SMTP:DNS problemen met Microsoft Exchange

Pagina: 1
Acties:

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:34
Ik heb hier al een poosje een Exchange Server draaien op windows 2000 AS SP3 die rechtstreeks aan het internet is verbonden, met niks ertussen.

Dit ging altijd perfect en ik kon mooi mijn e-mail versturen en ontvangen (via pop3 connector). Versturen gaat gewoon via smtp, dat is dus geen probleem.

Sinds afgelopen donderdag echter gaat het versturen van e-mail opeens niet meer, heel vaag. Het begon met dit bericht:
This is an automatically generated Delivery Status Notification.

THIS IS A WARNING MESSAGE ONLY.

YOU DO NOT NEED TO RESEND YOUR MESSAGE.

Delivery to the following recipients has been delayed.

r.l.censuur@chello.nl
Een poosje daarna begon het serieuzere vormen aan te nemen:
Uw bericht heeft enkele of alle geadresseerden niet bereikt.

Onderwerp: RE: Aangeboden: censuur (Tweakers.net Vraag & Aanbod)
Verzonden: 9-3-2003 0:39

De volgende geadresseerde(n) zijn niet bereikt:

censuur@yahoo.com op 9-3-2003 20:33
Unable to deliver the message due to a message transfer failure. Check the recipient address and try again or contact your system administrator.
dns;cel-566mhz.dennissoft.local failed 5.0.0
Afgelopen woensdag zijn er door mijn internet-provider een groot aantal poorten opengezet, dus ik dacht eerst dat het daar aan lag, maar ik heb mijn modem toen gelijk gereset en daarna kon ik nog gewoon mail versturen; pas één dag daarna ging het mis.

Ik heb de server herstart en gekeken naar DNS, omdat ik in eerste instantie dacht dat het daar aan zou liggen. Die loopt echter perfect en dus kan ik geen reden bedenken waarom dat niet zou werken. De RPC-service (volgens kb ook een mogelijke oorzaak) is ook in orde zover ik dat kan controleren.

In dit artikel van de kb staat dit:
Numerical Code: 5.0.0
First Available: All numerical codes that were first available with Exchange 2000 Service Pack 1 (4.3.2, 5.4.0, 5.4.4, 5.5.0) were initially all classified as 5.0.0 prior to Exchange 2000 Service Pack 1.
Possible Cause:
There is no route for the given address space, for example, an SMTP connector is configured, but this address does not match.
DNS returned an authoritative host that was not found for the domain.
The routing group does not have a connector defined; mail from one server in one routing group does not have a route to another routing group.
An SMTP Protocol error occurred.
...dus wie weet dat dat 1 van de oorzaken is.

Ik heb gisteren nog de SMTP Outbound connector opnieuw aangemaakt, dat staat allemaal netjes (precies zoals het eerst wél werkte) maar dat helpt dus niks. Bij de queues van de Default SMTP server blijven sommige domeinnamen staan, wat dus aangeeft dat het daar niet goed is.

Ik ben niet zo'n Exchange-expert, maar ik weet dus echt niet waar dit aan kan liggen.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Sommige mailservers checken of de afzender mailserver wel een FQDN heeft...(met bijbehorend MX record in de dns database) heeft ie die niet, bijvoorbeeld doordat je bij @home achter en pc met eigen smtp zit te mailen, dan komt het niet aan...

zet je smtp logging eens op maximum, en restart de smtp service, stuur vervolgens een aantal mailtjes en check in je eventvwr.exe wat voor meldingen er staan

A wise man's life is based around fuck you


Verwijderd

Kan ook zijn dat bijvoorbeeld je isa server ingesteld staat om deze domeinen te blocken.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:34
Verwijderd schreef op 12 March 2003 @ 20:36:
Kan ook zijn dat bijvoorbeeld je isa server ingesteld staat om deze domeinen te blocken.
Er is geen ISA server zoals ook duidelijk in mn post staat.

zwelgje: bedankt voor je antwoord, zodra ik even wat extra tijd vind ga ik het even proberen, maar ik wil het niet haasten ;).

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Doet je Exchange server afleveren bij de relay van je ISP, of zoektie zelf - via DNS - de target mailhost op?

QnJhaGlld2FoaWV3YQ==


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

http://support.microsoft....?scid=kb%3Ben-us%3B315591

Heb je de smtp zo gezet dat ie alles over deze connector gooit.

Een paar EventID's zouden ook veel helpen om je te helpen zoeken met je probleem.

  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 21-04 11:42

DaRealRenzel

Overtuigd Dipsomaan

Je eigen DNS Adres is cel-566mhz.dennissoft.local. Je SMTP Connector is dus in het domain dennissoft.local. Hierop kan geen Reverse Lookup gedaan worden door ontvangende hosts. Veel hosts checken tegenwoordig door een DNS Check of de SMTP Server die zendt ook wel in het domain staat waar ' ie claimt vandaan te komen. Aangezien in jouw geval een ontvangende SMTP Server probeert het dennissoft..local domain te resolven gaat het hier mis, en zal de ontvangende mail host het bericht niet accepteren.

Doe dus het volgende:

- Reg een officieel Domain name (Dennissoft.nl ? .COM ?
- Zet er een MX Record op
- Laat dit MX Record naar je IP Adres wijzen
- Zet in de Properties van de Default SMTP Sever, tab Delivery, knop Advanced regel Fully-Qualified Domain Name het volledige DNS naam van je MX Record (mail.dennissoft.nl).


Dan zou het goed moeten werken.

Nothing is a problem once you've debugged the code


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:34
Brahiewahiewa: ik laat hem zelf de mailhost zoeken via DNS inderdaad.

mutsje: alles loopt over deze connector, het KB artikel wat je postte is wel interessant, maar wat zou ik dan moeten invullen bij dat "Forward all mail with unresolved recipients....." ? Zeker de smtp server van mn internet-provider :?.

DaRealRenzel: hoewel het misschien wel zo is wat je zegt, lijkt het me sterk dat het dit is, omdat het eerder wél gewoon heeft gewerkt. Verder heeft zo'n record natuurlijk weinig zin, omdat mn ISP toch smtp poort 25 blokkeert (uitsluitend inkomend) en dus toch niet kan controleren.

mutsje & zwelgje: ik heb even de logging op maximum gezet maar er komen wat betreft de delivery van mn mail geen dingen in mn eventlog, misschien dat ik het op de verkeerde plaats aanzet :?

Anyway, op het moment dat ik de smtp-service herstartte kreeg ik deze event:
Event Type: Error
Event Source: MSExchangeDSAccess
Event Category: None
Event ID: 2062
Date: 13-03-03
Time: 21:25:23
User: N/A
Computer: CEL-566MHZ
Description:
Process EMSMTA.EXE (PID=2824). Internal error - the DS Context used 0 (User=1, Config=0) does not match the DS operation requested. DN=CN={D69E40F1-9E16-441E-9E72-57C4509268E8},CN=SMTP (CEL-566MHZ),CN=CONNECTIONS,CN=CONFIGURATION,OU=FIRST ADMINISTRATIVE GROUP,O=DENNISSOFT.LOCAL.

For more information, click http://www.microsoft.com/contentredirect.asp.
Helaas kan ik jullie dus niet helpen met nog meer events.

[edit]
Ik zag net dat sinds ik mn vorige probleem had opgelost, ik continue foutmeldingen heb met betrekking tot de DNS server:
Event Type: Warning
Event Source: DNS
Event Category: None
Event ID: 7062
Date: 05-03-03
Time: 19:08:25
User: N/A
Computer: CEL-566MHZ
Description:
The DNS server encountered a packet addressed to itself -- IP address 192.168.1.1.

The DNS server should never be sending a packet to itself. This situation usually indicates a configuration error.

Check the following areas for possible self-send configuration errors:
1) Forwarders list. (DNS servers should not forward to themselves).
2) Master lists of secondary zones.
3) Notify lists of primary zones.
4) Delegations of subzones. Must not contain NS record for this DNS server unless subzone is also on this server.

Example of self-delegation:
[blaverhaal]

Data:
0000: 50 25 00 00 P%..
Ik moet er wél nog even bij vermelden dat een dag daarna dus nog succesvol mail is verzonden!

[ Voor 29% gewijzigd door Dennis op 13-03-2003 21:52 ]


Verwijderd

stel je provider in als smarthost, je draait een eigen DNS (.local) en die komt niet overeen met internet. Dus of je stelt een forward DNS in, of je gebruikt een smarthost.

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Vraag een dyndns domein aan (met mx record), kost geen reet ! Het zou heel goed kunnen dat het toch aan rDNS ligt. Het afgelopen jaar is er een klopjacht op spam gestart door iedereen.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

ddc kun je op je DNS server de test even uitvoeren en kijken of hij daar goed door heen komt ? begint toch steeds meer naar een corrupte DNS te rieken.

ik had het Q article slechts gepost en half doorgelezen alleen om je met je zoekactie naar het probleem te helpen :D

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:34
Welke test, mutsje ?

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:34
Schop!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Je hebt onder je Server eigenschappen van je DNS server een TEST knop zitten. Die doet interne tests om te kijken of alles goed werkt. die bedoel ik

als je dan zeker weet dat de DNS server goed werkt kan er getroubleshoot worden met gerichtere zaken.

[ Voor 27% gewijzigd door mutsje op 17-03-2003 12:34 ]


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:34
Simple query: PASS
Recursive query: PASS

;(.

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Je eigen DNS Adres is cel-566mhz.dennissoft.local. Je SMTP Connector is dus in het domain dennissoft.local.
Dit hoeft helemaal niet uit te maken. SMTP berichten kun je zelf afleveren en als je het mij vraagt maakt het echt niet uit vanaf welke host dat is (bekijk eens alle mailtjes die je binnen krijgt, dr zijn er veel met een "vage" hostname welke niet op i-net te DNSsen is).

Even terug lezen zometeen, maargoed, gaat het om binnenkomende mailtjes dan gaat het om de Default Recipient Policy(Recipient->Recipient Policies->Default Policy), de domeinen die daar zijn opgenomen.

Gaat het om verzenden, zorg er dan voor dat interne systemen kunnen relayen, dan zorgt je servertje wel voor het afleveren. Geef desnoods aan dat alle mail welke jou server niet kan afleveren wordt doorgestuurd aan de SMTP-server van je provider...

Plain and simpel:
Je virutal SMTP server relayed voor alle systemen met succesvolle auth. , en is door iedereen te connecten? Dan zou het 9 op de 10x toch normaal moeten werken? :|

Voor het ontvangen van mail via de SMTP neem ik wel aan dat je provider of mailkicks, ETRNs of MX-based er voor zorgt dat je mail ontvangt?

Hoop dat je hier wat aan hebt.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

zoetje Exchange2000 is wel degelijk erg afhankelijk van DNS/AD omdat het geintegreerd is erin. Als je DNS een zootje is gaat Exchange2000 ook over de zeik dan kun je beter stap voor stap alles controleren en checken. Vertrouwen is goed Controle is beter.

Zoals ddc zelf al aangeeft krijgt hij ook DNS errors.

>ddc kun je je eventlogs eens helemaal clearen en dan mailen enzo.... dan heb je wel overzicht.

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Ik geloof dat ik niet helemaal wakker was inderdaad.. Maargoed, dat DNS probleem ziet er meer uit alsof de primaire DNS-Server op zijn netwerkkaart staat ingesteld als 192.168.1.1 which is very foei. 127.0.0.1 is wel goed (ofwel, blanko laten).

Sowieso, gaat het hier om een multihomed Server of gewoon met 1 NICie?
Daarnaast, staat er binnen je DNS-server een forward lookup zone "."?
Pagina: 1