PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Plötzlich kein smtp mehr von extern auf server möglich (qmail)



SAdemar
12.01.07, 02:04
Haben einen Mailserver mit qmail laufen, komischer weise ist seid 3 Tagen kein versenden mehr vom client aus möglich. Spam wird auch keiner drauf versand :) Mail an mićh oder uns kommen garnicht oder mit verzögerung an.

An der Config wurde nichts Geschraubt - die logs sagen auch nichts besonderes aus ???

Mails von lokal über dem server gehen raus ohne Probs ...

FRagen über Fragen und mir Fehlt der Ansatz :)


euer Sademar

marce
12.01.07, 06:06
was sagt denn z.B. ein nmap auf den Server (aber bitte nicht - oder wenn, nur zusätzlich - vom Server aus) ?

Ansonsten - was ist denn das "nicht besondere" in den Logs?

SAdemar
12.01.07, 09:02
Also ein nmap sagt mir das alle Dienste die für ein Mailsystem notwendig sind laufen. Also die Ports sind offen :)
Was noch komsich ist: früher kamm auch ein hinweis für das Zerti meines Mailservers ... selbst wenn ich mich versuche anzumelden mit einen falschen PW kommt nur die Meldung das der smtp server nicht zuerreichen sei und kein Hinweiß auf das falsche PW.

in meinen log dateien kann ich zwar sehen das ich mail per pop bzw imap abrufe, aber ein login für den smtp erscheint nicht ???


Fragen über Fragen


Chris

marce
12.01.07, 09:06
danke für äußerst genaue, aussagekräftige und sprachlich wertvolle Informationsangabe. Eine exakte Ausgabe von nmap und das wortgetreue Posten der Logeinträge wäre allerdings hilfreicher.

... vielleicht verrätst Du uns aber auch noch, wie denn der Rechner an's Netz angebunden ist...

SAdemar
12.01.07, 13:22
Leider sitze ich gerade an einen Windows Rechner wo nmap bzw. ssh nicht verfügbar ist und ich dieses auch nicht Installieren.

aber die Netzwerkanbindung kann ich dir sagen :)#

Der Rechner ist mit einer festen öffentlichen IP ans Netz angebunden, da es sich um einen Mietserver handelt.

Um die Frage vorweg zunehmen, die ausgabe der von qmail-stat heute morgen nix ausgewöhnliches auser das zwei mails gerade verarbeitet werden.

Weitere Informationen kann ich heute Abend posten.

MFG und Danke

Christian

SAdemar
12.01.07, 17:05
so hier erstmal meine Ausgabe von nmap :


21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
106/tcp open pop3pw
110/tcp open pop3
143/tcp open imap
443/tcp open https
465/tcp open smtps
993/tcp open imaps
995/tcp open pop3s

MFG

Christian

derRichard
12.01.07, 17:17
hallo!

was steht in den logs vom qmail-smtpd?
was passiert wenn dich mit telnet auf port 25 vom server verbindest?

//richard

SAdemar
12.01.07, 17:44
tail -f /var/log/mail.err

Jan 12 18:39:56 5c-online relaylock: /var/qmail/bin/relaylock: mail from 84.19.198.253:63470 (253.198.19.84.static.versanetonline.de)

tail -f /var/log/messages

Jan 12 18:44:30 5c-online relaylock: /var/qmail/bin/relaylock: mail from 84.19.198.253:63481 (253.198.19.84.static.versanetonline.de)



mfg

der Chris

SAdemar
12.01.07, 17:50
So telnet bleibt hängen mit :

Trying 123.123.123.123...
Connected to hostname.de.
Escape character is '^]'.


da sollte eigentlich ein Promt so viel ich weiß warten welcher aber nicht kommt.

Mir wurde heute der Tipp gegeben das es an dem Server Certs liegen könnte ??? was ich aber nicht glaube :)

marce
12.01.07, 17:56
der telnet gehört eigentlich genau so...

derRichard
12.01.07, 18:17
hallo!

ok, mit qmail kennst dich nicht aus. ;-)
schau mal in das file "/service/qmail-smtpd/log/run".
dort sollt stehen wohin geloggt wird.
sofern dein qmail konform installiert wurde.

//richard

SAdemar
12.01.07, 19:02
leider hadelt sich bei diesen System mir ein fölig unbekanntes wurde also einfach rangesetzt nachdem Moto hier mach mal :)
Leider handelt es sich nicht um ein konformes System so das diese Datei nicht exestiert :)

Naja nun kann ich aber nix machen ich muss da durch, egal ob ich ein alter Postfix'er bin :)

So wie mir gerade gesagt wurde vom Sohn des Chefes handelt es sich bei dem System um einen Plesk server auf SuSe 9.3 Basis. Leider :)

Die Ausgabe von ps bringt mir jedenfalls folgendes zutage:

qmails 2150 0.0 0.0 2612 512 ? S 02:55 0:00 qmail-send
qmaill 2172 0.0 0.0 2556 500 ? S 02:55 0:00 splogger qmail
root 2173 0.0 0.0 2592 412 ? S 02:55 0:00 qmail-lspawn ./Maildir/
qmailr 2174 0.0 0.0 2596 436 ? S 02:55 0:00 qmail-rspawn
qmailq 2175 0.0 0.0 2548 380 ? S 02:55 0:00 qmail-clean



root 27600 0.0 0.0 2572 388 ? Ss 19:58 0:00 /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qmail/bin/t
root 27601 0.0 0.0 2568 384 ? Ss 19:58 0:00 /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qmail/bin/t
root 27602 0.0 0.0 2572 392 ? Ss 19:58 0:00 /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qmail/bin/t
wwwrun 28618 0.0 0.4 128180 9528 ? S 20:00 0:00 /usr/sbin/httpd2-prefork -f /etc/apache2/httpd.conf
root 29195 0.0 0.0 16152 1716 ? Ss 20:00 0:00 /usr/local/psa/admin/bin/mchk --spam-only --daemon-mode
root 29228 0.7 1.8 67436 38384 ? Ss 20:00 0:00 /usr/sbin/spamd --username=popuser --daemonize --nouser-config --helper-home-dir=/var/qmail --max-children 5 --pidfile=/var/run/spamd/spamd_full.pid --socketpath=/tmp/spamd_full.sock
popuser 29291 0.0 1.8 67572 37436 ? S 20:00 0:00 spamd child
popuser 29292 0.0 1.8 67436 36968 ? S 20:00 0:00 spamd child
root 29386 0.0 0.0 2572 388 ? Ss 20:01 0:00 /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qmail/bin/t
root 29417 0.0 0.0 3664 532 ? Ss 20:01 0:00 tcp-env /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qma
root 29438 0.0 0.0 3664 532 ? Ss 20:01 0:00 tcp-env /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qma
root 29448 27.0 0.0 0 0 ? Z 20:01 0:00 [spammng] <defunct>
root 29449 0.0 0.0 3664 532 ? Ss 20:01 0:00 tcp-env /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qma

SAdemar
12.01.07, 19:07
{
socket_type = stream
protocol = tcp
wait = no
disable = no
user = root
instances = UNLIMITED
server = /var/qmail/bin/tcp-env
server_args = /usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org /var/qmail/bin/relaylock /var/qmail/bin/qmail-smtpd /var/qmail/bin/smtp_auth /var/qmail/bin/true /var/qmail/bin/cmd5checkpw /var/qmail/bin/true
}

SAdemar
12.01.07, 19:29
So eine Minimallösung habe ich erstmal gefunden :

habe aus dem Startscript folgendes gelöscht:

-r relays.ordb.org -r proxies.relays.ordb.org

die Bedeutung der Optionen muß ich hier ja nicht genauer erklären, sollte jeden bekannt sein.

Meine Frage:
Kann es sein das einer dieser Anbieter kosten pflichtig ist und einfach eine Rechnung vergessen wurde so das der Dienst für uns nicht nutzbar war ??? So das sich unser server an einen gesperten Dienst festgefressen hat ???

Auf deren Web konnte ich dazu nichts finden ???


MFG und schönes WE an allen und danke

BedriddenTech
12.01.07, 20:51
Du hast die Datenbanken, die Übertragungen erlauben, entfernt. Wieso sollte sich da irgendeine Kostenpflicht ausgeübt haben...?

SAdemar
12.01.07, 21:55
naja ich meinte auch nicht das die Kostenpflicht dadurch zustande kommt das ich sie entfernt habe, sondern eher das man einer Zahlungspflicht nicht nach gekommen ist, da wenn die beiden *.ordb.org eingetragen werden, das system denn dienst verweigert :) obwohl ich eigentlich der festen überzeugung bin das dieses datenbanksystem frei nutzbar wäre.


naja wie Richart schon feststellte mit qmail kenne ich mich net aus :) aber naja

derRichard
12.01.07, 23:12
hallo!

hm, ok.

entferne mal aus den server_args das "/usr/sbin/rblsmtpd -r relays.ordb.org -r bl.spamcop.net -r proxies.relays.ordb.org -r sbl.spamhaus.org".
vielleich stimmt da mit was nicht.

hth,
//richard

[WCM]Manx
12.01.07, 23:34
naja ich meinte auch nicht das die Kostenpflicht dadurch zustande kommt das ich sie entfernt habe, sondern eher das man einer Zahlungspflicht nicht nach gekommen ist, da wenn die beiden *.ordb.org eingetragen werden, das system denn dienst verweigert :) obwohl ich eigentlich der festen überzeugung bin das dieses datenbanksystem frei nutzbar wäre.


naja wie Richart schon feststellte mit qmail kenne ich mich net aus :) aber naja
http://www.heise.de/newsticker/meldung/82734

Manx