Just nu i M3-nätverket
Gå till innehåll

RBL-listing?


mrcreosote

Rekommendera Poster

Jag försökte maila en snubbe men fick mailet i retur med motiveringen:

 

Remote host said: 551 Mail from your IP address is currently blocked based on RBL listing

 

Vad innebär detta?

 

 

Länk till kommentar
Dela på andra webbplatser

Remote host said: 551 Mail from your IP address is currently blocked based on RBL listing

Det betyder att din dator eller snarare den servern som din e-post går igenom på ett eller annat sätt använts för att skicka skräppost igenom. Antingen genom ett virus, en dåligt konfigurerad e-postserver eller avsiktligt. RBL står för Realtime Blackhole List och är "interaktiva" listor som många e-postservrar (däribland mina egna) kontrollerar emot innan de tar emot e-post.

 

 

.dune.

----------------------------------------------

- "I find this a nice feature but it is not according to the documentation. Or is it a BUG?"

- "Let´s call it an accidental feature. :-)"

 

Länk till kommentar
Dela på andra webbplatser

ja, avsiktligt är det då inte! Jag är ingen spammare.

 

Jag har brandvägg, Norton och massa andra antispyware-program.

 

Hur kan jag se om min dator trots detta används till att skicka spam?

 

Jag har inte outlook, utan web-baserad mail. Och jag har inte sett något skumt med den?

 

Länk till kommentar
Dela på andra webbplatser

Hur kan jag se om min dator trots detta används till att skicka spam?

Du kan göra ett test för sk "open relays" för att se efter om det går att skicka e-postmeddelanden genom din dator. (www.ordb.org)

 

Men som jag skrev tidigare: det är troligare att det är din e-postserver och inte din dator som är spärrad i de här RBL-listorna.

 

Jag har inte outlook, utan web-baserad mail. Och jag har inte sett något skumt med den?

Det behöver inte se skumt ut :)

 

 

 

.dune.

----------------------------------------------

- "I find this a nice feature but it is not according to the documentation. Or is it a BUG?"

- "Let´s call it an accidental feature. :-)"

 

Länk till kommentar
Dela på andra webbplatser

Om det nu är min e-post server som är boven, kan jag då göra något åt det?

 

Jag har Yahoo mail. Säger det dig något?

 

Vad menar du med att det inte behöver se skumt ut?

Om någon skickar skräpmail från min mail borde jag väl se det i "ut-lådan" ?

 

Länk till kommentar
Dela på andra webbplatser

Om det nu är min e-post server som är boven, kan jag då göra något åt det?

Det beror lite på vilken RBL som det gäller...

 

Jag har Yahoo mail. Säger det dig något?

Mja, det beror lite på vad felmeddelandet säger exakt...

 

Vad menar du med att det inte behöver se skumt ut?

Om någon skickar skräpmail från min mail borde jag väl se det i "ut-lådan" ?

Inte just din mail utan det har att göra med datorernas IP-adresser, dvs att en dator är svartlistad för att det har skickats spam ifrån den, inte ett specifikt konto.

 

Det är svårt att dra det vidare utan att veta mer exakt vilken RBL det gäller. Du borde ha fått en länk med i felmeddelandet med en "anledning" till varför det inte gick att skicka...

 

 

.dune.

----------------------------------------------

- "I find this a nice feature but it is not according to the documentation. Or is it a BUG?"

- "Let´s call it an accidental feature. :-)"

 

Länk till kommentar
Dela på andra webbplatser

Länk? Nej det står bara: Remote host said: 551 Mail from your IP address is currently blocked

based on RBL listing

Giving up on ( mottagarens IP)

 

Länk till kommentar
Dela på andra webbplatser

Länk? Nej det står bara: Remote host said: 551 Mail from your IP address is currently blocked

based on RBL listing

Giving up on ( mottagarens IP)

Gissningar om möjliga fel:

 

* Mottagarens server, felkonfigurerad

* Din IP-adress är blacklistad och du har fått den genom DHCP (fast jag har för mig att RBL inte kan läsa sådant utan endast läser avsändande server.)

 

Svårt att säga något exakt utan att kunna söka på specifik information.

 

 

 

 

.dune.

----------------------------------------------

- "I find this a nice feature but it is not according to the documentation. Or is it a BUG?"

- "Let´s call it an accidental feature. :-)"

 

Länk till kommentar
Dela på andra webbplatser

Vad är DHCP?

 

Och vad är det för specifik information du efterlyser?

Jag kan väl inte säga så mycket mer än vad jag redan sagt?

 

 

Länk till kommentar
Dela på andra webbplatser

Vad är DHCP?

Dynamiskt tilldelade adresser. Dvs att du inte alltid har samma IP-adress när du kopplar upp dig. Scenariot skulle isf vara att någon annan har haft IP-adressen innan dig och råkat ut för virus eller skickat skräppost.

 

Och vad är det för specifik information du efterlyser?

Jag kan väl inte säga så mycket mer än vad jag redan sagt?

Vilken är mottagarens e-postdomän?

 

 

.dune.

----------------------------------------------

- "I find this a nice feature but it is not according to the documentation. Or is it a BUG?"

- "Let´s call it an accidental feature. :-)"

 

Länk till kommentar
Dela på andra webbplatser

Hmm, ja, jag har fast Ip, men har nyligen bytt från ett nummer till ett annat, så det skulle ju kunna vara en förklaring.

 

Mottagaren har chello.se

 

Länk till kommentar
Dela på andra webbplatser

Vilket IP-nummer har du, eller mer exakt vilket använde du när meddelandet returnerades?

 

"RBL" är en term som MAPS anser de har exklusiv rätt att använda för en av sina listor, men den används lite slarvigt av andra block-list-administratörer. Så som sagt, *vilken* RBL det gäller är en väsentlig fråga!

 

(Den som vill vara korrekt säger "DNSbl" istället för "RBL" - om man inte menar just MAPS RBL)

 

Att testa för "open relay" säger inte så mycket - dvs ett negativt resultat säger inte så mycket, förutom att listningen kan vara förorsakad av någon helt annan så kan man ha använts genom en öppen proxie, det är numera betydligt vanligare (Socks4, Socks5, http...)

 

Det borde alltså verkligen ha framgått av meddelandet *vilken* "RBL" (DNSbl) det gäller (viktigt också för att olika listor riktar in sig på olikla problem). Ring Chello och fråga dem och påpeka att de bör ange detta i returmeddelandet!

 

Claes T

 

[inlägget ändrat 2004-03-11 08:52:42 av Claes T]

Länk till kommentar
Dela på andra webbplatser

Jag kunde inte testa open relay-grejen du topsade om, eftersom sidan/programmet inte gillade att jag hade en "anonym" e-mailadress ( Yahoo)

 

Länk till kommentar
Dela på andra webbplatser

Kan problemet måhända ligga hos Chello?

 

Nu har jag mailat fram och tillbaka lite med en deltagare här på forumet som också har chello, men plötsligt ville inte min mail vara med längre, utan jag fick exakt samma felmeddelande igen!

 

Samma mottagaradress som funkade igår ville alltså inte längre veta av mig, utan hade blockerat mig????

 

 

Länk till kommentar
Dela på andra webbplatser

Det borde alltså verkligen ha framgått av meddelandet *vilken* "RBL" (DNSbl) det gäller

 

Vart skulle det ses i så fall? Jag tror inte det gör det i alla fall. Som sagt - först kommer felmeddelandet, och sedan följer mailet. Fast mailet ser förstås lite annorlunda ut. Mycket siffror och kryptisk information och "kod" eller vad man ska säga. Det är väl förmodligen hela sidhuvudet som visas, eller nåt.

 

Länk till kommentar
Dela på andra webbplatser

 

Vart skulle det ses i så fall? Jag tror inte det gör det i alla fall.

 

:-) Jag menade inte att jag trodde att det stod där, jag menade att den som skapade meddelandetexten borde ha talat om i texten vilken DNSbl som förorsakade returen.

 

Som sagt - först kommer felmeddelandet, och sedan följer mailet. Fast mailet ser förstås lite annorlunda ut. Mycket siffror och kryptisk information och "kod" eller vad man ska säga. Det är väl förmodligen hela sidhuvudet som visas, eller nåt.

 

Där bör du kunna hitta det intressanta IP-numret, dvs det nummer som står inom [ ] och som Chello fått mailet från. Utifrån det skulle man kunna leta runt lite för att se om det numret är listat av någon offentligt tillgänglig block-lista, eller om det kommit spam från det som är offentligt tillgängligt. Men nu är det ju ett tag sedan, så sådant kan ha ändrat sig.

 

Men hursomhelst - om Chello vägrar ta mot ett mail pga av de utnyttjar en DNSbl så bör de definitivt uppge vilken DNSbl - om inte i returtexten (bäst och enklast!) så i telefon!!!

 

 

Länk till kommentar
Dela på andra webbplatser

Du menar alltså mitt eget IP-nummer?

Yes box, ditt eget IP-nummer eftersom det (sannolikt) är det som Chello har slagit upp i en DNSbl och fått något trist besked om som svar. Då kan man själv kolla blocklistor för att se om numret (fortfarande) finsn kvar i dem. Finns numret inte i någon av de större (offentligt tillgängliga) blocklistorna och det inte heller finns offentligt dokumenterat spam skickat från adressen så är det guldläge att kontakta Chello och fråga *vad* de har mot dig/din IP-adress! :-) Och finns adressen i en DNSbl så kan man förhopppningsvis men inte säkert reda ut varför, och eventuellt få den struken från listan. Och därefter alltså åter kunna få fram mail också till Chello-kunder!

 

Länk till kommentar
Dela på andra webbplatser

Nu ringde jag Chello. De sade att de inte kunde se vilken rbl-lista det var och att jag själv fick söka efter det på internet, eller kontakta min internet-levreantör eftersom det tydligen var mitt IP som blivit ansatt/missbrukat.

 

Vad säger ni om det?

 

Länk till kommentar
Dela på andra webbplatser

Vad säger ni om det?

Att det var det roligaste jag läst/hört den här veckan!

 

"Jag kan tyvärr inte se vilka blocklistor våra tekniker använder sig av för att vägra mail som skickas till våra kunder. Det kan vara MAPS, det kan vara SPEWS, det kan vara XYX, det kan till och med vara vår helt egna. Och om det är vår helt egna (eller någon annan) så *kan* ju IP-adressen ha blivit inkopierad fel så att vi tappat första siffran i första oktetten. Men det bästa är om du kontaktar din egen isp, för han vet kanske vad din IP-adress anklagas för. Han kanske har fått en rapport om det. Vi HAR visserligen fått en rapport, det är därför VI blockar din adress, men JAG, just JAG kan tyvärr inte se det, det står inte på min skärm här framför mig, så tyvärr.....

 

Vilka blocklistor vi använder? JAG vet inte. Om vi inte informerar våra egna kunder om vilka blocklistor vi använder oss av för att stoppa mail till dem? Nej, varför skulle vi det? För att de ska kunna ta ställning till om de blocklistor vi valt att använda är tillförlitliga eller om det äör listor kända för att stoppa mycket ickespam? Varför skulle de fundera på det? Jaha, för att kunna byta isp om de inte vill ta samma risk för att ickespam stoppas som våra tekniker anser att vi ska ta för våra kunders räkning?

 

Ring personen/Chello-kunden du försökt maila och berätta att Chello hindrat ditt mail till honom/henne och nu vägrar tala om varför. Personen kan ju fundera vad för **annan** *legitim* epost Chello hejdar. För jag antar att det inte är UCE eller UBE du försöker skicka! :-)

Be mottagaren kontakta sin isp Chello och avkräva dem en förklaring.

 

Ursäkta hettan, men inkompetetens gör mig en aning upprörd, om än inte förvånad.

 

[slagfel rättade, kanske inte alla...]

[inlägget ändrat 2004-03-11 11:05:57 av Claes T]

Länk till kommentar
Dela på andra webbplatser

Tack för svaret. Men Hur ska jag övertyga Chello om det du säger?

 

Och vad kan jag uppge för information om mailet så att de kan leta upp i sina spärr-listor?

 

Länk till kommentar
Dela på andra webbplatser

Jag har kollat upp mitt Ip på http://www.dnsstuff.com/

och "spam database lookup" och jag stod inte med i något av de registren.

 

Har ni något annat register man kan kolla i ?

 

Jag ska ringa Chello igen och säga det du sade!

 

Länk till kommentar
Dela på andra webbplatser

Du kan förmodligen inte övertyga Chello. Kanske om du får tag på en vettig person då, men oddsen för det?

 

De behöver headers på det mail som blev stoppat, framför allt det IP-nummer varifrån deras mailserver tog över. (Och vilket nummer det är kan du gärna posta i denna diskussion också så kan du få hjälp att checka lite...)

 

Men egentligen behöver de inte ett för*nn*t någonting för att kunna svara på om de använder någon/några externa DNSbl (och vilken/vilka i så fall) eller om de bara använder en intern DNSbl, och du skanske skulle förklara för dem att DNSbl är vad de kallar RBL.

 

Det kan hjälpa om du ger dem tänkbara exempel: "Använder ni kanske SBL från Steve Linfords Spamhaus. det är mycket vanligt? Eller betalar ni för att använda MAPS' RBL, RBL+, RSS eller DUL? En del ispar gör det som en service för sina kunder även om det kostar pengar. Ni kanske använder er av Spamcops block-lista, låter det namnet bekant? NJAbl? CBL? SPEWS, kan det vara den ni använder er av för att stoppa spam?"

Typ så. Vem vet, *någon* förkortning kanske kan ge en aha-upplevelse ;-) jamenväntaDETharjaghörttalasom, *det*trorjagvihar.....

 

Länk till kommentar
Dela på andra webbplatser

De behöver headers på det mail som blev stoppat, framför allt det IP-nummer varifrån deras mailserver tog över. (Och vilket nummer det är kan du gärna posta i denna diskussion också så kan du få hjälp att checka lite...)

 

Menar du möjligen detta:

 

213.46.243.2 does not like recipient.

Remote host said: 551 Mail from your IP address is currently blocked based on RBL listing

Giving up on 213.46.243.2.

 

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...