400 4.4.7 messaggio ritardato


8

La scorsa settimana Exchange 2010 è diventato attivo e sto notando nel visualizzatore code (nella console di scambio) che stanno arrivando alcune e-mail che presentano errori 400 4.4.7 message delayed.

La risposta di kickback che stanno ottenendo i nostri membri è:

Delivery is delayed to these recipients or groups:

XXX@aol.com (XXX@aol.com)

Subject: test

This message hasn't been delivered yet. Delivery will continue to be attempted.

The server will keep trying to deliver this message for the next 1 days, 19 hours and 54 minutes. You'll be notified if the message can't be delivered by that time.

Questo è solo un esempio specifico e ce ne sono diversi per più domini in cui funzionano altri indirizzi e-mail (per lo stesso dominio).

Stiamo per far filtrare la nostra posta attraverso il loro filtro e poi entrare nel server, ma in questo momento il record MX punta direttamente nel nostro server di scambio.

Qualcuno ha qualche idea su come risolverlo? O se passare al filtro (cambiando così l'indirizzo a cui va il nostro record MX) lo risolverà?

Risposte:


7

Ci sono molte possibilità che sono coinvolti in questo errore. Tratto da questa mia risposta su un'altra domanda (ma leggermente modificata):

Innanzitutto, prova a stabilire una sessione SMTP con i server di posta remoti utilizzando telnet per vedere se puoi ottenere ulteriori informazioni.

È anche possibile che sia stata impostata una sorta di regola del firewall dispari che elimini, modifichi o modifichi in altro modo i pacchetti verso o da un dominio o IP associato al server remoto. Improbabile, ma ho visto cose più strane. Controllare il firewall del gateway e il firewall del software del server Exchange per eventuali regole che potrebbero avere qualcosa a che fare con il server SMTP remoto. Controlla domini, IP e qualsiasi intervallo di indirizzi che potrebbero essere associati al dominio remoto.

Un'altra possibilità è che il dominio remoto abbia problemi di zona DNS. Forse i loro record MX sono stantii. Forse hanno eseguito una migrazione di zona ma non hanno mai migrato tutto sul nuovo server DNS. Ancora una volta, sono successe cose più folli.

Un'altra possibilità è che il server ricevente stia eseguendo una ricerca DNS inversa sull'IP di invio e non corrisponda ai record MX. Se il record MX punta a 192.0.2.1, ma è dietro il firewall che è 192.0.2.2 e un firewall virtuale è impostato sul firewall per accettare 192.0.2.1, il traffico in uscita verrà visto come 192.0.2.1, ma RDNS mostra 192.0.2.2 come server di posta. Tale discrepanza può far sì che alcuni server riceventi rifiutino il messaggio in vari modi (anche se spero che l'amministratore della posta elettronica del destinatario non sopprimesse i messaggi di rimbalzo informativi, optando invece per messaggi di errore generici).

(Come nota a margine, i controlli RDNS come sopra sono sciocchi poiché molte persone hanno autenticato i relè per la posta elettronica in uscita e che, per necessità, non corrisponderanno al server in entrata. Amministratori email, non essere pigro!)

Infine, ma certamente non meno importante, USA RECORD SPF! Anche DKIM. Potresti scoprire che molti dei tuoi problemi temporanei di posta elettronica scompaiono solo dopo aver impostato correttamente queste due cose.

Ovviamente, ascolta Shane Madden e controlla la tua coda di posta .

Alla fine, contatta gli amministratori del dominio remoto e risolvilo con loro . Potrebbe essere necessario lavorare con loro per capire il problema.


Grazie per le risposte! Ho eseguito i test su testexchangeconnectivity.com e ricordo che la ricerca DNS inversa è tornata corretta.
Lbaker101,

Fino a quando non avremo ripristinato il nostro filtro e-mail (entro il giorno successivo) il record MX punta direttamente al nostro server di scambio tramite un IP esterno designato. ASA5505 esegue l'inoltro NAT per indicare l'indirizzo interno corretto e sono state aperte le porte del firewall corrette per consentire il traffico di posta elettronica. Ne esaminerò di più. Grazie per il consiglio!
Lbaker101,

3

Controlla la tua coda di posta nella sezione "Toolbox" della console di gestione degli scambi.

Sarai in grado di approfondire gli errori specifici che vengono generati ogni volta che si tenta di recapitare il messaggio, il che dovrebbe far luce sulla causa principale. Trova un messaggio di problema specifico in una coda di dominio, quindi fai clic con il pulsante destro del mouse sul messaggio e apri le proprietà; la Last Errorsezione " " è ciò che interessa.

Probabili cause sono la connettività della porta 25 / tcp e i problemi di risoluzione DNS, ma modifica gli errori che trovi nella domanda se hai ancora problemi e possiamo aiutarti a determinare la causa principale.


Identità: XXX-XXX \ 4269 \ 19930 Oggetto: XXXX ID messaggio Internet: <8485BDE284F83A4EB411BC822A8F564EA3F8EC@EFC-XXX.XXX.local> Dall'indirizzo: XX@XXX.com Stato: Dimensione pronta messaggio (KB): 11 Nome sorgente messaggio: FromLocal Source IP: 255.255.255.255 SCL: -1 Data di ricezione: 18/08/2011 6:53:04 Tempo di scadenza AM: 20/08/2011 6:53:04 Ultimo errore: 400 4.4.7 Messaggio in ritardo ID coda: XXX -XXX \ 4269 Destinatari: XXXw@XXX.com
Lbaker101

0

Senza ulteriori informazioni questo non sembra strano. Alcuni server dei destinatari implementano controlli del limite di velocità che impediscono il flooding dei loro server. Alcuni messaggi passano subito, altri devono attendere (e riprovare più tardi).

Se questo problema è vero per oltre il (diciamo) il 10% delle tue e-mail, allora hai problemi con la risoluzione DNS, il tuo firewall interno o altre strane impostazioni di rete che impediscono il flusso di posta sul tuo sito.

Ma questo non ha assolutamente nulla a che fare con le tue impostazioni MX.



-2

Il DNS impostato sul mio server Exchange è stato ritirato. Ho provato a eseguire il ping di un paio di domini di posta in ritardo e non ho ricevuto alcuna risoluzione.

Sono andato nelle impostazioni della mia rete sul server e ho aggiornato il DNS primario e secondario.

Tutto ricomincia a scorrere bene.

Spero che sia di aiuto

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.