Bug 2061 - Actualizacion de la lista BLANCA / WHITE de servidores de correo ( para que no caigan en la GRIS / GRAY )
Summary: Actualizacion de la lista BLANCA / WHITE de servidores de correo ( para que n...
Status: RESOLVED FIXED
Alias: None
Product: Solo UInf [ uso exclusivo de UInf ]
Classification: Unclassified
Component: General (show other bugs)
Version: 1.0
Hardware: PC, Torre o Portatil No sabe/ No Corresponde
: Normal normal
Assignee: Guillermo Reisch
URL:
Depends on:
Blocks:
 
Reported: 2017-06-15 19:10 -03 by Guillermo Reisch
Modified: 2017-06-15 19:55 -03 (History)
0 users

See Also:
Local: Casona Jaime Cibils
Dep/Cat: UInf - Servidores(exCETI)
Dep/Cat: ---
Dep/Cat: ---


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Guillermo Reisch 2017-06-15 19:10:05 -03
Usualmente cuando un mail es enviado a mail.fenf.edu.uy este es visualizado por Postfix Policy, si el mail viene de un servidor en la lista BLANCA entonces pasa como con vaselina. Ahora si el servidor del que viene esta en la lista NEGRA el mail es bloqueado y descartado. Y si ninguna de las anteriores entonces el servidor es ingresado en la lista GRIS y se le pide que reintente un poco mas tarde. Si el servidor reintenta (luego de unos minutos) entonces se toma como "bueno" y se agrega MOMENTANEAMENTE (con un timeout) a la lista blanca.

Lo que se esta tratando de hacer aqui es ingresar a los servidores de correo confiables en forma permanente en la lista blanca de forma de que los correos entren como por un tubo.
Comment 1 Guillermo Reisch 2017-06-15 19:31:46 -03
Busco los servers seguros que no estan en la blanca (osea los que aparece en el log del mail un "rejected: please try again later..."

de Hotmail (ahora outlook):

mail-oln040092000072.outbound.protection.outlook.com[40.92.0.72]
mail-oln040092001027.outbound.protection.outlook.com[40.92.1.27]
mail-oln040092001078.outbound.protection.outlook.com[40.92.1.78]
mail-oln040092001092.outbound.protection.outlook.com[40.92.1.92]
mail-oln040092002062.outbound.protection.outlook.com[40.92.2.62]
mail-oln040092003055.outbound.protection.outlook.com[40.92.3.55]
mail-oln040092003061.outbound.protection.outlook.com[40.92.3.61]
mail-oln040092003071.outbound.protection.outlook.com[40.92.3.71]
mail-oln040092003084.outbound.protection.outlook.com[40.92.3.84]
mail-oln040092003109.outbound.protection.outlook.com[40.92.3.109]
mail-oln040092004022.outbound.protection.outlook.com[40.92.4.22]
mail-oln040092004031.outbound.protection.outlook.com[40.92.4.31]
mail-oln040092004047.outbound.protection.outlook.com[40.92.4.47]
mail-oln040092005056.outbound.protection.outlook.com[40.92.5.56]
mail-oln040092005104.outbound.protection.outlook.com[40.92.5.104]
mail-oln040092008108.outbound.protection.outlook.com[40.92.8.108]
mail-oln040092011019.outbound.protection.outlook.com[40.92.11.19]

De google:

mail-wr0-f169.google.com[209.85.128.169]
mail-wr0-f178.google.com[209.85.128.178]
mail-wr0-f193.google.com[209.85.128.193]
mail-wr0-f194.google.com[209.85.128.194]
mail-wr0-f195.google.com[209.85.128.195]
mail-wr0-f196.google.com[209.85.128.196]


### Por lo visto google es de la forma
 209.85.128.%


#### OK ; los de hotmail parece que son todos del tipo
 40.92.yyy.xxx  ; la cosa es si es todos los xxx o que yyy.

guille@goku:~$ dig -x 40.92.14.45 | grep "PTR" | grep mail
45.14.92.40.in-addr.arpa. 3446  IN      PTR     mail-oln040092014045.outbound.protection.outlook.com.
guille@goku:~$ dig -x 40.92.0.45 | grep "PTR" | grep mail
45.0.92.40.in-addr.arpa. 3600   IN      PTR     mail-oln040092000045.outbound.protection.outlook.com.
guille@goku:~$ dig -x 40.92.0.145 | grep "PTR" | grep mail
145.0.92.40.in-addr.arpa. 3600  IN      PTR     mail-oln040092000145.outbound.protection.outlook.com.
guille@goku:~$ dig -x 40.92.1.145 | grep "PTR" | grep mail
145.1.92.40.in-addr.arpa. 3600  IN      PTR     mail-oln040092001145.outbound.protection.outlook.com.
guille@goku:~$ dig -x 40.92.14.145 | grep "PTR" | grep mail
145.14.92.40.in-addr.arpa. 3600 IN      PTR     mail-oln040092014145.outbound.protection.outlook.com.
guille@goku:~$ dig -x 40.92.14.145 | grep "PTR" | grep mail
guille@goku:~$ dig -x 40.92.14.45


Después de mucho probar encuentro que:
 * xxx es TODO el dominio (menos 0 y 255)
 * yyy va desde 0 a 14
Comment 2 Guillermo Reisch 2017-06-15 19:52:00 -03
Inserto en la MySQL de mail.fenf.edu.uy en DB postfixpolicyd



INSERT INTO whitelist (_whitelist, _description, _expire)
VALUES
( "209.85.128.%" , "# gmail servidor \"mail-wr0-f***.google.com\"" , 0 ) , 
( "40.92.0.%" , "# outlook servidor \"mail-oln040092000***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.1.%" , "# outlook servidor \"mail-oln040092001***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.2.%" , "# outlook servidor \"mail-oln040092002***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.3.%" , "# outlook servidor \"mail-oln040092003***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.4.%" , "# outlook servidor \"mail-oln040092004***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.5.%" , "# outlook servidor \"mail-oln040092005***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.6.%" , "# outlook servidor \"mail-oln040092006***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.7.%" , "# outlook servidor \"mail-oln040092007***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.8.%" , "# outlook servidor \"mail-oln040092008***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.9.%" , "# outlook servidor \"mail-oln040092009***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.10.%" , "# outlook servidor \"mail-oln040092010***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.11.%" , "# outlook servidor \"mail-oln040092011***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.12.%" , "# outlook servidor \"mail-oln040092012***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.13.%" , "# outlook servidor \"mail-oln040092013***.outbound.protection.outlook.com\"" , 0 ) , 
( "40.92.14.%" , "# outlook servidor \"mail-oln040092014***.outbound.protection.outlook.com\"" , 0 ) ;
Comment 3 Guillermo Reisch 2017-06-15 19:55:49 -03
CIERRO! ahora debería ser mas rápida la recepción de correos.

Dejo nota la anterior ves que se pusieron fue en el BUG 1430 y antes de eso en el BUG 360

Cierro!