在 1&1 共享主机上,我使用mail(...);
的是 PHP 脚本(它本身调用/usr/sbin/sendmail -t -i
),最后我收到一条错误消息(见下文)。
我的邮件(我每天发送的邮件少于 5 封)或多或少被SORBS视为垃圾邮件。它不是垃圾邮件(通常是购买后带有下载链接的重要邮件给客户)也不是病毒。
几天以来我一直在做噩梦来解决这个问题。
问题:
- 我的电子邮件的流程图是什么?
本地 PHP ==> 本地sendmail
==> ... ? 吸附?==> 收件人服务器?=> 错误信息?(谁发送它?吸收或收件人或本地发送邮件?)
SORBS 在这个故事中的作用是什么?通过我的共享主机 (1&1)?中间的某个地方?该服务由谁调用?通过收件人的服务器?
通常如何解决此类问题?SORBS 似乎很难联系到(没有电话,很难通过电子邮件联系支持等)而且非常不透明
注意:我已要求 SORBS 将其除名,但问题仍然存在。
此消息是由邮件传递软件自动创建的。
您发送的邮件无法传递给一个或多个收件人。这是一个永久性错误。以下地址失败:
[email protected]:来自远程服务器的 SMTP 错误,用于 RCPT TO 命令,主机:mail.forwarder.lexsynergy.com (212.20.251.xx) 原因:550-212.227.126.xx 在 dnsbl.sorbs.net 中列出( 127.0.0.xx, 127.0.0.xx: 550 病毒传输服务器见:http ://www.sorbs.net/lookup.shtml?212.227.126.xx )
--- 原始消息的标题如下。---
收到:来自 xx.kundenserver.de (inong1124.kundenserver.de [212.227.18.xx]) 由 mrelayeu.kundenserver.de (node=mreue006) 与 ESMTP (Nemesis) id 0LzUX8-1b2ynI3IFW-014gcV; 2016 年 9 月 6 日星期二 14:34:58 +0200 接收:来自 173.0.81.1(IP 可能由 CGI 脚本伪造)由 icpu2490.kundenserver.de 使用 HTTP id 4AibFb-1bfKiR2kcj-002Zae;2016 年 9 月 6 日星期二 14:34:58 +0200 X-Sender-Info: xxx
我的电子邮件的流程图是什么?
PHP -> 本地 MTA (sendmail) -> 远程服务器
错误信息?(谁发送它?吸收或收件人或本地发送邮件?)
当您尝试向远程服务器发送邮件时,错误行(列出了 550-[IP]...)由远程服务器生成。然后,您的 MTA 将邮件(称为未送达报告)发回给您,表明它无法送达邮件。
SORBS 在这个故事中的作用是什么?
SORBS 是属于各种类别的 IP 地址列表。他们根本不检查您的电子邮件内容。远程 MTA 正在该列表中检查您的 IP 地址,并根据结果拒绝您的连接。在您的情况下,它们表明您的 IP 地址在某个时间点发送了病毒。您可以点击拒绝中的链接,了解有关您的主机何时以及为何被列出的更多详细信息。
通常如何解决此类问题?
首先,确保您没有被配置为开放式中继。检查您的邮件日志和配置,以确保您只发送您期望的邮件。您可以使用mxtoolbox 诊断工具来测试您的服务器是否是开放中继。此外,您应该检查您没有运行发送消息的易受攻击的 PHP 应用程序。如果在请求除名之前存在这些问题,请解决这些问题。
如果您的服务器是干净的,并且您已经开始了除名过程并且在 24 小时后仍然在列表中,那么您的 ISP 提供给您的地址很可能在某个时间点被垃圾邮件发送者使用并且有错误名声。每次您必须请求除名时,SORBS 的除名过程都需要更长的时间。
SORBS 在这个故事中的作用是什么?通过我的共享主机 (1&1)?中间的某个地方?该服务由谁调用?通过收件人的服务器?
诸如 SORBS 之类的电子邮件阻止列表通常由收件人组织(例如,公司而非个人)或他们将电子邮件网关服务分包给的任何人(例如,mimecast 或梭子鱼电子邮件过滤器等系统)操作。您的客户认为干净的电子邮件提要比您的电子邮件更重要(尽管他们可能不太了解他们在电子邮件过滤器设置中所做选择的含义,所以祝他们好运向他们解释)。
SORBS 网站 ( http://www.sorbs.net/listing/aboutlistings.shtml ) 对此进行了很好的解释。您的地址被列为病毒站点的一部分,因此如果您还没有这样做,您还应该阅读http://www.sorbs.net/delisting/virus.shtml 。
简而言之,您需要确保问题得到解决,才能被考虑除名。这可能需要您的虚拟主机提供商的合作,这可能是一个简单的清理问题(例如,您的 IP 地址以前被恶意或愚蠢的客户使用,现在您已经接管了它可以合理地证明是干净),否则可能不会那么容易。
在很大程度上,如果这不是您所做的,那么我强烈建议您寻求您的虚拟主机的帮助,因为他们已经有效地向您出售损坏的商品。如果这是您做过的事情,例如您的网站已经或已经被入侵,他们可能仍然是帮助您解决问题的最佳选择,因为这可能既不是他们第一次也不是最后一次必须处理这种问题的事情。
您的另一种选择是通过其他服务为此类事情智能托管您的电子邮件。有些人专门为这种事情“干净”。