Mandriva Linux 2006.0, Postfix 2.2.10.
После переезда и смены провайдера изменился внешний IP-адрес. Пару лет назад подобная ситуация (смена провайдера) уже была, поэтому действовал по уже опробованной схеме. После замены в конфигах старых ip-адресов на новые всё заработало нормально, кроме Postfix'a: входящие письма доходят нормально, а исходящие не уходят. Точнее, от клиентов на сервер уходят, но до адресатов не доходят: висят в mail queue со статусом типа:
connect to mx.qip.ru[62.141.94.152]: Connection refused
delivery temporarily suspended: connect to mx1.yandex.ru[77.88.21.89]: Connection refusedВопрос отнюдь не риторический: что делать?
Мб пров блокирует 25 порт?
> Мб пров блокирует 25 порт?там же ясно пишет про connection refused принимающий почту релей. При чем здесь пров?
>> Мб пров блокирует 25 порт?
> там же ясно пишет про connection refused принимающий почту релей. При чем
> здесь пров?циско пиксы запросто могут так резать
> Mandriva Linux 2006.0, Postfix 2.2.10.
> После переезда и смены провайдера изменился внешний IP-адрес. Пару лет назад подобная
> ситуация (смена провайдера) уже была, поэтому действовал по уже опробованной схеме.
> После замены в конфигах старых ip-адресов на новые всё заработало нормально,
> кроме Postfix'a: входящие письма доходят нормально, а исходящие не уходят. Точнее,
> от клиентов на сервер уходят, но до адресатов не доходят: висят
> в mail queue со статусом типа:
> connect to mx.qip.ru[62.141.94.152]: Connection refused
> delivery temporarily suspended: connect to mx1.yandex.ru[77.88.21.89]: Connection refused
> Вопрос отнюдь не риторический: что делать?Не уходят скорее всего, потому что кто-то считает, что данный сервер не может быть релеем для данного домена. Смотреть надо на правильность ДНС и МХ
> Не уходят скорее всего, потому что кто-то считает, что данный сервер не
> может быть релеем для данного домена. Смотреть надо на правильность ДНС
> и МХЯ тоже подумал, что перемудрил с записями в файле зоны. Сделал примерно так:
домен. MX. 10. mail.домен
mail.домен. A. ip_addrНаверное, неправильно?
>> Не уходят скорее всего, потому что кто-то считает, что данный сервер не
>> может быть релеем для данного домена. Смотреть надо на правильность ДНС
>> и МХ
> Я тоже подумал, что перемудрил с записями в файле зоны. Сделал примерно
> так:
> домен. MX. 10. mail.домен
> mail.домен. A. ip_addr
> Наверное, неправильно?1) revers lookup ?
2) SPF ?ты бы реальный домен написал и не играл в угадайку
> 1) revers lookup ?
> 2) SPF ?Да вроде бы ни того, ни другого.
> ты бы реальный домен написал и не играл в угадайку
nilc.spb.ru
0 Сменить в конфиге postfix myhostname = gate.nilc.spb.ru -> mail.nilc.spb.ru
1 Написать провайдеру что бы тот добавил в DNS PTR - mail.nilc.spb.ru
2 Добавить себе в DNS SPF TXT запись.
> 0 Сменить в конфиге postfix myhostname = gate.nilc.spb.ru -> mail.nilc.spb.ru
> 1 Написать провайдеру что бы тот добавил в DNS PTR - mail.nilc.spb.ru
> 2 Добавить себе в DNS SPF TXT запись.За время моего пребывания в отпуске ситуация, конечно же, не изменилась - почта так и не уходит.
Файл зоны:
$TTL 3600
$ORIGIN SPB.RU.
NILC 3600 IN SOA ns3.nic.ru. admin.nilc.spb.ru. (
65012718 ; serial
14400 ; refresh
3600 ; retry
2592000 ; expire
600 ; minimum ttl
)
$ORIGIN NILC.SPB.RU.
@ NS ns8.nic.ru.
NS ns3.nic.ru.
NS ns4.nic.ru.
A 37.143.26.84
MX 10 mx.nilc.spb.ru.
mx A 37.143.26.83
@ TXT "v=spf1 +a +mx -all"
Информация whois:Записи DNS для домена NILC.SPB.RU
Resource records
nilc.spb.ru. MX. 10. mx.nilc.spb.ru. IN. 3600.
nilc.spb.ru. A. 37.143.26.84. IN. 3600.
nilc.spb.ru. TXT. v=spf1 +a +mx -all. IN. 3600.
nilc.spb.ru. SOA. ns3.nic.ru. admin.nilc.spb.ru. 65012718. 14400. 3600. 2592000. 600. IN. 3600.
nilc.spb.ru. NS. ns3.nic.ru. IN. 3600.
nilc.spb.ru. NS. ns4.nic.ru. IN. 3600.
nilc.spb.ru. NS. ns8.nic.ru. IN. 3600.Authoritative Name Servers
nilc.spb.ru. NS. ns8.nic.ru. IN. 3600.
nilc.spb.ru. NS. ns4.nic.ru. IN. 3600.
nilc.spb.ru. NS. ns3.nic.ru. IN. 3600.Additional Records
mx.nilc.spb.ru. A. 37.143.26.83. IN. 3600.
ns3.nic.ru. A. 194.85.61.20. IN. 9984.
ns4.nic.ru. A. 194.226.96.8. IN. 8933.
ns8.nic.ru. A. 193.232.130.14. IN. 9984.
В конфиге postfix myhostname = mx.nilc.spb.ru
Обратная зона:
Вывод nslookup -querytype=ptr 37.143.26.83
83.26.143.37.in-addr.arpa name = mx.nilc.spb.ruВывод nslookup -querytype=ptr 37.143.26.84
84.26.143.37.in-addr.arpa name = mx.nilc.spb.ru (почему-то провайдер сделал так).Что не так?
С ДНС сейчас все в порядке, возможно твой ip числится в каких то BL
> С ДНС сейчас все в порядке, возможно твой ip числится в каких
> то BLИз нескольких сотен проверенных блэклистов наш адрес есть только в одном - каком-то немецком. Так что дело, скорее всего, не в этом.
>> С ДНС сейчас все в порядке, возможно твой ip числится в каких
>> то BL
> Из нескольких сотен проверенных блэклистов наш адрес есть только в одном -
> каком-то немецком. Так что дело, скорее всего, не в этом.Ну выход только один - связаться с отвергающей стороной и узнать причину отклонения почты.
И все-таки тормозом оказался я: забыл в master.cf изменить smtp_bind_address. После изменения всё сразу заработало.
Спасибо всем за ответы и прошу прощения за напрасное беспокойство.