Jump to content

Rejected by ESETS_SMFI (spam)


Tomas1
 Share

Go to solution Solved by Marcos,

Recommended Posts

Dobrý deň

Objavil sa nám problém s odmietaním naších správ u poskytovateľov, ktorý používajú ESET Mail Security.
Správy sú udmietané nasledovne:
Remote Server returned '<mailin1.domain.sk #5.7.1 smtp; 554 5.7.1 Rejected by ESETS_SMFI (spam)>'

Ako pravdepodobný problém sme identifikovaly registráciu niektorých IP adries našého internetového poskytovateľa na Blackliste www.uceprotect.net
Problém je, že na blackliste neni priamo nasa IP, ale IP iného klienta, ktorá je obsiahnutá v IP poole daného poskytovatela: 109.74.144.0/20
Konkrétne ide o asi 3 IP adresy z celého poolu. Avšak týmto sa vyzerá že aj ostatný klienti dostali nepriamo na blacklist a tým pádom sú naše správy neprávom filtrované.

Poprosím o urýchlenie nápravy tak, aby váš produkt neblokoval správy klientov na základe takých širokospektrálnych pravidiel, 
Taktiez by bolo pekné, keď už používate verejné blacklisty na identifikovanie spamu, aby ste na rozhodovanie slepo nepoužívali len náhodnú identifikáciu na jednom balckliste z 80, ale realizovali aspoň nejaké vážené rozhodovanie.

Konkrétna naša IP sa takto dostala na 1 blacklist z 80, aj to nepriamo.
Réalne problematické IP adresy sú medzi tým na 12 blacklistov, čo je už reálne podozrivé.
... je asi jasné ktorá IP má reálny potencionálny problém a ktoré správy sa oplatí blokovať a ktorá nie.

Ďakujem

Link to comment
Share on other sites

  • 1 month later...

dobry den,

aktualne mame podobny problem a nevieme si rady.. viete mi poradit preco tento mail oznacuje eset ako spam ? 

2022-09-28 14:54:41 1odWaH-0005MC-JA <= @biocare.sk H=([192.168.100.4]) [178.143.44.37] I=[109.74.157.19]:587 P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=dovecot_plain:vecera@biocare.sk S=4864 id=emaf007c52-20cb-4c3d-9c7b-d55303deca21@desktop-6uivc8q
2022-09-28 14:54:44 1odWaH-0005MC-JA ** @promt.sk R=dnslookup T=remote_smtp H=mailin1.promt.sk [37.9.169.110] I=[109.74.157.19] X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no: SMTP error from remote mail server after end of data: 554 5.7.1 Rejected by ESETS_SMFI (spam)
 

Link to comment
Share on other sites

  • Administrators
1 hour ago, Robert Popelka said:

aktualne mame podobny problem a nevieme si rady.. viete mi poradit preco tento mail oznacuje eset ako spam ?

Poslite, prosim, testovaci email podla instrukcii na https://www.mail-tester.com/ a nasledne mi poslite linku na vysledky.

Link to comment
Share on other sites

  • 3 weeks later...

Dobry den

nase emaily z domeny uderman.sk [89.221.215.27] boli oznacene sko spam 

pravdepodobne koli tomu ze jedna nasa kompromitovana emailova schrana posielala spamove emaily a dostali sme sa na blacklisty. problem uz bol ale vyrieseny. a boli sme aj odstraneny z blacklistov. Avsak eset stale nase maily vyhodnocuje ako spam.  

 

prikladam aj vysledok testovacieho nastroja https://www.mail-tester.com/test-x7uni7ljq&reloaded=2

Link to comment
Share on other sites

  • Administrators
10 hours ago, Daniel U said:

nase emaily z domeny uderman.sk [89.221.215.27] boli oznacene sko spam

Dobry den,
IP adresa bola medzicasom odstranena z blacklistu.

Link to comment
Share on other sites

  • 1 month later...

Dobry den,

emaily z domeny aarsleff.sk odosielane z adsl.aarsleff.sk su vyhodnocovane ako spam, vedeli by ste to prosim skontrolovat?

Cca pred tyzdnom bola jedna email adresa napadnuta, incident bol vyrieseny a nasadene vsetky ochranne mechanizmy proti spamu vratane spf, dkim, dmarc.

Testovaci email ma aktualne skore 10/10 https://www.mail-tester.com/test-gsce1daap

Dakujem

Link to comment
Share on other sites

  • Administrators
1 hour ago, Andrej Zatko said:

emaily z domeny aarsleff.sk odosielane z adsl.aarsleff.sk su vyhodnocovane ako spam, vedeli by ste to prosim skontrolovat?

Dany email sa uz aktualne nedeteguje ako spam.

Link to comment
Share on other sites

  • 3 weeks later...

Dobry den

emaily z domeny lamitec.sk[46.231.96.11]  su vyhodnocovane ako spam, viete mi s tym prosim pomoct?? 

cez vikend bola jedem z uctov kompromitovany na kratke obdobie, dany ucet sme uz fixli a osetrili. 
https://www.mail-tester.com/test-7sijgd6is  tu je mail test s danym emailom  hodnota 9.5/10.

Dakujem 

Link to comment
Share on other sites

  • Administrators
3 minutes ago, peter skokan said:

emaily z domeny lamitec.sk[46.231.96.11]  su vyhodnocovane ako spam, viete mi s tym prosim pomoct??

Dany testovaci email nie je aktualne vyhodnocovany ESET antispamom ako spam.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...