
Tenho um problema estranho aqui com o Postfix.
Tenho recebido vários avisos de que fail2ban baniu 69.164.196.21 (ryujin.darkdna.net) por falhas no Postfix.
Aqui está um trecho relevante do log do Postfix:
Jan 13 17:56:26 postfix/smtpd[14563]: connect from ryujin.darkdna.net[69.164.196.21]
Jan 13 17:56:26 postfix/smtpd[14563]: NOQUEUE: reject: RCPT from ryujin.darkdna.net[69.164.196.21]: 554 5.7.1 Service unavailable; Client host [69.164.196.21] blocked using b.barracudanetworks.org; from=<[email protected]> to=<******> proto=ESMTP helo=<ryujin.darkdna.net>
Jan 13 17:56:27 postfix/smtpd[14563]: disconnect from ryujin.darkdna.net[69.164.196.21]
Isso acontece cerca de 4 a 5 vezes por dia, dependendo da quantidade de mensagens enviadas dessa lista de e-mails.
Agora, vejo que o Postfix o bloqueia como resultado de uma partida contra a lista negra b.barracudanetworks.org.
O que não entendo é por quê. Pelo que posso ver em dois verificadores de lista negra (mxtoolbox.org e anti-abuse.org), nem o IP 69.164.196.21 nem o nome do host ryujin.darkdna.net estão realmente listados. (Pelo que vale, o host/IP em questão parece ser um dos Linode).
Este não é o único host bloqueado. Aparentemente, o Postfix já faz isso há algum tempo, bloqueando hosts que ele acha que estão na lista negra da barracudanetworks, quando não estão.
Posso acessar a lista negra deles sem problemas em meus computadores, depois de seguir suasinstruções de teste.
Estou perplexo e gostaria de receber ajuda ou dicas sobre onde procurar!
Responder1
Você digitou incorretamente o nome de domínio. Deveria ser b.barracudacentral.org
, mas você entrou b.barracudanetworks.org
. Corrija isso no seu main.cf
arquivo Postfix.
smtpd_recipient_restrictions =
...
reject_rbl_client b.barracudacentral.org,