Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP Eingehende Mails gehen verloren

Ah, ich hab das dt. Forum zu spät entdeckt. 

Habe bereits im engl. Bereich (mehr schlecht als recht mit meinem Englisch) gepostet und hoffe ich kriege nun keine Prügel für das doppelt posten. 
Bei uns brennt es sehr gerade. 

Einkommende Mails gehen bei uns auf der Astaro verloren  (Model ASG 120 and firmware 7.101).

Ich kriege zig mails vom ISP zu uns auf die Astaro geleitet. 
Diese empfängt diese auch brav, leitet dann aber mit Unterbrechungen nur teilweise die Mails weiter. 
Es scheint so, als wollle sie ständig die Mails zum Mailserver durchstellen (so zeigt es auch das maillogfile) aber aus irgendwelchen Gründen klappt es nur alle paar Minuten für einen Schub Mails, bevor dann minutenlang wieder gar nix passiert. 


Manchmal bekomme ich eine mail mit 2 Tagen Verspätung bei der ich im Mailheader dann sehe, dass sie auf Astaro lag. 

Wenn ich unter SMTP unter Quarantäne gucke habe ich z.B. unter SMTP und auch unter unaffected eine Zahl von 10.000 wobei keine einzige auf Zustellung wartend steht. 
Dann kommen Mails und viel SPAM herein und in Quarantäne stehen dann 11.300 Mails . WIeder steht keine auf Zustellung wartend. 

Dann geht plötzlich etwas voran und ich bekommen dann doch vielleicht 300 zum Mailserver zugestellt. 

In Quarantäne stehen danach nur noch jeweils bei SMTP und  unaffected 11.000. 

Diese Zahlen gehen nach Zustellung also wieder herunter. Insgesamt bleibt aber immer ein delta zwischen EIngang und Zustellung daher wächst die Zahl hier weiter und mittlerweile vermissen wir wirklich sehr viele Mails und nicht nur SPAM.  

Mein Log ist auf der Astaro ist durch die vielen Fehler sehr groß und sich habe viele EInträge wie
2008:02:04-00:02:28 (none) exim[22475]: 2008-02-04 00:02:28 1JL6a0-0006Jo-Ot == johann.mueller AT beispieldomain.de  R=static_route_hostlist T=static_smtp defer (-53): retry time not reached for any host  

SPAM oder Antiviren Funktionalitäten sind auf der Astaro nicht aktiviert. 

Eins noch. Wir bekommen sehr viele SPAM Mails mit ungültigen Adressdatern bei uns aber auch ungültigen Absenderdaten (tausende pro Tag) . 
Ich weiss nicht ob das eine Rolle spielt bei dem Problem.  

Der Knackpunkt scheint mir, dass aus irgendwelchen Gründen die neue Astaro die Mails nicht permanent zustellen kann  an den Mailserver und die Mails dann auf der Astaro liegen bleiben.  

Bevor wir die Astaro haten, kannten wir keine Mailprobleme. 

Zum einen würde ich die hoffentlich auf der Astaro noch vorhandenen Mails nun mal runter bekommen , zum anderen hätte ich natürlich gerne eine Lösung des Problems. 
Der Mailserver selbst ist permanent ansprechbar auch an Port 25 und zeigt keinerlei Probleme. Ich gehe daherr davon aus, dass es nicht am Mailsever liegt



Jede Hilfe ist sehr willkommen. Gruß Alex


This thread was automatically locked due to age.
Parents
  • Hallo Alex,

    wenn ich es richtig verstanden habe, liegen auf Deiner ASG120 ca. 10.000 Mails in Quarantäne ? Das ist zuviel für das System.

    Aber zum Verständnis: SPAM- und Mail-Filtering sind beide aus ??
    Wie ist denn Dein SMTP Proxy auf der Astaro konfiguriert ?

    Die Firewall versucht jede Mail die für Eure Domäne ankommt auch zuzustellen.
    Wenn der Empfänger nicht bekannt ist, wird versucht den (i.d.R. ebenfalls gefälschte) Absender darüber zu informieren. Wenn Ihr also nicht mal "Verify Recipient" aktiviert habt, prozessiert die Firewall unnötig tausende Mails am Tag, anstatt sie gleich abzulehnen.
    D.h. Eure Firewall ist nur noch damit beschäftigt "Müll" umherzuwälzen und bleibt daher fast stehen. Ihr solltet dringend ein paar Anti-SPAM Features aktivieren.

    Wenn Du mehr über Deine Konfiguration schreibst, können wir sicher beim optimieren helfen.
  • Erstmal danke für die rasche Response. 

    Zu den 10.000. 
    Ja das denke ich, dass sie das tun (grösstenteils natürlich SPAM). 
    In der Hilfe steht  zwar, dass die Zahlenangaben dort nur statistisch u sehen sind, wieviele Mails bearbeitet wurden, das glaube  ich aber nicht. 

    Wir haben jetzt gerade mal das Kabel zum ISP gekappt damit die Astaro die möglichkeit erhält gespeicherte Mails zuzustellen, ohne dass immer neue Mails dazwischen funken. Mit scheint hier annähernd gehst es bei der Reihefolge um ein last in first out. 

    SPAM und Mailfiltering sind beides aus auf der Astaro richtig. 
    Wir lassen beim ISP vortaggen für SPAM und den Virenfilter haben wir aufgrund des Astaroverkäufers abgeschalten weil wir mit regelmässigen Abstürzen zu kämpfen hatten. 

    Jetzt kenne ich mich leider nicht so gut mit der Maschine aus (Maschine neu und ich eigentlich kein VollAdmin), wo kann ich dieses verify  recipent Aktivioerung sehen ? Es ist mir bisher beim durchklicken noch nicht aufgefallen. 

    Ja, wir bekommen, sehr viele Mails rein die müll sind und im Endeffekt dann nach Zustellung am Mailserver totlaufen und dort gelöscht werden. 

    Wenn, da nataürlich tausende auf der Astaro hängen bleiben und diese dann versucht etwas zurück zuschreiben wird es problematisch. 

    Mit welchen Konfigurationsdaten von mir könnte mir geholfen werden ? 

    Vielen Dank nochmal für die Antwort bisher , Alex
  • @ClausP: Für die verschiedenen Domains gibt es ein Default Profile und da ist auch noch alles off. 

    Schönen abend noch, Alex
  • Nimmt der Domino Mails für nicht existierende User an ? Wenn nein, dann könnte das u.a. auch ein Grund für die Probleme sein..

    Es gibt auch ein Limit für parallele SMTP Verbindungen....wenn ich micht jetzt richtig erinnere, dann liegt das bei 20.

    Gruß
      Claus
  • Nimmt der Domino Mails für nicht existierende User an ? Wenn nein, dann könnte das u.a. auch ein Grund für die Probleme sein..

    Es gibt auch ein Limit für parallele SMTP Verbindungen....wenn ich micht jetzt richtig erinnere, dann liegt das bei 20.

    Gruß
      Claus


    Frage 1 JA- er nimmt auch mails für xyz at domain.de  an. 

    Wenn es das ist, was ich meine, dass DU meinst,d ass ist es ok, da sind nur 11. 
    Viele Grüße, Alex
  • Kleiner Tip noch wenn Du die Leitung zum ISP wieder inbetrieb nimmst. [:)]

    Schalte im default profile alles bis auf BATV wieder ein und wenn Eure MX Records auf den ISP zeigen, dann könntest Du auch noch die Thresholds für Antispam-warn/quarantine ein bischen "aggressiver" einstellen. Allerdings solltest Du für die einliefernden Mailserver Deines ISP unter Exceptions eine Regel erstellen in der alle Anti-Spam checks für die entsprechende Source-IP übersprungen werden.

    Gruß
      Claus
  • Nimmt der Domino Mails für nicht existierende User an ? Wenn nein, dann könnte das u.a. auch ein Grund für die Probleme sein..


    Hallo Claus,
    in Lotus Domino kann man in der Nachrichten Konfiguration einstellen, das der Server nur Mails für Benutzer annimmt, die im Domino Directory existieren.
    Dazu passend gab es in Astaro V6 die Option "Verify Recipient".
    Ergebnis: Ankommende Mails werden schon an der Firewall abgewiesen und gelangen gar nicht erst ins System. Auch das vermeintliche Senden von Infomails "Recipient does nox exist" fällt dann weg. Hatte bisher damit nur gute Erfahrungen gemacht.
    In V7 ist dieses Verhalten laut Hilfe per Default aktiviert

    Die Frage bei Cleve ist meines Erachtens immer noch: Welcher Prozess "frißt" 100% CPU ? Ist es die SMTP Engine, oder hängt was ganz anderes ?
    Eigentlich sollten 40 Mailuser für eine gut konfigurierte ASG320 kein Problem darstellen ....
  • ..keine 320 sondern "nur" eine 120er ! [:)]

    Zu dem "verify recipient" habe ich nichts gefunden....kann mir irgendwie auch nicht vorstellen das dies per default aktiviert ist. Wo steht das denn in der Hilfe ?
  • Hallo Claus,

    jetzt muss ich dringend ins Bett, ich habe doch glatt den Thread verwechselt :-)
    Klar ist ne 120er....
    Und da drauf 40 Mailuser ?! Wow, mehr als 10 wollte ich der Kiste nicht zumuten ;-)

    Habe es in der Online-Hilfe im WebAdmin gefunden, siehe Anfang des Threads, da habe ich es eingefügt.

    Ciao, Karsten
  • Guten Morgen, 

    die queue auf der Astaro wurde heute nach abgearbeitet und Mails zu gestelllt. 
    Im Quarantäne Manager bleibt der Wert auf über 1000 stehen, aber es sind definitiv keine Mails mehr auf der Maschine. 


    Leider gingen Mails verloren, da ich ab und zu Testmails ide letzten tage von gmx und Co an mich gesandt habe und nicht alle angekommen sind. 

    Im Moment ist die Connection zu unserem ISP noch unterbrochen. 

    Eine Frage, als ich gestern abend dann unter SMTP das Live Log angeguckt habe fand ich folgende EInträge: 

    Bsp: 
    2008:02:04-21:50:13 (none) cffd[31392]: id="101Q" severity="info" sys="SecureMail" sub="smtp" name="email scanned, clean" srcip="127.0.0.1" from="@" to="jibbingpxh7@smilelikethestars.com" subject="intborder.meine_domaene.de Warning: message 1JLaAF-0003J8-O7 delayed 24 hours" messageid="664308" size="1322" action="pass"

    Versucht hier die Astaro Mailversender zu unterrichten, dass die Mails mit Verspätung bei uns zugestellt werdn, oder was bedeutet diese Meldung ?
    Wenn Ja zu meienr Frage, wo kann ich das abstellen, das würde natürlich einiges erklären. 

    Jetzt im Ruhezustand und fast keinem Traffic der Astaro liegt die CPU Auslastung bei 14 %. 
    Beim Prozess des Mailzustellens auf 100 %

    Noch zur Info, 
    Bei uns am Dominoserver findet keine Verifizierung statt. Weder ob es die Adressaten gibt (anhand des Serveradressbuches), noch anhand einer DNS Überprüfung der Versenderadressen. 

    Viele Grüße. Alex
  • Hallo Claus,

    jetzt muss ich dringend ins Bett, ich habe doch glatt den Thread verwechselt :-)
    Klar ist ne 120er....
    Und da drauf 40 Mailuser ?! Wow, mehr als 10 wollte ich der Kiste nicht zumuten ;-)

    Habe es in der Online-Hilfe im WebAdmin gefunden, siehe Anfang des Threads, da habe ich es eingefügt.

    Ciao, Karsten


    Auch danke für den Hinweis. 
    Gestresste Grüße, Alex 
    Im Moment brennt es leider bei uns nicht nur an der front.
  • Also wenn du auf der ASG weder eine Spam noch AV Prüfung machst, dann schalt doch den SMTP Proxy ganz ab.
    Erstell dafür DNAT für SMTP -> Domino
    und paar Regel die ankommenen SMTP Traffic nur von deinem Provider erlauben.

    Gregor Kemter
Reply
  • Also wenn du auf der ASG weder eine Spam noch AV Prüfung machst, dann schalt doch den SMTP Proxy ganz ab.
    Erstell dafür DNAT für SMTP -> Domino
    und paar Regel die ankommenen SMTP Traffic nur von deinem Provider erlauben.

    Gregor Kemter
Children
No Data