web-dev-qa-db-ja.com

SMTP:不明な[xxx.xxx.xxx.xxx]から受信しました->しかし、IPには有効なPTR / RDNSがあります

次の問題が発生しました。 smtp-relayserver他のサーバーから送信メールを収集し、それらをチェックします(スパム暗殺者)。

今、ヘッダーはこれを示しています:

Received: from customerdomain.com (unknown [xxx.xxx.xxx.xxx])
     (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits))
     (No client certificate requested)
     by relayserver.com (Postfix) with ESMTPS id 1D576101747
     for <[email protected]>; Fri, 29 Apr 2016 21:11:14 +0200 (CEST)
Received: from XYZ (some-isp.com [xx.xx.xx.xx])
     by outgoing-mailserver.com (Postfix) with ESMTPA id C684DAC4F2F
     for < [email protected] >; Fri, 29 Apr 2016 21:11:13 +0200 (CEST)

わかりました。最初に考えたのは、IPxxx.xxx.xxx.xxxにRDNSがないことです。

だが

Host xxx.xxx.xxx.xxx
results in
outgoing-mailserver.com

なぜunknown-タグが表示されているのですか?

1
MyFault

https://grox.net/doc/postfix/html/faq.html#paranoid

警告:xxx.xxx.xxx.xxx:ホスト名yyy.yyy.yyyのアドレスがリストされていません

Postfixは、迷惑メールとメールリレーのコントロールでホスト名を使用します。これは、理論的には、迷惑メールやメールリレーの制御を乗り越えるために、誰かが偽のDNS情報を設定するように動機付けられる可能性があることを意味します。 PostfixがSMTPクライアントIPアドレスのSMTPクライアントホスト名を検索するとき、PostfixはSMTPクライアントIPアドレスがSMTPクライアントホスト名の下にリストされているかどうかもチェックします。

SMTPクライアントのIPアドレスがSMTPクライアントのホスト名の下にリストされていない場合、PostfixはSMTPクライアントのホスト名がSMTPクライアントのIPアドレスに属していないと結論付け、SMTPクライアントのホスト名を無視します。警告がログに記録されるため、迷惑メールまたはメールリレーチェックによってSMTPクライアントが停止されている理由と停止されていない理由を確認できます。

SMTPクライアントのDNSレコードを管理している人に連絡して、各IPアドレスに1つのPTRレコードが必要であり、この1つのPTRレコードに一致するAレコードが必要であることを説明できます。

1つのIPアドレスに複数のPTRレコードを含めることができるように、RFCを読む人もいますが、そのため、PTRレコードの有用性は以前よりもさらに低くなります。いずれにせよ、IPアドレスごとに複数の名前があると、SMTPクライアントのホスト名を見つける問題が悪化するだけです。

2
Henry