).png)
Obtuve esto cuando revisé mis registros de Postfix, todo estaba bien. No hice ningún cambio en mi servidor, solo algunos iptables. Ahora, cuando envío un correo electrónico de texto, todo está bien y el estado del correo electrónico se envía, el problema cuando envío un correo electrónico con cualquier hipervínculo. mi dsn=5.0.0 rebotó 550 Acción no realizada.
Error de registro de postfix
Jan 26 15:58:31 mail postfix/smtp[2075]: D4B1024C21: to=<[email protected]>, relay=mailin-02.mx.aol.com[64.12.137.162]:25, delay=0.62, delays=0.1/0.01/0.32/0.2, dsn=5.0.0, status=bounced (host mailin-02.mx.aol.com[64.12.137.162] said: 550 Action not taken (in reply to end of DATA command))
26 de enero 15:58:31 postfix/limpieza de correo [2068]: 6DA6C257FB: ID de mensaje = <[correo electrónico protegido]>
aquí está mi configuración de postfix
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
debug_peer_level = 2
header_checks = regexp:/etc/postfix/header_checks
home_mailbox = Maildir/
html_directory = no
inet_protocols = all
mailq_path = /usr/bin/mailq.postfix
manpage_directory = /usr/share/man
milter_default_action = accept
milter_protocol = 2
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydomain = mydomain.co
myhostname = mail.mydomain.co
mynetworks = 127.0.0.0/8, myip
myorigin = $mydomain
newaliases_path = /usr/bin/newaliases.postfix
non_smtpd_milters = $smtpd_milters
readme_directory = /usr/share/doc/postfix-2.6.6/README_FILES
sample_directory = /usr/share/doc/postfix-2.6.6/samples
sendmail_path = /usr/sbin/sendmail.postfix
setgid_group = postdrop
smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
smtpd_milters = inet:127.0.0.1:8891
unknown_local_recipient_reject_code = 550
virtual_transport = dovecot
salida master.cf
# ==========================================================================
smtp inet n - n - - smtpd
#submission inet n - n - - smtpd
# -o smtpd_tls_security_level=encrypt
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
#smtps inet n - n - - smtpd
# -o smtpd_tls_wrappermode=yes
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
#628 inet n - n - - qmqpd
pickup fifo n - n 60 1 pickup
cleanup unix n - n - 0 cleanup
qmgr fifo n - n 300 1 qmgr
#qmgr fifo n - n 300 1 oqmgr
tlsmgr unix - - n 1000? 1 tlsmgr
rewrite unix - - n - - trivial-rewrite
bounce unix - - n - 0 bounce
defer unix - - n - 0 bounce
trace unix - - n - 0 bounce
verify unix - - n - 1 verify
flush unix n - n 1000? 0 flush
proxymap unix - - n - - proxymap
proxywrite unix - - n - 1 proxymap
smtp unix - - n - - smtp
¿alguna sugerencia?
Respuesta1
¿Has comparado tu servidor con alguna lista negra? P.ejcaja de herramientas mx
El motivo de la pregunta es que no veo ninguna restricción de cliente para su servidor. Lo que implica que podría haberse ejecutado como un relé semiabierto, lo que fácilmente lo incluirá en la lista negra.
Obtener un rebote después de haber transmitido datos es una forma común de limitar a los remitentes de spam. Por lo tanto, es posible que el error se deba al hipervínculo que activa el umbral de spam en el servidor receptor.
Los umbrales de spam suelen ser una medida diferente de cada organización que ejecuta un servicio. Existen algunas reglas de oro que facilitarán la difusión del contenido.
Configure registros dkim y spf para su dominio y comiencefirmar sus correos electrónicos salientes.
Comience el trabajo para eliminar sus dominios de las listas negras.
No dudes en mejorar o comentar : )
Respuesta2
En un caso que encontré recientemente, se trataba de un cuadro de Man In The Middle implementado por el proveedor de alojamiento del remitente. Fue programado para inspeccionar todo el tráfico del puerto 25 y si veía un par de cadenas de un informe antiguo y vencido de Spamcop, cortaba la conexión al final de DATOS, y el remitente recibía el mensaje "550 Acción no realizada".
Ningún otro correo electrónico del remitente se vio afectado.
Bastante sórdido.
Respuesta3
La respuesta anterior del escáner de correo MITM de Michael me ayudó.
No estoy seguro de si es el servidor web, nuestro ISP o posiblemente nuestro firewall, pero algo impedía que los archivos adjuntos de Word y docx aparentemente aleatorios de nuestro sitio web se ejecutaran en un VPS a la oficina.
Activar STARTTLS en este enrutamiento de correo electrónico "solucionó" el problema (el servidor web y los dominios de correo electrónico de destino eran los mismos, por lo que se pasó por alto una configuración para activar esto). La pista fue que los mismos correos electrónicos enviados a Google sí funcionaron y utilizaron cifrado. El cifrado evita que cualquier cosa que estuviera espiando el correo electrónico haga lo suyo.
O tal vez me topé con un error extraño entre hMailServer y postfix.