2007年5月14日月曜日

sendmail メールユーザ存在するのにUser Unknown DNS 553

最近あるサーバから、xxx@picolix.jp宛のメールが、User Unknownとなり、管理メールが送れない。
May 11 17:51:40 wwwXX sendmail[18472]: l4B8peei018470: to=<;xxx@picolix.jp>;,
ctladdr=<;root@wwwXX.XX.XX>; (0/0), delay=00:00:00, xdelay=00:00:00, maile
r=esmtp, pri=120314, relay=xxx.picolix.jp. [xxx.xxx.xxx.xxx], dsn=5.1.3, stat
=User unknown
このエラーの内容だと、相手サーバにxxx@picolix.jpユーザは存在せずエラーといっています。
これを頼りに当初いろいろ調べたが結局分からず。(xxxユーザは存在します。)
root@wwwXX.XX.XXから他のメールアドレスへは正しく送信される。
ただ、XREAメールサーバ上のxxx@picolix.jpや他のXREAメールサーバのメールアドレスのみだめ。
そこで、しかたがないのでサーバ上でtcpdumpしてみました。すぐに問題が分かりました。
(一週間ほど悩んでいたのに。)
# tcpdump -nX port 25
...
0x0030: 1d6a a861 5243 5054 2054 6f3a 3c65 7661 .j.aRCPT.To:0x0040: 4070 6963 6f6c 6978 2e6a 703e 0d0a @picolix.jp>..
0x0030: 65b0 f072 3535 3320 6874 7470 3a2f 2f77 e..r553.http://w
0x0040: 7777 2e73 7061 6d68 6175 732e 6f72 672f ww.spamhaus.org/
0x0050: 7175 qu
..
.
http://www.spamhaus.org/
wwwXX.XX.XXは、CBL のspam中継リストとしてリストアップされていました。。 orz
このデータベースをXREAのメールサーバは参照しているようで、アウトとなっていたようです。早速、deleteしてOKとなりました。(なぜ、リストアップされたか不明=>要対策)


管理サーバは、さくらの専用サーバです。
参考URL
さくらレンタルサーバのブラックリスト登録状況について - Open MagicVox.net
spamhaus.orgをはじめとするIPアドレスベースのブラックリスト(RBL)を使ってはいけない

0 件のコメント:

コメントを投稿