Hallo zusammen,
ich benutze auf meinem Mailserver (Strato vServer mit Plesk 9.5.2, MTA: QMail) recht erfolgreich Greylisting- oder zu erfolgreich?
Folgendes Phänomen hatte ich heute: Ein User beschwerte sich, dass er seit über einer Stunde auf eine Bestätigungsmail von Facebook warten würde.
Also bin ich mal auf die Suche gegangen und habe die /usr/local/psa/var/log/maillog untersucht.
Wie man sieht, unternimmt Facebook insgesamt vier Anläufe, eine Registrierungsmail für den User zuzustellen. Wenn man allerdings genauer hinsieht und die von mir fett markierten Namen und IPs der einliefernden Mailserver beachtet, fällt auf, dass die Zustellversuche immer von anderen Mailservern kommen, die aber alle bei Facebook stehen.
Ergebnis: Dank Greylisting und den immer wieder "neuen" Mailservern kommt die Registrierungsmail nie an.
Als Gegenmaßnahme habe ich jetzt mal alle von Facebook derzeit verwendeten Mailserver (66.220.144.0/24 und 69.63.0.0/16) in einer Whitelist platziert.
Nun macht mich die Sache allerdings nachdenklich: Ist das eine Schwachstelle von Greylisting oder eine Fehlkonfiguration der Mailserver von Facebook?
Und gibt es noch andere Provider, die bei einem erneuten Zustellversuch den Mailserver wechseln? Die kämen ja durch eine Grey List nur extrem schwer/spät durch...
Wie seht ihr das?
Ich freue mich auf eure Einschätzungen!
LG siradlib
ich benutze auf meinem Mailserver (Strato vServer mit Plesk 9.5.2, MTA: QMail) recht erfolgreich Greylisting- oder zu erfolgreich?
Folgendes Phänomen hatte ich heute: Ein User beschwerte sich, dass er seit über einer Stunde auf eine Bestätigungsmail von Facebook warten würde.
Also bin ich mal auf die Suche gegangen und habe die /usr/local/psa/var/log/maillog untersucht.
Code:
2010-07-21T14:10:30.707375+02:00 hXXXXXXX /var/qmail/bin/relaylock[1414]: /var/qmail/bin/relaylock: mail from [B]66.220.144.141[/B]:52697 ([B]outmail009.snc4.facebook.com[/B])
2010-07-21T14:10:31.417403+02:00 hXXXXXXX qmail-queue-handlers[1417]: Handlers Filter before-queue for qmail started ...2010-07-21T14:10:31.551354+02:00 hXXXXXXX qmail-queue-handlers[1417]: from=register+AdS5rcmllZ2VyQGxhemktYWthZGVtaWUuZGU@facebookmail.com
2010-07-21T14:10:31.551505+02:00 hXXXXXXX qmail-queue-handlers[1417]: to=jon.doe@mydomain.net
2010-07-21T14:10:31.551604+02:00 hXXXXXXX qmail-queue-handlers[1417]: hook_dir = '/usr/local/psa/handlers/before-queue'
2010-07-21T14:10:31.551884+02:00 hXXXXXXX qmail-queue-handlers[1417]: call_handlers: call executable = '/usr/local/psa/handlers/info/05-grey-horaMm/executable'
2010-07-21T14:10:31.554165+02:00 hXXXXXXX greylisting filter[1418]: Starting greylisting filter...2010-07-21T14:10:31.571599+02:00 hXXXXXXX qmail-queue-handlers[1417]: handlers_stderr: DEFER
…….
2010-07-21T14:15:32.097569+02:00 hXXXXXXX /var/qmail/bin/relaylock[10234]: /var/qmail/bin/relaylock: mail from [B]66.220.144.143[/B]:54600 ([B]outmail011.snc4.facebook.com[/B])
2010-07-21T14:15:32.795483+02:00 hXXXXXXX qmail-queue-handlers[10239]: Handlers Filter before-queue for qmail started ...2010-07-21T14:15:33.015939+02:00 hXXXXXXX qmail-queue-handlers[10239]: from=register+AdS5rcmllZ2VyQGxhemktYWthZGVtaWUuZGU@facebookmail.com
2010-07-21T14:15:33.016067+02:00 hXXXXXXX qmail-queue-handlers[10239]: to=jon.doe@mydomain.net
2010-07-21T14:15:33.016147+02:00 hXXXXXXX qmail-queue-handlers[10239]: hook_dir = '/usr/local/psa/handlers/before-queue'
2010-07-21T14:15:33.016394+02:00 hXXXXXXX qmail-queue-handlers[10239]: call_handlers: call executable = '/usr/local/psa/handlers/info/05-grey-horaMm/executable'
2010-07-21T14:15:33.018813+02:00 hXXXXXXX greylisting filter[11265]: Starting greylisting filter...2010-07-21T14:15:33.054784+02:00 hXXXXXXX qmail-queue-handlers[10239]: handlers_stderr: DEFER
…….
2010-07-21T14:25:33.416692+02:00 hXXXXXXX /var/qmail/bin/relaylock[32545]: /var/qmail/bin/relaylock: mail from [B]66.220.144.154[/B]:58789 ([B]outmail022.snc4.facebook.com[/B])
2010-07-21T14:25:34.118677+02:00 hXXXXXXX qmail-queue-handlers[32551]: Handlers Filter before-queue for qmail started ...2010-07-21T14:25:34.295441+02:00 hXXXXXXX qmail-queue-handlers[32551]: from=register+AdS5rcmllZ2VyQGxhemktYWthZGVtaWUuZGU@facebookmail.com
2010-07-21T14:25:34.295577+02:00 hXXXXXXX qmail-queue-handlers[32551]: to=jon.doe@mydomain.net
2010-07-21T14:25:34.295685+02:00 hXXXXXXX qmail-queue-handlers[32551]: hook_dir = '/usr/local/psa/handlers/before-queue'
2010-07-21T14:25:34.295972+02:00 hXXXXXXX qmail-queue-handlers[32551]: call_handlers: call executable = '/usr/local/psa/handlers/info/05-grey-horaMm/executable'
2010-07-21T14:25:34.298249+02:00 hXXXXXXX greylisting filter[32552]: Starting greylisting filter...2010-07-21T14:25:34.991422+02:00 hXXXXXXX qmail-queue-handlers[32551]: handlers_stderr: DEFER
…….
2010-07-21T14:45:35.526292+02:00 hXXXXXXX /var/qmail/bin/relaylock[11823]: /var/qmail/bin/relaylock: mail from [B]66.220.144.147[/B]:33400 ([B]outmail015.snc4.facebook.com[/B])
2010-07-21T14:45:36.224510+02:00 hXXXXXXX qmail-queue-handlers[11826]: Handlers Filter before-queue for qmail started ...2010-07-21T14:45:36.397763+02:00 hXXXXXXX qmail-queue-handlers[11826]: from=register+AdS5rcmllZ2VyQGxhemktYWthZGVtaWUuZGU@facebookmail.com
2010-07-21T14:45:36.397905+02:00 hXXXXXXX qmail-queue-handlers[11826]: to=jon.doe@mydomain.net
2010-07-21T14:45:36.398008+02:00 hXXXXXXX qmail-queue-handlers[11826]: hook_dir = '/usr/local/psa/handlers/before-queue'
2010-07-21T14:45:36.398281+02:00 hXXXXXXX qmail-queue-handlers[11826]: call_handlers: call executable = '/usr/local/psa/handlers/info/05-grey-horaMm/executable'
2010-07-21T14:45:36.400599+02:00 hXXXXXXX greylisting filter[11827]: Starting greylisting filter...2010-07-21T14:45:36.443449+02:00 hXXXXXXX qmail-queue-handlers[11826]: handlers_stderr: DEFER
Ergebnis: Dank Greylisting und den immer wieder "neuen" Mailservern kommt die Registrierungsmail nie an.
Als Gegenmaßnahme habe ich jetzt mal alle von Facebook derzeit verwendeten Mailserver (66.220.144.0/24 und 69.63.0.0/16) in einer Whitelist platziert.
Nun macht mich die Sache allerdings nachdenklich: Ist das eine Schwachstelle von Greylisting oder eine Fehlkonfiguration der Mailserver von Facebook?
Und gibt es noch andere Provider, die bei einem erneuten Zustellversuch den Mailserver wechseln? Die kämen ja durch eine Grey List nur extrem schwer/spät durch...
Wie seht ihr das?
Ich freue mich auf eure Einschätzungen!
LG siradlib