Блокировка 25 порта провайдером Селектел

Ilya74
На сайте с 12.06.2008
Offline
353
#31
Dima-z #:

Со скриптами понятно, но у меня почтовые ящики там например, а их smtp сервер не доступен извне. Хотелось бы чтобы все по дефолту работал. Вообщем создали проблему на ровном месте для своих клиентов. 

Я плачу за сервер 5500 в месяц. не знаю много это или мало, но подсеть у них от 1400 в месяц. Про ультиматумы думаю бесполезно, это большая корпорация, там ВК вроде как хостится. Не нравится валите.

Погодите, Вы что-то путаете. У них закрыт 25 порт на ВЫХОД, на ВХОД открыт, то есть почта приходить будет, просто не будет отправляться. Чтобы отправлять, нужно использовать сторонние сервисы или настроить отправку через из SMTP. Вот один из вариантов простой реализации: https://selectel.ru/blog/tutorials/configure-send-mail-via-ssmtp (эта штука заменит системный sendmail и вся почта будет идти через SMTP Selectel).

⚡️ Хостинг и VPS в Москве, Новосибирске, Нидерландах, США ( https://x5x.host )
DZ
На сайте с 10.08.2006
Offline
143
#32
А мой почтовый клиент на компьютере и на телефоне как будет почту отправлять? 
Ilya74
На сайте с 12.06.2008
Offline
353
#33
Dima-z #:
А мой почтовый клиент на компьютере и на телефоне как будет почту отправлять? 

Как настроите почтовый сервер, так и будете. Можете вообще в них настроить сразу отправку через SMTP Selectel.

SD
На сайте с 13.02.2024
Offline
0
#34

Я сражался три дня и три ночи, и вот что получилось:  (на примере чистой установки exim4 на Debian/Ubuntu) 

/etc/exim4/update-exim4.conf.conf

dc_eximconfig_configtype='smarthost'
dc_other_hostnames='все-все ваши домены через точку с запятой + localhost'
dc_local_interfaces=''
dc_readhost=''
dc_relay_domains=''
dc_minimaldns='false'
dc_relay_nets=''
dc_smarthost='smtp.mail.selcloud.ru::1126'
CFILEMODE='644'
dc_use_split_config='false'
dc_hide_mailname='false'
dc_mailname_in_oh='true'
dc_localdelivery='maildir_home'

/etc/exim4/exim4.conf.template

меняем права доступа к письмам, иначе у меня Dovecot ругался на права доступа (эти строки надо найти и отредактировать в разделе maildir_home): 
  directory = /home/$local_part/Maildir
  directory_mode = 0770
  mode = 0660

дальше добавить необходимость авторизации у селектела. строчку надо добавить в раздел remote_smtp_smarthost:
  hosts_require_auth = $host_address

дальше, для разблокировки внешнего подключения к вашему серверу надо раскомментировать: (на случай, если у вас пароли к почте в файле passwd хранятся)
login_server:
   driver = plaintext
   public_name = LOGIN
   server_prompts = "Username:: : Password::"
   server_condition = "${if crypteq{$auth2}{${extract{1}{:}{${lookup{$auth1}lsearch{CONFDIR/passwd}{$value}{*:*}}}}}{1}{0}}"
   server_set_id = $auth1
   .ifndef AUTH_SERVER_ALLOW_NOTLS_PASSWORDS
   server_advertise_condition = ${if eq{$tls_in_cipher}{}{}{*}}
   .endif

и вишенка на торте, самый конец файла
комментируем полностью разделы cram_md5: plain: и login: и создаём новый:
my_login:
  driver = plaintext
  public_name = login
  client_send = : 1116 : ваш пароль, который выдал селектел

/etc/exim4/exim4.conf.localmacros

REMOTE_SMTP_SMARTHOST_HOSTS_AVOID_TLS = spf.mail.selcloud.ru

Всё, после этого почта у меня пошла нормально. 
После этого ещё долго с Dovecot бился, но там я настраивал всё поверх настроек, которые когда-то давно мне ISPmanager накатил, поэтому не релевантно для всех будет. 
Всем удачи и хорошего дня 

П.С. После настройки мой сервер за раз отправил ~1200 писем, накопившихся в очереди.

DZ
На сайте с 10.08.2006
Offline
143
#35
Ilya74 #:

Как настроите почтовый сервер, так и будете. Можете вообще в них настроить сразу отправку через SMTP Selectel.

он извне не доступен. 

Ilya74
На сайте с 12.06.2008
Offline
353
#36
Dima-z #:

он извне не доступен. 

Тогда только путём настройки почтового сервера на отправку через внешний SMTP. Это несложно настроить на самом деле. Но плохо, что они не дают исчерпывающую инструкцию.

egel
На сайте с 20.12.2021
Offline
40
#37
Ilya74 #:

Тогда только путём настройки почтового сервера на отправку через внешний SMTP. Это несложно настроить на самом деле. Но плохо, что они не дают исчерпывающую инструкцию.

А это и так единственный вариант. Они исходящие коннекты блочат по реестру РКН. И почта например на популярный сервис Протон не доходит.

Не думаю что многие готовы жертвовать существенной долей клиентов. Поэтому зарубежный SMTP сервер мастхэв.

V
На сайте с 30.03.2022
Offline
14
#38
Ребята очухались, но уже поздно!
Мы всю неделю перетаскивали все на beget, сегодня все перенесли и на почту приходит , дословно:

Мы изменили политику блокировок при отправке почты через 25 порт с общих IP-адресов выделенных серверов

Мы проанализировали обратную связь от наших клиентов и пересмотрели политику блокировок при отправке почты через 25 порт для выделенных серверов.

Теперь для выделенных серверов вы можете запросить разблокировку не только выделенных IP-адресов, но и общих IP-адресов.

Для этого отправьте заявку на разблокировку через форму. В заявке укажите список IP-адресов (выделенных и/или общих), для которых необходимо оставить открытым 25 порт.

Мы рассмотрим обращение в течение двух недель и сообщим вам о решении. Если вы уже отправляли заявку, заполнять форму не нужно.


png lg78qh2w5we_2024-02-22_153458009.png
Amro
На сайте с 09.12.2006
Offline
130
#39

Мы изменили политику блокировок при отправке почты через 25 порт с общих IP-адресов выделенных серверов

Цирк уехал, а клоуны остались. По другому это никак назвать нельзя. 

Мы всю неделю перетаскивали все на beget, сегодня все перенесли и на почту приходит , дословно:

Тоже съехал от них (буду использовать только облако), после 10 лет сотрудничества, две недели убил на перенос, а тут такая "приятная новость". Но возвращаться после такого не планирую. 

Ilya74
На сайте с 12.06.2008
Offline
353
#40
Amro #:
Цирк уехал, а клоуны остались. По другому это никак назвать нельзя. 

Нужно было требовать пересмотра позиции до введения изменений на самом деле. Вероятно, большинство клиентов на новость о предстоящих ограничениях не обратили внимание и отреагировали лишь по факту их введения.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий