Forum
Herkese Selam,
Forumda araştırdım. Maillerin spam' a düşme, ulaşamaması gibi konuları inceledim ve bir takım düzenlemeler yaptıktan sonra 2 ay dan fazla düzelmesini bekledim.
ip blacklist' de değil, spf kaydı ve ptr kaydı oluşturdum. Plesk panel kullanıyorum. Pek anlamadığım işler olduğu için örnekler üzerinden gttim. Her şeyin doğru olduğunu varsayıyorum. Yaptığım değişiklikler;
SPF: txt record açtım şunu girdim: v=spf1 +a +mx +ip4:185.106.208.17 ~all
PTR: 185.106.208.17 / 24 girip Alan adı kısmını boş bıraktım.
Hosting firmamla görüştüğümde genellikle bizi suçluyorlar spam mail gönderimi vardır gibi. Fakat spam mail gönderimi olmuyor. Phpmail kullanımı ise yok.
Müşterilerin de mailleri bu ip üzerinden gittiği için hotmail, gmail gibi mail uygulamalarında spam' a düşüyoruz. Farklı hatalar da var örneğin;
Diagnostic-Code: smtp; 550 5.7.0 PTR record must point back to a valid A record
[185.106.208.17], and must not used a alias defined by a CNAME.
Gmail spama düşen bir header örneği;
Ben artık ip adresinin daha önce kullanıldığını düşünüyorum. Şunu gördüm: http://www.siteleaks.com/www.trendekorasyon.com
Hosting firmasını değiştirip taşındıktan sonra yaşamaya başladık. Bir de mxtoolbox' da ben ptr girmeme rağmen hosting firmasının domain name kaydı görünüyor acaba bu hosting firmasının domain name' i filtrede olabilir mi? Burada: http://mxtoolbox.com/SuperTool.aspx?action=ptr%3a185.106.208.17&run=toolpage#
Selam,
Dediginiz gibi trendekorasyon.com daha once bu IP adresi ile kullanilmis, mail.trendekorasyon.com kullanmis oldugunuz IP de oldugunu soyleyen siteler mevcut fakat artik oyle degil gorunuyor. Trendekorasyon.com baska bir IP ile yapilandirilmis ve bu sizin icin sorun teskil ettigini dusunmuyorum.
PTR kayitlariniz ile ilgili sorun goruyorum, firmanizin IP adresine atadigi PTR kaydi 17jcny8z.guzel.net.tr nin duzgun bir yapilandirmasi yok. Ornek verdiginiz hatada bu yonde. Firmayla PTR kayitlarinin duzenlenmesi konusunda gorusmeniz gerekecektir.
Bunun haricinde diger yapilandirmalariniz gayet duzgun gorunuyor
Mutlu bey, cevabınız için teşekkür ederim.
Firmam ile görüştüm. Kontrolleri yaptık herhangi bir sorun olmadığını normal yollardan spam listesinden süreç içerisinde çıkacağımızı söylediler. Bu durumda beklemekten başka bir çare yok mudur?
Ben diyorum ki acaba yeni bir ip alsam bu ip yi kendi işim ve müşteri hesapları için ayırıp kullansam sorun çözülür mü? Yani burada block yiyen ip midir yoksa mail header da gördüğünüz gibi server.kodinternet.com mudur? Teşekkürler.
Acikcasi sorunun kaynagi tahminimce;
C:\>ping -a 185.106.208.17
Pinging 17jcny8z.guzel.net.tr [185.106.208.17] with 32 bytes of data:
Reply from 185.106.208.17: bytes=32 time=21ms TTL=53
Reply from 185.106.208.17: bytes=32 time=18ms TTL=53
Reply from 185.106.208.17: bytes=32 time=19ms TTL=53
Reply from 185.106.208.17: bytes=32 time=22ms TTL=53
Ping statistics for 185.106.208.17:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 18ms, Maximum = 22ms, Average = 20ms
C:\>
C:\>ping 17jcny8z.guzel.net.tr
Ping request could not find host 17jcny8z.guzel.net.tr. Please check the name and try again.
C:\>
yani PTR da belirtilen 17jcny8z.guzel.net.tr bir A kaydi yok karsilayan. Belki Gmail bunu belirtiyordur.
Diger arkadaslarinda yorumlari olursa sevinirim.
Merhabalar,
PTR kayıtı servis saglayıcı seviyesinde açılır. RIPE uzerinden bakınca kullanmış oldugunuz sersis saglayıcı guzel internet gozukuyor ve kayıtta kendi adlarına açılmış bu ipyi shared olarak kullandırdıklarını düşündürüyor.
PTR kaydına karşılık gelen ismin sizin için anlamsız olmasına gelecek olur isek önemsemenize gerek yok bence çünkü genelde yapılan kontrol PTR kaydı varmı oluyor sadece bu durumda sıkıntı yaşamadan mailinizi iletirsiniz. Mail attıgınız domain eger hem ptr kaydı varmı hem aynı alan adımı gibi kontrol yapıyor ise mailiniz direk reject olacaktır.
Burada sizlere danışırken guzel hosting yöneticileri ile de görüşüyorum. Ben bu sorunu uzun bir süredir yaşıyorum. İp black listte idi başvuru yaptık kaldırdılar, diğer eksiklikleri de giderdik. Son aşama da ise bizden spam mail gittiği yönünde. Bu nedenle de karşı taraf bizi blockluyor.
Güzel Hosting cevabı;
IP adresi ilk kez sizin tarafınızdan kullanılmaktadır. RIPE tarafından doğrudan bizim tarafımızdan alınan IP adresidir. IP adresinde bir blacklist olmadığını zaten blacklist sitelerinden görebiliyorsunuz. 5. aydan beri IP adresi sizin kullanımınızdadır ve ilk zamanlar sorun yaşanmaması, sizink ullanımınız sırasında sorun yaşanması zaten durumun ne olduğunu göstermekte.
IP sorunu vs. olsa IP değişimi de size öneririz ancak böyle bir durum bulunmamakta. Sorunu bildirdiğinizde zaten gerekli incelemeleri yapıyoruz ve size bilgi veriyoruz. 8 yıldır sektörde faaliyet göstermekteyiz, neyi ne şekilde kontrol edeceğimizi ve ne kaynaklı sorun yaşanacağı konusunda yeterli tecrübemiz bulunmaktadır.
Mail'in hiç gitmemesi IP sorununu gösterecektir. SPAM'a giden mailin sunucu taraflı yapılacak bir düzenlemesi yoktur. Karşı tarafın yaptığı bir filtrelemedir ve IP reputasyonu/alan adının gönderdiği mail içeriklerine bağlıdır. IP reputasyonu en yoğun SPAM gönderimlerinden sonra bile 1-2 günde düzelir(SPAM gönderimi kesildiğinde). Ancak alan adına yapılan filtreleme varsa bunu bilmemiz mümkün değil.
Örnek virüslü uyarısıyla bilgilendirme gelen müşteri hesabı maillerinden;
Dear Postmaster, A message with the following attributes was not delivered because it contains an infected object. Sender = [email protected] (may be forged) Recipients = [email protected] Subject = Updated invoice #1785171 Message-ID = <[email protected]> --- Antivirus report --- The following viruses were found: Known virus(es): JS.DownLoader.1225 Detailed report: 127.0.0.1 [24103] drweb.tmp.ckSCDg - archive MAIL 127.0.0.1 [24103] >drweb.tmp.ckSCDg/3.part - Ok 127.0.0.1 [24103] >drweb.tmp.ckSCDg/4.part infected with JS.DownLoader.1225 Scanning statistics: Known viruses : 1 --- Antivirus report --- The original message was stored in an archive record named: drweb.quarantine.8h6Zr3
From: "Son Rosales" <[email protected]> To: [email protected] Subject: Updated invoice #1785171 MIME-Version: 1.0 Content-Type: multipart/related; boundary="p_e24ea70ad0b37f34d4ba6b9445e0bf43" Message-Id: <[email protected]> Date: Mon, 26 Sep 2016 12:51:14 -0500
Buda başka bir gitmeyen geri dönen mail uyarı bildirimi;
This is the mail system at host server.kodinternet.com. I'm sorry to have to inform you that your message could not be delivered to one or more recipients. It's attached below. For further assistance, please send mail to postmaster. If you do so, please include this problem report. You can delete your own text from the attached returned message. The mail system <[email protected]>: host mgkurumsal.dnscini.com[78.40.231.100] said: 550 5.7.0 PTR record must point back to a valid A record [185.106.208.17], and must not used a alias defined by a CNAME. (in reply to RCPT TO command)
Reporting-MTA: dns; server.kodinternet.com X-Postfix-Queue-ID: 1DB3D62E2B X-Postfix-Sender: rfc822; [email protected] Arrival-Date: Mon, 26 Sep 2016 10:29:08 +0300 (EEST) Final-Recipient: rfc822; [email protected] Original-Recipient: rfc822;[email protected] Action: failed Status: 5.7.0 Remote-MTA: dns; mgkurumsal.dnscini.com Diagnostic-Code: smtp; 550 5.7.0 PTR record must point back to a valid A record [185.106.208.17], and must not used a alias defined by a CNAME.
Return-Path: <[email protected]> Received: from [192.168.1.15] (unknown [188.3.110.176]) by server.kodinternet.com (Postfix) with ESMTPSA id 1DB3D62E2B for <[email protected]>; Mon, 26 Sep 2016 10:29:08 +0300 (EEST) From: KOD INTERNET <[email protected]> Subject: =?UTF-8?Q?=c4=b0nternet_Sitenizi_Yenileyerek_M=c3=bc=c5=9fterilerin?= =?UTF-8?B?aXplIFVsYcWfxLFu?= To: [email protected] References: <[email protected]> Message-ID: <[email protected]> Date: Mon, 26 Sep 2016 10:28:48 +0300 User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:45.0) Gecko/20100101 Thunderbird/45.3.0 MIME-Version: 1.0 In-Reply-To: <[email protected]> Content-Type: multipart/alternative; boundary="------------390BB80EFD4B939BBDF757EA"
Merhaba,
185.106.208.17 ip adresinize karşılık gelen ptr kaydı 17jcny8z.guzel.net.tr olarak gözüküyor. Bu kayıt muhtemelen mail sunucunuzun hostname ile aynı değil, öncelikle hostname kaydınız yok ise hostname kaydınızı oluşturun mailserver.xxx.com gibi, sonra bu hostname kaydına xxx.com domaininize gidip mailserver A kayıtlarını ekleyin ( Sunucunuzda bulunan tüm ip adreslerini A kaydı olarak eklemeniz gerekiyor. ) Sonraki işlem olarak ise tüm ip adreslerinizi ve hostname adreslerinizi guzel.net.tr bildirin ve PTR (Rdns) kaydının yapılmasını isteyin.
Ziya bey merhaba,
Yazdığınız gibi kontrol ettim. Dns kayıtlarımız mevcut. Ptr kayıtlarının da olması yeterli olacak şeklinde cevap döndüler. Yalnız ben bir tane örnek hata paylaşmıştım mesajımda zannedersem siz ona istinaden bu yorumu yazdınız doğru mu anlamışım? Çünkü o mail de bu tarz bir hata vardı. Maili de ekleyeyim;
Reporting-MTA: dns; server.kodinternet.com X-Postfix-Queue-ID: 1DB3D62E2B X-Postfix-Sender: rfc822; [email protected] Arrival-Date: Mon, 26 Sep 2016 10:29:08 +0300 (EEST) Final-Recipient: rfc822; [email protected] Original-Recipient: rfc822;[email protected] Action: failed Status: 5.7.0 Remote-MTA: dns; mgkurumsal.dnscini.com Diagnostic-Code: smtp; 550 5.7.0 PTR record must point back to a valid A record [185.106.208.17], and must not used a alias defined by a CNAME.
Bir müşteri hesabından günlük sürekli olarak şu virüse yakalanan uyarı mailleri bizim admin mail hesabımıza düşüyor, bunun önünü alamadım. Acaba müşteri mi spam yolluyor yoksa epostaları spama düşmüş auto mail mi alıyor anlayamadım. Şuna da bir bakar ve fikirlerinizi sunarsanız çok sevinirim.
Dear Postmaster, A message with the following attributes was not delivered because it contains an infected object. Sender = [email protected] (may be forged) Recipients = [email protected] Subject = Payment Message-ID = <[email protected]> --- Antivirus report --- The following viruses were found: Known virus(es): JS.DownLoader.1225 Detailed report: 127.0.0.1 [28453] drweb.tmp.N3ukOm - archive MAIL 127.0.0.1 [28453] >drweb.tmp.N3ukOm/3.part - Ok 127.0.0.1 [28453] >drweb.tmp.N3ukOm/4.part infected with JS.DownLoader.1225 Scanning statistics: Known viruses : 1 --- Antivirus report --- The original message was stored in an archive record named: drweb.quarantine.F2BM5i
Guzel Hosting çalışanlarının birikim ve tecrubesi diyorum verdikleri cevap.
PTR kaydına karşılık bir A kaydının olması zaman zaman gerekebilir. Örnek olarak yukarıdaki hatadaki gibi.
Gönderdiğiniz mail'de IP adresine karşılık gelen bir PTR kaydı olması ancak A kaydı olmaması sebebiyle hata aldığınızı tekrar belirtmek istiyorum.
Örnek diğer firmalar ;
64.18.1.5 PTR KAYDI > exprod6ac107.postini.com Bu isme ping atarsanız A kaydınında aynı ip adresini gösterdiğini görebilirsiniz. ( Google Gmail ip adreslerinden birisi )
207.46.101.148 PTR KAYDI > mail-by1bn0148.outbound.o365filtering.com Bu ismede ping atarsanız A kaydının aynı ip adresini gösterdiğini görebilirsiniz. ( Office365 Ip adreslerinden birisi )
195.33.239.251 PTR KAYDI > ex4.efatura.turkcell.com.tr Bununda A kaydı yine aynı ip adresini gösteriyor ( Turkcell Mail Serverine ait ip adresi )
Herkes bilmiyor, bir o cevabı size veren arkadaş biliyor 🙂
Aldığınız hata mesajına gelirsek mail hesabı ile spam mail çıkışı yapılıyor bu sebeple duşuyor muhtemelen, bilgisayarlarınızı virüs taramasından geçirin, şifrelerinizi güncelleyin ve sunucuda açık olup olmama ihtimalini gözden geçirin. ( Relay izinleri, SMTP Açıkları vb.vb. )
Bunun bir önemi yoktur. PTR kaydının sadece olması yeterli, ne olduğu önemli değildir ve guzel.net.tr ile ilgili bir sorun yoktur.
Gerekli testleri zaten biz yapmaktayız. IP ile ilgili bir sorun olması halinde bilgi vermemiz kaçınılmazdır.
Yukarıdaki verdikleri cevap oldu. Artık bekliyoruz. Spam listten çıkmak ümidiyle. Son gelişmeleri aktaracağım. Herkese verdikleri cevaplardan dolayı teşekkür ederim.