У меня проблема, когда все электронные письма определенным получателям отправляются, но никогда не приходят, даже в виде спама, без ошибок, тогда как электронные письма всем остальным работают нормально. Я в тупике и ищу способы диагностировать происходящее.
- На прошлой неделе я отправил клиенту несколько писем из Outlook 2016. Теперь я обнаружил, что они никогда не были получены. Я пытался отправить электронное письмо на свой домен, и похоже, что никто из них не получает мои электронные письма, а другие на других доменах
- Я проверил свою "отправленную" папку, и они кажутся идентичными всей другой отправленной почте. У меня не было отчетов о доставке или чего-либо подобного, и они находятся в папке "отправлено", а не в "Исходящие". Я также попробовал CCing в своих последних электронных письмах этим людям - они определенно отправляют.
- Я проверил с клиентом, о котором идет речь, и они так и не получили от меня ничего, даже в папке со спамом. Я могу получать от них электронные письма, но они от меня ничего не получают - даже мои ответы на их электронные письма.
- В первом письме было два небольших (500 КБ) вложения в формате PDF, но та же участь постигла последующие письма, в которых не было вложений. Нет изображений или ссылок в любых электронных письмах. Это были обычные письма, связанные с работой, от одного до трех человек, с которыми я в прошлом переписывался по одному и тому же адресу электронной почты и Outlook. Они также в той же стране, что и я.
- Не было ответов об ошибках доставки или чего-либо подобного. Первое такое электронное письмо было отправлено в 8:55 в прошлую пятницу, то есть более 5 дней назад, и ничего не было получено ни с моей, ни с их стороны.
- Их электронные письма ко мне приходят нормально - и фактически, мои первые электронные письма, которые не прошли, были ответами на их собственные электронные письма. Я также получал электронные письма на этот домен, полученные обычно две недели назад.
Я пробовал множество тестовых писем на этот домен, и ничего не проходит:
- Невинные электронные письма, которые просто говорят "Это тестовое электронное письмо" и подобные, никогда не приходят
- Письма от Webmail и моего почтового приложения для Android не приходят так же, как письма от Outlook (а также не дают отчетов о доставке - все происходит молча)
- Письма, отправленные с использованием 3G моего телефона, подвержены той же участи, что и письма, отправленные с помощью моего Wi-Fi.
- Я также создал новую учетную запись электронной почты в том же домене (например,
test@my-domain.com
чтобы пойти рядом с моим обычнымmy-name@my-domain.com
), и у него была точно такая же проблема (проверено с помощью веб-почты). - Чтобы проверить, не возникли ли у меня какие-то испорченные настройки SMTP, которые блокируют получение отказов, я отправил электронное письмо по адресу hg1ugtvr34vrgfrt2t@ashfrlwejbtlwerhtklhejtkghwerkbjhrw.com, мотивировав это тем, что его, вероятно, не существует. Я получил совершенно нормальный отскок «Доставка почты: возврат сообщения отправителю» - так что я могу получать отказов, просто по какой-то причине я не получаю их от этого домена.
- Письма к ним, например, из моей личной учетной записи Gmail, принимаются нормально (поэтому я использую это в то время, пока эта проблема не будет решена)
Письмо пришло с моего собственного домена - я отправлял письма другим людям с того же адреса электронной почты и того же Outlook, и они получили штраф. Gmail иногда отмечает их как спам, который я изучаю, но другие клиенты, похоже, не имеют проблем.
Кроме того, я не вижу ничего, чтобы продолжить. Я уверен, что здесь недостаточно для диагностики моей проблемы, поэтому я прошу не решение, а шаги диагностики, которые я могу предпринять, например:
- Есть ли что-то "под капотом", на которое я могу посмотреть в Outlook, например, отчет об отправке или журнал?
- Существуют ли какие-либо типы журналов, относящихся к серверу или домену, которые я должен рассмотреть, которые могут быть уместны? Мой домен назначен SMTP-серверу на Centos VPS.
- Существуют ли какие-либо виды черного списка или вмешательства в области безопасности, о которых я должен знать и проверять, что приведет к тому, что электронное письмо даже не попадет в папку со спамом?
Я видел этот вопрос Электронные письма не были получены некоторыми людьми, что похоже, но с двумя различиями:
- Они используют систему массовой рассылки, я использую обычный Outlook, по одному письму за раз.
- Принятый ответ обвиняет в серых списках - однако мое первое пропущенное электронное письмо было получено в прошлую пятницу (пять дней назад), и, по-видимому, серые списки задерживают электронные письма от 15 минут до "нескольких дней".
Как предположил Тайсон, я попробовал http://mxtoolbox.com/, но, к сожалению, он не дал никаких подсказок (по крайней мере, никаких подсказок, которые я вижу). В случае, если я что-то пропустил, вот результаты:
Проверка в черном списке
Проверка XX.XX.XX.XX по 95 известным черным спискам ...
Перечислено 0 раз с 1 таймаутом
[много зеленых галочек в конце списка:]
TIMEOUT IPrange RBL Project [response time:] 0
Так что нет ни в одном известном черном списке. Я не знаю, почему проверка IPrange RBL завершилась неудачно, но я проверил вручную на http://iprange.net/rbl/lookup/, и меня там тоже нет в черном списке.
Проверка SMTP:
Таким образом, время соединения немного медленное (я не уверен, почему, посмотрю на это), но я не понимаю, почему это может привести к тому, что отправленные письма иногда полностью исчезают.
http://intodns.com также дает сплошные зеленые галочки для всех проверок MX моего домена.
Я пробовал просматривать файлы журналов на сервере (Centos/Linux):
/var/log/maillog
- все они пусты. Я считаю, что это логи sendmail, и я в настоящее время не использую sendmail, так что это имеет смысл./var/log/exim/reject.log
содержит множество отклоненных попыток грубой силы наdovecot
. У меня естьfail2ban
и я приступлю к проверке настроек брандмауэра и т.д., Чтобы посмотреть, смогу ли я остановить их, даже пытаясь, но я не думаю, что это связано/var/log/exim/main.log
также содержит множество отклоненных попыток перебора, но также содержит записи о некоторых фактически отправленных электронных письмах:
Вот электронное письмо для трех человек в одном домене, которое не удалось для всех трех человек (я отредактировал некоторые буквенно-цифровые строки и заменил IP-адреса на TXT.LIKE.TH.IS):
2016-02-12 08:55:41 no host name found for IP address MY.PC'S.IP.ADR
2016-02-12 08:55:49 1aU9Vw-0004vq-EG <= me@my-domain.com H=(MyPCName) [MY.PC'S.IP.ADR] P=esmtpa A=dovecot_login:me@my-domain.com S=1443429 id=000001d17563$920b5cf0$7b1622d0$@my-domain.com
2016-02-12 08:55:51 1aU9Vw-0004vq-EG => alice.domain@receives-nothing.org <alice.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG -> brian.domain@receives-nothing.org <bob.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG -> carol.domain@receives-nothing.org <carol.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG Completed
Вот электронное письмо одному человеку, который преуспел (был получен получателем):
2016-02-12 08:58:20 no host name found for IP address MY.PC'S.IP.ADR
2016-02-12 08:58:23 1aU9YU-0004w0-IN <= me@my-domain.com H=(MyPCName) [MY.PC'S.IP.ADR] P=esmtpa A=dovecot_login:me@my-domain.com S=23133 id=003101d61537$874b04a0$59e01ed0$@my-domain.com
2016-02-12 08:58:26 1aU9YU-0004w0-IN => zak.receives@email-normally.org <zak.receives@email-normally.org> R=dnslookup T=remote_smtp H=cluster4.eu.messagelabs.com [UK.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:58:26 1aU9YU-0004w0-IN Completed
Я не вижу каких-либо существенных различий между ними. До и после того, как и то, и другое - не что иное, как грубой силой мусор и другие электронные письма.
Я не знаю, каково значение cluster5.us.messagelabs.com
или cluster4.eu.messagelabs.com
, но оба связанных IP-адреса являются IP-адресами MessageLabs.
Поиск в Google messagelabs.com опубликовал эту статью в блоге, которая выглядит актуальной и предполагает, что (одновременно) оба моих клиента являются подписчиками MessageLabs, но из-за важных различий, которые а) в отличие от автора, я даже не получаю недоставку квитанция и б) если бы MessageLabs блокировал мою электронную почту, я не понимаю, почему они заблокировали бы ее для одного из своих клиентов, а не для другого.