关于近期有关国内外RBL DNS查询记录误杀正常邮件的情况调查及解决办法 网络接入商 DNS 欺骗 劫持 原因 状况 解决办法
#22
发表于 2007-09-10 17:05:12
老大,按照上面的说的方法做了,将服务器DNS地址改成了网通的,但是我用FOXMAIL或者OE连接服务器对外发送邮件的时候总是提示554错误,看服务器记录:
2007-09-10 17:03:06 SMTP Server: Remote host 218.94.26.63 (www.6571.net) found in DNS blacklist at cblless.anti-spam.org.cn
2007-09-10 17:03:06 SMTP Server: Message from 218.94.26.63 (www.6571.net) rejected by DNS blacklist filter
2007-09-10 17:03:06 SMTP Server: www.6571.net (218.94.26.63) connected
2007-09-10 17:03:06 SMTP Server: www.6571.net (218.94.26.63) disconnected. 0 message[s] received
2007-09-10 17:05:35 SMTP Server: Remote host 218.94.26.63 (www.6571.net) found in DNS blacklist at cblless.anti-spam.org.cn
2007-09-10 17:05:35 SMTP Server: Message from 218.94.26.63 (www.6571.net) rejected by DNS blacklist filter
2007-09-10 17:05:35 SMTP Server: www.6571.net (218.94.26.63) connected
2007-09-10 17:05:35 SMTP Server: www.6571.net (218.94.26.63) disconnected. 0 message[s] received
从126发送邮件到我单位的服务器是可以的,服务器记录如下:
2007-09-10 17:11:47 SMTP Server: m15-111.126.com (220.181.15.111) connected
2007-09-10 17:11:49 SMTP Server: Message 00328586 (MessageID: <200709101708367528770@126.com>) received
2007-09-10 17:11:49 SMTP Server: m15-111.126.com (220.181.15.111) disconnected. 1 message[s] received
2007-09-10 17:11:50 Router: Message 00328586 delivered to tjh/njyhcpa
sina的邮件不能发过来,服务器记录如下:
2007-09-10 17:12:57 SMTP Server: Remote host 202.108.3.233 (smtp.sina.com.cn) found in DNS blacklist at cblless.anti-spam.org.cn
2007-09-10 17:12:57 SMTP Server: Message from 202.108.3.233 (smtp.sina.com.cn) rejected by DNS blacklist filter
2007-09-10 17:12:57 SMTP Server: smtp.sina.com.cn (202.108.3.233) connected
2007-09-10 17:12:57 SMTP Server: smtp.sina.com.cn (202.108.3.233) disconnected. 0 message[s] received
不知道怎么搞的,希望老大能解答啊
2007-09-10 17:03:06 SMTP Server: Remote host 218.94.26.63 (www.6571.net) found in DNS blacklist at cblless.anti-spam.org.cn
2007-09-10 17:03:06 SMTP Server: Message from 218.94.26.63 (www.6571.net) rejected by DNS blacklist filter
2007-09-10 17:03:06 SMTP Server: www.6571.net (218.94.26.63) connected
2007-09-10 17:03:06 SMTP Server: www.6571.net (218.94.26.63) disconnected. 0 message[s] received
2007-09-10 17:05:35 SMTP Server: Remote host 218.94.26.63 (www.6571.net) found in DNS blacklist at cblless.anti-spam.org.cn
2007-09-10 17:05:35 SMTP Server: Message from 218.94.26.63 (www.6571.net) rejected by DNS blacklist filter
2007-09-10 17:05:35 SMTP Server: www.6571.net (218.94.26.63) connected
2007-09-10 17:05:35 SMTP Server: www.6571.net (218.94.26.63) disconnected. 0 message[s] received
从126发送邮件到我单位的服务器是可以的,服务器记录如下:
2007-09-10 17:11:47 SMTP Server: m15-111.126.com (220.181.15.111) connected
2007-09-10 17:11:49 SMTP Server: Message 00328586 (MessageID: <200709101708367528770@126.com>) received
2007-09-10 17:11:49 SMTP Server: m15-111.126.com (220.181.15.111) disconnected. 1 message[s] received
2007-09-10 17:11:50 Router: Message 00328586 delivered to tjh/njyhcpa
sina的邮件不能发过来,服务器记录如下:
2007-09-10 17:12:57 SMTP Server: Remote host 202.108.3.233 (smtp.sina.com.cn) found in DNS blacklist at cblless.anti-spam.org.cn
2007-09-10 17:12:57 SMTP Server: Message from 202.108.3.233 (smtp.sina.com.cn) rejected by DNS blacklist filter
2007-09-10 17:12:57 SMTP Server: smtp.sina.com.cn (202.108.3.233) connected
2007-09-10 17:12:57 SMTP Server: smtp.sina.com.cn (202.108.3.233) disconnected. 0 message[s] received
不知道怎么搞的,希望老大能解答啊
#23
发表于 2007-09-20 09:09:14
似乎还是一头雾水,我用的是网通的线路,照理说不应该被电信劫持――dns:10.32.250.3
而且我不用邮件服务器,仅仅是通过Out look接受邮件,难道是信息中心所用的主dns(10.32.250.3是单位所属的信息中心分配下来的dns)被电信劫持了?
而且我不用邮件服务器,仅仅是通过Out look接受邮件,难道是信息中心所用的主dns(10.32.250.3是单位所属的信息中心分配下来的dns)被电信劫持了?
#26
发表于 2007-11-01 10:10:49
ten, on 2006年9月3日 - 19:14, said:
最近国内发生多次用户反映设置了国内外RBL功能的邮件服务器误杀正常邮件IP的情况,但实际查询下来这些误封的IP却没有被RBL列入,
根据调查发现,是由于部分国内DNS服务器在返回不存在的DNS记录结果是出错,给出不合理的结果所至(也可称为DNS劫持),
请遇到此问题的邮件服务器管理员马上变更服务器上所设置的DNS服务器IP,或者对RBL查询结果的返回码进行二次验证,能避免遇到这次情况.
目前仅发现电信DNS存在此问题,请遇到这个问题的邮件管理员把存在问题的DNS服务器IP报告给我们.
谢谢
遇到此问题的邮件服务器管理员,请变更当前服务器的DNS设定或增加RBL的验证码设置,以解决此故障。
有关电信DNS这个问题,大家随便上google或baidu查询一下“电信DNS互联星空”,
就能查到很多这方面的内容,在此就不一一类诉了。
根据调查发现,是由于部分国内DNS服务器在返回不存在的DNS记录结果是出错,给出不合理的结果所至(也可称为DNS劫持),
请遇到此问题的邮件服务器管理员马上变更服务器上所设置的DNS服务器IP,或者对RBL查询结果的返回码进行二次验证,能避免遇到这次情况.
目前仅发现电信DNS存在此问题,请遇到这个问题的邮件管理员把存在问题的DNS服务器IP报告给我们.
谢谢
遇到此问题的邮件服务器管理员,请变更当前服务器的DNS设定或增加RBL的验证码设置,以解决此故障。
有关电信DNS这个问题,大家随便上google或baidu查询一下“电信DNS互联星空”,
就能查到很多这方面的内容,在此就不一一类诉了。
我还是不知道怎么在Exchange Sever2003中怎么设定增加RBL验证码设置?请高手给个详细的说明吧,谢谢。
#28
发表于 2008-06-13 16:04:42
ten, on 2007年2月9日 - 22:57, said:
202.102.154.3
218.104.128.106
210.53.31.2
210.22.70.3
210.52.207.2
以上这些应该都是网通的DNS,你可以ping一下那个快用那个。
网上这些应该很容易查得到的。
218.104.128.106
210.53.31.2
210.22.70.3
210.52.207.2
以上这些应该都是网通的DNS,你可以ping一下那个快用那个。
网上这些应该很容易查得到的。
我的MD用的DNS就是210.22.70.3为主,电信的202.96.209.6为后备的,出现的问题就是所有发来的邮件被列入黑名单,而且MD自带的ZEN那个RBL也同样把所有列入黑名单。

Sign In
Register
帮助


多贴引用