Рейтинг:2

Ошибка поиска TLSA для dhmx02.web.de:25

флаг mp

у нас запущен почтовый сервер и всегда одна и та же ошибка в логах (для конкретного получателя):

23 августа 05:39:17 Mailer postfix/smtp[13561]: предупреждение: DANE
    Проблема с поиском TLSA: имя узла или домена не найдено. Имя 
    ошибка службы для name=_25._tcp.dhmx02.web.de type=TLSA:
    Хост не найден, попробуйте еще раз
23 августа, 05:39:17 Mailer postfix/smtp[13561]: предупреждение: TLS
    поиск политики для xyz.com/dhmx02.web.de: поиск TLSA
    ошибка для dhmx02.web.de:25
23 авг 05:39:17 Mailer postfix/smtp[13561]: 9BEA23EC68:
    to=<[email protected]>, relay=none, delay=4509,
    задержки = 4236/0.05/272/0, dsn = 4.7.5, статус = отложено
    (Ошибка поиска TLSA для dhmx02.web.de:25)

Письма возвращаются со следующей информацией:

Это почтовая система на хосте mx00.unser-mail-server.com.
Сожалею, что вынужден сообщить вам, что ваше сообщение не может быть
 быть доставлены одному или нескольким получателям. Он прикреплен ниже.
Для дальнейшей помощи, пожалуйста отправьте письмо в почтувую службу.
Если вы это сделаете, пожалуйста, включите этот отчет о проблеме. Ты можешь
 удалите свой собственный текст из прикрепленного возвращенного сообщения.
Почтовая система
<[email protected]>: ошибка поиска TLSA для dhmx02.web.de:25
Отчетность-MTA: DNS; mx00.unser-mail-server.com
 X-Postfix-Queue-ID: 9BEA23EC68
 X-Postfix-Sender: rfc822; [email protected]
 Дата прибытия: Пн, 23 августа 2021 г., 04:24:08 +0200 (CEST)
Конечный получатель: rfc822; [email protected]
 Оригинал-получатель: rfc822;[email protected]
 Действие: не удалось
 Статус: 4.7.5
 Диагностический код: X-Postfix; Ошибка поиска TLSA для dhmx02.web.de:25

На сервере используется следующее программное обеспечение (Debian 10):

root|mailer|/etc/rspamd|# dpkg --list | egrep -i -- "(unbound|postfix|rspam|dovecot)"                                                             
ii dovecot-core 1:2.3.4.1-5+deb10u5 amd64 безопасный сервер POP3/IMAP — основные файлы                            
ii dovecot-imapd 1:2.3.4.1-5+deb10u5 amd64 безопасный сервер POP3/IMAP — демон IMAP                           
ii dovecot-lmtpd 1:2.3.4.1-5+deb10u5 amd64 защищенный сервер POP3/IMAP — сервер LMTP                           
ii dovecot-managesieved 1:2.3.4.1-5+deb10u5 amd64 защищенный сервер POP3/IMAP — сервер ManageSieve                    
ii dovecot-mysql 1:2.3.4.1-5+deb10u5 amd64 защищенный сервер POP3/IMAP — поддержка MySQL                         
ii dovecot-sieve 1:2.3.4.1-5+deb10u5 amd64 безопасный сервер POP3/IMAP — поддержка фильтров Sieve                 
ii библиотека libunbound8:amd64 1.9.0-2+deb10u2 amd64, реализующая разрешение и проверку DNS              
ii postfix 3.4.14-0+deb10u1 amd64 Высокопроизводительный почтовый транспортный агент
ii postfix-mysql 3.4.14-0+deb10u1 amd64 Поддержка карты MySQL для Postfix
ii rspamd 2.5-1~bpo10+1 amd64 Система быстрой фильтрации спама
ii несвязанный 1.9.0-2+deb10u2 amd64 проверяющий, рекурсивный, кэширующий преобразователь DNS
ii Утилита unbound-anchor 1.9.0-2+deb10u2 amd64 для безопасного получения якоря доверия корневого DNS

Unbound используется как резолвер на сервере, может ли это быть причиной?

Как я могу исправить Ошибка поиска TLSA для dhmx02.web.de:25? Кажется, это связано с сервером получателя, но он утверждает, что не может получать электронные письма только с нашего почтового сервера.

Кто-нибудь знает, как решить проблему?

Michael Hampton avatar
флаг cz
Это не совсем сходится. Опубликуйте все журналы почтового сервера для этого конкретного сообщения.
manifestor avatar
флаг mp
@MichaelHampton, спасибо, что сообщили мне, я только что загрузил дополнительные записи журнала - я не мог добавить больше, больше нет информации об этом сообщении. Похоже, что домен `xyz.com` неправильно настроен с точки зрения того, как он использует `dhmx02.web.de` в качестве ретранслятора электронной почты. Что вы думаете?
anx avatar
флаг fr
anx
Насколько я вижу, *xyz.com* использует googlemail, а не web.de MX.. ([плохая обфускация](https://meta.serverfault.com/questions/963/what-information-should-i -включать-или-запутывать-в-мои-посты)?)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.