Назад | Перейти на главную страницу

Gmail принимает ретрансляцию postfix через порт 25, но отклоняет электронные письма, отправленные через вход TLS на том же сервере?

У меня есть почтовый сервер postfix, который обрабатывает почту по двум маршрутам. Во-первых, это реле на порту 25, оно предназначено для одного внешнего IP-адреса через запись mynetworks. Этот маршрут предназначен для обработки электронной почты от второго сервера, на котором размещены dovecot и roundcube. По техническим причинам я не могу разместить постфиксный сервер на сервере веб-почты.

Поэтому Roundcube просто отправляет электронные письма на порт 25 на SMTP-сервере (который разрешается через RDNS на адрес в домене), и в настоящее время они успешно отправляются на адреса электронной почты Gmail. Я проверил через telnet с других хостов, что сервер не действует как открытое реле, и это не так.

Однако я хочу, чтобы внешние пользователи могли отправлять электронную почту со смартфонов и автономных почтовых приложений, и они могли находиться за любым IP-адресом. Поэтому я также включил TLS в procmail с SASL, чтобы разрешить аутентифицированным пользователям отправлять почту через SMTP-сервер. Пользователи успешно проходят аутентификацию, и сервер принимает от них электронные письма. Но они не отправляют - очередь procmail сообщает об ошибке:

хост ALT2.ASPMX.L.GOOGLE.COM [74.125.68.26] сказал: 421-4.7.0 [XXX.XXX.XXX.XXX 15] Наша система обнаружила необычную частоту 421-4.7.0 нежелательной почты, исходящей от вашего Айпи адрес. Чтобы защитить пользователей 421-4.7.0 от спама, скорость отправки почты с вашего IP-адреса временно ограничена 421-4.7.0. Посетите 421-4.7.0 https://support.google.com/mail/answer/81126 чтобы ознакомиться с нашими рекомендациями для отправителей массовых рассылок 421 4.7.0. xw4si1747676pac.34 - gsmtp (в ответ на конец команды DATA))

Как Gmail может с радостью принимать электронные письма, отправленные одним методом, и отклонять электронные письма, отправленные другим с того же сервера postfix?

Я очень запуталась. Любые идеи приветствуются.

Похоже, вы аутентифицируетесь через порт 25, это предполагает, что вы подключаетесь в качестве другого сервера и, таким образом, отправляете электронные письма с IP-адресов этих устройств.

Измените настройку конечных точек для использования порта 587 отправки SMTPS.

25 для сервер к серверу.

587 для клиент к серверу.

Вы также можете анонимизировать эти клиентские соединения