Een klant van ons rapporteerde dat er mails van een bepaald bedrijf niet tot bij hun geraakten. Na wat meer concrete info te vragen en wat dingen na te kijken bleek dat er een 4.x.x error gebeurde, dat de mails opnieuw verstuurd werden om het half uur, maar dat het uiteindelijk helemaal failde en dat de verzender uiteindelijk de volgende melding kreeg :
Ik ben dan verder in de log files van onze mail server gaan kijken waar ik het volgende vond :
Hier zag ik dus dat er geen data connectie gemaakt werd. Met de voorlaatste regel wordt het begin van de data connectie aangekondigd, maar de effectieve data connectie vond niet plaats. Dit herkende ik van mails die door onze externe spam filter geblokt werden, dus ik ging in deze spam filter verder zoeken. Maar noch het IP van de e-mail server 1, noch de e-mail adressen kon ik er terugvinden.
Aangezien er ook geen concrete foutmelding stond (zoals quota bereikt ofzo) besloot ik de admins van de andere mail server te contacteren om te zien of zij een foutmelding kregen.
Zij bezorgden mij deze logs :
Hier zag ik wel de melding "Deferred: Connection reset by **MAILSERVER2**" maar een echte duidelijke reden vond ik hier ook niet.
Ik heb zitten zoeken via Google en de search hier, maar echt verder kom ik niet. Iemand enig idee wat dit zou kunnen zijn?
Ondertussen is dit zelf opgelost geraakt, sinds vandaag komen e-mails van deze mail server perfect terug aan op onze server. Maar ik had toch graag geweten waar dat aan gelegen zou hebben.
code:
1
2
| Het bericht kan niet worden bezorgd binnen de opgegeven tijdslimiet. Probeer het opnieuw of neem contact op met de systeembeheerder. < **MAILSERVER1** #4.4.7 SMTP; 451 4.4.1 reply: read error from **MAILSERVER2**.> |
Ik ben dan verder in de log files van onze mail server gaan kijken waar ik het volgende vond :
code:
1
2
3
4
5
6
7
8
9
10
11
| **IP_MAILSERVER1** [0618] 00:19:17 Connected **IP_MAILSERVER1** [0618] 00:19:17 >>> 220 **MAILSERVER2** ESMTP Merak 8.5.0-5; Tue, 19 Sep 2006 00:19:17 +0200 **IP_MAILSERVER1** [0618] 00:19:17 <<< EHLO **MAILSERVER1** **IP_MAILSERVER1** [0618] 00:19:17 >>> 250-**MAILSERVER2** Hello **MAILSERVER1** [**IP_MAILSERVER1**], pleased to meet you. **IP_MAILSERVER1** [0618] 00:19:17 <<< MAIL From:<**MAILADDRESS1**> SIZE=27105 **IP_MAILSERVER1** [0618] 00:19:17 >>> 250 2.1.0 <**MAILADDRESS1**>... Sender ok **IP_MAILSERVER1** [0618] 00:19:17 <<< RCPT To:<**MAILADDRESS2**> **IP_MAILSERVER1** [0618] 00:19:17 >>> 250 2.1.5 <**MAILADDRESS2**>... Recipient ok **IP_MAILSERVER1** [0618] 00:19:17 <<< DATA **IP_MAILSERVER1** [0618] 00:19:17 >>> 354 Enter mail, end with "." on a line by itself SYSTEM [0618] 00:19:59 Disconnected |
Hier zag ik dus dat er geen data connectie gemaakt werd. Met de voorlaatste regel wordt het begin van de data connectie aangekondigd, maar de effectieve data connectie vond niet plaats. Dit herkende ik van mails die door onze externe spam filter geblokt werden, dus ik ging in deze spam filter verder zoeken. Maar noch het IP van de e-mail server 1, noch de e-mail adressen kon ik er terugvinden.
Aangezien er ook geen concrete foutmelding stond (zoals quota bereikt ofzo) besloot ik de admins van de andere mail server te contacteren om te zien of zij een foutmelding kregen.
Zij bezorgden mij deze logs :
code:
1
2
3
| Sep 14 13:14:34 **MAILSERVER1** sendmail[21036]: [ID 801593 mail.info] k8EBEYjs021036: from=<**MAILADDRESS1**>, size=26890, class=0, nrcpts=1, msgid=<1C0B7A54A5D3894ABCB3EBBFB0F6941ED4FF88@EVS1>, proto=SMTP, daemon=MTA-v4, relay=**RELAYSERVER** [**IP_RELAYSERVER**] (may be forged) Sep 14 13:15:19 **MAILSERVER1** sendmail[21051]: [ID 801593 mail.info] k8EBEYjs021036: to=<**MAILADDRESS2**>, delay=00:00:45, xdelay=00:00:45, mailer=esmtp, pri=146890, relay=**MAILSERVER2**. [**IP_MAILSERVER2**], dsn=4.0.0, stat=Deferred Sep 14 13:31:03 **MAILSERVER1** sendmail[3531]: [ID 801593 mail.info] k8EBEYjs021036: to=<**MAILADDRESS2**>, delay=00:16:29, xdelay=00:00:00, mailer=esmtp, pri=236890, relay=**MAILSERVER2**., dsn=4.0.0, stat=Deferred: Connection reset by **MAILSERVER2**. |
Hier zag ik wel de melding "Deferred: Connection reset by **MAILSERVER2**" maar een echte duidelijke reden vond ik hier ook niet.
Ik heb zitten zoeken via Google en de search hier, maar echt verder kom ik niet. Iemand enig idee wat dit zou kunnen zijn?
Ondertussen is dit zelf opgelost geraakt, sinds vandaag komen e-mails van deze mail server perfect terug aan op onze server. Maar ik had toch graag geweten waar dat aan gelegen zou hebben.