This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

More about grey.rbl.ctipd.astaro.local

Hi,
more information availible for the host grey.rbl.ctipd.astaro.local?
I feel like the server grey have some false positives. In the last 3 weeks i have add many exceptions with RBL for Domains/Mailadresses.


This thread was automatically locked due to age.
  • Apparently, this is using the Commtouch (read: incredibly prone to false information) RBLs.  You can check your IPs here: 

    Check IP Reputation | Commtouch - Internet Security Solutions

    Note that ANY IP which Commtouch doesn't have in its database is automatically listed as 'Suspicious,' which means it gets blocked under the heading of grey.rbl.ctipd.astaro.local.  It's essentially being double greylisted (but improperly). Only AFTER a forced resend of the emails will it go into proper greylist mode (with the required delay) and THEN finally get delivered. 

    Since Commtouch doesn't seem to list a majority of IPs in its database (and therefore deems them 'Suspicious'), we're getting a TON of false positives from the grey.rbl.ctipd.astaro.local as well.

    I'm rather tempted to turn off the Astaro recommended RBLs and use the old ones as the defaults. It's causing many a late night of tinkering, which is exactly what we moved to Astaro to avoid.
  • I have found enabling HELO/rdns checking to be the most effective.  More than 90% of everything is stopped dead right there.  out of all of hte crap stopped using batv, rdns/helo and spf stops jsut about everything dead.  Considering most spam machines are bots on residential connections this is very effective.  i don't even use greylisting at all.  My e-mail flow stopped dead.  Astaro's greylisting i think is flawed as i have another machine using purely open source software that i use postgrey and the grey listing work as it should.  I've had to build a small list of exceptions for postgrey but i didn't have to disable it.  Astaro's very effective..just leave greylisting off.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • it turns out the only way to disable the grey of ctip is to disable the use recommended rbl's.  Then add your own.  so grey is commtouch's own greylisting.  if you turn on anti-spam in astaro then enable greylisting i see now why mail gets caught..it gets rejected TWICE because it's having to go through TWO greylists.  That's why my mailflow came to a dead halt.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Greylisting issues


    Hi William, 
    I think that it is not properly a feature request... the issue has to be fixed, it should be considered a bug. What the support said about?

    Ps. It's incredible, everytime I plan to upgrade to v8, something happens that makes me to change my mind [:O]
  • it may not be..the last time i tried to file a bug report i caught greif form the powers that be that i had done it incorrectly.  So i'm going to do it there..going to make noise on the forums..and send a message to support.  One way or another they'll see this is an ongoing problem...support the "feature" request..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • At least 3 newsletter servers (e.g. tuifly.com) are affected by this issue. It's strange that Astaro implemented greylisting "through the back door". 
    I'll contact support on monday. [:)]
  • Astaro told me that they work on this bug since today. A workaround is not yet published.
  • Astaro told me that they work on this bug since today. A workaround is not yet published.


    Can you please alert us as soon as support will tell you something about this bug?

    thanks
    eclipse79
  • I have the same issue with Astaro's RBL. I hope to see a workaround being published soon.