Exchange 2003 - сбой доставки сообщений

У меня проблемы с отправкой почты на конкретные домены. Сообщение о возврате:

"Не удалось доставить сообщение в указанный срок. Повторите попытку или обратитесь к администратору".

Тем не менее, я могу успешно отправлять сообщения в другие домены без проблем. Я проверил репутацию наших серверов на MXToolbox.com и устранил проблемы, и наша репутация, по крайней мере, нейтральна во всех черных списках.

Буду признателен за любые предложения о том, что я должен посмотреть, чтобы исправить эти проблемы.

1 ответ

Проблема существует на почтовых серверах получателя, а не на вашем конце. Проверьте записи MX удаленных доменов и убедитесь, что их почтовые серверы отвечают на запросы SMTP. Установите сеанс SMTP с удаленными почтовыми серверами, используя telnet, чтобы узнать, можете ли вы получить больше информации.

Также возможно, что было установлено какое-то странное правило брандмауэра, которое отбрасывает, изменяет или иным образом настраивает пакеты в или из домена или IP-адреса, связанного с удаленным сервером. Вряд ли, но я видел странные вещи. Проверьте брандмауэр шлюза, а также программный брандмауэр сервера Exchange на наличие каких-либо правил, которые могут иметь отношение к удаленному SMTP-серверу. Проверьте домены, IP-адреса и любой диапазон адресов, которые могут быть связаны с удаленным доменом.

Другая тонкая возможность состоит в том, что у удаленного домена есть проблемы с зоной DNS. Может быть, их записи MX устарели. Возможно, они выполнили миграцию зоны, но никогда не переносили все на новый DNS-сервер. Снова произошли безумные вещи.

Еще одна возможность заключается в том, что принимающий сервер выполняет обратный поиск DNS для вашего отправляющего IP-адреса, и он не совпадает с вашими записями MX. Если ваша запись MX указывает на 0.0.0.1, но она находится за брандмауэром, который является 0.0.0.2, и виртуальный IP-адрес настроен на брандмауэр для принятия 0.0.0.1, то исходящий трафик будет рассматриваться как 0.0.0.1, но RDNS будет покажи 0.0.0.2 в качестве почтового сервера. Это несоответствие может привести к тому, что некоторые принимающие серверы отклонят сообщение различными способами (хотя я надеюсь, что администратор электронной почты получателя не будет подавлять информативные отказов сообщения, вместо этого выбирая общие сообщения об ошибках).

(Как примечание, проверки RDNS, подобные приведенным выше, являются глупыми, поскольку многие люди имеют аутентифицированные реле для исходящей электронной почты, которые по необходимости не будут соответствовать входящему серверу. Администраторы электронной почты, не ленитесь!)

Наконец, но не в последнюю очередь, ИСПОЛЬЗУЙТЕ SPF RECORDS! ДКИМ тоже. Вы можете обнаружить, что многие из ваших временных проблем с электронной почтой просто исчезают после правильной настройки этих двух вещей.

В конце концов, свяжитесь с администраторами удаленного домена и поработайте с ними. Возможно, вам придется работать с ними, чтобы выяснить проблему.

Другие вопросы по тегам