• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Не Уходит Почта

  • Автор темы Miolnir
  • Дата начала
M

Miolnir

Доброе время суток. Возникла следующая ситуация. Имеется домен на Win 2008 R2 с установленной Доминой 8.5.2 FP4 (x64)
При отправке писем возможна как и успешная отправка так и противоположная ситуация (довольно часто) SMTPClientDebug показал что:

"......
SMTPClient: Data Send Failed <...> bytes. Status: 2562
SMTPClient: Connection broken after an error sending data command
......."

После данной ситуации письма снова встают в очередь на отправку и на 2-3-...N-й попытке все таки успешно отправляется.
Иногда после "tell router update config" или перезапуска задачи router письма уходят сразу и успешно.

В какую сторону копать? заранее благодарен.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
А эта проблема для всех уходящих писем или она локализована?
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
SMTPClientDebug показал что:
А больше ничего не показал? В логе вообще-то вся SMTP-сессия по командам должна быть расписана.
Console_Log_Enabled=1 в notes.ini стоит? Если да, то см. файл console.log.
 
M

Miolnir

А эта проблема для всех уходящих писем или она локализована?
Для всех исходящих. Но на некоторые ящики уходит меньше попыток отправки

А больше ничего не показал? В логе вообще-то вся SMTP-сессия по командам должна быть расписана.
Console_Log_Enabled=1 в notes.ini стоит? Если да, то см. файл console.log.

Пример того что происходит:

26.03.2012 16:00:54 [178C:000C-06C8] SMTPClient: Attempting to Connect: Host xxx.RU, Port 25, SSL Port 0, Connecting Domain yyy.com
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: Connection successful
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 220 xxx.ru ESMTP (b9d7e5fe02e2b49afeb524c29ba56318)
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: CommandEHLO: EHLO yyy.com
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250-xxx.ru Hello yyy.com [92.39.73.46], pleased to meet you
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250-SIZE 20480000
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250-PIPELINING
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250-8BITMIME
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250 HELP
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: SMTP Authentication is not required by local server. Username: -blank-
26.03.2012 16:00:57 Router: Transferring mail to domain xxx.RU (host xxx.RU [80.75.139.2]) via SMTP
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: Attempting to SubmitMessage:
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: Pipelined commands:
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: MAIL FROM:<> SIZE=167753
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: RCPT TO:<user@xxx.ru>
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: DATA
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: End of pipelined commands
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250 Sender <> OK
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 250 Recipient <user@xxx.ru> OK
26.03.2012 16:00:57 [178C:000C-06C8] SMTPClient: ReceiveResponse: 354 Start mail input; end with <CRLF>.<CRLF>
26.03.2012 16:03:02 [178C:000C-06C8] SMTPClient: Data Send Failed 16376 bytes, Status: 2562
26.03.2012 16:03:02 [178C:000C-06C8] SMTPClient: Connection broken after an error sending DATA command
26.03.2012 16:03:02 [178C:000C-06C8] SMTPClient: Attempting to Disconnect:
26.03.2012 16:03:02 [178C:000C-06C8] SMTPClient: Connection already disconnected
26.03.2012 16:03:02 Router: No messages transferred to xxx.RU (host xxx.RU) via SMTP
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
А 8-bit MIME разрешено наружу? Попробуйте запретить и перезагрузить сервер...
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Если стало происходить внезапно по всем направлениям, то я бы начал проверять исходящее железо, включая провайдера.
 
M

Miolnir

От провайдера получил ответ что:
1. фаервол Cisco ASA в сети провайдера не используется.
2. по логам видно, что в определённый момент сервер hotmail (прим. тестировавшийся на тот момент, но такая же ситуация и с другими) не посылает ответ на наш пакет.
3. Рекомендовал сменить мту на 1500 и обновить домино до последней версии

Т.к. эта проблема уже относительно длительное время значение мту пытались подобрать и меняли. каких либо существенных результатов не принесло. по рекомендации провайдера сменили мту на 1500. ситуация не изменилась.
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Miolnir, ну попробуйте сами трафик посмотреть...
Кстати - антивирус на сервере установлен?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
зачем на серваке антивирус? :)
проверить через telnet
если проблема останется - тарбла не в домине
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
lmike
Ну причем тут это? Почта же уходит с н-ной попытки. Значит соединение есть, но есть и какие-то сбои.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
как причём - связь рвется, если рвётся в любом раскладе - домина не виновата
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
От того, что Домино не виновата, ему не легче.

Телнет покажет тебе глобальную ошибку (типа нет соединения по 25 порту и тп). А там, судя по описанию, разовые сбои, которые, кстати, могут быть связаны и с раутингом, т.е. по одному маршруту есть проблемы, а по другому - нет.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!