Re: Mail problem

Lasse Birnbaum Jensen <[email protected]> Mon, 23 Mar 2009 22:25:05 +0100
Newsgroups gmane.org.user-groups.flug.general
Message-ID <[email protected]>
Martin R. Ehmsen wrote:
> On 23/03/2009, at 21.38, Lasse Birnbaum Jensen wrote:
>
>> Du kan jo altid pr=F8ve at simulere hele k=F8rslen og samtidig f=F8lge=
 alle=20
>> steps i din exim config.
>>
>> Dette g=F8res ved exim -bh 130.225.128.12
>>
>> S=E5 simuleres en forbindelse fra 130.225.128.12 til din exim. den kan=
=20
>> evt k=F8res med -bhc istedet for -bh s=E5 foretages evt. callouts ogs=E5=
=20
>> (reverse dns lookup, rbl lookup o.s.v.)
>>
>> Det giver n=E6sten samme billede som en -d+all. Men s=E5 vidt jeg husk=
er=20
>> giver den lidt bedre gang i config filen. Du skal selvf=F8lgelig selv=20
>> lege berlioz undervej og skrive smtp kommandoerne som den ville.
>>
>> Hvis ikke den kommer gennem simuleringen s=E5 kan du i al fald finde=20
>> =E5rsagen ved ovenst=E5ende. Hvis den kommer fint igennem ligger=20
>> problemet "p=E5 vejen" til din box. Dvs. enten p=E5 berlioz eller noge=
t=20
>> net p=E5 vejen.
>>
>
> Som beskrevet i resten af tr=E5den, s=E5 er det nogenlunde s=E5dan jeg =
har=20
> debugget problemet.
> Det er helt sikkert fordi der g=E5r for lang tid fra at forbindelsen er=
=20
> oprettet til at min box til at den svarer tilbage i acl_smtp_connect.=20
> Hvis jeg inds=E6tter accept lige f=F8r der normalt ville blive foretage=
t=20
> opslag i DNSbl's, s=E5 virker det hele fint. Hvis jeg inds=E6tter accep=
t=20
> lige efter opslag til DNSbl's (som jo tager lidt tid, hvilket vil sige=20
> max et par sekunder), s=E5 virker det ikke.
> Mit bedste bud er at firewallen p=E5 SDU er rigtigt aggressiv med at=20
> lukke forbindelser som den ikke tror bliver brugt til noget. Hvilket=20
> ogs=E5 fint passer med at der inden for det sidste =E5r har v=E6ret sto=
re=20
> problemer p=E5 SDU fordi de n=E5ede gr=E6nsen p=E5 65535 forbindelser p=
r.=20
> IP-adresse (hvilket ikke er s=E6rligt mange n=E5r alt skal igennem den=20
> samme firewall)... men det ved du vel alt om :-P
> Det kan dog give problemer for SDU fordi de s=E5 ikke kan aflevere mail=
s=20
> til nogle hosts.
>
> Martin

lbje@black:$ telnet ehmsen.org 25
Trying 90.185.115.165...
Connected to ehmsen.org.
Escape character is '^]'.
220 ehmsen.org ESMTP Exim 4.69 Mon, 23 Mar 2009 22:16:56 +0100
ehlo gymer.test.dk
250-ehmsen.org Hello emp.its.sdu.dk [130.226.87.162]
250-SIZE 52428800
250-STARTTLS
250 HELP
mail from: gymer(a)gymer.dk
250 OK
rcpt to: martin(a)ehmsen.org
451-130.226.87.162 is not yet authorized to deliver mail from=20
<gymer(a)gymer.dk>
451 to <martin(a)ehmsen.org>. Please try later.

Fra SDU maskine med 10.x.x.x adresse. @ erstattet med (a)

Forresten rart at finde en anden der bruger exim... De bruger sgu alle=20
postfix nu til dags.

btw tcp timeout er 30 i SDUs firewall, fra p=E5lidelig kilde ;) en config=
=20
lyver ikke.

/Lasse

--=20
flug-misc mailing list
[email protected]
To unsubscribe send a mail to [email protected]