Pb routage SMTP pour certaines destinations ....

Forum destiné aux questions d'administration

Pb routage SMTP pour certaines destinations ....

Messagepar dudethefox » 08 Sep 2010 à 09:48

Bonjour à tous

Depuis quelque semaines nous ne pouvons plus envoyer de mails à certains domaines uniquement (hotmail, msn, live, me.com, mac.com essentiellement)

Message : Router: Failed to connect to SMTP host 10.xx.x.xx because The server is not responding. The server may be down or you may be experiencing network problems.
aucun code d'erreur, pas de retour sur "postmaster", rien, nada ...

J'ai d'abord pensé que nous étions "blacklistés" (rbl) mais à y regarder de plus près cela ne semble pas être le cas.

Concernant Hotmail/msn/live le support Microsoft m'affirme que notre IP n'est pas bloquée, et effectivement un test d'envoi en telnet à partir de notre serveur domino fonctionne...

Aucun problèmes particulier pour les autres destinations, ça part à tour de bras

nous sommes en 8.5.1 FP2

cela ressemble furieusement au post de bullit
http://forum.dominoarea.org/probleme-ro ... 25658.html
sauf que c'est ... sélectif !

voila, si vous avez une idée sur la question je suis preneur !
Merci
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39

Messagepar Poulpy » 08 Sep 2010 à 10:33

J'ai déjà eu le tour avec un probleme de DNS.

Si tu fait un trace live.com a partir de la console, il te donne bien une adresse IP qui correspond au site recherché ?

DNS returned address 65.55.206.154 for LIVE.COM
Avatar de l’utilisateur
Poulpy
Posteur habitué
Posteur habitué
 
Message(s) : 250
Inscrit(e) le : 22 Sep 2006 à 13:36
Localisation : La Madeleine (juste a coté de Lille, mais c'est moins cher)

Messagepar Phil59 » 08 Sep 2010 à 10:37

Bonjour,


Ajoute les lignes suivantes dans le notes.ini du serveur :
SmtpClientDebug=1
Console_Log_Enabled=1

Une fois que l’analyse du log.nsf est faite n’oublie pas de supprimer ces lignes.

Ton domain est BlackLister ?


Bonne journée.
Phil59.

PS : La mise en œuvre de paramètres de debug nécessite la relance de la tache routeur.
Phil59
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 167
Inscrit(e) le : 23 Mai 2006 à 15:09
Localisation : Lille

Messagepar dudethefox » 08 Sep 2010 à 10:50

à partir du serveur domino (w2003):
C:\Windows\System32>nslookup live.com
Serveur : s-ndc1.notredomaine.fr
Address: 172.20.1.1
Réponse ne faisant pas autorité :
Nom : live.com
Address: 65.55.206.154

... le DNS fonctionne bien

ce truc me rend dingue !
merci de ton aide
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39

Messagepar Phil59 » 08 Sep 2010 à 10:54

Test ton domain sur http://www.mxtoolbox.com/

Phil59.
Phil59
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 167
Inscrit(e) le : 23 Mai 2006 à 15:09
Localisation : Lille

Messagepar dudethefox » 08 Sep 2010 à 11:01

> Test ton domain sur http://www.mxtoolbox.com/

fait et refait 100 fois
notre domaine: magnum.fr (rien de très secret)
la plupart de nos mails partent par mx1 qui lui a une IP "propre", blacklistée par aucune rbl, contrairement à mx2 qui est sur une ligne adsl de secours chez FREE (l'opérateur) , et est moins bien notée because c'est le range complet de l'opérateur qui est mal noté, pas notre IP en particulier.

quoiqu'il en soit c'est mx1 qui pose problème

cet après midi je vais activer les logs et voir ce que cela donne

merci pour votre aide
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39

Messagepar Phil59 » 08 Sep 2010 à 11:07

Un petit problème de revers :
smtp:82.247.239.43 smtp
220 domino2.magnum.fr says hello


Not an open relay.
0 seconds - Good on Connection time
0.874 seconds - Good on Transaction time
Reverse DNS FAILED! This is a problem.
OK - Reverse DNS matches SMTP Banner

C'est peut être là.

Phil59
Phil59
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 167
Inscrit(e) le : 23 Mai 2006 à 15:09
Localisation : Lille

Messagepar dudethefox » 08 Sep 2010 à 15:12

disons que c'est "normal" :-)
j'ai changé hier le nom DNS de notre serveur de courrier secondaire de "domino2" en "mx2"
le nom retourné par mxtool est celui obtenu par une requete reverse dns, et j'ai demandé hier la modif chez le provider de cette IP mais visiblement cette modif n'est pas encore propagée.

quoi qu'il en soit nos emails ne sortent pas pas cette IP, sauf en cas de plantage du mx1

merci
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39

Messagepar dudethefox » 08 Sep 2010 à 17:19

phil59, j'ai activé les logs, ... pas plus d'infos utiles, à part le sempiternel "Remote system no longer responding"

08/09/2010 17:51:14 Router: No messages transferred to DISNEY.COM (host DISNEY.COM) via SMTP: Remote system no longer responding
08/09/2010 17:51:14 Router: Failed to connect to SMTP host DISNEY.COM because Remote system no longer responding
HOTMAIL.COM (host HOTMAIL.COM) via SMTP: Remote system no longer responding
08/09/2010 17:52:04 Router: No messages transferred to HOTMAIL.ES (host HOTMAIL.ES) via SMTP: Remote system no longer responding
08/09/2010 17:52:04 Router: No messages transferred to ME.COM (host ME.COM) via SMTP: Remote system no longer responding
08/09/2010 17:52:04 Router: Failed to connect to SMTP host HOTMAIL.COM because Remote system no longer responding
08/09/2010 17:52:04 Router: Failed to connect to SMTP host HOTMAIL.ES because Remote system no longer responding
08/09/2010 17:52:04 Router: Failed to connect to SMTP host ME.COM because Remote system no longer responding

tous les emails destinés aux autres domaines (99% du volume) passent nickel
...et j'arrive toujours à envoyer à la mano (telnet, Helo, etc ...) des mails à ces domaines à partir de mon serveur

donc mon IP ne "serait" pas blacklisté


ça pourrait être Domino qui formate mal les messages ????
ptet que le protocole SMTP a changé il y a deux mois et qu'on a pas été prévenu !?

et moi j'y comprends de moins en moins ...
en tout cas merci pour vos suggestions
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39

Messagepar Phil59 » 09 Sep 2010 à 08:29

Bonjour,


Si tu as ajouté ces lignes au notes.ini de ta passerelle SMTP :
SmtpClientDebug=1
Console_Log_Enabled=1

Tu n’as pas arrêté et redémarrer le router ?!?

Pour moi cela m’as déjà permis de résoudre un problème de réverse et d’anti-spam.

Ton log doit être beaucoup plus verbeux (log.nsf -> Miscellaneous Events ) :
02/09/2010 07:31:36 AM [0C9C:0010-0D60] SMTPClient: Attempting to Connect: Host mail.exterieur.FR, Port 25, SSL Port 0, Connecting Domain domain.interne.com
02/09/2010 07:31:36 AM [0C9C:0010-0D60] SMTPClient: Connection successful
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 220 server.exterieur.fr ESMTP Postfix (Debian/GNU)
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: CommandEHLO: EHLO domain.interne.com
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-server.exterieur.fr
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-PIPELINING
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-SIZE 10480000
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-VRFY
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-ETRN
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-ENHANCEDSTATUSCODES
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-8BITMIME
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 DSN
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: SMTP Authentication is not required by local server. Username: -blank-
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: Attempting to SubmitMessage:
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: Pipelined commands:
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: MAIL FROM:<user> SIZE=2194
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: RCPT TO:<user>
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: DATA
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: End of pipelined commands
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 2.1.0 Ok
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 2.1.5 Ok
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 354 End data with <CR><LF>.<CR><LF>
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: Data Send Succeeded 1257 bytes
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 2.0.0 Ok: queued as B99B85D806C
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: Attempting to Disconnect:
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: CommandQUIT:
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 221 2.0.0 Bye
02/09/2010 07:31:37 AM [0C9C:0010-0D60] SMTPClient: Connection terminated successfully
02/09/2010 07:31:37 AM Router: Transferred 1 messages to exterieur.FR (host mail.exterieur.FR) via SMTP
02/09/2010 07:31:50 AM Opened session for SERVER/OU/O (Release 7.0.2)
02/09/2010 07:31:52 AM Closed session for SERVER/OU/O|Databases accessed: 1 Documents read: 0 Documents written: 1
02/09/2010 07:31:52 AM [0C9C:0010-0D60] SMTPClient: Attempting to Connect: Host domain.exterieur.COM, Port 25, SSL Port 0, Connecting Domain domain.interne.com
02/09/2010 07:31:52 AM [0C9C:0010-0D60] SMTPClient: Connection successful
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 220 mailus.tlna.com ESMTP
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: CommandEHLO: EHLO domain.interne.com
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-mailus.tlna.com
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250-8BITMIME
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 SIZE 104857600
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: SMTP Authentication is not required by local server. Username: -blank-
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: Attempting to SubmitMessage:
02/09/2010 07:31:53 AM [0C9C:0010-0D60] SMTPClient: CommandMAIL: MAIL FROM:<user> SIZE=638713
02/09/2010 07:31:54 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 sender <user> ok
02/09/2010 07:31:54 AM [0C9C:0010-0D60] SMTPClient: CommandRCPT: RCPT TO:<user>
02/09/2010 07:31:54 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 250 recipient <user> ok
02/09/2010 07:31:54 AM [0C9C:0010-0D60] SMTPClient: CommandDATA: DATA
02/09/2010 07:31:54 AM [0C9C:0010-0D60] SMTPClient: ReceiveResponse: 354 go ahead


Bonne journée.
Phil59.
Phil59
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 167
Inscrit(e) le : 23 Mai 2006 à 15:09
Localisation : Lille

Messagepar dudethefox » 09 Sep 2010 à 10:51

phil59, j'avais bien fait un marche arret du routeur, mais je ne regardait pas les logs au bon endroit ...
c'est nettement mieux dans "log.nsf -> Miscellaneous Events" !

voila le résultat pour les domaines qui coincent:

09/09/2010 10:40:39 [0EA8:000F-17A0] SMTPClient: CSMTPInternetClient::InitSMTPClient> NotesPort: TCPIP
09/09/2010 10:40:39 [0EA8:000F-17A0] SMTPClient: Attempting to Connect: Host ME.COM, Port 25, SSL Port 0, Connecting Domain domino.magnum.fr
09/09/2010 10:40:39 [0EA8:000F-17A0] SMTPClient: Connection successful
09/09/2010 10:41:39 [0EA8:000F-17A0] SMTPClient: Attempting to Disconnect:
09/09/2010 10:41:39 [0EA8:000F-17A0] SMTPClient: CommandQUIT:
09/09/2010 10:41:39 [0EA8:000F-17A0] SMTPClient: Connection terminated with status: 2562
09/09/2010 10:41:39 Router: No messages transferred to HOTMAIL.COM (host HOTMAIL.COM) via SMTP: Remote system no longer responding


09/09/2010 10:40:39 [0EA8:0013-0B28] SMTPClient: CSMTPInternetClient::InitSMTPClient> NotesPort: TCPIP
09/09/2010 10:40:39 [0EA8:0013-0B28] SMTPClient: Attempting to Connect: Host HOTMAIL.COM, Port 25, SSL Port 0, Connecting Domain domino.magnum.fr
09/09/2010 10:40:39 [0EA8:0013-0B28] SMTPClient: Connection successful
09/09/2010 10:41:39 [0EA8:0013-0B28] SMTPClient: Attempting to Disconnect:
09/09/2010 10:41:39 [0EA8:0013-0B28] SMTPClient: CommandQUIT:
09/09/2010 10:41:39 [0EA8:0013-0B28] SMTPClient: Connection terminated with status: 2562
09/09/2010 10:41:39 Router: No messages transferred to ME.COM (host ME.COM) via SMTP: Remote system no longer responding


09/09/2010 10:40:39 [0EA8:0010-0ED0] SMTPClient: CSMTPInternetClient::InitSMTPClient> NotesPort: TCPIP
09/09/2010 10:40:39 [0EA8:0010-0ED0] SMTPClient: Attempting to Connect: Host HOTMAIL.ES, Port 25, SSL Port 0, Connecting Domain domino.magnum.fr
09/09/2010 10:40:39 [0EA8:0010-0ED0] SMTPClient: Connection successful
09/09/2010 10:41:39 [0EA8:0010-0ED0] SMTPClient: Attempting to Disconnect:
09/09/2010 10:41:39 [0EA8:0010-0ED0] SMTPClient: CommandQUIT:
09/09/2010 10:41:39 [0EA8:0010-0ED0] SMTPClient: Connection terminated with status: 2562
09/09/2010 10:41:39 Router: No messages transferred to HOTMAIL.ES (host HOTMAIL.ES) via SMTP: Remote system no longer responding



Entre temps j'ai reçu une réponse du service "Email Delivery and Filtering" Microsoft (pour les domaines hotmail, msn, live):

"Nous avons remarqué que les résultats de Telnet sont corrects, votre serveur peut se connecter à Windows Live Hotmail sans problème. Nous avons, de nouveau, investigué et le résultat concernant votre adresse IP est toujours le même, il n'y a pas de blocage actif de nos filtres sur votre adresse IP.

Nous ne pouvons pas dire s'il y a problème de compatibilité entre votre serveur et Windows Live Hotmail puisque les résultats de Telnet sont corrects. Nous vous suggèrons de vérifier, de nouveau, votre serveur de messagerie et ses paramêtres depuis que vous avez ce problème, car de notre côté tout est correct"

reste à investiguer du coté de
"Connection terminated with status: 2562"

je fouille de mon coté
merci, ça avance un peu
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39

Messagepar vonjeo » 10 Sep 2010 à 14:12

Salut,

Et si tu bypassais les infos de ton DNS et que tu créais un document directement vers 65.54.188.72 pour hotmail.com ?

Si c'est le même résultat, c'est que c'est bien côté hotmail.com que ta connexion est rejetée... Si ça marche, c'est qu'il y a un problème entre ta machine et hotmail.

Qu'en penses tu ?
Avatar de l’utilisateur
vonjeo
Posteur néophyte
Posteur néophyte
 
Message(s) : 50
Inscrit(e) le : 22 Juil 2010 à 16:03
Localisation : Paris

Messagepar TBigJohn » 10 Sep 2010 à 14:26

Avatar de l’utilisateur
TBigJohn
Roi des posts
Roi des posts
 
Message(s) : 525
Inscrit(e) le : 03 Juil 2007 à 14:36
Localisation : Luxembourg

Messagepar dudethefox » 25 Sep 2010 à 04:45

épilogue:

Je n'ai jamais trouvé la raison pour laquelle nos 2 serveurs n'arrivaient plus à se connecter aux serveurs SMTP de ces quelque domaines précis.

Je pense très fortement qu'il s'agit d'un problème de réputation de nos IP et au final d'une forme de "blacklistage", malgré les réponses contraires que j'ai fini par obtenir (à grand mal) de leurs supports.
(et bien que notre IP principale ne soit blacklistée nulle part avec les tests de mxtool.com....)

J'ai détourné le problème, et c'est beaucoup mieux ainsi (!)

Maintenant je n'envoie plus rien directement, j'utilise les relais SMTP de mes fournisseurs d'accès (MAIL HOST), ce que j'aurais du faire depuis longtemps ...

Un grand MERCI à tous ceux qui m'ont aidés
dudethefox
Premier posts
Premier posts
 
Message(s) : 13
Inscrit(e) le : 24 Juin 2006 à 20:39


Retour vers Administration

cron