erreur ipv6 suite réponse à un mail reçu de Google

Bonjour,
BM vient d’être installé sur un serveur vierge.

uname -a
Linux srvsys01 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt20-1+deb8u4 (2016-02-29) x86_64 GNU/Linux

1er test de réception de message : OK

Réponse au message :

host gmail-smtp-in.l.google.com[2a00:1450:400c:c04::1b]
said: 550-5.7.1 [2001:41d0:8:3ac7::] Our system has detected that this
message does 550-5.7.1 not meet IPv6 sending guidelines regarding PTR
records and 550-5.7.1 authentication. Please review 550-5.7.1
https://support.google.com/mail/?p=ipv6_authentication_error for more 550
5.7.1 information. i9si19978009wjn.237 - gsmtp (in reply to end of DATA
command)

Comment résoudre le problème ?

Merci.

Google applique des règles particulières pour les mails émis en utilisant IPv6.
Il faut notamment que le reverse DNS de votre IPv6 soit renseigné et cohérent. Il vous faut voir avec le propriétaire de cette IP - votre opérateur en général - comment renseigner le PTR.

Sinon, vous pouvez désactiver l’IPv6 sur votre machine BlueMind de façon à envoyer vos mails en IPv4.

Merci pour votre réponse. J’en profite pour vous féliciter pour votre produit. J’avais bien un problème de reverse IPV6 qui a été corrigé et maintenant, les mails partent et arrivent dans… le dossier spam de l’expéditeur.

Avant de remonter entièrement mon serveur avec Bluemind, j’utilisais le trio postfix, dovecot, postfixadmin. postfix était configuré avec un relayhost et le tout était satisfaisant. Avec Bluemind, j’ai essayé de remettre ce paramètre. Soit dans /etc/postfix/main.cf soit directement dans l’interface avec l’option relay mais les mails n’arrivent pas, avez vous une idée ?

Merci.

Le fait que Google les marque en Spam indique qu’il manque quelque chose dans votre configuration pour votre serveur mail soit de “confiance”.

Avez-vous mis un champs SPF dans votre DNS ?

Pour l’anti-spam, c’est une configuration que l’on rencontre très souvent, il n’y a pas de raison pour que ça ne fonctionne pas.
Quand vous dites que les mails n’arrivent pas, que voulez-vous dire ? Depuis l’extérieur il n’arrivent pas ? Vers l’extérieurs ? Depuis le webmail et/ou les lcients lourds ?

Il faudrait pister le mail dans les logs (/var/log/mail.log en général) afin de déterminer précisément où ils se bloquent dans un premier temps.

Bonsoir,
je suis dans une impasse.

Sans relayhost, les mails envoyés arrivent dans le dossier spam. J’ai pourtant configuré un champ SPF (chez OVH) et le reverse DNS est configuré chez le fournisseur de mon serveur dédié (So You Start).

Avec relayhost (j’utilise une adresse dont je suis certain qu’elle fonctionne parfaitement), j’ai un message timed out dans les logs que je reproduit ci-dessous :

Apr 4 17:01:23 srvsys01 postfix/smtp[18645]: connect to relay.xxxxxxx.cc[1xx.1xx.1xx.1xxx]:25: Connection timed out
Apr 4 17:01:23 srvsys01 postfix/smtp[18645]: 523C734801FD: to=yyyyyy@gmail.com, relay=none, delay=10276, delays=10246/0.01/30/0, dsn=4.4.1, status=deferred (connect to relay.xxxxxxx.cc[1xx.1xx.1xx.1xxx]:25: Connection timed out)

Je ne sais plus ou chercher. Quel est votre avis ?

Merci

Il semblerait qu’un pare-feu bloque l’accès aux ports 25. Quel est votre fournisseur d’accès ?

Les FAI grand public bloquent généralement les connexions aux ports 25 par défaut. Certains permettent de modifier ce comportement afin de laisser passer les flux vers les ports 25 externes soit depuis leurs interfaces d’administration du compte, soit auprès de leur support.

Une autre solution dans ce cas est de configurer votre relais SMTP afin qu’il relaye à son tour vers les serveur SMTP de votre FAI.

Bonjour Tony, merci pour votre réponse.
Je débute sur les systèmes unix (1 mois d’expérience). Je ne comprends pas bien votre question sur les fournisseurs d’accès. Voici un résumé de ma configuration :

Domaine acheté et géré chez OVH. Dans la zone DNS, j’ai créé les champs A et AAAA qui pointent vers mon domaine exemple.com
Serveur dédié acheté chez So You Start une filiale d’OVH. Le firewall est une option payante que je n’ai pas prise. La seule chose que j’ai configuré chez So You Start, c’est le reverse IPV4 et IPV6 qui pointent eux aussi vers mon domaine exemple.com

Ce qui est étrange c’est qu’avec une configuration postfix/dovecot/postfixadmin, tout fonctionne mais en installant Bluemind, impossible d’envoyer des mails, j’ai

Apr  5 09:01:51 srvsys01 postfix/smtp[32450]: 9933B3480205: to=<aaaa@live.fr>, relay=none, delay=52356, delays=52326/0.01/30/0, dsn=4.4.1, status=deferred (connect to xxxxxx.xxxxxxxxx.cc[1xx.1xx.1xx.1xx]:25: Connection timed out)
Apr  5 09:01:51 srvsys01 postfix/smtp[32451]: 607D334801CC: to=<zzzzzz@gmail.com>, relay=none, delay=111881, delays=111851/0.01/30/0, dsn=4.4.1, status=deferred (connect to xxxxxx.xxxxxxxxx.cc[1xx.1xx.1xx.1xx]:25: Connection timed out)
Apr  5 09:01:51 srvsys01 postfix/smtp[32449]: 4B83134802A2: to=<zzzzzz@gmail.com>, relay=none, delay=50871, delays=50841/0.01/30/0, dsn=4.4.1, status=deferred (connect to xxxxxx.xxxxxxxxx.cc[1xx.1xx.1xx.1xx]:25: Connection timed out)
Apr  5 09:16:21 srvsys01 postfix/qmgr[2653]: 523C734801FD: from=<yves.sssssssss@exemple.com>, size=1611, nrcpt=1 (queue active)
Apr  5 09:16:51 srvsys01 postfix/smtp[1180]: connect to xxxxxx.xxxxxxxxx.cc[1xx.1xx.1xx.1xx]:25: Connection timed out)
Apr  5 09:16:51 srvsys01 postfix/smtp[1180]: 523C734801FD: to=<xxxxxxx@gmail.com>, relay=none, delay=68804, delays=68774/0.01/30/0, dsn=4.4.1, status=deferred (connect to xxxxxx.xxxxxxxxx.cc[1xx.1xx.1xx.1xx]:25: Connection timed out)

Votre soucis n’est pas un soucis logiciel, le mail est bien pris en charge et traité par postfix.
Par contre il y a un soucis au niveau réseau. Votre relais n’arrive pas à contacter le serveur SMTP du destinataire connect to xxxxx.xxxxxxxxx.cc[1xx.1xx.1xx.1xx]:25: Connection timed out.

Si vous exécutez depuis votre relais, la commande:

telnet alt1.gmail-smtp-in.l.google.com 25

Qu’obtenez-vous ? Il est possible que votre hébergeur bloque les accès aux ports 25 par défaut - lutte contre le SPAM. Auquel cas, il faut voir avec lui pour qu’il vous ouvre ces accès, ou utiliser leurs relais SMTP.

Comme vous remplacez dans les logs certaines informations par des ‘x’, je ne peux pas vous dire beaucoup plus, cependant des choses me paraîssent étonnantes.
Vous envoyez un mail à un destinataire en @gmail.com, or aucun MX de gmail.com à une IP de la forme 1xx.1xx.1xx.1xx:

$ nslookup 
> set type=MX
> gmail.com
Server:         172.16.20.1
Address:        172.16.20.1#53

Non-authoritative answer:
gmail.com       mail exchanger = 5 gmail-smtp-in.l.google.com.
gmail.com       mail exchanger = 20 alt2.gmail-smtp-in.l.google.com.
gmail.com       mail exchanger = 10 alt1.gmail-smtp-in.l.google.com.
gmail.com       mail exchanger = 40 alt4.gmail-smtp-in.l.google.com.
gmail.com       mail exchanger = 30 alt3.gmail-smtp-in.l.google.com.

Authoritative answers can be found from:
gmail.com       nameserver = ns4.google.com.
gmail.com       nameserver = ns3.google.com.
gmail.com       nameserver = ns2.google.com.
gmail.com       nameserver = ns1.google.com.
gmail-smtp-in.l.google.com      internet address = 64.233.167.26
gmail-smtp-in.l.google.com      internet address = 64.233.167.27
gmail-smtp-in.l.google.com      has AAAA address 2a00:1450:400c:c0a::1b
alt1.gmail-smtp-in.l.google.com internet address = 209.85.233.27
alt1.gmail-smtp-in.l.google.com internet address = 209.85.233.26
alt1.gmail-smtp-in.l.google.com has AAAA address 2a00:1450:4010:c03::1b
alt2.gmail-smtp-in.l.google.com internet address = 74.125.200.26
alt2.gmail-smtp-in.l.google.com internet address = 74.125.200.27
alt2.gmail-smtp-in.l.google.com has AAAA address 2404:6800:4003:c00::1b
alt3.gmail-smtp-in.l.google.com internet address = 64.233.187.27
alt3.gmail-smtp-in.l.google.com internet address = 64.233.187.26
alt3.gmail-smtp-in.l.google.com has AAAA address 2404:6800:4008:c05::1a
alt4.gmail-smtp-in.l.google.com internet address = 173.194.72.27
alt4.gmail-smtp-in.l.google.com internet address = 173.194.72.26

Quel DNS utilisez-vous ?

La configuration réseau de mon hébergeur était défaillante, désormais, tout semble fonctionner correctement.

Problème résolu !

Merci pour votre aide.