邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 初次使用RBL遇到的难题:没有在RBL中的IP也被阻止!诚心求解,万分感谢! [打印本页]

作者: blueso_ex    时间: 2010-4-28 22:47
标题: 初次使用RBL遇到的难题:没有在RBL中的IP也被阻止!诚心求解,万分感谢!
我公司是基于Exchange server 2003 SP2的邮件服务器,因长期遭受垃圾邮件的困扰,因此试实施RBL连接筛选。但是刚使用两天,发现大量自163,sina,hotmail等大型公众免费邮件系统发给公司正常业务邮件被拒绝。问题的焦点是:这些大型邮件提供商的smtp 服务器IP其实并不在RBL黑名单中,依然被拒绝,而且拒绝的原因说:是被RBL拒绝的。

请看我的详细描述:

一、我使用的是spamhaus.org和anti-spam.org.cn提供的RBL,如图一所示
[attach]9366[/attach][attach]9373[/attach]




二、大量从163,sina,hotmail等发至我公司Exchange 正常业务邮件服务器的邮件,收到如下类似的退信提示,如图二,图三所示:
[attach]9367[/attach]


[attach]9368[/attach]





三、从退信信息中得知:163或者sina的smtp 服务器 ip 被spamhaus.org或者anti-spam.org.cn列入了相应的RBL,我想,这些大型邮件服务提供商应该不会被列入吧,于是就去www.spamhaus.orgwww.anti-spam.org.cn去查询RBL中是否有这些邮件服务提供商的smtp 服务器 IP。




查询结果如下:退信信息中提及的163的smtp ip  220.181.13.196 和 sina的smtp ip 202.108.3.63 ,都没有在spamhaus.org或者anti-spam.org.cn的任何一个RBL中,如图四、五、六、七所示:
[attach]9369[/attach][attach]9371[/attach]

[attach]9370[/attach][attach]9372[/attach]

另外我也试了对于IP:a.b.c.d 的RBL查询方式 ,例如 ping d.c.b.a.sbl.spamhaus.org或者 ping d.c.b.a.anti-spam.org.cn,出下图所示,并没有现实127.0.0.x,也没有显示找不到主机,而是显示的这样一个IP(这很奇怪,好像是什么域名纠错114的IP)
[attach]9383[/attach]

[attach]9384[/attach]

现在问题就来了,不在RBL中的这些邮件提供商的ip也会被拒收信件?那说明我公司的Exchange server 2003 的RBL连接筛选并没正确工作。或者说连接筛选倒是在工作了,但是貌似在乱屏蔽邮件,把并没有列入RBL的ip发来的邮件都拒收。

诚心请教各位高手,这是什么原因? 我应该怎样解决?

注:我已经看到有些论坛的提供的解决方法是将这些被屏蔽的非垃圾邮件ip加入排除列表,但是这种解决方法对我来说不现实。一是,不在RBL列表的ip都被屏蔽了,就算权宜之计解决了163或者sina这些邮件被拒收的问题,但还是没有找到问题的根源。二是,我公司同很多业务合作伙伴有联系,很多业务伙伴也在使用他们自己公司的邮件服务,而不使用163,sina之类的免费邮件,我不可能全部知道这些业务合作伙伴他们公司自己的邮件系统的smtp ip ,也不可能一个一个都添加进去。比如今天就有人反映有业务合作伙伴他们自己的邮件系统发来的邮件收不到。

补充一下问题描述:
我后来做了个实验,如图一所示,我原本使用了4个RBL,我禁用掉其中3个,仅保留一个RBL启用。打个比方:我仅留xbl.spamhaus.org工作,sbl.spamhaus.org、pbl.spamhaus.org、cblless.anti-spam.org.cn这三个都禁用掉,那么邮件依然被退信,并且退信信息中所述被拒绝的RBL就是我所保留启用的那一个xbl.spanhaus.org。

任意禁用其中三个,保留一个RBL,那么退信信息中一定会被所保留的那个RBL拒收。特奇怪。


[ 本帖最后由 blueso_ex 于 2010-4-29 12:16 编辑 ]
作者: blueso_ex    时间: 2010-4-29 12:08
自己顶一下,希望更多的人关注一下这个很奇怪的问题
作者: tdk    时间: 2010-4-29 12:30
标题: 回复 2楼 blueso_ex 的帖子
不用重复发帖,在exchange板块已经恢复过了
作者: zyjc95    时间: 2011-6-22 16:53
这种是DNS劫持造成的,你换一个DNS试试,比如GOOGLE的DNS:8.8.8.8和8.8.4.4,国内很多DNS都存在DNS劫持的问题,见:http://www.anti-spam.org.cn/AID/796




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://5dmail.cn/bbs/) Powered by Discuz! X3.2