Postfix有一个奇怪的问题。
在fail2ban已经禁止69.164.196.21(ryujin.darkdna.net)针对Postfix的失败后,得到了一大堆通知。
这是来自Postfix日志的相关片段:
Jan 13 17:56:26 postfix/smtpd[14563]: connect from ryujin.darkdna.net[69.164.196.21] Jan 13 17:56:26 postfix/smtpd[14563]: NOQUEUE: reject: RCPT from ryujin.darkdna.net[69.164.196.21]: 554 5.7.1 Service unavailable; Client host [69.164.196.21] blocked using b.barracudanetworks.org; from=<[email protected]> to=<******> proto=ESMTP helo=<ryujin.darkdna.net> Jan 13 17:56:27 postfix/smtpd[14563]: disconnect from ryujin.darkdna.net[69.164.196.21]
这种情况每天发生4-5次,具体取决于邮件从邮件发送者发送的邮件数量。
现在,我得到并看到,后缀阻止它与b.barracudanetworks.org黑名单匹配的结果。
我不明白的是为什么。 据我可以看到,从两个黑名单检查(mxtoolbox.org和antiabuse.org)IP 69.164.196.21和主机名ryujin.darkdna.net实际上没有列出。 (值得一提的是,所讨论的主机/ IP似乎是Linode的一个)。
这不是唯一被封锁的主机。 Postfix显然已经这样做了一段时间,阻止主机,它认为是在barracudanetworks黑名单时,他们不是。
按照他们的testing说明 ,我可以从我的电脑上访问他们的黑名单。
我很难过,并希望得到一些帮助或指针在哪里看!
您错误地input了域名。 它应该是b.barracudacentral.org
,但是你input了b.barracudanetworks.org
。 在你的Postfix main.cf
文件中纠正这个问题。
smtpd_recipient_restrictions = ... reject_rbl_client b.barracudacentral.org,