У меня есть почтовый сервер postfix, который обрабатывает почту по двум маршрутам. Во-первых, это реле на порту 25, оно предназначено для одного внешнего IP-адреса через запись mynetworks. Этот маршрут предназначен для обработки электронной почты от второго сервера, на котором размещены dovecot и roundcube. По техническим причинам я не могу разместить постфиксный сервер на сервере веб-почты.
Поэтому Roundcube просто отправляет электронные письма на порт 25 на SMTP-сервере (который разрешается через RDNS на адрес в домене), и в настоящее время они успешно отправляются на адреса электронной почты Gmail. Я проверил через telnet с других хостов, что сервер не действует как открытое реле, и это не так.
Однако я хочу, чтобы внешние пользователи могли отправлять электронную почту со смартфонов и автономных почтовых приложений, и они могли находиться за любым IP-адресом. Поэтому я также включил TLS в procmail с SASL, чтобы разрешить аутентифицированным пользователям отправлять почту через SMTP-сервер. Пользователи успешно проходят аутентификацию, и сервер принимает от них электронные письма. Но они не отправляют - очередь procmail сообщает об ошибке:
хост ALT2.ASPMX.L.GOOGLE.COM [74.125.68.26] сказал: 421-4.7.0 [XXX.XXX.XXX.XXX 15] Наша система обнаружила необычную частоту 421-4.7.0 нежелательной почты, исходящей от вашего Айпи адрес. Чтобы защитить пользователей 421-4.7.0 от спама, скорость отправки почты с вашего IP-адреса временно ограничена 421-4.7.0. Посетите 421-4.7.0 https://support.google.com/mail/answer/81126 чтобы ознакомиться с нашими рекомендациями для отправителей массовых рассылок 421 4.7.0. xw4si1747676pac.34 - gsmtp (в ответ на конец команды DATA))
Как Gmail может с радостью принимать электронные письма, отправленные одним методом, и отклонять электронные письма, отправленные другим с того же сервера postfix?
Я очень запуталась. Любые идеи приветствуются.
Похоже, вы аутентифицируетесь через порт 25, это предполагает, что вы подключаетесь в качестве другого сервера и, таким образом, отправляете электронные письма с IP-адресов этих устройств.
Измените настройку конечных точек для использования порта 587 отправки SMTPS.
25 для сервер к серверу.
587 для клиент к серверу.
Вы также можете анонимизировать эти клиентские соединения