漠然とした質問で、且つ、ここに投稿するのも適当ではないのかもしれませんが。
DOCOMOの携帯アドレスへ送付したメールが非常に遅れて届くという事態が発生して
困っています。
Fedora10にPostfix(postfix-2.5.6-1.fc10.x86_64)を入れたサーバでのログ(/var/log/maillog)を
見ると、
Jan 17 02:22:48 kashimashi postfix/smtp[9534]: ED569165FC: lost
connection with mfsmax.docomo.ne.jp[203.138.181.112] while receiving
the initial server greeting
Jan 17 02:22:48 kashimashi postfix/smtp[9534]: ED569165FC: lost
connection with mfsmax.docomo.ne.jp[203.138.180.240] while receiving
the initial server greeting
Jan 17 02:22:48 kashimashi postfix/smtp[9534]: ED569165FC: lost
connection with mfsmax.docomo.ne.jp[203.138.181.240] while receiving
the initial server greeting
Fedora5にqmailを入れたサーバだと、
Jan 17 10:55:08 toyoks qmail-send: 1295229308.394255 delivery 2611:
deferral: Connected_to
_203.138.181.240_but_connection_died._(#4.4.2)/
と、DOCOMOのメールサーバから接続拒否されているようです。
DOCOMO宛のメールについては、契約プロバイダのSMTPサーバへ送るという回避策があるようなのですが、
SMTPサーバ込でプロバイダと契約しておりません。
DOCOMOが拒否するのは、内のサーバが悪さをしているからなのでしょうか?
(だとすると、メールを全部拒否しそうなものですが。)
何か御存知でしたら、教えて頂けないでしょうか。宜しく御願い致します。
_______________________________________________
linux-users mailing list
linux...@listserv.linux.or.jp
http://listserv.linux.or.jp/mailman/listinfo/linux-users
From: Kazuaki Miyauchi <miya...@gmail.com>
Subject: [linux-users: 108705] DOCOMO宛のメールについて
Date: Mon, 17 Jan 2011 12:45:03 +0900
> 宮内といいます。
>
> 漠然とした質問で、且つ、ここに投稿するのも適当ではないのかもしれませんが。
>
> DOCOMOの携帯アドレスへ送付したメールが非常に遅れて届くという事態が発生して
> 困っています。
(略)
> と、DOCOMOのメールサーバから接続拒否されているようです。
一般的に想定される事態として、宮内さんがお使いになっているメイルサーバが、
DNSBL に登録されちゃってるんじゃないでしょうか。
> DOCOMO宛のメールについては、契約プロバイダのSMTPサーバへ送るという回避策があるようなのですが、
> SMTPサーバ込でプロバイダと契約しておりません。
この方策が適切かどうかは議論の余地があるかも知れませんが、宮内さん個人の
メイルアカウントに転送するのは如何でしょう。
別に宮内さんが利用されている契約プロバイダではなくても良いと思います。
> DOCOMOが拒否するのは、内のサーバが悪さをしているからなのでしょうか?
> (だとすると、メールを全部拒否しそうなものですが。)
実際に IP アドレスを見ないと何とも言えません。
DNSBL の種類とポリシー、そして精度は千差万別ですから。
ぱっと思い付くこととしては、仮想サーバのサービスを利用されている場合、
「同居人」に spammer が居る、という事態です。
一度「クロ」判定されたメイルサーバの IP アドレスを DNSBL から削除して貰
うにはどうするのかは、やったことがないのでわかりません。
--
松田 陽一(yoh)
mailto:y...@flcl.org
http://www.flcl.org/~yoh/diary/
http://twitter.com/Yoh_Matsuda
# 以下独り言。
# gmail は投稿者の IP をヘッダに記録しないから困る。
ヘッダやエンベロープFROMがどのようになっているかわからないので
なんとも言えませんが、
送信ドメイン認証(SPF)によって拒否されている可能性はどうでしょうか。
(ログファイルを見ると違うような気もしますが。)
http://www.nttdocomo.co.jp/service/communication/imode_mail/notice/sender_id/
もし試していなければ、試してみる価値があるかもしれません。
2011年1月17日16:09 MATSUDA Yoh-ichi / 松田陽一 <y...@flcl.org>:
> lost connection with ~ while receiving the initial server greeting
これは、TCP レベルでの 3-way ハンドシェイクによる接続は確率出来たが、
SMTP レベル、またはアプリケーションレイヤで、greeting メッセージを
受け取れなかったという意味ですね。
松田さんからのメールにもありましたが、自身のサーバ(アドレス)が、
SPAM サイトとして RBL 登録され、Denied Party とみなされてる可能性
も考えられますが、単に、設定間違いで、SMTP のバナーが違ってて拒否
されてる可能性も考えられます。
# sudo postconf -N
で、smtpd_banner が、$myhostname で始まり、ESMTP などが入ってるか、
確認されてみては如何でしょうか?
ex.)
smtpd_banner = $myhostname ESMTP $mail_name
http://www.postfix.org/postconf.5.html#smtpd_banner
或いは、先方のサーバが混んでいて、smtp_helo_timeout の設定時間内
にレスポンスが貰えず、lost connection してる可能性もあるので、
smtp_helo_timeout の設定も見てみるとか。
(デフォルトは確か 300s なので、十分余裕だとは思いますが)
http://www.postfix.org/postconf.5.html#smtp_helo_timeout
> DOCOMO宛のメールについては、契約プロバイダのSMTPサーバへ
> 送るという回避策があるようなのですが、
> SMTPサーバ込でプロバイダと契約しておりません。
「サブミッションポート」の事でしたら、特別、契約とか要らないと
思いますが?
ISP の接続アカウントで認証し、メールを中継して貰える様に postfix
設定をすれば宜しいかと。
#うちは、沼田さんのメールにある SPF 設定が個人サーバでは無理なの
で(このメールもそうですが)ISP にお任せしてます。
以下、うちでの例。
ex.)
relayhost = [mail.xxx.so-net.ne.jp]
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/saslpass
smtp_sasl_security_options = noplaintext, noanonymous
# sudo postconf -n
小文字 n です。
From: Kazuaki Miyauchi <miya...@gmail.com>
Date: Mon, 17 Jan 2011 12:45:03 JST
> Fedora5にqmailを入れたサーバだと、
> Jan 17 10:55:08 toyoks qmail-send: 1295229308.394255 delivery 2611:
> deferral: Connected_to
> _203.138.181.240_but_connection_died._(#4.4.2)/
>
> と、DOCOMOのメールサーバから接続拒否されているようです。
遥か昔の事なので最近では状況が異っている可能性がありますが、
以前は以下の様な場合に docomo のメイルサーバから受信を拒否された経験があります。
1. envelop from を偽装しようとした場合
envelop from アドレスを docomo.ne.jp に書き換えて
携帯にメイルを送信しようとした場合に
docomo のメイルサーバから接続を拒否された事があった気がします。
2. HELO/EHLO のパラメタが不正な場合
FQDN が 127.0.0.1 で /etc/hosts に登録されている場合
(redhat 系だとデフォルトでそうなっていた場合があった気がします)、
smtp 接続する際の HELO/EHLO グリーティングで
"FQDN名 (127.0.0.1)" の様なグリーティングを出す場合があり、
docomo のメイルサーバから接続を拒否された事があった気がします。
なにぶん随分以前の事なので最近は状況が変わっている可能性もありますし、
私の思い違い(他の原因だった)可能性もありますので FYI 程度ですが参考まで。
--
Mitzyuki IMAIZUMI <mi...@mitz.jp>
直接聞いた話ではないのですが、
DOCOMOの携帯アドレスでのメール着信の遅延について、
大量の宛先不明メールが発生した場合に
一定時間受信拒否するという説明をDocomoから受けたという
話を聞いたことがあります。
fromアドレスを偽装されて宛先不明メールが発生した場合、
偽装されたfromアドレスからのメールが受信拒否されてしまうようです。
2011年1月17日16:09 MATSUDA Yoh-ichi / 松田陽一 <y...@flcl.org>:
> この方策が適切かどうかは議論の余地があるかも知れませんが、宮内さん個人の
> メイルアカウントに転送するのは如何でしょう。
> 別に宮内さんが利用されている契約プロバイダではなくても良いと思います。
例えば、このgmailアカウントですが、SMTPサーバであるgmail-smtp-in.l.google.comは
gmail.com宛のメールしか受け取らないのではないのでしょうか?
From: Kazuaki Miyauchi <miya...@gmail.com>
Subject: [linux-users: 108712] Re: DOCOMO宛のメールについて
Date: Mon, 17 Jan 2011 19:28:29 +0900
> 宮内です。多くの皆様に回答を頂き、有難う御座います。
> 取り急ぎ、
>
> 2011年1月17日16:09 MATSUDA Yoh-ichi / 松田陽一 <y...@flcl.org>:
> > この方策が適切かどうかは議論の余地があるかも知れませんが、宮内さん個人の
> > メイルアカウントに転送するのは如何でしょう。
> > 別に宮内さんが利用されている契約プロバイダではなくても良いと思います。
>
> 例えば、このgmailアカウントですが、SMTPサーバであるgmail-smtp-in.l.google.comは
> gmail.com宛のメールしか受け取らないのではないのでしょうか?
"gmail smtp" でぐぐるよろし。
ex.
http://mail.google.com/support/bin/answer.py?hl=jp&answer=13287
http://homepage.mac.com/travellers/blog/C1152805016/E1670412287/
http://yamayuri-w.jugem.jp/?eid=206
--
松田 陽一(yoh)
mailto:y...@flcl.org
http://www.flcl.org/~yoh/diary/
http://twitter.com/Yoh_Matsuda
2011年1月17日16:50 Akinori AIZAWA <no...@awp.dhis.prug.or.jp>:
> # sudo postconf -N
>
> で、smtpd_banner が、$myhostname で始まり、ESMTP などが入ってるか、
> 確認されてみては如何でしょうか?
smtpd_bannerは設定されていません。
>> DOCOMO宛のメールについては、契約プロバイダのSMTPサーバへ
>> 送るという回避策があるようなのですが、
>> SMTPサーバ込でプロバイダと契約しておりません。
>
> 「サブミッションポート」の事でしたら、特別、契約とか要らないと
> 思いますが?
> ISP の接続アカウントで認証し、メールを中継して貰える様に postfix
> 設定をすれば宜しいかと。
>
> #うちは、沼田さんのメールにある SPF 設定が個人サーバでは無理なの
> で(このメールもそうですが)ISP にお任せしてます。
プロバイダはインターリンクなのですが、SMTPサーバの契約は無いのです。
メールも契約しておりません。プロバイダにRelayを許してくれるSMTPサーバが
無いのです。
> "gmail smtp" でぐぐるよろし。
>
> ex.
> http://mail.google.com/support/bin/answer.py?hl=jp&answer=13287
> http://homepage.mac.com/travellers/blog/C1152805016/E1670412287/
> http://yamayuri-w.jugem.jp/?eid=206
なるほど。ISP にリレーメルが鯖無くても、Gmail で、こうすれば
良い訳ですね。
#本メールのヘッダ参照w
> なるほど。ISP にリレーメル鯖が無くても、Gmail で、こうすれば
> 良い訳ですね。
>
> #本メールのヘッダ参照w
この訂正メールも、gmail をリレー鯖として使って no...@awp.dhis~
な FQDN を From: アドレスとして出せてます。
From: Kazuaki Miyauchi <miya...@gmail.com>
Subject: [linux-users: 108714] Re: DOCOMO宛のメールについて
Date: Mon, 17 Jan 2011 21:04:07 +0900
> 宮内です。
> プロバイダはインターリンクなのですが、
Interlink は spammer の巣窟です。
OP25B の普及で日本国内 ISP 発 spam はだいぶ減りましたが、安価な
ホスティングサービスから送信される spam が残っています。
また、 OP25B を導入しているとは思えない ISP も一部に見受けられ
ます。
# Interlink なら docomo に弾かれても文句は言えないような気がし
# ます。
署名の下に、私の手元に来た直近30日の国内 ISP 発 spam の統計を示
します。
> SMTPサーバの契約は無いのです。
> メールも契約しておりません。プロバイダにRelayを許してくれるSMTPサーバが
> 無いのです。
[linux-users: 108715] [linux-users: 108716] を参照。
--
松田 陽一(yoh)
mailto:y...@flcl.org
http://www.flcl.org/~yoh/diary/
http://twitter.com/Yoh_Matsuda
$ find ~/spam/{spam,doubt} -daystart -mtime -30 -type f|xargs egrep -h "[0-9] DIRECT[^(UNK)]"|sort|uniq -c|sort
1 1.5 DIRECTADVANSCOPE directly received spam from advanscope.inc
1 1.5 DIRECTQTNET directly received spam from Kyushu Telecommunication
2 3.5 DIRECTSAKURAWEB directly received spam from SAKURAWEB
5 1.5 DIRECTASAHINET directly received spam from ASAHI-NET
6 1.5 DIRECTBITDRIVE directly received spam from BIT-DRIVE(Sony
8 1.5 DIRECTINTERCEPT directly received spam from Intercept,Inc.
8 1.5 DIRECTODN directly received spam from ODN
10 1.5 DIRECTDORPHIN directly received spam from DOLPHIN INTERNATIONAL INC.
20 1.5 DIRECTBBTEC directly received spam from YahooBB bbtec.net
27 1.5 DIRECTDOMIRU directly received spam from CRUST co.,Ltd.
30 1.5 DIRECTDION directly received spam from DION
31 1.5 DIRECTDIGIROCK directly received spam from DigiRock, Inc.
36 1.5 DIRECTSBIDC directly received spam from SOFTBANK IDC Corp.
42 1.5 DIRECTOCNDYN directly received spam from OCN
52 1.5 DIRECTIIJ4U directly received spam from IIJ4U
109 1.5 DIRECTASIANETCOM directly received spam from Asia Netcom Corporation
132 1.5 DIRECTINTERLINK directly received spam from INTERLINK
151 1.5 DIRECTVECTANTDYN directly received spam from vectant.ne.jp