Postfix больше не отклоняет электронные письма на основе списков блокировки спама

Postfix больше не отклоняет электронные письма на основе списков блокировки спама

Мой сервер Postfix настроен на отклонение писем на основе нескольких списков блокировки спама, администрируемых spamhaus и spamcop.

Заметив, что в последнее время я получаю больше спама, чем обычно, я обнаружил в журналах, что последний раз, когда письмо было отклонено на основе положительного результата от любого из этих сервисов, был неделю назад. Я не вносил никаких изменений в конфигурацию postfix в течение некоторого времени, поэтому на сервере ничего не должно было измениться.

Я провел здесь тесты -https://blt.spamhaus.com/и все они доходят, что подтверждает мне, что письма не отклоняются так, как должны. Плюс, я проверил список блокировки доменов, с которых отправлялись несколько спам-писем, которые я получил, и они там присутствуют, так что должны были быть отклонены.

Я немного не понимаю, как еще можно устранить эту проблему. В журналах postfix, похоже, нет ничего, что говорило бы: «Я не проверяю этот список блокировки, потому что...». Как мне найти первопричину этой проблемы?

Мои ограничения для получателей smtp следующие:

smtpd_recipient_restrictions =
 permit_mynetworks
 check_sender_access
        hash:/etc/postfix/sender_access
 reject_unauth_destination
 reject_unauth_pipelining
 reject_invalid_hostname
 reject_non_fqdn_sender
 reject_unknown_sender_domain
 reject_non_fqdn_recipient
 reject_unknown_recipient_domain
 reject_rbl_client bl.spamcop.net
 reject_rbl_client zen.spamhaus.org
 reject_rbl_client dul.dnsbl.sorbs.net
 permit
smtpd_reject_unlisted_sender = yes

Вывод postconf -n:

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
biff = no
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix/sbin
disable_vrfy_command = yes
home_mailbox = Mail/
mailbox_command = /usr/lib/dovecot/deliver
mailbox_size_limit = 0
message_size_limit = 20480000
mydestination = b3.localdomain, localhost.localdomain, localhost, /etc/postfix/bubbadomains, $myhostname
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
recipient_delimiter = +
relayhost = smtp.gmail.com
sender_bcc_maps = hash:/etc/postfix/sender_bcc
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
smtp_use_tls = yes
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_discard_ehlo_keywords = silent-discard, dsn
smtpd_helo_required = yes
smtpd_recipient_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/sender_access reject_unauth_destination reject_unauth_pipelining reject_invalid_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient reject_unknown_recipient_domain reject_rbl_client bl.spamcop.net reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net permit
smtpd_reject_unlisted_sender = yes
smtpd_relay_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/sender_access reject_unauth_destination reject_unauth_pipelining reject_invalid_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient reject_unknown_recipient_domain reject_rbl_client bl.spamcop.net reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net permit
smtpd_tls_cert_file = /etc/letsencrypt/live/mydomain.co.uk/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mydomain.co.uk/privkey.pem
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtpd_use_tls = yes
unknown_local_recipient_reject_code = 550

решение1

Итак, хотя запросы dig (например, dig @localhost a 185.176.220.75.zen.spamhaus.org) возвращали ожидаемые результаты, что привело меня к выводу, что проблем с сетью/DNS не было, я обнаружил на панели управления OpenDNS некоторые доказательства блокировки DNS-запросов spamhaus и spamcop. Причина не была указана, и на момент проверки им не была присвоена категория, так что, возможно, это временная проблема, которая должна была решиться сама собой. Вместо того чтобы оставить все на волю случая, я специально добавил эти домены в белый список. Через несколько минут я снова запустил тесты электронной почты из spamhaus, и те, которые, как я ожидал, были заблокированы, заблокировались.

Связанный контент