey zorgt ervoor dat de combo van
>>> IP/RCPT/MAIL wordt geweigerd, en als je het 5+ minuten later nog eens
>>> probeert wel geaccepteerd wordt. Dat is een anti-spam maatregel.
>
>>Kewl....8-))
>>Maarreh....hoort dat niet automatisch te gaan dan, vanuit de verzender?
>>Anders kan ik beter postduiven gaan trainen....;))
>
> Dat hoort idd automatisch te gaan. Heb je soms een mailclient in gebruik
> die probeert direct je mail af te leveren bij de mailserver van de
> ontvanger, ipv alles netjes te dumpen bij de mailserver van je eigen ISP,
> die vervolgens dan dat soort dingen voor z'n rekening neemt?
Neuh, niet dat ik weet, en anders was ik hier toch wel veel vaker tegen aan
gelopen, of niet?
Gewoon netjes mail.planet.nl als SMTP-server.
> Vrijwel alle SMTP servers retryen netjes na een tijdje, en worden dan wel
> geaccepteerd.
De bewuste mail/casus ging gisteren wel goed de deur uit, dus het lijkt een
tijdelijke hickup te zijn geweest....
--
Bye,
Willem-Jan Markerink
The desire to understand
is sometimes far less intelligent than
the inability to understand
<w.j.markerink@a1.nl>
[note: 'a-one' & 'en-el'!]
Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
In article <Xns9ADB946C6D02wjmarkerinka1nl@130.133.1.18>,
"Willem-Jan Markerink" <w.j.markerink@a1.nl> writes:
> Jasper Janssen <jasper.janssen@gmail.com> wrote in
> news:c3gk74tn4733eie8ctk22b4dglncovb52i@4ax.com:
>
>> On 12 Jul 2008 11:34:35 GMT, "Willem-Jan Markerink" <w.j.markerink@a1.nl>
>> wrote:
>>
>>>> Zie ook die Postgrey page. Postgrey zorgt ervoor dat de combo van
>>>> IP/RCPT/MAIL wordt geweigerd, en als je het 5+ minuten later nog eens
>>>> probeert wel geaccepteerd wordt. Dat is een anti-spam maatregel.
>>
>>>Kewl....8-))
>>>Maarreh....hoort dat niet automatisch te gaan dan, vanuit de verzender?
>>>Anders kan ik beter postduiven gaan trainen....;))
>>
>> Dat hoort idd automatisch te gaan. Heb je soms een mailclient in gebruik
>> die probeert direct je mail af te leveren bij de mailserver van de
>> ontvanger, ipv alles netjes te dumpen bij de mailserver van je eigen ISP,
>> die vervolgens dan dat soort dingen voor z'n rekening neemt?
>
> Neuh, niet dat ik weet, en anders was ik hier toch wel veel vaker tegen aan
> gelopen, of niet?
> Gewoon netjes mail.planet.nl als SMTP-server.
>
>> Vrijwel alle SMTP servers retryen netjes na een tijdje, en worden dan wel
>> geaccepteerd.
>
> De bewuste mail/casus ging gisteren wel goed de deur uit, dus het lijkt een
> tijdelijke hickup te zijn geweest....
>
Je snapt het geloof ik nog steeds niet helemaal. Laten we het stap voor
stap doornemen:
tijdstip 1:
a) jij stuurt mail naar iemand@birfield.com
b) planet probeert als eerste mail.birfield.com
c) bierfield.com greylist het tuple
{w.j.markerink@a1.nl, iemand@birfield.com, planetsIP}
en geeft een 4xy
d) planet probeert mail.beer.org
e) mail.beer.org geeft 554 5.7.1 ... Relay access denied
Einde voorstelling wat Planet betreft, en gelijk hebben ze.
tijdstip 2)
a) als boven
b) als boven
c) Nu is er voldoende tijd versteken sinds 1c) en bierfield.com
accepteert de mail. Dat is de reden dat ik je adviseerde om het
na een uurtje nogmaals te proberen.
d) planet is van het bericht verlost en hoeft mail.beer.org dus
ook niet te proberen.
Dit heeft weinig met een tijdelijke hickup te maken. Als je te lang
zou treuzelen tussen 1c) en 2a) dan had mail.birfield.com het tuple
al weer weggegooid en was je terug bij af. Als je een andere recipient
bij @birfield.com zou proberen was je ook terug bij af, want de meest
gangbare greylist implementaties werken per recipient. En als je te lang
niets van je laat horen - een paar maanden of zo - dan zal birfield het
tuple na verloop van tijd wel opruimen en ben je ook terug bij af.
De moraal is dat birfield z'n zaakjes niet op orde heeft en planet
daarentegen wel.
Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
free@securityaudit.val.newsbank.net (Dick Wesseling) wrote in
news:487ab755$0$14350$e4fe514c@news.xs4all.nl:
> In article <Xns9ADB946C6D02wjmarkerinka1nl@130.133.1.18>,
> "Willem-Jan Markerink" <w.j.markerink@a1.nl> writes:
>> Jasper Janssen <jasper.janssen@gmail.com> wrote in
>> news:c3gk74tn4733eie8ctk22b4dglncovb52i@4ax.com:
>>
>>> On 12 Jul 2008 11:34:35 GMT, "Willem-Jan Markerink"
>>> <w.j.markerink@a1.nl> wrote:
>>>
>>>>> Zie ook die Postgrey page. Postgrey zorgt ervoor dat de combo van
>>>>> IP/RCPT/MAIL wordt geweigerd, en als je het 5+ minuten later nog
>>>>> eens probeert wel geaccepteerd wordt. Dat is een anti-spam
>>>>> maatregel.
>>>
>>>>Kewl....8-))
>>>>Maarreh....hoort dat niet automatisch te gaan dan, vanuit de
>>>>verzender? Anders kan ik beter postduiven gaan trainen....;))
>>>
>>> Dat hoort idd automatisch te gaan. Heb je soms een mailclient in
>>> gebruik die probeert direct je mail af te leveren bij de mailserver
>>> van de ontvanger, ipv alles netjes te dumpen bij de mailserver van je
>>> eigen ISP, die vervolgens dan dat soort dingen voor z'n rekening
>>> neemt?
>>
>> Neuh, niet dat ik weet, en anders was ik hier toch wel veel vaker tegen
>> aan gelopen, of niet?
>> Gewoon netjes mail.planet.nl als SMTP-server.
>>
>>> Vrijwel alle SMTP servers retryen netjes na een tijdje, en worden dan
>>> wel geaccepteerd.
>>
>> De bewuste mail/casus ging gisteren wel goed de deur uit, dus het lijkt
>> een tijdelijke hickup te zijn geweest....
>>
>
> Je snapt het geloof ik nog steeds niet helemaal. Laten we het stap voor
> stap doornemen:
>
> tijdstip 1:
> a) jij stuurt mail naar iemand@birfield.com
> b) planet probeert als eerste mail.birfield.com
> c) bierfield.com greylist het tuple
> {w.j.markerink@a1.nl, iemand@birfield.com, planetsIP}
> en geeft een 4xy
Ja kijk, die 4xy had tot nu ook nog niemand genoemd, dan had ik het
natuurlijk gelijk begrepen....;))
> d) planet probeert mail.beer.org
> e) mail.beer.org geeft 554 5.7.1 ... Relay access denied
> Einde voorstelling wat Planet betreft, en gelijk hebben ze.
>
> tijdstip 2)
> a) als boven
> b) als boven
> c) Nu is er voldoende tijd versteken sinds 1c) en bierfield.com
> accepteert de mail. Dat is de reden dat ik je adviseerde om het
> na een uurtje nogmaals te proberen.
Ja, maar er zat veel langer tussen, meer dan een dag, en sindsdien (na
volgende emails) is het probleem ook verdwenen.
Dus ergens heeft er iemand aan de knoppen gedraaid.
(of is gestopt met aan de knoppen draaien, conform Murphy....;))
> d) planet is van het bericht verlost en hoeft mail.beer.org dus
> ook niet te proberen.
>
> Dit heeft weinig met een tijdelijke hickup te maken. Als je te lang
> zou treuzelen tussen 1c) en 2a) dan had mail.birfield.com het tuple
> al weer weggegooid en was je terug bij af.
Daarom....;))
(zo'n lang geheugen kon ik mij niet voorstellen)
> Als je een andere recipient
> bij @birfield.com zou proberen was je ook terug bij af, want de meest
> gangbare greylist implementaties werken per recipient. En als je te lang
> niets van je laat horen - een paar maanden of zo - dan zal birfield het
> tuple na verloop van tijd wel opruimen en ben je ook terug bij af.
>
> De moraal is dat birfield z'n zaakjes niet op orde heeft en planet
> daarentegen wel.
>
En toch lijkt er meer aan aanscherpingen rond te waren....deze variant
(blac/greylisting) kende ik namelijk ook nog niet....
xxxxxxxxxxxxxxx
Final-Recipient: rfc822; xxx@yyy.com
Action: failed
Status: 5.7.1
Diagnostic-Code: smtp;550 5.7.1 Rejected: 213.75.38.155 listed at
psbl.surriel.com
xxxxxxxxxxxxxxxxxx
--
Bye,
Willem-Jan Markerink
The desire to understand
is sometimes far less intelligent than
the inability to understand
<w.j.markerink@a1.nl>
[note: 'a-one' & 'en-el'!]
Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
In article <Xns9ADE230DD8E60wjmarkerinka1nl@130.133.1.18>,
"Willem-Jan Markerink" <w.j.markerink@a1.nl> writes:
[...]
> En toch lijkt er meer aan aanscherpingen rond te waren....deze variant
> (blac/greylisting) kende ik namelijk ook nog niet....
>
> xxxxxxxxxxxxxxx
> Final-Recipient: rfc822; xxx@yyy.com
> Action: failed
> Status: 5.7.1
> Diagnostic-Code: smtp;550 5.7.1 Rejected: 213.75.38.155 listed at
> psbl.surriel.com
> xxxxxxxxxxxxxxxxxx
Deze melding wil zeggen dat "yyy".com psbl.surriel.com gebruikt
en kpn (213.75.38.155) heeft naar een spamtrap van Rik van Riel
gemailt. Je kan zelf de-listen op http://psbl.surriel.com/
Re: Krijg in toenemende mate (email) 'relay access denied' errors terug....
Willem-Jan Markerink wrote:
> free@securityaudit.val.newsbank.net (Dick Wesseling) wrote in
> news:487ab755$0$14350$e4fe514c@news.xs4all.nl:
>
>> Je snapt het geloof ik nog steeds niet helemaal. Laten we het stap
>> voor stap doornemen:
>>
>> tijdstip 1:
>> a) jij stuurt mail naar iemand@birfield.com
>> b) planet probeert als eerste mail.birfield.com
>> c) bierfield.com greylist het tuple
>> {w.j.markerink@a1.nl, iemand@birfield.com, planetsIP}
>> en geeft een 4xy
>
> Ja kijk, die 4xy had tot nu ook nog niemand genoemd, dan had ik het
> natuurlijk gelijk begrepen....;))
Dan heb je mijn eerdere bericht in deze draad gemist : "Wat ik herken in
het bericht van Tjoen is dat de ontvangende mailserver greylisting
gebruikt en daarom een 4xx returncode teruggeeft".
> En toch lijkt er meer aan aanscherpingen rond te waren....deze variant
> (blac/greylisting) kende ik namelijk ook nog niet....
>
> xxxxxxxxxxxxxxx
> Final-Recipient: rfc822; xxx@yyy.com
> Action: failed
> Status: 5.7.1
> Diagnostic-Code: smtp;550 5.7.1 Rejected: 213.75.38.155 listed at
> psbl.surriel.com
> xxxxxxxxxxxxxxxxxx
Die variant is al jaren bekend, iemand gebruikt de door Spamikaze op de
server van Rik van Riel geoogste IP adressen als DNSBL.
En het vriendelijke deel van Spamikaze geeft je de mogelijkheid dat IP
adres eruit te verwijderen. Zie http://psbl.surriel.com/
--
Fred Mobach - fred@mobach.nl
website : http://fred.mobach.nl
.... In God we trust ....
.. The rest we monitor ..