400 mensagem 4.4.7 atrasada

8

Na semana passada, o Exchange 2010 entrou no ar e estou percebendo no visualizador de filas (no console do Exchange) que ele está apresentando alguns emails com erros 400 4.4.7 message delayed.

A resposta de propina que nossos membros estão recebendo é:

Delivery is delayed to these recipients or groups:

[email protected] ([email protected])

Subject: test

This message hasn't been delivered yet. Delivery will continue to be attempted.

The server will keep trying to deliver this message for the next 1 days, 19 hours and 54 minutes. You'll be notified if the message can't be delivered by that time.

Este é apenas um exemplo específico e existem vários domínios múltiplos nos quais outros endereços de email funcionam (para o mesmo domínio).

Estamos prestes a filtrar nossos e-mails através do filtro e entrar no servidor, mas agora o registro MX aponta diretamente para o servidor de troca.

Alguém tem alguma idéia de como resolver isso? Ou se a mudança para o filtro (alterando o endereço para onde nosso registro MX vai) resolverá isso?

Lbaker101
fonte

Respostas:

7

Há muitas possibilidades envolvidas com esse erro. Retirado desta resposta minha em outra pergunta (mas ligeiramente modificada):

Primeiro, tente estabelecer uma sessão SMTP com os servidores de correio remoto usando telnet para verificar se você pode obter mais informações.

Também é possível que algum tipo de regra de firewall excêntrico tenha sido estabelecida, descartando, alterando ou ajustando pacotes de ou para um domínio ou IP associado ao servidor remoto. Improvável, mas já vi coisas estranhas. Verifique no firewall do gateway e no firewall do software do servidor Exchange se há alguma regra que possa ter algo a ver com o servidor SMTP remoto. Verifique domínios, IPs e qualquer intervalo de endereços que possa estar associado ao domínio remoto.

Outra pequena possibilidade é que o domínio remoto tenha problemas na zona DNS. Talvez seus registros MX sejam obsoletos. Talvez eles tenham realizado uma migração de zona, mas nunca migraram tudo para o novo servidor DNS. Mais uma vez, coisas mais loucas aconteceram.

Outra possibilidade é que o servidor de recebimento esteja executando uma pesquisa DNS reversa no seu IP de envio e não esteja de acordo com os seus registros MX. Se o registro MX apontar para 192.0.2.1, mas estiver atrás do firewall 192.0.2.2 e um IP virtual estiver configurado no firewall para aceitar 192.0.2.1, o tráfego de saída será visto como 192.0.2.1, mas o RDNS mostre 192.0.2.2 como o servidor de correio. Essa discrepância pode fazer com que alguns servidores receptores rejeitem a mensagem de várias maneiras (embora eu esperasse que o administrador de email do destinatário não suprimisse as mensagens informativas de devolução, em vez disso, optando por mensagens genéricas de falha).

(Como uma observação lateral, as verificações de RDNS como as anteriores são tolas, pois muitas pessoas autenticam retransmissões para e-mail de saída e, por necessidade, não correspondem ao servidor de entrada. Administradores de e-mail, não sejam preguiçosos!)

Por fim, mas certamente não menos importante, USE REGISTROS SPF! DKIM também. Você pode achar que muitos dos seus problemas de e-mail temporário desaparecem após a configuração adequada dessas duas coisas.

Claro, ouça Shane Madden e verifique sua fila de mensagens .

No final, entre em contato com os administradores do domínio remoto e trabalhe com eles . Você pode ter que trabalhar com eles para descobrir o problema.

Wesley
fonte
Obrigado pelas respostas! Fiz os testes em testexchangeconnectivity.com e lembre-se da pesquisa reversa do DNS como se estivesse correta.
precisa saber é o seguinte
Até obtermos nosso filtro de email (no dia seguinte), o registro MX aponta diretamente para o servidor de troca por meio de um IP externo designado. o ASA5505 encaminha o NAT para apontar isso para o endereço interno correto e as portas corretas do firewall foram abertas para permitir o tráfego de email. Vou analisar mais isso. Obrigado pelo conselho!
precisa saber é o seguinte
3

Verifique sua fila de mensagens na seção "Caixa de ferramentas" do console de gerenciamento do Exchange.

Você poderá descobrir os erros específicos que estão sendo gerados toda vez que a mensagem tentar ser entregue, o que deve esclarecer a causa raiz. Encontre uma mensagem de problema específica em uma fila de domínio, clique com o botão direito do mouse na mensagem e abra as propriedades; a Last Errorseção " " é o que interessa.

As causas prováveis ​​são problemas de conectividade da porta 25 / tcp e resolução de DNS, mas edite os erros encontrados na pergunta se você ainda estiver com problemas e podemos ajudar a determinar a causa raiz.

Shane Madden
fonte
Identidade: XXX-XXX \ 4269 \ 19930 Assunto: XXXX ID da mensagem na Internet: <[email protected]> Do endereço: [email protected] Status: Tamanho pronto (KB): 11 Nome da fonte da mensagem: Origem da mensagem: Origem local IP: 255.255.255.255 SCL: -1 Data de recebimento: 18/8/2011 6:53:04 AM Hora de expiração: 20/8/2011 6:53:04 AM Último erro: 400 4.4.7 Mensagem atrasada ID da fila: XXX -XXX \ 4269 Destinatários: [email protected]
Lbaker101
0

Sem mais informações, isso não parece estranho. Alguns servidores de destinatários implementam controles de limite de taxa que evitam inundar seus servidores. Algumas mensagens passam imediatamente, outras precisam esperar (e tentadas novamente mais tarde).

Se esse problema for verdadeiro para mais de (digamos) 10% dos seus e-mails, você terá problemas com a resolução do DNS, seu firewall interno ou outras configurações de rede estranhas que impedem o fluxo de emails no seu site.

Mas isso não tem absolutamente nada a ver com suas configurações de MX.

mailq
fonte
0

Outra observação, especificamente para domínios aol.com, se sua empresa enviar muitos emails para eles (não sei qual é o limite para eles começarem a entrar na lista negra de você), será necessário registrar seu nome de domínio com um contato do postmaster em este site: http://postmaster.aol.com/Postmaster.Whitelist.php

Snowburnt
fonte
-2

O DNS que estava configurado no meu servidor Exchange havia sido retirado. Tentei executar ping em alguns domínios de e-mails atrasados ​​e não recebi nenhuma resolução de volta.

Entrei nas configurações de minhas redes no servidor e atualizei o DNS primário e secundário.

Tudo começando a fluir bem novamente.

Espero que isto ajude

Patrick
fonte