Richard Rasker
2009-09-22 11:32:43 UTC
Al geruime tijd zie ik in de logbestanden van mijn mailserver een hoop van dit
soort meldingen van verbindingspogingen:
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: connect to exchange.anderol.com[199.184.166.16]: No route to host (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: B4D9B56C223: to=<***@royallube.com>, relay=none, delay=216820, delays=216820/0.2/0.18/0, dsn=4.4.1, status=deferred (connect to exchange.anderol.com[199.184.166.16]: No route to host)
Sep 22 13:17:39 hedgehog postfix/smtp[2832]: connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2832]: 03E9356C12B: to=<***@vtyzdyjl.net>, relay=none, delay=37928, delays=37928/0.31/0.34/0, dsn=4.4.1, status=deferred (connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused)
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: C4B6D56C270: to=<***@vtyzdyjl.net>, relay=none, delay=111612, delays=111611/0.44/0.17/0, dsn=4.4.1, status=deferred (connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused)
Sep 22 13:17:39 hedgehog postfix/smtp[2837]: connect to sleet.lakeheadu.ca[65.39.15.141]: Connection refused (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2837]: A866856C11A: to=<***@sleet.lakeheadu.ca>, relay=none, delay=41545, delays=41544/0.46/0.27/0, dsn=4.4.1, status=deferred (connect to sleet.lakeheadu.ca[65.39.15.141]: Connection refused)
Kennelijk wordt mijn mailserver op een of andere manier misbruikt om spam aan
te bieden aan andere servers. Bijgevolg is mijn server zo te zien ook
opgenomen op minstens ééń blacklist:
http://www.mail-abuse.com/cgi-bin/lookup?ip_address=92.254.53.208
Toch geven alle relay-tests aan dat de server in ieder geval geen open relay
vormt. Nu had ik enige tijd geleden al uitgezocht dat dit te maken heeft met
iets van 'mail bounce', maar het fijne is me even ontgaan -- en ook ben ik er
nog niet uit wat ik hier precies aan kan doen (ik zou me nog steeds eens
verder moeten verdiepen in mailservers, maar kom er telkens niet aan toe).
Kortom: enige uitleg en/of tips zijn erg welkom!
Alvast weer mijn dank,
Richard Rasker
soort meldingen van verbindingspogingen:
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: connect to exchange.anderol.com[199.184.166.16]: No route to host (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: B4D9B56C223: to=<***@royallube.com>, relay=none, delay=216820, delays=216820/0.2/0.18/0, dsn=4.4.1, status=deferred (connect to exchange.anderol.com[199.184.166.16]: No route to host)
Sep 22 13:17:39 hedgehog postfix/smtp[2832]: connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2832]: 03E9356C12B: to=<***@vtyzdyjl.net>, relay=none, delay=37928, delays=37928/0.31/0.34/0, dsn=4.4.1, status=deferred (connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused)
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2828]: C4B6D56C270: to=<***@vtyzdyjl.net>, relay=none, delay=111612, delays=111611/0.44/0.17/0, dsn=4.4.1, status=deferred (connect to mail.vtyzdyjl.net[195.88.226.6]: Connection refused)
Sep 22 13:17:39 hedgehog postfix/smtp[2837]: connect to sleet.lakeheadu.ca[65.39.15.141]: Connection refused (port 25)
Sep 22 13:17:39 hedgehog postfix/smtp[2837]: A866856C11A: to=<***@sleet.lakeheadu.ca>, relay=none, delay=41545, delays=41544/0.46/0.27/0, dsn=4.4.1, status=deferred (connect to sleet.lakeheadu.ca[65.39.15.141]: Connection refused)
Kennelijk wordt mijn mailserver op een of andere manier misbruikt om spam aan
te bieden aan andere servers. Bijgevolg is mijn server zo te zien ook
opgenomen op minstens ééń blacklist:
http://www.mail-abuse.com/cgi-bin/lookup?ip_address=92.254.53.208
Toch geven alle relay-tests aan dat de server in ieder geval geen open relay
vormt. Nu had ik enige tijd geleden al uitgezocht dat dit te maken heeft met
iets van 'mail bounce', maar het fijne is me even ontgaan -- en ook ben ik er
nog niet uit wat ik hier precies aan kan doen (ik zou me nog steeds eens
verder moeten verdiepen in mailservers, maar kom er telkens niet aan toe).
Kortom: enige uitleg en/of tips zijn erg welkom!
Alvast weer mijn dank,
Richard Rasker
--
http://www.linetec.nl
http://www.linetec.nl