Καλησπέρα και απο μένα,
Απο ότι περιγράφεις στο παραπάνω post και βλέποντας το αποτέλεσμα των όσον συμβάινουν έχω να πω τα εξής,,,
Όταν κάποιος θέλει να σου στείλει mail αυτή την στιγμή και κάνει ένα querry στον Public DNS Server σου, θα πάρει ώς Mail servers όλους όσους ανέφερες παραπάνω με metric 30. Αυτό το σενάριο σε οδηγεί ώστε να αποφεύγεις το traffic απο τα εισερχόμενα email και να τα κάνεις spread στις 4 διαφορετικές γραμμές σου. 2 Στην Αθήνα και 2 στην Θεσσαλονίκη. (Load Ballancing).
Βλέποντας το setup σου ομως....
email1.etaireia.com με real IP πχ 1.1.1.1 και βάρος 30 (αφορά την γραμμή της OTENET στην αθηνα)
email2.etaireia.com με real IP πχ 2.2.2.2 και βάρος 30 (αφορά την γραμμή της Vivodi στην αθηνα)
email3.etaireia.com με real IP πχ 3.3.3.3 και βάρος 40 (αφορά την γραμμή της ΟΝ telecoms στην αθηνα)
email4.etaireia.com με real IP πχ 4.4.4.4 και βάρος 30 (αφορά την γραμμή της OTENET στην Θεσσαλονίκη)
email5.etaireia.com με real IP πχ 5.5.5.5 και βάρος 30 (αφορά την γραμμή της Vivodi στην Θεσσαλονίκη)
email6.etaireia.com με real IP πχ 6.6.6.6 και βάρος 30 (αφορά την γραμμή της Forthnet στην Θεσσαλονίκη)
Έχεις 1 domain με 6 ΜΧ Records όλα έχουν metric 30 και Αθήνα / Θεσσαλονίκη και με 40 στους υπόλοιπους 2.
Όταν όλες οι γραμμές είναι UP τότε όλα είναι οκ. Αν όμως πέσει πχ η πρώτη γραμμή της Αθήνας (η ΟΤΕΝΕΤ) , είναι ρυθμισμένος ο router και δρομολογεί όλη την κίνηση internet & smtp από τη γραμμή της Vivodi. Αυτό έχει ως αποτέλεσμα , αν ο παραλήπτης του email κάνει Reverse DNS Check να έχει 50 % πιθανότητες να πάρει ώς απάντηση την IP 1.1.1.1 που αφορά το MX Record της Otenet -που δεν λειτουργεί προσωρινά επειδή εχει διακοπεί η ADSL- και όχι το 2.2.2.2 που αφορά την Vivodi, με αποτέλεσμα να μας βάλουν τελικά σε spam lists (μιας και το Reverse DNS check που κάνει ο παραλήπτης τον οδηγεί σε μια γραμμή που δεν λειτουργεί, δεν απαντά).
Γιατί ο παραλήπτης να έχει 50% πιθανοτητες???Αφού του στέλνεις με συγκεκριμένη ΙP το mail, σε αυτή θα κάνει reverse lookup να δεί εάν υπάρχει εγγραφή στην συγκεκριμένη IP .Εάν υπάρχει θα απαντήση ο DNS και εφόσον ΥΠΑΡΧΕΙ, δεν θα την θεωρήση SPAM. To εάν είναι πάνω η κάτω η γραμμή ΔΕΝ πρόκειται να μπείς σε SPAM list. Όσο αφορά αυτό το κομμάτι με την λίστα το πιο πιθανό που μου μυρίζει είναι ότι έχεις ALLOW το SMTP απο όλο το δίκτυο σου και κάποιος Η/Υ έχει malware και στέλνει ανελέητα SPAM απο την Primary Ιντερνετ IP σου δλδ ΟΤΕΝΕΤ. Πιά IP μπαίνει σε Black list? Όλες? Μπορείς να κόψεις το SMPT traffic απ όλους και να το αφήσεις allow μόνο απο τον Exchange και στην Αθήνα και στην Θεσσαλονίκη. ΔΕΣ ΤΟΝ EXCHANGE σου εάν έχει ανοιχτό το Mail Relay? Άν το έχει ΚΛΕΙΣΤΟ! Βεβαιώσου απο το Queue του exchange σου για τα τι email φεύγουν προς τα έξω.
Άλλαξε τα metric στους DNS Servers σου!
Δές παρακάτω
email1.etaireia.com με real IP πχ 1.1.1.1 και βάρος 20 (αφορά την γραμμή της OTENET στην αθηνα)
email2.etaireia.com με real IP πχ 2.2.2.2 και βάρος 10 (αφορά την γραμμή της Vivodi στην αθηνα)
email3.etaireia.com με real IP πχ 3.3.3.3 και βάρος 30 (αφορά την γραμμή της ΟΝ telecoms στην αθηνα)
email4.etaireia.com με real IP πχ 4.4.4.4 και βάρος 50 (αφορά την γραμμή της OTENET στην Θεσσαλονίκη)
email5.etaireia.com με real IP πχ 5.5.5.5 και βάρος 40 (αφορά την γραμμή της Vivodi στην Θεσσαλονίκη)
email6.etaireia.com με real IP πχ 6.6.6.6 και βάρος 60 (αφορά την γραμμή της Forthnet στην Θεσσαλονίκη)
Με αυτόν τον τρόπο διασφαλίζεις πως η VIVODI θα λαμβάνει τo Mail Traffic του οργανισμού και η ΟΤΕΝΕΤ θα στέλνει, έαν πέσει τα mail θα έρχονται και θα φεύγουν απο την OTENET. Κάνε Reverse Lookup σε όλες τις IP σου να δείς ότι υπάρχει εγγραφή
C:\Users\Administrator>nslookup
> set type=ptr
> xxx.xxx.xxx.xxx
Server: netfaster.wlan
Address: 192.168.2.1
Non-authoritative answer:
xxx.xxx.xxx.xxx.in-addr.arpa name = mail.domain.com
H Θεσσαλονίκη παίρνει τα mail σου απο την Αθήνα μέσω VPN οπότε ΔΕΝ θέλεις το traffic του VPN μέσω της VIVODI, οπότε βάλτο στην ON TELECOM
Οπότε θα έχεις:
Mail Incoming VIVODI , Mail Outgoing Otenet, Exchange Routing Οn Telecom. Στην Θεσσαλονίκη μόνο το VPN θα γίνεται Primary μέσω Forthnet.
Στην θεσσαλονίκη τί έχουν σαν Send Connector στον Exchange?Προφανός ο κάθε Mail (Hub Transpor) Εxchange πρέπει να έχει τον δικό του Send Connector προς το Internet. Επίσης θα σου πρότεινα να κάνεις και εγγραφές SPF. Δές Εδώ και εδώ.
Το να λαμβάνεις mail απο την Θεσσαλονίκη είναι το Fail Over σενάριο εάν πέσει όλη η Αθήνα. Οπότε βάλε μεγάλα metric όπως σου έγραψα παραπάνω.
Παρόλα αυτά, το να μπαίνεις σε Spam list μέσω των DNS εγγραφών το βλέπω λίγο δύσκολο, κάτι άλλο γίνεται ,κάνε αυτό με το Firewall και το SMTP protocol να δείς συμπεριφορά.
V
Hyper-Vangelis
MCTS,MCTS on OCS,Hyper V, SCVMM,MCITP Ent.Admin,2008R2 Virtual Admin, MVP on Virtualization, MCT