Re: Mail problem

"Martin R. Ehmsen" <martin-U/[email protected]> Sun, 22 Mar 2009 20:54:02 +0100
Newsgroups gmane.org.user-groups.flug.general
Message-ID <[email protected]>
On 22/03/2009, at 18.15, Morten K. Poulsen wrote:

> Hej Martin,
>
> On Sun, 2009-03-22 at 10:04 +0100, Martin R. Ehmsen wrote:
>> Jeg har et Exim/Netv=E6rks-problem og jeg er bange for at jeg "in =
over
>> my head", s=E5 jeg h=E5ber p=E5 lidt hj=E6lp :-)
>
> FLUG-n=F8rderne skal nok g=F8re deres bedste. Her er mit bud :-)

Super :-)

>
>> Problemet er kort fortalt at nogle hosts ikke kan aflevere mails til
>> min mailserver, mens andres hosts sagtens kan komme igennem uden
>> problemer.
>
> Det lugter lidt af et pakkefilter et sted. Ved du om din maskine =20
> st=E5r et
> sted med firewall?

Jeg er ogs=E5 efterh=E5nden overbevist om at det er et netv=E6rksproblem, =
og =20
ikke et s=E6tning/mail-server problem.

>
>
> Er der mange hosts der har problemer med at snakke med din, eller er =20=

> det
> kun nogle enkelte?

Der er vist flere hosts, men de fleste ryger igennem uden problemer. =20
Jeg f=E5r i hvert fald stadig masser af spam.. men ogs=E5 masser af =20
legitime emails.
Mere specifikt har alle hosts der st=E5r p=E5 SDU problemer, men nogle =20=

brugere rapportere om andre som ogs=E5 har problemer.

>
>> 08:50:50 31418 Process 31418 is handling incoming connection from
>> [130.225.128.12]
> ...
>> 08:51:25 31418 SMTP>> 220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009
>> 08:51:25 +0100
> ...
>> 08:55:50 31418   SMTP connection from berlioz.imada.sdu.dk
>> [130.225.128.12] lost
>
> Ok, s=E5 den f=E5r forbindelse, din server sender en 220, men f=E5r =
aldrig =20
> en
> MAIL-kommando fra klienten.

S=E5 langt er jeg ogs=E5 med... og hvis alt gik som det skulle burde =20
klienten sende et EHLO nu, men som det fremg=E5r som kommer det aldrig =20=

frem.

>
> Har du mulighed for at lave et lignende dump i den anden ende,

Det har jeg desv=E6rre ikke umiddelbart mulighed, men hvis jeg fedter =20=

lidt for den systemansvarlige, kan det m=E5ske godt lade sig g=F8re :-)

> eller
> eventuelt telnet'e manuelt ind til din mailserver, og se om du f=E5r
> 220'eren (banner)?

Jeg har login til en del maskiner p=E5 SDU. Hvis jeg telnet'er til =20
ehmsen.org:25 s=E5 f=E5r jeg f=F8lgende:

# telnet ehmsen.org 25
Trying 90.185.115.165...
Connected to ehmsen.org.
Escape character is '^]'.

og derefter kommer der ikke mere. S=E5 klienten ser alts=E5 aldrig =20
220'eren :-(
Hvis jeg derimod pr=F8ver at telnet til port 25 p=E5 mailserven, s=E5 =
f=E5r =20
jeg banneret uden problemer:

  # telnet ehmsen.org 25
Trying 90.185.115.165...
Connected to ehmsen.org.
Escape character is '^]'.
220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009 20:28:58 +0100

S=E5 her n=E5r 220'eren frem.

>
>> TCP      52262 > smtp [SYN] Seq=3D0 Win=3D49640 Len=3D0 MSS=3D1460
>> TCP      smtp > 52262 [SYN, ACK] Seq=3D0 Ack=3D1 Win=3D5840 Len=3D0 =
MSS=3D1460
>> TCP      52262 > smtp [ACK] Seq=3D1 Ack=3D1 Win=3D49640 Len=3D0
>
> SYN, SYN|ACK, ACK er standard three-way handshake.

S=E5 langt rakte min TCP-forstand ogs=E5 :-)

>
>
>> SMTP     S: 220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009...
>> SMTP     [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim...
>> SMTP     [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim...
>> SMTP     [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim...
>> SMTP     [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim...
>> SMTP     [TCP Retransmission] S: 220 ehmsen.org ESMTP Exim...
>
> Serveren sender sine data, men modtager aldrig et ACK fra klienten.
>
>> TCP      52262 > smtp [FIN, ACK] Seq=3D1 Ack=3D1 Win=3D49640 Len=3D0
>
> Hov, et FIN|ACK fra klienten uden et FIN fra serveren!? Men denne =20
> pakke
> fort=E6ller, via Ack=3D1, at dine data ikke er n=E5et frem til =
klienten.

Det underst=F8tter vist ovenst=E5ende, at 220'eren ikke n=E5r frem til =20=

klienten.

>
>
>> TCP      52262 > smtp [RST] Seq=3D2 Win=3D49640 Len=3D0
>
> Og 27 sekunder senere kommer der et RST fra klienten for at fort=E6lle =
=20
> at
> den har opgivet forbindelsen, i =F8vrigt uden at sende data (Seq=3D2).

Det siger vel egentligt bare at server og klient er enige om at de =20
ikke har kunnet kommunikere?

>
> Stedet er ikke s=E5 mystisk endda. Det er lige n=E5r serveren har =
sendt =20
> sit
> velkomst-banner, og venter p=E5 en MAIL-kommando fra klienten.

Nej, det giver vel mening. For det er f=F8rste gang at klienten skal =20
reagere p=E5 data fra serveren?

>
>
> Mit g=E6t er at det er en firewall der laver rod i pakkerne. Noget =
kunne
> tyde p=E5 at den ikke sender dine data videre til klienten, og sender =
et
> FIN til klienten (med din maskine som afsender) n=E5r firewallen =20
> opgiver.

Ja, det var ogs=E5 min tanke... men efter som jeg har min server k=F8rende=
 =20
som et enmandsprojekt, skal jeg gerne have noget ekstra at skyde med =20
inden jeg p=E5st=E5r at det er i SDU's ende at problemet er :-)

>
>
> N=E5r problemet kun optr=E6der med nogle hosts, s=E5 er det nok i =
deres ende
> - eller m=E5ske hos din udbyder. Det er ikke unormalt kun at tillade
> SMTP-trafik fra "danske" IP-adresser til privatkunders linjer.

B=E5de klient og server p=E5 "danske" IP-adresser, og det har for =F8vrigt=
 =20
virket f=F8r, s=E5 noget m=E5 v=E6re blevet =E6ndret.

>
>
> St=E5r maskinen p=E5 en ADSL eller lignende?

Yeps, hos Fullrate.

>
>
> Har du pr=F8vet b=E5de fra danske ADSL'er og fra udenlandske linjer?

Nej, men det vil jeg bestemt pr=F8ve. Men som sagt, s=E5 er mail-loggen =20=

fuld af succesfulde mailafleveringer fra b=E5de ind- og udland.

Martin=

-- 
flug-misc mailing list
[email protected]
To unsubscribe send a mail to [email protected]