Re: Блокировка опции "Соединяться навстречу" для отдельных доменов или серверов

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Thu 10 Apr 2014 - 13:49:49 MSK

Здравствуйте,

On 10.04.2014 13:34, Кочетов Михаил Владимирович wrote:
> Добрый день!
>
> Версия Сервера: 6.0.5
> Включена опция "Соединяться навстречу".

Если обновить сервер до версии 6.0.9, то он будет пытаться установить проверочное соединение со всеми MX, не только с самым приоритетным.

> При попытке доставки входящего сообщения с адресов *@dgz.ru, письма
> отвергаются.
> Выяснил, что dgz.ru использует почту на NICMAIL.ru:
>
> 17:09:56.731 4 DNR-022754(dgz.ru) MX[0]: dgz.ru(pty 5) = MX02.NICMAIL.ru
> 17:09:56.731 4 DNR-022754(dgz.ru) MX[1]: dgz.ru(pty 10) = MX01.NICMAIL.ru
> 17:09:56.731 4 DNR-022754(dgz.ru) MX[2]: dgz.ru(pty 20) = MX03.NICMAIL.ru
>
> но приоритетный MX (MX02.NICMAIL.ru) отвергает соединения:
>
> 17:09:57.872 3 SMTP-010042(dgz.ru) failed to connect to MX02.NICMAIL.ru:
> [0.0.0.0]:0 -> [194.85.88.229]:25. Error Code=connection refused
>
> При отправке исходящих сообщений - проблем нет, так как после неудачи с
> MX02.NICMAIL.ru, происходит соединение с другим MX:
>
> 17:10:00.106 4 SMTP-010042(dgz.ru) [192.168.1.2]:60432 ->
> [194.85.88.238]:25 connected to MX01.NICMAIL.ru(ESMTP)
>
> Вопрос:
> - можно-ли каким-то образом внести адреса *@dgz.ru в "белый список", не
> подлежащих проверке?

Можно добавить его в список клиентских, а проверку настроить только для не-клиентов. Но это нехорошо, список клиентов - только для клиентов.

> - можно-ли заблокировать попытки соединения с "негодным" MX на нашей
> стороне?

Его IP можно записать в список Dummy IPs. Но это тоже жестоко. Правильнее - обновиться до 6.0.9.

-- 
Best regards,
Dmitry Akindinov
Получено Thu Apr 10 09:50:02 2014

Этот архив был сгенерирован hypermail 2.1.8 : Thu 10 Apr 2014 - 16:17:26 MSK