Tôi gặp sự cố khi gửi email đến địa chỉ Gmail bằng IPv6 từ tên miền camgirltools.net của tôi
Nếu IPv4 được sử dụng, mọi thứ sẽ hoạt động như dự định, thư sẽ được gửi. Khi sử dụng IPv6 để gửi thư đến GMail (các bên khác hoạt động) tôi nhận được thư bị trả lại:
máy chủ lưu trữ ASPMX.L.GOOGLE.COM [2607: f8b0: 4003: c08 :: 1a] đã nói:
550-5.7.1 [2a02: 748: a800: ca7: ea75: b12d: f: 20 12] Hệ thống của chúng tôi đã phát hiện ra rằng thư này có khả năng là thư không mong muốn. Để giảm lượng thư rác gửi đến Gmail, tin nhắn này đã bị chặn. Vui lòng truy cập http://support.google.com.vn/mail/ dáng rõ ràng = = 9 & 18183131 để biết thêm thông tin.
j124si9092437oia.0 - GSMtp (trả lời kết thúc lệnh DATA)
(loại bỏ sự lặp lại không cần thiết của thông báo giữa mã lỗi để dễ đọc hơn)
Tôi KHÔNG gửi tin nhắn hàng loạt, tôi nhận được cùng một lỗi cho mỗi tin nhắn cá nhân (và duy nhất) tôi gửi. Thông điệp tương tự (tiêu đề, dữ liệu) hoạt động trên IPv4.
Google tuyên bố trong các tài liệu được liên kết tại trang trợ giúp được cung cấp trong thông báo lỗi, đó là:
Để đảm bảo Gmail có thể nhận dạng bạn:
- Sử dụng một địa chỉ IP nhất quán để gửi thư hàng loạt.
- Giữ các bản ghi DNS ngược hợp lệ cho (các) địa chỉ IP mà bạn gửi thư, trỏ đến tên miền của bạn. Sử dụng cùng một địa chỉ trong tiêu đề 'Từ:' trên mỗi thư hàng loạt bạn gửi.
Chúng tôi cũng đề nghị như sau:
- Ký tin nhắn với DKIM. Chúng tôi không xác thực các tin nhắn được ký bằng các khóa sử dụng ít hơn 1024 bit.
- Xuất bản một bản ghi SPF.
- Xuất bản chính sách DMARC.
Hướng dẫn bổ sung cho IPv6
- IP gửi phải có bản ghi PTR (nghĩa là DNS ngược của IP gửi) và nó phải khớp với IP thu được thông qua độ phân giải DNS chuyển tiếp của tên máy chủ được chỉ định trong bản ghi PTR. Nếu không, thư sẽ bị đánh dấu là thư rác hoặc có thể bị từ chối.
- Tên miền gửi phải vượt qua kiểm tra SPF hoặc kiểm tra DKIM. Nếu không, thư có thể được đánh dấu là thư rác.
Từ những gì tôi có thể nói, cấu hình máy chủ và DNS của tôi đáp ứng tất cả các yêu cầu sau:
- IP nhất quán được sử dụng (Cài đặt Postfix bên dưới)
- Đảo ngược DNS là có, bằng nhau cho IPv4 và IPv6 (Bản ghi DNS bên dưới)
- Tôi sử dụng DKIM và được xác nhận hoạt động cho IPv4, không có sự khác biệt nào với IPv6. Ngoài ra, DMARC chỉ định "không".
- SPF được sử dụng và hợp lệ, được xác nhận hoạt động cho IPv4, không có sự khác biệt nào với IPv6 ngoài IP được sử dụng (và IPv6 có trong bản ghi SPF). Ngoài ra, DMARC chỉ định "không".
DMARC có mặt và được xác nhận làm việc
Gửi IP có PTR, khớp với IP thu được qua DNS chuyển tiếp (Các mục nhập DNS xem bên dưới, Cấu hình Postfix cho IP được sử dụng xem bên dưới, cũng là trạng thái thư bị trả lại rõ ràng rằng IP chính xác đã được sử dụng)
- Gửi tên miền vượt qua SPF và DKIM, được xác nhận hoạt động cho IPv4 và cho các mục tiêu khác trừ GMail.
Không thể tìm thấy tên miền hoặc bất kỳ địa chỉ IP nào của tôi trên bất kỳ danh sách đen nào (vui lòng kiểm tra: tên miền , IPv4 , IPv6 ) và chúng cũng không bị Google đưa vào danh sách đen (thông báo lỗi cho trạng thái "IP đã bị liệt vào danh sách đen" thay vì "tin nhắn đã bị chặn".
Các bản ghi DNS của tôi trông như thế này (được sắp xếp theo mức độ phù hợp cho câu hỏi này):
$ dig -tany camgirltools.net
camgirltools.net. 3599 IN A 162.252.175.125
camgirltools.net. 3599 IN AAAA 2a02:748:a800:ca7:ea75:b12d:f:20
camgirltools.net. 3599 IN MX 0 camgirltools.net.
camgirltools.net. 3599 IN TXT "v=spf1 ip4:162.252.175.125 ip6:2a02:748:a800:ca7:ea75:b12d:f:20 mx include:_spf.google.com -all"
camgirltools.net. 21599 IN NS ns1.camgirltools.net.
camgirltools.net. 21599 IN NS ns2.camgirltools.net.
camgirltools.net. 21599 IN NS ns3.camgirltools.net.
camgirltools.net. 21599 IN NS ns4.camgirltools.net.
camgirltools.net. 21599 IN NS ns5.camgirltools.net.
camgirltools.net. 21599 IN SOA ns1.camgirltools.net. hostmaster.camgirltools.net. 2014121507 10800 3600 604800 3600
$ dig -tany mail._domainkey.camgirltools.net
mail._domainkey.camgirltools.net. 3599 IN TXT "v=DKIM1\; k=rsa\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCyohctAU5fDdWFEtbVNny85RCMVXZLto01bWc3adSQMVJ9w7HQXaTuq/j10Fip70VxqeyL2bXsz8yg9Xb3NQ6yGqPINBqSKG2pduDNahsjXj/y/nstXiXXkXMEH8JLlBEwNM//GWgjHkL/2B75hTx+7j5sh010qhv6vyHkTEFDgwIDAQAB"
$ dig -tany _dmarc.camgirltools.net
_dmarc.camgirltools.net. 3599 IN TXT "v=DMARC1\; p=none\; sp=none\; aspf=r\; adkim=r\; rua=mailto:postmaster@camgirltools.net\;"
$ dig -x 162.252.175.125
125.175.252.162.in-addr.arpa. 14399 IN PTR camgirltools.net.
$ dig -x 2a02:748:a800:ca7:ea75:b12d:f:20
0.2.0.0.f.0.0.0.d.2.1.b.5.7.a.e.7.a.c.0.0.0.8.a.8.4.7.0.2.0.a.2.ip6.arpa.
14399 IN PTR camgirltools.net.
DKIM và SPF đã được thử nghiệm và hoạt động cho IPv4, hồ sơ keo cho DNS đều ổn.
Các phần có liên quan từ cấu hình Postfix (vui lòng yêu cầu thêm tham số nếu cần):
mydomain = camgirltools.net
myhostname = $mydomain
inet_interfaces = all
inet_protocols = all
smtp_bind_address6 = 2a02:748:a800:ca7:ea75:b12d:f:20
Bỏ qua cấu hình DKIM vì nó hoạt động cho IPv4, nhưng tôi có thể cung cấp nó nếu cần.
Vì vậy - tôi bỏ lỡ điều gì ở đây?