Re: Mail problem
"Martin R. Ehmsen" <[email protected]> Mon, 23 Mar 2009 09:45:43 +0100
| Newsgroups | gmane.org.user-groups.flug.general |
|---|---|
| Message-ID | <[email protected]> |
On 22/03/2009, at 21.17, Morten K. Poulsen wrote:
> On Sun, 2009-03-22 at 20:54 +0100, Martin R. Ehmsen wrote:
>> On 22/03/2009, at 18.15, Morten K. Poulsen wrote:
>>> Har du mulighed for at lave et lignende dump i den anden ende,
>>
>> Det har jeg desv=E6rre ikke umiddelbart mulighed, men hvis jeg fedter
>> lidt for den systemansvarlige, kan det m=E5ske godt lade sig g=F8re =
:-)
>
> Hvis du fedter nok for ham/hende er det m=E5ske ogs=E5 muligt at f=E5 =20=
> fingre i
> en log fra firewallen og/eller IDS'en.
Jeg vil pr=F8ve :-)
>
>>>> TCP 52262 > smtp [RST] Seq=3D2 Win=3D49640 Len=3D0
>>>
>>> Og 27 sekunder senere kommer der et RST fra klienten for at fort=E6lle=
>>> at den har opgivet forbindelsen, i =F8vrigt uden at sende data
>>> (Seq=3D2).
>>
>> Det siger vel egentligt bare at server og klient er enige om at de
>> ikke har kunnet kommunikere?
>
> Mtjaeh, klienten (eller nok dennes firewall) mener tilsyneladende at =20=
> de
> har kunne kommunikere lidt, siden den sender en FIN|ACK. Der m=E5 v=E6re=
> noget der sender en FIN til klienten.
Jeg har nu pr=F8vet at k=F8re en tcpdump fra en terminal der sidder bag =20=
SDU's firewall mens jeg lavede en telnet ehmsen.org 25. Jeg lod =20
tcpdump k=F8re indtil de 5 minutter var g=E5et og min mailserver havde =20=
givet op.
Her er en oversigt:
No. Time Source Destination =20
Protocol Info
1 0.000000 10.110.2.249 90.185.115.165 =20
TCP 53595 > smtp [SYN] Seq=3D0 Win=3D65535 [TCP CHECKSUM INCORRECT] =
=20
Len=3D0 MSS=3D1460 WS=3D3 TSV=3D87043262 TSER=3D0
2 0.030359 90.185.115.165 10.110.2.249 =20
TCP smtp > 53595 [SYN, ACK] Seq=3D0 Ack=3D1 Win=3D5792 Len=3D0 =20
TSV=3D1312409040 TSER=3D87043262 MSS=3D1460 WS=3D6
3 0.030744 10.110.2.249 90.185.115.165 =20
TCP 53595 > smtp [ACK] Seq=3D1 Ack=3D1 Win=3D524280 [TCP CHECKSUM =20=
INCORRECT] Len=3D0 TSV=3D87043262 TSER=3D1312409040
Igen, jeg er ikke helt stiv i TCP (nogen god bog jeg burde l=E6se?), men =
=20
de to gange TCP CHECKSUM INCORRECT er vel et problem?
Hvad f=E5r I ud af ovenst=E5ende?
Og er der andre test jeg b=F8r foretage inden jeg "konfrontere" den =20
systemansvarlige? :-)
>
>>> Har du pr=F8vet b=E5de fra danske ADSL'er og fra udenlandske linjer?
>>
>> Nej, men det vil jeg bestemt pr=F8ve. Men som sagt, s=E5 er =
mail-loggen
>> fuld af succesfulde mailafleveringer fra b=E5de ind- og udland.
>
> Ah, hvis der kommer mails fra udlandske adresser, s=E5 er dit setup =20=
> nok i
> orden (med mindre Fullrate har black-listed Imada, men mon dog).
>
> Jeg har lige pr=F8vet at forbinde via Tor, og jeg f=E5r dit banner:
>
> $ torify telnet ehmsen.org. smtp
> Trying 90.185.115.165...
> Connected to ehmsen.org.
> Escape character is '^]'.
> 220 ehmsen.org ESMTP Exim 4.69 Sun, 22 Mar 2009 21:13:19 +0100
Tak for fors=F8get. Jeg havde faktisk ikke t=E6nkt p=E5 Tor som en =
mulighed =20
for at pr=F8ve s=E5dan nogle ting fra andre adresser. Jeg sad og kl=F8ede =
=20
mig i hovedet i g=E5r, for at finde et sted hvor jeg havde login som jeg =
=20
kunne lave test fra. Der er Tor jo en oplagt mulighed.
>
> Jeg h=E5ber at du f=E5r l=F8st dit problem.
Tak, og det h=E5ber jeg ogs=E5 :-)
Martin=
--
flug-misc mailing list
[email protected]
To unsubscribe send a mail to [email protected]