Opero un pequeño servidor de correo para mis correos privados, algunos amigos que tienen sitios web y dos ONG. En total, mi servidor envía entre 60 y 400 mensajes por día. Ahora muchos de estos correos electrónicos son correos personales , entre dos o más personas que se conocen entre sí. Ocasionalmente (generalmente una o dos veces por semana) se enviará un correo a los "miembros" de una ONG, informándoles qué hay de nuevo, etc.
Ahora ya me mudé de los "correos masivos" (alrededor de 100 destinatarios, todos personalmente conocidos y suscritos manualmente a través de un formulario en papel) a mailgun.org.
Todavía recibo (y cada vez más) mensajes rechazados. Especialmente los grandes proveedores de correo electrónico como Gmail, Yahoo o Microsoft (hotmail, live.com, ...) simplemente deciden rechazar con un 550 o enviar mensajes personales a la carpeta de correo no deseado de los destinatarios. A veces esto sucede:
- el usuario de gmail envía un correo electrónico al usuario en mi sistema
- usuario en mi sistema responde
- la respuesta se rechaza o se envía a spam
Cosas que he hecho:
- configurar DKIM (firma por dominio de todos los correos electrónicos salientes)
- configurar SPF, los dominios suelen tener
~all
, algunos-all
- Tengo un PTR correcto para la IP de mi servidor de correo
- obviamente no hay retransmisión abierta, los usuarios solo pueden enviar desde su propia dirección de correo electrónico después de la autenticación
- Tengo políticas DMARC para la mayoría de los dominios.
- Califico el límite de mensajes salientes, para algunos servidores de correo, hasta 1 por minuto
- los servicios de prueba por correo informan puntajes "perfectos" (todos los pases) para todo lo anterior
- Compruebo regularmente mi IP para la lista negra usando http://www.dnsbl.info , siempre está todo verde
Ahora viene la paradoja: para la mayoría de los grandes proveedores de correo, hay una manera de registrarse para monitorear las tasas de rechazo y la reputación de IP:
- https://postmaster.google.com
- https://postmaster.live.com/snds
- y creo que Yahoo tiene algo similar
pero no lo clasifico como remitente masivo, debido al bajo volumen. Así que me inscribo para controlar mis tarifas de reputación y de rechazo, sino porque yo no enviar grandes cantidades, no hay informes.
¿Hay algo más que pueda hacer para mejorar las tarifas de envío de correo? ¿O debería rendirme y dejar de intentar operar mi propio servidor de correo?
En caso de que sea relevante: uso postfix y tengo reglas muy estrictas sobre el correo entrante (es decir, sin dominios desconocidos / nombres de host o registros SPF no válidos, uso spamassassin, etc.)
Actualizar
Aquí hay un ejemplo, enviado por mí a mis suegros y llegó a su carpeta de SPAM: http://pastebin.com/BC6YgjpQ (reemplacé el dominio de la dirección de envío example.com
y la dirección del receptor con [email protected]
)
Desde que surgió la pregunta: las conexiones a Gmail están Untrusted TLS connection established to gmail-smtp-in.l.google.com[2a00:1450:400c:c0b::1b]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
encriptadas.
Respuestas:
No debería haber problemas para convertirse en un pequeño proveedor de correo. Parece que estás haciendo lo correcto. Muchos proveedores grandes no hacen las cosas bien y, con suerte, reciben la mayor parte de su correo.
Si se envía correo a la carpeta SPAM, es probable que haya perdido algo. Debe haber un registro de por qué tiene problemas de entrega:
Algunas cosas que no especificó, aunque algunas deberían ser captadas por el informe de validación:
Si tiene DMARC, puede configurar informes de estado de entrega e informes de devolución. Esto le permitirá recibir informes de entrega. Recibo informes de Google, Microsoft y Yahoo. Tenga en cuenta que la disposición "ninguno" indica que se entregó el correo.
fuente
host aspmx.l.google.com[2a00:1450:4013:c01::1a] said: 550-5.7.1 [2a02:c200:0:10:3:0:4018:cafe 18] Our system has detected that this message is likely suspicious due to the very low reputation of the sending IP address. To best protect our users from spam, the message has been blocked. Please visit https://support.google.com/mail/answer/188131 for more information. n123si21866589wmb.41 - gsmtp (in reply to end of DATA command)
eso no me dice nada.Una cosa que falta en las respuestas (excelentes) anteriores es configurar TLS saliente. Gmail ha comenzado a castigar a los remitentes que no usan TLS, y otros proveedores no dicen nada, pero estoy seguro de que harán lo mismo.
fuente
STARTTLS
, se enviará bajo TLS.verify=OK
):May 10 08:01:34 lory sendmail[5884]: STARTTLS=server, relay=mail-bn1bhn0245.outbound.protection.outlook.com [157.56.111.245], version=TLSv1/SSLv3, verify=OK, cipher=AES256-SHA256, bits=256/256
Hoy en día, las actividades de spam son un verdadero dolor de cabeza. Los grandes como Gmail, Microsoft, Yahoo, etc., intentan proteger a sus usuarios de los spam. Por lo tanto, deben mejorar sus técnicas para filtrar los spam. Y debido a la razón de seguridad, nunca divulgan sus políticas de spam también. Por lo tanto, no pudimos encontrar una guía para configurar un servidor de correo de tal manera que podamos enviar correos a los grandes proveedores de servicios.
No hay reglas específicas que no figuren en su libro incorrecto, pero debe mantener su servidor actualizado con las nuevas pautas. Éstos son algunos de ellos.
1) Verifique la causa raíz del correo devuelto devuelto. ¿Se relaciona con la reputación de IP del servidor O los registros DNS incorrectos del dominio?
2) No use un registro SPF con un valor predeterminado como ~ all. Cree un registro SPF específico como un MX -todos
3) Evite el reenvío de correo de su servidor a Gmail / Yahoo / Microsoft / Comcast. Si detectan algún correo no deseado en sus correos reenviados, no se molestarán en verificar desde dónde se originó el correo. Simplemente consideran su servidor de correo como un origen de correo no deseado y es posible que lo agreguen a la lista negra.
4) Instale un SSL en su servidor y use Outbound con conexión TLS.
5) Mantenga la lista Double Opt In en todos los boletines. Y muchos más...
fuente
Creo que tienes un error en la cadena de certificados aquí. Asegúrese de enviar el certificado intermedio junto con su certificado.
fuente
smtp_tls_CApath
a mi conf de postfix, así que eso es unTrusted TLS connection
ahora. Pero dado que esa verificación solo es local para mi servidor de correo, creo que no puede ser relevante para ninguna puntuación.@Stefan
Pareces muy bien informado, lo cual es increíble, revisé tus encabezados, sin tu nombre de dominio hace que sea muy difícil ayudar a solucionar problemas. Lo único que noté en sus encabezados es que está usando "Simple / Simple" para firmar su DKIM, realmente debería cambiarlo a "Relajado / Relajado". Muchos servidores de correo tienen problemas con simples.
También dejó el nombre del servidor de correo en su pastebin, que aparece en una lista negra . Dudo que esto esté causando su problema, pero esta herramienta escanea mucho más que la que estaba usando.
Envíe un correo electrónico para
[email protected]
ver cuántas críticas tiene. Puede que tengas algunas pistas.fuente
Email Authentication Pro Feature - Learn More
enlaces es "pasar" y "éxito".La respuesta es no.
Digo esto principalmente porque soy consciente de que hay muchas personas con más experiencia en todos los aspectos de ser administrador de ESP que yo, y aún así ejecuto una docena de sistemas de correo electrónico de producción que califican como "pequeños" sin problemas.
Según lo que ha publicado, parece que ha enseñado todo y, suponiendo que haya implementado correctamente lo que se enumera, solo queda una opción: que su dirección IP haya hecho cosas malas en su vida pasada.
Me refiero a (muy) mala. Su dirección IP puede ser extraída de las listas negras públicas por iniciativa del ISP (que es mucho más eficiente) pero antes de eso sirvió el tráfico de virus y phishing repetidamente durante un período prolongado de tiempo.
Si ese es el caso, desafortunadamente hay poco que se pueda hacer, que yo sepa. Una opción es permanecer en el intento de mantener un servidor de correo electrónico legítimo durante mucho tiempo, pagando el precio de muchos correos electrónicos rechazados antes de que se establezca lentamente la reputación del remitente , algo completamente diferente a estar presente o no en las listas negras públicas .
Por favor manténganos informados sobre su caso.
fuente