Recption email impossible

###Contexte
J’administre 2 serveurs yunohost hébergés sur VPS OVH
Je peux acceder à mon serveur en SSH et par Par la webadmin | En direct avec un clavier/écran | …

Problème de réception de mails

Je ne peux plus recevoir de mail mai l’envoi fonctionne.
Mes correspondants ont un retour de mail avec des messages variables
Comme ceux ci:

moi@mondomaine.xx: host mondomaine[MON IP xxx.xxx.xxx.xxx]] said: 554
“554 5.7.1 Service unavailable; Client host [IP client] blocked using cbl.abuseat.org; Error: open resolver; DNSBL Error Code - Open/public resolver - The Spamhaus Project

ou
moi@mondomaine.xx: host jgweb.ovh[MON IP] said: 554 5.7.1 Service
unavailable; Client host [IP ServMailDestnataire] blocked using cbl.abuseat.org;
Error: open resolver; DNSBL Error Code - Open/public resolver - The Spamhaus Project
(in reply to RCPT TO command)

J’ai test mon mail par l’envoi d’un mail test à Helocheck@abuseeat.org
J’ai le résultat suivant:

helocheck@abuseat.org: host mail.abuseat.org[54.93.50.35] said: 550 *** The
HELO for IP address XXX.XXX.XXX.XXX (mon ip) was ‘mondomaine.xx’ (valid syntax)
*** (in reply to RCPT TO command)

Merci de votre aide.

Apparament abuseseat.org n’aime pas que ton serveur soit un “openresolver” … est-ce que les ports 53 ou 5353 sont ouvert sur ton firewall ?

When following the links, Spamhaus says:

Your email has bounced back from the recipient

If you are viewing this page, you have likely sent an email that was not delivered to the recipient. In the resulting bounced email message you have found and clicked this link: DNSBL Error Code - Open/public resolver - The Spamhaus Project
The problem doesn’t relate to your email set-up.

Why has my email not been delivered?

  • The problem is with the recipient’s email server configuration.
  • This is not due to an issue with your email set-up.
  • It is not because you are listed on one of our blocklists.

This goes for both examples.

Below that there is an explanation that Spamhaus does not provide open access to their database (anymore?).

Instead of a SPAM/HAM reply, they send “Error: you can not use our service just like this, if you want to check this IP, you need to register to access our database”, or something like that.

The recipient mail server is configured to read the reply, sees “Error…”, and declines the message.

Anyway, that is how I interpret the message from Spamhaus. What do you think?

Affirmatif ! ils sont ouver tcp et udp en ipv6 et v4

Mouaip ben normalement il me semble qu’ils sont pas censés être ouvert donc apriori faudrait les fermer …

j’ai fermé mai ça ne change rien…

Oui parce que c’est une blacklist “externe” qui vérifie de temps en temps la réputation de ton serveur, je doute que leur service refasse le check toutes les 30 secondes, donc il faut patienter un peu …

But they say that “the problem is with the configuration of the recipient’s mail server.”
What should my server be configured for everything to be ok?
Can you tell me more ?
I have 2 yunohost servers on 2 VPS, and I have the same problem with both

Mais qu’est-ce qui te fait dire cela ? As tu une explication? j’espère que tu as raison… je vais patienter maintenant que mes ports 53 e 5353 sont fermés…

Parce que c’est le système de blacklist, et ces blacklists sont maintenues par des tiers, et on ne sort pas de la blacklist magiquement 3 secondes après avoir changé un réglage, dans certains cas il faut même faire explicitement une demande auprès du tiers via un formulaire moisi aussi compréhensible qu’une déclaration d’impots …

1 Like

No :frowning: I only read the text on the page that Spamhaus displayed.

I defer to Aleks for suggestions :wink:

Bonjour,
Dans ton exposé ce n’est pas très clair de voir qui rejette les mails de qui.

Habituellement les problèmes avec spamhaus et OVH surviennent lorsque le serveur ou le VPS OVH fait ses requêtes DNS à travers le résolveur d’OVH (213.186.33.99 ou cdns.ovh.net)
Comme il y a des milliers de dédiés qui sollicitent ce serveur pour leurs requêtes DNS, c’est trop pour spamhaus qui met une limite au nombre de query qui peuvent provenir d’une même IP.

Je signale aussi ton SPF qui dit: “v=spf1 -all” … ceci renseigne un domaine qui n’émet jamais de mail.

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.