728x90a

Servidor não recebe e-mails externos!

Visualizando 14 posts - 1 até 14 (de 14 do total)
  • Autor
    Posts
  • #12846

    gdiniz
    Participante

    Olá amigos, sou bem inexperiente na área, mas configurei uma VPS recentemente com Debian 8 utilizando a instalação automatizada do ISPConfig 3.1 (utiliza postfix), tudo corre bem com exceção do fato que as caixas de e-mail não recebem e-mails externos, isso é, ele envia mensagens corretamente, envia mensagens para a própria caixa de entrada, mas e-mails de fora não chegam!

    Quando envio uma mensagem utilizando o gmail por exemplo, diz que a mensagem foi enviada e algumas horas depois recebo a mensagem que parece estar ocorrendo algum problema temporário com o e-mail do destinatário e que o Gmail continuará tentando entregar a mensagem por mais 48 horas.

    Outro fato é que não consigo acessar as contas via outlook por exemplo! Sempre que diz que a conexão foi recusada no smtp (o pop conecta normal). Não sei se os problemas estão relacionados mas achei conveniente dizer.

    Utilizando a ferramenta mxtoolbox.com ele me retorna um erro que pode estar relacionado ao problema:

    Category: smtp
    Host: dc-ec7d049943a9.XXX.com.br
    Erro: Reverse DNS does not match SMTP Banner

    Porem não sei de onde está vindo esse “dc-ec7d049943a9.” Não configurei isso em nenhum local!

    Configurei o DNS tanto no painel do VPS, quanto no painel ISP e também no CLoudFlare, isso também me gera algumas dúvidas, realmente tenho que setar todas essas informações nos três locais?

    Desde já muito obrigado!

    Ps: XXX.com.br é fictício e representa meu domínio.

    #12848
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    A entrada de tabela DNS responsável por receber emails é a MX. Ela precisa estar apontando para o seu servidor onde irá receber emails. Enviar email é outra coisa e não depende do recebimento.

    Se você tem a tabela na CloudFlare a nuvem do registro MX não pode estar ligada (laranja).

    Caso ainda tenha dúvidas mande aqui o print screen da tabela DNS que te ajudo.

    #12849

    gdiniz
    Participante

    Obrigado pela resposta Luiz! EM relação a MX eu estou ciente do seu papel, justamente por isso acredito que seja ela o problema já que os e-mails presentes nesse servidor enviam e-mails tanto internamente quanto externamente, porem NÃO RECEBEM e-mails de fora, assim como expliquei.

    Em relação ao CloudFlare, pelo menos em nenhuma das minhas contas ele me permite ligar a nuvem laranja nas entradas mx nem que eu queira rsrs…

    Claro que mando a print, mas seria bem interessante se você pudesse me explicar minha segunda questão, tenho que manter as entradas de dns tanto no painel da empresa que contrato o meu vps (linode), quanto no painel isp e tb na cludflare? Realmente isso é necessário? Qual delas quer que eu mande o print?

    Havia dito que quando uso minha conta do Gmail e envio uma mensagem para um e-mail presente nesse VPS ele demora um pouco e recebo uma mensagem de volta dizendo que existe um problema temporário e que eles irão continuar a tentar entrega-lo por mais 48 h, acabo de receber essa mensagem novamente e ela vem com o seguinte erro:

    A resposta do servidor remoto foi:

    451 4.3.0 <mail-lf0-f54.google.com>: Temporary lookup failure

    Final-Recipient: rfc822; [email protected]
    Action: delayed
    Status: 4.3.0
    Remote-MTA: dns; dc-ec7d049943a9.XXX.com.br. (45.33.107.20, the
    server for the domain XXX.com.br.)
    Diagnostic-Code: smtp; 451 4.3.0 <mail-lf0-f54.google.com>: Temporary lookup failure
    Last-Attempt-Date: Thu, 13 Jul 2017 00:03:12 -0700 (PDT)
    Will-Retry-Until: Thu, 13 Jul 2017 23:50:41 -0700 (PDT)

    Abraço!

    #12850
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    O que eu quis dizer com a nuvem ligada da CloudFlare, e explicando mais detalhadamente, é que ela não pode estar laranja para o registro que aponta o MX, pois o MX nem tem a nuvem ao lado para ligar e desligar. É muito comum os usuários virem aqui no site com os emails não recebendo e eu descobrir que eles apontaram o MX para DOMINIO.COM e a nuvem estar ativada para ele. Você deveria criar uma entrada tipo A com o nome “mail”, desativar a nuvem pra ela, e apontar o MX para mail.DOMINIO.COM.

    A tabela DNS vigente para o dominio é sempre aquela para qual os NS estão apontados. Use esta ferramenta para saber onde os NS apontam: https://www.whatsmydns.net/#NS/. Digamos que os NS estejam apontando para a CloudFlare, então nesse caso você pode ignorar todas as outras pois somente os registros na CloudFlare serão lidos.

    Quanto ao erro na entrega, ou você configurou o Postfix/Dovecot seguindo alguma maluquice que postaram na internet, ou a Linode estaria forçando aquele reverso, o que eu duvido, ou ainda há um problema na tabela (nuvem laranja), o mais provável.

    O seu problema é parecido com este aqui: https://serverfault.com/questions/627417/postfix-sender-verification-550

    Se não quiser postar aqui o print do seu dominio envie para o meu email [email protected]

    #12851

    gdiniz
    Participante

    Antes de mais nada, bom dia!!! É como dizem né!Experiência não se compra nem se aprende nas escolas! Minhas configurações no CloudFlare estão iguais você citou! rsrs burrice total! rsrsrs vou alterar conforme sua sugestão e volto para contar o resultado!

    Aproveitando essa oportunidade me tire uma outra dúvida… Tenho as mesmas zonas de dns criadas tanto no CloudFlare, quanto no painel do ispconfig quanto no painel da linode, ao fazer essa alteração (croar a nova entrada A e setar ela na MX) tenho que fazer penas na CloudFlare ou em todos os locais?

    #12852
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    Use somente a tabela DNS na CloudFlare, esqueça o resto.

    #12853

    gdiniz
    Participante

    Hum… Ok, obrigado pela informação! Fiz a alteração, verifiquei que a entrada mx foi alterada de fato porem o problema persiste, as mensagens não chegam nem conecta o smtp!

    Cara, até que ponto não seguir esse seu tutorial https://fatorbinario.com/comunidade/topico/renomeando-um-droplet-na-digitalocean/ pode estar influenciando esse meu problema?

    #12854
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    Para servidores de email você tem que criar o FQDN corretamente desde o principio. Mas o recebimento de email só depende mesmo do registro MX e do Dovecot estar configurado certo.

    Se ao criar o servidor você não seguiu meu tutorial de Debian 8 x64 com ISPConfig uma sugestão é seguir ele do começo ao fim, aquilo está 100% e fica tudo funcionando ao final.

    #12857

    gdiniz
    Participante

    Luiz como faço para ler o log do postfix? Consegui arrumar todos os erros de dns, nenhuma ferramenta aponta nenhum erro mas o problema continua!

    #12858
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    O arquivo de log dele é o /var/log/mail.log

    Reinicie o Postfix e veja no arquivo se dá erro.

    #12859

    gdiniz
    Participante

    Luiz, nenhum erro, mas diversos avisos!  Se puder dê uma olhadinha https://pastebin.com/VrMrj91u  veja se consegue me dar uma luz, me aprece que o sistema está tentando se conectar a um ip que não pertence ao vps… 89.248.160.252 Abraço!!!

    #12860
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    O IP que aparece nos logs com a mensagem “SASL LOGIN authentication failed” é só mais uma tentativa frustrada de usarem seu servidor de email sem permissão, você terá milhares destas linhas por dia, o firewall foi desenhado para impedir as tentativas.

    Quanto ao log, está cheio de warnings sobre os certificados. Não sei o que você fez nas configurações mas seguindo o meu tutorial ao “pé da letra” te garanto 100% que aquilo não ocorre. E você tem certeza que não está apontando as entradas SMTP e POP na tabela DNS para algum registro que esteja com a nuvem ligada? Voltando a falar no assunto, é muito comum os operadores criarem entradas SMTP e POP como CNAME do principal que está com a nuvem ativada.

    #12861

    gdiniz
    Participante

    Hum, mas será que realmente essas tentativas de conexão são de outras pessoas mal intencionadas ou é por exemplo uma tentativa de conexão frustrada do Roucube por exemplo? Ou mesmo do outlook que não consigo conectar?

    Acho que está tudo correto no cloundflare, mas claro que vou conferir!

    Aproveitando a oportunidade, acha que se eu instalar o zoho conforme seu tutorial consigo resolver esse bentido desse problema do smtp?

    #12862
    Luis FatorBinario
    Luis FatorBinario
    Administrador

    O Zoho é um serviço externo não precisa instalar, e os emails nem passam pelo servidor.

Visualizando 14 posts - 1 até 14 (de 14 do total)

Você deve fazer login para responder a este tópico.