有關於漏信的問題

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
misolady
一級


註冊時間: 2010-10-19
文章: 12

發表發表於: 星期四 三月 03, 2011 10:05 pm    文章標題: 有關於漏信的問題 引言回覆

Dear 素大:
最近使用者反映有漏信的問題
經我查看*.dtl的結果
發現
[2011/2/16 下午 10:23:22] SMTP 服務接受從 61.220.xx.xxx 來的連線


[2011/2/16 上午 10:33:34] 61.220.xx.xxx 因為閒置 SMTP 過久而強迫中斷其連線

在這段期間(晚上10點23至10點33之間)
晚上10點23時,使用者確實有做寄信的動作(因為在他Client端寄件備份有他的信件備份)
可是我在log上面確沒有看到這筆寄出的紀錄!

不知道會是什麼原因造成的呢?

剛剛有爬文,有些人的案例是因為防毒軟體造成的
因此我就檢查了我們公司內部的防毒軟體為Symantec Antivirus Corporate Edition
發現他裡面有個功能為「Internet 電子郵件的自動防護掃」
原本是有打勾的,我今晚已請使用者先行關閉這個功能了(公司環境為內網)

但我不確定有沒有效果可以解決使用者漏信的問題。
畢竟在log(*.dtl)的紀錄上真的沒有他寄出信的紀錄,
所以還是要請您幫忙找一下問題嚕!

另外請問一下幾個功能意義:
1、在*.dtl檔中出現的
(1)「 SMTP 服務接受從 61.220.xx.xxx 來的連線」是什麼時機會紀錄下這個訊息呢?
(2)「因為閒置 SMTP 過久而強迫中斷其連線」是什麼時機會紀錄下這個訊息呢?
2、有關於雷電系統中「伺服器設定」-->「SMTP&POP3設定」-->「SMTP連線最長閒置時間」這個選項的設定是做什麼的呢?
會影響上述*.dtl的log紀錄嗎?
3、在Outlook Express中「工具」-->「帳戶」-->「內容」-->「進階」-->「伺服器等候逾時」的這個選項的設定是做什麼的呢?
會影響上述*.dtl的log紀錄嗎?
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期五 三月 04, 2011 9:49 am    文章標題: Re: 有關於漏信的問題 引言回覆

misolady 寫到:
Dear 素大:
最近使用者反映有漏信的問題
經我查看*.dtl的結果
發現
[2011/2/16 下午 10:23:22] SMTP 服務接受從 61.220.xx.xxx 來的連線


[2011/2/16 上午 10:33:34] 61.220.xx.xxx 因為閒置 SMTP 過久而強迫中斷其連線

在這段期間(晚上10點23至10點33之間)
晚上10點23時,使用者確實有做寄信的動作(因為在他Client端寄件備份有他的信件備份)
可是我在log上面確沒有看到這筆寄出的紀錄!

不知道會是什麼原因造成的呢?

剛剛有爬文,有些人的案例是因為防毒軟體造成的
因此我就檢查了我們公司內部的防毒軟體為Symantec Antivirus Corporate Edition
發現他裡面有個功能為「Internet 電子郵件的自動防護掃」
原本是有打勾的,我今晚已請使用者先行關閉這個功能了(公司環境為內網)

但我不確定有沒有效果可以解決使用者漏信的問題。
畢竟在log(*.dtl)的紀錄上真的沒有他寄出信的紀錄,
所以還是要請您幫忙找一下問題嚕!

另外請問一下幾個功能意義:
1、在*.dtl檔中出現的
(1)「 SMTP 服務接受從 61.220.xx.xxx 來的連線」是什麼時機會紀錄下這個訊息呢?
(2)「因為閒置 SMTP 過久而強迫中斷其連線」是什麼時機會紀錄下這個訊息呢?
2、有關於雷電系統中「伺服器設定」-->「SMTP&POP3設定」-->「SMTP連線最長閒置時間」這個選項的設定是做什麼的呢?
會影響上述*.dtl的log紀錄嗎?
3、在Outlook Express中「工具」-->「帳戶」-->「內容」-->「進階」-->「伺服器等候逾時」的這個選項的設定是做什麼的呢?
會影響上述*.dtl的log紀錄嗎?


1. 當連線一建立時產生.
2. 連線太久沒有輸入指令就會斷線
3. 這outlook 設定大多用於與防毒搭配時才需要放大這個值, 不然, 正常來說,
資料根本不會停止; 但若防毒中介傳輸的話, 就有可能發呆等防毒把信收完附件解出來查毒後才會給outlook 接收.


你的情況就我經驗判斷應該是防毒問題,
因為outlook 都已經傳送完畢, 但伺服器可沒有接收完畢的訊息呢,
那到底是誰在跟outlook 連接的? 我想應該很容易猜到.
因為只有防毒是在系統中安插 LSP driver 來把封包介接來進行查毒的工作,
沒有別種軟體有此特性了.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
misolady
一級


註冊時間: 2010-10-19
文章: 12

發表發表於: 星期五 三月 04, 2011 10:23 am    文章標題: 有關於漏信的問題 引言回覆

Dear 素大:
不好意思,因為對電由架構不夠了解
再請教個問題,以上所言,都是針對pop3接收郵件會產生被防毒軟體導致的漏信問題.

那現在是A使用者反應明明已經寄出郵件,再A的寄件備份也有該筆郵件,
但在我雷電log紀錄卻沒有看到任何A使用者寄出過這封信的紀錄到B使用者,
(A . B 使用者都用同一個內寄伺服器)

這種是透由SMTP寄出,也是同樣防毒軟體問題嗎?
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期五 三月 04, 2011 12:21 pm    文章標題: 引言回覆

那現在是A使用者反應明明已經寄出郵件,再A的寄件備份也有該筆郵件,
但在我雷電log紀錄卻沒有看到任何A使用者寄出過這封信的紀錄到B使用者


光這點我是覺得....連錯 server ...才會這樣說
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
misolady
一級


註冊時間: 2010-10-19
文章: 12

發表發表於: 星期日 三月 06, 2011 12:02 am    文章標題: 有關於漏信的問題 引言回覆

Dear 素大:
但我之前有提過,基本上我有查過*.dtl
是有看到發現
[2011/2/16 下午 10:23:22] SMTP 服務接受從 61.220.xx.xxx 來的連線

[2011/2/16 上午 10:33:34] 61.220.xx.xxx 因為閒置 SMTP 過久而強迫中斷其連線


在這段期間對應A使用者寄件備份的那個郵件時間,
在上述這段期間,卻只有看到他的連線紀錄而已,而沒有像一般會有類似下面這樣的訊息,而這樣子是否可以判斷是被防毒軟體影響的漏信行為呢?

SMTP 服務接受從 xxx.xxx.xxx.xxx 來的連線
[2010/11/26 19:29:13] [3052] xxx.xxx.xxx.xxx 要求 SMTP 服務 - 寄信人是 [email protected]
[2010/11/26 19:29:14] [3052] xxx.xxx.xxx.xxx - 郵件內容已收到 (To:[email protected] ) 289 bytes ( 0.3 KB/s)


因此我想請問會是什麼原因造成這樣子的漏信行為呢?

另外,再請教三個問題,
一、就是有關於在雷電系統中的設定「啟動自我重新啟動」
設定這樣子的功能會是在什麼時機下使用呢?

二、在「伺服器設定」->「SMTP&POP3設定」相關的設定參數有幾個參數我不知道應該要怎麼下才好,請您提供建議!
以下為相關使用環境
1、本公司使用MAIL人數約700個帳號
2、同時在線上約200人
3、我現在用的版本是1.9.16 file update 13
4、使用的環境是在VMware vSphere 虛擬環境 ,給予此mail主機的環境是4G的記憶體
5、使用的os為win2003 R2
6、使用者帳號部分是由AD網域系統匯入帳號


三、在「伺服器設定」->「網域設定」部分,我的郵件網域名設了兩個
一個是ms.abc.com.tw
另一個是abc.com.tw
ip port部分皆為localhost:25
並且在DNS IP部分也設定了我的DNS SERVER IP,並打勾進階解析

請問一下在這個地方設定 是不是代表說
使用者帳號@ms.abc.com.tw
使用者帳號@abc.com.tw
都可以透由本台雷電主機寄信呢?
另請說明一下,上面的雷電系統在部分設定是為正確,
以及我設DNS SERVER IP的地方我是用有灌DNS主機的那台SERVER IP,
而勾不勾進階解析與否,有何差別?
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期一 三月 07, 2011 12:22 pm    文章標題: Re: 有關於漏信的問題 引言回覆

misolady 寫到:
Dear 素大:
但我之前有提過,基本上我有查過*.dtl
是有看到發現
[2011/2/16 下午 10:23:22] SMTP 服務接受從 61.220.xx.xxx 來的連線

[2011/2/16 上午 10:33:34] 61.220.xx.xxx 因為閒置 SMTP 過久而強迫中斷其連線


在這段期間對應A使用者寄件備份的那個郵件時間,
在上述這段期間,卻只有看到他的連線紀錄而已,而沒有像一般會有類似下面這樣的訊息,而這樣子是否可以判斷是被防毒軟體影響的漏信行為呢?

SMTP 服務接受從 xxx.xxx.xxx.xxx 來的連線
[2010/11/26 19:29:13] [3052] xxx.xxx.xxx.xxx 要求 SMTP 服務 - 寄信人是 [email protected]
[2010/11/26 19:29:14] [3052] xxx.xxx.xxx.xxx - 郵件內容已收到 (To:[email protected] ) 289 bytes ( 0.3 KB/s)


因此我想請問會是什麼原因造成這樣子的漏信行為呢?

我在二樓已解釋過

引言回覆:

另外,再請教三個問題,
一、就是有關於在雷電系統中的設定「啟動自我重新啟動」
設定這樣子的功能會是在什麼時機下使用呢?

此功能建議不要使用, 因為它與服務代理者功能上相衝了.
引言回覆:

二、在「伺服器設定」->「SMTP&POP3設定」相關的設定參數有幾個參數我不知道應該要怎麼下才好,請您提供建議!
以下為相關使用環境
1、本公司使用MAIL人數約700個帳號
2、同時在線上約200人
3、我現在用的版本是1.9.16 file update 13
4、使用的環境是在VMware vSphere 虛擬環境 ,給予此mail主機的環境是4G的記憶體
5、使用的os為win2003 R2
6、使用者帳號部分是由AD網域系統匯入帳號



我認為這是貴公司 policy 的問題,
別人的意見沒有用.

如要別人給意見, 建議你至少要先貼出設定值.

引言回覆:

三、在「伺服器設定」->「網域設定」部分,我的郵件網域名設了兩個
一個是ms.abc.com.tw
另一個是abc.com.tw
ip port部分皆為localhost:25
並且在DNS IP部分也設定了我的DNS SERVER IP,並打勾進階解析

請問一下在這個地方設定 是不是代表說
使用者帳號@ms.abc.com.tw
使用者帳號@abc.com.tw
都可以透由本台雷電主機寄信呢?
另請說明一下,上面的雷電系統在部分設定是為正確,
以及我設DNS SERVER IP的地方我是用有灌DNS主機的那台SERVER IP,
而勾不勾進階解析與否,有何差別?


你設進郵件網域列表的網域都為本機所負責的網域, 反之則否.

DNS部份的進階解析跟你網域無關,
它相關的是你的伺服器往外寄信時,
對對方網域解析是查出名稱就連, 還是進階要對名稱查出它有多少IP對應, 針對各別IP 來連線.

舉例: 你要寄 [email protected]

> set q=mx
> msa.hinet.net
Server: dns.hinet.net
Address: 168.95.1.1

Non-authoritative answer:
msa.hinet.net MX preference = 0, mail exchanger = msa-mx12.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx13.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx1.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx2.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx3.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx4.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx5.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx6.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx7.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx8.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx9.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx10.hinet.net
msa.hinet.net MX preference = 0, mail exchanger = msa-mx11.hinet.net

hinet.net nameserver = ans1.hinet.net
hinet.net nameserver = ans2.hinet.net

你要伺服器就針對以上 msa-mx1 ~ msa-mx13 去寄, 還是把每個 MX 記錄的對應 IP 一個個列出來寄(如下所示), 進階解析寄信成功率高但對方IP多時可能會很耗時, 你可以看出若只試名稱, 就最多試 13次, 若去試IP, 就最多可達 13X10 = 130 次, 假設hinet 每個MX 至少10個IP 對應.

> set q=a
> msa-mx1.hinet.net
Server: dns.hinet.net
Address: 168.95.1.1

Non-authoritative answer:
Name: msa-mx1.hinet.net
Addresses: 168.95.6.206, 168.95.6.101, 168.95.6.102, 168.95.6.103
168.95.6.104, 168.95.6.105, 168.95.6.106, 168.95.6.107, 168.95.6.180
168.95.6.184, 168.95.6.205

> msa-mx2.hinet.net
Server: dns.hinet.net
Address: 168.95.1.1

Non-authoritative answer:
Name: msa-mx2.hinet.net
Addresses: 168.95.6.109, 168.95.6.110, 168.95.6.111, 168.95.6.112
168.95.6.113, 168.95.6.114, 168.95.6.180, 168.95.6.184, 168.95.6.206
168.95.6.207, 168.95.6.108
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
misolady
一級


註冊時間: 2010-10-19
文章: 12

發表發表於: 星期二 三月 08, 2011 10:05 am    文章標題: 引言回覆

一、 所以有可能為防毒軟體問題?
二、在「伺服器設定」->「SMTP&POP3設定」相關的設定參數有幾個參數我不知道應該要怎麼下才好,請您提供建議!
以下為相關使用環境
1、本公司使用MAIL人數約700個帳號
2、每天線上使用人數約500人
3、我現在用的版本是1.9.16 file update 13
4、使用的環境是在VMware vSphere 虛擬環境 ,給予此mail主機的環境是4G的記憶體
5、使用的os為win2003 R2
6、使用者帳號部分是由AD網域系統匯入帳號
7、一般使用者賦予空間大小為70MB
8、使用內部網路環境

====>下列為現行設定參數
單一郵件大小限制:102400
單一工作階段資料總容量限制:1024000
單一工作階段郵件數量限制:99999999
單一郵件收信人數量限制:99999999
SMTP 送信執行緒最大頻寬限制:99999
SMTP 收信執行緒最大頻寬限制:99999
系統允許的最大 SMTP 服務數目:1000
SMTP 連線最長閒置時間 (分鐘):35
啟用大量郵件傳送機制, 封數底限至少要為:99999999
POP3 收信執行緒最大頻寬限制:99999
系統允許的最大 POP3 服務數目:1000
POP3(WEBMAIL) 連線最長閒置時間 (分鐘):20
======
比較困惑不會設定的地方已經用紅字列出,
其他設定部份也煩請您一併提供建議..
以上煩請指教..
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期二 三月 08, 2011 2:53 pm    文章標題: 引言回覆

你的設定值都已經放大到這種程度,
那就等於沒限制.

所以並不需要我的建議值.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group