Telfort 3G dongle SMTP server werkt maar voor 1 emailaccount

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Erik070
  • Registratie: Mei 2003
  • Laatst online: 16:55
Voor gebruik buitens huis gebruikt mijn pa een dongle van Telfort op zijn laptop.
Hij heeft in Outlook (2010) meerdere accounts staan en heeft problemen met het verzenden via verschillende accounts.Dit zijn accounts van verschillende servers (achter de @ staan dus verschillende domein namen).
Het gaat in dit geval om @troost.nu , @message2market.nl en @triplevision.nl.

Nou heb ik altijd geleerd dat je voor het verzenden de SMTP server moet gebruiken van je Internet provider, in dit geval dus Telfort.

Emails die verzonden worden uit 1 van de accounts van @message2market.nl domein werken allemaal naar behoren (dus voorbeeld@message2market.nl en voorbeeld2@message2market.nl werken allebei).

De smtp instelling van die account heb ik vervolgens overgenomen naar de andere accounts die niet onder @message2market.nl vallen. Geen van die accounts kan vervolgens mail verzenden.

Ik krijg bij het testen deze error:
Test-e-mailbericht verzenden: Er is een interne fout opgetreden op de server voor uitgaande e-mail (SMTP). Als u dit bericht blijft ontvangen, neemt u contact op met de serverbeheerder of internetprovider (ISP). De reactie van de server was: 503 Valid RCPT command must precede DATA

Instellingen die ik heb gebruikt:
SMTP server: smtp.telfortmail.nl
uitgaande poort: 587
geen gebruiksnaam en wachtwoord voor smtp
geen ssl

Het leek mij dat als die smtp instellingen werken voor 1 account via een bepaalde verbinding (verbinding van Telfort) dat dit dan ook moet werken voor de andere accounts via die zelfde verbinding.

Iemand enig idee wat ik hier fout doe?

Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 08:45
De poort voor telfortmail is 25

who put a "stop payment" on my reality check


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 14:59

DataGhost

iPL dev

Welke mailclient gebruik je en hoe stuur je de testmails? De melding die je krijgt duidt niet zozeer op een probleem met de mailadressen maar meer op een probleem met het praten met de server (misschien iets met pipelining?)

Kan je misschien met wireshark sniffen wat er gebeurt met het wel-werkende en het niet-werkende adres? Dus alleen het verkeer over poort 578, als je dan 'follow TCP stream' doet op beide mailberichten kan je dat hier plakken na het onherkenbaar maken van de mailadressen. Als je dit niet snapt kan je het beste in wireshark bij de capture options (krijg je voordat je begint met sniffen als het goed is) de juiste interface kiezen, promiscuous mode uitzetten en "tcp port 587" bij capture filter invullen. Daarna mail je vanuit voorbeeld@ naar voorbeeld@ met een wel- en een niet-werkend domein (boeit niet dat de adressen niet bestaan) en dan sla je de dump op en upload je hem hier.

[ Voor 30% gewijzigd door DataGhost op 21-07-2011 18:28 ]


Acties:
  • 0 Henk 'm!

  • Erik070
  • Registratie: Mei 2003
  • Laatst online: 16:55
Ik dacht eerst ook dat moet poort 25 zijn. Ondanks dat het message2market.nl account wel met poort 587 werkt heb ik poort 25 ook getest. Dan lijkt er helemaal niets te gebeuren, heb een aantal minuten gewacht maar kreeg geen timeout of error. De status bij poort 25 blijft op "wordt uitgevoerd" staan.

@Dataghost
M'n vader gebruikt Outlook 2010 als mailclient en het testen doe ik bij het instellen van de account (zit een knop om accountinstellingen te testen).

Ik zal Wireshark eens proberen, ben er onbekend mee maar zal vast wel lukken met je uitleg.
Vanavond zal ik het resultaat posten (laptop van me pa heb ik hier niet bij de hand).

Acties:
  • 0 Henk 'm!

  • Erik070
  • Registratie: Mei 2003
  • Laatst online: 16:55
Ik heb 2 tests gedaan met Wireshark, 1 met een domein dat nog wel kan versturen en 1 met een domein die niet meer kan versturen.

http://www.mijnbestand.nl/Bestand-XAFKIEIRFUTA.pcap (werkt niet)
http://www.mijnbestand.nl/Bestand-FMUEVQN6NYDT.pcap (werkt wel)

Ik (en mijn pa) zijn je erg dankbaar als je een oplossing weet.

[ Voor 11% gewijzigd door Erik070 op 22-07-2011 16:14 ]


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 14:59

DataGhost

iPL dev

Hm, ziet er goed uit maar beide bestanden zijn identiek ("werkt wel") dus dat helpt nu eventjes niet heel erg :+

Acties:
  • 0 Henk 'm!

  • Erik070
  • Registratie: Mei 2003
  • Laatst online: 16:55
Oeps, sorry.

Nieuwe link naar werkt niet bestand: http://www.mijnbestand.nl/Bestand-CZJBVMGNTJRE.pcap

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 14:59

DataGhost

iPL dev

Hm, ik weet niet precies waar ik de schuld nou moet leggen, bij de telfort mailserver of bij die van je domeinen, gecombineerd met een faal van je mailprogramma. Is het message2market-adres toevallig ergens bij telfort geregistreerd in een of andere instellingenpagina? In de 'werkt niet'-dump zie ik namelijk het volgende:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
  220-relay.prolocation.net ESMTP Exim 4.69 Fri, 22 Jul 2011 16:03:18 +0200 
  220- Sending spam or unsolicited commercial e-mail to this server is strictly
  220- prohibited by our NO UBE / NO UCE policy. Abuse will be prosecuted and/or 
  220  charged per attempted recipient at international postal rates.
EHLO your586f149448
  250-relay.prolocation.net Hello 195-240-16-76.ip.telfort.nl [195.240.16.76]
  250-SIZE 52428800
  250-PIPELINING
  250 HELP
MAIL FROM: <...@troost.nu>
  250 OK
RCPT TO: <...@gmail.com>
  550-Verification failed for <...@troost.nu>
  550-Called:   195.20.9.121
  550-Sent:     RCPT TO:<...@troost.nu>
  550-Response: 553 5.5.4 <...@troost.nu>... Domain name required for sender address
  550 Sender verify failed
DATA
  503-All RCPT commands were rejected with this error:
  503-Sender verify failed
  503 Valid RCPT command must precede DATA
QUIT
  221 relay.prolocation.net closing connection


Na de rejection op regels 13-17 had je client geen DATA mogen sturen, vervolgens geeft je client de daarop volgende error terug... tsja, logisch dat je daar niks mee kan.

Op de een of andere manier probeert de mailserver van Telfort bij de mailserver van troost.nu te kijken of het from-adres wel bestaat. Dat komt waarschijnlijk doordat er een (simpel) SPF-record op troost.nu ingesteld staat, hoewel ik daar verder weinig kennis over heb. Wat ik verder heb kunnen zien is dat, als ik zelf met troost.nu praat om de "RCPT TO:<...@troost.nu>" te sturen en het antwoord te zien, ik eerst ook een "MAIL FROM:<xxx>" moet sturen. Ik krijg dan dezelfde error en de xxx verschijnt dan achteraan de error, dus "553 5.5.4 <...@troost.nu>... Domain name required for sender address xxx". Als ik "MAIL FROM:<>" stuur krijg ik dezelfde error als de Telfort-mailserver terugkrijgt. Als ik eenzelfde conversatie uitvoer met een andere mailserver (niet in dit topic genoemd) krijg ik wel netjes een "Recipient ok", dus het lijkt dat de controleermethode van Telfort okee is.

Anyway, als ik met message2market.nl hetzelfde truukje uithaal, krijg ik exact dezelfde error! Het zou dus niet mogen dat deze wel werkt en troost.nu niet. Het message2market-adres moet dan al eens gevalideerd zijn bij Telfort, iets anders kan ik er niet van maken. Je kan nog eens proberen om een mail te sturen vanuit anskleuhfiauh@message2market.nl, dat zou, denk ik, weer moeten mislukken.

Ik weet niet waar ik precies de schuld zou moeten leggen en wat volgens de RFC het precieze gewenste gedrag is, ik denk dat je dat de helpdesks van Telfort en je hostingpartij eens moet voorleggen, met bovenstaande informatie er bij. Het zou in ieder geval gefixt moeten zijn als Telfort iets wat ook maar op een mailadres lijkt meestuurt in de MAIL FROM, bijv. a@b werkt al, maar de kans dat je dat voor elkaar krijgt is klein, zeker als de methode van Telfort toegestaan is binnen de RFC. Bij je hoster geef ik je meer kans en daar zal het aan configuratie van de mailserver liggen, die moet dit op de een of andere manier gaan toestaan.

Een laatste optie, aangezien je toch al ergens een hostingpartij met e-mail hebt, is om te vragen of je over een (beveiligde) verbinding gebruik mag maken van de mailservers daar, met authenticatie. Je mailprogramma logt dan in op de mailserver alvorens het bericht te versturen, zodat niet zomaar iedereen mail kan sturen. Je kan die mailserver dan onafhankelijk van je ISP gebruiken.
edit:
Waarschijnlijk kan dat trouwens al, in de EHLO zie ik dat AUTH een van de opties is, je zou kunnen proberen om die mailserver als SMTP-server in te stellen en gewoon de inloggegevens voor je mailaccount te gebruiken. Redelijke kans dat het al werkt. Ik zie helaas geen STARTTLS capability of andere mogelijkheid om direct een beveiligde verbinding te gebruiken (poort 465 normaliter, maar die staat dicht), dus dat wordt het wachtwoord plaintext doorsturen ...hoewel dat, nofi, waarschijnlijk toch al gebeurde :+

[ Voor 6% gewijzigd door DataGhost op 23-07-2011 22:11 ]


Acties:
  • 0 Henk 'm!

  • Erik070
  • Registratie: Mei 2003
  • Laatst online: 16:55
Bedankt voor de uitgebreide reactie.

Helaas lukt het niet om met de mailservers van de hoster te versturen. Maar misschien dat we dit moeten aanvragen bij ze. Dat gaan we nog even navragen bij hun. In elk geval bedankt.
Pagina: 1