Todos mis correos electrónicos a Yahoo !, Hotmail y AOL irán a Spam, aunque he implementado todos los métodos de validación (aunque funciona para Gmail)

9

Implementé todo y verifiqué todo (SPF, DomainKey, DKIM, búsqueda inversa), y solo Gmail permite que mis correos electrónicos vayan a la Bandeja de entrada. Yahoo, Hotmail y AOL están enviando mis mensajes a Spam. ¿Qué estoy haciendo mal? ¡Por favor ayuda!

Los siguientes son los encabezados de los mensajes a Yahoo, Hotmail y AOL. He cambiado nombres y nombres de dominio. Los nombres de dominio desde los que envío correo son polluxapp.com y gemini.polluxapp.com.

Yahoo:

De Shift Licensing Tue 26 de enero 21:55:14 2010
X-Aparentemente-a: [email protected] vía 98.136.167.163; Mar 26 Ene 2010 13:59:12 -0800
Return-Path:
X-YahooFilteredBulk: 208.115.108.162
X-YMailISG:
gPlFT1YWLDtTsHSCXAO2fxuGq5RdrsMxPffmkJFHiQyZW.2RGdDQ8OEpzWDYPS.MS_D5mvpu928sYN_86mQ2inD9zVLaVNyVVrmzIFCOHJO2gPwIG8c2
L8WajG4ZRgoTwMFHkyEsefYtRLMg8AmHKnkS0PkPscwpVHtuUD91ghsTSqs4lxEMqhqw60US0cwMn_r_DrWNEUg_sESZsYeZpJcCCPL0wd6zcfKmtYaIk
idsth3gWJPJgpwWtkgPvwsJUU_cmAQ8hAQ7RVM1usEs80PzihTLDR1yKc4RJCsesaf4NUO_yN1cPsbFyiaazKikC.eiQk4Z3VU.8O5Vd8i7mPNyOeAjyt
7IgeA_

X-origen-IP: [208.115.108.162]
Resultados de autenticación: mta1035.mail.sk1.yahoo.com from = example.com; llaves de dominio = pasar (ok); from = ejemplo.com;
dkim = permerror (mala firma)
Recibido: de 127.0.0.1 (EHLO gemini.example.com) (208.115.108.162)
por mta1035.mail.sk1.yahoo.com con SMTP; Martes, 26 de enero de 2010 13:59:12 -0800
Recibido: de gemini.example.com (gemini [127.0.0.1])
por gemini.example.com (Postfix) con ID de ESMTP 3984E21A0167
para; Martes, 26 de enero de 2010 13:55:14 -0800 (PST)
Firma DKIM: v = 1; a = rsa-sha1; c = relajado; d = ejemplo.com; h = to
: subject: from: content-type: message-id: date; s = correo; bh = bRIHfxE3S
e + YeCrIOqziZsiESJA =; b = J + D56Czff + 6wGjQycLEvHyT32 + 06Nngf + 6h7Ep6DL
SmmJv3ihiAFJIJiPxiwLNpUsOSHhwJYjYQtynbBnag40A6EUBIsucDR + VoEYD + Cc
9L0dV3QD5D77VpG9PnRQDQa91R + NPIt5og9xbYfUWJ1b / jXkZopb0VTM + H9tandM
24 =
DomainKey-Signature: a = rsa-sha1; c = nofws; d = ejemplo.com; h = to: subject
: from: content-type: message-id: date; q = dns; s = correo; b = pO5YvvjGTXs
3Qa83Ibq9woLq5VSsxUD5uoSrjNrW9ICMmdWyJpb9oT5byFR9hMthomTmfGWkkh6
3VxtD0hb0HVonN + 1iheqJ9QBBOctadLCAOPZV3mfA99XUu7Y0DR2qtkU / UkSe8In
5PENWFbwub88ZsRDiW3hCbNHl + UO8Jsc =
recibida: por gemini.example.com (Postfix, de ID de usuario 502)
Identificación del 386DE21A0166; Mar, 26 de enero de 2010 13:55:14 -0800 (PST)
Para: [email protected]
Asunto: Licencia de cambio para James Xavier
De: "Licencia de cambio"
Tipo de contenido: texto / html
Id. De mensaje: <20100126215514.386DE21A0166 @ gemini.ejemplo.com>
Fecha: martes, 26 de enero de 2010 13:55:14 -0800 (PST) Duración del contenido: 282`

Hotmail:

X-Mensaje-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtTQ0w9Ng ==
X-Mensaje-Estado: n: 0
X-SID-PRA: [email protected]
X-Auth-Resultado: NINGUNO
X-Mensaje-Info: 6sSXyD95QpWzUBaRfzf3NMbaiSGCCYGXSczlzLw49r01I25elu3oYM0V2uNa8BV2O7DOiFEeewTBKMtN + PW + ig = =
Recibido: de gemini.example.com ([208.115.108.162]) por snt0-mc4-f7.Snt0.hotmail.com con Microsoft
SMTPSVC (6.0.3790.3959);
Martes, 26 de enero de 2010 13:18:53 -0800
Recibido: de gemini.example.com (gemini [127.0.0.1])
por gemini.example.com (Postfix) con ID de ESMTP 9431321A0167
para; Martes, 26 de enero de 2010 13:18:53 -0800 (PST)
DKIM-Signature: v = 1; a = rsa-sha1; c = relajado; d = gemini.ejemplo.com; h = a
: asunto: id-mensaje: fecha: desde; s = correo; bh = DLF0k + uELpY6If5o3SWlSj
7j0vw =; b = nAMpb47xTVh73y6a2rf6V1rtYHuufr46dtuwWtHyFC85QKfZJReJJL
oFIPjgEC28 / 1wSdy8VbfLG1g64W1hvnJjet3rcyv3ANNYxnFaiH5yt3SDEiLxydS
gjCmNcZXyiVsWtpv7atVRO / t / Propia + oFB9zz / 9mj43Bhm4bnZ2cTno =
DomainKey-Firma: a = RSA-sha1; c = nofws; d = gemini.ejemplo.com; h = a
: asunto: id-mensaje: fecha: desde; q = dns; s = correo; b = sFpNxlskyz4MYT38
BA / rQ6ZAcQjhy7STkLPckrCDVVZcE4 / zukHyARq7guMtYCCEjXoIbVEtNikPC97F
cGpJGGZrppTGjx62N0flxG8hvwejiJYnUJF1EIP4JckGWyEI + 21vtWLLQ27eegtN
fs9OkIQ2iUPC / 4u8N1eqiff0VZU =
recibida: por gemini.example.com (Postfix, de ID de usuario 504)
Identificación del 8ED7221A0166; Martes, 26 de enero de 2010 13:18:53 -0800 (PST)
Para: [email protected]
Asunto: Prueba de este
Id. De mensaje: <[email protected]>
Fecha: martes , 26 de enero de 2010 13:18:53 -0800 (PST)
De: james @ gemini. example.com
Ruta de retorno: [email protected]
X-OriginalArrivalTime: 26 de enero de 2010 21: 18: 54.0039 (UTC) FILETIME = [29CEE670: 01CA9ECD]

AOL


X-AOL-UID: 3158.1902377530
X-AOL-DATE: martes, 26 de enero de 2010 5:07:23 PM Hora estándar del este
Ruta de retorno:
Recibido: de rly-mg06.mx.aol.com (rly-mg06.mail. aol.com [172.20.83.112]) por air-mg06.mail.aol.com (v126.13) con
ID de ESMTP MAILINMG061-a1d4b5f6787a4; Martes, 26 de enero de 2010 17:07:22 -0500
Recibido: de gemini.example.com (gemini.example.com [208.115.108.162]) por rly-mg06.mx.aol.com (v125.7) con
ID de ESMTP MAILRELAYINMG067-a1d4b5f6787a4; Martes, 26 de enero de 2010 17:07:04 -0500
Recibido: de gemini.example.com (gemini [127.0.0.1])
por gemini.example.com (Postfix) con ID de ESMTP 32B3821A0167
para; Martes, 26 de enero de 2010 14:07:03 -0800 (PST)
Firma DKIM: v = 1; a = rsa-sha1; c = relajado; d = gemini.ejemplo.com; h = a
: asunto: id-mensaje: fecha: desde; s = correo; bh = RL0GLHd3dZ8IlIHoHIhA / U
cLtUE =; b = BKg4p3qnaIdFRjAbvUa + Hwcyc6W91v4B4hN95dVymJrxyUBycWMUSC
nzKmJ5QllhCYjwO + S7GrRdmlFpjBaK8kt2qmdCyC2UuiDF6xY6MXx / DBF56QpYtZ
YDY4kXdiEMSbooH14B4CCPhaCTdC1wCtV0diat3EANCLxSDYAYq5k =
DomainKey-Firma: a = RSA-sha1; c = nofws; d = gemini.ejemplo.com; h = a
: asunto: id-mensaje: fecha: desde; q = dns; s = correo; b = fDSjNpfWs7TfGXda
uio8qbJIyD + UmPL + C0GM1VeeV8FADj6JiYIT1nT3iBwSHlrLFCJ1wxPbE4d9CGl8
gQkPIV6T4TL7ha052nur0EOWoBLoBAOmhTshF / gsIY + / KMibbIczuRyTgIGVV5Tw
GZVGFddVFOYgee7SAu0KNFm7aIk =
recibida: por gemini.example.com (Postfix, de ID de usuario 504)
id 2D5F521A0166; Mar, 26 de enero de 2010 14:07:03 -0800 (PST)
Para: [email protected]
Asunto:
Id. De mensaje de prueba : <[email protected]>
Fecha: Mar, 26 de enero de 2010 14:07: 03 -0800 (PST)
De: [email protected]
X-AOL-IP: 208.115.108.162
X-AOL-SCOLL-AUTHENTICATION: mail_rly_antispam_dkim-d227.1; dominio: gemini.example.com DKIM: pasar
X-Mailer: Desconocido (sin versión)
Tipo de contenido: text / plain; charset = "US-ASCII"
Codificación de transferencia de contenido: 7 bits

Chetan
fuente
Debería haber obtenido un NDR de Yahoo con un código de error 5xx personalizado y un enlace a su sitio de soporte que lo explica.
Zypher
Recibí esto varias veces antes de que el correo electrónico se enviara con éxito: 26 de enero 22:33:34 cheetan102009 postfix / smtp [23145]: CC4E021A0167: host e.mx.mail.yahoo.com [67.195.168.230] se negó a hablar conmigo : 421 Mensaje de (208.115.108.162) diferido temporalmente - 4.16.50. Consulte help.yahoo.com/help/us/mail/defer/defer-06.html
Chetan el

Respuestas:

4

Al observar sus fallas, he notado varios problemas.

La primera es que la dirección IP de origen de sus correos electrónicos (208.115.108.162) figura en la lista negra de Five Ten ( http://www.five-ten-sg.com ). Yahoo, Hotmail y AOL usan sus propias listas negras internas y, que yo sepa, no confían en listas negras de terceros (como Five Ten). Dicho esto, es un buen indicador de que algo está en marcha. Puede retirarse de la lista a las cinco diez aquí: http://www.five-ten-sg.com/blackhole.php?ip=208.115.108.162&Search=Search . Las eliminaciones suelen tardar entre 12 y 24 horas. Si bien esto no necesariamente CORREGIRÁ su problema de Yahoo, Hotmail, AOL ... debe eliminar la lista pronto.

El mayor problema es la falta de registro MX para gemini.shiftapp.com. Los correos electrónicos son "DE" [email protected]. Es una táctica antispam muy común buscar el registro MX del dominio de envío en el correo electrónico entrante. Cuando AOL, etc. busque el registro MX de gemini.shiftapp.com, y no vean ninguno ... probablemente se clasificarán como spam en el acto. Como mínimo, un MX permitirá que los destinatarios de estos correos electrónicos respondan.

DNS inverso: tiene un registro PTR válido para esa IP. AOL, etc. simplemente mira para ver que existen registros PTR ... realmente no les importa lo que devuelve el registro PTR, por lo que estás "listo" como dicen.

No encontré ningún registro SPF para gemini.shiftapp.com o shiftapp.com. Eso está bien porque SPF nunca se dio cuenta realmente. Un poco como 8 pistas o discos láser ... se ven bien en papel, pero nunca ganaron masa crítica.

Mi apuesta es la falta de registros MX. Otra cosa a tener en cuenta: asegúrese de que su servidor de correo electrónico no sea una retransmisión abierta (permitiendo que usuarios no autenticados envíen correo a otros usuarios no alojados en su servidor). Además, puede ser conveniente hacer una auditoría de todos los correos electrónicos que pasan por su sistema ... si uno de sus usuarios está (con conocimiento o sin saberlo) enviando correo no deseado a través de su servidor, ¡estará patinando cuesta arriba!

Espero que esto ayude, y la mejor de las suertes! -Chris

Chris Anton
fuente
Gracias por tu ayuda. Así es como se ven mis registros GoDaddy MX en este momento. ¿Qué debería estar cambiando / agregando? > El host prioritario MX (intercambio de correo) pasa a las acciones TTL 10 @ gemini.shiftapp.com
Chetan
¡Guau, su sugerencia hizo que funcione para AOL! Sin embargo, Yahoo! y Hotmail siguen marcando mis mensajes como spam. ¿Qué debería hacer ahora? Agregué lo siguiente a mis registros MX: 10 gemini gemini.shiftapp.com
Chetan
Nota: Mi dominio no es realmente shiftapp.com, es polluxapp.com. Lo cambié en la publicación de preguntas para evitar spambots.
Chetan
1
Ya sea que SPF se haya contagiado o no, lo utilizan tanto Hotmail como AOL, con lo que el póster original está teniendo problemas.
MT.
SPF se dio cuenta, pero es una protección del remitente . Si configura DMARC, le aseguro que la mayoría de los grandes destinatarios envían correos electrónicos en cuarentena sospechosos de falsificar la dirección del remitente por SPF y DKIM.
kubanczyk
2

¿Has consultado con Yahoo / Hotmail / AOL y los diversos servicios de listas negras antispam? Es posible que un usuario anterior de su IP estuviera cometiendo acciones nefastas con esos dígitos.

Según esta herramienta , su IP (208.115.108.162) está en la lista negra de FIVETEN. Según su sitio , su IP aparece en la lista por la siguiente razón: "La dirección IP 208.115.108.162 aparece aquí como creditoffersite.com. Categoría: misc".

Según FIVETEN, la descripción de la categoría miscelánea es:

misceláneo - Varios incluye (pero NO está limitado a) los siguientes grupos. Tenga en cuenta que esto NO incluye misc.spam que se encuentra en la lista de spam anterior. 1) / 24 bloques de direcciones que contienen sistemas que aparentemente están enviando correos electrónicos masivos (en volúmenes aparentemente comparables con el volumen de AOL, Earthlink, Google), con cualquiera de los siguientes atributos: dns inversos faltantes o falsos, nombres DNS inversos en dominios con sin servidor web o dominios con contenido web repetitivo. 2) Sistemas que son altamente sospechosos de ser relés abiertos de varias etapas (donde no he podido identificar la etapa de entrada) o proxies abiertos.

De acuerdo con los servidores DNS de Google, creditoffersite.com ahora está alojado en 72.20.40.25, pero puede que en algún momento haya estado alojado en su IP y haya cometido algunos correos electrónicos no tan agradables o haya tenido problemas con su retransmisión de correo.

Ahora, esta no es necesariamente la razón por la que AOL / Yahoo / Hotmail lo están bloqueando, ya que esta es solo una lista de agujeros negros, y no una de las principales, pero es una posible pista sobre el problema final. Otra pista es cosas como esta línea de los encabezados de Yahoo:

X-YahooFilteredBulk: 208.115.108.162

Póngase en contacto con los equipos de AOL / Hotmail / Yahoo para resolver las cosas con seguridad.

Febo
fuente
Buena investigación, Sherlock.
Wesley
2

Pruebe esta prueba del servidor de correo electrónico . Si sale, contacte a los proveedores de servicios individuales y únase a su programa de bucle de comentarios. Eso le dará una idea de por qué sus correos electrónicos se clasifican como SPAM.

Srikrishnan Chitoor
fuente
1

Copiaré parte del contenido de mi publicación aquí .

Su servidor de correo electrónico puede estar en una lista negra o si está en DSL podría verse mal si está demasiado cerca de los rangos dinámicos (incluso si tiene una IP estática en "DSL de clase empresarial"). Consulte las herramientas gratuitas en MXToolbox.com para ver si alguna de ellas se aplica a usted. Ejecute la prueba de la lista negra en DNSBL.info también.

Además, ¿hay algún enlace que tenga dentro de los correos electrónicos que está enviando? Eso también puede contar en tu contra. En última instancia, tendrá que hablar con el equipo de abuso en cada uno de los dominios problemáticos (como señaló phoebus, a quien parece estar refiriendo hoy =)).

Wesley
fuente
1

Primero, como ya se dijo: debe trabajar para eliminarse de las listas negras (como la lista negra de Five Ten). También debe tener un registro MX para su dominio en su "Dirección de origen" (parece que ya lo ha solucionado).

Una cosa que noté en sus encabezados de Yahoo fue una firma DKIM aparentemente inválida:

"dkim = permerror (mala firma)"

Es posible que tenga algo que no sea del todo correcto DKIM, que debe corregirse.

port25.com proporciona una herramienta muy útil para verificar todos sus métodos de autenticación. Puede enviar un correo electrónico de prueba a "[email protected]" y recibirá una respuesta que muestra los resultados de cada verificación de autenticación (SPF, DomainKeys, DKIM, ID del remitente y Spamassassin). Me llevó unas 12 horas obtener un informe, así que sea paciente.

Cada uno de los proveedores que mencionó maneja las cosas de manera diferente. Tengo entendido que a menudo se basan en listas negras internas en lugar de listas públicas. Recientemente he pasado por esto con Yahoo y MSN (Hotmail) y el proceso fue diferente para cada uno. En mi caso, estaba literalmente 100% limpio en todas las listas negras y tenía registros de DNS, DomainKeys, DKIM y SPF que funcionaban y combinaban hacia adelante y hacia atrás. Además de esto, solo envío un puñado de correos electrónicos personales al mes (sin listas de correo, suscripciones o correos electrónicos masivos de ningún tipo). ** Sin embargo, el correo electrónico que recibía de mí seguía siendo arrojado a la carpeta "Spam" de Yahoo y a la carpeta "Basura" de Hotmail. El punto es que, incluso si está haciendo todo "bien", es posible que deba tomar medidas proactivas con estos proveedores para enviar su correo electrónico.

Yahoo: cuando le enviaba un correo electrónico a un usuario de Yahoo, su filtro SpamGuard agregaba un encabezado "X-YahooFilteredBulk:" al correo electrónico, que lo colocaba por defecto en la carpeta de correo no deseado. Para mí, la clave resultó estar completando su formulario de remitente de correo masivo. El proceso fue un poco peculiar porque es una forma de describir qué tipo de correo electrónico masivo envía y realmente está destinado a remitentes legítimos de correo masivo (mientras que no envío ningún correo masivo en absoluto), pero esta parece ser la forma de llegar a la gente adecuada. Acabo de explicar en el campo de comentarios que no envío ningún correo electrónico masivo y enumeré los pasos que había tomado para cumplir con las políticas de Yahoo (DomainKeys, DKIM, SPF, ... etc.). El envío del formulario fue un poco extraño, así que asegúrese de obtener una página de confirmación que confirme su envío. De hecho, tuve que regresar y completar los campos "Otros" para poder enviar el formulario por alguna razón (no me dejaba dejar ningún campo en blanco).

Hotmail: cuando enviaba un correo electrónico a los usuarios de MSN (Hotmail), no había nada tan claro en los encabezados (aparte de un encabezado "X-AUTH-Result: NONE"). MSN ingresa el protocolo de identificación del remitente (usa registros SPF). Puede leer acerca de cómo configurarlo aquí y completar un formulario para ser incluido en el programa.

AOL: No tuve ningún problema para enviar correos electrónicos a los usuarios de AOL, pero creo que esto se debe a que también utilizan los registros SPF que ya tenía.

MONTE.
fuente
Para ser claros, la ID del remitente no es lo mismo que SPF. Ellos son diferentes.
talonx
0

También me sucedió a mí, era imposible enviar correos electrónicos a Yahoo, incluso si mi IP no figuraba en la lista negra de ninguna lista negra de spam. Me estaban poniendo en la lista gris y mis correos electrónicos fueron entregados después de 72 horas ...

Pero una nueva ip resolvió mi problema :-)

Magnetic_dud
fuente