Допустим, у нас есть 2 домена, domain1.co.za и domain2.co.za. Оба указывают на одни и те же записи MX с одинаковым приоритетом, mx1.isp.co.za и mx2.isp.co.za, которые отправляют почту через службу фильтрации / сканирования нашего интернет-провайдера. Оттуда почта для обоих доменов доставляется на наш локальный сервер Exchange по протоколу SMTP. Другими словами, маршрутизация сообщений, отправляемых в оба домена, абсолютно одинакова.
Сообщение о недоставке для сообщений, отправленных на domain1.co.za, выглядит так:
Delivery to the following recipient failed permanently:
graeme@domain1.co.za
Technical details of permanent failure:=20
Google tried to deliver your message, but it was rejected by the recipient =
domain. We recommend contacting the other email provider for further inform=
ation about the cause of this error. The error that the other server return=
ed was: 571 571 Server listed in SpamCop RBL (state 14).
----- Original message -----
Received: by 10.182.75.65 with SMTP id a1mr18153847obw.32.1326873881149; We=
d,
18 Jan 2012 00:04:41 -0800 (PST)
MIME-Version: 1.0
Received: by 10.60.8.3 with HTTP; Wed, 18 Jan 2012 00:04:00 -0800 (PST)
X-Originating-IP: [41.134.138.227]
From: Graeme Donaldson <graeme@bla.bla>
Date: Wed, 18 Jan 2012 10:04:00 +0200
Message-ID: <CAOBQ9=3Dmx674mUAw1E6_gED11rWzwnFUzWBaKpWLVE_xB8-tGjg@mail.gma=
il.com>
Subject: test
To: graeme@domain1.co.za
Content-Type: text/plain; charset=3DISO-8859-1
Напротив, заголовки SMTP успешно доставленного электронного письма выглядят следующим образом:
Received: from mx2.isp.co.za (196.x.y.z) by mail.domain1.co.za
(172.x.y.z) with Microsoft SMTP Server id 14.1.323.3; Wed, 18 Jan 2012
10:23:23 +0200
Received: from mail-qy0-f175.google.com (Not Verified[209.85.216.175]) by
mx2.isp.co.za with MailMarshal (v6,8,4,9558) id <B4f16817a0000>; Wed,
18 Jan 2012 10:23:22 +0200
Received: by qcsp14 with SMTP id p14so2850129qcs.34 for
<graeme@domain1.co.za>; Wed, 18 Jan 2012 00:23:21 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=gamma;
h=mime-version:date:message-id:subject:from:to:content-type;
bh=oC4vJzzjAUASBEWdam7JzvNUOB1qoyAUm0ztpK7fjwA=;
b=I/A2jur39kdKCzu57CHzHzeJNbVqcb/e7WV8SDyulEJTKd942OrM+QYkvF8G5Xwkz4
ssZ/p/geoqop0dgTAvoCMcdE1escL3UH3ob3k3Vgs4FqH2aKWYT7LqG3Eb53Z4Kl++K8
D3sD0I8Eb2nZEPLR2pR0K7s8WAtnGb/XgJAws=
MIME-Version: 1.0
Received: by 10.229.76.91 with SMTP id b27mr8321239qck.124.1326875001168; Wed,
18 Jan 2012 00:23:21 -0800 (PST)
Received: by 10.229.250.66 with HTTP; Wed, 18 Jan 2012 00:23:21 -0800 (PST)
Date: Wed, 18 Jan 2012 10:23:21 +0200
Message-ID: <CANFFNku=7OMQZxXd18LtiA7x7V+uj=wiQkKKdA8F_LhwFwiLVw@mail.gmail.com>
Subject: test
From: User <user@gmail.com>
To: <graeme@domain1.co.za>
Content-Type: multipart/alternative; boundary="001d605b95931b230b04b6c92924"
Return-Path: user@gmail.com
X-MS-Exchange-Organization-AuthSource: exch.ad.local
X-MS-Exchange-Organization-AuthAs: Anonymous
Сравнивая заголовки SMTP, я заметил, что есть 3 заголовка «Received:», которые, кажется, полностью находятся в сети Google, а 4-й заголовок «Received:» - это первый раз, когда он выходит из сети Google. Глядя на сообщение о недоставке, оно имеет только 2 заголовка «Получено:», что заставляет меня думать, что этот сбой произошел в сети Google.
Общеизвестно, что Google не имеет отношения к таким вещам, поэтому я надеюсь, что кто-то еще видел нечто подобное. У кого-нибудь была подобная проблема?
Вот соответствующее сообщение об ошибке:
The error that the other server return=
ed was: 571 571 Server listed in SpamCop RBL (state 14).
Один из исходящих серверов Google попал в черный список SpamCop. Это происходит время от времени, когда люди сообщают свой пароль от фишинговых атак. Затем злоумышленники используют учетные записи Google, и после нескольких отчетов один из серверов Google попадает в черный список.
Вы можете не использовать списки спам-копий на серверах MX, если они находятся под вашим контролем.
SpamCop автоматически заносит сервер в черный список, если определенное количество пользователей сообщит, что сервер (IP) рассылает спам. Как только отчеты прекращаются, сервер автоматически удаляется из черного списка.
Очевидно, что у Google есть несколько SMTP-серверов, каждый со своим DNS-кешем. Возможно, что один сервер кэшировал результат черного списка.