This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Grey Listing

Hello there,

Is there anyone ho can tell me why "Grey listing" is not working as i would?

1/ One client setup grey listing and is working fine (temporary rejected in firewall and Server(mail) will retry next time......after a couple of minutes it will arrive!
2/ Second client grey listing will log in firewall the same as above (temporary rejected by firewall, retry later....) it will reject the mail completly "BACK"to sender with error mailserver.domain.com #5.5.0 smtp;550 all relevant MX records point to non-existent hosts>[:S] 

All these client are working with Exchange server behind the Astaro Firewall's(V6.303).

I'll hope anyone could give me some hints to resolve this problem, the delay is not the problem. The Reject of the send mail is!


This thread was automatically locked due to age.
Parents
  • 2/ Second client grey listing will log in firewall the same as above (temporary rejected by firewall, retry later....) it will reject the mail completly "BACK"to sender with error mailserver.domain.com #5.5.0 smtp;550 all relevant MX records point to non-existent hosts>[:S]

    The bounce doesn't appear to have anything to do with greylisting.

    The firewall is rejecting the message because it's checking that the sender domain of each email has valid MX records.

    Perhaps you have the "Verify Sender" option on?
  • No Drees,

    Only greylisting and user verification ON.
Reply Children
  • Is there anyone who is using this option or could tell me why not to use this functionality?
    Thanxs.
  • Not only with our Astaro Exim implementation, but for a web hosting company that I administer as well.  I have found that greylisting reduced my spam and quarantine mail from 85% to nearly 99%.  I find that on my web hosting exim implementation, I get far less spam than through the Astaro.  We have a cron job that updates the Spamassassin from SARE.  As well, we use Vipul's Razor.  Both of which seemed to keep the spam off of those servers at about an 80-85% rating.

    There are some spammer's that will try again using RFC rules for mail transport, which will defeat the greylisting (it must be 5 minutes after the first message was sent), but by that time, one of the RBL's already has the email in their honeypot and is blocking it (in my experience).

    One thing you will find with the Astaro box is if a site is listed on an RBL (like spamcop, which seems to be listed on almost every email in the X-Spam header of any spam that gets through), it is only give the email a spam score of 1.4.  Whereas, my desired effect would be to reject the connection.

    I have had the issue you are describing, but it was a couple months back.  I just reboot the box (if that is an option for you).  I needed mail, so I had to.  I tested with outside email address from Google and Yahoo and found I was getting a 550 error back to those addresses.  Unfortunately, I didn't have the time to wait for support to call me back on the issue, so it was never reported.  Overall, I'm still using greylisting because the risk of any problems is worth the reward.
  • Thanxs Darrell,


    I have had the issue you are describing, but it was a couple months back.  I just reboot the box (if that is an option for you).  I needed mail, so I had to.  I tested with outside email address from Google and Yahoo and found I was getting a 550 error back to those addresses.  Unfortunately, I didn't have the time to wait for support to call me back on the issue, so it was never reported.  Overall, I'm still using greylisting because the risk of any problems is worth the reward.


    What i 've seen in the firewalls(diffrent clients) who accepted the "Grey listing" in combination with the Exchange server behind. That a lot of SPAM was kicked at the door....
    This in combination with RBL's, Verify recipient etc. you can reject a LOT of Crap.

    So, if anyone has an Idee to find out why this is functioning at 1 Site but not at the other?? I would appreciate a possible solution or hint.

    Thanxs.