[postfix-es] Error de messagelabs

Sergio Bastian Rodríguez sbastian en telecable.com
Mar Ene 21 10:16:34 CET 2014


Yo haría lo siguiente:

-Hay listas que no se publican en MXTOOLBOX o en cualquier otra herramienta online de chequeo RBL, como Trendmicro, Symantec, Commtouch, AOL, ... estas listas tendrás que ir recopilándolas con la experiencia que vayas teniendo sobre tus IPs.

-Cuando figures dado de alta en alguna lista revisar si a través de la Web tienes forma de ver algún ejemplo del motivo por el cual os filtraron, y sino envíales un correo a su dirección de contacto solicitándolo. No suelen responder, pero a veces te pueden llegar a sorprender. Algunas listas disponen de una herramienta de ticket, como Sobrs, en donde si tienes una cuenta registrada puedes abrirles un caso y suelen responder muy rápido.

-Créate una cuenta en tu dominio abuse en tudominio además de la de hostmaster y postmaster. Si tenéis direccionamiento en Ripe publicar estos elementos en vuestro sistema autónomo.

-Crea algún script que cuente el número de correos que son enviados desde tu servidor de correo por cuenta, y sospecha de los que superen un umbral de 180-200 mensajes por día. Para hacer envíos de mailing masivos existen otras herramientas, la mayoría de pago, pero el servidor de correo se ve afectado ante estos usos.

-Configurar tu Postfix para que corte, particione o haga cualquier otra cosa pasado un umbral de destinatarios por mensaje.

Saludos.

-----Mensaje original-----
De: postfix-es [mailto:postfix-es-bounces+sbastian=telecable.com en lists.wl0.org] En nombre de Emiliano Vazquez
Enviado el: lunes, 20 de enero de 2014 12:40
Para: postfix-es en lists.wl0.org
Asunto: Re: [postfix-es] Error de messagelabs

Antes que nada un gran saludo y gracias por responder!


El 20/01/14 05:50, Sergio Bastian Rodríguez escribió:
> Casi ninguna lista de reputación te va a responder, solo casos contados.
> Lo mejor es que revises los logs de tu red para identificar algún tráfico sospechoso y actúes en consecuencia, y posteriormente les reclames día tras día hasta que te hagan caso.
> Normalmente, cuando detectan una parada en el tráfico no legítimo liberan las IPs bloqueadas, pero hay casos en los que el filtrado queda vigente durante meses e incluso años hasta que se les reclama (Sorbs, CasaCBL,...)
>
> Animo y paciencia.
Si, es cierto, no responden ,algo que me parece lógico porque deben
tener una cantidad insoportable de mails pidiendo la eliminación de su IP.
Como es la mejor forma de revisar los logs? se que hay que leerlos, pero
no encuentro la manera de buscar lo que realmente me daría una pauta de
que estoy haciendo algo mal.

El 20/01/14 07:07, Joseba Torre escribió:
> Te recomiendo que revises qué estás enviando, y una vez que limpies lo
> que pudieras estar enviando mal, puedes mirar en qué listas negras
> estás por ejemplo usando
>
> http://mxtoolbox.com/blacklists.aspx
>
> e ir pidiendo que te saquen una por una (pero si no te aseguras de que
> ya no envías spam no arreglas nada).
>
> Aaaaaaaaagur.

Uso mxtoolbox diariamente, ahí no aparezco en ninguna lista.

Yo tengo un solo tema que creo que es el que me complica todo:
* Tengo 1 sola cuenta que envía newsletters a los socios (es una cámara
que nuclea gente del rubro y que todos quieren recibir esa información,
no es spam lo juro!), esta cuenta envía newsletters a todos los socios,
cuando empecé con todo esto habia cientos de contactos que no existían,
nos tomamos el trabajo de eliminar al 99% (siempre alguno aparece) y
salimos de todas las listas de spam.
En algun momento hemos estado en la lista CBL de spamhaus, pero lo
solucionamos rapidamente bloqueando a todos en la red LAN el puerto 25
(salvo para el Postfix obviamente).

De las dos que no logramos salir son las de son de messagelabs y de
mailspamprotection.com

Estos son los errores

host cluster9.us.messagelabs.com[216.82.241.83]
     said: 553-Message filtered. Please see the FAQs section on spam 553-at
http://www.messagelabs.com/support/ for more 553 information. (#5.7.1) (in
     reply to end of DATA command)

y este otro:

<info en dominio.com>: host mx10.mailspamprotection.com[69.175.69.90] said:
550 xxx.xxx.xxx.xxx is listed on se-reputation.rbl.spamrl.com as a
source of viruses. (in reply to end of DATA command)


No son muchos los rebotes, pero me queda la duda de si estoy haciendo
algo mal.

Saludos a todos, si necesitan que muestre algún archivo por favor avisen.

Emiliano
_______________________________________________
List de correo postfix-es para tratar temas del MTA postfix en español
postfix-es en lists.wl0.org
http://lists.wl0.org/mailman/listinfo/postfix-es


------------------------------------------------------------------------
Le informamos, como destinatario de este mensaje, que el correo electrónico y las comunicaciones por medio de Internet no permiten asegurar ni garantizar la confidencialidad de los mensajes transmitidos, así como tampoco su integridad o su correcta recepción, por lo que TELECABLE DE ASTURIAS, S.A. no asume responsabilidad alguna por tales circunstancias.
Si no consintiese en la utilización del correo electrónico o de las comunicaciones vía Internet le rogamos nos lo comunique y ponga en nuestro conocimiento de manera inmediata. Este mensaje va dirigido, de manera exclusiva, a su destinatario y contiene información confidencial y sujeta al secreto profesional, cuya divulgación no está permitida por la ley. En caso de haber recibido este mensaje por error, le rogamos que, de forma inmediata, nos lo comunique mediante correo electrónico remitido a nuestra atención o a través del teléfono (+ 34) 984191000 y proceda a su eliminación, así como a la de cualquier documento adjunto al mismo. Asimismo, le comunicamos que la distribución, copia o utilización de este mensaje, o de cualquier documento adjunto al mismo, cualquiera que fuera su finalidad, están prohibidas por la ley.
------------------------------------------------------------------------


Más información sobre la lista de distribución postfix-es