Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Envoi de mails à AOL impossible

26 réponses
Avatar
JG
Bonjour
J'ai un smtp sur IIS qui marche sans problème, sauf pour envoyer des mails
aux abonnés AOL.
J'ai des retours systématiques! (0% de mails reçus).
Je gère une petit mailing de 470 personnes, avec 28 abonnés AOL, que je dois
mailer "à la main" avec mon outlook, et ça commence à être un peu...
gonflant !
Quelqu'un a t'il une idée du pourquoi ?

Merci d'avance.

6 réponses

1 2 3
Avatar
jbongran
JG wrote:
Pour le relais, ce doit être Ok (je te conseille quand même
d'ajouter la boule locale 127.0.0.1).
Pour les mails en retour d'AOL, il faudrait regarder dans le log de
ton serveur smtp si AOL accepte le mail (code 250), puis le renvoi
plus tard. Si c'est le cas, plus grand chose à faire de ton côté, a
part essayer de les contacter, avec l'ID (le numéro) d'un mail
revenu en echec.


J'ai regardé le log, et en fait, mon serveur sert de relai, il n'y a
aucun doute :(
Je suis submergé de :
06:12:56 125.225.131.215 EHLO - 250
06:12:57 125.225.131.215 MAIL - 250
06:12:57 125.225.131.215 RCPT - 550
06:12:57 125.225.131.215 DATA - 554
(jusqu'à 8h30... !)

J'ai donc vérouillé cette ip en l'ajoutant à la liste des IP refusées
dans accès/controle de la connexion.
Mais je pense que c'est plus ou moins un coup d'épée dans l'eau...
J'ai également d'autres IP qui sont parvenus à outrepasser
l'interdiction de relais, mais je me vois mal fouiller les tonnes de
log et bloquer les IP une par une !
(par exemple:
10:00:33 217.6.206.171 EHLO - 250
10:00:33 217.6.206.171 MAIL - 250
10:00:33 217.6.206.171 RCPT - 250
10:00:33 217.6.206.171 DATA - 250
10:00:33 217.6.206.171 QUIT - 240 )

Pour l'instant je laisse de côté le problème d'AOL pour me concentrer
sur celui-là, car j'aime vraiment pas l'idée d'etre utilisé par les
spammeurs :-/



L'intention est plus que louable, mais attention a ton analyse ;-)
Pour le premier, les codes 550 et 554 indiquent que cela n'est pas passé.
Pour le deuxième, si cela vient d'une IP autre que celles autorisées, il
faut FERMER direct le port 25 du firewall vers ton IIS, et prendre le temps
de comprendre ce qui se passe.
Si dans la liste d'IP, c'est bien la case "autoriser seulement la liste..."
qui est cochée, alors une liste ne contenant que la boucle locale doit
suffire, à moins que tu ne veuilles que des clients locaux puissent envoyer
des mails, auquel cas, il faut ajouter ton plan ip privé dans la liste (et
s'assurer que ton firewall ne fasse pas du NAT en entrée, ce qui reviendrait
à autoriser tout le monde à relayer (j'ai déja vu ça, et c'est pas facile de
tomber dessus).
Enfin, reconfigure tes options de log smtp, il n'y a pas assez d'infos pour
faire des diags et encore moins tirer des conclusions.
Ps: cela pourrait être la raison des mails acceptés mais non délivrés par
AOL, mais rien de moins sûr.
Avatar
JG
"jbongran" a écrit dans le message de news:

L'intention est plus que louable, mais attention a ton analyse ;-)
Pour le premier, les codes 550 et 554 indiquent que cela n'est pas passé.
Pour le deuxième, si cela vient d'une IP autre que celles autorisées, il
faut FERMER direct le port 25 du firewall vers ton IIS, et prendre le
temps de comprendre ce qui se passe.
Si dans la liste d'IP, c'est bien la case "autoriser seulement la
liste..." qui est cochée, alors une liste ne contenant que la boucle
locale doit suffire, à moins que tu ne veuilles que des clients locaux
puissent envoyer des mails, auquel cas, il faut ajouter ton plan ip privé
dans la liste (et s'assurer que ton firewall ne fasse pas du NAT en
entrée, ce qui reviendrait à autoriser tout le monde à relayer (j'ai déja
vu ça, et c'est pas facile de tomber dessus).
Enfin, reconfigure tes options de log smtp, il n'y a pas assez d'infos
pour faire des diags et encore moins tirer des conclusions.
Ps: cela pourrait être la raison des mails acceptés mais non délivrés par
AOL, mais rien de moins sûr.



En effet, j'ai été un peu rapide dans mes conclusions.
J'ai regardé attentivement le log depuis minuit aujourd'hui, et voilà la
liste des IP ayant réussi à passer:
00:15:34 64.233.166.141 DATA - 250
01:02:37 80.124.150.67 DATA - 250
04:13:20 24.80.73.119 DATA - 250
04:18:04 63.130.196.70 DATA - 250
04:20:23 195.161.9.1 DATA - 250
05:15:47 81.195.3.166 DATA - 250
06:00:59 61.138.179.202 DATA - 250
07:16:58 193.252.22.26 DATA - 250
07:58:23 80.12.242.28 DATA - 250
08:23:08 221.154.239.49 DATA - 250
08:49:55 213.36.80.91 DATA - 250

Je ne me sers pas du serveur smtp en dehors des mails directement envoyés
depuis le serveur (avec PHP), j'ai donc uniquement laissé 127.0.0.1 dans la
liste des IP autorisées. ("uniquement la liste ci-dessous")
J'ai coché toutes les options du log smtp, mais je suis pas sûr d'avoir la
compétence requise pour analyser sereinement ce qu'il va en ressortir...



--------------------------------------------------------------------------------
J'utilise la version gratuite de SPAMfighter pour utilisateurs privés.
18541 e-mails spam ont été bloqués jusqu'à maintenant.
Les utilisateurs payant n'ont pas ce message dans leurs e-mails.
Essayez SPAMfighter gratuitement maintenant!
Avatar
JG
"JG" a écrit dans le message de news:
euikhi$ctc$

"jbongran" a écrit dans le message de news:

L'intention est plus que louable, mais attention a ton analyse ;-)
Pour le premier, les codes 550 et 554 indiquent que cela n'est pas passé.
Pour le deuxième, si cela vient d'une IP autre que celles autorisées, il
faut FERMER direct le port 25 du firewall vers ton IIS, et prendre le
temps de comprendre ce qui se passe.
Si dans la liste d'IP, c'est bien la case "autoriser seulement la
liste..." qui est cochée, alors une liste ne contenant que la boucle
locale doit suffire, à moins que tu ne veuilles que des clients locaux
puissent envoyer des mails, auquel cas, il faut ajouter ton plan ip privé
dans la liste (et s'assurer que ton firewall ne fasse pas du NAT en
entrée, ce qui reviendrait à autoriser tout le monde à relayer (j'ai déja
vu ça, et c'est pas facile de tomber dessus).
Enfin, reconfigure tes options de log smtp, il n'y a pas assez d'infos
pour faire des diags et encore moins tirer des conclusions.
Ps: cela pourrait être la raison des mails acceptés mais non délivrés par
AOL, mais rien de moins sûr.



En effet, j'ai été un peu rapide dans mes conclusions.
J'ai regardé attentivement le log depuis minuit aujourd'hui, et voilà la
liste des IP ayant réussi à passer:
00:15:34 64.233.166.141 DATA - 250
01:02:37 80.124.150.67 DATA - 250
04:13:20 24.80.73.119 DATA - 250
04:18:04 63.130.196.70 DATA - 250
04:20:23 195.161.9.1 DATA - 250
05:15:47 81.195.3.166 DATA - 250
06:00:59 61.138.179.202 DATA - 250
07:16:58 193.252.22.26 DATA - 250
07:58:23 80.12.242.28 DATA - 250
08:23:08 221.154.239.49 DATA - 250
08:49:55 213.36.80.91 DATA - 250

Je ne me sers pas du serveur smtp en dehors des mails directement envoyés
depuis le serveur (avec PHP), j'ai donc uniquement laissé 127.0.0.1 dans
la liste des IP autorisées. ("uniquement la liste ci-dessous")
J'ai coché toutes les options du log smtp, mais je suis pas sûr d'avoir la
compétence requise pour analyser sereinement ce qu'il va en ressortir...





PS: oups ! si je mets la boucle locale, le relai ne fonctionne plus pour mes
propres php !
Warning: mail() [function.mail]: SMTP server response: 550 5.7.1 Unable to
relay for..... in
Donc je remet l'IP 213.246.39.108 comme avant...



--------------------------------------------------------------------------------
J'utilise la version gratuite de SPAMfighter pour utilisateurs privés.
18541 e-mails spam ont été bloqués jusqu'à maintenant.
Les utilisateurs payant n'ont pas ce message dans leurs e-mails.
Essayez SPAMfighter gratuitement maintenant!
Avatar
jbongran
JG wrote:
"JG" a écrit dans le message de news:
euikhi$ctc$

"jbongran" a écrit dans le message de news:

L'intention est plus que louable, mais attention a ton analyse ;-)
Pour le premier, les codes 550 et 554 indiquent que cela n'est pas
passé. Pour le deuxième, si cela vient d'une IP autre que celles
autorisées, il faut FERMER direct le port 25 du firewall vers ton
IIS, et prendre le temps de comprendre ce qui se passe.
Si dans la liste d'IP, c'est bien la case "autoriser seulement la
liste..." qui est cochée, alors une liste ne contenant que la boucle
locale doit suffire, à moins que tu ne veuilles que des clients
locaux puissent envoyer des mails, auquel cas, il faut ajouter ton
plan ip privé dans la liste (et s'assurer que ton firewall ne fasse
pas du NAT en entrée, ce qui reviendrait à autoriser tout le monde
à relayer (j'ai déja vu ça, et c'est pas facile de tomber dessus).
Enfin, reconfigure tes options de log smtp, il n'y a pas assez
d'infos pour faire des diags et encore moins tirer des conclusions.
Ps: cela pourrait être la raison des mails acceptés mais non
délivrés par AOL, mais rien de moins sûr.



En effet, j'ai été un peu rapide dans mes conclusions.
J'ai regardé attentivement le log depuis minuit aujourd'hui, et
voilà la liste des IP ayant réussi à passer:
00:15:34 64.233.166.141 DATA - 250
01:02:37 80.124.150.67 DATA - 250
04:13:20 24.80.73.119 DATA - 250
04:18:04 63.130.196.70 DATA - 250
04:20:23 195.161.9.1 DATA - 250
05:15:47 81.195.3.166 DATA - 250
06:00:59 61.138.179.202 DATA - 250
07:16:58 193.252.22.26 DATA - 250
07:58:23 80.12.242.28 DATA - 250
08:23:08 221.154.239.49 DATA - 250
08:49:55 213.36.80.91 DATA - 250

Je ne me sers pas du serveur smtp en dehors des mails directement
envoyés depuis le serveur (avec PHP), j'ai donc uniquement laissé
127.0.0.1 dans la liste des IP autorisées. ("uniquement la liste
ci-dessous") J'ai coché toutes les options du log smtp, mais je suis pas
sûr
d'avoir la compétence requise pour analyser sereinement ce qu'il va
en ressortir...


PS: oups ! si je mets la boucle locale, le relai ne fonctionne plus
pour mes propres php !
Warning: mail() [function.mail]: SMTP server response: 550 5.7.1
Unable to relay for..... in
Donc je remet l'IP 213.246.39.108 comme avant...



Cela revient au même,et devrait te rassurer quand au fait que tu ne soit pas
relai smtp.
Si tu veux n'autoriser que la boucle locale, il faut l'indiquer en tant que
server smtp, et normalement le code php en charge de creer la connexion
devrait utiliser 127.0.0.1 en tant qu'ip source.
Pour finir, si tu n'a pas besoin que ton serveur soit accessible de
l'extérieur (reception de mail), suprimer l'ouverture du port 25 sur le
routeur/firewall
Avatar
JG
"jbongran" a écrit dans le message de news:
%
JG wrote:
"JG" a écrit dans le message de news:
euikhi$ctc$

"jbongran" a écrit dans le message de news:

L'intention est plus que louable, mais attention a ton analyse ;-)
Pour le premier, les codes 550 et 554 indiquent que cela n'est pas
passé. Pour le deuxième, si cela vient d'une IP autre que celles
autorisées, il faut FERMER direct le port 25 du firewall vers ton
IIS, et prendre le temps de comprendre ce qui se passe.
Si dans la liste d'IP, c'est bien la case "autoriser seulement la
liste..." qui est cochée, alors une liste ne contenant que la boucle
locale doit suffire, à moins que tu ne veuilles que des clients
locaux puissent envoyer des mails, auquel cas, il faut ajouter ton
plan ip privé dans la liste (et s'assurer que ton firewall ne fasse
pas du NAT en entrée, ce qui reviendrait à autoriser tout le monde
à relayer (j'ai déja vu ça, et c'est pas facile de tomber dessus).
Enfin, reconfigure tes options de log smtp, il n'y a pas assez
d'infos pour faire des diags et encore moins tirer des conclusions.
Ps: cela pourrait être la raison des mails acceptés mais non
délivrés par AOL, mais rien de moins sûr.



En effet, j'ai été un peu rapide dans mes conclusions.
J'ai regardé attentivement le log depuis minuit aujourd'hui, et
voilà la liste des IP ayant réussi à passer:
00:15:34 64.233.166.141 DATA - 250
01:02:37 80.124.150.67 DATA - 250
04:13:20 24.80.73.119 DATA - 250
04:18:04 63.130.196.70 DATA - 250
04:20:23 195.161.9.1 DATA - 250
05:15:47 81.195.3.166 DATA - 250
06:00:59 61.138.179.202 DATA - 250
07:16:58 193.252.22.26 DATA - 250
07:58:23 80.12.242.28 DATA - 250
08:23:08 221.154.239.49 DATA - 250
08:49:55 213.36.80.91 DATA - 250

Je ne me sers pas du serveur smtp en dehors des mails directement
envoyés depuis le serveur (avec PHP), j'ai donc uniquement laissé
127.0.0.1 dans la liste des IP autorisées. ("uniquement la liste
ci-dessous") J'ai coché toutes les options du log smtp, mais je suis pas
sûr
d'avoir la compétence requise pour analyser sereinement ce qu'il va
en ressortir...


PS: oups ! si je mets la boucle locale, le relai ne fonctionne plus
pour mes propres php !
Warning: mail() [function.mail]: SMTP server response: 550 5.7.1
Unable to relay for..... in
Donc je remet l'IP 213.246.39.108 comme avant...



Cela revient au même,et devrait te rassurer quand au fait que tu ne soit
pas relai smtp.
Si tu veux n'autoriser que la boucle locale, il faut l'indiquer en tant
que server smtp, et normalement le code php en charge de creer la
connexion devrait utiliser 127.0.0.1 en tant qu'ip source.
Pour finir, si tu n'a pas besoin que ton serveur soit accessible de
l'extérieur (reception de mail), suprimer l'ouverture du port 25 sur le
routeur/firewall



Que je sois pas relais SMTP, hum... et toutes ces connexions au dessus ?
"Malheureusement", je reçois des mails sur les comptes que j'ai créé pour
envoyer des courriers en php, donc je ne peux pas bloquer le port 25...



--------------------------------------------------------------------------------
J'utilise la version gratuite de SPAMfighter pour utilisateurs privés.
19077 e-mails spam ont été bloqués jusqu'à maintenant.
Les utilisateurs payant n'ont pas ce message dans leurs e-mails.
Essayez SPAMfighter gratuitement maintenant!
Avatar
jbongran
JG wrote:
"jbongran" a écrit dans le message de news:
%
JG wrote:
"JG" a écrit dans le message de news:
euikhi$ctc$

"jbongran" a écrit dans le message de news:

L'intention est plus que louable, mais attention a ton analyse ;-)
Pour le premier, les codes 550 et 554 indiquent que cela n'est pas
passé. Pour le deuxième, si cela vient d'une IP autre que celles
autorisées, il faut FERMER direct le port 25 du firewall vers ton
IIS, et prendre le temps de comprendre ce qui se passe.
Si dans la liste d'IP, c'est bien la case "autoriser seulement la
liste..." qui est cochée, alors une liste ne contenant que la
boucle locale doit suffire, à moins que tu ne veuilles que des
clients locaux puissent envoyer des mails, auquel cas, il faut
ajouter ton plan ip privé dans la liste (et s'assurer que ton
firewall ne fasse pas du NAT en entrée, ce qui reviendrait à
autoriser tout le monde à relayer (j'ai déja vu ça, et c'est pas
facile de tomber dessus). Enfin, reconfigure tes options de log
smtp, il n'y a pas assez d'infos pour faire des diags et encore
moins tirer des conclusions. Ps: cela pourrait être la raison des
mails acceptés mais non délivrés par AOL, mais rien de moins sûr.



En effet, j'ai été un peu rapide dans mes conclusions.
J'ai regardé attentivement le log depuis minuit aujourd'hui, et
voilà la liste des IP ayant réussi à passer:
00:15:34 64.233.166.141 DATA - 250
01:02:37 80.124.150.67 DATA - 250
04:13:20 24.80.73.119 DATA - 250
04:18:04 63.130.196.70 DATA - 250
04:20:23 195.161.9.1 DATA - 250
05:15:47 81.195.3.166 DATA - 250
06:00:59 61.138.179.202 DATA - 250
07:16:58 193.252.22.26 DATA - 250
07:58:23 80.12.242.28 DATA - 250
08:23:08 221.154.239.49 DATA - 250
08:49:55 213.36.80.91 DATA - 250

Je ne me sers pas du serveur smtp en dehors des mails directement
envoyés depuis le serveur (avec PHP), j'ai donc uniquement laissé
127.0.0.1 dans la liste des IP autorisées. ("uniquement la liste
ci-dessous") J'ai coché toutes les options du log smtp, mais je
suis pas sûr
d'avoir la compétence requise pour analyser sereinement ce qu'il va
en ressortir...


PS: oups ! si je mets la boucle locale, le relai ne fonctionne plus
pour mes propres php !
Warning: mail() [function.mail]: SMTP server response: 550 5.7.1
Unable to relay for..... in
Donc je remet l'IP 213.246.39.108 comme avant...



Cela revient au même,et devrait te rassurer quand au fait que tu ne
soit pas relai smtp.
Si tu veux n'autoriser que la boucle locale, il faut l'indiquer en
tant que server smtp, et normalement le code php en charge de creer
la connexion devrait utiliser 127.0.0.1 en tant qu'ip source.
Pour finir, si tu n'a pas besoin que ton serveur soit accessible de
l'extérieur (reception de mail), suprimer l'ouverture du port 25 sur
le routeur/firewall



Que je sois pas relais SMTP, hum... et toutes ces connexions au
dessus ? "Malheureusement", je reçois des mails sur les comptes que
j'ai créé pour envoyer des courriers en php, donc je ne peux pas
bloquer le port 25...



Toutes ces connexions ne seraient pas des personnes qui écrivent a tes
utilisateurs ?
Comme indiqué precédemment, il faut augmenter les informations logguées afin
d'y voir plus clair.
D'autre part, si tu reçoit des mails pour tes utilisateurs sur cette
machine, j'imagine que tu utilise le serveur pop3 de MS. Si c'est le cas, tu
as forcément un domaine smtp correspondant, et tu utilises le serveur smtp
pour autre chose que l'envoi de mails depuis ton code php. Ce domaine smtp
est configuré pour autoriser le courrier entrant a être relayé vers ce
domaine, sinon tes utilisateurs ne rcevraient pas de mails.
Il faut reprendre la configuration smtp de IIS au calme, après avoir
reconfiguré les logs.
Par défaut, sous IIS 6.0 le serveur smtp n'est pas un open relais ;-)
1 2 3