400 4.4.7 Nachricht verzögert

8

Letzte Woche wurde Exchange 2010 live geschaltet und ich stelle im Warteschlangen-Viewer (in der Exchange-Konsole) fest, dass einige fehlerhafte E-Mails angezeigt werden 400 4.4.7 message delayed.

Die Rückschlagantwort, die unsere Mitglieder erhalten, lautet:

Delivery is delayed to these recipients or groups:

[email protected] ([email protected])

Subject: test

This message hasn't been delivered yet. Delivery will continue to be attempted.

The server will keep trying to deliver this message for the next 1 days, 19 hours and 54 minutes. You'll be notified if the message can't be delivered by that time.

Dies ist nur ein spezielles Beispiel, und es gibt mehrere für mehrere Domänen, für die andere E-Mail-Adressen funktionieren (für dieselbe Domäne).

Wir sind dabei, unsere E-Mails durch ihren Filter filtern zu lassen und dann auf den Server zu gelangen, aber im Moment zeigt der MX-Datensatz direkt auf unseren Exchange-Server.

Hat jemand eine Idee, wie man das löst? Oder wenn Sie zum Filter wechseln (wodurch sich die Adresse ändert, an die unser MX-Datensatz geht), wird dies behoben?

Lbaker101
quelle

Antworten:

7

Es gibt viele Möglichkeiten, die mit diesem Fehler verbunden sind. Entnommen aus meiner Antwort auf eine andere Frage (aber leicht modifiziert):

Versuchen Sie zunächst, mithilfe von Telnet eine SMTP-Sitzung mit den Remote-Mail-Servern einzurichten , um festzustellen , ob Sie weitere Informationen erhalten können.

Es ist auch möglich, dass eine Art seltsame Firewall-Regel festgelegt wurde, die Pakete zu oder von einer Domäne oder IP, die dem Remote-Server zugeordnet ist, verwirft, ändert oder auf andere Weise optimiert. Unwahrscheinlich, aber ich habe seltsame Dinge gesehen. Überprüfen Sie Ihre Gateway-Firewall sowie die Software-Firewall des Exchange-Servers auf Regeln, die möglicherweise etwas mit dem Remote-SMTP-Server zu tun haben. Suchen Sie nach Domänen, IPs und Adressbereichen, die der Remotedomäne zugeordnet werden könnten.

Eine weitere schlanke Möglichkeit besteht darin, dass die Remotedomäne Probleme mit der DNS-Zone aufweist. Vielleicht sind ihre MX-Platten abgestanden. Möglicherweise haben sie eine Zonenmigration durchgeführt, aber nie alles auf den neuen DNS-Server migriert. Wieder sind verrücktere Dinge passiert.

Eine weitere Möglichkeit besteht darin, dass der empfangende Server eine Reverse-DNS-Suche für Ihre sendende IP durchführt und diese nicht mit Ihren MX-Einträgen übereinstimmt. Wenn Ihr MX-Datensatz auf 192.0.2.1 verweist, sich jedoch hinter der Firewall 192.0.2.2 befindet und auf der Firewall eine virtuelle IP-Adresse eingerichtet ist, die 192.0.2.1 akzeptiert, wird ausgehender Datenverkehr als 192.0.2.1 angezeigt, RDNS jedoch Zeigen Sie 192.0.2.2 als Mailserver an. Diese Diskrepanz kann dazu führen, dass einige empfangende Server die Nachricht auf verschiedene Weise ablehnen (obwohl ich hoffen würde, dass der Empfänger-E-Mail-Administrator informative Bounce-Nachrichten nicht unterdrückt, sondern sich für generische Fehlermeldungen entscheidet).

(Nebenbei bemerkt, RDNS-Überprüfungen wie die oben genannten sind dumm, da viele Leute Relais für ausgehende E-Mails authentifiziert haben und diese notwendigerweise nicht mit dem eingehenden Server übereinstimmen. E-Mail-Administratoren, seien Sie nicht faul!)

Zu guter Letzt BENUTZEN SIE SPF RECORDS! DKIM auch. Möglicherweise verschwinden viele Ihrer vorübergehenden E-Mail-Probleme, nachdem Sie diese beiden Dinge ordnungsgemäß eingerichtet haben.

Hören Sie sich natürlich Shane Madden an und überprüfen Sie Ihre Mail-Warteschlange .

Wenden Sie sich am Ende an die Administratoren der Remotedomäne und erarbeiten Sie dies mit ihnen . Möglicherweise müssen Sie mit ihnen zusammenarbeiten, um das Problem herauszufinden.

Wesley
quelle
Danke für die Antworten! Ich habe die Tests auf testexchangeconnectivity.com durchgeführt und erinnere mich, dass die umgekehrte DNS-Suche korrekt zurückgegeben wurde.
Lbaker101
Bis wir unseren E-Mail-Filter (innerhalb des nächsten Tages) eingerichtet haben, zeigt der MX-Datensatz über eine festgelegte externe IP direkt auf unseren Exchange-Server. Der ASA5505 führt die NAT-Weiterleitung durch, um dies auf die richtige interne Adresse zu verweisen, und die richtigen Firewall-Ports wurden geöffnet, um den E-Mail-Verkehr durchzulassen. Ich werde das genauer untersuchen. Danke für den Hinweis!
Lbaker101
3

Überprüfen Sie Ihre E-Mail-Warteschlange im Abschnitt "Toolbox" der Exchange-Verwaltungskonsole.

Sie können sich mit den spezifischen Fehlern befassen, die jedes Mal generiert werden, wenn versucht wird, die Nachricht zuzustellen, was Aufschluss über die Grundursache geben sollte. Suchen Sie eine bestimmte Problemmeldung in einer Domänenwarteschlange, klicken Sie mit der rechten Maustaste auf die Nachricht und öffnen Sie die Eigenschaften. Der Last ErrorAbschnitt " " ist von Interesse.

Mögliche Ursachen sind Probleme mit der Konnektivität von Port 25 / TCP und der DNS-Auflösung. Bearbeiten Sie jedoch die Fehler, die Sie in der Frage finden, wenn Sie weiterhin Probleme haben, und wir können Sie bei der Ermittlung der Grundursache unterstützen.

Shane Madden
quelle
Identität: XXX-XXX \ 4269 \ 19930 Betreff: XXXX Internetnachrichten-ID: <[email protected]> Von Adresse: [email protected] Status: Bereit Größe (KB): 11 Name der Nachrichtenquelle: FromLocal Source IP: 255.255.255.255 SCL: -1 Empfangsdatum: 18.08.2011 06:53:04 Ablaufzeit: 20.08.2011 06:53:04 Letzter Fehler: 400 4.4.7 Nachricht verzögert Warteschlangen-ID: XXX -XXX \ 4269 Empfänger: [email protected]
Lbaker101
0

Ohne weitere Informationen sieht das nicht seltsam aus. Einige Server des Empfängers implementieren Ratenbegrenzungskontrollen, die ein Überfluten ihrer Server verhindern. Einige Nachrichten gehen sofort durch, andere müssen warten (und später erneut versuchen).

Wenn dieses Problem für mehr als (sagen wir) 10% Ihrer E-Mails gilt, haben Sie Probleme mit der DNS-Auflösung, Ihrer internen Firewall oder anderen seltsamen Netzwerkeinstellungen, die den Nachrichtenfluss auf Ihrer Site verhindern.

Dies hat aber absolut nichts mit Ihren MX-Einstellungen zu tun.

mailq
quelle
0

Ein weiterer Hinweis, speziell für aol.com-Domains: Wenn Ihr Unternehmen viele E-Mails an sie sendet (ich weiß nicht, wie hoch der Schwellenwert ist, damit sie Sie auf die schwarze Liste setzen), müssen Sie Ihren Domain-Namen bei einem Postmaster-Kontakt unter registrieren diese Website: http://postmaster.aol.com/Postmaster.Whitelist.php

Schnee verbrannt
quelle
-2

Der DNS, der auf meinem Exchange-Server eingerichtet wurde, wurde deaktiviert. Ich habe versucht, einige der Domänen mit verzögerten E-Mails zu pingen, und keine Lösung zurückerhalten.

Ich ging in meine Netzwerkeinstellungen auf dem Server und aktualisierte das primäre und sekundäre DNS.

Alles beginnt wieder gut zu fließen.

Hoffe das hilft

Patrick
quelle