[Exim-users] exim + dovecot + utf8

55 views
Skip to first unread message

Viacheslav

unread,
Jul 4, 2019, 5:28:02 AM7/4/19
to exim-...@mailground.net
Привет,

столкнулся с проблемой, когда кривой спам укладывает почту
суть проблемы:
приходит письмо с smtp.from: в utf-8,
exim нормально воспринимает такой заголовок и принимает письмо
дальше отдает его в dovecot по lmtp, который не понимает такой заголовок
и режектит письмо
следующие полчаса-час exim считает что dovecot не доступен и складывает
письма в очередь

в логах это выглядит так:

2019-07-03 10:41:47 1hichp-0007wY-1t <= MarkО╩©Sm...@ertelecom.ru
H=(188x235x104x179.static-business.lipetsk.ertelecom.ru)
[188.235.104.179] P=esmtp S=12804 id=8AABB89B...@ertelecom.ru
2019-07-03 10:41:47 1hichp-0007wY-1t H=127.0.0.1 [127.0.0.1]: utf8
support required but not offered for forwarding
2019-07-03 10:41:47 1hichp-0007wY-1t ** XXX R=dovecot T=dovecot
H=127.0.0.1 [127.0.0.1] I=[127.0.0.1]: utf8 support required but not
offered for forwarding
...
2019-07-03 10:42:04 1hiciC-0007yX-CD == XXXXXX R=dovecot T=dovecot defer
(-53): retry time not reached for any host for 'XXX'

exim собран с I18N
Support for: crypteq iconv() use_setclassresources Perl Expand_dlfunc
OpenSSL Content_Scanning DKIM I18N OCSP SPF

в настройках прописано

headers_charset = UTF-8
(headers_charset надо чтобы в bounce_message_file сабжекты в utf
нормально вставлялись)

smtputf8_advertise_hosts =
это я думал запретит прием почты с такими заголовками, но не помогло

собственно вопрос, как запретить прием таких писем?
(пересобрать exim без I18N?)

пока полечил правилом retry rules
127.0.0.1 * F,7d,1s


Best regards,
Viacheslav

_______________________________________________
Exim-users mailing list
Exim-...@mailground.net
http://mailground.net/mailman/listinfo/exim-users

Le...@lena.kiev.ua

unread,
Jul 4, 2019, 5:52:42 AM7/4/19
to Exim MTA на русском
> приходит письмо с smtp.from: в utf-8,
> exim нормально воспринимает такой заголовок и принимает письмо
> дальше отдает его в dovecot по lmtp, который не понимает такой заголовок
> и режектит письмо

> 2019-07-03 10:41:47 1hichp-0007wY-1t <= MarkО╩©Sm...@ertelecom.ru
> H=(188x235x104x179.static-business.lipetsk.ertelecom.ru)

В дефолтном конфиге есть:

deny message = Restricted characters in address
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|]

В последней строке перед последней ] вставить: \\x80-\\xFF

Le...@lena.kiev.ua

unread,
Jul 4, 2019, 6:33:49 AM7/4/19
to Exim MTA на русском

> deny local_parts = ^[.] : ^.*[@%!/|\\x80-\\xFF]

> message = Restricted characters in address
>
> сделал так, но всеравно пропускает

Попробуйте \\x80-\\x{FFFF}

Роман Николенко

unread,
Aug 5, 2019, 9:27:05 AM8/5/19
to Exim MTA на русском
Сегодня целый день ряд серверов получает ошибку 550 при отправке на ukr.net
Это я где-то чудакнул или у кого-то наблюдается тоже самое?

С уважением
   Роман Николенко

Vladimir Sharun

unread,
Aug 5, 2019, 9:35:19 AM8/5/19
to Exim MTA на русском
Привет,

Kiev.ua ?

5 серпня 2019, 16:27:17, від "Роман Николенко" <ro...@nsp.net.ua>:

_______________________________________________
Exim-users mailing list
Exim-...@mailground.net
http://mailground.net/mailman/listinfo/exim-users

Роман Николенко

unread,
Aug 5, 2019, 11:42:47 AM8/5/19
to Exim MTA на русском

С уважением
   Роман Николенко


пн, 5 авг. 2019 г. в 16:35, Vladimir Sharun <vladimi...@ukr.net>:

Victor Ustugov

unread,
Aug 5, 2019, 11:48:42 AM8/5/19
to Vladimir Sharun
Vladimir Sharun wrote on 05.08.2019 16:34:
> Привет,
>
> Kiev.ua ?

у клиента проблемы были с отправкой из домена из зоны .kiev.ua

domain домен_отправителя suffer screening issues contact sup...@ukr.net
to mitigate


при этом для адреса sup...@ukr.net не было сделано исключение из
данного фильтра.

в ответ на письмо в поддержку с левого личного адреса из поддержки отписали:

"Рекомендуем повторить попытки отправки. Мы проверили информацию -
ограничения были уже сняты.
Блокировка установлена ошибочно."

а в первой половине дня exim на стороне отправителя писал в лог:

H=mxs.ukr.net [212.42.75.251]: Remote host closed connection in response
to pipelined RCPT TO:

и далее были указаны адреса из домена ukr.net


в итоге письма были доставлены с 3-часовой задержкой.

видимо это была подготовка к "to suffer screening issues".

> /5 серпня 2019, 16:27:17, від "Роман Николенко" <ro...@nsp.net.ua
> <mailto:ro...@nsp.net.ua>>:/


>
> Сегодня целый день ряд серверов получает ошибку 550 при отправке на

> ukr.net <http://ukr.net>


> Это я где-то чудакнул или у кого-то наблюдается тоже самое?
>

> */С уважением
>    Роман Николенко/*


--
Best wishes
Victor Ustugov mailto:vic...@corvax.kiev.ua
Skype ID: corvax_nb JID: vic...@corvax.kiev.ua
public GnuPG/PGP key: https://victor.corvax.kiev.ua/corvax.asc

Reply all
Reply to author
Forward
0 new messages