
Ich habe hier ein etwas seltsames Problem mit Postfix.
Ich habe eine ganze Reihe von Benachrichtigungen erhalten, in denen fail2ban 69.164.196.21 (ryujin.darkdna.net) wegen Fehlern bei Postfix gesperrt hat.
Hier ist ein relevanter Ausschnitt aus dem Protokoll von Postfix:
Jan 13 17:56:26 postfix/smtpd[14563]: connect from ryujin.darkdna.net[69.164.196.21]
Jan 13 17:56:26 postfix/smtpd[14563]: NOQUEUE: reject: RCPT from ryujin.darkdna.net[69.164.196.21]: 554 5.7.1 Service unavailable; Client host [69.164.196.21] blocked using b.barracudanetworks.org; from=<[email protected]> to=<******> proto=ESMTP helo=<ryujin.darkdna.net>
Jan 13 17:56:27 postfix/smtpd[14563]: disconnect from ryujin.darkdna.net[69.164.196.21]
Dies geschieht etwa vier- bis fünfmal am Tag, abhängig von der Menge der von dieser Mailingliste versendeten E-Mails.
Jetzt erhalte ich die Meldung und sehe, dass Postfix es aufgrund eines Abgleichs mit der Blacklist b.barracudanetworks.org blockiert.
Was ich nicht verstehe, ist der Grund. Soweit ich anhand von zwei Blacklist-Checkern (mxtoolbox.org und anti-abuse.org) sehen kann, sind weder die IP 69.164.196.21 noch der Hostname ryujin.darkdna.net tatsächlich aufgeführt. (Der fragliche Host/die fragliche IP scheint übrigens von Linode zu sein).
Dies ist nicht der einzige Host, der blockiert ist. Postfix tut dies offenbar schon seit einiger Zeit und blockiert Hosts, von denen es glaubt, dass sie auf der Blacklist von Barracudanetworks stehen, obwohl dies nicht der Fall ist.
Ich kann von meinen Computern aus problemlos auf ihre schwarze Liste zugreifen, nachdem ich derenPrüfanleitung.
Ich bin ratlos und wäre für Hilfe oder Hinweise, wo ich suchen soll, dankbar.
Antwort1
Sie haben den Domänennamen falsch eingegeben. Er sollte lauten b.barracudacentral.org
, aber Sie haben eingegeben b.barracudanetworks.org
. Korrigieren Sie dies in Ihrer Postfix- main.cf
Datei.
smtpd_recipient_restrictions =
...
reject_rbl_client b.barracudacentral.org,