大家好:
公司的網路架構為:ADSL → IP分享器 → switch hub → (mail server和NAS和ERP以及使用者電腦)
最近下班回家後常常會發生mail server(domlinux)斷線的狀況,如下:
*在瀏覽器打https://mail.xxx.com連不上 (正常狀況下是連得到的)
*但是去ping mail.xxx.com 卻又ping得到
*同時間亦可以遠端連到NAS
人在公司時已測試過,重開ADSL或IP分享器或switch hub(三者其中之一重開就可以)
不過當mail server無法連線時,公司的電腦可正常上網,也可以使用NAS和ERP系統,唯獨mail server無法
所以這樣是只剩下mail server的問題嗎?
因為若是下班就無法重開ADSL或IP分享器或switch hub,這樣很容易會漏信
感謝大家!
1.Check 其他伺服器 DNS openDNS是否打勾
2.Check 郵件伺服器 儲列管理
3.Chech 郵件伺服器 郵件攻擊阻斷記錄
4.Check 郵件伺服器 進階設定 smtpd 最大連線數量
iT邦幫忙MVPjanuslin提到:
DNS openDNS
J大您好,按照您的方式查詢結果如下:
- 進階設定 smtpd 最大連線數量: 100
改300或是500試試
- 郵件攻擊阻斷紀錄有72筆阻斷中IP
找找看有沒有自己的IP
包含分享器Wan的IP
好 我試試改成300
阻斷記錄當中沒有看到自己的IP
剛才發現又斷線了,IP分享器TL-WR841N V8有設定遠端控制,
用內建的診斷工具去ping:
- mail.xxx.com---------------------ping得到
- 111.111.1.1(假設的外部IP)--------ping得到
- 192.168.X.X(NAS內部IP)-----------ping得到
- 192.168.y.y(mail server內部IP)---ping不到
用telnet去測試:- mail.xxx.com (不通)
- 111.111.1.1(假設的外部IP)(不通)
- mail.xxx.com 25 (不通)
- mail.xxx.com 8888(不通)
從遠端將TL-WR841N V8重新開機,結果依然一樣,實在是很苦惱
Mail Server改接和TP並行試試
那就讓他掉信吧!
如果掉一封信可以損失百萬的話, 看老闆是否願意用20萬投資穩定度較好的郵件系統..
價格, 雖然不保證絕對的穩定度, 但是低價格的產品, 絕對不會有足夠的穩定度.
如果這是一個非常重要的謀生工具, 為何不能把錢花在刀口上, 把工具琢磨到發亮?
請問是否有試過「 telnet mail.xxx.com 25 」的連線測試?是否有看過無法連線時的Log檔案內容?謝謝。
出現連線到主機時發生錯誤- 無法在連接埠23
麻煩留意測試指令要完整,不能省略「25」;謝謝。
telnet mail.xxx.com 25
謝謝您 剛測試 telnet mail.xxx.com 25 是OK的 晚上若是斷線我會在家再測試看看
不過我剛剛在區網 telnet WAN IP 沒有回應 這正常的嗎?
區網內是否可使用WAN IP測試,要看貴司區網內的DNS設定。如果區網內使用Private IP,那麼就要使用Private IP測試。由於貴司的問題在重開ADSL或IP分享器或switch hub就可解決,因此希望貴司能先確認問題在Mail Server還是網路設備?謝謝。
這系統你有啟用攻擊服務阻斷攻擊而已,於是某IP因為帳密錯誤,或為勾選認證
多次傳送接收後,IP被擋住而已,可以在攻擊防護紀錄確認該IP
所以你重啟後,可能IP換了,所以是OK
然後確認該IP主機設定是否正確勾選認證即可
如有問題可以聯繫協助處理(瑞鑫資訊 http://www.richesinfo.com.tw )
就mail server ping不到而已,不是很明顯就是mail server的問題,
從IP分享器或 mail server上查log,看是被當跳板還是被大量攻擊,
如果被當跳板,應該會有大量的Q信,
被攻擊的話,從IP分享器上的LOG應該很容易看的出來。