Mam problem polegający na tym, że wszystkie e-maile do określonych odbiorców wysyłają, ale nigdy nie docierają, nawet jako spam, bez błędów, podczas gdy e-maile do wszystkich innych działają dobrze. Jestem zakłopotany i szukam sposobów na zdiagnozowanie tego, co się dzieje.
- W zeszłym tygodniu wysłałem kilka wiadomości e-mail do klienta z programu Outlook 2016. Odkryłem, że nigdy nie zostały one otrzymane. Próbowałem wysyłać wiadomości e-mail do innych osób w ich domenie i wygląda na to, że żaden z nich nie otrzymuje moich e-maili, ale inni w innych domenach tak robią
- Sprawdziłem folder „wysłany” i wyglądają one identycznie jak wszystkie inne wysłane wiadomości. Nie miałem raportów doręczenia ani nic podobnego, a one znajdują się w folderze „wysłane”, a nie w „skrzynce nadawczej”. Próbowałem także CCing w swoich najnowszych e-mailach do tych osób - zdecydowanie je wysyłają.
- Rozmawiałem z danym klientem i nigdy nie otrzymał ode mnie niczego, nawet w folderze spamu . Mogę odbierać od nich wiadomości e-mail, ale oni nie otrzymują nic ode mnie - nawet moich odpowiedzi na ich e-maile.
- Pierwszy e-mail zawierał dwa małe (500 kb) załączniki PDF, ale ten sam los spotkał dalsze wiadomości e-mail, które nie miały żadnych załączników. Brak obrazów lub linków w wiadomościach e-mail. Były to zwykłe wiadomości e-mail związane z pracą od jednej do trzech osób, z którymi w przeszłości miałem kontakt za pośrednictwem tego samego adresu e-mail i programu Outlook. Są też w tym samym kraju co ja.
- Nie było odpowiedzi na błędy dostawy ani nic podobnego. Pierwszy taki e-mail został wysłany o 8:55 w zeszły piątek, a więc ponad 5 dni temu i nic nie otrzymałem po mojej stronie ani od nich.
- Ich e-maile do mnie dotarły dobrze - w rzeczywistości moje pierwsze e-maile, które się nie powiodły, to odpowiedzi na ich własne e-maile. Miałem też e-maile do tej domeny otrzymane normalnie jeszcze dwa tygodnie temu.
Próbowałem różnych e-maili testowych do tej domeny i nic nie przechodzi:
- Niewinne wiadomości e-mail z napisem „To wiadomość testowa” i tym podobne nigdy nie docierają
- Wiadomości e-mail z poczty internetowej i mojej aplikacji poczty na Androida nie docierają tak samo jak wiadomości e-mail z programu Outlook (a także nie dają raportów doręczenia - wszystko zawiesza się cicho)
- Wiadomości e-mail wysyłane za pośrednictwem sieci 3G mojego telefonu spotkały ten sam los, co wiadomości e-mail wysyłane za pośrednictwem mojego WiFi
- Utworzyłem również nowe konto e-mail w tej samej domenie (na przykład,
test@my-domain.com
aby iść obok mojej zwykłejmy-name@my-domain.com
) i miał dokładnie ten sam problem (testowany przy użyciu poczty internetowej). - Aby sprawdzić, czy mogę mieć jakieś błędne ustawienia SMTP, które blokują odbieranie zwrotnych wysyłek, wysłałem wiadomość e-mail na adres hg1ugtvr34vrgfrt2t@ashfrlwejbtlwerhtklhejtkghwerkbjhrw.com, że prawdopodobnie nie istnieje. Otrzymałem całkowicie normalną odpowiedź zwrotną „Nieudane dostarczenie poczty: zwracanie wiadomości do nadawcy” - odesłanie - więc jestem w stanie odbierać odpowiedzi zwrotne, z jakiegoś powodu po prostu nie wysyłam ich z tej domeny.
- E-maile do nich z, na przykład, mojego osobistego konta Gmail, są odbierane dobrze (więc używam tego w międzyczasie, dopóki problem nie zostanie rozwiązany)
E-mail pochodzi z mojej własnej domeny - wysłałem e-maile do innych osób z tego samego adresu e-mail i tego samego programu Outlook, a oni otrzymali dobrze. Gmail od czasu do czasu zaznacza je jako spam, na który patrzę, ale inni klienci wydają się nie mieć problemów.
Poza tym nie widzę nic więcej. Jestem pewien, że nie ma tu wystarczająco dużo, aby zdiagnozować mój problem, więc proszę nie o rozwiązanie, ale o kroki diagnostyczne, które mogę podjąć , na przykład:
- Czy jest coś „pod maską”, na które mogę patrzeć w Outlooku, na przykład wysyłanie raportu lub dziennika?
- Czy są jakieś dzienniki związane z serwerem lub domeną, które powinienem sprawdzić, które mogą być istotne? Moja domena jest przypisana do serwera SMTP na Centos VPS.
- Czy są jakieś rodzaje czarnej listy lub interwencji w zakresie bezpieczeństwa, o których powinienem wiedzieć i sprawdzić, czy w ten sposób wiadomość e-mail nie dotrze nawet do folderu ze spamem?
Widziałem to pytanie, że niektórzy ludzie nie otrzymują wiadomości e-mail , które jest podobne, ale z dwiema różnicami:
- Korzystają z systemu masowej wysyłki, używam zwykłego programu Outlook, jeden e-mail na raz.
- Przyjęta odpowiedź obwinia szarą listę - jednak mój pierwszy brakujący e-mail pochodzi z zeszłego piątku (pięć dni temu) i najwyraźniej szara lista opóźnia e-maile o 15 minut do „kilku dni”.
Jak zasugerował Tyson, próbowałem http://mxtoolbox.com/, ale niestety nie dało to żadnych wskazówek (przynajmniej żadnych wskazówek, które widzę). Jeśli coś przeoczyłem, oto wyniki:
Czek na czarnej liście
Sprawdzanie XX.XX.XX.XX względem 95 znanych czarnych list ...
Wymienione 0 razy z 1 limitem czasu
[wiele zielonych tyknięć na końcu listy:]
TIMEOUT IPrange RBL Project [response time:] 0
Więc nie ma jej na żadnej znanej czarnej liście. Nie wiem, dlaczego sprawdzenie IPrange RBL nie powiodło się, ale sprawdziłem ręcznie na stronie http://iprange.net/rbl/lookup/ i nie jestem tam również na czarnej liście.
Kontrola SMTP:
Czas połączenia jest więc nieco powolny (nie jestem pewien, dlaczego, przyjrzę się temu), ale nie widzę powodu, dla którego czasami wysyłane wiadomości e-mail znikałyby całkowicie.
http://intodns.com daje również zielone zielone znaczniki dla wszystkich testów MX mojej domeny.
Próbowałem przeglądać pliki dziennika na serwerze (Centos / Linux):
/var/log/maillog
- wszystkie są puste. Sądzę, że są to dzienniki sendmaila i obecnie nie używam sendmaila, więc ma to sens./var/log/exim/reject.log
jest pełen odrzuconych prób brutalnej siłydovecot
. Mamfail2ban
i przejdę do sprawdzania ustawień zapory sieciowej itp., Aby sprawdzić, czy mogę ich powstrzymać, nawet próbując, ale nie sądzę, że jest to związane/var/log/exim/main.log
zawiera również wiele odrzuconych prób brutalnej siły, ale zawiera także zapisy niektórych faktycznie wysłanych wiadomości e-mail:
Oto wiadomość e-mail do trzech osób w tej samej domenie, które zakończyły się niepowodzeniem dla wszystkich trzech osób (edytowałem niektóre ciągi alfanumeryczne i zamieniłem adresy IP na TXT.LIKE.TH.IS):
2016-02-12 08:55:41 no host name found for IP address MY.PC'S.IP.ADR
2016-02-12 08:55:49 1aU9Vw-0004vq-EG <= me@my-domain.com H=(MyPCName) [MY.PC'S.IP.ADR] P=esmtpa A=dovecot_login:me@my-domain.com S=1443429 id=000001d17563$920b5cf0$7b1622d0$@my-domain.com
2016-02-12 08:55:51 1aU9Vw-0004vq-EG => alice.domain@receives-nothing.org <alice.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG -> brian.domain@receives-nothing.org <bob.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG -> carol.domain@receives-nothing.org <carol.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG Completed
Oto wiadomość e-mail do jednej osoby, której się udało (została otrzymana przez odbiorcę):
2016-02-12 08:58:20 no host name found for IP address MY.PC'S.IP.ADR
2016-02-12 08:58:23 1aU9YU-0004w0-IN <= me@my-domain.com H=(MyPCName) [MY.PC'S.IP.ADR] P=esmtpa A=dovecot_login:me@my-domain.com S=23133 id=003101d61537$874b04a0$59e01ed0$@my-domain.com
2016-02-12 08:58:26 1aU9YU-0004w0-IN => zak.receives@email-normally.org <zak.receives@email-normally.org> R=dnslookup T=remote_smtp H=cluster4.eu.messagelabs.com [UK.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:58:26 1aU9YU-0004w0-IN Completed
Nie widzę żadnych znaczących różnic między nimi. Przed i po obu są niczym więcej niż resztkami brutalnej siły i innymi wiadomościami e-mail.
Nie wiem, jakie jest znaczenie cluster5.us.messagelabs.com
lub cluster4.eu.messagelabs.com
, ale powiązane adresy IP to adresy IP MessageLabs.
Serwis goagling messagelabs.com pojawił się w tym artykule na blogu , który wygląda na trafny i sugeruje, że (przypadkowo) obaj moi klienci są subskrybentami MessageLabs, ale z powodu istotnych różnic, które: a) w przeciwieństwie do autora, nawet nie dostaję niedostarczenia pokwitowanie i b) jeśli to MessageLabs blokuje mój e-mail, nie widzę powodu, dla którego mieliby to blokować dla jednego ze swoich klientów, ale nie dla innego.