Verbindungsfehler und danach ist der Port 25 für ein paar Minuten blockiert.

  • Hallo zusammen,


    wir haben ein eigenartiges Problem. Und das nur bei einem User bzw. externen Mailadresse. Wenn wir von dieser Mailadresse ein Mail bekommen und ich diese Verteile, danach der User die Mail öffnet an dem die Mail verteilt wurde, dann erscheint kurze Zeit später folgende Fehlermeldung in seinem Posteingang. Es wird auch versucht ein Mail an den Absender zu schicken was fehl schlägt. Wie so eine Art Lesebestätgung?


    Und es kommt dann komischerweise öfter vor, dass auch an diesem Zeitpunkt auf einmal keine Mails raus gehen, da der Provider auf Port 25 nicht antwortet.

    Vielleicht war es gestern auch nur Zufall, aber irgendwie ein komischer zusammenhang. Heute läuft wieder alles reibungslos.


    Das hat dann so 10-20 min gedauert.


    COMMAND: 1
    MESSAGEID
    DIIE.000002C10000822F@192.168.1.100
    STATUSTIME
    1497538491
    RECIPIENT
    xxxx@yyyy.de
    SUBJECT
    Unterlagen
    ADDITIONAL
    Benutzer/UserXY/Eingang


    Kein Betreff, nix, nur diese Meldung.


    Kann jemand mit dieser Meldung etwas anfangen?



    Vielleicht hatte der Provider gestern genau in diesem Zeitraum wirklich ein Problem aber komisch ist das schon.



    Gruß
    David

  • Folgende Meldung erreicht uns dann im Statuslog vom Postman


    (2) Connecting to server 109.xxx.xxx.xxx on port 25
    (00000396) New
    Socket
    (00000396) ReUseAddr : 1
    (00000396) OutOfBandDataInline:
    1
    (00000396) KeepAlive : 5 minutes
    (00000396) Socket Bound to
    Port 0
    (00000656) Connect to 109.xxx.xxx.xxxTimed Out
    (1) Could not
    connect to xxxxx.xxxxxx-server.de on port 25
    (00000396) Connect to
    109.xxx.xxx.xxx Timed Out
    (2) Could not connect to
    alfa3055.alfahosting-server.de on port 25

  • Alfahosting hat da einen Mechanismus, dass bei Anmeldefehlern oder beim Versenden mit einem falschen Absender die sendende IP-Adresse für eine bestimmte Zeit geblockt wird.


    Darüber bin ich auch schon einmal gestolpert.


    Viele Grüße, Jörg.

  • Jupp, ich glaube das Timeout liegt bei 5 Minuten. Wenn Du natürlich 10 Wiederholungen eingestellt hast, dann liegt der Mailversand u.u. viel länger lahm.


    Ich sehe diese Methode von Alfahosting übrigens sehr kritisch. So kann ein einzelnes falsch konfiguriertes Handy in einem Firmennetzwerk den gesamten Mailversand lahmlegen.. Ein Schelm, wer da böses denkt..


    Jörg.

  • über Port 25 geht bei den meisten Providern nichts mehr. Mails werden nun noch verschlüsselt über TLS oder SSL übertragen.
    Port 25 ist daher bei den meisten aufgrund von beliebten SPAM Versand gesperrt. Solltest du dennoch über Port 25 senden, dann kann die Quell IP durchaus aus gesperrt werden.
    Du solltest dein Empfang und Versand also umstellen.

  • über Port 25 geht bei den meisten Providern nichts mehr. Mails werden nun noch verschlüsselt über TLS oder SSL übertragen.
    Port 25 ist daher bei den meisten aufgrund von beliebten SPAM Versand gesperrt. Solltest du dennoch über Port 25 senden, dann kann die Quell IP durchaus aus gesperrt werden.
    Du solltest dein Empfang und Versand also umstellen.

    Das wird bald passieren. Wir werden bald unseren Tobit der in Moment auf einen 2008R2 läuft auf eine Server 2016 umziehen. Neue Hardware etc.


    Dort werden wir dann auch die Ports ändern für den Versand.


    Das sagt übrigens Alfahosting dazu:


    Wird ein Versand (mehrfach) mit einem fehlenden oder falschem Absender versucht, wird die "sendende" IP Adresse temporär gesperrt und nach 15 Minuten wieder automatisch entsperrt.


    Hier kann auch nix weiter eingestellt werden.



    Gruß
    David

  • Der Port hat nichts mit dem verwendeten Betriebssystem zu tun.
    Port 25 ist der Standardport für unverschlüsselt laufendes Senden via SMTP.


    Für Sendevorgänge mit Standardverschlüsselung sind Port 465 und 587 vorgesehen (wahlweise benutzbar).
    Die nötigen Einstellungen sind im David-Administrator bei der Konfiguration des Postman-Dienstes vorzunehmen.


    Selbstverständlich müssen die Betriebssystem-Firewall und das Internet-Gateway (respektive NAT plus Hardware-Firewall die Weiterleitung über diesen Port zulassen.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!