DKIM, SPF ja MARC kuntoon Elisan sähköpostipalvelussa



Näytä ensimmäinen kirjoitus

35 kommenttia

Kunniamerkki

Eikö tuohon voisi laittaa tunnistukseksi vaikka puh nro tai IP:tä  ?

Estää aika monen vanhan laitteen käytön.  

Käyttäjätaso 7

Eikö tuohon voisi laittaa tunnistukseksi vaikka puh nro tai IP:tä  ?

Estää aika monen vanhan laitteen käytön.  

Ongelmahan tuo on vanhempien laitteiden kanssa , mutta edellyttää , että Google hyväksyy sen. Gmailhan ne autentikoimattomat viestit blokkaa , ei Elisa.

Kunniamerkki

Eikö nuo  avaimet ole smtp kohtaisia, eli tässä tapauksessa pitäisi asetukset tehdä elisan smtp.kolumbus.fi palvelimella ?  Korjatkaa jos olen vääraässä, mutta ymmärtääkseni google blokkaa, koska smtp.kolumbus.fi asetukset ei ole kunnossa.

 

Jos taas on tarkoitus olla tukematta smtp.kolumbus.fi portin 25 email lähetystä (koska google jne blokkaa autentikoinnin takia), niin kannattaa poistaa ohjeet mm. sivulta https://elisa.fi/asiakaspalvelu/palvelut/sahkopostin-asetukset/ 

Mitä asetuksilla tekee ellei vastaanottajat voi posti koskaan saada  ? 

Käyttäjätaso 6
Kunniamerkki +11

Elisan kirjautumista vaatimaton SMTP (portti 25) saa myös vikailmoituksen : 

 

failed: host gmail-smtp-in.l.google.com (173.194.222.27) said: 550 5.7.26 This mail is unauthenticated, which poses a security risk to the sender and Gmail users, and has been blocked. The sender must authenticate with at least one of SPF or DKIM. For this message, DKIM checks did not pass and SPF check for [gmail.com] did not pass with ip: [62.142.5.82]. The sender should visit  https://support.google.com/mail/answer/81126#authentication for instructions on setting up authentication.

 

Google kiristää roskapostin vuoksi suodatustaan ja vaatii käyttäjien tunnistautumista. Sen vuoksi anonyymi SMTP ei enää kelpaa , vaan pitää käyttää autentikoitua lähetyspalvelinta smtpa.kolumbus.fi (portti 465).

Tuo ei siihen suoraan vaikuta kyllä vaan @tave yritti lähettää gmail.com osoitteella Elisan SMTP-palvelimelta Gmailia kohti? Noh totta kai tässä tapauksessa Google blokkaa kun toteaa helposti Elisan SMTP palvelimen lähettävän postia jonka pitäisi lähteä Googlen SMTP -palvelimelta. Hyvä että Google suodattaakin pois sähköpostiviestit jotka lähtevät gmail.com osoitteella tuntemattomista SMTP-palvelimilta.

Jos gmail.com osoitetta haluaa käyttää kannattaa seurata ohjeita: https://support.google.com/mail/answer/7126229?hl=fi . Jos salausta ei ole tuettu niin kannattaa miettiä tekevänkö jonkun paikallisen MTA:n joka sitten ohjaa Gmailiin tai muulla tavoin tai sitten päivittää laite/softa tukemaan salattua sähköpostiliikennettä. 

Kunniamerkki

Tuo ei siihen suoraan vaikuta kyllä vaan @tave yritti lähettää gmail.com osoitteella Elisan SMTP-palvelimelta Gmailia kohti? Noh totta kai tässä tapauksessa Google blokkaa kun toteaa helposti Elisan SMTP palvelimen lähettävän postia jonka pitäisi lähteä Googlen SMTP -palvelimelta. Hyvä että Google suodattaakin pois sähköpostiviestit jotka lähtevät gmail.com osoitteella tuntemattomista SMTP-palvelimilta.

Jos gmail.com osoitetta haluaa käyttää kannattaa seurata ohjeita: https://support.google.com/mail/answer/7126229?hl=fi . Jos salausta ei ole tuettu niin kannattaa miettiä tekevänkö jonkun paikallisen MTA:n joka sitten ohjaa Gmailiin tai muulla tavoin tai sitten päivittää laite/softa tukemaan salattua sähköpostiliikennettä. 

Totta, tässä oli hyvä vinkki. 

 

Aikaisemmin lähettäjän osoitteena oli gmail.com osoite ja ne estettiin.  

smtp.kolumbus.fi toimii, kun lähettäjän osoitteeksi laittaa <ihan_mitä_tahansa>@kolumbus.fi

Tällä kikalla saadaan taas vanhatkin laitteet toimimaan.

 

Kiitokset!

Käyttäjätaso 6
Kunniamerkki +11

Tuo ei siihen suoraan vaikuta kyllä vaan @tave yritti lähettää gmail.com osoitteella Elisan SMTP-palvelimelta Gmailia kohti? Noh totta kai tässä tapauksessa Google blokkaa kun toteaa helposti Elisan SMTP palvelimen lähettävän postia jonka pitäisi lähteä Googlen SMTP -palvelimelta. Hyvä että Google suodattaakin pois sähköpostiviestit jotka lähtevät gmail.com osoitteella tuntemattomista SMTP-palvelimilta.

Jos gmail.com osoitetta haluaa käyttää kannattaa seurata ohjeita: https://support.google.com/mail/answer/7126229?hl=fi . Jos salausta ei ole tuettu niin kannattaa miettiä tekevänkö jonkun paikallisen MTA:n joka sitten ohjaa Gmailiin tai muulla tavoin tai sitten päivittää laite/softa tukemaan salattua sähköpostiliikennettä. 

Totta, tässä oli hyvä vinkki. 

 

Aikaisemmin lähettäjän osoitteena oli gmail.com osoite ja ne estettiin.  

smtp.kolumbus.fi toimii, kun lähettäjän osoitteeksi laittaa <ihan_mitä_tahansa>@kolumbus.fi

Tällä kikalla saadaan taas vanhatkin laitteet toimimaan.

 

Kiitokset!

 

Tuo on aika huono homma nyt kuka tahansa voi esiintyä toisena henkilönä lähettämällä sen nimissä sähköpostia. Ehkäpä Elisan kannattaa SPF:ssä poistaa IP-osoite kun lähetetään unauthenticated SMTP:stä… Tietysti hyvä muistaa salaamattomassa sähköpostissa kuka tahansa verkon käyttäjä näkee sitten lähetetyt sähköpostiviestit että esim joku skanneri en suosittele yhtään lähettämään sähköpostiin. 

Samalla tavalla elisanet.fi, saunalahti.fi toimii… 

Käyttäjätaso 7
Kunniamerkki +21

Sen vuoksi anonyymi SMTP ei enää kelpaa , vaan pitää käyttää autentikoitua lähetyspalvelinta smtpa.kolumbus.fi (portti 465).

Nyt tässä on sujuvasti sotkettu kaksi asiaa keskenään. Google ei ota kantaa siihen, miten lähettäjä on ottanut yhteyden sähköpostipalvelimeen.

Se, mitä Google edellyttää viestiltä, on, että viesti on lähetetty sen postipalvelimen kautta, mitä sähköpostiosoitteen SPF-tietueet raportoivat tai/ja DKIM allekirjoitus täsmää. Jos lähettäjän sähköpostiosoitteen verkkotunnuksella ei ole DMARC, SPF eikä DKIM tietoja lainkaan, viestiä pidetään saman tien epäilyttävänä.

 

Eikö tuohon voisi laittaa tunnistukseksi vaikka puh nro tai IP:tä  ?

Ei.

Mikäli sinulla on oma verkkotunnus, voit allekirjoittaa viestisi DKIM:llä ja julistaa DMARC:lla käyttäväsi DKIM:iä. Sen jälkeen niiden pitäisi kelvata Googlellekin.

Mikäli käytät Elisan sähköpostiosoitetta, on Elisan asia hoitaa homma toimimaan. Oliko viestin lähettäjän osoite joku Elisan verkkotunnuksista, kuten elisanet.fi, kotikone.fi, kotiposti.net, dlc.fi, nic.fi, netti.fi, kolumbus.fi, saunalahti.fi tai sci.fi?

Jos osoite ei ole Elisalta, ota yhteys osoitteen myötäneeseen tahoon ja kysy heiltä, kuinka sähköposti pitää lähettää ulos heidän osoitteellaan.

Käyttäjätaso 7

Sen vuoksi anonyymi SMTP ei enää kelpaa , vaan pitää käyttää autentikoitua lähetyspalvelinta smtpa.kolumbus.fi (portti 465).

Nyt tässä on sujuvasti sotkettu kaksi asiaa keskenään. Google ei ota kantaa siihen, miten lähettäjä on ottanut yhteyden sähköpostipalvelimeen.

Se, mitä Google edellyttää viestiltä, on, että viesti on lähetetty sen postipalvelimen kautta, mitä sähköpostiosoitteen SPF-tietueet raportoivat tai/ja DKIM allekirjoitus täsmää. Jos lähettäjän sähköpostiosoitteen verkkotunnuksella ei ole DMARC, SPF eikä DKIM tietoja lainkaan, viestiä pidetään saman tien epäilyttävänä.

Niinpä tietysti , kiitos täsmennyksestä.

Olen käyttänyt Elisan autentikoitua lähtevän postin palvelinta vuosien ajan ja ei minulla ikinä ole ollut ongelmia postin lähettämisessä Gmailiin. Postitili on Elisan.

Tässäkin ketjussa on raportoitu ongelmista ymmärtääkseni Elisan anonyymin palvelimen kautta lähettämisessä , joten nuo em. tiedot sillä palvelimella lienevät puutteelliset , mutta autentikoivalla palvelimella kunnossa.

Käyttäjätaso 6
Kunniamerkki +11

Sen vuoksi anonyymi SMTP ei enää kelpaa , vaan pitää käyttää autentikoitua lähetyspalvelinta smtpa.kolumbus.fi (portti 465).

Nyt tässä on sujuvasti sotkettu kaksi asiaa keskenään. Google ei ota kantaa siihen, miten lähettäjä on ottanut yhteyden sähköpostipalvelimeen.

Se, mitä Google edellyttää viestiltä, on, että viesti on lähetetty sen postipalvelimen kautta, mitä sähköpostiosoitteen SPF-tietueet raportoivat tai/ja DKIM allekirjoitus täsmää. Jos lähettäjän sähköpostiosoitteen verkkotunnuksella ei ole DMARC, SPF eikä DKIM tietoja lainkaan, viestiä pidetään saman tien epäilyttävänä.

 

Eikö tuohon voisi laittaa tunnistukseksi vaikka puh nro tai IP:tä  ?

Ei.

Mikäli sinulla on oma verkkotunnus, voit allekirjoittaa viestisi DKIM:llä ja julistaa DMARC:lla käyttäväsi DKIM:iä. Sen jälkeen niiden pitäisi kelvata Googlellekin.

Mikäli käytät Elisan sähköpostiosoitetta, on Elisan asia hoitaa homma toimimaan. Oliko viestin lähettäjän osoite joku Elisan verkkotunnuksista, kuten elisanet.fi, kotikone.fi, kotiposti.net, dlc.fi, nic.fi, netti.fi, kolumbus.fi, saunalahti.fi tai sci.fi?

Jos osoite ei ole Elisalta, ota yhteys osoitteen myötäneeseen tahoon ja kysy heiltä, kuinka sähköposti pitää lähettää ulos heidän osoitteellaan.

Tuossa @tave ilmoittamassa virheviestissä kerrotaan että lähettävä domain oli gmail.com . Hän yritti siis lähettää gmail.com domainilla sähköpostia käyttäen Elisan SMTP palvelinta joka nyt ei käy. Hän vaihtoi nyt käyttämällä kolumbus.fi osoitetta niin voi lähettää sähköpostia Elisan SMTP palvelimelta. Itse vähän kritisoisin että SPF:llä sallitaan unauthenticated palvelimelta kun sillä saa kätevästi “luotettavalta palvelimelta” lähettää sähköpostia toisen nimissä. 

Sen vuoksi anonyymi SMTP ei enää kelpaa , vaan pitää käyttää autentikoitua lähetyspalvelinta smtpa.kolumbus.fi (portti 465).

Nyt tässä on sujuvasti sotkettu kaksi asiaa keskenään. Google ei ota kantaa siihen, miten lähettäjä on ottanut yhteyden sähköpostipalvelimeen.

Se, mitä Google edellyttää viestiltä, on, että viesti on lähetetty sen postipalvelimen kautta, mitä sähköpostiosoitteen SPF-tietueet raportoivat tai/ja DKIM allekirjoitus täsmää. Jos lähettäjän sähköpostiosoitteen verkkotunnuksella ei ole DMARC, SPF eikä DKIM tietoja lainkaan, viestiä pidetään saman tien epäilyttävänä.

Niinpä tietysti , kiitos täsmennyksestä.

Olen käyttänyt Elisan autentikoitua lähtevän postin palvelinta vuosien ajan ja ei minulla ikinä ole ollut ongelmia postin lähettämisessä Gmailiin. Postitili on Elisan.

Tässäkin ketjussa on raportoitu ongelmista ymmärtääkseni Elisan anonyymin palvelimen kautta lähettämisessä , joten nuo em. tiedot sillä palvelimella lienevät puutteelliset , mutta autentikoivalla palvelimella kunnossa.

Tämä juu ok mutta ongelma oli eri kuin @tave :lla. Elisan omilla osoitteilla toki pitäisi toimia ihan normaalisti mutta mikäli käyttää Googlen Gmail lähettävänä niin käytettävä Googlen SMTP-palvelinta. Sama homma jos käyttää mitä muun postipalvelun tarjoajan palvelua niin käyttää heidän SMTP:tä - miellään heidän omaa tietenkin niin menee oikein. Sieltä saa sitten tietoa kuten @irritus tuossa kirjoitti myös. 

Käyttäjätaso 7

No niin. Taisin lukea vähän huolimattomasti ja meni tuo gmail-domain ohi.  No hyvä kun tuli korjatuksi.

Osallistu keskusteluun