Probleme mit Spamhaus

josch12

Well-Known Member
Oct 20, 2017
37
1
48
36
Hallo Liebe Gemeinde,
das gehört ggf. nicht hier her, aber vielleicht hat ja jemand ein ähnliches Problem.

Seit gestern haben wir wohl das Problem, das Emails diverser Absender wie o365, Ebay-kleinanzeigen, gmx usw usw... abgelehnt werden.

im Log siehst man nur ein:

eject: RCPT from [167.89.****]:27142: 550 5.7.1 Service unavailable; client [167.89.**** blocked using zen.spamhaus.org; from=

bei einzelnen Absender hätte ich ha gesagt das passt, das waren jetzt aber sehr viele " positiv false ",
auch von Absender die sicherlich kein Spam versenden.

ich hab mal Google angeworfen, irgendwer muss ja das selbe Problem haben, Spamhaus nutzt ja vermutlich fast jeder, konnte jetzt aber nichts genaues finden.

Jemand ne Idee ?, und viel wichtiger, kann man solche Auffälligkeiten irgendwie monitoren ?, ist immer doof wenn es der Kunde vor einem Merkt :D
 
Hmm - mein erster verdacht waere, dass das Problem irgendwo beim DNS server, den PMG verwendet liegt - oder vielleicht eine firewall die da dazwischen die Antworten umschreibt.

sonst - einfach mal die IPs auf diversen RBL check seiten ansehen - vielleicht sind sie ja tatsächlich
gelistet:
https://check.spamhaus.org/
http://www.anti-abuse.org/multi-rbl-check/
https://rbl-check.org/


kann man solche Auffälligkeiten irgendwie monitoren ?,
ja - in der GUI vom PMG wird das als Junkmail angezeigt - wenn die zahl sich schlagartig erhöht - einfach mal ins log schauen.
sonst gibt es diverse tools, die logs analysieren können und wenn sehr viele Meldungen die
blocked using zen.spamhaus.org
enthalten kommen - Alarm schlagen...
 
Das habe ich bei Kunden ebenso mit einer Sophos UTM, die viele IPs blockt, obwohl sie nicht auf der Blacklist stehen.
Wobei dort die Meldung lautet "<IP> blacklisted at zen.spamhaus.org"
Kurze Zeit später, bei erneuten Versuchen des Versenders die Mail zuzustellen, kommt die Mail durch und die selbe IP steht nicht mehr auf der Blacklist.
Ich musste ZEN nun vorerst leider deaktivieren.
 
Das habe ich bei Kunden ebenso mit einer Sophos UTM, die viele IPs blockt, obwohl sie nicht auf der Blacklist stehen.
auch da die frage - wie ist das DNS konfiguriert - ist da vielleicht ein device (firewall, router, proxy, .….) dazwischen (auch beim provider), dass DNS-anfragen umschreibt?
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!