Smtp - Microsoft: S3150. Zucht

Hallo,

Wie weet raad. Ik wil graag mijn eigen smtp server draaien over de internet verbinding thuis. Dat op zichzelf is behoorlijk masochistisch, maar goed.

Sinds ik een Freedom-ip heb, kan mijn smtp geen mail naar Outlook/Hotmail/live adressen sturen, want om mij onbekende reden wordt het ip dat ik van Freedom kreeg geblokt door Microsoft.

Is al eerder hier voorbij geweest. De aangedragen oplossing heeft geen effect. Het ging, sinds ik reverse DNS heb ingericht, twee keer goed maar nu wordt de mail weer geblokkeerd.

Dit is geen doen zo.

Wat zijn nu handiger alternatieven:

  1. toch maar de smtp naar een data center verhuizen
  2. Smart host in de arm nemen
  3. Andere provider dan Freedom
  4. ā€¦?

Van 1. is een voordeel dat een storing thuis niet meteen de mail eruit gooit. Maar 1. kost wel extra ā‚¬ bovenop de ā‚¬ā‚¬ voor Freedom.

  1. was een tip van mensen hier, maar ik vind enkel prijzen vn ā‚¬9-12 per maand, toch bezopen alleen om met de Microsoft infra contact te mogen leggen.

  2. Nou, liever niet, en geen kpn4all want ik heb geen vertrouwen in hoe dat afloopt. Maar in de fora van Tweak bijvoorbeeld komt S3150 gewoon niet voor.

  3. Ja, wat is er verder nog? Postfix zo inrichten dat @hotmail met mijn outlook inlog op smtp.outlook.com wordt aangeboden? Maar de sportclub van dochterlief blijkt, achter hun eigen domein, ook op outlook te zitten en ook onbereikbaar te zijn.

Wat is nu eens slim om te doen?

Groet,
Ferenc

Kun je wat meer vertellen over aanvragen IP-subnet?

Ik heb Freedom gevraagd om een ander IP-adres. Lang niet elke klant heeft problemen met een Freedom-IP en Microsoft of een eigen SMTP dus dat lijkt mij voor iedereen de snelste oplossing.

Ik heb de draad Hotmail en Liveā€¦ doorgenomen en de stappen die daarin werden genoemd doorlopen EN zowaar 2 mails naar MS kunnen verzenden - maar sinds gisteren ben ik weer geblokkeerd. Enige wat ik nog moet doen (maar waar ik niets van verwacht) is DANE inrichten. (Ik had trouwens ook niet verwacht dat Freedom geen DNSsec doet op het domeinen dat ik naar Freedom heb verhuisd.)

Ik ben unverfrohren overgestapt naar Freedom en natuurlijk ging dat met enig ongemak gepaard, maar dit had ik echt niet voorzien en wat mij frustreert is dat ik niets kan doen.

De motivatie om zelf een SMTP-server te draaien is puur een financiƫle kwestie?

Zeker niet. SMTP (goed) beheren is lastig, een uitdaging > dat maakt het leuk. Ik vind het ook prettig dat mijn email niet bij hotmail/gmail staat. Verder geeft het (een gevoel van) vrijheid; ik kan bv een adres per webwinkel er op na houden ipv overal mijn persoonlijk e-mailadres achter te laten. (ik laat wel overal mijn persoonlijk domein achter, maar ja).

Ik steun graag Freedom en ik heb geld over voor een internetverbinding waarvan ik het idee heb dat die zaken biedt die ziggo/kpn/watisereigenlijknogmeer niet bieden. Dat die verbinding toeliet er ook eigen servers overheen te draaien is een bonus - maar ook wel mijn idee van het internet - mijn netwerk is gekoppeld aan andere netwerken.

Hoi @anon49073608, dankjewel, dit kende ik nog niet. Top!

Ik wil best helpen. Ik heb een VPS draaien bij Transip. Niet de goedkoopste maar wel een waarbij ik zonder problemen naar hotmail, outlook.com enz kan mailen.
Over hoeveel mail praten we? Ik kan dan je smtp_fallback_relay zijn.
(Ik werk met FreeBSD 13.0, dovecot en postfix).
Ik ga er verder vanuit dat je een SPF record hebt in de DNS.

2 likes

Ik heb een ā€œproefblokā€ bij extra ip. Helaas krijg ik de GRE tunnel nog niet werkend.
Als het je lukt zou ik graag willen weten hoe je dat hebt gedaan.

Dat is aardig! Maar misschien had je het niet tegen mij.

In dat licht moet het toch ook mogelijk zijn in de transport map van postfix op te nemen:

@hotmail.com relay:smtp.outlook.com

Met username password in een sasl password map? Maar dit heb ik nog niet aan de praat gekregen.

Ik had het tegen je. Ik kan het ook zonder username-password doen, maar op ip-adres.

1 like

Dat is super aardig! :slight_smile: Ik ga eens even mijn kennis van Postfix transport maps opfrissen.

Nadeel van transport maps is dat je elk domein daar in moet toevoegen wat je met je eigen server niet kan bereiken.

relayhost stuurt alle mail via de andere server.

smtp_fallback_relay stuurt alleen de mail door die jouw server niet kan verzenden.

Waarschijnlijk zullen er nog wel meer opties zijn.

Los van techniek hoe dan wel te mailen door via iets te kunnen omzeilen, geeft het ook aan dat gratis ā€œaanbiedersā€ voor hun gebruikers gaan bepalen of zij mail van anderen kunnen ontvangen.

Ik zit meer in het eigenzinnige denkpatroon dat partijen die ā€œmijnā€ mail kennelijk niet op hun server willen hebben die dan ook niet meer (zullen) krijgen. Zoiets heb ik bv ook met anonieme (en onbekende) bellers die bv hier per definitie in mijn voicebox komen.

Technisch denk ik dat het generiek afschermen op grond van geografie (welk ip en locatie etc.etc.) sws niet meer van deze tijd is.

Neemt niet weg dat wanneer je een noodzakelijke onderneming hebt, je toch iets zult moeten waarbij de meest eenvoudige oplossing een (andere) externe mail provider is die dan advh het doel adres, deze doorstuurt. Zelf gebruik in die gevallen, soms zelfs het vermaledijde gmail.
De ontvanger mag daarbij dan best worden geĆÆnformeerd dat dit zo moest omdat haarz/ijn mailprovider besloten had (mij als) afzender te blacklisten.

Ik zal je zeggen dat ik nooit problemen heb richting outlook/live/hotmail.
En zit ondertussen al tijdje bij freedom.

Maar, wat ik wel heb is dat ik een Smtp config heb, welke het aantal connecties limiteert naar microsoft toe. Als je namelijk teveel tegelijk doet, blokkeren ze je ook.
(draai weliswaar postfix).
Dit was ook bij XS4all al een issueā€¦ en heb ik dus al vrij lang zo geconfigureerd.

Ik ben benieuwd naar de reeks waar je ip in zit (ik zit zelf in 45.83.232.0/24) en je postfix instelling daarvoor. Gebruik je smtp_destination_recipient_limit? Of transport maps (hotmail.com slow) en main.cf (slow_destination_rate_delay etc)?

En is dit een issue bij weinig mail? Ik test het nu ongeveer 2x per week, dus 2 messages per week. En ik word direct geweigerd.

Ahhhh, ik werd voor het blok gezet door Microsoft nadat ik de kerstkaarten had verzonden en dan kan ik inderdaad de ā€˜rate triggerā€™ hebben geactiveerd.

Ik heb twee waarden, een default en een specifieke voor SMTP.

smtp_destination_concurrency_limit (default: $default_destination_concurrency_limit)
The maximal number of parallel deliveries to the same destination via the smtp message delivery transport.
This limit is enforced by the queue manager.
The message delivery transport name is the first field in the entry in the master.cf file.

En de default:

default_destination_concurrency_limit
The parameter specifies a default limit on the number of parallel deliveries to the same destination. This is the default limit for delivery via SMTP, via the local delivery agent and via the pipe mailer.

En direct daaronder deze nog:

initial_destination_concurrency
This parameter specifies the initial per-destination concurrency level for parallel delivery to the same destination. This limit applies to delivery via SMTP, via the local delivery agent and via the pipe mailer.

With concurrency of 1, one bad message is enough to block all mail to a site. A concurrency of 2 seems a reasonable choice.

Mijn IP zit in de 45.155.157.x rangeā€¦

Bij weinig mail, over het algemeen geen issueā€¦ maar als je keer een bad-recipient hebt of iets andersā€¦ kan het snel fout gaan.

Mijn settings:
main.cf:smtpSlow_destination_concurrency_limit = 2
main.cf:smtpSlow_destination_rate_delay = 1s
main.cf:smtpSlow_destination_recipient_limit = 2
master.cf:smtpSlow unix - - n - - smtp
transport:hotmail.com smtpSlow:
transport:live.dk smtpSlow:
transport:live.nl smtpSlow:
transport:msn.com smtpSlow:
transport:outlook.com smtpSlow:

1 like

Ik dacht zonet, beetje balorig, laat ik het nog eens proberen - en nu werd het doorgelaten? Zo wordt het een beetje een knipperlichtrelatie tussen Microsoft en mij.

Er is ook het bedrijf XS Anywhere die samenwerkt met extraip.com
Die hebben een XS Port - Plug&Play https://xs-anywhere.com/xs-port/

Waar ga je dit na? Snelle duckduckgo-actie leidde tot niets.