[Exchange 2000] mailserver weigert bepaalde domeinen

Pagina: 1
Acties:
  • 122 views sinds 30-01-2008
  • Reageer

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Hallo Mensen,

ik heb hier een Exchange 2000 server welke specifieke domein weigert op de één of andere manier.

De verzender krijgt dan onderstaande foutmelding:
-----Oorspronkelijk bericht-----
Van: Mail Delivery System [mailto:Mailer-Daemon@hosting0.a-it.nl]
Verzonden: dinsdag 6 maart 2007 10:53
Aan: ******@noxon.nl
Onderwerp: Mail delivery failed: returning message to sender

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

*****@ftnon.com
retry time not reached for any host after a long failure period

------ This is a copy of the message, including all the headers. ------
Het vreemde is dat het zover bekend om 2 of 3 domeinen gaat, de rest gaat allemaal wel goed (honderden emails per dag).

Ik heb de exchange server al gereboot, en Transportlogging op maximaal gezet, maar tot dusver geen resultaat.

Wie van jullie kent dit fenomeen ?

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 12-02 15:49

mutsje

Certified Prutser

maak je ook gebruik van blacklisten op die exchange doos?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
mutsje schreef op dinsdag 06 maart 2007 @ 14:02:
maak je ook gebruik van blacklisten op die exchange doos?
ik gebruik het pakket GFI mail essentials, waar onderandere blacklisten worden gebruikt, hoezo :?

PVOUPUT - 13.400WP - Twente


Verwijderd

C:\Program Files\Windows Resource Kits\Tools>nslookup
Default Server:
> set type=mx
> ftnon.com
Server:

Non-authoritative answer:
ftnon.com MX preference = 10, mail exchanger = mail.non.nl
ftnon.com MX preference = 20, mail exchanger = mail0.a-it.nl

mail.non.nl internet address = 80.127.139.204


doe eens een telnet naar beide mailservers op port 25 vanaf jou mailserver?

edit: je krijgt een bericht van mail0.a-it.nl dat de recipient niet bestaat of die server het veder niet kwijt kan. Niet jou probleem, maar de hunne.

[ Voor 63% gewijzigd door Verwijderd op 06-03-2007 16:11 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
het ftnon.com cq. non.nl domain is dus wel mijn probleem want dat is onze server :P

PVOUPUT - 13.400WP - Twente


Verwijderd

bestaat *****@ftnon.com dan?

en je moet je afvragen waarom de verzender niet je primaire server benadert, maar je secundaire (tenminste dat denk, check the maildemon name op beide).

iig, je accepteerd de mail, maar verder sturen lukt niet.

[ Voor 31% gewijzigd door Verwijderd op 06-03-2007 17:13 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Verwijderd schreef op dinsdag 06 maart 2007 @ 17:11:
bestaat *****@ftnon.com dan?

en je moet je afvragen waarom de verzender niet je primaire server benadert, maar je secundaire (tenminste dat denk, check the maildemon name op beide).

iig, je accepteerd de mail, maar verder sturen lukt niet.
yup, ****@ftnon.com bestaat

Ik vraag mij dus ook af waarom verzendende email server niet mx record met prioriteit 10 mail.non.nl gebruikt. Als ik in mijn emailbox kijk naar overige ingekomen emailtjes zijn die wel allemaal binnen gekomen via mail.non.nl en niet via mail0.a-it.nl .

Het vreemde is dat als ik een telnet sessie opstart naar mail0.1-it.nl en via mail from: rcpt to: etc . etc. een test mail probeer te sturen, dat deze ook niet aan komt, ondanks dat de smtp commando's allemaal "ok" zeggen.

PVOUPUT - 13.400WP - Twente


Verwijderd

Grolsch schreef op woensdag 07 maart 2007 @ 08:36:
[...]

Het vreemde is dat als ik een telnet sessie opstart naar mail0.1-it.nl en via mail from: rcpt to: etc . etc. een test mail probeer te sturen, dat deze ook niet aan komt, ondanks dat de smtp commando's allemaal "ok" zeggen.
Dat is wat ik zei, de mailserver accepteerd de mail, maar kan hem zelf niet doorsturen.

Mailserver moet je ruim zien :). Je had het over een antispam product, dat is op zichzelf meestal ook een mailserver. Dus het kan zijn dat die ingesteld staat om die maildomains te ontvangen en vervolgens doorstuurt naar de "echte" mailserver, maar dat dat niet goed ingesteld staat.

Met de gegeven info kan ik verder niks, dus aan jou de taak om verder te zoeken waarom de mail niet verder gestuurd wordt.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
we zijn er nog steeds niet uit, maar het is wel een stuk duidelijker.

Er zijn een aantal niet met elkaar in verband zijnde mailservers welke geen connectie kunnen krijgen met onze mailserver.
Het vervelende van het hele verhaal is dat onze fall-back server (mail0.a-it.nl) 1 van die servers is.

vanaf die "probleem" servers werkt zelfs een telnet mail.non.nl 25 niet.
Ik zie wel in mijn firewall logs dat er geprobeert wordt verbinding te maken.

code:
1
2
2007 Mar  7 15:55:41 ******** tcplog[c2e52540]: Connection opened, 84.35.85.150:58802 -> 80.127.139.204:25
2007 Mar  7 15:55:46 ******** tcplog[c2e52540]: Connection closed, sent 0, recieved 0


als ik doe telnet mail0.a-it.nl 25 lijken alle smtp commando's met succes te worden afgehandelt, maar email komt gewoon nooit aan.

Nu hebben we een andere fallback ingezet, en nu werkt het wel :?

PVOUPUT - 13.400WP - Twente


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

80.127.139.204 is een XS4All lijn.

Je weet dat KPN lijnen tegenwoordig gefilterd worden, zowel in en out op port 25?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
alt-92 schreef op woensdag 07 maart 2007 @ 22:52:
80.127.139.204 is een XS4All lijn.

Je weet dat KPN lijnen tegenwoordig gefilterd worden, zowel in en out op port 25?
doen ze ook aan selectief filteren dan :? dus dat ze specifieke ip adressen niet toelaten :?

We hebben een Business SDSL lijn welke volledig open staat naar mijn weten.

PVOUPUT - 13.400WP - Twente


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
even een update van dit probleem wat nog steeds bestaat.

Ik heb ondertussen m'n exchange doos volledig geupdate, en nog steeds dit probleem.

Vervolgens GFI geheel uitgeschakeld, en nog steeds het probleem.

Ook heb ik de firewall al verwisseld, maar nog steds het probleem.

Het gaat dus over onderstaande foutmelding:

>
>-----Oorspronkelijk bericht-----
>Van: Mail Delivery System [mailto:Mailer-Daemon@hosting0.a-it.nl]
>Verzonden: vrijdag 30 maart 2007 11:50
>Aan: ************
>Onderwerp: Mail delivery failed: returning message to sender
>
>This message was created automatically by mail delivery software.
>
>A message that you sent could not be delivered to one or more of its
>recipients. This is a permanent error. The following address(es) failed:
>
> ***********@ftnon.com
> retry time not reached for any host after a long failure period

PVOUPUT - 13.400WP - Twente


Verwijderd

Die melding komt niet van je Exchange doos....

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Verwijderd schreef op maandag 02 april 2007 @ 11:20:
Die melding komt niet van je Exchange doos....
klopt, die komt dus van de relay af welke onze mailserver ook niet kan benaderen.

Ik weet nu echt ff niet waar ik het moet zoeken.

Als ze vanaf die mail0.a-it.nl een telnet doen op poort 25 van mail.non.nl krijgen ze zelfs geen helo te zien, terwijl bijna iedereen dat wel krijgt, probeer maar eens zou ik zeggen.

PVOUPUT - 13.400WP - Twente


Verwijderd

Jouw mailserver kan die relay toch wel benaderen, anders had je die NDR niet gekregen? Dan had je een NDR van je eigen Exchange doos gekregen. Dit is puur een NDR van mail0.a-it.nl dat deze niet verder kan. En als ze van die doos niet naar jou kunnen telnetten lijkt me daar het probleem te zitten....

ik kan ook prima telnetten naar mail.non.nl

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Verwijderd schreef op maandag 02 april 2007 @ 12:21:
Jouw mailserver kan die relay toch wel benaderen, anders had je die NDR niet gekregen? Dan had je een NDR van je eigen Exchange doos gekregen. Dit is puur een NDR van mail0.a-it.nl dat deze niet verder kan. En als ze van die doos niet naar jou kunnen telnetten lijkt me daar het probleem te zitten....

ik kan ook prima telnetten naar mail.non.nl
wat jij verteld is dus exact het probleem, een aantal mailservers, waaronder mijn relay kan mijn server niet benaderen. 99% gaat wel goed, maar die 1% niet.

Het zijn zo langzamerhand meer dan 5 domeinen waar we problemen mee hebben.

PVOUPUT - 13.400WP - Twente


  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Ik heb het vermoeden dat er misschien ergens een foute ROUTE staat in de routingtabellen, waardoor jullie server niet bereikbaar is vanaf de relayserver. Kun je de routetabellen nalopen?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Yezz schreef op woensdag 04 april 2007 @ 07:13:
Ik heb het vermoeden dat er misschien ergens een foute ROUTE staat in de routingtabellen, waardoor jullie server niet bereikbaar is vanaf de relayserver. Kun je de routetabellen nalopen?
dat vermoeden heb ik ook gehad, maar hoe valt dan te verklaren dat meerdere servers er last van hebben?

En hoe valt dan te verklaren dat ik vanaf mijn email server wel een telnet sessie op kan zetten op poort 25 van de relay server :?

Als er een route probleem aanwezig zou zijn, dan werkt bovenstaande ook niet.

PVOUPUT - 13.400WP - Twente


Verwijderd

Dus alle mail gaat via die relay server? Kunnen de 5 domeinen die je aangeeft die niet werken wel direct naar jouw server telnetten? (alhoewel dat misschien lastig testen is...)

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Verwijderd schreef op woensdag 04 april 2007 @ 09:32:
Dus alle mail gaat via die relay server? Kunnen de 5 domeinen die je aangeeft die niet werken wel direct naar jouw server telnetten? (alhoewel dat misschien lastig testen is...)
nee, alle mail gaat rechtstreeks naar mijn mailserver
Dat is dus het probleem, omdat sommige mail servers dus geen connectie kunnen krijgen komen ze uit op onze relay server.

Maar aangezien onze relay server 1 van die servers is welke geen connectie kan krijgen met onze mailserver gaat dat dus ook fout

ik heb hier nu weer een nieuw bedrijf welke dit probleem heeft, moedeloos word je ervan :P

PVOUPUT - 13.400WP - Twente


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
ok, ik ga nu dus proberen een andere relay server te charteren, het is geen oplossing, maar het werkt hoop ik wel!

PVOUPUT - 13.400WP - Twente


  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Het zou ook nog aan de firewall kunnen liggen. Als die echt verkeerd staat ingesteld kun je ook dit soort verschijnselen krijgen.

Verwijderd

Waar staat die relay? Kan je eventueel een netmon trace maken als ze proberen een telnet sessie naar jouw server te doen?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
Yezz schreef op woensdag 04 april 2007 @ 12:29:
Het zou ook nog aan de firewall kunnen liggen. Als die echt verkeerd staat ingesteld kun je ook dit soort verschijnselen krijgen.
zoals al eerder vermeld is er al een geheel andere firewall tussen gezet, dus dit lijkt mij het probleem ook niet.
Verwijderd schreef op woensdag 04 april 2007 @ 13:01:
Waar staat die relay? Kan je eventueel een netmon trace maken als ze proberen een telnet sessie naar jouw server te doen?
Ik weet niet waar die server fysiek staat, misschien inderdaad maar eens aan de slag met netmon, alhoewel ik daar niet bekend mee ben.

PVOUPUT - 13.400WP - Twente


Verwijderd

je kan natuuurlijk ook iets van whireshark (ethereal) gebruiken, zolang je maar ziet wat er over het lijntje gaat. Heeft die relay ook niet iets van diagnostics logging waar je iets in kunt zien?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
het is me gelukt met netmon wat meldingen te creeëren.

Wie wil er eens naar kijken:

sjek: http://members.home.nl/a.kamphuis/netmonlog.cap

alvast bedankt

PVOUPUT - 13.400WP - Twente


Verwijderd

DstPort: 26 ???

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
dus mail0.a-it.nl probeert mail te versturen op poort 26 ?

PVOUPUT - 13.400WP - Twente


Verwijderd

Daar lijkt het wel op ja als je die file in netmon opent :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Argh.. Wedden dat iemand een workaround geimplementeerd heeft om naar KPN aansluitingen te kunnen mailen maar dit niet doorgegeven/gedocumenteerd heeft?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Xs4all heeft anders nog gewoon de poort 25 open. Dus geen workarounds nodig 8)

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:52
dat kan eigenlijk niet eens, want op de firewall is alleen poort 25 geforward naar de mail server.
Als iemand dus connectie probeert te maken op poort 26 zal dit pakketje nooit bij de mail server aankomen.

het probleem is niet opgelost, maar ik heb nu wel een andere relay server toegevoegd, waardoor ik geen problemen meer heb.

Mocht iemand ooit weten wat de oplossing voor dit probleem is, dan hoor ik het graag.

PVOUPUT - 13.400WP - Twente


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Grolsch schreef op donderdag 05 april 2007 @ 10:40:
dat kan eigenlijk niet eens, want op de firewall is alleen poort 25 geforward naar de mail server.
Als iemand dus connectie probeert te maken op poort 26 zal dit pakketje nooit bij de mail server aankomen.
Maar dat interesseert diegene die een aanpassing heeft gemaakt op mail0.a-it.nl niet?
het probleem is niet opgelost, maar ik heb nu wel een andere relay server toegevoegd, waardoor ik geen problemen meer heb.

Mocht iemand ooit weten wat de oplossing voor dit probleem is, dan hoor ik het graag.
Wat voor doos is dat, die mail0.a-it.nl ? Postfix? Exim? Sendmail? Iets anders?
Wie beheert die doos?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Exim, aan de banner te zien.
Pagina: 1