Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Exchange2003: Проблема. Не уходит почта на некторые домены

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Rusab

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такова. Стоит Exchange 2003 SP2. Решил посмотреть на GFI MailEssential. Установил на другой сервер, где не было Exchange. Все службы (IIS, SMTP и т.д.) тоже были запущены на другом сервере. И тут начали пользователям возвращаться ошибки, что они не могут отсылать сообщения.
Я удаляю GFI, IIS и т.д. на вотором сервере. После этого письма все ходят нормально, за исключением тех доменов, которым была адресована почта в тот период.
 
Прошла неделя, а результатов нет. На xxxxx@online.ua возвращается нашему отправителю ошибка - "#5.5.0 smtp;550 Domain record not exists", на xxxxxx@es.com.ua - "#5.5.0 smtp;550 HELO/EHLO is FQDN that is not resolved in IP address"
А через старый sendmail все ходит нормально
 
Поиск по интенету ни к чему не привел. Данная комбинация встречается только на mx-lookup(dot)com
 
Помогите, пожалуйста!

Всего записей: 4 | Зарегистр. 21-09-2009 | Отправлено: 17:02 21-09-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверьте параметры HELO/EHLO, с которым ваш почтовый сервер обращается к другим серверам. Должен быть FQDN, который резольвится в айпи адрес.
Если он выдает что-нибудь типа HELO localhost, то вполне возможно, что его банят
как потенциального спамера. По крайней мере, вторая ошибка указывает на это

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:18 21-09-2009
Rusab

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это в настройках Default SMTP Virtual Server? Не могу там найти. Подскажите где проверить
 
А тем кому нормально почта попадает в заголовке письма вот так:
Received: from XXXX.XXXXX.XXX.ua ([XX.XXX.XXX.XXX] helo=uXXXXXX.XXXXX.XXX.ua)

Всего записей: 4 | Зарегистр. 21-09-2009 | Отправлено: 17:27 21-09-2009 | Исправлено: Rusab, 18:05 21-09-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
uaXXXXX1.eXXXX.kiev.ua резльвится назад в 8X.2XX.2XX.1XX?
Или во что-нибудь другое?

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:42 21-09-2009
Rusab

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
uXXXXXXX.eXXXX.XXX.ua резльвится назад в XX.XXX.XXX.XXX?
Или во что-нибудь другое?

Все нормально.
Я повторяю, что через старый sendmail все уходит. То есть IP не менялся. Где-то в Exchange что-то застряло и ничего нельзя сделать. И причем только на некторые домены (не более 5). А с остальными проблем нет

Всего записей: 4 | Зарегистр. 21-09-2009 | Отправлено: 18:00 21-09-2009 | Исправлено: Rusab, 18:05 21-09-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И причем только на некторые домены (не более 5). А с остальными проблем не

Антиспам у всех настроен по разному. Некоторые делают проверку на реальность HELO/EHLO. Остальные этого не делают.

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 21:15 21-09-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rusab

Цитата:
Это в настройках Default SMTP Virtual Server? Не могу там найти. Подскажите где проверить

"Default SMTP Virtual Server"->правой кнопкой->"Properties". Вкладка "Delivery" -> "Advanced...". Тем, что вбито в "Fully Qualified Domain Name" и представляется Exchange.
Соответственно, проверка по HELO/EHLO резольвит указанное имя и сравнивает его с IP, откуда пришло письмо. Проверьте это имя через внешний DNS, например:

Код:
nslookup "Fully Qualified Domain Name" 4.2.2.2
, где 4.2.2.2 открытый пендосовский DNS-сервер. Должен быть возвращён Ваш внешний IP, с которого уходит почта.
 
P.S. По мне, так эта проверка вообще не нужна - достаточно проверки PTR. Мой сервак проверку по HELO/EHLO не проходит, потому что трафик идёт через NLB-шлюз.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 21:35 21-09-2009
Rusab

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Должен быть возвращён Ваш внешний IP, с которого уходит почта.  

 
Вроде помогло. Действительно FQDN не совпадало. Стояло имя Exchage-сервера. Подставил свой gateway - письма ушли. Буду еще тестить.

Всего записей: 4 | Зарегистр. 21-09-2009 | Отправлено: 09:50 22-09-2009
sergavens

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошло 10 лет, а проблема всё равно актуальна ((
Что же делать?
Смотрю заголовки письма, уходит с адреса 89.109.248.225, ptr есть.
reverse lookup для него выдаёт exch.frezia-light.ru, он же внесён в FQDN у Default SMTP Virtual Server.
 
А на sberbank.ru письма все равно не уходят: "smtp invalid ehlo/helo domain"

Всего записей: 24 | Зарегистр. 04-01-2006 | Отправлено: 15:39 18-03-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergavens  
После того как gmail, mail, yandex стали предоставлять услугу Почта для домена, они отрубили проверку PTR.
 
У тебя нарушение RFC 2821 4.3.1 ,  RFC 5321  2.3.5    
 
   -  The domain name given in the EHLO command MUST BE either a primary
      host name (a domain name that resolves to an A RR) or, if the host
      has no name, an address literal as described in section 4.1.1.1.
 
 
89.109.248.225, ptr да, есть. Но нет имени хоста в прямой зоне !
 
C:\>nslookup exch.frezia-light.ru 8.8.8.8
╤хЁтхЁ:  dns.google
Address:  8.8.8.8
 
*** dns.google не удалось найти exch.frezia-light.ru: Non-existent domain
 
Поэтому получаешь отлуп в виде  -  smtp invalid ehlo/helo domain
Прописывай хост exch в зоне frezia-light.ru или указывай тот, который уже есть.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 08:20 19-03-2020 | Исправлено: ipmanyak, 08:23 19-03-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Exchange2003: Проблема. Не уходит почта на некторые домены


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru