質問

2016年10月03日 23時37分
  • メールが届かない!BLに登録されてしまった?

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

ある日突然、特定の取引先へのメールが届かなくなってしまいました。
こちらも送信先も特にメールの設定は変わっていません。

エラーメールのメッセージをみるとこのようなメッセージが。

----- Transcript of session follows -----
... while talking to *..com.:
<<< 554-
.*****.com
<<< 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.

このメッセージでググってみたところ、下記のURLが見つかって、
どうやらこちらがわのサーバがBLに登録されてしまったっぽいということは見当がついたのですが、
具体的な対処方法がさっぱりわかりません。

http://kininarukedo.blog84.fc2.com/blog-entry-397.html

上記のURLの方が対処方法を書いてくださっているのですが、
そもそも、XBLとやらに、こちらのMTAが登録されているのかすらどうやって調べるのかわからない・・。

どなたか、優しめに対処方法を教えていただけないでしょうか。

8件の回答があります

回答

自分はrblに登録されているかの確認は以下のサイトを使っています。
http://whatismyipaddress.com/blacklist-check
rbl.jpが入っていないのが難点ですがそれは個別に。

あとは各リストの管理元に個別に連絡です。
機械翻訳でもどうにかなります。余計な情報の登録したり、有料サービスへの登録だけ注意しましょう

2016年10月03日 23時54分

回答

お恥ずかしながら弊社でも同様の事象が発生したことがあります。
その時はマルウェアに感染した端末からのメールを検知されたことが原因でした。

まず、本事象ですが以下のサイトで配られているブラックリストに載ったことが原因です。
https://www.spamhaus.org/

さまざまな製品でこちらのブラックサイトを使用されているらしく、顧客の環境でもこちらを使われていたのかと思います。以下のサイトにて右上のLOOKUPから自社で使用しているIPアドレスを検索できますので検索するとブラックリストに載った理由が表示されます。(英文ですが、頑張って和訳してください)
http://www.abuseat.org/

その理由を修正した後、右上のREMOVEにてブラックリストからの削除依頼をかけることで
ブラックリストから削除されたと思います。
だいぶ昔のことなので、記憶が定かではありませんが参考になれば幸いです。

2016年10月03日 23時55分

回答

ウチのなったことがあります それはウチが使っているプロバイダがブラックリストに載ってしまったからです プロバイダから解除依頼を出しました

ブラックリストからの解除方法はこれからの情シスには必須かもしれません

2016年10月04日 07時43分

回答

CBLのLookupで見てみて、削除依頼出してみてください
ブラックリスト登録有無をLookupで確認できます。
http://www.abuseat.org/

2016年10月05日 16時19分
03k

回答

皆さま、ありがとうございます
皆さまのアドバイスを参考に対処中です。
結果は追って共有させていただきます。

2016年10月06日 08時21分

回答

皆様から教えていただいた方法で、ブラックリスト登録有無を調べたのですが該当なく、結局当方の利用しているメールサーバー運営会社に調査依頼をかけたところ、
「cisco社のフィルタリングサービスに登録されていたので解除依頼かけました。反映まで数日お待ちください。」
との連絡を受け、ひとまず解決しそうな感じです。
(どうやって探したのか超気になるが・・・。)
なんか、こういうケースは厄介ですね。良い勉強になりました。
ご協力いただいた皆様ありがとうございました!

SYSZOさんもありがとう!なんか最近活発になってきて昔からのユーザとしてはうれしい限りです!

2016年10月06日 19時40分

回答

無事解決されたようでよかったです。
http://www.cisco.com/web/JP/product/hs/security/cloud-email-security/prodlit/data_sheet_c78-701313.html
これでしょうか?結局ブラックリストに登録されていたのですね・・・

弊社ドメインがCBL(ブラックリスト)に登録された際は、登録された原因を調査して解決するまでに2回ほど再発しました。
再発にご注意下さい・・・

2016年10月17日 18時36分
03k

あなたもコメントしましょう!