IPv6を介して送信されたGMailバウンスメール、IPv4機能


11

ドメインcamgirltools.netからIPv6を使用してGMailアドレスにメールを送信できません

IPv4を使用すると、すべてが意図したとおりに機能し、メールが配信されます。IPv6を使用してGMailにメールを送信すると(他のパーティは機能します)、返送メールが返されます。

ホストASPMX.L.GOOGLE.COM [2607:f8b0:4003:c08 :: 1a]のコメント:

550-5.7.1 [2a02:748:a800:ca7:ea75:b12d:f:20 12] Googleのシステムが、このメッセージが迷惑メールである可能性があることを検出しました。Gmailに送信されるスパムの量を減らすために、このメッセージはブロックされました。詳細については、http://support.google.com/mail/bin/answer.py?hl = ja&answer = 188131をご覧ください。

j124si9092437oia.0-gsmtp(DATAコマンドの終了に対する返信)

(読みやすくするために、メッセージの途中にあるエラーコードの不要な繰り返しを削除)

私は一括メッセージを送信しません。送信する個々の(そして一意の)メッセージごとに同じエラーが発生します。同じメッセージ(ヘッダー、データ)がIPv4で機能します。


Googleは、エラーメッセージのヘルプページにリンクされているドキュメントに次のように述べています。

Gmailがあなたを識別できるようにするには:

  • 一貫したIPアドレスを使用してバルクメールを送信します。
  • メールを送信するIPアドレスの有効な逆引きDNSレコードを保持し、ドメインをポイントします。送信するすべてのバルクメールの「From:」ヘッダーで同じアドレスを使用します。

次のこともお勧めします。

  • DKIMでメッセージに署名します。1024ビット未満のキーで署名されたメッセージは認証されません。
  • SPFレコードを公開します。
  • DMARCポリシーを公開します。

IPv6の追加ガイドライン

  • 送信IPにはPTRレコード(つまり、送信IPの逆DNS)が必要であり、PTRレコードで指定されたホスト名の正DNS解決を介して取得したIPと一致する必要があります。それ以外の場合、メールはスパムとしてマークされるか、場合によっては拒否されます。
  • 送信ドメインは、SPFチェックまたはDKIMチェックのいずれかに合格する必要があります。そうしないと、メールがスパムとしてマークされる可能性があります。

私が知ることができることから、私のサーバーとDNS構成は次のすべての要件を満たしています。

  • 一貫したIPが使用されている(Postfix設定は以下)
  • IPv4とIPv6に同じようにリバースDNSがあります(以下のDNSレコード)
  • 私はDKIMを使用しており、IPv4で動作することが確認されています。IPv6との違いはないはずです。また、DMARCは「なし」を指定しています。
  • SPFが使用されており、有効であることがIPv4で機能することが確認されています。使用されているIP以外はIPv6と同じです(IPv6はSPFレコードに存在します)。また、DMARCは「なし」を指定しています。
  • DMARCが存在し、動作することが確認されています

  • 送信IPにはPTRがあり、フォワードDNSを介して取得したIPと一致します(DNSエントリは以下を参照、使用されたIPのPostfix構成は下記を参照、バウンスメールは正しいIPが使用されたことを明確に示しています)

  • 送信ドメインはSPFとDKIMに合格し、IPv4およびGmail以外のターゲットで機能することが確認されています。

ドメインもIPアドレスもブラックリストにありません(確認してください:domainIPv4IPv6)。また、Googleによってブラックリストに登録されていません(「IPがブラックリストに登録されています」というエラーメッセージ「メッセージがブロックされました」の代わりに。


私のDNSレコードは次のようになります(この質問の関連性で大まかにソートされています)。

$ dig -tany camgirltools.net
camgirltools.net.                 3599 IN    A 162.252.175.125
camgirltools.net.                 3599 IN AAAA 2a02:748:a800:ca7:ea75:b12d:f:20
camgirltools.net.                 3599 IN   MX 0 camgirltools.net.
camgirltools.net.                 3599 IN  TXT "v=spf1 ip4:162.252.175.125 ip6:2a02:748:a800:ca7:ea75:b12d:f:20 mx include:_spf.google.com -all"
camgirltools.net.                21599 IN   NS ns1.camgirltools.net.
camgirltools.net.                21599 IN   NS ns2.camgirltools.net.
camgirltools.net.                21599 IN   NS ns3.camgirltools.net.
camgirltools.net.                21599 IN   NS ns4.camgirltools.net.
camgirltools.net.                21599 IN   NS ns5.camgirltools.net.
camgirltools.net.                21599 IN  SOA ns1.camgirltools.net. hostmaster.camgirltools.net. 2014121507 10800 3600 604800 3600

$ dig -tany mail._domainkey.camgirltools.net
mail._domainkey.camgirltools.net. 3599 IN  TXT "v=DKIM1\; k=rsa\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCyohctAU5fDdWFEtbVNny85RCMVXZLto01bWc3adSQMVJ9w7HQXaTuq/j10Fip70VxqeyL2bXsz8yg9Xb3NQ6yGqPINBqSKG2pduDNahsjXj/y/nstXiXXkXMEH8JLlBEwNM//GWgjHkL/2B75hTx+7j5sh010qhv6vyHkTEFDgwIDAQAB"

$ dig -tany _dmarc.camgirltools.net
_dmarc.camgirltools.net.          3599 IN  TXT "v=DMARC1\; p=none\; sp=none\; aspf=r\; adkim=r\; rua=mailto:postmaster@camgirltools.net\;"

$ dig -x 162.252.175.125
125.175.252.162.in-addr.arpa.    14399 IN  PTR camgirltools.net.

$ dig -x 2a02:748:a800:ca7:ea75:b12d:f:20
0.2.0.0.f.0.0.0.d.2.1.b.5.7.a.e.7.a.c.0.0.0.8.a.8.4.7.0.2.0.a.2.ip6.arpa.
                                 14399 IN  PTR camgirltools.net.

DKIMとSPFはテスト済みで、IPv4で動作します。DNSのグルーレコードはすべて問題ありません。

Postfix構成の関連パーツ(必要に応じて、さらに多くのパラメーターを要求してもかまいません):

mydomain           = camgirltools.net
myhostname         = $mydomain
inet_interfaces    = all
inet_protocols     = all
smtp_bind_address6 = 2a02:748:a800:ca7:ea75:b12d:f:20

DKIM構成はIPv4で機能するためスキップしましたが、必要に応じて提供できます。


だから-私はここで何を逃しますか?


3
あなたは何も逃しませんでした。Gmailが壊れています。
マイケルハンプトン

つまり、@ MichaelHampton、あなたは唯一の解決策がGMailが死ぬまでv4のみに切り替えることだと言っているのですか?
Johannes H. 14

2
抗議してGmailの使用をやめました。それが大いに役立つことを期待しているわけではありません。この大規模な不正行為の責任者をGoogleに配置することに運がよければ、ぜひお知らせください。
マイケルハンプトン14

1
Gmailを使い始めたことはありません。残念ながら、私のクライアントが到達したいと思うかもしれない人々はそうします。
Johannes H.

1
@Nicholasそれはまったく別のトピックです。サーバーからGmailにメールを送信しようとしています。Gmailから送信しています。
Johannes H.

回答:


1

IPv6経由でGMailにメールを送信しても問題ありません。ただし、メールサーバー専用のサブドメインがあります。(私の経験と調査で、セカンドレベルドメインがスパマーである可能性が最も高いことがわかりました。)

IPv6は、電子メールサーバー(rDNS)などを正しく構成する方がはるかに簡単です。使用しているアドレスがMACアドレスに基づいているように見えるため、フラグが立てられる場合があります。「::」を使用できるようにアドレスを構成してみてください。

IP仕様でアドレスがすでに指定されているため、SPFレコードのMXは冗長です。また、MXとして使用していない場合にGoogleのSPFレコードを含めることは、フラグになる場合があります。私は彼らの~all政策があなたの-all政策に勝ると信じています。

MXの優先度は通常ゼロ以外です。代わりに10を試してください。


クライアントがGMailウェブメールを使用してそのドメインからアカウントを送信できるようにしたいので、グーグルを含めることは意図的です。mxとIPの手動での名前付けは冗長であることを十分に承知しており、MX部分を取り除く予定ですが、テストするために別のIPアドレスを使用していたため、毎回SPFを変更するのが面倒でした。
ヨハネスH.

「MACアドレスに基づいているように見える」部分を詳しく説明してもいいですか?私はあなたがそこで言おうとしていることをまったく理解できませんでした。
ヨハネスH.

@JohannesH。IPv6には、MACアドレスを使用してアドレスの最後の64ビットを生成するメカニズムがあります。これにより、多くのビットが設定されたアドレスが生成されます。アドレスを手動で割り当てると、通常2つまたは3つのアドレスセクションが割り当てられ、0で置き換えることができます::。のようなものを使用できます2a02:748:a800:ca7::25。プライバシー拡張を使用するユーザーは、ゼロのないアドレスセクションも持っていますが、アドレスは定期的に変更されます。
BillThor

2a02:748:a800:ca7:ea75:b12d:f:0/112サブネット内の任意のIPアドレスを割り当てることができます-これで完了です。私はそれで働かなければなりません。だから、ここではあまりできないんです。しかしTBH、それがGMailが私のサーバーから送信された電子メールの配信を拒否する問題である場合、Googleは間違いなくこれについて完全に偏執狂的でした。
Johannes H.

1

私は同様の問題を抱えており(IPv4経由で送信された場合にメールはGmailで受け入れられたが、IPv6経由で送信されたときに返送された)、SMTP HELOコマンドで使用されているホスト名がサーバーの完全修飾名ではなく、 AAAAレコードがありませんでした(実際には、TLDなしの単純なものでした)。したがって、私がしたことは/ etc / hostnameファイルを編集してサーバーのfqdnに一致させることであり、GoogleがIPv6を介して私の電子メールを受け入れ始めたのです。

なぜそれがIPv4で同じ動作をしないのかわかりません...


1
私の場合、これは問題ではありません。私のHELOはfqdnを使用し、そのAAAAレコードが適切に設定されています。
Johannes H.
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.