This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Emails being sent to NAVER.COM and YAHOO.COM.PH are stuck on SMTP Spool

Hi All, 

We are encountering a problem with Exchange emails being stuck on SMTP Spool namely emails being sent to NAVER.COM and YAHOO.COM.PH along with some other domains (client's domains). 

We can received and send emails without problems to almost all except with these few domains. We can only received but cannot send out to these domains. 

Our IP is not blacklisted in any known RBL's and we really don't know what to do anymore.

Here is an example on what we see on the logs:

2014-10-22 20:03:30 johnmedina@yahoo.com.ph R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host

Any help would be greatly appreciated.

Btw if it helps we are on this version UTM 9.208-8.

It's my first thread. [:)] Thank you in advance!


This thread was automatically locked due to age.
  • Hi, John, and welcome to the User BB!

    I can't read the language on the Naver site, so I don't know if there's a similar issue.  I guess that you're running into the limitation that Yahoo won't accept an email larger than 10 MB, and that, eventually, those emails will be returned to the senders.

    Here's the prescription we settled on here over four years ago:



    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Sir Balfson, 

    Thank you for the suggestion. I will try to check if that is applicable with the domain Yahoo.com.ph. We are actually sending and receiving emails with no problems on Yahoo.com. I have like 7 more domains which behaves just like the yahoo.com.ph which cannot send but can received. 

    All of them have the same error on smtp logs which is retry time not reached for any host. 

    Please feel free to ask if there is any information which i can supply which might lead to know the cause of these smtp spooling. 

    Thanks again in advance.
  • John, check again if your IP is not on a RBL with multi RBL search:
    MultiRBL.valli.org - Blacklist, Whitelist and FCrDNS check tool
  • Open the Mail Manager and position yourself on the 'SMTP Queue' tab.  Start the SMTP Live Log.  Release one of the emails from the queue.  Post the lines from the SMTP Live Log related to the email in question.  There may be some extra lines related to other emails mixed in, but don't worry about deleting them.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Villic,

    Thanks for the link sir. I was only checking through the mxtoolbox blacklist. Our results yielded into being blacklisted by:

    APEWS Level 2
    rbl.rbldns.ru

    Are two listing critical? Apews Level 2 can be ignored as per the site. Thank you sir. 

    Sir Balfson, 

    Here is the result of the SMTP Logs.

    2014:10:23-08:54:45 SophosUTM smtpd[7799]: MASTER[7799]: Action: Forcing delivery process for 1Xh5TS-0002l3-Dz
    2014:10:23-08:54:51 SophosUTM exim-out[21672]: 2014-10-23 08:54:51 1Xh6fp-0005dM-Ps => servanoalejandro@yahoo.com P= R=dnslookup T=remote_smtp H=mta7.am0.yahoodns.net [66.196.118.34]:25 X=TLSv1.1:ECDHE-RSA-RC4-SHA:128 C="250 ok dirdel"
    2014:10:23-08:54:51 SophosUTM exim-out[21672]: 2014-10-23 08:54:51 1Xh6fp-0005dM-Ps Completed
    2014:10:23-08:54:52 SophosUTM exim-out[21674]: 2014-10-23 08:54:52 1Xh6fq-0005dM-2o => dejorast@yahoo.com P= R=dnslookup T=remote_smtp H=mta6.am0.yahoodns.net [98.138.112.38]:25 X=TLSv1.1:ECDHE-RSA-RC4-SHA:128 C="250 ok dirdel"
    2014:10:23-08:54:52 SophosUTM exim-out[21674]: 2014-10-23 08:54:52 1Xh6fq-0005dM-2o Completed
    2014:10:23-08:55:00 SophosUTM exim-out[21707]: 2014-10-23 08:55:00 Start queue run: pid=21707
    2014:10:23-08:55:00 SophosUTM exim-out[21709]: 2014-10-23 08:55:00 1Xgs9y-0004Cm-9L == jobalduman@yahoo.com.ph R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21711]: 2014-10-23 08:55:00 1XgexQ-0002Ie-Pg == eugene.laguitao@fujifilm.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21715]: 2014-10-23 08:55:00 1XgpXd-0005ar-NM == neomed77@naver.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21717]: 2014-10-23 08:55:00 1XgexR-0002Ie-2J == florence.estacio@fujifilm.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21719]: 2014-10-23 08:55:00 1Xgksk-0001Xn-RV == promodnsteel@yahoo.com.ph R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21721]: 2014-10-23 08:55:00 1XgexQ-0002Ie-Pq == florence.estacio@fujifilm.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21723]: 2014-10-23 08:55:00 1XgexR-0002Ie-2A == eugene.laguitao@fujifilm.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21725]: 2014-10-23 08:55:00 1Xh5qX-0003aW-3C == rochel.bayabao@yahoo.com.ph R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21727]: 2014-10-23 08:55:00 1Xgese-0002Bf-S2 == d.tanaka@dandkjpn.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21733]: 2014-10-23 08:55:00 1Xgv56-0001bP-EP == info@bearersurgical.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21737]: 2014-10-23 08:55:00 1XguT2-0003nq-8m == export@ross.es R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21739]: 2014-10-23 08:55:00 1XglIP-0004XU-Lq == jobalduman@yahoo.com.ph R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:00 SophosUTM exim-out[21743]: 2014-10-23 08:55:00 1Xgez2-0002Lk-FS == mary.lee@medicalsupply.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
    2014:10:23-08:55:01 SophosUTM exim-out[21707]: 2014-10-23 08:55:01 End queue run: pid=21707
    2014:10:23-08:55:05 SophosUTM exim-in[7859]: 2014-10-23 08:55:05 SMTP connection from [98.139.212.155]:39038 (TCP/IP connection count = 1)
    2014:10:23-08:55:10 SophosUTM smtpd[21660]: SCANNER[21660]: Nothing to do, exiting.

    Its actually a very long list of retry time not reached for any host. [:(] Hope this will shed more light in the issue. Thanks again.
  • Hi Villic,

    Thanks for the link sir. I was only checking through the mxtoolbox blacklist. Our results yielded into being blacklisted by:

    APEWS Level 2
    rbl.rbldns.ru

    Are two listing critical? Apews Level 2 can be ignored as per the site. Thank you sir. 


    No, they are not critical but you should delist your IP from that Russian RBL just in case (there should be a link below the result).

    Next steps that I would do is to clear UTM DNS cache and try to telnet to port 25 from UTM console to one of the listed domain's MX hosts, for example mx2.naver.com.
  • Hi johnmedina,

    This looks like a greylisting problem.
    SMTP Log - Retry time not reached

    Regards
    Mod
  • Hi vilic,

    Thanks for the steps. I did as you stated but I am getting Connection Time Out when I telnet to Mx2.naver.com as well as to other servers included in the spool.

    Hi Mod2402, 

    I have performed the said knowledgebase as per advise from Sophos but somehow nothing happened.

    I really dont know what to do next. Btw, is there any way that i could make sure that it is the Sophos UTM or the Exchange Server?

    Thanks for the all the help. Greatly appreciate it!
  • Action: Forcing delivery process for 1Xh5TS-0002l3-Dz

    But there are no other lines related to that in what you posted above, so we don't know what happened to that.  Are there other lines in the log file related to 1Xh5TS-0002l3-Dz?

    I saw no greylisting at Fujifilm.com
    RCPT TO:
    250 Ok


    If you know that these accounts are valid, then there may be greylisting at yahoo.com.ph, but I'm sure there isn't at yahoo.com.
    RCPT TO:
    550 relaying denied for 
    RCPT TO:
    550 relaying denied for 
    RCPT TO:
    550 relaying denied for 


    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Sir Balfson, 

    I run the information again as you requested and here are the logs:

    2014:10:24-13:10:00 SophosUTM smtpd[5992]: MASTER[5992]: Action: Forcing delivery process for 1XhWne-00042Z-13
    2014:10:24-13:10:11 SophosUTM exim-out[18008]: 2014-10-24 13:10:11 1XhWne-00042Z-13 mx-apac.mail.gm0.yahoodns.net [106.10.166.52]:25 Connection timed out
    2014:10:24-13:10:11 SophosUTM exim-out[18005]: 2014-10-24 13:10:11 1XhWne-00042Z-13 == jmedtest@yahoo.com.ph R=dnslookup T=remote_smtp defer (110): Connection timed out
    2014:10:24-13:11:00 SophosUTM exim-out[18400]: 2014-10-24 13:11:00 1XhWne-00042Z-13 == jmedtest@yahoo.com.ph R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host

    Hope this helps.. [:(]