• Что означает данный лог?

    @testzsrees Автор вопроса
    CityCat4, я читаю и не понимаю. Это совсем не моя стихия.
    Так получилось, что на меня свалили данный вопрос. И я пытаюсь его решить.
    И то что я там вижу, не факт, что так есть.
    Если я не прав, то для решения проблемы сделаю не верные решения именно поэтому задаю вопрос.

    Если можете подсказать подскажите.
    Сейчас я понимаю так, что какой-то user mail@site.ru c ip [185.189.112.79] отсылает спам.
    Проблема в том, что ip не наш.

    А может я не прав, и это нам шлют с этого адреса.

    И задавать вопрос - а так или так, в корне не верно, если вы сами не знаете и сомневаетесь, вы так же в результате дадите неверный ответ.
  • Отчего возникает ошибка SMTP?

    @testzsrees Автор вопроса
    kikimarik, это уже интересно, спасибо.
    Ящик не наш. А где можно почитать про авторизацию для отправок?
    У нас стоит rouncube exim4 сервер debian - и наш ip сервера с регулярно уходит в спам.
    Специалиста по серверу у нас нет и приходится изучать.

    Я так понимаю, что с нашей стороны, откуда-то исходит большое кол-во однотипных сообщений подобного плана:
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
     boundary="=_07b33331f3b4e087863495a0f5037020"
    Date: Thu, 23 Jan 2020 03:25:46 -0800
    From: Deniz <info@loan.co.uk>
    To: undisclosed-recipients:;
    Bcc: famesure@gmail.com, dunamismonument@live.com, fammy235@ymail.com
    Subject: =?UTF-8?Q?=28=D0=B1=D0=B5=D0=B7_=D1=82=D0=B5=D0=BC=D1=8B=29?=
    Reply-To: denizp245622@gmail.com
    Mail-Reply-To: denizp245622@gmail.com
    Message-ID: <c3cc9dcb0f2571c0e4bfe4542decf19c@dendor.ru>
    X-Sender: info@loan.co.uk
    User-Agent: Roundcube Webmail/1.1.4
    
    --=_07b33331f3b4e087863495a0f5037020
    Content-Transfer-Encoding: 7bit
    Content-Type: text/plain; charset=US-ASCII
    
    -- 
    HELLO 
    
     WE OFFER LOANS ON A CLEAR AND UNDERSTANDABLE TERMS AND CONDITIONS AT 3%
    INTEREST RATE. FROM $5,000.00 TO $450,000,000.00USD, EURO AND POUNDS
    ONLY. WE OFFER BUSINESS LOANS, PERSONAL LOANS,STUDENT LOANS,CAR LOANS
    AND LOANS TO PAY OFF BILLS ,BG/SBLC AT LOW RATES ALSO AVAILABLE,CONTACT
    US NOW. 
    
    YOURS SINCERELY, 
    SOLOMON BRANDY 
    OPERATIONAL MANAGER
  • Отчего возникает ошибка SMTP?

    @testzsrees Автор вопроса
    Спасибо.
    А что означает наличие адреса:
    error from remote mail server after MAIL FROM:<info@loan.co.uk>

    Это от нас туда что-то ушло или с этого адреса к нам и после ошибка.
  • Что означает данный лог?

    @testzsrees Автор вопроса
    И что я должен там увидеть?
    Вы знаете ответ?
  • Как настроить почтовый клиент?

    @testzsrees Автор вопроса
    smtp-авторизация

    Включена. Эффект тот же, ip адрес ставится компьютера, а не сервера
  • Как читать exim лог?

    @testzsrees Автор вопроса
    neol, ещё один вопрос
    H=(mail.xopih.ru) [162.247.13.7] X=TLS1.2:DHE_RSA_AES_256_GCM_SHA384:256 CV=no F=<evalux@xopih.ru> rejected RCPT <inbox@mysite.com>: Rejected because 162.247.13.7 is in a black list at bl.spamcop.net

    Здесь указывается, что сообщение с ip адреса 162.247.13.7 и почтового ящика inbox@mysite.com отклонено, потому что ip адрес в спам листе?
  • Как читать exim лог?

    @testzsrees Автор вопроса
    Неудачная аутентификация. Я не знаю, что тут пояснять.

    Вот эта строчка не понятна
    (set_id=jamie@gbnhost.com)

    и разница ip адреса в скобках
    authenticator failed for (185.234.219.98) [185.234.219.74]
  • Как читать exim лог?

    @testzsrees Автор вопроса
    neol, спасибо. Не понятно значение
    ==
    оно трактуется как попытка отправки или приема письма?
    Дальше индификатор 1ih3ba-0006Zy-CM указывается несколько раз на разных строчках
    Например здесь
    1ih3ba-0006Zy-CM => info@mid.nl - я понимаю это как отправка от нас сообщения на этот адрес.
    А дальше идут другие адреса, как их понимать, откуда взялся например вот этот info@filmy.nl
    2019-12-17 06:36:04 1ih3ba-0006Zy-CM == info@filmy.nl <no-reply@mysite.com> R=dnslookup T=remote_smtp defer (110): Connection timed out
    2019-12-17 06:36:04 1ih3ba-0006Zy-CM ** info@FILMY.nl <no-reply@mysite.com>: retry timeout exceeded


    И вот с этой строчкой не ясно
    dovecot_login authenticator failed for (User) [185.234.218.210]: 535 Incorrect authentication data (set_id=jamie@gbnhost.com)

    User c ip адреса 185.234.218.210 не смог авторизоваться на сервере почты, так?
    И set_id=jamie@gbnhost.com - это откуда и почему? - gbnhost.com - здесь хостинг сервера почты находится

    еще есть rejectlog
    Я так понимаю в нем написано, что мы не смогли отправить по этим адресам, потому что ip адреса в спам листе, но эти ip не соответствуют нашему ip сервера. Или это что-то другое?
    И в чем отличие адресов в круглых скобках и квадратных? здесь - dovecot_login authenticator failed for (185.234.219.98) [185.234.219.74]
    2019-12-16 06:29:39 dovecot_login authenticator failed for (185.234.219.98) [185.234.219.74]: 535 Incorrect authentication data (set_id=scanner)
    2019-12-16 06:34:46 H=(mail.axily.ru) [77.221.144.107] X=TLS1.2:DHE_RSA_AES_256_GCM_SHA384:256 CV=no F=<sagorovoi@axily.ru> rejected RCPT <zakaz@mysite.com>: Rejected because 77.221.144.107 is in a black list at bl.spamcop.net
    2019-12-16 06:35:03 H=(mail.xopih.ru) [162.247.13.7] X=TLS1.2:DHE_RSA_AES_256_GCM_SHA384:256 CV=no F=<evalux@xopih.ru> rejected RCPT <inbox@mysite.com>: Rejected because 162.247.13.7 is in a black list at bl.spamcop.net
    2019-12-16 06:35:07 H=(mail.xopih.ru) [162.247.13.7] X=TLS1.2:DHE_RSA_AES_256_GCM_SHA384:256 CV=no F=<krasnyllc@xopih.ru> rejected RCPT <mail@mysite.com>: Rejected because 162.247.13.7 is in a black list at bl.spamcop.net
    2019-12-16 06:37:16 H=(powerducks.net) [80.254.121.138] sender verify fail for <dr_alexandrova@aht.lt>: all relevant MX records point to non-existent hosts
    2019-12-16 06:37:16 H=(powerducks.net) [80.254.121.138] X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no F=<dr_alexandrova@aht.lt> rejected RCPT <office@mysite.com>: Sender verify failed
  • Как читать exim лог?

    @testzsrees Автор вопроса
    Читал. Толку ноль, не понимаю.