SpamAssassin RDNS_DYNAMIC和HELO_DYNAMIC_IPADDR

时间:2018-06-10 15:38:55

标签: spamassassin

我正在使用SendGrid来发送电子邮件,我使用他们的API从我的服务器进行的最近测试最终让SpamAssassin标记了我的电子邮件。结果如下:

pts rule name              description
---- ---------------------- --------------------------------------------------
0.0 URIBL_BLOCKED          ADMINISTRATOR NOTICE: The query to URIBL was blocked.
                           See http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block for more information.
                         [URIs: sendgrid.net]
-0.0 SPF_PASS               SPF: sender matches SPF record
0.0 T_SPF_HELO_TEMPERROR   SPF: test of HELO record failed (temperror)
-1.9 BAYES_00               BODY: Bayes spam probability is 0 to 1%
                         [score: 0.0000]
0.0 HTML_MESSAGE           BODY: HTML included in message
2.0 HTTPS_HTTP_MISMATCH    BODY: No description available.
1.1 KAM_REALLYHUGEIMGSRC   RAW: Spam with image tags with ridiculously huge
                          http urls
-0.1 DKIM_VALID_AU          Message has a valid DKIM or DK signature from author's
                         domain
-0.1 DKIM_VALID             Message has at least one valid DKIM or DK signature
0.1 DKIM_SIGNED            Message has a DKIM or DK signature, not necessarily valid
2.6 RDNS_DYNAMIC           Delivered to internal network by host with
                         dynamic-looking rDNS
2.0 HELO_DYNAMIC_IPADDR    Relay HELO'd using suspicious hostname (IP addr 1)
X-Spam-Flag: YES

我正在使用的虚拟主机公司回到我身边说他们通过从我的服务器禁用SpamAssassin来解决问题。我可能需要一个更好的解决方案。

所以我的主要问题是:我应该联系谁来修复以下行?我的虚拟主机,Sendgrid或其他人?

2.6 RDNS_DYNAMIC Delivered to internal network by host with dynamic-looking rDNS
2.0 HELO_DYNAMIC_IPADDR    Relay HELO'd using suspicious hostname (IP addr 1)

1 个答案:

答案 0 :(得分:0)

HELO_DYNAMIC_IPADDR 表示发送服务器连接到接收服务器并使用 IP地址而不是完全限定域名宣布自己( FQDN)和 RDNS_DYNAMIC 表示对该IP地址的反向DNS检查解析为类似于动态发布的IP地址的FQDN的内容。

要纠正此问题,您需要将发送IP的rDNS解析为合理的FQDN,然后在HELO / EHLO握手中使用该FQDN。这两者都与您的邮件交换的MX阶段有关,并且可能是由发送服务器引起的,但也许您的发件人不希望公开公开以避免其他更直接的垃圾邮件规则被适用于他们感知的发件人声誉?

我希望SendGrid在 HELO 握手期间使用您的域名代表您发送,因此要求他们的发送IP范围包含在您域的任何SPF记录中。

过去,在 HELO 握手期间,它通常是错误配置的 Exchange Servers ,它宣布了IP地址,因为不知情的管理员在其发送连接器的FQDN字段中输入了IP地址。