[Question] Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 03:29:44 (+0700) | #1 | 155829 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
Chào anh em,
Hiện tại tôi đang gặp 1 vấn đề này mong muốn được trao đổi cùng mọi người.
Công ty tôi đang sử dụng 03 mail exchange 2003 SP2.mail Exchange 2003 SP2.
Công ty đối tác của tôi dùng email Lotus của IBM.
Hiện tại tôi bị tình trạng như sau:
Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%.
Trong khi giữa công ty tôi và các công ty khác gửi nhận bình thường. Công ty B gửi nhận với các đối tác khác bình thường.
Do tính chất công việc thường xuyên phải trao đổi thư từ giữa công ty A và công ty B. Do đó tôi muốn tìm ra nguyên nhân để khắc phục triệt để vấn đề này.
Mong muốn tìm ra nguyên nhân chính xác lỗi tại phần nào? Network? DNS? Mail?
Lỗi xuất phát từ phía bên A hay bên B?
Nếu bên A cách khắc phục ra sao? Nếu bên B thì đưa ra chứng minh thuyết phục + khuyến cáo cách khắc phục để đối tác sửa chữa.
Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.
Mong anh em vào trao đổi xem ta nên kiểm tra thế nào để tìm ra nguyên nhân.
|
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 03:59:04 (+0700) | #2 | 155832 |
|
skybotnet
Member
|
0 |
|
|
Joined: 18/10/2008 23:36:32
Messages: 1
Location: SkyBotnet
Offline
|
|
Chúng báo lỗi như thế nào bạn ?
Lỗi Delivery error và mail được gửi trả trở lại bởi mail exchange, hay mail gửi đi và một đi không trở lại, im hơi lặng tiếng luôn. |
|
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 04:06:10 (+0700) | #3 | 155834 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
skybotnet wrote:
Chúng báo lỗi như thế nào bạn ?
Lỗi Delivery error và mail được gửi trả trở lại bởi mail exchange, hay mail gửi đi và một đi không trở lại, im hơi lặng tiếng luôn.
Một đi không trở lại. Im hơi lặng tiếng. |
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 04:21:46 (+0700) | #4 | 155836 |
hoangcuong178
Member
|
0 |
|
|
Joined: 05/12/2007 21:19:24
Messages: 140
Location: AoCT
Offline
|
|
Theo em nghĩ là do Mail anh ah.
Nếu đã gửi được cho những công ty khác thì network và DNS theo em là ổn.
Anh thử kiểm tra lại Exchange xem. |
|
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 09:17:37 (+0700) | #5 | 155864 |
|
dabu
Elite Member
|
0 |
|
|
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
|
|
Hi Thangdiblo,
- Dữ kiện lão đưa ra sao thiếu nhiều quá ! xin thảo luận vài vấn đề cần làm rõ.
1. Lão có theo dõi khi môt mail đươc gửi đi/ nhận về không ?
2. Công ty lão, công ty đối tác lọc mail spam như thề nào ?
Theo dabu nghĩ muốn chứng minh công ty lão không bị vấn đề gì thì nghĩ nên tạo một lab như công ty đối tác lão và kiểm tra thử thế nào ?
|
|
It's time to build a new network. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 11:33:56 (+0700) | #6 | 155881 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
hoangcuong178 wrote:
Theo em nghĩ là do Mail anh ah.
Nếu đã gửi được cho những công ty khác thì network và DNS theo em là ổn.
Anh thử kiểm tra lại Exchange xem.
Hi hoangcuong178,
Theo bạn, kiểm tra exchange là mình sẽ kiểm tra những gì? Kiểm tra với một tiêu chí cụ thể nào đó thông qua việc suy luận một cách logic sẽ giúp ích nhiều hơn khi giải quyết vấn đề.
Chúng ta cùng thảo luận nhé.
dabu wrote:
Hi Thangdiblo,
- Dữ kiện lão đưa ra sao thiếu nhiều quá ! xin thảo luận vài vấn đề cần làm rõ.
1. Lão có theo dõi khi môt mail đươc gửi đi/ nhận về không ?
2. Công ty lão, công ty đối tác lọc mail spam như thề nào ?
Theo dabu nghĩ muốn chứng minh công ty lão không bị vấn đề gì thì nghĩ nên tạo một lab như công ty đối tác lão và kiểm tra thử thế nào ?
Hi dabu, đây là đề tài thảo luận vấn đề mình đang gặp phải. Do đó nếu cần biết thêm chi tiết gì dabu cứ nói, mình sẽ đưa lên.
1. Tôi đang theo mail được nhận và gửi đi từ exchange bằng cách sniff ngay trên con exchange. Lão muốn lấy thông tin gì từ con đoạn sniff này tôi sẽ post lên.
2. Hiện tại tôi dùng Trendscan để lọc mail. Nhưng tôi đã xem log kỹ trong TrendScan không lọc email của đối tác B.
Lão nhớ chi tiết là tỉ lệ nhận được giữa 2 bên là khoảng 30% chứ hoàn toàn không phải là không nhận được.
Ps: Mình có rõ hệ thống của họ thế nào đâu mà làm LAB. Với lại LAB về lotus mail của IBM cũng ko dễ để thực hiện xét về khía cạnh phần mềm và thiết bị. |
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 11:45:39 (+0700) | #7 | 155882 |
|
bktrung
Member
|
0 |
|
|
Joined: 04/07/2006 17:29:00
Messages: 57
Location: vũng tàu
Offline
|
|
Thắng hỏi công ty đối tác của công ty B xài mail gì.
Dựa trên đó mình làm lab theo.
|
|
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 11:57:48 (+0700) | #8 | 155884 |
watchd0g
Member
|
0 |
|
|
Joined: 30/11/2006 18:05:23
Messages: 42
Offline
|
|
gửi tới nhau xác xuất nhận chỉ vào khoảng 30%
Vậy vấn đề là 70% đám mail còn lại vướng ở đâu đó, lão thử post 1 cái header của 1 email được gửi từ B sang A xem, ở đây nếu có network problem thì có thể là do delay ở đâu đó.
Ngoài ra trên exchange lão thử enable relay cho 1 host trong A network. Rồi từ host đó telnet đến 1 of exchange server port 25, rồi thử gửi 1 mail đến B thông qua telnet emulator này, dùng SMTP commands.
|
|
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 12:23:43 (+0700) | #9 | 155885 |
|
hoangclinh
Member
|
0 |
|
|
Joined: 05/01/2005 22:41:15
Messages: 14
Offline
|
|
Từ Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%
.
Và
công ty tôi và các công ty khác gửi nhận bình thường. Công ty B gửi nhận với các đối tác khác bình thường
Thì theo mình đoán thì có thể là vấn đề ở phần lọc Mail của đối tác ,nó "nuốt" mất 70% kia rồi.
Bạn thử kiểm tra xem liệu các công ty khác gửi đến họ có bị tình trạng thế không ?
|
|
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 12:24:03 (+0700) | #10 | 155886 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
watchd0g wrote:
gửi tới nhau xác xuất nhận chỉ vào khoảng 30%
Vậy vấn đề là 70% đám mail còn lại vướng ở đâu đó, lão thử post 1 cái header của 1 email được gửi từ B sang A xem, ở đây nếu có network problem thì có thể là do delay ở đâu đó.
Ngoài ra trên exchange lão thử enable relay cho 1 host trong A network. Rồi từ host đó telnet đến 1 of exchange server port 25, rồi thử gửi 1 mail đến B thông qua telnet emulator này, dùng SMTP commands.
Tôi cũng đang suy nghĩ tới điều này. Có thể 70% mail còn lại bị delay ở đâu đó. Quá thời gian timeout nó bị drop luôn.
Vì cũng xảy ra tình trạng. Mail 2 bên gừi cho nhau vd ngày 18 thì tới ngày 20 mới nhận được.
Microsoft Mail Internet Headers Version 2.0
Received: from ares.bbb.com ([x.x.149.4]) by dns2.aaa.com with Microsoft SMTPSVC(6.0.3790.3959);
Sat, 18 Oct 2008 13:59:49 +0700
Received: from node1.bbb.com ([x.x.149.3])
by ares.bbb.com (Lotus Domino Release 7.0)
with ESMTP id 2008101814045344-13632 ;
Sat, 18 Oct 2008 14:04:53 +0700
Subject: Re: Finish Network for test Direct connection with xxx
From: Suntiviriyanon <Thananit_Sun@bbb.com>
To: thang.nn@aaa.com
Cc: S Thangjitwattana <phop_Tha@bbb.com>,
nghia.nt@aaa.com,
"IT" <it@aaa.com>,
Charoenporn <Cha@bbb.com>,
Tran Thi Thanh <T_Ttt@bbb.com>,
MyLinh LeThi <Mylinh_Le@bbb.com>,
Pawinee Tanyapanyachon <Pawinee_Tan@bbb.com>
Date: Sat, 18 Oct 2008 14:02:24 +0700
Message-ID: <OF6BA027FD.5316B7E4-ON472574E6.0026AC2B-472574E6.0026AC3B@bbb.com>
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset=ISO-8859-1
Return-Path: Thananit_Sun@bbb.com
X-OriginalArrivalTime: 18 Oct 2008 06:59:49.0732 (UTC) FILETIME=[1CEC1240:01C930EF]
==================================================================================================
|
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 12:25:51 (+0700) | #11 | 155888 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
hoangclinh wrote:
Từ <QUOTE>Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%. </QUOTE>
Và
<QUOTE>công ty tôi và các công ty khác gửi nhận bình thường. Công ty B gửi nhận với các đối tác khác bình thường</QUOTE>
Theo mình đoán thì có thể là vấn đề ở phần lọc Mail của đối tác ,nó "nuốt" mất 70% kia rồi.
Bạn thử kiểm tra xem liệu các công ty khác gửi đến họ có bị tình trạng thế không ?
Theo như bạn đoán là như vậy? Nhưng làm sao mình khẳng định được điều đó thông qua nhưng căn cứ cụ thể.
Đó là cái mình cần.
Theo như xác nhận của đối tác, các công ty khác gửi đến họ toàn toàn bình thường.
Cũng tương tự, các công ty khác gửi đến công ty mình cũng hoàn toàn bình thường. |
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 13:05:58 (+0700) | #12 | 155893 |
watchd0g
Member
|
0 |
|
|
Joined: 30/11/2006 18:05:23
Messages: 42
Offline
|
|
Cái header nhìn cũng bình thường, không có dấu hiệu delay, thời gian gửi từ B -> A chỉ khoảng vài fút, khoảng chênh lệch này có lẽ 2 sever không đồng bộ về network time. Bạn thử gửi vài test email từ A -> B bằng telnet xem kết quả ra sao. |
|
|
|
|
[Question] Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 17:15:50 (+0700) | #13 | 155901 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
thangdiablo wrote:
Chào anh em,
...
Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.
Điểm đáng xét là ở phần màu đỏ.
Cluster thế nào? Thông tin từ ngoài vào đến SMTP servers như thế nào?
Cung cấp thêm mô hình mạng từ ngoài vào trong và cấu trúc cluster thì mới có thể xét được. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
20/10/2008 22:36:08 (+0700) | #14 | 155912 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
conmale wrote:
thangdiablo wrote:
Chào anh em,
...
Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.
Điểm đáng xét là ở phần màu đỏ.
Cluster thế nào? Thông tin từ ngoài vào đến SMTP servers như thế nào?
Cung cấp thêm mô hình mạng từ ngoài vào trong và cấu trúc cluster thì mới có thể xét được.
Em xin cung cấp thêm thông tin để anh em nắm rõ.
Mail Server của công ty tôi có 3 con. 1 back end nằm trong core và 2 font end nằm phía ngoài.
Giữa back end và font end có 1 firewall.
Trên Exchange tôi có tạo 2 connector.
Connector thứ nhất là để hướng email từ công ty ra bên ngoài Internet và từ Internet vào trong.
Tạm gọi Connector này là AAA-Internet . Tại đây những email gửi ra ngoài ( bên ngoài domain @aaa.com ) sẽ được chuyển tới backend và sử dụng DNS để route đi.
IP WAN cho Mail Server được trỏ thẳng vào con backend này.
Connector thứ hai là để luân chuyển mail trong nội bộ, giữa các chi nhánh ( những email có dạng @aaa.com )
Tạm gọi Connector này là AAA-Intranet
Khi user1@aaa.com gửi tới user2@aaa.com thì thay vì dùng backend để đẩy mail đi thì nó sẽ hướng những email này tới 2 con font end nhằm giảm tải cho backend.
|
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
21/10/2008 00:00:35 (+0700) | #15 | 155915 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
thangdiablo wrote:
conmale wrote:
thangdiablo wrote:
Chào anh em,
...
Có 1 vài thông tin để anh em tham khảo. Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.
Điểm đáng xét là ở phần màu đỏ.
Cluster thế nào? Thông tin từ ngoài vào đến SMTP servers như thế nào?
Cung cấp thêm mô hình mạng từ ngoài vào trong và cấu trúc cluster thì mới có thể xét được.
Em xin cung cấp thêm thông tin để anh em nắm rõ.
Mail Server của công ty tôi có 3 con. 1 back end nằm trong core và 2 font end nằm phía ngoài.
Giữa back end và font end có 1 firewall.
Trên Exchange tôi có tạo 2 connector.
Connector thứ nhất là để hướng email từ công ty ra bên ngoài Internet và từ Internet vào trong.
Tạm gọi Connector này là AAA-Internet . Tại đây những email gửi ra ngoài ( bên ngoài domain @aaa.com ) sẽ được chuyển tới backend và sử dụng DNS để route đi.
IP WAN cho Mail Server được trỏ thẳng vào con backend này.
Connector thứ hai là để luân chuyển mail trong nội bộ, giữa các chi nhánh ( những email có dạng @aaa.com )
Tạm gọi Connector này là AAA-Intranet
Khi user1@aaa.com gửi tới user2@aaa.com thì thay vì dùng backend để đẩy mail đi thì nó sẽ hướng những email này tới 2 con font end nhằm giảm tải cho backend.
---> kiểm tra cái này xem nó có drop cái gì đó không đúng hay không.
---> route thế nào ở đây?
---> xét lại rule mail được đẩy ở đây có đúng không.
---> xét lại rule mail được đẩy ở đây có đúng không. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
21/10/2008 03:20:42 (+0700) | #16 | 155934 |
|
Phuongdong
Advisor
|
Joined: 10/03/2003 17:46:03
Messages: 323
Offline
|
|
Đang ngủ trưa có thằng cu em cứ gọi ý ới rồi vứt cho cái Link hỏi han linh tinh, đành vào ngó nghiêng xem có anh sẽ gì không, ai ngờ lại là cái này. Ghét nó quá đi, đã trót vào ngó nghiêng vậy.
Hi Thắng, để anh túm lại cho chú các thông tin xem có đúng ý chú không nhé
Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%.
Cảm nhận , hay dùng công cụ gì mà đo được để biết là 30? ( Cái này cũng không quan trọng lắm, hỏi chơi thôi )
Công ty tôi đang sử dụng 03 mail exchange 2003 SP2.
Mail Server bên tôi chạy 03 con. 1 là Master 2 là Member cluster với nhau.
Mail Server của công ty tôi có 3 con. 1 back end nằm trong core và 2 font end nằm phía ngoài.
Giữa back end và font end có 1 firewall
Tại đây những email gửi ra ngoài ( bên ngoài domain @aaa.com ) sẽ được chuyển tới backend và sử dụng DNS để route đi.
IP WAN cho Mail Server được trỏ thẳng vào con backend này.
Ở đây có mấy cái nhầm lẫn mà anh tô đỏ ( có lẽ Thắng vội quá nên nhầm ). Hoặc nếu không thì việc thiết lập hệ thống có mistake.
Trong hệ thống Exchange các con FE sẽ chịu trách nhiệm giơ mặt lên Net và nó sẽ là thằng chuyển mail đi. =>
Chính vì thế nên để đảm bảo hệ thống High Avail người ta có thể dùng 2 con FE, ngoài ra còn có tác dụng share tải nữa ( LB ). Để làm LB người ta có thể dùng ngay cơ chế round robin trong Windows, khai các bản ghi mx có độ ưu tiên bằng nhau hay khác nhau ( MX preference ), hoặc dùng các thiết bị phần cứng làm nhiệm vụ Load Balancing ( F5.com)
=> IP WAN sẽ được gán cho các con FE hoặc thiết bị share tải ...
Các con BE chỉ chịu trách nhiệm chuyển các mail trong nội bộ và nó chính là nơi lưu giữ các mailbox. Nếu mail nội bộ nó sẽ đi thẳng từ mailBox của người này sang người khác ( nếu sử dụng Exchange client ) mà không qua FE. Nếu Email cần đi ra ngoài nếu dùng routing group nó sẽ đẩy mail ra một con FE, nếu không được nó sẽ chuyển ra con FE kia, sau một khoảng thời gian không được nó lại chuyển lại, nếu theo cơ chế smart Host thì nó đẩy mail ra đúng địa chỉ quy định cho con FE
Nguyên tắc hoạt động của mail trong một hệ thống Mail Exchange giữa những con FE và BE là có thể sử dụng routing group hoặc smart host. Không biết hệ thống của Thắng sử dụng cơ chế nào để chuyển mail giữa các con này. ( Đó là một vấn đề cần quan tâm nếu hệ thống lớn, phân tán .... )
Công ty đối tác của tôi dùng email Lotus của IBM.
Cái này thực ra cũng sẽ không cần quan tâm nhiều lắm chỉ cần quan tâm đến hệ thống chặn spam ( nếu có ) trên hệ thống của đối tác. Thông thường một cách chống spam người ta hay sử dụng một cách khá đơn giản nhưng hiệu quả là thiết lập việc query ngược lại bản ghi mx của một tên miền để kiểm tra xem tên miền có thật không, IP tĩnh hay IP động, nếu chưa khai bản ghi mx thì có thể sẽ bi reject ngay từ câu lệnh helo.
Nếu đúng như những gì Thắng nói thì có thể là hệ thống đã bị thiết lập sai và khi mail đi từ con BE thẳng ra có thể không biết cách đi ra => luẩn quẩn trong hệ thống.
Hoặc cũng có thể nó đi ra được và hệ thống bên đối tác sử dụng chế độ kiểm tra bản ghi mx, thấy không hợp lệ => ghi spam, reject mail
=> Ở đây Thắng chỉ cần kiểm tra bên em xem đã khai bản ghi mx chưa
=> Yêu cầu đối tác đưa tên miền của mình vào Whitelist, đồng thời đưa tên miền của đối tác vào danh sách Whitelist của hệ thống mình.
Bonus :
Nguyên tắc bảo mật sẽ không bao giờ cho nối thẳng từ ngoài vào Core như thế, FE phải đặt ở DMZ, giữa FE và BE đã có FW rồi thì cũng cần quan tâm đến việc mở port nào vì khi cần xác thực User nó sẽ phải nối vào AD sử dụng thêm một số thứ nhằm xác định đúng U/p.
|
|
|
|
|
[Question] Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
21/10/2008 03:52:25 (+0700) | #17 | 155939 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
conmale wrote:
---> kiểm tra cái này xem nó có drop cái gì đó không đúng hay không.
---> route thế nào ở đây?
---> xét lại rule mail được đẩy ở đây có đúng không.
---> xét lại rule mail được đẩy ở đây có đúng không.
Hi anh conmale,
---> Em đã kiểm tra logs rất kỹ từ firewall thì toàn bộ những gói SMTP đề được đẩy đi hết. Không có gói nào bị drop.
---> Route ở đây có nghĩa là thế này. Khi Email từ trong gửi đi, nó sẽ được DNS ( Internal ) của bên em phân giải. Nếu email có dạng nằm ngoài @aaa.com thì con BE sẽ trực tiếp đẩy mail đi mà không cần nhờ đến con member khác.
---> + ---> Rule mail em đã có kiểm tra, nhưng sau khi anh nhắc em đã theo dõi thêm từ sáng. Và các connector hoạt động đúng như em setup. Trong phần monitor and status có thể hiện điều đó rõ ràng.
Hôm nay có 1 thông báo từ phía đối tác và user của bên em " Trong vòng 3 ngày qua mail chạy êm, không còn tình trạng lúc được lúc không". Họ cũng xác định là chưa hề chỉnh sửa gì bên họ, và bên em cũng vậy. Thông tin này làm em hơi thất vọng nhưng vẫn muốn tìm ra nguyên nhân triệt để của vấn đề. |
|
Hãy sống có Tuệ Giác. |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
21/10/2008 03:54:56 (+0700) | #18 | 155940 |
mrro
Administrator
|
Joined: 27/12/2001 05:07:00
Messages: 745
Offline
|
|
@thangdiablo: bên A gửi cho B cũng bị mất mail và ngược lại, bên B gửi cho A cũng bị như thế luôn? Hay là chỉ bị một chiều thôi?
--m |
|
http://tinsang.net
TetCon 2013 http://tetcon.org
Làm an toàn thông tin thì học gì?/hvaonline/posts/list/42133.html |
|
|
|
[Question] Re: Thảo luận 1 vấn đề gặp phải khi vận hành Mail Server |
21/10/2008 04:15:37 (+0700) | #19 | 155942 |
thangdiablo
HVA Friend
|
Joined: 11/05/2003 17:31:58
Messages: 734
Offline
|
|
PhuongDong wrote:
Đang ngủ trưa có thằng cu em cứ gọi ý ới rồi vứt cho cái Link hỏi han linh tinh, đành vào ngó nghiêng xem có anh sẽ gì không, ai ngờ lại là cái này. Ghét nó quá đi, đã trót vào ngó nghiêng vậy.
Ai hú anh Việt vậy?
Hi Thắng, để anh túm lại cho chú các thông tin xem có đúng ý chú không nhé
Giữa công ty tôi email dạng @aaa.com ( tạm gọi công ty A ) và công ty đối tác email dạng @bbb.com ( tạm gọi công ty B ) gửi tới nhau xác xuất nhận chỉ vào khoảng 30%.
Cảm nhận , hay dùng công cụ gì mà đo được để biết là 30? ( Cái này cũng không quan trọng lắm, hỏi chơi thôi )
Cái này không phải do cảm nhận mà do em và bên đối tác liệt kê list những email gửi cho nhau thông qua chat. Cái nào nhận được, cái nào không. Nên em ước lượng vào khoảng 30%.
Ở đây có mấy cái nhầm lẫn mà anh tô đỏ ( có lẽ Thắng vội quá nên nhầm smilie ). Hoặc nếu không thì việc thiết lập hệ thống có mistake.
Trong hệ thống Exchange các con FE sẽ chịu trách nhiệm giơ mặt lên Net và nó sẽ là thằng chuyển mail đi. =>
Chính vì thế nên để đảm bảo hệ thống High Avail người ta có thể dùng 2 con FE, ngoài ra còn có tác dụng share tải nữa ( LB ). Để làm LB người ta có thể dùng ngay cơ chế round robin trong Windows, khai các bản ghi mx có độ ưu tiên bằng nhau hay khác nhau ( MX preference ), hoặc dùng các thiết bị phần cứng làm nhiệm vụ Load Balancing ( F5.com)
=> IP WAN sẽ được gán cho các con FE hoặc thiết bị share tải ...
Hi anh, những phần anh tô đỏ và phân tích là hoàn toàn chính xác. Và em cũng xác nhận là em không nhầm. Trên nguyên tắc luôn phải đưa mặt FE ra ngoài và nó chính là cái để đầy mail ra Internet.
Tuy nhiên, do tình hình thực tế của hệ thống. Trên 02 con FE phải chạy thêm 1 chương trình để nhận dữ liệu từ 1 trung tâm dữ liệu CCC nên công việc của nó hơi vất vả.
Nếu anh em ở đây còn nhớ cách đây khoảng 2 tháng bên mình bị dính set lan truyền, do đó giải pháp tam thời là setup các chương trình nhận dữ liệu này lên 02 con FE một cách bất đắc dĩ.
Do đó, em đã NAT 01 IP WAN từ con Firewall Internet đi xuyên qua con Firewall Intranet và vào tới con BE nằm trong Core.
Nguyên tắc hoạt động của mail trong một hệ thống Mail Exchange giữa những con FE và BE là có thể sử dụng routing group hoặc smart host. Không biết hệ thống của Thắng sử dụng cơ chế nào để chuyển mail giữa các con này. ( Đó là một vấn đề cần quan tâm nếu hệ thống lớn, phân tán .... )
Như em đã nói phía trên bên em dùng Connector để chuyển mail giữa các con Exchange này.
Cái này thực ra cũng sẽ không cần quan tâm nhiều lắm chỉ cần quan tâm đến hệ thống chặn spam ( nếu có ) trên hệ thống của đối tác. Thông thường một cách chống spam người ta hay sử dụng một cách khá đơn giản nhưng hiệu quả là thiết lập việc query ngược lại bản ghi mx của một tên miền để kiểm tra xem tên miền có thật không, IP tĩnh hay IP động, nếu chưa khai bản ghi mx thì có thể sẽ bi reject ngay từ câu lệnh helo.
Nếu đúng như những gì Thắng nói thì có thể là hệ thống đã bị thiết lập sai và khi mail đi từ con BE thẳng ra có thể không biết cách đi ra => luẩn quẩn trong hệ thống.
Em cũng đang confirm với phía đối tác về công cụ lọc spam của họ nhưng chưa được hồi âm. Họ hiện tại mới view ở server log chứ chưa xem ở Scan mail log.
Hệ thống em setup vì lí do bên trên nên có thể chưa đúng với " sách vở " cho lắm nhưng nó chạy không sai anh ạ.
Ngoài việc setup theo đúng lộ trình thì như em đã trình bày ở mấy bài trên, email gửi ra vào cho các đối tác khác hoàn toàn bình thường. Nó chỉ bất bình thường với thằng BBB.
IP WAN dùng cho bên em đương nhiên là IP Tĩnh. Em đã có nhờ ISP tạo reserve lookup Zone cho domain aaa.com
Bản ghi mx đã có trên cả DNS External và DNS Internal.
Nên email bên em chưa từng bị ai phàn nàn về việc bị vào bulk.
Có thêm 1 lưu ý là hiện tại cái DNS External không phải do em quản lý mà dùng DNS của nhà cung cấp tên miền.
=> Yêu cầu đối tác đưa tên miền của mình vào Whitelist, đồng thời đưa tên miền của đối tác vào danh sách Whitelist của hệ thống mình.
Em sẽ kiểm tra lại vấn đề này, nhưng em nghĩ nếu mình bị vào blacklist thì làm sao họ có thể nhận được 30% mail từ aaa.
Nguyên tắc bảo mật sẽ không bao giờ cho nối thẳng từ ngoài vào Core như thế, FE phải đặt ở DMZ, giữa FE và BE đã có FW rồi thì cũng cần quan tâm đến việc mở port nào vì khi cần xác thực User nó sẽ phải nối vào AD sử dụng thêm một số thứ nhằm xác định đúng U/p.
Lí do này thì em cũng đã trình bày ở trên.
PS : Rất cám ơn sự quan tâm của anh và mong anh tiếp tục thảo luận.
|
|
Hãy sống có Tuệ Giác. |
|
|
|
|