PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hilfe! auth.smtp.kundenserver.de ist weg?



mamue
12.10.09, 12:02
Hallo,
seit Jahr und Tag versendet mein Postfix an auth.smtp.kundenserver.de als Relay. Seit dem 07.10. macht er das nicht mehr. Ist hier irgend jemand, der auth.smtp.kundenserver.de verwendet? Bei 1und1 angerufen und die sagen mir, dass die den Server nicht kennen und es den quasi nie gegeben hätte.
Ach ja: telnet auth.smtp.kundenserver.de 25 gibt nur ein Timeout. Kein Firewall-Problem, ein anderer Server (root-Server) macht genau das Gleiche.

Danke
mamue

muell200
12.10.09, 13:24
Ach ja: telnet auth.smtp.kundenserver.de 25 gibt nur ein Timeout. Kein Firewall-Problem, ein anderer Server (root-Server) macht genau das Gleiche.


sicher?

bei mir sieht so aus


telnet auth.smtp.kundenserver.de 25
Trying 212.227.15.130...
Connected to auth.smtp.kundenserver.de.
Escape character is '^]'.
220 auth.smtp.kundenserver.de (mreu0) Welcome to Nemesis ESMTP server


evt. ein dns problem?

mamue
12.10.09, 13:59
Der andere sagt:


Gerade mal die Firewall ausgeschaltet:
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination

telnet auth.smtp.kundenserver.de 25
Trying 212.227.15.130...
<nichts>


Irgendwann kommt ein Timeout.
Wieso das jetzt von dem einen Server aus wieder geht, verstehe ich nicht so ganz. Ich warte noch etwas ab und richte parallel meinen Root-Server für smtp-auth ein. Das wollte ich eigentlich nicht tun, aber was soll's.

Zum DNS-Problem:


nslookup auth.smtp.kundenserver.de
Non-authoritative answer:
Name: auth.smtp.kundenserver.de
Address: 212.227.15.130
Name: auth.smtp.kundenserver.de
Address: 212.227.15.146



Danke
mamue

mamue
16.10.09, 10:30
Ich hätte das nicht für möglich gehalten, aber scheinbar erlaubt mir T-Offline keinen Versand mehr. Ähnliches gab es hier:
http://foren.t-online.de/foren/read.php?393,203655,fid=33e641a
Ich kann auth.smtp... bei 1und1 erreichen, von zu Hause aus, von anderen Anschlüssen aus, nur eben von diesem einen Host aus nicht. Also habe ich meinen eigenen smtp-Relay eingerichtet (und getestet, ob er kein offenes Relay ist) und siehe da: auch den kann ich nicht erreichen, jedenfalls nicht auf Port 25. Meine Firewall ist es ganz sicher nicht, das habe ich jetzt dreimal geprüft und vor meinem Linux-Router hängt nur ein dummes Modem.
So: Jetzt ist Freitag und ich habe nicht alle Kundendaten vorliegen, werde also bei der Telekom nichts mehr erreichen.
Entweder richte ich jetzt auf meinem root-Server einen (zweiten) Postfix auf der zweiten IP ein, der auf einem anderen Port lauscht, oder ich setze eine zweite Route auf einen zweiten DSL-Zugang, über die alle Mails rausgehen. Hat jemand einen Rat, was am schnellsten geht?

Danke
mamue

P.S.: Gerade mal geschaut, ob ich vielleicht Spam versende, ich filtere seit einigen Jahren schon alle Verbindungen, die auf Port 25 rausgehen (forward) und da ist nichts. Mein maillog ist ebenfalls nicht auffällig und der Bandbreitenverbrauch im normalen Rahmen. Montag mal fragen, wieso ich geblockt werde.

mamue
16.10.09, 16:58
Das dürfte wohl der einfachste Weg sein:
iptables -A INPUT -p tcp --dport 26 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp --dport 26 -j REDIRECT --to-port 25

mamue

mamue
19.10.09, 07:53
T-Offline sagte mir, dass die den Mailverkehr tatsächlich blockiert haben.
Grund sei ein Mailmißbrauch. Ich darf nicht mehr als 100 Mails am Tag versenden. Spannend daran: Ich versende nicht (habe nie, werde nie) üer den SMTP-Relay von T-Offline, allein schon deshalb nicht, weil die die Adressen umschreiben. Das heisst, die prüfen den Port 25. Die Leitung ist damit nicht diensteneutral. Ich nehm das hin, aber es schockiert mich. Zweitens soll ich mich zum Freischalten an abuse@t-offline wenden _und_ an meinen bereits genannten Webhoster, über den ich die Mails verschicke - mehrfach betont. Die freundliche Person am Telefon wirkte auf mich überrascht, als ich ihr sagte, dass ich das bereits getan hätte.
Das Freischalten nützt mir nichts, da werden noch des öfteren mehr als 100 Mails am Tag raus gehen. Notfalls muß ich halt eine verschlüsselte Verbindung über einen anderen Port aufmachen, mich hält das nicht auf. Der Vorgang überrascht mich halt sehr, weil ich eben nicht deren SMTP verwende.

Akte geschlossen
mamue