[Question] Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
24/08/2008 12:20:30 (+0700) | #1 | 148412 |
tvphong
Member
|
0 |
|
|
Joined: 19/08/2008 11:17:57
Messages: 3
Offline
|
|
Mình làm 1 cái mail server bằng MDaemon, khi gởi mail cho Yahoo thì bị báo lỗi "Connections not accepted from IP addresses on Spamhaus XBL" và tịt luôn, không gởi-nhận được từ Yahoo. Tìm hiểu tiếp thì được biết IP mình bị thằng Spamhaus lock.
Tiếp tục, làm theo hướng dẫn để gỡ thì OK, nhận được mail từ Yahoo nhưng vẫn không gởi được đến Yahoo. Check lại thì thấy thằng Spamhaus không còn lock IP của mình nữa mà vẫn không gởi được tới Yahoo là sao ???.
118.68.138.14 is not listed in the SBL
118.68.138.14 is not listed in the PBL
118.68.138.14 is not listed in the XBL
Tới đây thì thấy tịt thiệt rồi.
Pro nào gặp trường hợp này rồi giải quyết bằng cách nào mách nước mình với.
Thanks. |
|
|
|
|
[Question] Re: Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
24/08/2008 13:01:27 (+0700) | #2 | 148420 |
|
azteam
Member
|
0 |
|
|
Joined: 17/03/2007 21:12:46
Messages: 177
Location: /dev/null
Offline
|
|
- Yên cầu remove xong, phải chờ một thời gian (thường không lâu lắm sau khi check thấy ko nằm trong blacklist) thì mới gửi được.
- Check xem IP bạn đã được add ptr chưa? |
|
|
|
|
[Question] Re: Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
24/08/2008 13:08:53 (+0700) | #3 | 148422 |
tvphong
Member
|
0 |
|
|
Joined: 19/08/2008 11:17:57
Messages: 3
Offline
|
|
azteam wrote:
- Yên cầu remove xong, phải chờ một thời gian (thường không lâu lắm sau khi check thấy ko nằm trong blacklist) thì mới gửi được.
- Check xem IP bạn đã được add ptr chưa?
Mình remove xong lâu rồi mới vô http://www.spamhaus.org/xbl/index.lasso check lại thì được thông báo là :
118.68.138.14 is not listed in the SBL
118.68.138.14 is not listed in the PBL
118.68.138.14 is not listed in the XBL
Sau đó một hồi lâu nữa (>1 giờ) mình gởi-nhận từ Yahoo thì vẫn bị tình trạng nhận được - gởi không được.
Hỏng lẽ bó tay thiệt sao?.
Cái thằng Yahoo khó chịu thiệt, Gmail thì OK. |
|
|
|
|
[Question] Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
24/08/2008 21:38:38 (+0700) | #4 | 148428 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
tvphong wrote:
Mình làm 1 cái mail server bằng MDaemon, khi gởi mail cho Yahoo thì bị báo lỗi "Connections not accepted from IP addresses on Spamhaus XBL" và tịt luôn, không gởi-nhận được từ Yahoo. Tìm hiểu tiếp thì được biết IP mình bị thằng Spamhaus lock.
Tiếp tục, làm theo hướng dẫn để gỡ thì OK, nhận được mail từ Yahoo nhưng vẫn không gởi được đến Yahoo. Check lại thì thấy thằng Spamhaus không còn lock IP của mình nữa mà vẫn không gởi được tới Yahoo là sao ???.
118.68.138.14 is not listed in the SBL
118.68.138.14 is not listed in the PBL
118.68.138.14 is not listed in the XBL
Tới đây thì thấy tịt thiệt rồi.
Pro nào gặp trường hợp này rồi giải quyết bằng cách nào mách nước mình với.
Thanks.
Chuyện này đã được thảo luận khá nhiều lần trên diễn đàn rồi.
Dẫu IP không nằm trong blacklist của spamhause nhưng reverse DNS của nó là: adsl-dynamic-pool-xxx.hcm.fpt.vn thì cũng bị cản như thường. Spamhause cản hết mail gởi đi từ dynamic IP addresses. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
30/08/2008 14:27:25 (+0700) | #5 | 149037 |
|
rickb
Reseacher
|
Joined: 27/01/2007 17:47:27
Messages: 200
Offline
|
|
conmale wrote:
tvphong wrote:
Mình làm 1 cái mail server bằng MDaemon, khi gởi mail cho Yahoo thì bị báo lỗi "Connections not accepted from IP addresses on Spamhaus XBL" và tịt luôn, không gởi-nhận được từ Yahoo. Tìm hiểu tiếp thì được biết IP mình bị thằng Spamhaus lock.
Tiếp tục, làm theo hướng dẫn để gỡ thì OK, nhận được mail từ Yahoo nhưng vẫn không gởi được đến Yahoo. Check lại thì thấy thằng Spamhaus không còn lock IP của mình nữa mà vẫn không gởi được tới Yahoo là sao ???.
118.68.138.14 is not listed in the SBL
118.68.138.14 is not listed in the PBL
118.68.138.14 is not listed in the XBL
Tới đây thì thấy tịt thiệt rồi.
Pro nào gặp trường hợp này rồi giải quyết bằng cách nào mách nước mình với.
Thanks.
Chuyện này đã được thảo luận khá nhiều lần trên diễn đàn rồi.
Dẫu IP không nằm trong blacklist của spamhause nhưng reverse DNS của nó là: adsl-dynamic-pool-xxx.hcm.fpt.vn thì cũng bị cản như thường. Spamhause cản hết mail gởi đi từ dynamic IP addresses.
Hi anh comale,
Em có 2 câu hỏi nhỏ liên quan đến reverse dns anh đang đề cập nên mún hỏi lun (vì nó là 1 vấn đề nhỏ nên em nghĩ ko cần lập 1 topic mới để bàn luận)
1/ Em để ý cái dynamic IP của các ISP có 2 dạng, 1 là ko có reverse DNS, 2 là có nhưng nó sẽ trỏ về dạng trên adsl-dynamic-pool-xxx.hcm.fpt.vn. Vậy việc chia ra như vậy có ý nghĩa gì ? em nghĩ cứ dynamic ip thì ko cần set reverse dns là được rồi chứ ?
2/ Ở góc nhìn của các mail server, nó sẽ chặn tất cả mail đến từ domain ko có Reverse DNS, cái này thì dễ check. Nhưng còn dạng 2, tức là reverse dns trỏ về dạng adsl-dynamic-pool-xxx.hcm.fpt.vn thì làm sao nó phân biệt được ? vì FPT thì adsl-dynamic-pool-xxx.hcm.fpt.vn còn VDC thì sẽ là dạng khác (vd adsl-dynamic-pool-xxx.vdc.vn) , chẳng lẽ các mail server này đi search tất cả các reverse dns này rồi add từng cái vào ban list ?
Mong anh giải thích để em hiểu rõ
Thanks |
|
|
|
|
[Question] Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
01/09/2008 21:03:44 (+0700) | #6 | 149241 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
rickb wrote:
1/ Em để ý cái dynamic IP của các ISP có 2 dạng, 1 là ko có reverse DNS, 2 là có nhưng nó sẽ trỏ về dạng trên adsl-dynamic-pool-xxx.hcm.fpt.vn. Vậy việc chia ra như vậy có ý nghĩa gì ? em nghĩ cứ dynamic ip thì ko cần set reverse dns là được rồi chứ ?
Cái này tùy chế độ áp dụng của mỗi ISP. Theo đề nghị của ietf.org, các "dynamic assigned IP" nên được cấp phát "reverse lookup DNS" để nhận diện và xếp loại IP nhằm mục đích giảm thiểu vấn nạn "mail spamming". Em đọc thêm ở:
http://tools.ietf.org/id/draft-msullivan-dnsop-generic-naming-schemes-00.txt
để rõ hơn.
rickb wrote:
2/ Ở góc nhìn của các mail server, nó sẽ chặn tất cả mail đến từ domain ko có Reverse DNS, cái này thì dễ check. Nhưng còn dạng 2, tức là reverse dns trỏ về dạng adsl-dynamic-pool-xxx.hcm.fpt.vn thì làm sao nó phân biệt được ? vì FPT thì adsl-dynamic-pool-xxx.hcm.fpt.vn còn VDC thì sẽ là dạng khác (vd adsl-dynamic-pool-xxx.vdc.vn) , chẳng lẽ các mail server này đi search tất cả các reverse dns này rồi add từng cái vào ban list ?
Mong anh giải thích để em hiểu rõ
Thanks
Nếu ISP ấn định IP động theo đúng đề nghị của ietf (như trên) thì rất dễ nhận diện IP, chỉ cần 1 cái reverse lookup là ra ngay. Bởi vì việc gởi / nhận mail không đòi hỏi có kết quả ngay lập tức như các giao thức khác nên có tốn thêm 1, 2 giây để kiểm tra IP rồi block thì hoàn toàn khả thi.
Đối với các RBL (Realtime Black List) như SBL, XBL, PBL của spamhause hoặc DUHL của SORBS thì họ lưu sẵn danh sách các "block" network thuộc dạng "dynamically assigned IP" nên họ không cần phải "lookup reverse DNS" nữa mà cứ chiếu theo danh sách có sẵn để cản. Họ không search từng IP mà họ lấy thông tin từ các ISP, từ cơ quan phân bố IP cho từng quốc gia, từng vùng và xây dựng một database riêng cho mục đích lược bỏ mail đi từ các "dynamic IP".
Thân. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Lỗi "Connections not accepted from IP addresses on Spamhaus XBL" |
01/09/2008 21:09:34 (+0700) | #7 | 149242 |
|
rickb
Reseacher
|
Joined: 27/01/2007 17:47:27
Messages: 200
Offline
|
|
Ra là vậy, vậy mà trước giờ em cứ tưởng IP chỉ phân biệt giữa IP Public & IP Private, còn việc Dynamic hay Static là do Admin (Owner của dãy IP đó) config & chỉ có Admin biết thôi, còn "nhìn" từ phía ở ngoài thì ko thể biết được Nếu nó có phân biệt các "block" network thuộc dạng "dynamically assigned IP" và các "block" network dạng "Static asigned IP" thì đúng là dễ phân biệt rồi
Thanx a |
|
|
|