iT邦幫忙

0

fail 554 spam 退信 問題

大家好,近日遇到一個奇怪的問題,
一位User反映收不到某一地址的來信
我在mailgates上查詢紀錄是
FAIL 554 Spam. Email Session ID: 319971XXX
mailgates廠商回復是它們家mailgates是正常的。
因此我要查我這邊,mailgates到mail server之間有CheckPoint,但查LOG有正常通過
因此我判斷是在mail server
mail server是exchange 2013
想問一下有什麼方法能判斷問題是出在哪裡?
我有嘗試使用Set-SenderIDConfig -BypassedRecipients XXXXX@XXXX.com
將對方加入exchange的白名單後在mailgates上重寄仍然是FAIL 554 Spam. Email Session ID: 319971XXX
使用Get-MessageTrackingLog -ResultSize Unlimited -Start "3/28/2015 8:00AM" -End "3/28/2015 5:00PM" -Sender "pat@contoso.com"
這條去查也只找的到之前還正常的信件,失敗的完全沒有,加-EventId "Fail"就完全沒結果跳出!

先謝謝大家!

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
cmwang
iT邦大師 1 級 ‧ 2020-11-02 16:30:33

您公司的antispam應該是mailgates,如果某封mail被mailgates直接reject掉的話,那Exchange上自然不會有相關log啊,要加白名單也應該是加在mailgates上吧....

看更多先前的回應...收起先前的回應...

Mailgates有加入了,也聯絡Mailgates的廠商查看,
它們是說Mailgates有往後送,是到達exchange途中有問題

cmwang iT邦大師 1 級 ‧ 2020-11-02 16:53:11 檢舉

先釐清您的架構,假設Mailgates在DMZ,FW是Checkpoint,Exchange在LAN,所以Mailgates跑完antispam後還是得過Checkpoint才能轉給Exchange,那會不會是Checkpoint擋的??

架構如您假設的那樣。
查Checkpoint的LOG是正常放行的,沒有被拒絕,所以我後來想往exchange上面找,但不知從何找起

cmwang iT邦大師 1 級 ‧ 2020-11-02 17:03:32 檢舉

既然已經用Mailgates當antispam了,可以把Exchange的antispam完全關掉嗎,還是讓Exchange完全信任Mailgates??

請問要怎麼關?我只找到重新啟動的指令
Restart-Service MSExchangeTransport

cmwang iT邦大師 1 級 ‧ 2020-11-02 22:22:13 檢舉

這就要看Exchange的資料了,不過鵝不熟Exchange就是了....

我要發表回答

立即登入回答