Your message cannot be delivered to the following recipients:
Recipient address: [hier staat mailadres van geadresseerde; Abduct] Reason: Server rejected MAIL FROM address. Diagnostic code: smtp;553 5.3.0 Spam blocked see: http://spamcop.net/bl.shtml?195.121.247.10 Remote system: dns; [hier staat netwerkgegevens van geadresseerde, in dit geval een dns-adres aan de Rijksuniversiteit Groningen; Abduct]
Ik verstuur nooit SPAM (waarom zou ik?), maar mailberichten met bijlagen worden toch regelmatig (niet altijd) geweigerd. Het hoeft geen betoog dat dit zeldzaam storend is, zeker in tijden van deadlines.
Mensen van het universitaire netwerk vermoeden dat de e-mailserver van Planet op de zwarte lijst geplaatst van SPAMCOP.NET, ik word niet door de universiteit geblokkeerd. Een telefoontje aan de helpdesk van Planet (lang wachten) bevestigt dit bericht en zegt dat 'ze' bij Planet Internet proberen te verhelpen dat Planet op de zwarte lijst staat. Enkele weken geleden heb ik de postmaster van Planet al een geweigerd mailtje doorgestuurd waarin bovenstaande melding voorkwam. Waarop Planet niet gereageerd heeft. En in een paar weken tijd is er niets veranderd.
Mijn vragen:1. Heeft iemand vergelijkbare ervaringen?2. Wat is hiervan de oorzaak?3. Wat kan ik er aan doen om dit tegen te gaan?
Doei!Abduct
Ik heb indertijd bij het bedrijf waar ik werkte dezelfde melding gehad. Toen bleek er op het netwerk een werkstation te zijn dat geïnfecteerd was en spam verstuurde via de SMTP account (exchange 2003). Omdat die de E-mails kreeg van een intern IP adres werd geen alarm geslagen. Omdat wij (en ik vermoed jij ook) op de Mac zit is dit niet aan de orde. Wel kan het zijn dat via een openstaande AirPort verbinding (ja ook op je iBook of PowerBook dus niet alleen je Base Station indien je dit bezit) en ook via jouw WiFi router of de routers van de uni als je daar werkt een andere computer (bijvoorbeeld die van je buurman) of een van het uni netwerk met Windows besturingssysteem spam verstuurd indien deze geïnfecteerd is. Die computer zoekt dan een open verbinding om spam te versturen, dat doet het virus.
Bovenstaande informatie kreeg ik indertijd van het ICT dat de infrastructuur op ons bedrijf onderhield. Het droeg mede bij aan mijn ontslag omdat ik de workstations niet up to date had (kon ook niet want de hele boel draaide daar illegale software) maar dat terzijde.
Bij spamcop verdwijnt de vermelding in de database na verloop van tijd als je verbinding weer schoon is.
Let dus op de volgende punten:
Heb je een Windows computer in je netwerk of in de buurt van je netwerk?Is die schoon?Beveilig je netwerk.
Voor de zekerheid: ik neem aan dat afzender en onderwerpen van je mails geen aanleiding kunnen geven tot spam-filtering?
Het is dus niet zo dat JIJ spam verstuurd, als dat zo was hadden ze je allang geblocked namelijk. De mailserver(s) van Planet hebben blijkbaar spam verstuurd (er zijn er namelijk nog een aantal die bij spamcop staan genoemd). Het kan zijn dat andere planet gebruikers Spam hebben verstuurd of dat de mailserver tijdelijk open stond voor Relay.
Planet moet er dus voor zorgen dat ze van de spamcop lijst afkomen. Het enige wat jij kan doen is een andere uitgaande mailserver gebruiken (indien je toevallig nog een ander account hebt bij een andere Internetprovider) OF zelf je mail gaan versturen (dus een mailserver installeren).
Maar goed, als je dat niet wilt, kun je beter zelf voor SMTP-server gaan spelen. Gelukkig heeft Mac OS X het fantastische Postfix ingebouwd. Als je het met de hand wilt activeren, kun je lezen hoe je dat moet doen hier of hier. Vind je dat allemaal te technisch en te ingewikkeld, dan gebruik je gewoon PostFixEnabler. Werkt misschien wel zo handig.
Vervolgens stel je Mail.app in dat-ie niet meer mail stuurt naar smtp.planet.nl of wat er ook maar staat, maar naar ofwel localhost of naar 127.0.0.1. Dat is het zelfde.
Postfix gaat dan zelf de mail afleveren bij alle geadresseerden. Mijn ervaring is dat dat prima werkt, mits je voldoet aan de volgende voorwaarden:- Je provider laat verkeer op poort 25 (SMTP) gewoon door;- Je hebt liefst een vast IP-adres (ADSL of kabel);- Het zou mooi zijn als je dat IP-adres zelf aan een hostnaam kunt koppelen.
Het mooie is dat Postfix ook duidelijk terugrapporteert als een e-mail niet afgeleverd kon worden. Mijn ervaring is dat SMTP-servers van providers heel wat minder scheutig zijn in rapportage. Ze moeten al zoveel spam verwerken...
Abduct om 16:45, 20-12-2005Dank voor jullie reactie!Aan een Airportnetwerk of iets vergelijkbaars kan het niet liggen, dat heb ik niet. Wel maak ik thuis behalve van mijn Powermac G4 ook gebruik van een Windows-XP laptop (Dell), vanwaaruit ik met hetzelfde mailnummer mailtjes verstuur. [knip]Ik laat mijn computer niet 24 uur per dag aan staan om berichten op te vangen. Blijven berichten aan mij gemaild rondzwerven in cyberspace totdat ik inbel?
[knip]
Ik laat mijn computer niet 24 uur per dag aan staan om berichten op te vangen. Blijven berichten aan mij gemaild rondzwerven in cyberspace totdat ik inbel?
Het ligt niet aan jou dat Planet Internet op de blacklist staat van Spamcop. Planet's helpdesk heeft het zelf toegegeven, en ze werken er aan. Blijft raar dat zij als grote ISP op zo'n blacklist terecht komen.
Wat betreft de oplossing: bij mail heb je twee dingen: het postvakje waaruit je de aan jou gerichte e-mail ophaalt, dat is de POP3-server en die staat (en blijft staan) bij Planet. Daar blijf je ook gewoon je e-mail uit ophalen.
Maar inplaats van dat je van Planet's rode brievenbus (SMTP-server) gebruik maakt voor het versturen van e-mail, gebruik je je eigen rode PTT-brievenbus (Postfix) of die van een ander (Leendert's Spaanse Unlimited Mail, bijvoorbeeld).
En dat doe je omdat er over Planet's rode brievenbus een grote Spamcop-sticker geplakt zit met de tekst: "Deze brievenbus werd gebruikt voor het versturen van spam!", reden voor allerlei postmaatschappijen om dat ding te mijden als de pest. Maar dat ligt niet aan jou.
Ik kreeg vanavond ingefluisterd door een Apple reparateur dat je wel degelijk moet opletten dat -in geval je de eigen postfix op localhost gebruikt i.c.m. met een AirPort kaart- je deze voldoende moet afschermen tegen geïnfecteerde Windows pc's in de buurt die langs die weg spam willen versturen. Autorization is een goede methode en configuratie van de firewall. Beveiligen van een netwerk is altijd goed maar je zal de buurmensen de kost moeten geven die zo'n pc hebben staan. Die zoekt dan de AirPort op en wil z'n werk doen. Ik kan dit verhaal niet uit eigen ervaring bevestigen of onderstrepen, misschien is iemand hier met meer verstand ervan die dit aspect kan belichten.
Zou het niet zo zijn dat een grote ISP als Planet Internet juist door het grote aantal mensen dat er gebruik van maakt een grotere kans loopt om op een blacklist terecht te komen? Hoe meer zielen, hoe meer spamverzenders er tussen zitten en hoe minder vreugd.
Nogmaals mijn dank voor jullie uitleg allemaal. De vragen die ik na het lezen van de eerste tips overhield, worden bericht na bericht beantwoord.
(Bewerkt door Abduct om 23:20, 20-12-2005)
Toivo om 14:16, 20-12-2005Vind je dat allemaal te technisch en te ingewikkeld, dan gebruik je gewoon PostFixEnabler. Werkt misschien wel zo handig.