400 4.4.7 сообщение задержано

8

На прошлой неделе Exchange 2010 начал свою работу, и я заметил в средстве просмотра очереди (в консоли Exchange), что он выдает несколько писем с ошибкой 400 4.4.7 message delayed.

Ответ, который получают наши участники:

Delivery is delayed to these recipients or groups:

XXX@aol.com (XXX@aol.com)

Subject: test

This message hasn't been delivered yet. Delivery will continue to be attempted.

The server will keep trying to deliver this message for the next 1 days, 19 hours and 54 minutes. You'll be notified if the message can't be delivered by that time.

Это только один конкретный пример, и есть несколько для нескольких доменов, где работают другие адреса электронной почты (для одного и того же домена).

Мы собираемся отфильтровать нашу почту через их фильтр и затем попасть на сервер, но сейчас запись MX указывает прямо на наш сервер обмена.

У кого-нибудь есть идеи, как решить эту проблему? Или, если переход к фильтру (таким образом, изменение адреса, на который идет наша запись MX), разрешит это?

Lbaker101
источник

Ответы:

7

Есть много возможностей, связанных с этой ошибкой. Взято из этого моего ответа на другой вопрос (но слегка измененный):

Сначала попробуйте установить сеанс SMTP с удаленными почтовыми серверами, используя telnet, чтобы узнать, можете ли вы получить дополнительную информацию.

Также возможно, что было установлено какое-то странное правило брандмауэра, которое отбрасывает, изменяет или иным образом настраивает пакеты в или из домена или IP-адреса, связанного с удаленным сервером. Вряд ли, но я видел странные вещи. Проверьте брандмауэр шлюза, а также программный брандмауэр сервера Exchange на наличие правил, которые могут иметь отношение к удаленному SMTP-серверу. Проверьте домены, IP-адреса и любой диапазон адресов, которые могут быть связаны с удаленным доменом.

Другая тонкая возможность состоит в том, что у удаленного домена есть проблемы с зоной DNS. Может быть, их записи MX устарели. Возможно, они выполнили миграцию зоны, но никогда не переносили все на новый DNS-сервер. Снова произошли безумные вещи.

Еще одна возможность заключается в том, что принимающий сервер выполняет обратный поиск DNS для вашего отправляющего IP-адреса, и он не совпадает с вашими записями MX. Если ваша запись MX указывает на 192.0.2.1, но она находится за брандмауэром, который является 192.0.2.2, и виртуальный IP-адрес настроен на брандмауэр для принятия 192.0.2.1, то исходящий трафик будет рассматриваться как 192.0.2.1, но RDNS будет покажи 192.0.2.2 в качестве почтового сервера. Это несоответствие может привести к тому, что некоторые принимающие серверы отклонят сообщение различными способами (хотя я надеюсь, что администратор электронной почты получателя не будет подавлять информативные отказов сообщения, вместо этого выбирая общие сообщения об ошибках).

(Как примечание, проверки RDNS, подобные приведенным выше, глупы, поскольку многие люди имеют аутентифицированные ретрансляторы для исходящей электронной почты, которые по необходимости не будут соответствовать входящему серверу. Администраторы электронной почты, не ленитесь!)

Наконец, но не в последнюю очередь, ИСПОЛЬЗУЙТЕ SPF RECORDS! ДКИМ тоже. Вы можете обнаружить, что многие из ваших временных проблем с электронной почтой просто исчезают после правильной настройки этих двух вещей.

Конечно, послушайте Шейна Мэддена и проверьте свою почтовую очередь .

В конце концов, свяжитесь с администраторами удаленного домена и поработайте с ними . Возможно, вам придется работать с ними, чтобы выяснить проблему.

Wesley
источник
Спасибо за ответы! Я выполнил тесты на testexchangeconnectivity.com и помню, что обратный поиск DNS был верным.
Lbaker101
Пока мы не получим фильтр электронной почты (в течение следующего дня), запись MX будет указывать непосредственно на наш сервер обмена через назначенный внешний IP-адрес. ASA5505 выполняет переадресацию NAT для указания правильного внутреннего адреса, и были открыты правильные порты брандмауэра для пропуска трафика электронной почты. Я посмотрю на это больше. Спасибо за совет!
Lbaker101
3

Проверьте свою почтовую очередь в разделе «Панель инструментов» консоли управления обменом.

Вы сможете углубиться в конкретные ошибки, возникающие при каждой попытке доставки сообщения, что должно пролить свет на основную причину. Найдите сообщение о конкретной проблеме в очереди домена, затем щелкните сообщение правой кнопкой мыши и откройте свойства; Last Errorраздел " " это то, что представляет интерес.

Возможные причины - проблемы с подключением через порт 25 / tcp и проблемы с разрешением DNS, но отредактируйте найденные ошибки в вопросе, если у вас все еще есть проблемы, и мы можем помочь в определении основной причины.

Шейн Мэдден
источник
Идентификация: XXX-XXX \ 4269 \ 19930 Тема: XXXX Идентификатор интернет-сообщения: <8485BDE284F83A4EB411BC822A8F564EA3F8EC@EFC-XXX.XXX.local> От адреса: XX@XXX.com Статус: Готовый размер (КБ): 11 Имя источника сообщения: FromLocal Source IP: 255.255.255.255 SCL: -1 Дата получения: 18.08.2011 6:53:04 Время истечения срока: 20.08.2011 6:53:04 Последняя ошибка: 400 4.4.7 Идентификатор очереди сообщения с задержкой: XXX -XXX \ 4269 Получатели: XXXw@XXX.com
Lbaker101
0

Без дополнительной информации это не выглядит странно. На некоторых серверах получателей реализованы средства контроля ограничения скорости, которые предотвращают их переполнение. Некоторые сообщения проходят сразу, другие должны подождать (и попытаться позже).

Если эта проблема верна для более чем (скажем) 10% ваших писем, то у вас проблемы с разрешением DNS, внутренним брандмауэром или другими странными сетевыми настройками, которые препятствуют потоку почты на вашем сайте.

Но это не имеет абсолютно никакого отношения к вашим настройкам MX.

mailq
источник
0

Еще одно замечание, особенно для доменов aol.com: если ваша компания будет отправлять им много писем (я не знаю, какой порог для них, чтобы они занесли вас в черный список), вам необходимо зарегистрировать свое доменное имя с контактом postmaster на этот сайт: http://postmaster.aol.com/Postmaster.Whitelist.php

Snowburnt
источник
-2

DNS, который был настроен на моем сервере Exchange, был удален. Я попытался пропинговать пару доменов с задержанной почтой и не получил никакого разрешения назад.

Я зашел в настройки сети на сервере и обновил основной и дополнительный DNS.

Все снова начало течь нормально.

Надеюсь это поможет

Патрик
источник