Рейтинг:0

Что означает параметр bounce="false" в ответе 553 от принимающего MTA?

флаг in

Это короткий конкретный технический вопрос об обмене между двумя MTA. Это происходит от этот вопрос в Superuser, который шире и содержит некоторые разглагольствования о технической поддержке от определенных поставщиков электронной почты. Ниже приведена тщательно обработанная версия записей файла журнала, взятых из журналов исходящего MTA, где 1.2.3.4 — это IP-адрес исходящего MTA, а 5.6.7.8 — IP-адрес принимающего MTA. Первоначальный отправитель не получил сообщения о возврате, и почта никогда не была доставлена ​​​​получателю (ни в папку «Входящие», ни в папку «Спам», ни в корзину). хотелось бы понять смысл отскок = "ложь" параметр в ответе 553 от принимающего MTA. (Обратите внимание, что записи упорядочены от новых к старым, как показано временными метками). Спасибо!

20210812 09:29:10.177 ядро ​​sid="id1" id="id1id2"
    ip="1.2.3.4" action="PERMERR" dstmta="5.6.7.8" age="61" code="553"
    Reason="553 5.3.0 198.71.225.36 Ваше сообщение было отклонено из-за возможного спама/вируса
    content.Попросите своего поставщика услуг электронной почты посетить http://emailadmin.registeredsite.com.
    для разрешения.\r\n" account="[email protected]""
    fwd="0" bounce="false" mailfrom="[email protected]" fromdomain="sending-example.com"
    реципиент_лист="богатый@прием-пример.com" todomain="прием-пример.com"
    subject="Печальные новости" subject_hash="f35ba6823f3a91025f0a495ed7de3b59" script="" script_ip=""

20210812 09:28:09.658 ядро ​​sid="id1" id="id1id2"
    ip="1.2.3.4" действие="ПРИНЯТЬ" причина="ЧИСТАЯ" учетная запись="[email protected]"
    fwd="0" mailfrom="[email protected]" fromdomain="sending-example.com"
    реципиент_лист="богатый@прием-пример.com" todomain="прием-пример.com" тема="Грустные новости"
    subject_hash="f35ba6823f3a91025f0a495ed7de3b59" скрипт="" script_ip=""

Редактировать 1:

На самом деле это не отвечает на заданный вопрос, но в последующих звонках в службу поддержки с участием двух провайдеров электронной почты, похоже, было достигнуто некоторое соглашение о том, что принимающий MTA, который дал ответ 553 отправляющему MTA, был тем, кто должен был отправить отправить сообщение отправителю конверта. Однако сегодня агент принимающего MTA указал мне, что их ответ 553 сам по себе содержит третий IP-адрес: 198.71.225.36. И что на этот адрес жалуются, и он фактически занесен в черный список, если вы проверите URL-адрес, содержащийся в сообщении. Все это время я не замечал этот адрес как релевантный (или даже адрес, это могли быть номера разделов, например 5.3.0 или что-то в этом роде). 1.2.3.4 был IP-адресом сервера, идентифицированного записью MX в файле зоны для домена-отправителя, поэтому я предположил, что он должен быть занесен в черный список! Я еще не получил объяснения «отскок = "ложь"' или какой сервер его сгенерировал.

Michael Hampton avatar
флаг cz
Вам необходимо идентифицировать используемое программное обеспечение MTA. Это не похоже ни на что обычно встречающееся в сети.
флаг in
@Michael Hampton Отправляющий MTA - это godaddy, принимающий MTA Network Solutions. Я думаю, что они оба обрабатывают много электронной почты. Поэтому кажется немного удивительным, что журнал выглядит «необычным». Записи журнала поступили от агентов технической поддержки godaddy, которые извлекли их из исходящих журналов сервера. Каждая запись представляла собой одну строку, я просто очистил IP-адреса и домены и обернул их в несколько строк с отступом, чтобы опубликовать здесь. Ошибка 553 с параметром bounce="false" пришла с сервера netsol. IP-адрес этого сервера принадлежит Cloudflare. не нетсоль, что мне кажется странным.
Michael Hampton avatar
флаг cz
Это обе компании, а не MTA. Если GoDaddy написал собственный MTA, вам следует спросить их, что это значит.
флаг in
Хорошо, я могу это сделать. Я просто отреагировал на ваше «нечасто встречающееся в сети» в том смысле, что и godaddy, и netsol являются довольно распространенными провайдерами. Но хотя параметр bounce="false" появляется в логе от godaddy, на самом деле он есть в ответе 553 от netsol. Я тоже могу спросить их, но не жду осмысленного ответа. Наконец вчера вечером поговорил с руководителем netsol, который пообещал оставаться в курсе и дать мне обновленную информацию завтра. Я спрошу его об их MTA и опубликую здесь. Спасибо!
Michael Hampton avatar
флаг cz
Нетсол? Я думал, вы сказали, что эти журналы пришли от GoDaddy?
флаг in
Да, записи в журнале пришли от godaddy, записав разговор их исходящего сервера 1.2.3.4 с входящим сервером netsol 5.6.7.8. Я подумал, что интересным был параметр bounce="false", полученный от принимающего MTA netsol (чей IP-адрес фактически принадлежит Cloudflare, согласно ARIN).Не должно иметь значения, кто записал записи журнала, если только вы не думаете, что Godaddy сфабриковал обмен :-) До сих пор я не смог получить время суток от netsol, не говоря уже о том, какое программное обеспечение MTA они используют.
Michael Hampton avatar
флаг cz
Почему вы говорите, что bounce=false исходит от netsol? Это явно пришло от GoDaddy.
флаг in
Нет. Этот параметр находится в ответе 553, который также содержит ссылку для проверки того, почему он был обнаружен как спам, и эта ссылка ведет на сайт netsol, где вы можете ввести IP-адрес, и они сообщат вам, являются ли они спамом или нет. блокируя его. Я делал это много раз, и он всегда отвечал, что IP-адрес godaddy не блокируется. Также проверьте метки времени, 553 от netsol примерно на полсекунды позже, чем вторая запись, в которой говорится, что сообщение чистое (боже, проверяя исходящее сообщение).
Michael Hampton avatar
флаг cz
Я думаю, вы неправильно прочитали запись в журнале. `bounce=false` не является частью ответа netsol 553. Это заканчивается на `для разрешения.\r\n"`
флаг in
Ааа, я видел \r\n, но не понял, что это конец ответа. Я думал, что каждое сообщение будет начинаться с метки времени. Я думаю, поэтому они платят вам большие деньги! Итак, я думаю, теперь я могу вернуться к godaddy и пожаловаться на то, что они не выдают возврат? Или netsol должен был выдать ответ отправителю с ответом 553 вместо того, чтобы просто сообщить об этом MTA godaddy? Сообщение о том, что вы просите своего провайдера электронной почты проверить зарегистрированный сайт, явно предназначено для конечного пользователя, а не для отправляющего MTA.
Michael Hampton avatar
флаг cz
Ну, прежде чем кричать слишком громко, вы должны просто спросить их, что означает `bounce=false`.
флаг in
Хорошо, я сделаю это и отчитаюсь. Однако это будет позже, так как надо мной сейчас работают кровельщики, и я не могу говорить по телефону (или думать). Новая крыша спустя 43 года оправдала мои деньги...
флаг in
Связался с богиней. Они используют эксим. Агент сказал, что проверит настройки конфигурации, чтобы узнать, можно ли что-то сделать, чтобы вернуть его отправителю, и ничего не ответил. Он согласился с тем, что если netsol отправляет 553 с сообщением, предназначенным для конечного пользователя, то они должны быть теми, кто отправляет отказ. Я скачал исходники exim, но пока 'find | xargs egrep' нашел много упоминаний о спаме и возврате. Я не смог найти ничего, готовящего сообщение с этим параметром.Ожидание связи с супервайзером netsol. Большое спасибо за вашу помощь!
Michael Hampton avatar
флаг cz
Ну, это еще более странно, потому что [логи exim не выглядят так](https://www.exim.org/exim-html-current/doc/html/spec_html/ch-log_files.html). Суп густеет...

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.