Paar weken geleden (20 maart 2017) merkte mijn vriendin op dat ze met haar iPhone (via T-Mobile) plotseling niet meer bij haar mail kon, haar mail op mijn (zelf beheerde) server. Ik natuurlijk kijken wat de fout-melding op haar iPhone precies was. Kon geen contact maken met mail.x, veel meer zegt zo'n iphone niet.
Omdat ik zelf niets had veranderd aan mail.x, en er zelfs geen auto-updates hadden plaatsgevonden op die dag, ben ik de zaak wat dieper gaan onderzoeken, vooral omdat de storing aanhield, dagen later nog steeds. Meteen viel op dat ze wèl mijn mail-server kon bereiken als ze die iphone naar thuis-WiFi omschakelde. Toen ook getest op eigen mobiel, blijkt goed te gaan via KPN/Hi mobiel, via vodafone mobiel, en geen van de mail-users had mij problemen gemeld over toegang tot mijn mail-server (en er zitten een paar hele strenge IT-ers tussen die users).
Hoewel die mail-server zo ongeveer de meest veilige en goed geconfigureerde debian-bak is die er bestaat (ik doe al privé-mail sinds 2000 met dezelfde domeinnaam), ben ik beslist niet iemand die meteen de schuld bij een ander zal zoeken, zeker niet waar het om mail-servers gaat, dus ik ben eerst maar eens gaan uitsluiten of het aan mijn kant lag;
Eens checken wat er te zien was aan de kant van mijn mail-server als haar iPhone het probeerde via tmobile. Opvallend is dat er niet eens pogingen tot communicatie vanuit het T-Mobile netwerk te zien zijn op deze mail-server. Eerste waar ik toen aan dacht was firewalling op mijn server, maar ook dat bleek niet het geval. No matches found for 84.241.192.* in iptables. Beetje gaan greppen in logs op 84.241.192 en de laatste hit inderdaad op 20 maart:
Daarna niets meer.
Via wat omwegen toegang kunnen krijgen met haar t-mobile SIM om eens te kijken wat er precies gebeurt met het verkeer naar mijn server. Met wat tcpdump commands kwam ik erachter dat T-Mobile de toegang tot diverse IP-ranges (en servers die wat minder groot of bekend zijn) verstoort door spoofed RST TCP packets toe te voegen aan het (TLS) verkeer. Ze komen er botweg gewoon niet doorheen bij t-mobile!
T-Mobile reageert ofwel niet, ofwel met standaard replies, en weigert mij natuurlijk in contact te brengen met een techneut of NOC, laat staan met iemand die wat meer invloed heeft bij T-Mobile.
Omdat ik zelf niets had veranderd aan mail.x, en er zelfs geen auto-updates hadden plaatsgevonden op die dag, ben ik de zaak wat dieper gaan onderzoeken, vooral omdat de storing aanhield, dagen later nog steeds. Meteen viel op dat ze wèl mijn mail-server kon bereiken als ze die iphone naar thuis-WiFi omschakelde. Toen ook getest op eigen mobiel, blijkt goed te gaan via KPN/Hi mobiel, via vodafone mobiel, en geen van de mail-users had mij problemen gemeld over toegang tot mijn mail-server (en er zitten een paar hele strenge IT-ers tussen die users).
Hoewel die mail-server zo ongeveer de meest veilige en goed geconfigureerde debian-bak is die er bestaat (ik doe al privé-mail sinds 2000 met dezelfde domeinnaam), ben ik beslist niet iemand die meteen de schuld bij een ander zal zoeken, zeker niet waar het om mail-servers gaat, dus ik ben eerst maar eens gaan uitsluiten of het aan mijn kant lag;
Eens checken wat er te zien was aan de kant van mijn mail-server als haar iPhone het probeerde via tmobile. Opvallend is dat er niet eens pogingen tot communicatie vanuit het T-Mobile netwerk te zien zijn op deze mail-server. Eerste waar ik toen aan dacht was firewalling op mijn server, maar ook dat bleek niet het geval. No matches found for 84.241.192.* in iptables. Beetje gaan greppen in logs op 84.241.192 en de laatste hit inderdaad op 20 maart:
/var/log/dovecot.log:2017-03-20 13:37:02 imap-login: Info: Login: user=<sanne>, method=PLAIN, rip=84.241.192.100, lip=91.228.53.46, mpid=15512, TLS, session=<VgjIyChLfwBU8cBk>
Daarna niets meer.
Via wat omwegen toegang kunnen krijgen met haar t-mobile SIM om eens te kijken wat er precies gebeurt met het verkeer naar mijn server. Met wat tcpdump commands kwam ik erachter dat T-Mobile de toegang tot diverse IP-ranges (en servers die wat minder groot of bekend zijn) verstoort door spoofed RST TCP packets toe te voegen aan het (TLS) verkeer. Ze komen er botweg gewoon niet doorheen bij t-mobile!
T-Mobile reageert ofwel niet, ofwel met standaard replies, en weigert mij natuurlijk in contact te brengen met een techneut of NOC, laat staan met iemand die wat meer invloed heeft bij T-Mobile.
[ Voor 8% gewijzigd door jubeth op 25-03-2019 11:22 ]