Блокировка писам Gmail, блеклисты, что происходит?

DH
На сайте с 05.04.2008
Offline
113
1514

Добрый день!

В качестве майл-сервера используется exim4, к домену подключен Google Apps.

В последнее время стал замечать, что не приходят письма на личную почту, которая так же расположена на gmail.

Полез в логи там вот это:

2015-03-27 13:36:43 1YbRd4-0006G7-5d ** v*****v@gmail.com
R=dnslookup T=remote_smtp: SMTP error from remote mail server after
end of data: host gmail-smtp-in.l.google.com [64.233.166.26]:
550-5.7.1 [176.58.105.20 12] Our system has detected that this
message is\n550-5.7.1 likely unsolicited mail. To reduce the amount of
spam sent to Gmail,\n550-5.7.1 this message has been blocked. Please
visit\n550-5.7.1
http://support.google.com/mail/bin/answer.py?hl=en&answer=188131
for\n550 5.7.1 more information. gi11si3224236wic.70 - gsmtp

По ссылке ничего интересного, а вот на гуглофоруме нашел такую ветку:

https://productforums.google.com/forum/#!topic/gmail-ru/kj4f2Du59c0

И нашел странные "вернувшиеся" письма на своем основном email заведенном в Google Apps по-умолчанию.

Как-то нужно было завести ФТП для получения клиентом автоматических выгрузок с нашего сайта. соотв-но и email тоже был создан. И я нашел письмо в заголовках которого этот email фигурирует. Доступ к серверу этот клиент давно не осуществляет, а письмо каким-то образом было похоже отправлено от его имени.

Либо я в заголовках плохо ориентируюсь, либо что-то происходит нереально фантастическое...

Звонил в саппорт гугла, такое ощущение, что служба Гмейл это какой-то искусственный интеллект, который извне уже не подчиняется коммандам. Ничего толком кроме запросов на удаления IP сервера из спам-листов мне не посоветовали.

Вот и думаю как поступить? Вариантов несколько:

1) сменить IP, но это не вариант, так как если проблема есть, она вернется.

2) переустановка сервера, ставил все по мануалам, может какие-то косяки сделал, может быть были просраны руты, залезла какая-то зараза на сервер. Смахивает на параною.

3) пытаться разобраться с тем что есть, но даж не знаю с чего начать.

Есть кто, кто мог бы посмотреть заголовки письма и расшифровать его путь, кто отправитель, каким путем оно шло и где его срезали?

Вот оно:

Delivered-To: zv@mydomain.ru
Received: by 10.194.236.165 with SMTP id uv5csp850577wjc;
Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
X-Received: by 10.180.96.136 with SMTP id ds8mr1869477wib.47.1426824313734;
Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
Return-Path: <>
Received: from mail-wi0-f181.google.com (mail-wi0-f181.google.com. [209.85.212.181])
by mx.google.com with ESMTPS id v9si5477026wjf.11.2015.03.19.21.05.13
for <zv@mydomain.ru>
(version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
Received-SPF: none (google.com: mail-wi0-f181.google.com does not designate permitted

sender hosts) client-ip=209.85.212.181;
Authentication-Results: mx.google.com;
spf=none (google.com: mail-wi0-f181.google.com does not designate permitted sender

hosts) smtp.mail=;
dkim=fail header.i=@mydomain.ru
Received: by wibgn9 with SMTP id gn9so2111788wib.1
for <zv@mydomain.ru>; Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
X-Received: by 10.180.14.66 with SMTP id n2mr21113385wic.50.1426824313594;
Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
X-Gm-Message-State:

ALoCoQlKmvbatfVungEioiaFH67IYJSwDqP5ckXJwUracKazjmr5xirf8oBRhT0CRg9i33l2NJ/rBSstfn/kpPpDOyG

Qa6sVUsJ+M0bNaPASyO4l46O81Eg=
X-Received: by 10.180.14.66 with SMTP id n2mr21113383wic.50.1426824313524;
Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
Return-Path: <>
Received: from alpha.mymaindomain.ru ([777.77.777.77])
by mx.google.com with ESMTPS id lu3si5276257wjb.144.2015.03.19.21.05.13
for <clientmail@mydomain.ru>
(version=TLSv1 cipher=RC4-SHA bits=128/128);
Thu, 19 Mar 2015 21:05:13 -0700 (PDT)
Received-SPF: none (google.com: alpha.mymaindomain.ru does not designate permitted sender

hosts) client-ip=777.77.777.77;
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=mydomain.ru; s=mail1;
h=Subject:To:From:Message-Id:Date; bh=l+K19oba/KxjdFRewJN3453t6Q0fyAd354yrjgwsRyX8WDO8sb6g=;
b=MuG4bGcUybvD/qFGaYOZUL8ThTxTBDEJVPzRhLhVThaOx144P80o5IQhFnFdrnsrb

+aAaACCRfMadfhbbGkhnbnm0ssfpHcJ74rwPU8p2+aIDM2JvgEl7SAAFESlGWwtt547ZhEeO3Q27457Dfhfhdhsj6WbQ2Iso9RIjhag6y3fu8HrGm/JG

Tzq48CyDCU90J9ghghh44MlKlY+j41cR456VD+AiaRD2o6rfjrte456INLPduZC6SgUuC/bC

+a8sdh4ZWtE0L6wUFC/w14ywGgD3+CBEwgexLmjvdfPdY3WZN2DpRbg3k3KYyhshm9SQ/FTDWL

+nZwMlMWsdxFCOypX3bjkH8J4sUm5OehqhvfzOghM82hePQSdlQ2/FItyhs45mdXh8UIMh7tDjPg==;
Received: from Debian-exim by alpha.mymaindomain.ru with local (Exim 4.71)
id 1YYoBN-00073x-7Y
for clientmail@mydomain.ru; Fri, 20 Mar 2015 07:05:13 +0300
Date: Fri, 20 Mar 2015 07:05:13 +0300
Message-Id: <E1YYoBN-00073x-7Y@alpha.mymaindomain.ru>
X-Failed-Recipients: bc@unsubscribelist.biz
Auto-Submitted: auto-replied
From: Mail Delivery System <Mailer-Daemon@mydomain.ru>
To: clientmail@mydomain.ru
Subject: [oops] Mail delivery failed: returning message to sender

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

bc@unsubscribelist.biz
all relevant MX records point to non-existent hosts or (invalidly) to IP addresses

------ This is a copy of the message, including all the headers. ------

Return-path: <clientmail@mydomain.ru>
Received: from clientmail by alpha.mymaindomain.ru with local (Exim 4.71)
(envelope-from <clientmail@mydomain.ru>)
id 1YYoBN-00073t-6v
for bc@unsubscribelist.biz; Fri, 20 Mar 2015 07:05:13 +0300
Date: Fri, 20 Mar 2015 07:05:13 +0300
Message-Id: <E1YYoBN-00073t-6v@alpha.mymaindomain.ru>
From: root@localhost
To: bc@unsubscribelist.biz
Subject: Test mail 1070901750

Bla-bla-bla
----------------
best regards

IP сервера, домен и почты изменены дабы не палить

+1
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Скорее всего с сервера какие-то отчеты на ящик шли с высокой частотой, вот и забанили

Не стоит плодить сущности без необходимости
Mik Foxi
На сайте с 02.03.2011
Offline
1217
#2

пройдите тест и исправляйте то что там посоветуют.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
DH
На сайте с 05.04.2008
Offline
113
#3
Andreyka:
Скорее всего с сервера какие-то отчеты на ящик шли с высокой частотой, вот и забанили

Сомневаюсь, что гугл отправляет данные сторонним сервисам, а вот что пользуется ими весьма вероятно.

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Не нужно сомневаться или думать. Надо знать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий