Pošta z Gmail.com má zpoždění několik hodin

Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #15 kdy: Dnes v 08:01:14 »
...
Takže teoreticky je problém na mém příchozím serveru a ne na jeho odchozím. Díky za popostrčení, jak bude chvíle tak se podívám kam budu moct. Může to být třeba i hardwerem někde po cestě, co já vím. Ale setkal jsem se s tím až poslední dobou.

Nebo nedoručitelné/odmítnuté zprávy, ale to je trochu jiný problém.
To se pozná podle těch časových značek, kde to viselo.

Ale greylisting v dnes moc nedává smysl - od potíží s velkými hráči, kteří druhý pokus nutně neudělají za stejné IP adresy, po časové limity (když druhá strana udělá druhý pokus moc brzo - měli jsme 30s a někdo měl v Kerio serveru 20s).
Dnes se hraje na SPF a DMARC - a to ty hacknuté DSL modemy v Brazílii nebudou mít dobře.
Docela účinné je nepřijímat maily z neexistujících domén (to spolu se striktním SPF spam omezí na hacknuté účty legitimních serverů).
Kdo nemá podepsané maily DKIM a nastavené SPF, dostává od Googlu trestné body (jde do spamu, pokud se vůbec doručí), takže tyto požadavky můžete klidně aplikovat taky.
No a zbytek jsou nevyžádaná obchodní sdělení, ale tam už jde o obsah, ne původce, ten je formálně v pořádku.


Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #16 kdy: Dnes v 08:49:40 »
Ale taky to mohl napsat/rozepsat/uložit a poslat, až bude mít přístup k internetu.
To by mělo být vidět v hlavičkách e-mailu – první Received by měla být právě o tom, že první server přijal zprávu od klienta.

A tipoval bych, že i datum v hlavičce e-mailu (to, které se zobrazuje jako datum odeslání) bude datum prvního serveru. Protože klient může mít čas jakkoli špatně, u serveru je přeci jen daleko větší jistota, že bude mít čas správně. Hlavně dříve to tak bylo, dnes už má většina klientů také čas synchronizovaný.

Pozor také na různá časová pásma – musíte si všechny časy v hlavičkách převést na stejné časové pásmo. Každý server si tam dá časové pásmo, jaké se mu hodí – a i když odesílatel a příjemce jsou v ČR, časová pásma v hlavičkách mohou být různá.

Tak byl odeslán asi v 9 dopoledne (podle hlavičky), ale čas v přišlé poště je 18 hodin toho dne(je to v hlavičce a souhlasí s časem přišlé pošty), ale mě se zobrazil až večer. No tak na nového Asánže jsem zrovna narazil nemusel, dopr. to se mi nehodí:D.
Jestli tam je několikahodinová prodleva mezi odesláním e-mailu a jeho doručením vašemu serveru, a pak ještě několikahodinová prodleva mezi doručením vašemu serveru a doručením do schránky, máte fakt smůlu…

Jestli je dlouhá prodleva mezi tím, když e-mail přijme váš server, a okamžikem, kdy je pro vás e-mail dostupný v poštovním klientovi, zaměřil bych se na antispam a antivir na vašem serveru. Jestli tam není nějaká operace, která by neprocházela, timeoutovala, zkoušela se třeba opakovaně po nějaké době a e-mail by se dál propustil až po několika neúspěšných pokusech. Ale je divné, proč by se to dělo jen u některých e-mailů. Napadají mne jen hodně divoké scénáře.

Ideální by bylo, kdybyste sem mohl hlavičky nějakého takového zpožděného e-mailu vložit. S co nejmenší cenzurou, někdy může být stopa v něčem zdánlivě nepodstatném.

Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #17 kdy: Dnes v 09:04:55 »
Ale greylisting v dnes moc nedává smysl - od potíží s velkými hráči, kteří druhý pokus nutně neudělají za stejné IP adresy, po časové limity (když druhá strana udělá druhý pokus moc brzo - měli jsme 30s a někdo měl v Kerio serveru 20s).
Spousta opatření tzv. proti spamu nedává smysl. A zrovna greylisting bych řadil k těm opatřením s menším smyslem, protože na straně spammera bylo triviální ho obejít.

Dnes se hraje na SPF a DMARC - a to ty hacknuté DSL modemy v Brazílii nebudou mít dobře.
Docela účinné je nepřijímat maily z neexistujících domén (to spolu se striktním SPF spam omezí na hacknuté účty legitimních serverů).
Kdo nemá podepsané maily DKIM a nastavené SPF, dostává od Googlu trestné body (jde do spamu, pokud se vůbec doručí), takže tyto požadavky můžete klidně aplikovat taky.
Doufám, že se dočkám toho, že půjde striktně aplikovat DMARC politiky a nebude člověk pořád narážet na to, že je to někde nastavené špatně.

Proti spamu raději DKIM, ten zajišťuje identitu odesílatele. SPF zajišťuje identitu „pošťáka“, posledního serveru zodpovědného za doručení e-mailu, který je uveden v obálkové adrese. Je to dobré k tomu, aby se e-maily o nedoručitelnosti neposílaly na falešné adresy. Ale používat SPF pro validaci From z e-mailu je historický omyl.

McFly

  • *****
  • 643
    • Zobrazit profil
    • E-mail
Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #18 kdy: Dnes v 09:22:44 »
Něco podobného jsem v práci řešil - šlo buď o Gmail nebo Microsoft, to si už nepamatuju. Analýzou údajů v hlavičce (a pro jistotu i kontrolou poštovního logu) jsem rychle zjistil, že problém byl v infrastruktuře odesílatele, kde zjevně jedna část jeho poštovního systému přijala e-mail, ale předala jej dalšímu internímu serveru s velkým zpožděním. Vše se dá vyčíst z hlavičky. Greylisting taky aplikujeme, ale ti největší poskytovatele e-mailových služeb jsou whitelistováni. Taky není rozumné aplikovat tvrdé kontroly blacklistů na Google nebo Microsoft - nalijme si čistého vína - bordel chodí zejména od nich a ostatní spammery (třeba zombie stroje) snadno odhalí antispam.

Microsoft je s Googlem v první pětce odesílatelů na světě - https://talosintelligence.com/reputation_center/email_rep#top-senders-owner
« Poslední změna: Dnes v 09:25:47 od McFly »


To sou zas rady ....

A pak se nauc, ze mail funguje presne stejne jako papirova posta.

Pohled na e-mail jako na analogii papírové pošty silně nedoporučuji, protože na mnoha úrovních funguje hodně odlišně.

Ano, obě služby (a v podstatě všechny ostatní) nezaručují 100% doručení, což  vyplývá z podstaty komunikace.

Snem pro ladiče a analyzátory funkčnosti by bylo volitelně použitelné rozšíření SMTP protokolu, kdy by každý aktivní prvek na 7 vrstvě ISO/OSI logoval základní stavy zpracování mailu na odesílatelem definované místo. (S ochranou proti amplification D/DoS např. formou potvrzením přijetí, nebo odmítnutím takový typ zpráv přijímat.)


Pohled na e-mail jako na analogii papírové pošty silně nedoporučuji, protože na mnoha úrovních funguje hodně odlišně.
Mně teda naopak připadá užitečné tu analogii používat. Protože občas si někdo o e-mailu myslí bůhví co, přitom si to stačí představit jako klasickou poštu. Máte nějakou obálku, na té je adresa, tu předá odesílatel prvnímu pošťákovi, ten to předá dalšímu a takhle to putuje až k poslednímu pošťákovi, který vám obálku vhodí do schránky. To sedí i na e-mail a osvětlí to spoustu věcí – třeba to, že se doručování řídí adresou na obálce a ne tím, co je napsané uvnitř. Nebo to, že si e-mail může předávat několik „pošťáků“, než e-mail doputuje do cílové schránky. I to, že odesílatel speciálním způsobem předá e-mail prvnímu poštovnímu serveru, poštovní servery si to pak předávají pořád stejně, a až poslední server uloží e-mail do schránky (což je opět odlišná situace od předávání e-mailů mezi servery). Sedí i to, že doručený e-mail má adresát k dispozici ve schránce, a je na něm, kdy se do schránky podívá. Ta analogie funguje pro popsání základních principů e-mailu celkem dobře.

Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #21 kdy: Dnes v 13:08:58 »
Právě to: "...předá e-mail prvnímu poštovnímu serveru, poštovní servery si to pak předávají pořád stejně, a až poslední server uloží e-mail do schránky..."
neodpovídá realitě e-mailu.

Zatímco u papírové pošty to tak jak to popisujete zhruba odpovídá, u e-mailu ve většině případů komunikuje MUA odesílatele s MSA/MTA a ten přímo s MTA/MDA a ten pak s MUA příjemce. Samozřejmě tam může být nějaký mezikrok ale víc se tam dějí akce na straně MTA a MUA, než předávání mezi servery.
Navíc tam hrají roli další protokoly, jako např. DNS, které v prostředí reálné pošty nemají přímou analogii.

Zatímco fyzický dopis projde přes několik dopravních prostředků s různou mírou rychlosti a frekvence pošt/třídíren, v závislosti geografické lokalitě, tak e-mail jde ve většině případů (pohledem protokolu SMTP) napřímo bez ohledu na geografii.

BTW: Už se mi stalo, že pohled ze zahraničí dorazil s několikaměsíčním zpožděním (i víc než po roce). U e-mailu se tohle téměř jistě nestane. A pokud doručení e-mailu na server příjemce trvá víc než jednotky minut, tak je "něco špatně" a je legitimní řešit, kde je problém.

Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #22 kdy: Dnes v 13:32:05 »
Ale greylisting v dnes moc nedává smysl - od potíží s velkými hráči, kteří druhý pokus nutně neudělají za stejné IP adresy, po časové limity (když druhá strana udělá druhý pokus moc brzo - měli jsme 30s a někdo měl v Kerio serveru 20s).
Spousta opatření tzv. proti spamu nedává smysl. A zrovna greylisting bych řadil k těm opatřením s menším smyslem, protože na straně spammera bylo triviální ho obejít.

Nevím, kdo z vás by co a kam řadil, ale veřte, že jen greylisting sám o sobě vyřeší vysoké desítky procent spamu. Z mé osobní zkušenosti na našem mailserveru plyne, že cca 70 %. Až mě tehdy překvapilo jak moc. Spammeři holt nedělají rádi requesty podruhé. A velcí hráči s tím problém nemají. Když to vezmu poměrově, u mě je antispamová ochrana tvořena tak ze 70 % greylistingem a sofistikovanější metody řeší až ten zbytek, co projde.

Samozřejmě se ty poměry mohly za poslední roky změnit ale pochybuji, že se změnily nějak opravdu zásadně.

Re:Pošta z Gmail.com má zpoždění několik hodin
« Odpověď #23 kdy: Dnes v 13:54:03 »
Nevím, kdo z vás by co a kam řadil, ale veřte, že jen greylisting sám o sobě vyřeší vysoké desítky procent spamu. Z mé osobní zkušenosti na našem mailserveru plyne, že cca 70 %. Až mě tehdy překvapilo jak moc. Spammeři holt nedělají rádi requesty podruhé. A velcí hráči s tím problém nemají. Když to vezmu poměrově, u mě je antispamová ochrana tvořena tak ze 70 % greylistingem a sofistikovanější metody řeší až ten zbytek, co projde.

Samozřejmě se ty poměry mohly za poslední roky změnit ale pochybuji, že se změnily nějak opravdu zásadně.

Přesně tak... v mém případě klesl load na mailserveru a počet spamů ve schránkách zapnutím greylistingu asi o 90%. To bylo při zapnutém Amavis + SpamAssassin (Bayes) + ClamAV.
Je fakt,  že následně se někteří spammeři naučili greylistingu vyhovět...

Tak byl odeslán asi v 9 dopoledne (podle hlavičky), ale čas v přišlé poště je 18 hodin toho dne (je to v hlavičce a souhlasí s časem přišlé pošty), ale mě se zobrazil až večer.

Pokud tohle přijmu jako správnou interpretaci hlaviček, tak může být přijímající server například z nějakého důvodu přetížený. Pokud je to nějaký menšinový hráč, který hostuje mailboxy zákazníkům apod., může mít přetížený procesor, nebo diskové IOps, nebo mu chvíli přetekl disk, nebo má nějakou rezervu v konfiguraci greyslistingu / RBL nebo tak něco...