E-Mail trotz Whitelisting in Quarantäne

RichBone

Well-Known Member
Mar 13, 2018
53
2
48
40
Deutschland
www.systemhaus-ehst.de
Hallo

ich habe ein Setup aus einem Cluster mit 2 Servern, bei dem aktuell das Problem besteht das E-Mails trotz Whitelisteintragung unter Mail Filter & Mail Proxy in die Quarantäne verschoben werden.

Woran kann das liegen.

Maillog Beispiel:

Feb 24 00:07:50 mx1 postfix/smtpd[8986]: connect from mail-qk1-x749.google.com[2607:f8b0:4864:20::749]
Feb 24 00:07:51 mx1 postfix/smtpd[8986]: 39D3258001D: client=mail-qk1-x749.google.com[2607:f8b0:4864:20::749]
Feb 24 00:07:51 mx1 postfix/cleanup[9087]: 39D3258001D: message-id=<L0jUHOtcyvzPJjkIHHlHjQ@notifications.google.com>
Feb 24 00:07:51 mx1 postfix/cleanup[9087]: 39D3258001D: info: header Subject: =?UTF-8?Q?Sicherheitswarnung_f=C3=BCr_systemhausehst=40gmail=2Ecom?= from mail-qk1-x749.google.com[2607:f8b0:4864:20::749]; from=<3v4o1YAgTALIfg-jWhdqSUUgmflk.YggYdW.Uge@gaia.bounces.google.com> to=<empfänger@domain.de> proto=ESMTP helo=<mail-qk1-x749.google.com>
Feb 24 00:07:51 mx1 postfix/cleanup[9087]: 39D3258001D: info: header From: Google <no-reply@accounts.google.com> from mail-qk1-x749.google.com[2607:f8b0:4864:20::749]; from=<3v4o1YAgTALIfg-jWhdqSUUgmflk.YggYdW.Uge@gaia.bounces.google.com> to=<empfänger@domain.de> proto=ESMTP helo=<mail-qk1-x749.google.com>
Feb 24 00:07:51 mx1 postfix/cleanup[9087]: 39D3258001D: info: header To: empfänger@domain.de from mail-qk1-x749.google.com[2607:f8b0:4864:20::749]; from=<3v4o1YAgTALIfg-jWhdqSUUgmflk.YggYdW.Uge@gaia.bounces.google.com> to=<empfänger@domain.de> proto=ESMTP helo=<mail-qk1-x749.google.com>
Feb 24 00:07:53 mx1 postfix/qmgr[9091]: 39D3258001D: from=<3v4o1YAgTALIfg-jWhdqSUUgmflk.YggYdW.Uge@gaia.bounces.google.com>, size=11320, nrcpt=1 (queue active)
Feb 24 00:07:53 mx1 pmg-smtp-filter[31428]: 5810A160358AC9D2929: new mail message-id=<L0jUHOtcyvzPJjkIHHlHjQ@notifications.google.com>#012
Feb 24 00:07:53 mx1 postfix/smtpd[8986]: disconnect from mail-qk1-x749.google.com[2607:f8b0:4864:20::749] ehlo=2 starttls=1 mail=1 rcpt=1 bdat=1 quit=1 commands=7
Feb 24 00:07:56 mx1 pmg-smtp-filter[31428]: 5810A160358AC9D2929: SA score=3/5 time=2.151 bayes=0.00 autolearn=no autolearn_force=no hits=AWL(-0.944),BAYES_00(-1.9),DCC_CHECK(1.1),DKIM_INVALID(0.1),DKIM_SIGNED(0.1),FSL_BULK_SIG(0.001),HTML_MESSAGE(0.001),KAM_DMARC_REJECT(3),KAM_DMARC_STATUS(0.01),SPF_HELO_NONE(0.001),SPF_NONE(0.001),URI_TRY_3LD(1.999)
Feb 24 00:07:56 mx1 pmg-smtp-filter[31428]: 5810A160358AC9D2929: moved mail for <empfänger@domain.de> to spam quarantine - 5810B360358ACC19944 (rule: Quarantine/Mark Spam (Level 3))
Feb 24 00:07:56 mx1 pmg-smtp-filter[31428]: 5810A160358AC9D2929: processing time: 2.249 seconds (2.151, 0.074, 0)
Feb 24 00:07:56 mx1 postfix/lmtp[9092]: 39D3258001D: to=<empfänger@domain.de>, relay=127.0.0.1[127.0.0.1]:10024, delay=4.9, delays=2.6/0.01/0/2.3, dsn=2.5.0, status=sent (250 2.5.0 OK (5810A160358AC9D2929))
Feb 24 00:07:56 mx1 postfix/qmgr[9091]: 39D3258001D: removed

Die Adresse no-reply@accounts.google.com steht auf beiden Whitelists.

Unter Mail Filter steht Whitelist an erster Stelle mit Prio 100.

MIt freundlichen Grüßen
Martin Krüger
 
da es um einen cluster geht - sind alle nodes in sync?
Code:
pmgcm status

ansonsten gehen sowohl die mail-proxy whitelist als auch who-objekte im Regelsystem auf die envelope-addresse - die ist in diesem fall:
Code:
3v4o1YAgTALIfg-jWhdqSUUgmflk.YggYdW.Uge@gaia.bounces.google.com

wenn der from-header gematched werden soll (im Regelsystem), dann ein Match-Field object (What Object) hinzufügen mit field 'from' und einer regex die auf den gewünschten header matched

Ich hoffe das hilft!
 
Hallo

ja alle Cluster sind alle verbunden und aktiv.

ZU:

wenn der from-header gematched werden soll (im Regelsystem), dann ein Match-Field object (What Object) hinzufügen mit field 'from' und einer regex die auf den gewünschten header matched

hättest du ein Beispiel?

Mit freundlichen Grüßen
Martin Krüger
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!