Helo command rejected server configuration error
Внезапно возникла проблема при отправке почты («от нас») на один домен. Получатель письма не получает, а мне приходит ответ типа такого:
host remote-server[188.72.12.165] said: 554 5.7.1
: Helo command rejected: Access denied (in reply to RCPT
TO command)
На остальные домены все идет отлично. Т.е. проблема при отправке только на один домен.
Часть конфига main.cf:
mynetworks = 127.0.0.0/8
myhostname = my-server.hostname
smtpd_helo_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_invalid_helo_hostname,
reject_non_fqdn_helo_hostname,
reject_unknown_helo_hostname,
permit
Пароль для отправки верный, аутентификация smtp проходит.
Это проблема исключительно на моей стороне или не факт? Например, ip моего smtp попал в список спама?
Ответить | Правка | Cообщить модератору
- Ошибка 554 Helo command rejected при отправке на один домен, qwertykma, 13:21 , 20-Авг-15, (1)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 13:46 , 20-Авг-15, (2)
- Ошибка 554 Helo command rejected при отправке на один домен, Golub Mikhail, 14:08 , 20-Авг-15, (3)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 14:13 , 20-Авг-15, (5)
- Ошибка 554 Helo command rejected при отправке на один домен, Golub Mikhail, 14:08 , 20-Авг-15, (3)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 13:46 , 20-Авг-15, (2)
- Ошибка 554 Helo command rejected при отправке на один домен, ALex_hha, 14:08 , 20-Авг-15, (4)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 14:35 , 20-Авг-15, (6)
- Ошибка 554 Helo command rejected при отправке на один домен, Дядя_Федор, 16:16 , 20-Авг-15, (7)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 16:41 , 20-Авг-15, (8)
- Ошибка 554 Helo command rejected при отправке на один домен, Дядя_Федор, 10:42 , 22-Авг-15, ( 14 )
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 00:12 , 23-Авг-15, ( 16 )
- Ошибка 554 Helo command rejected при отправке на один домен, Дядя_Федор, 10:42 , 22-Авг-15, ( 14 )
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 16:41 , 20-Авг-15, (8)
- Ошибка 554 Helo command rejected при отправке на один домен, Дядя_Федор, 16:16 , 20-Авг-15, (7)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 14:35 , 20-Авг-15, (6)
- Ошибка 554 Helo command rejected при отправке на один домен, Etch, 23:48 , 20-Авг-15, (9)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 12:34 , 21-Авг-15, (10) –1
- Ошибка 554 Helo command rejected при отправке на один домен, ipmanyak, 14:57 , 21-Авг-15, (11)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 17:37 , 21-Авг-15, (12)
- Ошибка 554 Helo command rejected при отправке на один домен, Etch, 02:37 , 22-Авг-15, (13)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 00:10 , 23-Авг-15, ( 15 )
- Ошибка 554 Helo command rejected при отправке на один домен, Hammer, 11:22 , 23-Авг-15, ( 17 )
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 14:16 , 23-Авг-15, ( 18 ) +1
- Ошибка 554 Helo command rejected при отправке на один домен, Etch, 04:05 , 24-Авг-15, ( 19 )
- Ошибка 554 Helo command rejected при отправке на один домен, Etch, 02:37 , 22-Авг-15, (13)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 17:37 , 21-Авг-15, (12)
- Ошибка 554 Helo command rejected при отправке на один домен, ipmanyak, 14:57 , 21-Авг-15, (11)
- Ошибка 554 Helo command rejected при отправке на один домен, billybons2006, 12:34 , 21-Авг-15, (10) –1
Сообщения по теме | [Сортировка по времени | RSS] |
обратная зона у вас настроена? Проверте свой ай-пи в спам базах.
1. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от qwertykma (ok) on 20-Авг-15, 13:21 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 20-Авг-15, 13:46 | ||
ptr настроена. Не у меня, а у хостинга (smtp — vps), но не суть — уже проверял, все ок. Сейчас посмотрю, где проверить на присутствие в спам-листингах. Спасибо! Добавил: проверил через 2ip.ru. Все ок, нигде меня нет. Добавил2: у меня есть второй smtp, тоже vps, но в другом хостинге. Через него все ок. Т.е. проблему, возможно, надо искать у меня? |
||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Golub Mikhail (ok) on 20-Авг-15, 14:08 | ||
«Helo command rejected» — какое имя ваш сервер отдает в приветствии? |
||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 20-Авг-15, 14:13 | ||
220 my-server.hostname ESMTP Postfix my-server.hostname — это замена, реальное имя сервера в зоне .com |
||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от ALex_hha (ok) on 20-Авг-15, 14:08 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 20-Авг-15, 14:35 | ||
1 relay postfix/smtpd[28801]: warning: 215.132.165.123: hostname verification failed: Name or service not known Как я понимаю: Дальше в логе (не стал приводить) идет пересылка ответа (то, что я получаю в ответ): . Бла-бла-бла Вроде ничего не упустил. |
||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Дядя_Федор on 20-Авг-15, 16:16 | ||
Как я понимаю: 1,2 — это как раз отсутствие обратной зоны. dig -x 215.132.165.123 как бы намекают. Или это IP фейковый? |
||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 20-Авг-15, 16:41 | ||
Фейковый. Все верно. К сожалению, пришлось все пропатчить 🙁 политика партии. 1 и 2 все же с моей точки зрения соотв. проверке permit_mynetworks. Т.к. этого ip в mynetworks нет (там только 127.0.0.0/8), то выводится соотв. сообщение. След. строка говорит о том, что клиент все же опознан. |
||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14 . «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Дядя_Федор on 22-Авг-15, 10:42 | ||
Авторизован по САСЛу. 🙂 Так точнее. |
||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16 . «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 23-Авг-15, 00:12 | ||
Да, конечно. За столько лет к терминологии так и не привык. Спасибо )) |
||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
9. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Etch on 20-Авг-15, 23:48 | ||
«Access denied» означает, что ваш helo/ehlo внесли в чёрный список на принимающем сервере. Возможно, под какой-то регексп вы попали, или вас нарочно забанили. Рассылками не занимаетесь? Как выглядит ваш HELO — сколько в нём точек и/или цифр? Может в нём есть что-то похожее на IP или слово dynamic/adsl/client и т.п.? |
||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. «Ошибка 554 Helo command rejected при отправке на один домен» | –1 + / – | |
Сообщение от billybons2006 (ok) on 21-Авг-15, 12:34 | ||
Рассылками, естественно, не занимаюсь. Тут и говорить не о чем. Если HELO — это то, что видно если сделать telnet на 25 порт, то вот: 220 my-server.hostname ESMTP Postfix (вместо my-server.hostname стоит нормальный домен). Тут вряд ли злой умысел, скорее совпадение не очень нормальных настроек плюс что-либо из антиспама необычного на принимающей стороне. Я написал запрос и менеджеру, с кем работаем, и, по его ответу, в тех. поддержку мол давайте решим проблему. И тишина. Вот и долбаю со своей стороны. Про получателя ничего не знаю, что у них и как. Проблемы с ними уже были как-то. |
||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от ipmanyak (??) on 21-Авг-15, 14:57 | ||
По RFC 1912 п 2.1 Записи в прямой и обратной зон должны ОДНОЗНАЧНО указывать друг на друга. Вы бы не прятали свое имя почтового домена и IP адрес, вы их и так в инете светите почтой, а мы бы тогда могли проверить и сказать точнее, что у вас за проблема. Пока могу лишь предположить, что имя HELO/EHLO не совпадает с FQDN именем хоста в DNS с ip, с которого шлете почту. Такого требования о совпадении в RFC нет , в HELO/EHLO можно писать хоть 3com.com, главное, чтобы оно резолвилось. Но некоторые админы в целях борьбы со спамом включают такое требование. |
||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 21-Авг-15, 17:37 | ||
Мой почтовый smtp relay.genver.com. С него отправляю исходящие письма. И, соотв., именно его не принимает удаленная сторона. |
||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Etch on 22-Авг-15, 02:37 | ||
Ну вот, собственно, ‘relay’ и может подпадать под какие-то регекспы. Принимающая сторона, конечно же, не права, если режет входящую почту на основании такой подстроки, но если вам надо доставлять почту с меньшим кол-вом подобных казусов, то лучше бы заменить имя хоста на что-то более нейтральное. На название компании, например, или там alfa/beta/gamma. |
||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15 . «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от billybons2006 (ok) on 23-Авг-15, 00:10 | ||
Никогда не думал про это, если честно. С другой стороны, другие smtp тоже по такому принципу идут (relay4, например. С него все ок идет). Спасибо, учту. |
||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17 . «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Hammer (ok) on 23-Авг-15, 11:22 | ||
Вряд ли тут пахнет паранойей, это чистой воды маразм. Если удаленный сервер не принимает сообщения, в то время когда другие работают без сбоев, есть ли смысл крутить настройки своего сервера, не проще ли связаться с postmaster, по RFC удалённая сторона обязана принимать все сообщения на этот адрес. |
||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18 . «Ошибка 554 Helo command rejected при отправке на один домен» | +1 + / – | |
Сообщение от billybons2006 (ok) on 23-Авг-15, 14:16 | ||
Собственно, после общения в теме, на мой взгляд, все просто. Предположим, что каким-то образом мой проблемный сервер не нравится принимающей стороне и принимающая сторона не желает разбираться (или тратить время и ресурсы). Ок. На этот случай у меня и есть разные серверы у разных провайдеров. Я тоже не буду больше тратить время, в том числе и форумчан здесь, т.к. очевидных проблем вроде бы нет, давайте закроем тему. Я могу сделать следующее: подготовлю на другом хостинге smtp и просто сделаю relay уже там. Вот и делов. Это как раз именно такой случай, когда разбор полетов в течение 2+ дней становится дороже других вариантов. Всем спасибо. Действительно, помогает общение с коллегами, пусть и удаленно. |
||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19 . «Ошибка 554 Helo command rejected при отправке на один домен» | + / – | |
Сообщение от Etch on 24-Авг-15, 04:05 | ||
Это интернет, тут никто никому ничего не обязан. А особенно, когда дело касается почты (спасибо спамерам). Источник Читайте также: Error 0069 sql query Adblock |
I would like to receive system emails from my home server. So I’m trying to configure postfix to do that through my public server. My public server has a fixed IP, while my home server is in a private network with a messed up hostname due to my router’s hostname being included in the hostname, leading to a full hostname «homeserver.blablabla_crappyrouter».
My home server connects to my public server through an OpenVPN tunnel with fixed IP where my home server is a client. From my home server to my public server (and vice-versa) there’s a fixed IP, so they can reach each other with no problem through a fixed address. This is a tunnel that gets me to reach my home server from anywhere with no security problems.
My postfix configuration on my public server includes the following:
smtpd_recipient_restrictions = reject_invalid_hostname,
reject_unknown_recipient_domain,
reject_unauth_destination,
reject_rbl_client sbl.spamhaus.org,
permit
smtpd_helo_restrictions = reject_invalid_helo_hostname,
reject_non_fqdn_helo_hostname,
reject_unknown_helo_hostname
smtpd_client_restrictions = reject_rbl_client dnsbl.sorbs.net
And on my home server, I added my OpenVPN’s public server’s IP using
relayhost = [<public server IP through OpenVPN>]
Now this configuration doesn’t send emails and gives me the error:
Helo command rejected: Host not found
I researched this, and found that postfix searches for the hostname, but apparently it doesn’t find it due to its messed up hostname.
My question: How can I tell my public server’s postfix to allow everything from my homeserver blindly?
Thanks.
UPDATE:
I did set the option in main.cf
smtpd_helo_required = no
but this didn’t help. The following are the /var/log/mail.log entries right after I send a test e-mail:
Sep 2 15:53:53 HomeServer sm-mta[6677]: t82Drr6w006677: from=sys@mydomain.com, size=69, class=0, nrcpts=1, msgid=<201509021353.t82Drr6w006677@HomeServer.blablabla_crappyRouter>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1]
Sep 2 15:53:53 HomeServer sm-mta[6679]: STARTTLS=client, relay=mydomain.com., field=cn_subject, status=failed to extract CN
Sep 2 15:53:53 HomeServer sm-mta[6679]: STARTTLS=client, relay=mydomain.com., field=cn_issuer, status=failed to extract CN
Sep 2 15:53:53 HomeServer sm-mta[6679]: STARTTLS=client, relay=mydomain.com., version=TLSv1/SSLv3, verify=FAIL, cipher=ECDHE-RSA-AES256-GCM-SHA384, bits=256/256
Sep 2 15:53:53 HomeServer sm-mta[6679]: t82Drr6w006677: to=info@mydomain.com, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=120069, relay=mydomain.com. [93.186.192.197], dsn=4.7.1, stat=Deferred: 450 4.7.1 <HomeServer.blablabla_crappyRouter>: Helo command rejected: Host not found
The mail I’m trying to send is:
ehlo localhost
mail from: sys@mydomain.com
rcpt to: info@mydomain.com
data
Subject: My first mail on Postfix
Hi,
Are you there?
regards,
Admin
.
quit
and I send it using the command:
cat mail.txt | nc localhost 25
-
Помощь -
Почта и сервисы -
Настройка почты REG.RU -
Проблемы -
Ошибка Helo command rejected: Host not found: retry timeout exceeded
Также встречается вариант ошибки: «Client host rejected: cannot find your hostname»
Чаще всего проблема состоит в некорректной PTR-записи сервера, с которого вы отправляете сообщение. PTR-запись должна совпадать с hostname сервера.
Решение проблемы:
-
1.
Пропишите корректный hostname сервера. Для этого подключитесь к серверу по SSH под пользователем root и выполните команду:
При этом поддомен «mail.domain.ru» должен адресоваться на ваш сервер. Т.е. для поддомена должна быть прописана A запись на IP-адрес вашего сервера;
-
2.
Пропишите PTR-запись по инструкции Как настроить PTR запись?
В качестве хоста для обратной записи укажите hostname сервера, т.е. «mail.domain.ru».
Готово. После настройки PTR-записей так, чтобы она совпадала с hostname, ошибка будет исправлена.
Спасибо за оценку!
Как мы можем улучшить статью?
Нужна помощь?
Напишите в службу поддержки!
- Remove From My Forums
-
Question
-
Helo,
The issue is I am not able to send email to the domain saigonco-op.com.vn from my exchange email. But can send from other emails systems like yahoo etc.
Getting NDR:
#550 4.4.7 QUEUE.Expired; message expired ##
While trying to send email from telnet session, I am getting the following issue:
RCPT TO:phong-hv@saigonco-op.com.vn
450 4.7.1 <fqdn>: Helo command rejected: Host not foundSame error can also get from send connector protocol logs
Kindly help
Manu
Regards from www.windowsadmin.info | www.blog.windowsadmin.info
Answers
-
On Mon, 10 Oct 2011 08:56:20 +0000, ManU PhiliP wrote:
>The issue is I am not able to send email to the domain saigonco-op.com.vn from my exchange email. But can send from other emails systems like yahoo etc.
>
>Getting NDR:
>
>#550 4.4.7 QUEUE.Expired; message expired ##
>
> While trying to send email from telnet session, I am getting the following issue:
>
>RCPT TO:phong-hv@saigonco-op.com.vn 450 4.7.1 <fqdn>: Helo command rejected: Host not found
What data did you put into the HELO command? Whatever you used, it
must be found in a publically accessible DNS.
>Same error can also get from send connector protocol logs
So what does your server put into the HELO or EHLO it sends? It should
be sending the FQDN for the IP address it uses when it sends e-mail to
other Internet servers. I’m going to guess that it’s using an internal
name, like myserver.mydomain.local. Change the FQDN of the sned
connector to use name.domain.com (or whatever name is applicable).
—
Rich Matheisen
MCSE+I, Exchange MVP
— Rich Matheisen MCSE+I, Exchange MVP
-
Marked as answer by
Monday, October 24, 2011 3:29 AM
-
Marked as answer by
-
Hi ManU PhiliP,
Any update for your issue?
It could be cuased by the FQDN of send connector point to non-public FQDN .
Above gave some good information.
What is your ptr record, and then confirm the the FQDN configured in the send connector.Regards!
Gavin
TechNet Subscriber Support
in forum
If you have any feedback on our support, please contact
tngfb@microsoft.com
Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your
question. This can be beneficial to other community members reading the thread.-
Edited by
Gavin-Zhang
Tuesday, October 11, 2011 9:26 AM -
Marked as answer by
Gavin-Zhang
Monday, October 24, 2011 3:29 AM
-
Edited by