Beiträge von alhazred

    Nachtrag:

    Ich habe es noch einmal bei mir auf dem Spielserver durchgespielt. Es funktioniert auf anhieb mit dieser Anleitung:

    Ubuntu1604. Die ist zwar für Ubuntu1604 aber das sollte eigentlich bei dir passen. Ein Unterschied könnte die Firewallconfig sein. Ich habe die UFW laufen (ich habe auch noch ispconfig auf dem Server im Einsatz).

    Die Anleitung für Debian sieht fast genauso aus (ok, keysize ist anders).


    Ich habe auch den server Mode bei dir gefunden, ich war blind.

    Ich habe aktuell erst einmal rein v4 im Einsatz. v6 habe ich noch nicht eingerichtet.

    Äh muss das GW nicht als Server arbeiten? Wenn ich mich recht entsinne hatte ich damals bei meiner config

    mode server

    noch mit drin. So arbeitet openvpn nur im point2point. Korrigiert mich wenn ich falsch liege.

    Brauchst du am Anfang ip-v6 im Tunnel? Wenn nein, würde ich erst einmal alles mit v4 einrichten.

    Ich habe aktuell openvpn bei einem Kunden für die Interne Kommunikation laufen. Ich wollte mal wieder meinen Tunnel auch aufsetzen :D

    Das Gefühl hab ich auch, war gestern wieder mit einer IP gesperrt. Ich habe dann wieder das Formular ausgefüllt um die IP aus der Blacklist entfernen zu lassen. Nach kurzer Zeit hab ich dann schon die Antwort bekommen, dass dies nicht möglich wäre, da zu viel Spam kommt. Als ich dann nach einer Beispielmail fragte, wurde meine IP sofort freigeschaltet.


    Ich glaub auch, dass hier einfach wild gesperrt wird.


    Das ist richtig mies!

    Die haben bestimmt ein System dahinter aber verraten es einen nicht :D Die Antworten von den ersten 3 Mails sehen eh nach Textbausteinen aus. Ich glaube immer noch das "für MS inaktive IPs" erst einmal geblockt werden.

    Ich verschicke nun unregelmäßig einfach Mails an meine eigene MS Adresse. Dann mal schauen wie lange das gut geht.

    Ich habe das ganze Thema auch schon durch und jetzt wieder.


    Beim Letzten vserver auf wheezy schnell Dmarc,SPF und opendkim eingerichtet und nach einer Stunde war ich bei allen Providern wieder dabei.


    Jetzt kämpfe ich gerade auf Jessie,mir fehlt nur noch Opendkim mit Froxlor und bin trotz mehrmaligen Live-Mail anfragen noch gesperrt.. Das kann nur an opendkim liegen.

    Was kriegst du denn als Error Code zurück? Ich habe nur spf, ssl und rDNS der auch auf den MX zeigt und alles ist gut. Musste einmal hinschreiben und fragen wieso und weshalb und das wars dann aber auch.

    Kurz darauf habe ich noch eine Mail bekommen, in der hieß es dass alles wieder funktionieren sollte und so war es dann auch. Ich bin mir nicht sicher was die aktuell machen. Ich bin jedenfalls nicht auf einer Blacklist und an meinem Setup habe ich auch nichts geändert. Es wäre schon interessant was da aktuell los ist :)

    Ich denke die "räumen" immer wieder mal auf. Es kann auch sein, das im Fall einer einzigen IP die negativ auffällt, ganze Class C Netze gesperrt werden, oder das nach einer gewissen Zeit "inaktive IPs" (wir haben seit x Monaten nichts mehr gekriegt) auch auf die Liste kommen.

    Hallo Miteinander,


    hab seit heute auch das selbe Problem. Das komische ist nur dass Nachrichten von verschiedenen Domains versendet werden und von anderen wiederum nicht. Alle werden jedoch von den selben IP Adressen versendet. Auch SPF Einträge sind für alle Domains gesetzt. Ich habe bei Microsoft ein Ticket eröffnet, laut Antwort liegt kein Fehler vor.


    Ich habe auch keine Ahnung warum das so ist!

    Auf die automatische Antwort (da steht das man darauf Antworten kann) antworten, mit dem Fehler (Header reinkopieren usw.) und ggf. auch DNS Abfragen (PTR, SPF usw) mitschicken.
    Welchen Statuscode bekommst du zurück? Ist die IP irgendwo auf einer RBL oder so gelandet? Ich habe bei meinen Kunden auf den Server den gleichen MX Eintrag. So gibt es auch keine Unstimmigkeiten im DNS. Inzwischen funktioniert das bei mir wieder.

    Die oben in der gezeigten Meldung genannte AS-Nummer(AS3150) steht nicht für ein autonomes System (ist verwirrend, da sind schon einige drüber gestolpert), sondern um eine interne Bezeichnung von Microsoft für den Fehler..

    WTF? Das ist dann schon die 3te Variante die MS rausschickt? Ok, dann nehme ich mal alles zurück und behaupte das Gegenteil :)
    Ich bin ja von denen den Statuscode und die Variante smtp;550 SC-001 gewohnt (kommt wohl auf den MX dahinter an). Aber das beim IP-Block AS mit dazu steht, kannte ich noch nicht.
    Danke für die Info.

    Sowas kriege ich auch. Da steht dann drin:


    Code
    [deleted] host
        outlook-com.olc.protection.outlook.com[104.47.33.33] said: 550 5.7.1
        Unfortunately, messages from [185.183.156.191] weren't sent. Please contact
        your Internet service provider since part of their network is on our block
        list (AS3150). You can also refer your provider to
        http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to MAIL
        FROM command)

    Einen richtigen Reim kann ich mir nicht draus machen, denn AS3150 ist von 2000 NTT angelegt worden, und da sind derzeit gar keine IP-Adressen mehr drin.


    Zum Glück habe ich nur ganz wenige Kontakte, die sich einen outlook/hotmail-Account eingetreten haben.

    Falls das Problem noch besteht (ich hatte das gleiche nun auch), hier mal ein Update von mir.
    https://forum.netcup.de/admini…e-lang-eine-probleme-gab/

    Hier gab es das gleiche Problem.

    https://forum.netcup.de/anwend…d-to-sender-an-microsoft/

    Die Lösung: Du musst entweder den MS Support anschreiben und denen erklären, dass die sie die IP dem falschen AS zugeordnet haben oder den Support von Netcup anschreiben und die darum bitten.

    Der oben erwähnte AS hat gar keine IPs mehr.

    Ich habe beides gemacht und mich mit MS auseinander gesetzt. Das Supportformular ist sch.. Gestern Abend funktionierte es nicht.

    Ich habe auch Netcup noch am Abend angeschrieben. Heute kam die Antwort, das sie sich drum kümmern.

    Am besten direkt Netcup anschreiben und denen deine IP mitteilen. In der Anfrage den Bounce mit rein und direkt auf den falschen AS hinweisen. Wenn du das noch vor 17Uhr machst, solltest du heute noch eine Antwort bekommen und ggf. Daten nachreichen.

    Ich weiss nicht ob Netcup nun alle Netze denen mitteilt oder nur das Class C wo meine Server mit drin sind.

    Ich habe die Froxlor Entwiklung seit SysCP mitverfolgt und inzwischen sieht es angenehm aus. Ich denke mit dem Image solltest du soweit zufrieden sein. Du musst vielleicht am Anfang noch etwas Hand bei der Inbetriebnahme anlegen, aber danach halt nur noch die übliche Systempflege (wobei es inzwischen auch bei Wordpress usw. einfacher geworden ist).
    Wenn du etwas mehr zumbasteln willst, kannst du dir auch gern ISPConfig 3 anschauen. Aktuell habe ich aber keinen Vergleich mehr zu Froxlor, ich kenne die aktuelle Version davon nicht mehr