The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Странности с постфиксом."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта / Linux)
Изначальное сообщение [ Отслеживать ]

"Странности с постфиксом."  +/
Сообщение от Skif (ok) on 23-Янв-12, 19:48 
Собственно сабж. имеются странности с постфиксом.  постфикс является шлюзом(проверяет вирусы/спам) для Exchange 2007 (10.1.1.5):

root@bs:~# cat /etc/postfix/transport
domain.grp         smtp:[10.1.1.5]

в последнее время стало проявляться, откуда ни возьмись, перенаправление почты на левый IP: 10.1.1.1 . В конфига ни постфикса, ни фильтров - его нет. Это контроллер домена.

root@bs:~# postqueue -p
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
07BCCEC4AA3     1381 Mon Jan 23 17:38:54  s@mail.ru
                         (connect to domain.grp[10.1.1.1]:25: Connection refused)
                                         r.m@domain.grp

5E385EC4ACC     2302 Mon Jan 23 17:34:39  v.c@s.com.ua
                         (connect to domain.grp[10.1.1.1]:25: Connection refused)
                                         v.c@domain.grp

98A63EC0A45     5626 Mon Jan 23 17:29:31  MAILER-DAEMON
                                         s@promoservice.org

-- 11 Kbytes in 3 Requests.
root@bs:~#

Лечится либо рестартом постфикса либо рестатртом (несколько раз подряд) очереди postsuper -r ALL
Никто не сталкивался?
PS: ubunta 10.10, postfix 2.7.1-1, amavisd-new 1:2.6.4-1ubuntu6,

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Странности с постфиксом."  +/
Сообщение от mesmeridze (ok) on 23-Янв-12, 20:45 
grep "07BCCEC4AA3" maillog
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Странности с постфиксом."  +/
Сообщение от Skif (ok) on 23-Янв-12, 23:10 
> grep "07BCCEC4AA3" maillog

root@bs:/var/log# grep "07BCCEC4AA3" mail.log
Jan 23 17:39:11 bs postfix/smtpd[31917]: 07BCCEC4AA3: client=unknown[187.74.28.251]
Jan 23 17:39:12 bs postfix/cleanup[32064]: 07BCCEC4AA3: message-id=<24900499.20120122123911@mail.ru>
Jan 23 17:39:12 bs postfix/qmgr[31798]: 07BCCEC4AA3: from=<s@mail.ru>, size=1381, nrcpt=2 (queue active)
Jan 23 17:39:12 bs postfix/smtp[32066]: 07BCCEC4AA3: to=<r.m@domain.grp>, orig_to=<m@domain.com.ua>, relay=none, delay=17, delays=17/0.01/0.01/0, dsn=4.4.1, status=deferred (connect to domain.grp[10.1.1.1]:25: Connection refused)
Jan 23 17:39:12 bs postfix/bounce[32067]: 07BCCEC4AA3: sender non-delivery notification: 12E33EC4AE2
Jan 23 17:40:01 bs postfix/pickup[31797]: 58F15EC4AE2: uid=103 from=<s@mail.ru> orig_id=07BCCEC4AA3
root@bs:/var/log#

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

8. "Странности с постфиксом."  +/
Сообщение от mesmeridze (ok) on 24-Янв-12, 12:28 
dig dnsserv domain.com.ua MX не светится?

1. в логах я вот не понял nrcpt=2, кто второй рецапиент?
2. grep "10.1.1.1" postfix/*
3. grep "10.1.1.1" postfix/*/*
4. grep "10.1.1.1" postfix/*/*/*

Простите за синтаксис, я красиво не умею.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

9. "Странности с постфиксом."  +/
Сообщение от Skif (ok) on 24-Янв-12, 14:28 
> dig dnsserv domain.com.ua MX не светится?

domain.com.ua записи реальных IP, а тут транспортом идёт переброска на внутренний exch и вот на нём возникает проблема и подмена адреса 10.1.1.5 на 10.1.1.1

domain.com.ua.        2076    IN      MX      10 relay2.domain.com.ua.
relay2.domain.com.ua. 3404    IN      A       194.xxx.xxx.72

а вот для внутренней зоны:
root@bs:/etc# dig dnsserv domain.grp MX | grep -v \;

domain.grp.                3600    IN      SOA     dc1.domain.grp. hostmaster. 7262 900 600 86400 3600

root@bs:/etc#

Собственно о том, что внутри MX отсутствуют ненадобностью.
это был форвард письма на алиас.
> 1. в логах я вот не понял nrcpt=2, кто второй рецапиент?
> 2. grep "10.1.1.1" postfix/*
> 3. grep "10.1.1.1" postfix/*/*
> 4. grep "10.1.1.1" postfix/*/*/*

тут чисто
> Простите за синтаксис, я красиво не умею.

:) Главное участие.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Странности с постфиксом."  +/
Сообщение от Skif (ok) on 24-Янв-12, 14:39 
В принципе, проблема была устранена ещё вчера ночью. Единственное, до сих пор не понятно, почему происходила подмена адресов и откуда этот адрес брался.
В чём причина. Администратор решил побаловаться подключением Spamooborona. Не удачно. очистил конфиг от записей SO и вернул всё обратно на amavis c SA и clamav.  почти.
вот конфиг на время инцидента:

root@bs:/etc# less /etc/postfix/master.cf | grep -v \#
smtp      inet  n       -       -       -       -       smtpd
   -o content_filter=smtp-amavis

.....

policy-spf unix    -       n       n       -       0     spawn
      user=nobody argv=/usr/bin/policyd-spf
smtp-amavis unix    -       -       -       -       2     smtp
     -o smtp_data_done_timeout=1200
     -o smtp_send_xforward_command=yes
     -o smtp_tls_note_starttls_offer=no

127.0.0.1:10025 inet n    -       -       -       -     smtpd
     -o content_filter=
     -o smtpd_delay_reject=no

......
     -o relay_recipient_maps=
root@bs:/etc#

Обратите внимание на строчку
smtp      inet  n       -       -       -       -       smtpd
   -o content_filter=smtp-amavis
Стандартное подключение фильтра.

Как работало до (проверили дополнительно по бекапам) и работает сейчас.
smtp      inet  n       -       -       -       -       smtpd

На сегодня остаётся непонятным "периодичность" процесса (временами работало нормально) и откуда бралась подмена IP, если в таблице транспорта чётко прописан 10.1.1.5. Так же прродолжаем отслеживать "периодичность" - может это временное "улучшение" у пациента.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

2. "Странности с постфиксом."  +/
Сообщение от Дядя_Федор email on 23-Янв-12, 22:07 
А посмотреть само сообщение при помощи команды postcat -q 07BCCEC4AA3 (и т.д.) | less не судьба уже? Кстати, postsuper -d 07BCCEC4AA3 позволит прибить одно конкретное письмо. А IP совсем не "левый". Видимо, он прописан в качестве MX для замаскированного Вами домена domain.grp. Источник надо искать! Источник! С которого на Ваш почтовик попадают эти левые письма. И прекратите по всякому поводу рестартить постфикс! Отучивайтесь от дурацких привычек! У постфикса целая куча команд и утилит, которые позволяют решить большинство проблем без перезапуска сервиса.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Странности с постфиксом."  +/
Сообщение от Skif (ok) on 23-Янв-12, 23:02 
> А посмотреть само сообщение при помощи команды postcat -q 07BCCEC4AA3 (и т.д.)
> | less не судьба уже? Кстати, postsuper -d 07BCCEC4AA3 позволит прибить

? мне тысячу писем пересматривать только для того,чтобы убедиться, что ничего криминального нет, кроме подмены IP транспорта на домен?
> одно конкретное письмо. А IP совсем не "левый". Видимо, он прописан
> в качестве MX для замаскированного Вами домена domain.grp. Источник надо искать!

Нигде МХ нет на этот домен. он внутренний и тупо релеется таблицей транспорта постфиксом. 10.1.1.1 - контролер домена. 10.1.1.5 - эксченж сервер.
> Источник! С которого на Ваш почтовик попадают эти левые письма. И

источник - это все респонденты находящиеся вне пределов компании и СПАМ в том числе. Это происходит не с отдельным письмом, а всей входящей почтой через некоторое время "нормальной" работы. Например, полпятницы работало нормально, а вот выходные и понедельник - письма в очередь выстроились.
> прекратите по всякому поводу рестартить постфикс! Отучивайтесь от дурацких привычек! У
> постфикса целая куча команд и утилит, которые позволяют решить большинство проблем
> без перезапуска сервиса.

Батенька - попуститесь. я понимаю у вас комплекс гуру, но будьте попроще.
Вы кроме этого поноса, что-то умное скажите, а?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "Странности с постфиксом."  +/
Сообщение от Дядя_Федор on 24-Янв-12, 11:37 
> Батенька - попуститесь. я понимаю у вас комплекс гуру, но будьте попроще.
> Вы кроме этого поноса, что-то умное скажите, а?

А шли Вы в задницу с Вашими понтами, уважаемый. Решайте свои проблемы самостоятельно. Желаю успехов. В боевой и политической подготовке.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Странности с постфиксом."  +/
Сообщение от Skif (ok) on 23-Янв-12, 23:14 
В общем на данный момент отключен amavis и почищен master.cf от оного - почта ходит нормально. будем изучать следы по master-а и amavis-у кто и что наследил. Хотя ни там ни там - 10.1.1.1 не присутствует.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Странности с постфиксом."  +/
Сообщение от Skif (ok) on 23-Янв-12, 23:58 
> В общем на данный момент отключен amavis и почищен master.cf от оного
> - почта ходит нормально. будем изучать следы по master-а и amavis-у
> кто и что наследил. Хотя ни там ни там - 10.1.1.1
> не присутствует.

для зарисовки заголовки письма, которое в очереди "прокрутилось" 6 минут:


Received: from relay2.domain.com.ua (10.1.1.4) by es.domain.grp (10.1.1.5) with
Microsoft SMTP Server id 8.2.255.0; Mon, 23 Jan 2012 17:40:32 +0200
Received: from localhost (localhost [127.0.0.1])    by relay2.domain.com.ua
(Postfix) with ESMTP id 564F2EC4AE2    for <v.c@domain.grp>; Mon, 23 Jan
2012 17:40:32 +0200 (EET)
X-Virus-Scanned: Debian amavisd-new at relay2.domain.com.ua
Received: from relay2.domain.com.ua ([127.0.0.1])    by localhost
(relay2.domain.com.ua [127.0.0.1]) (amavisd-new, port 10024)    with ESMTP id
1UD1h9+RZqEt for <v.c@domain.grp>;    Mon, 23 Jan 2012 17:40:26 +0200 (EET)
Received: by relay2.domain.com.ua (Postfix, from userid 103)    id A3BE1EC4AA3;
Mon, 23 Jan 2012 17:40:01 +0200 (EET)
Received: by relay2.domain.com.ua (Postfix, from userid 103)    id 5ED2BEC4AD1;
Mon, 23 Jan 2012 17:39:55 +0200 (EET)
Received-SPF: None (es.domain.grp: v.c@sw.com.ua  does not
designate permitted sender hosts)
Received-SPF: None (no SPF record) identity=mailfrom; client-ip=209.85.220.170; helo=mail-vx0-f170.google.com; envelope-from=v.c@sw.com.ua ; receiver=it.dir@domain.com.ua
Received: from mail-vx0-f170.google.com (mail-vx0-f170.google.com
[209.85.220.170])    by relay2.domain.com.ua (Postfix) with ESMTP id
5E385EC4ACC    for <it.dir@domain.com.ua>; Mon, 23 Jan 2012 17:34:39 +0200 (EET)
Received: by vcbf11 with SMTP id f11so1808974vcb.15        for
<it.dir@domain.com.ua>; Mon, 23 Jan 2012 07:34:38 -0800 (PST)
MIME-Version: 1.0
Received: by 10.220.229.70 with SMTP id jh6mr882392vcb.62.1327332878171; Mon,
23 Jan 2012 07:34:38 -0800 (PST)
Received: by 10.52.188.67 with HTTP; Mon, 23 Jan 2012 07:34:38 -0800 (PST)
X-Originating-IP: [109.86.xxx.153]
In-Reply-To: <4f193e15.892acd0a.55ed.fffffd71SMTPIN_ADDED@mx.google.com>
References: <4f193e15.892acd0a.55ed.fffffd71SMTPIN_ADDED@mx.google.com>
Date: Mon, 23 Jan 2012 17:34:38 +0200
Message-ID: <CAOy3_xZGGjN0h0uWH56-9CmySkV84_69CA6bjGE-xucDDcueXQ@mail.gmail.com>
Subject: Fwd: Low free disk space on respect-roz volume /: PROBLEM
From: =?KOI8-R?B?98zBxMnNydIg/snWycvP1w==?= <v.c@sw.com.ua>
To: <it.dir@domain.com.ua>
X-Gm-Message-State: ALoCoQmpipIg8grfvlWVbjsAI8lTlGDJLMY2FtKz3B4vhUXzkOkXUSO06D9w/W84OZU/j2BNFpxf
Content-Type: multipart/alternative; boundary="14dae9cdc2b9b3bfb304b733c466"
Return-Path: v.c@sw.com.ua
X-MS-Exchange-Organization-PRD: sw.com.ua
X-MS-Exchange-Organization-SenderIdResult: None
X-MS-Exchange-Organization-SCL: 1
X-MS-Exchange-Organization-PCL: 2
X-MS-Exchange-Organization-Antispam-Report:
DV:3.3.10308.467;SV:3.3.9010.377;SID:SenderIDStatus None;OrigIP:127.0.0.1

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру