WN

WN (https://www.wn.se/forum/index.php)
-   Off Topic (https://www.wn.se/forum/forumdisplay.php?f=7)
-   -   Ipadress 83.185.17.234 hos Tele2 svartlistad som spam (https://www.wn.se/forum/showthread.php?t=1050822)

Jake.Nu 2011-11-15 13:34

Enligt http://www.driftinformation.se/ så har dom problem med sin mailtjänst och det tyder ännnnnu mer på att dom just nu gör förändringar.

Conny Westh 2011-11-15 14:13

Citat:

Ursprungligen postat av SEAPelle (Inlägg 20423875)
Dina två olika inlägg motsäger ju varandra? Låt oss tillsammans lösa ditt problem istället för att stenhårt fokusera på oss om det är tele2, Sajthotellet, gudfadern eller kanske jag som felar. ;)

Testerna var gjorda vid olika tillfällen, därav det något paradoxa i resultatet. Mina problem började någon gång runt 20:e oktober och har succesivt eskalerat.

Jag håller nu på att få hjälp med tester av Sajthotellet, som gör specialare för att trixa mig runt systemet, men grundproblemet är att Tele2s ip-adressser verkar vara svartlistade. De har tydligen ca 12000 ip-adresser på ett B-nät och det verkar som svartlistorna blockerar hela deras nät när tillräckligt många av deras IP-adresser blir svartlistade.

Jonas på Sajthotellet berättade att det just är många Tele2-kunder som har samma problem, som mig, som han får hjälpa.

Problemet är inte tekniskt egentligen utan verkar bero på Tele2s ovilja att ta tag i grundproblemet, sen om det beror på kort om personal eller ren slöhet/dumhet vet jag inte. Inget av dessa orsaker är acceptabelt för mig som kund.

Jake.Nu 2011-11-15 14:53

Citat:

Ursprungligen postat av ConnyWesth (Inlägg 20423896)
Testerna var gjorda vid olika tillfällen, därav det något paradoxa i resultatet. Mina problem började någon gång runt 20:e oktober och har succesivt eskalerat.

Jag håller nu på att få hjälp med tester av Sajthotellet, som gör specialare för att trixa mig runt systemet, men grundproblemet är att Tele2s ip-adressser verkar vara svartlistade. De har tydligen ca 12000 ip-adresser på ett B-nät och det verkar som svartlistorna blockerar hela deras nät när tillräckligt många av deras IP-adresser blir svartlistade.

Jonas på Sajthotellet berättade att det just är många Tele2-kunder som har samma problem, som mig, som han får hjälpa.

Problemet är inte tekniskt egentligen utan verkar bero på Tele2s ovilja att ta tag i grundproblemet, sen om det beror på kort om personal eller ren slöhet/dumhet vet jag inte. Inget av dessa orsaker är acceptabelt för mig som kund.

För mig är felet i allra högsta grad tekniskt om det är, som jag tidigare sagt, sajthotellets miljö som stoppar ditt mail.

jonny 2011-11-15 15:59

Citat:

Ursprungligen postat av Jake.Nu (Inlägg 20423894)
Enligt http://www.driftinformation.se/ så har dom problem med sin mailtjänst och det tyder ännnnnu mer på att dom just nu gör förändringar.

Prestandaproblemen är inte relaterade till att Conny ansluter från svartlistade ipadresser.

Jake.Nu 2011-11-15 17:08

Citat:

Ursprungligen postat av jonny (Inlägg 20423910)
Prestandaproblemen är inte relaterade till att Conny ansluter från svartlistade ipadresser.

Kanske inte, jag läser bara om problem i ett epostsystem och antar (med stöd av att han fått olika resultat på ett utskick vid två tillfällen) att förändringar i systemen görs för att komma tillrätta med problemen.

Att någon i.o.m. detta lyckas göra en konfiguration som leder till mail som kommer från autentiserade användare blir markerade som spam finner jag som troligt..

Exempel på scenario:

1. Prestandaproblem finns.
2. Fler servrar sätts upp som skall hjälpa till och avlasta systemet, t.ex. en server som enbart hanterar mail som användarna skickar.

Detta kan medföra en situation där mailen hanteras enl. följande:

1. Användaren skickar via en relay (blir autentiserad).
2. Mailen skickas till/hämtas av en gateway som markerar mailet som spam.
Anledningen till att denna gateway tror att det är användaren som är avsändaren (och inte "autentiseringsservern" (om det ens är en riktig MTA)) kan vara flera. En kan vara att alla headers från dom "interna" servrarna tvättas bort.

Oavsett så är det felkonfigurerat om en autentiserad användare blir spammarkerad inom det "egna" nätverket.

edit: stavar som en kratta när jag pratar svengelska

Conny Westh 2011-11-15 19:22

Nej, sajthotellet är helt oskydliga till problemet.

Sajthotellet har precis som de flesta webbhotell med mejlservrar ett skydd mot att spammare ska kunna använda deras servrar att skicka spam med. Detta är helt normalt och bra.

Däremot så är det Tele2 som struntar i att bevaka när någon av deras IP-adresser blir bannade pga att någon dator blivit kapad (oftast helt utran ägarens vetskap) och används för att skicka spam.

När sedan jag och andra Tele2-kunder endera hamnar i samma ip-segment eller rent av med exakt den ip-adress som tidigare använts för spam så blir konsekvensen att alla mina mejl också klassas som spam, trots att jag är helt oskyldig.

Jag har tillsammans med sajthotellets VD och deras tekniker utrett vad som är problemet och det är som sagt att Tele2s ip-adresser är bannade på välkända svartlistor som Barracuda, RATS-... mfl.

Sajthotellet har varit mycket servicevänliga och verkligen lagt ner stor möda på att först identifiera problemet och sedan även försöker hitta specialtrix för s.k. workaround tills Tele2 löser huvudproblemet.

Tele2 vägrar ens att registrera ett supportärende på detta och de vägrar kategoriskt att koppla mig till den avdelning hos Tele2 som har som uppgift att reda ut denna typ av problem ("Kundsäkerhet" heter den avdelningen).

Jake.Nu 2011-11-15 20:27

Ok, jag har satt upp en testmiljö där jag har svartlistat min egna ipadress i en DNSBL och sedan skickat via en relay som i sin tur skickar till en annan relay som använder listan..

Det sket sig faktiskt, I stand corrected.. Jag får falla tillbaka på det jag sa i mitt första inlägg = KASS!

edit: man får väl i.s.f. göra lite som jag var inne på, sätta upp en gateway som rensar alla headers från "authentiseringsservern" och sedan får man underhålla den utgående serverns rykte.

Jake.Nu 2011-11-15 22:30

Intressant situation tycker jag..

Driver man en kommersiell rörelse av modell webbhotell så kanske man skall använda andra tekniker än direktuppslagning mot dnsbaserade svartlistor (edit: om man inte driver sin egen)..
RCVD_IN_BRBL_LASTEXT ger 1.6/1.4 poäng med SpamAssassin, man kanske vill ställa upp denna enskilda poängen istället?
Har man sedan SPF_PASS (och dessutom implementerar detta via kundens kontrollpanel på ett bra sätt) som motarbetar poängen från RCVD_IN_BRBL_LASTEXT så är saken mer eller mindre biff..
Lägga in ett helt B-nät i SPF för denna typen av kunder känns inte som något direkt fel... Blir det så, får man väl ta det då.

men... då har du det med prestandan, orkar maskinen/maskinerna köra det hela genom SpamAssassin utan att övrig verksamhet störs?

Annars om man sätter kundservice i fokus och samtidigt vill hålla sig till direktverkande dnsbl:
Lägg uppdraget på helpdesk att formulera/motivera vitlistningar hos t.ex. Barracuda för dom användare som klagar.
Det tar tio min. för DNS att uppdateras. Du hamnar i en gråzon den första tiden för att sedan bli permanent vitlistad (om du sköter dig).
Att delegera detta till t.ex. Tele2 kan vara skillnaden på en nöjd kund och en icke nöjd kund och det finns inget som säger att det bara är Tele2 som kan vitlista adressen.
(Sen iofs vet nog inte helpdesk på Tele2 ens vad du pratar om när du säger att dom "skall fixa det".. Det är nog knappt så att dom vet vad en DNS är..).

Jag har aldrig stött på någon som gör såhär på denna typen av miljöer, det verkar vara en avart som knappast kan betala sig i slutändan..
Bekvämlighet går alltid före säkerhet när det kommer till svennebanan.

Dimme 2011-11-18 04:30

Det är sajthotellets fel.

Eftersom du autentiserar med deras SMTP server (jag antar att du gör det?) så skall de helt å hållet skita i vilken IP adress som du ansluter dig ifrån. De skall inte heller lägga till din IP-adress som X-originating-ip i headern.

Blacklists är inte till för anslutningen mellan Kund -> SMTP server utan är snarrare till för anslutningen mellan Sender SMTP server -> Receiver SMTP server där all kommunikation sker på port 25.

patrikweb 2011-11-18 08:57

Citat:

Ursprungligen postat av Dimme (Inlägg 20424317)
Det är sajthotellets fel.

Eftersom du autentiserar med deras SMTP server (jag antar att du gör det?) så skall de helt å hållet skita i vilken IP adress som du ansluter dig ifrån. De skall inte heller lägga till din IP-adress som X-originating-ip i headern.

Blacklists är inte till för anslutningen mellan Kund -> SMTP server utan är snarrare till för anslutningen mellan Sender SMTP server -> Receiver SMTP server där all kommunikation sker på port 25.

Varför skulle dom inte göra det? Används ju även för kunna se vilken IP mail kommer från början.

jonny 2011-11-18 09:57

Det finns möjligheter att modifiera headerinformationen; men det leder till andra problem.

Grunden är att Tele2 till skillnad från de flesta andra operatörer skiter fullständigt i vad uppkopplade kunder gör och vidtar inga åtgärder. Ett B-nät som används för mobilt bredband (misstänker att det är så för hela nätet) innebär ju att ipadresserna ofta byts mellan kunder medan andra tekniker såsom fiber och ADSL vanligen innebär att kunden behåller sin dynamiska adress under längre tid.

För Connys del handlar det om att även om han begär borttagning av ipadressen från svartlistan får han en ny ipadress nästa gång han kopplar upp sig och är svartlistad igen.

Dimme 2011-11-18 13:01

Citat:

Ursprungligen postat av patrikweb (Inlägg 20424324)
Varför skulle dom inte göra det? Används ju även för kunna se vilken IP mail kommer från början.

För den anledningen att IP-adressen kan vara svartlistad. Man vet ju redan att det är en riktigt kund och ingen spammer eftersom han autentiserar mot SMTP servern, varför ta risken att mailet blir spamflaggat hos mottagaren?

Anders Karlsson 2011-11-18 22:56

Jag använder aldrig mer Tele2 efter att de började dubbelfakturera mig. Så när ett företag av den storleken inte har koll på sina faktureringsrutiner så kanske de kan ha andra problem också.

jonssondesign 2011-11-22 10:17

Du har maximalt 10 minuter på dig att som kommunikatör att lösa kundens problem. Om det mot all förmodan skulle ta över 10minuter, så får "Transcom" stå för den pengen. Och det i sin tur riskerar att jag som supporter eller kundtjänst förlorar mitt jobb. Så, inget hat mot personen bakom luren tack!
Hat mot Tele2's idioter som inte kan sätta sig in i kundernas behov, och vår hälsa!

Transcom, är för övrigt ett fristående företag som hjälper företag med support och kundtjänst-biten. Transcom har just nu Tele2 och Net1 som kunder. Men snart kommer även Asus in i bilden, och dom kommer att börja ge support på datorrelaterade problem. Kul kul! Såg rätt coolt ut när Asus kom ingående i våra lokaler och dom började intervjua lite random personer som satt "avail" på telefonen :P PÅ ENGELSKA OCKSÅ! Ja var lite smått nervös :P

Hur som helst. Angående ditt problem. Rent logiskt tänkande, så byts din ip-adress ut var 12e timme, eller när du startar om modemet/datorn.

Det i sig borde lösa ditt problem, med tanke på att ip-adressen som du säger, är svartlistad, byts ut.

Men som jonny sa:
För Connys del handlar det om att även om han begär borttagning av ipadressen från svartlistan får han en ny ipadress nästa gång han kopplar upp sig och är svartlistad igen.

Så menar han att alla tele2 adresser är svartlistade, vilket i sig borde resultera att ALLA tele2's mobila bredbandskunder inte kan maila? Eller hur?

Nej, jag må inte ha speciellt stor kunskap om just detta fall. Detta skulle vi i normala fall lägga ett ärende på, så att våra "supportrar" (ja vi har även vi på supporten några högre supportrar, som hjälper oss när problemen blir för svåra.) kunde ta hand om..

Jag jobbar inte kvar på supporten, jag sade upp mig för dryga 2 veckor sedan, efter att jag hade bestämt mig för att satsa på jonssondesign.se istället. :)
Synd att du inte ringde in till SUPPORTEN direkt. Och hade du fått prata med mig, då har du fått SUPER hjälp! ;) Hade känt igen ditt namn SÅ VÄL Conny! :D

PS. är du under 24år och jobbar för supporten/kundtjänsten, så får du en lön på 89kr/timme. Detta resluterar att man stannar maximalt ett år, på detta jobb. Vilket i sin tur resulterar i att dom hela tiden får ta in nya personer, som har mindre kunskap, mindre rutin osv osv. Jävligt dåligt tycker jag.. Men det är tele2 som sätter gränserna, och prissätter vår värdighet. Transcom måste lyda.. Så jag tycker inte man skall hata personerna bakom luren. Utan hata personerna bakom Tele2 istället! :)

Ska göra ett par samtal, och se om jag kan lösa ditt problem Conny.. Men jag tror att detta måste eskaleras till "högre makt" (vår support), som då hjälper dig.

PS. du kan ju ta och höra med Storkundsupporten! (Jag satt bara på privat och vanlig företags-support..) 0200-226 226

Jake.Nu 2011-11-26 02:41

Kör man DNSBL på utgående servrar i en webbhotellsmiljö så sätter man sig själv på pottkanten (ännu mer om man samtidigt promotar portar som (465,) 587 och 2525)), så enkelt är det..
Håller man sig till inkommande relayer och sen sköter sin support därefter så funkar det (i.a.f. till den dagen alla andra börjar använda det..) till viss gräns (man lämnar också över ev. skitgöra på annan part).

Jag vet som sagt ingen leverantör av webbhotell, förutom Sajthotellet, som kör med "direktverkande" DNSBL istället för att köra det igenom t.ex. SpamAssassin, så det är inget vanligt problem..

Dessutom, nu när jag försöker upprepa felet i min testmiljö så biter det inte längre verkar det som.. Min bredbandsadress är med i svartlistan och den MTA som tar emot mailet (efter en tidigare MTA som autentiserar mig) tycker allt är grönt... Jag tröttnar just då (nyss) på att komma till den absoluta botten av problemet och tills det drabbar mina kunder (och jag därmed har betalt för att lösa det) så får det vara för min del..

Hyr en VPS för $2-5/mån och skicka via den.. Du upprätthåller ditt egna rykte på nätet och den gamla slagdängan "skall man få något gjort ordentligt så får man göra det själv" gäller, precis som vanligt.


Alla tider är GMT +2. Klockan är nu 12:29.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson