Exchange 07 Mail naar domein werkt niet. Mail stuck in queue

Pagina: 1
Acties:

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Ik heb hier sinds een aantal maanden een exchange 2007 server draaien. Er draait geen Edge.
Dit werkte vlekkeloos tot een aantal weken geleden.
Ik heb 1 domein waar de mail niet naar toe verstuurd kan/wil worden.
De mail blijft in de queue staan met de volgende error:
451 4.4.0 Primary target IP address responded with: "421 4.4.2 Connection Dropped." Attempted failover to alternate hosts, but that did not succeed. Either there are no alternate hosts, or delivery failed to all alternate hosts.
De mail die de verstuurder terug krijgt is als volgt:
Uw bericht kan niet worden bezorgd bij de volgende personen of distributielijsten:

'ontvanger@domein.nl'
Er is geprobeerd dit bericht te verzenden maar het is niet gelukt. Probeer het bericht later opnieuw te versturen of geef de volgende diagnosetekst door aan uw systeembeheerder.
  _____  

Verzonden door Microsoft Exchange Server 2007

Diagnostische gegevens voor beheerders:

Bronserver: mail.netwerk.local
ontvanger@domein.nl
#550 4.4.7 QUEUE.Expired; message expired ##

Oorspronkelijke berichtkoppen:

Received: from mail.netwerk.local ([10.22.111.15]) by mail.netwerk.local
([10.22.111.15]) with mapi; Wed, 10 Sep 2008 08:38:04 +0200
From: Verstuurder <verstuurder@domein.nl>
To: "'ontvanger'" <ontvanger@domein.nl>
Date: Wed, 10 Sep 2008 08:40:12 +0200
Subject: FW: Onderwerp
Thread-Topic: Onderwerp
Thread-Index: AckSYgRjexHZe44pTfqJ52CPxTgrbgArKdZQAAA/z4A=
Message-ID: <8CFD0A87DFCA594C92D547FEE76257132E41417BFA@mail.netwerk.local>
Accept-Language: nl-NL
Content-Language: nl-NL
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator:
acceptlanguage: nl-NL
Content-Type: multipart/mixed;
boundary="_008_8CFD0A87DFCA594C92D547FEE76257132E41417BFAmailnetwerklo_"
MIME-Version: 1.0
Ik heb eerst contact opgenomen met degene die de mail server beheerd van de ontvanger. Ze konden niets in de logs terugvinden. Dus ben ik verder gaan zoeken.
Onze firewall, een Firebox X750E geeft verder ook niets aan in de logs. Ik heb net geprobeerd om een test mail via telnet te sturen, maar dat gaat wel goed.

Ook gezocht op google, daar hebben ze het veelal over certificaten die niet geldig meer zijn, dat is hier ook niet het geval. Ook mensen tegen gekomen die het oplossen door TCP Offload Engine op de NIC uit te zetten. Ook al geprobeerd, werkte niet.

Ik heb alle updates + roll-up pack 3 geinstalleerd. (Behalve die van afgelopen dinsdag)

Wat ik nog niet snap is dat er soms wel mails bij de ontvangende partij aankomen na lange tijd.

Iemand anders nog ideeen?

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 30-01 11:26

Kristof

is een Belgisch product

Via telnet lukt het wel, dus moet je het inderdaad gaan zoeken in je config.

Hoeveel sendconnectoren heb je? => Indien 1, is de Address space gelijk aan * ?
Heb je buiten die firewall nog iets anders ertussen zitten (bijv.: ISA server)? Nog een andere proxy (anti-spam o.d.) ertussen?

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Kristof schreef op vrijdag 12 september 2008 @ 13:08:
Via telnet lukt het wel, dus moet je het inderdaad gaan zoeken in je config.

Hoeveel sendconnectoren heb je? => Indien 1, is de Address space gelijk aan * ?
Heb je buiten die firewall nog iets anders ertussen zitten (bijv.: ISA server)? Nog een andere proxy (anti-spam o.d.) ertussen?
Ik heb 1 send connector. Address space is inderdaad *.
Voor de rest zit er niets tussen. Server -> Cisco 3750G -> Firebox -> internet.
Wordt rechtstreeks afgeleverd, niet via smarthost.

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Iemand nog andere ideeen? De mails komen weer terug.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:25

ralpje

Deugpopje

Verstuur je via een smarthost, of rechtstreeks? Heb je de mogelijkheid om het via een smarthost te proberen, gewoon om te zien of het dan wel lukt?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Firebox is toch watchgaurd ? Dan moet je onderstaande link eens door lezen. Heb dit probleem eerder gezien.

http://forums.microsoft.c...?PostID=1752488&SiteID=17

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 16:08

StarWing

Huh ?!?

Draai je een smtp proxy op de FB doos ? Ik heb ook zulke geintjes gezien met die smtp proxy. Ik heb die gewoon uitgezet.

Page intentionally left blank.


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Krijg je wanneer je een mailtje via telnet probeert te sturen wel een iets meer zeggende reactie?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Hoe ziet de omgeving van de ontvangende partij eruit? Hebben die een firewall en zien ze daar dingen in de logs van de firewall staan?

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
ralpje schreef op maandag 15 september 2008 @ 08:49:
Verstuur je via een smarthost, of rechtstreeks? Heb je de mogelijkheid om het via een smarthost te proberen, gewoon om te zien of het dan wel lukt?
Ik verstuur rechtstreeks, ik wil opzich weleens een smarthost proberen, maar daar hebben we eerder problemen mee gehad.
StarWing schreef op maandag 15 september 2008 @ 09:28:
Draai je een smtp proxy op de FB doos ? Ik heb ook zulke geintjes gezien met die smtp proxy. Ik heb die gewoon uitgezet.
Verwijderd schreef op maandag 15 september 2008 @ 09:06:
Firebox is toch watchgaurd ? Dan moet je onderstaande link eens door lezen. Heb dit probleem eerder gezien.

http://forums.microsoft.c...?PostID=1752488&SiteID=17
Het is inderdaad een watchguard en draai een SMTP proxy, zal deze eens nakijken.
Maar heb al uitgebreid lopen zoeken in de logging die vrij uitgebreid is, maar daar staat niets in.
En het rare is dat de rest er wel uitgaat.
sanfranjake schreef op maandag 15 september 2008 @ 10:11:
Krijg je wanneer je een mailtje via telnet probeert te sturen wel een iets meer zeggende reactie?
Ik heb via telnet een mail gestuurd met alle commando's en krijg dan een ok bericht.
Ik zit zometeen weer in bespreking zal daarna een log posten hoe de telnet sessie eruit ziet.
Verwijderd schreef op maandag 15 september 2008 @ 11:21:
Hoe ziet de omgeving van de ontvangende partij eruit? Hebben die een firewall en zien ze daar dingen in de logs van de firewall staan?
Geen flauw idee hoe de omgeving eruit ziet. Wordt beheerd door een derde partij en heb wel contact gehad met ze maar volgens hun staat er niets in de logging.

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Hier een mailtje vanaf een telnet sessie:
220 Ontvanger Service ready
helo me
250 Requested mail action okay, completed
mail from:verzender@domein.nl
250 Requested mail action okay, completed
rcpt to:ontvanger@domein.nl
250 Requested mail action okay, completed
data
354 Start mail input; end with <CRLF>.<CRL
Subject: Dit is test

Nogmaals een test.

.
250 Requested mail action okay, completed
quit
Dit ziet er toch normaal uit?

Het vreemde is dat er net nog een mailtje geprobeerd is die kant op te sturen.
Die is er nu ook gewoon uit. 8)7

Ik zit nu in de message tracking te kijken en hij gaat naar de 3de fallback mx record lijkt het.

Ze hebben mx1.domein.nl, cost 5, mx2.domein.nl cost 10 en mx3.domein.nl ook met cost 10.
Hij gaat naar mx3. Dus lijkt er op dat er daar toch iets niet helemaal goed gaat.

[ Voor 29% gewijzigd door MADG0BLIN op 16-09-2008 14:32 ]


  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:25

ralpje

Deugpopje

Wellicht een greylisting aan de ontvangende kant?
Kun je met een telnet-sessie rechtstreeks naar de drie mx's verzenden (dus 3 verschillende sesies), en eens kijken wat daar gebeurt?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Nog maar een update.

We komen er nu achter dat mailtjes mét bijlages niet aankomen en mailtjes zonder bijlages wel.
Erg vreemd. Tot nu toe ook nog geen oplossing.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je mailt niet toevallig via Hosting2go.nl? Wij liggen al maanden in de clinch met die tent omdat ze ineens een agressief spamfilter activeerden omdat wij te veel mail zouden ontvangen... sindsdien krijg ik hier ook nauwelijks meer mail met attachements binnen :(

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Nope, rechtstreeks vanaf onze mailserver. We zitten verbonden via glas, rDNS ingesteld en alles gaat zo de deur uit.
Pagina: 1