This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Double Greylisting in Astaro V8.1

Right now i have greylisting turned off..and am using the "recommended" rbl's(along with a couple of my own).  If you also turn on the greylisting checkbox you WILL be doing double greylisting.  

2011:02:24-13:31:06 firewall exim[12271]: 2011-02-24 13:31:06 H=nm6.bullet.mail.ne1.yahoo.com [98.138.90.69]:44528 Warning: faithsbc.org profile excludes greylisting: Skipping greylisting for this message
2011:02:24-13:31:06 firewall exim[12271]: 2011-02-24 13:31:06 id="1003" severity="info" sys="SecureMail" sub="smtp" name="email rejected" srcip="98.138.90.69" from="****@yahoo.com" to="*******@faithsbc.org" size="-1" reason="rbl" extra="grey.rbl.ctipd.astaro.local"
2011:02:24-13:31:06 firewall exim[12271]: 2011-02-24 13:31:06 H=nm6.bullet.mail.ne1.yahoo.com [98.138.90.69]:44528 F= temporarily rejected RCPT : Delivery from 98.138.90.69 is deferred. Send again or check at Check IP Reputation | Commtouch - Internet Security Solutions. Reference code: tid=0001.0A020302.4D66A23D.0140
2011:02:24-13:31:06 firewall exim[12271]: 2011-02-24 13:31:06 SMTP connection from nm6.bullet.mail.ne1.yahoo.com [98.138.90.69]:44528 closed by QUIT
2011:02:24-13:33:52 firewall exim[6576]: 2011-02-24 13:33:52 SMTP connection from [151.80.204.105]:2013 (TCP/IP connection count = 1)

This is a legit e-mail from a legit user(i had the user e-mail something to our pastor while i watched the live log).  The response means the recommended rbl's employ greylisting.  This means if you enable greylisting in the field with rbl helo/rdns..etc etc you will be doing double greylisting..and this breaks many mailservers that ARE operating correctly.  Astaro needs to either remove the grey from the commtouch rbl's OR remove the greylist checkbox at the bottom of the anti-spam field or disable the greylisting checkbox at the bottom if the recommended rbl's are being used.

So folks here's the workaround:
if you use the recommended rbl's do NOT tick the greylisting box at the bottom.  If you want to use greylisting(to bypass the inaccurate commtouch greylist) you need to uncheck use recommended rb's and then put in your own rbl's into the box.  I use spamhaus xen the the brbl(barbell) list form barracude networks.  xen is free within limits and the brbl is free with registration.

I will be filing a bug report on this one.


This thread was automatically locked due to age.
Parents
  • I will enable greylisting tomorrow when staff are not in to confirm my findings again.  I went on this project because when i ahd the recommended rbl's AND greylisting enabled my mail stopped...completely.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • I will enable greylisting tomorrow when staff are not in to confirm my findings again.  I went on this project because when i ahd the recommended rbl's AND greylisting enabled my mail stopped...completely.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children