dr_wahnsinnig 10 Geschrieben 29. Dezember 2010 Melden Teilen Geschrieben 29. Dezember 2010 Hi, folgendes Szenario: TrendMicro InterScan VirusWall 6 (Server1) an "vorderster Front" erreichbar über öffentliche IP. Dieser empfängt alle Mails, scannt sie und schickt sie dann weiter an den zweiten Spam Filter (Server2). Dieser nimmt dann die Verteilung an die entsprechenden Domänen vor (Server3, Server4, Server5, Server6, etc.) vor. Teste ich die Verbindung via Telnet direkt auf Server2 wird diese Nachricht auch in die Warteschlange geschoben, an Server3 geschickt und in mein Postfach gelegt (Zustellung komplett). Gehe ich nun auf Server1 via Telnet werde ich auch gleich auf Server2 weitergeleitet (korrekt). Gebe ich nun alle notwendigen Parameter zum Senden der E-Mail ein (mail from, rcpt to, data, subject, etc.) und beende die Eingabe über den Punkt passiert - NIX! Er nimmt den Abschluss nicht an. Es wird folglich auch keine Mail in die Warteschlange geschoben. Auf Server2 ist der Server1 auch in den Relayeinschränkungen als "gewährt" eingetragen. Ich bin mit meinem Latein am Ende :( Wer weiß Rat? Danke. Andy Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 29. Dezember 2010 Melden Teilen Geschrieben 29. Dezember 2010 Gibt es auch eine Fehlermeldung, wenn du das ganze per Telnet testet? Was ist das für ein Spamfilter2? Was sind das für Server 3-6? Zitieren Link zu diesem Kommentar
dr_wahnsinnig 10 Geschrieben 29. Dezember 2010 Autor Melden Teilen Geschrieben 29. Dezember 2010 Gibt es auch eine Fehlermeldung, wenn du das ganze per Telnet testet? Was ist das für ein Spamfilter2? Was sind das für Server 3-6? Nein, es gibt keine Fehlermeldung. Nach der Eingabe des Puntes passiert nichts. Ich komme dann auch mit quit nicht mehr raus. Server2 ist ein Sophos Pure Message Spamfilter. Server3-6 sind Exchange 2003 Server der verschiedenen Kundendomänen. Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 29. Dezember 2010 Melden Teilen Geschrieben 29. Dezember 2010 Gibt es bei beiden Produkten Logfiles, die du schon durchgeschaut hast? Zitieren Link zu diesem Kommentar
dr_wahnsinnig 10 Geschrieben 29. Dezember 2010 Autor Melden Teilen Geschrieben 29. Dezember 2010 Auf Server2 gibt es keine Einträge diesbezüglich in der Ereignisanzeige (jedenfalls finde ich keine ;-) ) Auf dem Server1 begebe ich mich mal auf die Suche - ist 'ne Linux Kiste. Zitieren Link zu diesem Kommentar
FLOST 10 Geschrieben 29. Dezember 2010 Melden Teilen Geschrieben 29. Dezember 2010 Du findest kein Log auf dem Spam-Killer? Wie hast du ihn bisher gecheckt? Was wurde an den Systemen zuletzt geändert? Ein Update? Eine Konfigurationsänderung? Da würde ich als erstes ansetzen. Verfolge den Weg einer Mail anhand der Logs von System zu System. Nur so kannst du sagen, was da passiert. Auf der Linux Kiste würde ich als erstes mal unter /var/log nachschauen. Dort sollten die Maillogs liegen (je nach Mailserver z.B. mail.log; mail.warn; mail.err). Kann aber auch noch im Unterordner /var/log/mail liegen. Was hast du auf der Linux Kiste für Software im Einsatz? Den Viren-Killer Trend Micro. Einen Mailserver. Was noch? Greylisting? *BL-Check? Kann alles eine Fehlerquelle sein, die entsprechenden Logs geben dir Hinweise. Zitieren Link zu diesem Kommentar
dr_wahnsinnig 10 Geschrieben 29. Dezember 2010 Autor Melden Teilen Geschrieben 29. Dezember 2010 Die Logs auf dem Spamfilter Server1 zeigten nur welche Mail herausgefiltert wurden. Ich habe mich nun per ssh auf die Kiste verbunden. Unter /opt/trend/isvw6/log sind alle Logs zu finden. Ich werte diese gerade aus. Es liegt definitiv am Server1. Ich habe noch einen zweiten TrendMicro Server. Der übernimmt zeitweilig die Funktion von Server1. Nun bekomme ich auch wieder E-Mails von Außerhalb. Ich melde mich auf jeden Fall noch einmal. Vielen Dank bis hierher für eure Hilfe!! Was würde ich ohne euch bloß machen? ;-) Zitieren Link zu diesem Kommentar
FLOST 10 Geschrieben 30. Dezember 2010 Melden Teilen Geschrieben 30. Dezember 2010 Ist dein Server1 jetzt Spam- oder Viren-Killer? in deinem ersten Posting schreibst du was von Viren, jetzt von Spam. Mir persönlich wäre das zu wenig, nur die ausgefilterten Mails geloggt zu bekommen. Will ja schließlich nachvollziehen können, was der Spam-Killer warum gemacht hat. Zu deinem Problem: Hat der andere Server eine andere (öffentliche) IP-Adresse? Wenn ja, check mal, ob die auf einer Blackliste steht. Konntest du den Fehler eingrenzen? Ist der Viren-Killer Verursacher? Oder eher der Mail-Server? Ist eine Lizenz abgelaufen? Was ist sonnst noch an Software auf dem Server eingebunden? Zitieren Link zu diesem Kommentar
dr_wahnsinnig 10 Geschrieben 3. Januar 2011 Autor Melden Teilen Geschrieben 3. Januar 2011 Also: Server1 ist ein Viren & Spam Killer (TrendMicro Interscan VirusWall 6). Ich habe nun eine neue virtuelle Maschine aufgesetzt und auf diesem eine Testversion der Interscen VirusWall 7 installiert und konfiguriert. Nun kommen auch alle E-Mails an. Irgendwas ist mit der alten Kiste verquer. Ich weiß nur noch nicht genau was. Ich werde den Server komplett neu aufsetzen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.