ugrás a tartalomhoz

postfix és indamail/vipmail gond

hamlet79 · 2010. Ápr. 6. (K), 20.24
Sziasztok!

A szerveremről (Centos, postfix) mindenhova tudok küldeni emailt kivéve indamail/vipmail.

Indamail azt irta vissza, hogy túl sok szálon kapcsolódok, egyszerre csak 2ről szabad IPnként. Beállítottam, de nincs változás.

Még egy éve az előző szerveremen is volt hasonló gond, akkor azt mondták, hogy a TLS-t kapcsoljam ki.

main.cf:
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination
smtpd_tls_security_level = none
fallback_relay =
default_destination_concurrency_limit = 2
uucp_destination_recipient_limit = 2
smtpd_recipient_limit = 2
smtpd_timeout = 600s
smtp_rcpt_timeout = 600s
smtp_data_init_timeout = 600s
smtp_connect_timeout = 600s
smtp_helo_timeout = 600s
smtp_data_xfer_timeout = 600s
smtp_mail_timeout = 600s
smtp_use_tls = no
smtpd_use_tls = no
smtp_tls_security_level = none
maximal_queue_lifetime = 7d


de igy is visszajön a indamail/vipmailről a levél.

Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 220 mail13.indamail.hu ESMTP
Apr  6 16:21:15 server postfix/smtp[12059]: > mail13.indamail.hu[91.83.45.53]: EHLO server.xxx.hu
Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 250-mail13.indamail.hu
Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 250-STARTTLS
Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 250-PIPELINING
Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 250-8BITMIME
Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 250-SIZE 10485760
Apr  6 16:21:15 server postfix/smtp[12059]: < mail13.indamail.hu[91.83.45.53]: 250 AUTH LOGIN PLAIN CRAM-MD5
Apr  6 16:21:15 server postfix/smtp[12059]: > mail13.indamail.hu[91.83.45.53]: MAIL FROM:<info##kukac##xxx.hu> SIZE=2365 BODY=8BITMIME
Apr  6 16:21:15 server postfix/smtp[12059]: > mail13.indamail.hu[91.83.45.53]: RCPT TO:<ccc##kukac##indamail.hu>
Apr  6 16:21:15 server postfix/smtp[12059]: > mail13.indamail.hu[91.83.45.53]: DATA
Apr  6 16:21:15 server postfix/smtp[12059]: send attr reason = lost connection with mail13.indamail.hu[91.83.45.53] while sending MAIL FROM
Apr  6 16:21:15 server postfix/smtp[12059]: 70B132188649: to=<ccc##kukac##indamail.hu>, relay=mail13.indamail.hu[91.83.45.53]:25, delay=163321, delays=163319/0.02/1.4/0.04, dsn=4.4.2, status=deferred (lost connection with mail13.indamail.hu[91.83.45.53] while sending MAIL FROM)


Van valami ötletek?

Köszi,
Hamlet
 
1

Bármi

janoszen · 2010. Ápr. 7. (Sze), 09.40
Próbáld meg netstat -nlp-vel ellenőrizni az egyszerre nyitott kapcsolatokat. Vagy próbálj meg egy tcpdumppal snapshotot szerezni a forgalomról. Egyébként a levelezésben annyi minden tönkremehet hogy ennyi infóból elég lehetetlen megmondani, mi a baj.
2

Köszönöm

hamlet79 · 2010. Ápr. 7. (Sze), 10.12
Megnézem ezeket... vagy valaki megnézi aki jobban ért hozzá. :)

Ha több szálat engedek (pl 5) akkor ilyen errort kapok:
delivery temporarily suspended: host mail13.vipmail.hu[91.83.45.53] refused to talk to me: 421 server is overloaded or you have reached the max. concurrent connections. Closing transmission channel.

Ebből gondolom, hogy a több szál probléma már meg van oldva ez valami más lehet...
Nem lehet, hogy az indamail csak TLS kapcsolattal működik én meg plain text vagyok? De akkor miért nem ir valamit azon kívül, hogy lezárja a kapcsolatot? :)
3

MTU

hamlet79 · 2010. Ápr. 7. (Sze), 11.18
http://www.postfix.org/faq.html
IP path MTU discovery

ez is gyanús...

szerk: megnéztem és jó (1500)
4

MTU

janoszen · 2010. Ápr. 7. (Sze), 11.32
Ha nem stimmelne az MTU, maximum fragmentálja a csomagokat. Itt valami más árulás lesz. Mekkora vonalon / milyen IP-n vagy?
5

100Mbit

hamlet79 · 2010. Ápr. 7. (Sze), 11.40
178.63.0.81 - szolgáltató: hetzner.de - dedikált szerver
6

Érdeke

janoszen · 2010. Ápr. 8. (Cs), 10.33
Érdekes a traceroute, villámgyorsan elszaladt a hetzner.de hálózatába (ahol vagyok, van frankfurti peering) viszont utána mintha valami tűzfal lett volna, mert nem jött vissza semmi a gépről.

A releváns rész:

4  decix-gw.hetzner.de (80.81.192.164)  16.643 ms  16.478 ms  17.151 ms
 5  hos-bb1.juniper2.fs.hetzner.de (213.239.240.243)  21.238 ms  21.907 ms  21.098 ms
 6  hos-tr4.ex3k15.rz10.hetzner.de (213.239.227.240)  21.482 ms hos-tr3.ex3k15.rz10.hetzner.de (213.239.227.208)  22.112 ms hos-tr4.ex3k15.rz10.hetzner.de (213.239.227.240)  21.550 ms
 7  * * *


Ergó: meg kéne nézni, nincs-e valami tűzfal vagy hasonló fölhúzva, ami esetleg valamilyen félreértelmezés miatt megszakítja a kapcsolatot. Utána meg kéne nézni, hogy az inda felé milyen peeringje van a szolgáltatónak, mert ha lassú a kapcsolat akkor hibásan confolt tűzfallal meghalhat a kapcsolat. Ha ez sem segít, akkor keress meg magánban, nézek valami gépet amire föl lehet húzni azonos configgal egy Postfixet.
7

ConfigServer Security & Firewall

hamlet79 · 2010. Ápr. 8. (Cs), 11.04
van fenn a gépen, esetleg kikapcsolom és megnézem úgy elmegy-e a levél.

Közben egy másik hetzneres gépről kipróbáltuk és simán megjönnek a levelek indamailre, Ő qmail-t használ. Nálam 2.3-as Postfix van fenn.
8

Bakker....

hamlet79 · 2010. Ápr. 8. (Cs), 11.39
Nézegetem a tűzfalat... ránézek a postfixre és látom, hogy üres a queue. Ma 10:52-kor kiment az indamailes levelek nagyja... a teszt leveleim is megjönnek úgy-ahogy.. bár néha még kapok egy-egy 4.4.2 -t.

Szóval egyelőre nézem, hogy mi lesz... gondolom az indamail support elolvasta a levelem és csinált valamit, mert én nem változtattam ma még semmit.

Kiváncsi leszek, mindenesetre köszönöm a segítséget és a felajánlást, remélem már nem kell élnem vele.

Köszi,
Hamlet
9

Vipmail

janoszen · 2010. Ápr. 8. (Cs), 13.06
Nekünk rendszeresen van olyan hogy fölgyűlnek a levelek a queueban mert valamelyik szolgáltató éppen kicsit meg van pusztulva. Max késnek kicsit a levelek.
10

Már 1 hónapja,

hamlet79 · 2010. Ápr. 8. (Cs), 16.19
mióta új szerverre költöztünk nem mentek el a levelek az indamailre, egészen ma 10:52 percig.
11

Gubanc

janoszen · 2010. Ápr. 8. (Cs), 19.53
Az nem jo mert akkor nem kizart, hogy masfele se fog menni csak azt eszre sem veszed. Ha gondolod, privatban teszteljunk egyet.
12

Gubanc

janoszen · 2010. Ápr. 8. (Cs), 19.53
Az nem jo mert akkor nem kizart, hogy masfele se fog menni csak azt eszre sem veszed. Ha gondolod, privatban teszteljunk egyet.