Dlaczego Postfix próbuje połączyć się z innymi urządzeniami portem SMTP 25?

11

Otrzymuję te błędy:

Jul  5 11:09:25 relay postfix/smtp[3084]: connect to ab.xyz.com[10.41.0.101]:25: Connection refused
Jul  5 11:09:25 relay postfix/smtp[3087]: connect to ab.xyz.com[10.41.0.247]:25: Connection refused
Jul  5 11:09:25 relay postfix/smtp[3088]: connect to ab.xyz.com[10.41.0.101]:25: Connection refused
Jul  5 11:09:25 relay postfix/smtp[3084]: connect to ab.xyz.com[10.41.0.247]:25: Connection refused
Jul  5 11:09:25 relay postfix/smtp[3087]: connect to ab.xyz.com[10.41.0.110]:25: Connection refused
Jul  5 11:09:25 relay postfix/smtp[3088]: connect to ab.xyz.com[10.41.0.110]:25: Connection refused
Jul  5 11:09:25 relay postfix/smtp[3084]: connect to ab.xyz.com[10.41.0.102]:25: Connection refused
Jul  5 11:09:30 relay postfix/smtp[3085]: connect to ab.xyz.com[10.41.0.102]:25: Connection refused
Jul  5 11:09:30 relay postfix/smtp[3086]: connect to ab.xyz.com[10.41.0.247]:25: Connection refused
Jul  5 11:09:30 relay postfix/smtp[3086]: connect to ab.xyz.com[10.41.0.102]:25: Connection refused
Jul  5 11:09:55 relay postfix/smtp[3087]: connect to ab.xyz.com[10.40.40.130]:25: Connection timed out
Jul  5 11:09:55 relay postfix/smtp[3084]: connect to ab.xyz.com[10.40.40.130]:25: Connection timed out
Jul  5 11:09:55 relay postfix/smtp[3088]: connect to ab.xyz.com[10.40.40.130]:25: Connection timed out
Jul  5 11:09:55 relay postfix/smtp[3087]: connect to ab.xyz.com[10.41.0.135]:25: Connection refused
Jul  5 11:09:55 relay postfix/smtp[3084]: connect to ab.xyz.com[10.41.0.110]:25: Connection refused
Jul  5 11:09:55 relay postfix/smtp[3088]: connect to ab.xyz.com[10.41.0.247]:25: Connection refused

Czy jest to kwestia DNS, wątpliwe, ponieważ zmieniłem z lokalnego DNS na Google ... nadal Postfix od czasu do czasu spróbuje połączyć się z ab.xyz.com z różnych adresów, które mogą, ale nie muszą mieć otwarty port 25 i działać jak serwery pocztowe na początek.

Dlaczego Postfix próbuje połączyć się z innymi komputerami, jak widać w dzienniku?

  • Poczta jest wysyłana poprawnie, poza tym wygląda na to, że wszystko jest w porządku.

Czasami zobaczę także:

postfiks / błąd przekaźnika [3090]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 32754, opóźnienia = 32724/30/0/0, dsn = 4.4.1, status = odroczony (dostawa tymczasowo zawieszona: połącz z ab.xyz .pl [10.41.0.102]: 25: Odmowa połączenia)

Mam konfigurację Postfix z bardzo małymi ograniczeniami:

mynetworks = 127.0.0.0/8, 10.0.0.0/8

tylko. Tak jak powiedziałem, wydaje się, że cała poczta jest przesyłana, ale nie znoszę widzieć błędów i to mnie dezorientuje, dlaczego miałoby to próbować połączyć się z innymi komputerami, jak widać w dzienniku.

Niektóre dane wyjściowe cat /var/log/mail.log|grep 3F1AB42132

5 lipca 02:04:01 przekaźnik Postfix / smtpd [1653]: 3F1AB42132: klient = nieznany [10.41.0.109]

5 lipca 02:04:01 przekaźnik postfiks / clean [1655]: 3F1AB42132: message-id =

5 lipca 02:04:01 przekaźnik Postfix / qmgr [1588]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 02:04:31 przekaźnik postfix / smtp [1634]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 30, opóźnienia = 0,02 / 0/30/0, dsn = 4.4.1, status = odroczony (połącz z ab.xyz.com [10.41.0.110]: 25: Odmowa połączenia)

5 lipca 02:13:58 przekaźnik Postfix / qmgr [1588]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 02:14:28 przekaźnik postfix / smtp [1681]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 628, opóźnienia = 598 / 0,01 / 30/0, dsn = 4.4.1, status = odroczony (połącz z ab.xyz.com [10.41.0.247]: 25: Odmowa połączenia)

5 lipca 02:28:58 przekaźnik Postfix / qmgr [1588]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 02:29:28 przekaźnik postfix / smtp [1684]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 1527, opóźnienia = 1497/0/30/0, dsn = 4.4.1, status = odroczony (połącz z ab.xyz.com [10.41.0.135]: 25: Odmowa połączenia)

5 lipca 02:58:58 przekaźnik Postfix / qmgr [1588]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 02:59:28 przekaźnik postfix / smtp [1739]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 3327, opóźnienia = 3297/0/30/0, dsn = 4.4.1, status = odroczony (połącz z ab.xyz.com [10.40.40.130]: 25: Przekroczono limit czasu połączenia)

5 lipca 03:58:58 przekaźnik Postfix / qmgr [1588]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 03:59:28 przekaźnik postfix / smtp [1839]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 6928, opóźnienia = 6897 / 0,03 / 30/0, dsn = 4.4.1, status = odroczony (połącz z ab.xyz.com [10.41.0.101]: 25: Odmowa połączenia)

5 lipca 04:11:03 przekaźnik Postfix / qmgr [2039]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 04:11:33 postfiks / błąd przekaźnika [2093]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 7653, opóźnienia = 7622/30/0/0, dsn = 4.4.1, status = odroczony (dostawa tymczasowa zawieszony: połącz z ab.xyz.com [10.41.0.101]: 25: odmowa połączenia)

5 lipca 05:21:03 przekaźnik Postfix / qmgr [2039]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 05:21:33 postfiks / błąd przekaźnika [2217]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 11853, opóźnienia = 11822/30/0/0, dsn = 4.4.1, status = odroczony (dostawa tymczasowo zawieszony: połącz z ab.xyz.com [10.41.0.101]: 25: odmowa połączenia)

5 lipca 06:29:25 przekaźnik Postfix / qmgr [2420]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 06:29:55 przekaźnik postfiks / błąd [2428]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 15954, opóźnienia = 15924/30/0 / 0,08, dsn = 4.4.1, status = odroczony (dostawa tymczasowo zawieszony: połącz z ab.xyz.com [10.41.0.101]: 25: odmowa połączenia)

5 lipca 07:39:24 przekaźnik Postfix / qmgr [2885]: 3F1AB42132: od =, rozmiar = 3404, nrcpt = 1 (kolejka aktywna)

5 lipca 07:39:54 postfiks / błąd przekaźnika [2936]: 3F1AB42132: to =, przekaźnik = brak, opóźnienie = 20153, opóźnienia = 20123/30/0/0, dsn = 4.4.1, status = odroczony (dostawa tymczasowa zawieszone: połącz z ab.xyz.com [10.40.40.130]: 25: Przekroczono limit czasu połączenia)

TryTryAgain
źródło
2
czy możesz wkleić więcej dzienników - pomocne może być „cat /var/log/mail.log|grep 3F1AB42132”
pQd
1
Polecenie pQd dostarczy ci adresy To:i From:adresy, które prawdopodobnie wystarczą, aby odpowiedzieć na twoje pytanie.
Ladadadada,
1
Może masz wpis w / etc / hosts, który zastępuje postanowienie DNS? Myślę, że z tego, co widzę, niektórzy klienci lokalni (10.41.0.109) próbują wysłać e-mail na ab.xyz.com, a twoje serwery smtp rozwiązują ten adres IP na 10.41.0.101. Jaka jest wydajność nslookup ab.xyz.comtwojego serwera smtp? Rekordy Btw MX dla ab.xyz.com wskazują na Gmaila.
golja
@ golja dokładnie w porządku! Będę musiał wyczyścić DNS. Dzięki za zwrócenie uwagi ... nslokup rozwiązuje 10.41.0.109
TryTryAgain

Odpowiedzi:

12

Najprawdopodobniej są to nieprawidłowe adresy e-mail lub rozdzielczość DNS nie działa.

Postfix spróbuje połączyć się z serwerem SMTP zgodnie z rekordem MX domeny ab.xyz.com w celu dostarczenia wiadomości e-mail, ale jeśli Postfix nie może znaleźć rekordu MX, spróbuje dostarczyć adres IP rekordu A. (Takie jest oczekiwane zachowanie).

Ale jeśli domena adresu e-mail jest niepoprawna (na przykład błędnie wpisana), domena może istnieć, ale może nie ma rekordu MX, a adres IP z rekordu A to host bez serwera SMTP.

Na przykład niektóre osoby w tym miejscu wpisz [email protected] (poprawny adres to [email protected]), jednak domena hotmail.com.mx rzeczywiście istnieje, ale nie ma rekordu MX, więc Postfix próbuje, oraz próbuje i próbuje dostarczyć do hosta rekordów A, który nigdy nie odbierze na porcie 25, powodując wpisy w dzienniku, takie jak:

5 lipca 17:03:37 www postfix / smtp [3149]: 6608A108FD2: to =, przekaźnik = brak, opóźnienie = 197971, opóźnienia = 197971 / 0,02 / 0,18 / 0, dsn = 4.4.1, status = odroczony (połącz z hotmail.com.mx [200.94.181.9]: 25: Odmowa połączenia)

MV
źródło
Świetne wyjaśnienie, które także dla mnie wyjaśnia. Dzięki.
TryTryAgain
1

Dodatkowe rzeczy, które należy sprawdzić, gdy widzisz takie dzienniki,

myhostname i mydestination muszą być ustawione poprawnie w /etc/postfix/main.cf

Zwycięstwo Jun Bae
źródło