Ich habe Probleme beim Senden von E-Mails an GMail-Adressen mit IPv6 von meiner Domain camgirltools.net
Wenn IPv4 verwendet wird, funktioniert alles wie vorgesehen, die E-Mail wird zugestellt. Wenn ich IPv6 zum Senden von E-Mails an GMail verwende (andere Parteien arbeiten), erhalte ich eine Bounce-E-Mail zurück:
Host ASPMX.L.GOOGLE.COM [2607: f8b0: 4003: c08 :: 1a] sagte:
550-5.7.1 [2a02: 748: a800: ca7: ea75: b12d: f: 20 12] Unser System hat festgestellt, dass es sich bei dieser Nachricht wahrscheinlich um unerwünschte E-Mails handelt. Um die Menge an an Google Mail gesendetem Spam zu verringern, wurde diese Nachricht blockiert. Weitere Informationen finden Sie unter http://support.google.com/mail/bin/answer.py?hl=de&answer=188131 .
j124si9092437oia.0 - gsmtp (als Antwort auf das Ende des DATA-Befehls)
(Unnötige Wiederholungen des Fehlercodes in der Mitte der Nachricht wurden entfernt, um die Lesbarkeit zu verbessern.)
Ich sende KEINE Massennachrichten, ich erhalte den gleichen Fehler für jede einzelne (und eindeutige) Nachricht, die ich sende. Die gleiche Nachricht (Header, Daten) funktioniert über IPv4.
Google gibt in den Dokumenten, die auf der Hilfeseite in der Fehlermeldung verlinkt sind, Folgendes an:
So stellen Sie sicher, dass Google Mail Sie identifizieren kann:
- Verwenden Sie eine konsistente IP-Adresse, um Massenmail zu senden.
- Bewahren Sie gültige Reverse-DNS-Einträge für die IP-Adresse (n) auf, von denen Sie E-Mails senden, und verweisen Sie auf Ihre Domain. Verwenden Sie für jede von Ihnen gesendete Massenmail dieselbe Adresse im Header "Von:".
Wir empfehlen außerdem Folgendes:
- Nachrichten mit DKIM signieren. Wir authentifizieren keine mit Schlüsseln signierten Nachrichten mit weniger als 1024 Bit.
- Veröffentlichen Sie einen SPF-Datensatz.
- Veröffentlichen Sie eine DMARC-Richtlinie.
Zusätzliche Richtlinien für IPv6
- Die sendende IP muss einen PTR-Eintrag haben (dh ein Reverse-DNS der sendenden IP) und mit der IP übereinstimmen, die über die Forward-DNS-Auflösung des im PTR-Eintrag angegebenen Hostnamens erhalten wurde. Andernfalls werden E-Mails als Spam markiert oder möglicherweise abgelehnt.
- Die sendende Domain sollte entweder die SPF-Prüfung oder die DKIM-Prüfung bestehen. Andernfalls werden E-Mails möglicherweise als Spam markiert.
Soweit ich das beurteilen kann, erfüllt meine Server- und DNS-Konfiguration alle folgenden Anforderungen:
- Es werden konsistente IPs verwendet (Postfix-Einstellungen unten).
- Reverse DNS gibt es gleichermaßen für IPv4 und IPv6 (DNS-Einträge unten)
- Ich verwende DKIM und es wurde bestätigt, dass es für IPv4 funktioniert. Es sollte keine Unterschiede zu IPv6 geben. Außerdem gibt DMARC "keine" an.
- SPF wird verwendet und ist gültig. Es wurde bestätigt, dass es für IPv4 funktioniert. Neben der verwendeten IP sollte kein Unterschied zu IPv6 bestehen (und IPv6 ist im SPF-Datensatz vorhanden). Außerdem gibt DMARC "keine" an.
DMARC ist anwesend und bestätigt die Arbeit
Das Senden der IP hat PTR, stimmt mit der über das Weiterleitungs-DNS erhaltenen IP überein (DNS-Einträge siehe unten, Postfix-Konfiguration für verwendete IP siehe unten, auch die Bounce-Mail gibt eindeutig an, dass die richtige IP verwendet wurde)
- Das Senden der Domain übergibt SPF und DKIM und bestätigt, dass es für IPv4 und andere Ziele außer GMail funktioniert.
Weder meine Domain noch eine meiner IP-Adressen befinden sich auf einer Blacklist (Sie können dies überprüfen: Domain , IPv4 , IPv6 ), und sie wurden auch nicht von Google auf die Blacklist gesetzt (Fehlermeldung für diesen Status "IP wurde auf die Blacklist gesetzt"). anstelle von "Nachricht wurde blockiert".
Meine DNS-Einträge sehen folgendermaßen aus (grob sortiert nach Relevanz für diese Frage):
$ dig -tany camgirltools.net
camgirltools.net. 3599 IN A 162.252.175.125
camgirltools.net. 3599 IN AAAA 2a02:748:a800:ca7:ea75:b12d:f:20
camgirltools.net. 3599 IN MX 0 camgirltools.net.
camgirltools.net. 3599 IN TXT "v=spf1 ip4:162.252.175.125 ip6:2a02:748:a800:ca7:ea75:b12d:f:20 mx include:_spf.google.com -all"
camgirltools.net. 21599 IN NS ns1.camgirltools.net.
camgirltools.net. 21599 IN NS ns2.camgirltools.net.
camgirltools.net. 21599 IN NS ns3.camgirltools.net.
camgirltools.net. 21599 IN NS ns4.camgirltools.net.
camgirltools.net. 21599 IN NS ns5.camgirltools.net.
camgirltools.net. 21599 IN SOA ns1.camgirltools.net. hostmaster.camgirltools.net. 2014121507 10800 3600 604800 3600
$ dig -tany mail._domainkey.camgirltools.net
mail._domainkey.camgirltools.net. 3599 IN TXT "v=DKIM1\; k=rsa\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCyohctAU5fDdWFEtbVNny85RCMVXZLto01bWc3adSQMVJ9w7HQXaTuq/j10Fip70VxqeyL2bXsz8yg9Xb3NQ6yGqPINBqSKG2pduDNahsjXj/y/nstXiXXkXMEH8JLlBEwNM//GWgjHkL/2B75hTx+7j5sh010qhv6vyHkTEFDgwIDAQAB"
$ dig -tany _dmarc.camgirltools.net
_dmarc.camgirltools.net. 3599 IN TXT "v=DMARC1\; p=none\; sp=none\; aspf=r\; adkim=r\; rua=mailto:postmaster@camgirltools.net\;"
$ dig -x 162.252.175.125
125.175.252.162.in-addr.arpa. 14399 IN PTR camgirltools.net.
$ dig -x 2a02:748:a800:ca7:ea75:b12d:f:20
0.2.0.0.f.0.0.0.d.2.1.b.5.7.a.e.7.a.c.0.0.0.8.a.8.4.7.0.2.0.a.2.ip6.arpa.
14399 IN PTR camgirltools.net.
DKIM und SPF wurden getestet und funktionieren für IPv4. Klebereinträge für DNS sind in Ordnung.
Relevante Teile aus der Postfix-Konfiguration (fragen Sie bei Bedarf nach weiteren Parametern):
mydomain = camgirltools.net
myhostname = $mydomain
inet_interfaces = all
inet_protocols = all
smtp_bind_address6 = 2a02:748:a800:ca7:ea75:b12d:f:20
Die DKIM-Konfiguration wurde übersprungen, da sie für IPv4 funktioniert, aber ich kann sie bei Bedarf bereitstellen.
Also - was vermisse ich hier?