Pas de mail en reception

J'ai un VPS sur lequel j'ai installé yunohost

J'ai fait tous les réglages comme il faut (DNS, reverse-DNS) et je peux envoyer des mails par contre impossible d’en recevoir. J’ai testé avec 3 ou 4 de mes autres mails, message d’erreur

<<< 554 5.7.1 Service unavailable; Client host blocked using cbl.abuseat.org; Error: open resolver; DNSBL Error Code - Open/public resolver - The Spamhaus Project
554 5.0.0 Service unavailable
<<< 554 5.5.1 Error: no valid recipients

Quand je clique sur le lien, il est indiqué que le pb vient de la boîte de reception (donc mon serveur mail) mais je ne vois pas quoi faire.


Quand je clique sur le lien, il est indiqué que le pb vient de la boîte de reception (donc mon serveur mail) mais je ne vois pas quoi faire.


Bonjour,

Votre VPS devrait utiliser son propre "resolver".

Que contient votre fichier /etc/resolv.conf ?
Après les lignes de commentaires, juste : `nameserver 127.0.0.1` ?

mais je ne vois pas quoi faire


Suite:

Que renvoie cette commande ?:

`host 2.0.0.127.xbl.spamhaus.org`

127.0.0.4 ou bien NXDOMAIN ?

> Que contient votre fichier /etc/resolv.conf ?

search openstacklocal

> Que renvoie cette commande ?: host 2.0.0.127.xbl.spamhaus.org
(cette commande est bien à taper dans une console (après connexion ssh) ?

Host 2.0.0.127.xbl.spamhaus.org not found: 3(NXDOMAIN)


Host 2.0.0.127.xbl.spamhaus.org not found: 3(NXDOMAIN)


Vous ne pouvez donc pas utiliser spamhaus xbl/cbl/zen comme ça. Vos requêtes DNS sont agglomérées sur un serveur qui s'occupe aussi de plein d'autres clients, et ça excède les limites admissible par Spamhaus pour un usage privé ou TPE.

Vous avez 3 possibilités:

- ne plus utiliser spamhaus pour filtrer vos mails entrants
- voir si la commande: `host 2.0.0.127.xbl.spamhaus.org 127.0.0.1` fonctionne, ce qui voudrait dire que vous avez un résolveur local, et dans ce cas modifier /etc/resolv.conf pour utiliser votre résolveur local
- obtenir un identifiant personnel chez Spamhaus, c'est gratuit, mais je ne me rappelle plus où on doit le mettre dans la config postfix. Il faut lire les docs et je pense que ça a déjà été dit ici.

-

Bonjour,

En réalité, je me suis contenté d'installer yunohost et tous les réglages en découlent. Merci pour ces réponses même si je ne saisi pas tout, cela va me donner un point de départ pour trouver une solution.

Par contre, concernant la phrase "Vos requêtes DNS sont agglomérées sur un serveur qui s'occupe aussi de plein d'autres clients". Je ne comprends pas (je débute en VPS et autohébergement). Sur mon VPS, j'ai un serveur que je viens de mettre en place et que j'utilise seul, comment pourrait-il s'occuper de plein d'autres clients ? (ma question n'a peut être aucun sens, comme dit, je débute dans le domaine)

Après quelques recherches, j'ai découvert que spamhaus interdit les DNS publics et que yunohost les utilisent…
Quel risque ou conséquences à ne pas utiliser les DNS publics ?
Quel risque à ne pas utiliser spamhaus ?


la phrase "Vos requêtes DNS sont agglomérées


Par exemple que donne cette commande:

~# dig google.com

; <<>> DiG 9.16.42-Debian <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3001
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A

;; ANSWER SECTION:
google.com. 189 IN A 142.250.75.238

;; Query time: 4 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Aug 01 07:54:25 UTC 2023
;; MSG SIZE rcvd: 55

Dans le paragraphe de fin, que dit: 'SERVER" ? (dans mon cas c'est 127.0.0.1)

Voilà la réponse :
SERVER: 213.186.33.99#53(213.186.33.99)


213.186.33.99


Ce serveur 213.186.33.99 est celui d'OVH pour tous ceux qui ne veulent pas avoir de résolveur local.

Prenez par exemple votre PC à la maison, il n'a pas de résolveur DNS, mais il fait toutes ses demandes DNS à la box de votre FAI.

Revenons à votre Yunohost. J'ai 2 installations, une sur Debian 10 (obsolète donc)

~# cat /etc/debian_version
10.13
~# dpkg -l |grep yuno
ii python-toml 0.10.0-1+yunohost all library for Tom's Obvious, Minimal Language - Python 2.7
ii yunohost 4.4.3 all manageable and configured self-hosting server
ii yunohost-admin 4.4.1 all web administration interface for yunohost

et une à jour sur debian 11

~# cat /etc/debian_version
11.7
~# dpkg -l |grep yuno
ii yunohost 11.2.3 all manageable and configured self-hosting server
ii yunohost-admin 11.2.1 all web administration interface for yunohost

Sur les deux, j'ai un résolveur local. Je me demande ce que nous avons choisi de différent lors de l'installation.

De mon coté, sur le serveur, j'ai :
>cat /etc/debian_version
11.7
>dpkg -l |grep yuno
ii yunohost 11.2.3 all manageable and configured self-hosting server
ii yunohost-admin 11.2.1 all web administration interface for yunohost

Mais je ne comprends pas ce que cela implique et comment passer au resolver local.


j'ai découvert que spamhaus interdit les DNS publics


Voyez https://www.spamhaus.com/resource-center/if-you-query-spamhaus-projects-dnsbls-via-ovhclouds-dns-move-to-the-free-data-query-service/

Oui j'ai déjà vu cette page, j'ai même commencé la procédure mais mon anglais et mon niveau informatique, quoique satisfaisants, m'ont un peu bloqué car leur tuto s'étalent sur plusieurs pages. J'ai eu du mal à comprendre quel modif faire (ou pas) selon ma situation. Le peu que j'ai pu tenté à échoué.

Finalement je me passe de spamhaus (pour le moment)

Je viens de découvrir que j'avais le même pb depuis … juillet 23 … sur ma configuration postfix de mon vps.

J'ai suivi la procédure mentionné par Fritz2cat https://www.spamhaus.com/resource-center/if-you-query-spamhaus-projects-dnsbls-via-ovhclouds-dns-move-to-the-free-data-query-service/ ici

1) création d'un compte gratuit spamhaus https://www.spamhaus.com/free-trial/sign-up-for-a-free-data-query-service-account/ ici

2) accès au compte spamhaus https://portal.spamhaus.com/auth/signin ici pour récupérer la clé dqs (Query Key) dans l'onglet Product > DQS

3) puis le mode opératoire https://docs.spamhaus.com/datasets/docs/source/40-real-world-usage/MTAs/020-Postfix.html ici pour postfix

> sudo cp -p /etc/postfix/main.cf /etc/postfix/main.cf.spamhaus
> sudo vi /etc/postfix/main.cf

Ajout de la ligne (par exemple après "compatibility_level") :
> `# pour spamhaus 6/1/23
rbl_reply_maps = hash:$config_directory/dnsbl-reply-map`

Puis ajout des règles smtpd_recipient_restrictions, ce qui donne pour moi en remplaçant dqskey par la clé récupéré précédemment (Query Key) :

> `smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,reject_unauth_destination,reject_invalid_hostname,reject_non_fqdn_hostname,reject_non_fqdn_sender,reject_non_fqdn_recipient,reject_unknown_sender_domain,reject_rbl_client dqskey.zen.dq.spamhaus.net=127.0.0.[2..11],reject_rhsbl_sender dqskey.dbl.dq.spamhaus.net=127.0.1.[2..99],reject_rhsbl_helo dqskey.dbl.dq.spamhaus.net=127.0.1.[2..99],reject_rhsbl_reverse_client dqskey.dbl.dq.spamhaus.net=127.0.1.[2..99],reject_rhsbl_sender dqskey.zrd.dq.spamhaus.net=127.0.2.[2..24],reject_rhsbl_helo dqskey.zrd.dq.spamhaus.net=127.0.2.[2..24],reject_rhsbl_reverse_client dqskey.zrd.dq.spamhaus.net=127.0.2.[2..24],permit`

Après sauvegarde de main.cf, création du fichier de message d'erreur (pour ne pas attendre 6 mois pour le découvrir la prochaine fois…) :

> sudo vi /etc/postfix/dnsbl-reply-map
> dqskey.zen.dq.spamhaus.net=127.0.0.[2..11] 554 $rbl_class $rbl_what blocked using ZEN - see https://www.spamhaus.org/query/ip/$client_address for details
> dqskey.dbl.dq.spamhaus.net=127.0.1.[2..99] 554 $rbl_class $rbl_what blocked using DBL - see $rbl_txt for details
> dqskey.zrd.dq.spamhaus.net=127.0.2.[2..24] 554 $rbl_class $rbl_what blocked using ZRD - domain too young
> dqskey.zen.dq.spamhaus.net 554 $rbl_class $rbl_what blocked using ZEN - see https://www.spamhaus.org/query/ip/$client_address for details
> dqskey.dbl.dq.spamhaus.net 554 $rbl_class $rbl_what blocked using DBL - see $rbl_txt for details
> dqskey.zrd.dq.spamhaus.net 554 $rbl_class $rbl_what blocked using ZRD - domain too young

Prise en compte de la table des messages :

> sudo postmap /etc/postfix/dnsbl-reply-map
> sudo service postfix reload

Puis test de la possibilité d'envoi sur mes comptes des domaines bloqués par spamhaus.

Merci du feedback !