banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận mạng và thiết bị mạng Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server  XML
  [Question]   Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 03:29:44 (+0700) | #1 | 155829
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]
Chào anh em,

Hiện tại tôi đang gặp 1 vấn đề này mong muốn được trao đổi cùng mọi người.

Công ty tôi đang sử dụng 03 mail exchange 2003 SP2.mail Exchange 2003 SP2.

Công ty đối tác của tôi dùng email Lotus của IBM.

Hiện tại tôi bị tình trạng như sau:

Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%.

Trong khi giữa công ty tôi và các công ty khác gửi nhận bình thường. Công ty B gửi nhận với các đối tác khác bình thường.

Do tính chất công việc thường xuyên phải trao đổi thư từ giữa công ty A và công ty B. Do đó tôi muốn tìm ra nguyên nhân để khắc phục triệt để vấn đề này.

Mong muốn tìm ra nguyên nhân chính xác lỗi tại phần nào? Network? DNS? Mail?
Lỗi xuất phát từ phía bên A hay bên B?

Nếu bên A cách khắc phục ra sao? Nếu bên B thì đưa ra chứng minh thuyết phục + khuyến cáo cách khắc phục để đối tác sửa chữa.

Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.

Mong anh em vào trao đổi xem ta nên kiểm tra thế nào để tìm ra nguyên nhân.

smilie
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 03:59:04 (+0700) | #2 | 155832
[Avatar]
skybotnet
Member

[Minus]    0    [Plus]
Joined: 18/10/2008 23:36:32
Messages: 1
Location: SkyBotnet
Offline
[Profile] [PM] [WWW] [Yahoo!]
Chúng báo lỗi như thế nào bạn ?
Lỗi Delivery error và mail được gửi trả trở lại bởi mail exchange, hay mail gửi đi và một đi không trở lại, im hơi lặng tiếng luôn.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 04:06:10 (+0700) | #3 | 155834
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

skybotnet wrote:
Chúng báo lỗi như thế nào bạn ?
Lỗi Delivery error và mail được gửi trả trở lại bởi mail exchange, hay mail gửi đi và một đi không trở lại, im hơi lặng tiếng luôn. 


Một đi không trở lại. Im hơi lặng tiếng.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 04:21:46 (+0700) | #4 | 155836
hoangcuong178
Member

[Minus]    0    [Plus]
Joined: 05/12/2007 21:19:24
Messages: 140
Location: AoCT
Offline
[Profile] [PM]
Theo em nghĩ là do Mail anh ah.
Nếu đã gửi được cho những công ty khác thì network và DNS theo em là ổn.
Anh thử kiểm tra lại Exchange xem.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 09:17:37 (+0700) | #5 | 155864
[Avatar]
dabu
Elite Member

[Minus]    0    [Plus]
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
[Profile] [PM]
Hi Thangdiblo,

- Dữ kiện lão đưa ra sao thiếu nhiều quá ! xin thảo luận vài vấn đề cần làm rõ.
1. Lão có theo dõi khi môt mail đươc gửi đi/ nhận về không ?
2. Công ty lão, công ty đối tác lọc mail spam như thề nào ?

Theo dabu nghĩ muốn chứng minh công ty lão không bị vấn đề gì thì nghĩ nên tạo một lab như công ty đối tác lão và kiểm tra thử thế nào ?



It's time to build a new network.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 11:33:56 (+0700) | #6 | 155881
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

hoangcuong178 wrote:
Theo em nghĩ là do Mail anh ah.
Nếu đã gửi được cho những công ty khác thì network và DNS theo em là ổn.
Anh thử kiểm tra lại Exchange xem. 


Hi hoangcuong178,

Theo bạn, kiểm tra exchange là mình sẽ kiểm tra những gì? Kiểm tra với một tiêu chí cụ thể nào đó thông qua việc suy luận một cách logic sẽ giúp ích nhiều hơn khi giải quyết vấn đề.

Chúng ta cùng thảo luận nhé.

dabu wrote:
Hi Thangdiblo,

- Dữ kiện lão đưa ra sao thiếu nhiều quá ! xin thảo luận vài vấn đề cần làm rõ.
1. Lão có theo dõi khi môt mail đươc gửi đi/ nhận về không ?
2. Công ty lão, công ty đối tác lọc mail spam như thề nào ?

Theo dabu nghĩ muốn chứng minh công ty lão không bị vấn đề gì thì nghĩ nên tạo một lab như công ty đối tác lão và kiểm tra thử thế nào ?
 


Hi dabu, đây là đề tài thảo luận vấn đề mình đang gặp phải. Do đó nếu cần biết thêm chi tiết gì dabu cứ nói, mình sẽ đưa lên.

1. Tôi đang theo mail được nhận và gửi đi từ exchange bằng cách sniff ngay trên con exchange. Lão muốn lấy thông tin gì từ con đoạn sniff này tôi sẽ post lên.

2. Hiện tại tôi dùng Trendscan để lọc mail. Nhưng tôi đã xem log kỹ trong TrendScan không lọc email của đối tác B.

Lão nhớ chi tiết là tỉ lệ nhận được giữa 2 bên là khoảng 30% chứ hoàn toàn không phải là không nhận được.

Ps: Mình có rõ hệ thống của họ thế nào đâu mà làm LAB. Với lại LAB về lotus mail của IBM cũng ko dễ để thực hiện xét về khía cạnh phần mềm và thiết bị.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 11:45:39 (+0700) | #7 | 155882
[Avatar]
bktrung
Member

[Minus]    0    [Plus]
Joined: 04/07/2006 17:29:00
Messages: 57
Location: vũng tàu
Offline
[Profile] [PM] [Yahoo!]
Thắng hỏi công ty đối tác của công ty B xài mail gì.
Dựa trên đó mình làm lab theo.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 11:57:48 (+0700) | #8 | 155884
watchd0g
Member

[Minus]    0    [Plus]
Joined: 30/11/2006 18:05:23
Messages: 42
Offline
[Profile] [PM]
gửi tới nhau xác xuất nhận chỉ vào khoảng 30% 
Vậy vấn đề là 70% đám mail còn lại vướng ở đâu đó, lão thử post 1 cái header của 1 email được gửi từ B sang A xem, ở đây nếu có network problem thì có thể là do delay ở đâu đó.
Ngoài ra trên exchange lão thử enable relay cho 1 host trong A network. Rồi từ host đó telnet đến 1 of exchange server port 25, rồi thử gửi 1 mail đến B thông qua telnet emulator này, dùng SMTP commands.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 12:23:43 (+0700) | #9 | 155885
[Avatar]
hoangclinh
Member

[Minus]    0    [Plus]
Joined: 05/01/2005 22:41:15
Messages: 14
Offline
[Profile] [PM]
Từ
Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30% 
.

công ty tôi và các công ty khác gửi nhận bình thường. Công ty B gửi nhận với các đối tác khác bình thường 

Thì theo mình đoán thì có thể là vấn đề ở phần lọc Mail của đối tác ,nó "nuốt" mất 70% kia rồi.
Bạn thử kiểm tra xem liệu các công ty khác gửi đến họ có bị tình trạng thế không ?
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 12:24:03 (+0700) | #10 | 155886
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

watchd0g wrote:
gửi tới nhau xác xuất nhận chỉ vào khoảng 30% 
Vậy vấn đề là 70% đám mail còn lại vướng ở đâu đó, lão thử post 1 cái header của 1 email được gửi từ B sang A xem, ở đây nếu có network problem thì có thể là do delay ở đâu đó.
Ngoài ra trên exchange lão thử enable relay cho 1 host trong A network. Rồi từ host đó telnet đến 1 of exchange server port 25, rồi thử gửi 1 mail đến B thông qua telnet emulator này, dùng SMTP commands.



 




Tôi cũng đang suy nghĩ tới điều này. Có thể 70% mail còn lại bị delay ở đâu đó. Quá thời gian timeout nó bị drop luôn.

Vì cũng xảy ra tình trạng. Mail 2 bên gừi cho nhau vd ngày 18 thì tới ngày 20 mới nhận được.
Microsoft Mail Internet Headers Version 2.0
Received: from ares.bbb.com ([x.x.149.4]) by dns2.aaa.com with Microsoft SMTPSVC(6.0.3790.3959);
Sat, 18 Oct 2008 13:59:49 +0700
Received: from node1.bbb.com ([x.x.149.3])
by ares.bbb.com (Lotus Domino Release 7.0)
with ESMTP id 2008101814045344-13632 ;
Sat, 18 Oct 2008 14:04:53 +0700
Subject: Re: Finish Network for test Direct connection with xxx
From: Suntiviriyanon <Thananit_Sun@bbb.com>
To: thang.nn@aaa.com
Cc: S Thangjitwattana <phop_Tha@bbb.com>,
nghia.nt@aaa.com,
"IT" <it@aaa.com>,
Charoenporn <Cha@bbb.com>,
Tran Thi Thanh <T_Ttt@bbb.com>,
MyLinh LeThi <Mylinh_Le@bbb.com>,

Pawinee Tanyapanyachon <Pawinee_Tan@bbb.com>
Date: Sat, 18 Oct 2008 14:02:24 +0700
Message-ID: <OF6BA027FD.5316B7E4-ON472574E6.0026AC2B-472574E6.0026AC3B@bbb.com>
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset=ISO-8859-1
Return-Path: Thananit_Sun@bbb.com
X-OriginalArrivalTime: 18 Oct 2008 06:59:49.0732 (UTC) FILETIME=[1CEC1240:01C930EF]


================================================================================================== 
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 12:25:51 (+0700) | #11 | 155888
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

hoangclinh wrote:
Từ <QUOTE>Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%. </QUOTE>

<QUOTE>công ty tôi và các công ty khác gửi nhận bình thường. Công ty B gửi nhận với các đối tác khác bình thường</QUOTE>
Theo mình đoán thì có thể là vấn đề ở phần lọc Mail của đối tác ,nó "nuốt" mất 70% kia rồi.
Bạn thử kiểm tra xem liệu các công ty khác gửi đến họ có bị tình trạng thế không ?
 


Theo như bạn đoán là như vậy? Nhưng làm sao mình khẳng định được điều đó thông qua nhưng căn cứ cụ thể.

Đó là cái mình cần.

Theo như xác nhận của đối tác, các công ty khác gửi đến họ toàn toàn bình thường.

Cũng tương tự, các công ty khác gửi đến công ty mình cũng hoàn toàn bình thường.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 13:05:58 (+0700) | #12 | 155893
watchd0g
Member

[Minus]    0    [Plus]
Joined: 30/11/2006 18:05:23
Messages: 42
Offline
[Profile] [PM]
Cái header nhìn cũng bình thường, không có dấu hiệu delay, thời gian gửi từ B -> A chỉ khoảng vài fút, khoảng chênh lệch này có lẽ 2 sever không đồng bộ về network time. Bạn thử gửi vài test email từ A -> B bằng telnet xem kết quả ra sao.
[Up] [Print Copy]
  [Question]   Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 17:15:50 (+0700) | #13 | 155901
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

thangdiablo wrote:
Chào anh em,
...

Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.

 


Điểm đáng xét là ở phần màu đỏ.

Cluster thế nào? Thông tin từ ngoài vào đến SMTP servers như thế nào?

Cung cấp thêm mô hình mạng từ ngoài vào trong và cấu trúc cluster thì mới có thể xét được.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 20/10/2008 22:36:08 (+0700) | #14 | 155912
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

conmale wrote:

thangdiablo wrote:
Chào anh em,
...

Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.

 


Điểm đáng xét là ở phần màu đỏ.

Cluster thế nào? Thông tin từ ngoài vào đến SMTP servers như thế nào?

Cung cấp thêm mô hình mạng từ ngoài vào trong và cấu trúc cluster thì mới có thể xét được. 


Em xin cung cấp thêm thông tin để anh em nắm rõ.

Mail Server của công ty tôi có 3 con. 1 back end nằm trong core và 2 font end nằm phía ngoài.

Giữa back end và font end có 1 firewall.

Trên Exchange tôi có tạo 2 connector.

Connector thứ nhất là để hướng email từ công ty ra bên ngoài Internet và từ Internet vào trong.

Tạm gọi Connector này là AAA-Internet . Tại đây những email gửi ra ngoài ( bên ngoài domain @aaa.com ) sẽ được chuyển tới backend và sử dụng DNS để route đi.

IP WAN cho Mail Server được trỏ thẳng vào con backend này.

Connector thứ hai là để luân chuyển mail trong nội bộ, giữa các chi nhánh ( những email có dạng @aaa.com )

Tạm gọi Connector này là AAA-Intranet

Khi user1@aaa.com gửi tới user2@aaa.com thì thay vì dùng backend để đẩy mail đi thì nó sẽ hướng những email này tới 2 con font end nhằm giảm tải cho backend.

Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 00:00:35 (+0700) | #15 | 155915
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

thangdiablo wrote:

conmale wrote:

thangdiablo wrote:
Chào anh em,
...

Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.

 


Điểm đáng xét là ở phần màu đỏ.

Cluster thế nào? Thông tin từ ngoài vào đến SMTP servers như thế nào?

Cung cấp thêm mô hình mạng từ ngoài vào trong và cấu trúc cluster thì mới có thể xét được. 


Em xin cung cấp thêm thông tin để anh em nắm rõ.

Mail Server của công ty tôi có 3 con. 1 back end nằm trong core và 2 font end nằm phía ngoài.

Giữa back end và font end có 1 firewall.

Trên Exchange tôi có tạo 2 connector.

Connector thứ nhất là để hướng email từ công ty ra bên ngoài Internet và từ Internet vào trong.

Tạm gọi Connector này là AAA-Internet . Tại đây những email gửi ra ngoài ( bên ngoài domain @aaa.com ) sẽ được chuyển tới backend và sử dụng DNS để route đi.

IP WAN cho Mail Server được trỏ thẳng vào con backend này.

Connector thứ hai là để luân chuyển mail trong nội bộ, giữa các chi nhánh ( những email có dạng @aaa.com )

Tạm gọi Connector này là AAA-Intranet

Khi user1@aaa.com gửi tới user2@aaa.com thì thay vì dùng backend để đẩy mail đi thì nó sẽ hướng những email này tới 2 con font end nhằm giảm tải cho backend.

 



---> kiểm tra cái này xem nó có drop cái gì đó không đúng hay không.

---> route thế nào ở đây?

---> xét lại rule mail được đẩy ở đây có đúng không.

---> xét lại rule mail được đẩy ở đây có đúng không.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 03:20:42 (+0700) | #16 | 155934
[Avatar]
Phuongdong
Advisor

Joined: 10/03/2003 17:46:03
Messages: 323
Offline
[Profile] [PM]
Đang ngủ trưa có thằng cu em cứ gọi ý ới rồi vứt cho cái Link hỏi han linh tinh, đành vào ngó nghiêng xem có anh sẽ gì không, ai ngờ lại là cái này. Ghét nó quá đi, đã trót vào ngó nghiêng vậy.

Hi Thắng, để anh túm lại cho chú các thông tin xem có đúng ý chú không nhé

Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%.
 

Cảm nhận , hay dùng công cụ gì mà đo được để biết là 30? ( Cái này cũng không quan trọng lắm, hỏi chơi thôi )


Công ty tôi đang sử dụng 03 mail exchange 2003 SP2.
Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.
Mail Server của công ty tôi có 3 con. 1 back end nằm trong core và 2 font end nằm phía ngoài.
Giữa back end và font end có 1 firewall
Tại đây những email gửi ra ngoài ( bên ngoài domain @aaa.com ) sẽ được chuyển tới backend và sử dụng DNS để route đi.
IP WAN cho Mail Server được trỏ thẳng vào con backend này.
 

Ở đây có mấy cái nhầm lẫn mà anh tô đỏ ( có lẽ Thắng vội quá nên nhầm smilie ). Hoặc nếu không thì việc thiết lập hệ thống có mistake.
Trong hệ thống Exchange các con FE sẽ chịu trách nhiệm giơ mặt lên Net và nó sẽ là thằng chuyển mail đi. =>
Chính vì thế nên để đảm bảo hệ thống High Avail người ta có thể dùng 2 con FE, ngoài ra còn có tác dụng share tải nữa ( LB ). Để làm LB người ta có thể dùng ngay cơ chế round robin trong Windows, khai các bản ghi mx có độ ưu tiên bằng nhau hay khác nhau ( MX preference ), hoặc dùng các thiết bị phần cứng làm nhiệm vụ Load Balancing ( F5.com)
=> IP WAN sẽ được gán cho các con FE hoặc thiết bị share tải ...

Các con BE chỉ chịu trách nhiệm chuyển các mail trong nội bộ và nó chính là nơi lưu giữ các mailbox. Nếu mail nội bộ nó sẽ đi thẳng từ mailBox của người này sang người khác ( nếu sử dụng Exchange client ) mà không qua FE. Nếu Email cần đi ra ngoài nếu dùng routing group nó sẽ đẩy mail ra một con FE, nếu không được nó sẽ chuyển ra con FE kia, sau một khoảng thời gian không được nó lại chuyển lại, nếu theo cơ chế smart Host thì nó đẩy mail ra đúng địa chỉ quy định cho con FE

Nguyên tắc hoạt động của mail trong một hệ thống Mail Exchange giữa những con FE và BE là có thể sử dụng routing group hoặc smart host. Không biết hệ thống của Thắng sử dụng cơ chế nào để chuyển mail giữa các con này. ( Đó là một vấn đề cần quan tâm nếu hệ thống lớn, phân tán .... )


Công ty đối tác của tôi dùng email Lotus của IBM.
 

Cái này thực ra cũng sẽ không cần quan tâm nhiều lắm chỉ cần quan tâm đến hệ thống chặn spam ( nếu có ) trên hệ thống của đối tác. Thông thường một cách chống spam người ta hay sử dụng một cách khá đơn giản nhưng hiệu quả là thiết lập việc query ngược lại bản ghi mx của một tên miền để kiểm tra xem tên miền có thật không, IP tĩnh hay IP động, nếu chưa khai bản ghi mx thì có thể sẽ bi reject ngay từ câu lệnh helo.
Nếu đúng như những gì Thắng nói thì có thể là hệ thống đã bị thiết lập sai và khi mail đi từ con BE thẳng ra có thể không biết cách đi ra => luẩn quẩn trong hệ thống.
Hoặc cũng có thể nó đi ra được và hệ thống bên đối tác sử dụng chế độ kiểm tra bản ghi mx, thấy không hợp lệ => ghi spam, reject mail
=> Ở đây Thắng chỉ cần kiểm tra bên em xem đã khai bản ghi mx chưa
=> Yêu cầu đối tác đưa tên miền của mình vào Whitelist, đồng thời đưa tên miền của đối tác vào danh sách Whitelist của hệ thống mình.

Bonus :
Nguyên tắc bảo mật sẽ không bao giờ cho nối thẳng từ ngoài vào Core như thế, FE phải đặt ở DMZ, giữa FE và BE đã có FW rồi thì cũng cần quan tâm đến việc mở port nào vì khi cần xác thực User nó sẽ phải nối vào AD sử dụng thêm một số thứ nhằm xác định đúng U/p.
[Up] [Print Copy]
  [Question]   Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 03:52:25 (+0700) | #17 | 155939
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

conmale wrote:


---> kiểm tra cái này xem nó có drop cái gì đó không đúng hay không.

---> route thế nào ở đây?

---> xét lại rule mail được đẩy ở đây có đúng không.

---> xét lại rule mail được đẩy ở đây có đúng không. 


Hi anh conmale,

---> Em đã kiểm tra logs rất kỹ từ firewall thì toàn bộ những gói SMTP đề được đẩy đi hết. Không có gói nào bị drop.
---> Route ở đây có nghĩa là thế này. Khi Email từ trong gửi đi, nó sẽ được DNS ( Internal ) của bên em phân giải. Nếu email có dạng nằm ngoài @aaa.com thì con BE sẽ trực tiếp đẩy mail đi mà không cần nhờ đến con member khác.

---> + ---> Rule mail em đã có kiểm tra, nhưng sau khi anh nhắc em đã theo dõi thêm từ sáng. Và các connector hoạt động đúng như em setup. Trong phần monitor and status có thể hiện điều đó rõ ràng.

Hôm nay có 1 thông báo từ phía đối tác và user của bên em " Trong vòng 3 ngày qua mail chạy êm, không còn tình trạng lúc được lúc không". Họ cũng xác định là chưa hề chỉnh sửa gì bên họ, và bên em cũng vậy. Thông tin này làm em hơi thất vọng nhưng vẫn muốn tìm ra nguyên nhân triệt để của vấn đề.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 03:54:56 (+0700) | #18 | 155940
mrro
Administrator

Joined: 27/12/2001 05:07:00
Messages: 745
Offline
[Profile] [PM]
@thangdiablo: bên A gửi cho B cũng bị mất mail và ngược lại, bên B gửi cho A cũng bị như thế luôn? Hay là chỉ bị một chiều thôi?

--m
http://tinsang.net

TetCon 2013 http://tetcon.org

Làm an toàn thông tin thì học gì?/hvaonline/posts/list/42133.html
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 04:15:37 (+0700) | #19 | 155942
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

PhuongDong wrote:
Đang ngủ trưa có thằng cu em cứ gọi ý ới rồi vứt cho cái Link hỏi han linh tinh, đành vào ngó nghiêng xem có anh sẽ gì không, ai ngờ lại là cái này. Ghét nó quá đi, đã trót vào ngó nghiêng vậy.  


Ai hú anh Việt vậy?

Hi Thắng, để anh túm lại cho chú các thông tin xem có đúng ý chú không nhé


Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%.



Cảm nhận , hay dùng công cụ gì mà đo được để biết là 30? ( Cái này cũng không quan trọng lắm, hỏi chơi thôi )  


Cái này không phải do cảm nhận mà do em và bên đối tác liệt kê list những email gửi cho nhau thông qua chat. Cái nào nhận được, cái nào không. Nên em ước lượng vào khoảng 30%.

Ở đây có mấy cái nhầm lẫn mà anh tô đỏ ( có lẽ Thắng vội quá nên nhầm smilie ). Hoặc nếu không thì việc thiết lập hệ thống có mistake.
Trong hệ thống Exchange các con FE sẽ chịu trách nhiệm giơ mặt lên Net và nó sẽ là thằng chuyển mail đi. =>
Chính vì thế nên để đảm bảo hệ thống High Avail người ta có thể dùng 2 con FE, ngoài ra còn có tác dụng share tải nữa ( LB ). Để làm LB người ta có thể dùng ngay cơ chế round robin trong Windows, khai các bản ghi mx có độ ưu tiên bằng nhau hay khác nhau ( MX preference ), hoặc dùng các thiết bị phần cứng làm nhiệm vụ Load Balancing ( F5.com)
=> IP WAN sẽ được gán cho các con FE hoặc thiết bị share tải ...  


Hi anh, những phần anh tô đỏ và phân tích là hoàn toàn chính xác. Và em cũng xác nhận là em không nhầm. Trên nguyên tắc luôn phải đưa mặt FE ra ngoài và nó chính là cái để đầy mail ra Internet.

Tuy nhiên, do tình hình thực tế của hệ thống. Trên 02 con FE phải chạy thêm 1 chương trình để nhận dữ liệu từ 1 trung tâm dữ liệu CCC nên công việc của nó hơi vất vả.
Nếu anh em ở đây còn nhớ cách đây khoảng 2 tháng bên mình bị dính set lan truyền, do đó giải pháp tam thời là setup các chương trình nhận dữ liệu này lên 02 con FE một cách bất đắc dĩ.

Do đó, em đã NAT 01 IP WAN từ con Firewall Internet đi xuyên qua con Firewall Intranet và vào tới con BE nằm trong Core.

Nguyên tắc hoạt động của mail trong một hệ thống Mail Exchange giữa những con FE và BE là có thể sử dụng routing group hoặc smart host. Không biết hệ thống của Thắng sử dụng cơ chế nào để chuyển mail giữa các con này. ( Đó là một vấn đề cần quan tâm nếu hệ thống lớn, phân tán .... )  


Như em đã nói phía trên bên em dùng Connector để chuyển mail giữa các con Exchange này.

Cái này thực ra cũng sẽ không cần quan tâm nhiều lắm chỉ cần quan tâm đến hệ thống chặn spam ( nếu có ) trên hệ thống của đối tác. Thông thường một cách chống spam người ta hay sử dụng một cách khá đơn giản nhưng hiệu quả là thiết lập việc query ngược lại bản ghi mx của một tên miền để kiểm tra xem tên miền có thật không, IP tĩnh hay IP động, nếu chưa khai bản ghi mx thì có thể sẽ bi reject ngay từ câu lệnh helo.
Nếu đúng như những gì Thắng nói thì có thể là hệ thống đã bị thiết lập sai và khi mail đi từ con BE thẳng ra có thể không biết cách đi ra => luẩn quẩn trong hệ thống.  


Em cũng đang confirm với phía đối tác về công cụ lọc spam của họ nhưng chưa được hồi âm. Họ hiện tại mới view ở server log chứ chưa xem ở Scan mail log.

Hệ thống em setup vì lí do bên trên nên có thể chưa đúng với " sách vở " cho lắm nhưng nó chạy không sai anh ạ.
Ngoài việc setup theo đúng lộ trình thì như em đã trình bày ở mấy bài trên, email gửi ra vào cho các đối tác khác hoàn toàn bình thường. Nó chỉ bất bình thường với thằng BBB.

IP WAN dùng cho bên em đương nhiên là IP Tĩnh. Em đã có nhờ ISP tạo reserve lookup Zone cho domain aaa.com

Bản ghi mx đã có trên cả DNS External và DNS Internal.

Nên email bên em chưa từng bị ai phàn nàn về việc bị vào bulk.

Có thêm 1 lưu ý là hiện tại cái DNS External không phải do em quản lý mà dùng DNS của nhà cung cấp tên miền.

=> Yêu cầu đối tác đưa tên miền của mình vào Whitelist, đồng thời đưa tên miền của đối tác vào danh sách Whitelist của hệ thống mình.  


Em sẽ kiểm tra lại vấn đề này, nhưng em nghĩ nếu mình bị vào blacklist thì làm sao họ có thể nhận được 30% mail từ aaa.

Nguyên tắc bảo mật sẽ không bao giờ cho nối thẳng từ ngoài vào Core như thế, FE phải đặt ở DMZ, giữa FE và BE đã có FW rồi thì cũng cần quan tâm đến việc mở port nào vì khi cần xác thực User nó sẽ phải nối vào AD sử dụng thêm một số thứ nhằm xác định đúng U/p.  


Lí do này thì em cũng đã trình bày ở trên.


PS : Rất cám ơn sự quan tâm của anh và mong anh tiếp tục thảo luận.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 04:16:28 (+0700) | #20 | 155943
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]

mrro wrote:
@thangdiablo: bên A gửi cho B cũng bị mất mail và ngược lại, bên B gửi cho A cũng bị như thế luôn? Hay là chỉ bị một chiều thôi?

--m 


2 chiều mrro ạ.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
  [Question]   Re:Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 04:39:13 (+0700) | #21 | 155944
[Avatar]
JFS
Member

[Minus]    0    [Plus]
Joined: 22/03/2004 22:27:38
Messages: 192
Location: ----------d
Offline
[Profile] [PM]
Chào anh thangdiablo :
Em chỉ thắc mắc ở cái chỗ anh mới post lên là bữa nay anh nhận được email của đối tác và nó đã chạy smooth .
Hôm nay có 1 thông báo từ phía đối tác và user của bên em " Trong vòng 3 ngày qua mail chạy êm, không còn tình trạng lúc được lúc không". Họ cũng xác định là chưa hề chỉnh sửa gì bên họ, và bên em cũng vậy. Thông tin này làm em hơi thất vọng nhưng vẫn muốn tìm ra nguyên nhân triệt để của vấn đề. 


Em chưa gặp trường hợp nào lạ như anh . Cũng thấy thật khó hiểu nếu chỉ mỗi mail sever bên kia chạy không ổn định đối với mail server của anh , em đoán hệ thống bên kia có vấn đề ở tầng nào thì em không biết .

Còn anh nói black list với White list thì cũng không phải , em đồng ý với anh điểm này .

Mới đầu em cũng nghĩ sao anh đặt FE ở trong như anh PhuongDong nói ?

Rồi thắc mắc chính vấn đề này gây ra cái lỗi như trên nhưng đối với domain khác thì không sao nên em loại bỏ cái này .

Nhưng cái reply của bên Lotus thì em khó hiểu quá vì vậy em kết luận bên ấy bị lỗi nhưng không biết ở tầng nào .

Mong mọi người chỉ bảo nếu em sai ở chỗ nào đó . Chân thành cảm ơn .

Thân .
sugarCRM
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 21/10/2008 07:33:22 (+0700) | #22 | 155965
[Avatar]
Phuongdong
Advisor

Joined: 10/03/2003 17:46:03
Messages: 323
Offline
[Profile] [PM]
Em có thể sử dụng SMTPDIAG để check thử đường đi xem có manh mối gì không
http://www.microsoft.com/downloads/details.aspx?familyid=BC1881C7-925D-4A29-BD42-71E8563C80A9&displaylang=en
Đọc kỹ hướng dẫn trước khi sử dụng
/V = enables Verbose Mode and shows some more details which are hidden in Standard Mode.
[-d target DNS] = This parameter is optional. The IP address of the target DNS server can be specified in order to look up remote MX records. This is often configured as an external DNS server in Exchange. An external DNS can be configured at the Exchange virtual server level but not for the Internet Information Services SMTP service.
http://www.msexchange.org/tutorials/SMTPDIAGdiagnose-Exchange-2003-SMTP-DNS.html
[Up] [Print Copy]
  [Question]   Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server 13/11/2008 14:38:52 (+0700) | #23 | 158712
thangdiablo
HVA Friend

Joined: 11/05/2003 17:31:58
Messages: 734
Offline
[Profile] [PM] [WWW]
E:\Documents and Settings\Administrator\Desktop\SmtpDiag>SMTPDIAG "thang.nn@aaa.com" "Somphop_Tha@bbb.com" -d 10.128.28.2 /v

Searching for Exchange external DNS settings.
Computer name is THANGNGUYEN.
Failed to connect to the domain controller. Error: 8007054b

Checking SOA for bbb.com.
Checking external DNS servers.
Checking internal DNS servers.

Checking TCP/UDP SOA serial number using DNS server [10.128.28.2].
TCP test succeeded.
UDP test succeeded.

Serial number: 2007110219

Checking TCP/UDP SOA serial number using DNS server [10.128.28.3].
TCP test succeeded.
UDP test succeeded
.
Serial number: 2007110219

Checking TCP/UDP SOA serial number using DNS server [210.245.24.22].
TCP test failed.
[/color]UDP test succeeded.
Serial number: 2007110219

Checking TCP/UDP SOA serial number using DNS server [210.245.24.x].
TCP test failed.
UDP test succeeded.
Serial number: 2007110219
SOA serial number match: Passed.

Checking local domain records.
Starting TCP and UDP DNS queries for the local domain. This test will try to
validate that DNS is set up correctly for inbound mail. This test can fail for
3 reasons.
1) Local domain is not set up in DNS. Inbound mail cannot be routed to
local mailboxes.
2) Firewall blocks TCP/UDP DNS queries. This will not affect inbound mail,
but will affect outbound mail.
3) Internal DNS is unaware of external DNS settings. This is a valid
configuration for certain topologies.

Checking MX records using TCP: aaa.com.
MX: cktcm.aaa.com (10)
A: cktcm.aaa.com [10.128.28.3]
Checking MX records using UDP: aaa.com.
MX: cktcm.aaa.com (10)
A: cktcm.aaa.com [10.128.28.3]
Both TCP and UDP queries succeeded. Local DNS test passed.

Checking remote domain records.
Starting TCP and UDP DNS queries for the remote domain. This test will try to
validate that DNS is set up correctly for outbound mail. This test can fail for
3 reasons.
1) Firewall blocks TCP/UDP queries which will block outbound mail. Windows
2000/NT Server requires TCP DNS queries. Windows Server 2003 will use UDP
queries first, then fall back to TCP queries.
2) Internal DNS does not know how to query external domains. You must
either use an external DNS server or configure DNS server to query external
domains.
3) Remote domain does not exist. Failure is expected.

Checking MX records using TCP: bbb.com.
MX: mailscan.bbb.com (1)
MX: ares.bbb.com (5)
A: mailscan.bbb.com [61.90.149.1x]
A: ares.bbb.com [61.90.149.x]
Checking MX records using UDP: bbb.com.
MX: mailscan.bbb.com (1)
MX: ares.bbb.com (5)
Both TCP and UDP queries succeeded. Remote DNS test passed.

Checking MX servers listed for Somphop_Tha@bbb.com.
Connecting to mailscan.bbb.com [61.90.149.x] on port 25.
Received:
220 mailaudit Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at Thu
, 13 Nov 2008 00:24:52 +0700


Sent:
ehlo aaa.com

Received:
250-mailaudit Hello [58.186.164.x]
250-TURN
250-SIZE 15728640
250-ETRN
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-8bitmime
250-BINARYMIME
250-CHUNKING
250-VRFY
250 OK


Sent:
mail from: <thang.nn@aaa.com>

Received:
250 2.1.0 thang.nn@aaa.com....Sender OK

Sent:
rcpt to: <Somphop_Tha@bbb.com>

Received:
250 2.1.5 Somphop_Tha@bbb.com

Sent:
quit

Received:
221 2.0.0 mailaudit Service closing transmission channel

Successfully connected to mailscan.bbb.com.
Connecting to ares.bbb.com [61.90.149.x] on port 25.
Connecting to the server failed. Error: 10060
Failed to submit mail to ares.bbb.com


Em đang suy nghĩ không hiểu sao cuối nó lại bị fail khi submit vào cái mail server của bên BBB.
Hãy sống có Tuệ Giác.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|