Categories: Linux

dronebl.org Blacklist sperrt localhost (127.0.0.1) aus

Eine gewisse Menge an Mails kommt bei mir täglich rein – das tägliche Sicherungsmail diverser Server z.B. – nur heute waren es deutlich weniger als sonst!

Per Fernwartung habe ich als erstes die Server kontrolliert und deren Logfiles geprüft, Sicherungsmail ist überall raus gegangen – also als nächstes meinen Mailserver kontrolliert, ein paar sind wie gewohnt angekommen und bei ein paar weiteren habe ich folgende Meldung im Logfile gefunden:

Feb 6 04:38:06 argev postfix/smtpd[29236]: NOQUEUE: reject: RCPT from localhost[127.0.0.1]: 554 5.7.1 Service unavailable; Client host [127.0.0.1] blocked using dnsbl.dronebl.org; from= to= proto=ESMTP helo=

Wie man anhand der Abfrage bei dronebl.org gut sehen kann ist dort die localhost Adresse 127.0.0.1 nicht zum ersten Mal gelistet!

Darf eigentlich nie vorkommen, da es aber doch der Fall ist muss ein Workaround her.

In der Postfix Konfiguration /etc/postfix/main.cf steht bei mir der Eintrag

mynetworks = 127.0.0.0/8 192.168.93.0/24

drinnen, den kann ich in diesem Fall gut verwenden um die „smtpd_client_restrictions“-Regel ein wenig zu entschärfen!

Also sieht anschliessend der Eintrag wie folgt aus:

smtpd_client_restrictions = permit_mynetworks, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl.spamhaus.org, reject_rbl_client list.dsbl.org, reject_rbl_client dnsbl.njabl.org, reject_rbl_client dnsbl.dronebl.org

Leider kann man’s nur recht schwer testen – es sei denn jemand kennt einen einfachen Weg einer Blacklist die 127.0.0.1 Adresse erneut einzuimpfen 🙂

Manfred

Recent Posts

Postsible: Warum ich meinen eigenen Mail-Server gebaut habe

Ein Mail-Server-Setup das nicht nervt — weil alle anderen Lösungen nervig waren "Wie schwer kann…

2 Tagen ago

M$ & Office 365 haben mir gerade wieder Lebenszeit gekostet – Error 0-2048 (0)

<Sarkasmus>Die besten Softwareentwickler arbeiten bei Microsoft!</Sarkasmus> Als Endanwender würde ich mir Fehlermeldungen erwarten die aussagekräftig…

2 Wochen ago

ESET ohne Web Access Protection Modul installieren

Auf einem Linux Server braucht man eventuell das WAP Modul von ESET nicht, der Weg…

4 Monaten ago

Veeam Agent for Linux ignoriert .vdi Files

Auf einem Linux System mit installiertem Veeam Agent wird auf File-Level Basis eine Sicherung des…

12 Monaten ago

Fujitsu RX300 S7 – RAID 5 mit amCLI reparieren

Ich habe schon länger nicht mehr hier im Blog geschrieben, was nicht daran liegt dass…

1 Jahr ago

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

3 Jahren ago