Re: Mail problem
"Martin R. Ehmsen" <martin-U/[email protected]> Sun, 22 Mar 2009 20:54:02 +0100
| Newsgroups | gmane.org.user-groups.flug.general |
|---|---|
| Message-ID | <[email protected]> |
On 22/03/2009, at 18.15, Morten K. Poulsen wrote: > Hej Martin, > > On Sun, 2009-03-22 at 10:04 +0100, Martin R. Ehmsen wrote: >> Jeg har et Exim/Netv=E6rks-problem og jeg er bange for at jeg "in = over >> my head", s=E5 jeg h=E5ber p=E5 lidt hj=E6lp :-) > > FLUG-n=F8rderne skal nok g=F8re deres bedste. Her er mit bud :-) Super :-) > >> Problemet er kort fortalt at nogle hosts ikke kan aflevere mails til >> min mailserver, mens andres hosts sagtens kan komme igennem uden >> problemer. > > Det lugter lidt af et pakkefilter et sted. Ved du om din maskine =20 > st=E5r et > sted med firewall? Jeg er ogs=E5 efterh=E5nden overbevist om at det er et netv=E6rksproblem, = og =20 ikke et s=E6tning/mail-server problem. > > > Er der mange hosts der har problemer med at snakke med din, eller er =20= > det > kun nogle enkelte? Der er vist flere hosts, men de fleste ryger igennem uden problemer. =20 Jeg f=E5r i hvert fald stadig masser af spam.. men ogs=E5 masser af =20 legitime emails. Mere specifikt har alle hosts der st=E5r p=E5 SDU problemer, men nogle =20= brugere rapportere om andre som ogs=E5 har problemer. > >> 08:50:50 31418 Process 31418 is handling incoming connection from >> [130.225.128.12] > ... >> 08:51:25 31418 SMTP>> 220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009 >> 08:51:25 +0100 > ... >> 08:55:50 31418 SMTP connection from berlioz.imada.sdu.dk >> [130.225.128.12] lost > > Ok, s=E5 den f=E5r forbindelse, din server sender en 220, men f=E5r = aldrig =20 > en > MAIL-kommando fra klienten. S=E5 langt er jeg ogs=E5 med... og hvis alt gik som det skulle burde =20 klienten sende et EHLO nu, men som det fremg=E5r som kommer det aldrig =20= frem. > > Har du mulighed for at lave et lignende dump i den anden ende, Det har jeg desv=E6rre ikke umiddelbart mulighed, men hvis jeg fedter =20= lidt for den systemansvarlige, kan det m=E5ske godt lade sig g=F8re :-) > eller > eventuelt telnet'e manuelt ind til din mailserver, og se om du f=E5r > 220'eren (banner)? Jeg har login til en del maskiner p=E5 SDU. Hvis jeg telnet'er til =20 ehmsen.org:25 s=E5 f=E5r jeg f=F8lgende: # telnet ehmsen.org 25 Trying 90.185.115.165... Connected to ehmsen.org. Escape character is '^]'. og derefter kommer der ikke mere. S=E5 klienten ser alts=E5 aldrig =20 220'eren :-( Hvis jeg derimod pr=F8ver at telnet til port 25 p=E5 mailserven, s=E5 = f=E5r =20 jeg banneret uden problemer: # telnet ehmsen.org 25 Trying 90.185.115.165... Connected to ehmsen.org. Escape character is '^]'. 220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009 20:28:58 +0100 S=E5 her n=E5r 220'eren frem. > >> TCP 52262 > smtp [SYN] Seq=3D0 Win=3D49640 Len=3D0 MSS=3D1460 >> TCP smtp > 52262 [SYN, ACK] Seq=3D0 Ack=3D1 Win=3D5840 Len=3D0 = MSS=3D1460 >> TCP 52262 > smtp [ACK] Seq=3D1 Ack=3D1 Win=3D49640 Len=3D0 > > SYN, SYN|ACK, ACK er standard three-way handshake. S=E5 langt rakte min TCP-forstand ogs=E5 :-) > > >> SMTP S: 220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009... >> SMTP [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim... >> SMTP [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim... >> SMTP [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim... >> SMTP [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim... >> SMTP [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim... > > Serveren sender sine data, men modtager aldrig et ACK fra klienten. > >> TCP 52262 > smtp [FIN, ACK] Seq=3D1 Ack=3D1 Win=3D49640 Len=3D0 > > Hov, et FIN|ACK fra klienten uden et FIN fra serveren!? Men denne =20 > pakke > fort=E6ller, via Ack=3D1, at dine data ikke er n=E5et frem til = klienten. Det underst=F8tter vist ovenst=E5ende, at 220'eren ikke n=E5r frem til =20= klienten. > > >> TCP 52262 > smtp [RST] Seq=3D2 Win=3D49640 Len=3D0 > > Og 27 sekunder senere kommer der et RST fra klienten for at fort=E6lle = =20 > at > den har opgivet forbindelsen, i =F8vrigt uden at sende data (Seq=3D2). Det siger vel egentligt bare at server og klient er enige om at de =20 ikke har kunnet kommunikere? > > Stedet er ikke s=E5 mystisk endda. Det er lige n=E5r serveren har = sendt =20 > sit > velkomst-banner, og venter p=E5 en MAIL-kommando fra klienten. Nej, det giver vel mening. For det er f=F8rste gang at klienten skal =20 reagere p=E5 data fra serveren? > > > Mit g=E6t er at det er en firewall der laver rod i pakkerne. Noget = kunne > tyde p=E5 at den ikke sender dine data videre til klienten, og sender = et > FIN til klienten (med din maskine som afsender) n=E5r firewallen =20 > opgiver. Ja, det var ogs=E5 min tanke... men efter som jeg har min server k=F8rende= =20 som et enmandsprojekt, skal jeg gerne have noget ekstra at skyde med =20 inden jeg p=E5st=E5r at det er i SDU's ende at problemet er :-) > > > N=E5r problemet kun optr=E6der med nogle hosts, s=E5 er det nok i = deres ende > - eller m=E5ske hos din udbyder. Det er ikke unormalt kun at tillade > SMTP-trafik fra "danske" IP-adresser til privatkunders linjer. B=E5de klient og server p=E5 "danske" IP-adresser, og det har for =F8vrigt= =20 virket f=F8r, s=E5 noget m=E5 v=E6re blevet =E6ndret. > > > St=E5r maskinen p=E5 en ADSL eller lignende? Yeps, hos Fullrate. > > > Har du pr=F8vet b=E5de fra danske ADSL'er og fra udenlandske linjer? Nej, men det vil jeg bestemt pr=F8ve. Men som sagt, s=E5 er mail-loggen =20= fuld af succesfulde mailafleveringer fra b=E5de ind- og udland. Martin= -- flug-misc mailing list [email protected] To unsubscribe send a mail to [email protected]