LINUX.ORG.RU
решено ФорумAdmin

Почта с gmail идет 24 часа


0

2

plesk 10.1 + qmail

С некоторых пор стало происходит следующее.
При отправлении почты с gmail ко мне, почта приходит с опозданием ровно в сутки.

Пользователь отправляет почту с gmail
Сразу вижу в логах конект ко мне
в maillog
relaylock: /var/qmail/bin/relaylock: mail from 209.85.213.179:51588 (mail-yx0-f179.google.com)
и drop connection

Клиент получает от гугла письмо следующего содержания

Message will be retried for 2 more day(s)

Technical details of temporary failure:
Unspecified Error (SENT_SECOND_EHLO): Protocol error

Проходит от 22 до 24 часов и google делает повторную попытку после которой почта успешно доставляется.
Строка о relaylock так же появлется.

т.е. Почта строго приходит со второй попытки. Нет ни единого случая доставки сразу.

Отключение спам фильтров грейлистов и пресловутого рилей лока никак на ситуацию не влияет.

Ранее все работало как часы.
Ситуация уже вторую неделю.
Все сервисы обновлены.
гуугл дал две ссылки на точно такую же ситуацию без ответов.


Уже ум за разум за ходит. Может будут у кого то идеи о том в какую сторону копать?

Ответ на: комментарий от zgen

Хочу еще раз обратить внимание, что подобная ситуация возникает только с gmail. Точнее сказать пока замечена только с gmail. С других доменов все идет нормально.

Demimurych
() автор топика
Ответ на: комментарий от zgen

ehlo test
250-***
250-AUTH=LOGIN CRAM-MD5 PLAIN
250-AUTH LOGIN CRAM-MD5 PLAIN
250-STARTTLS
250-PIPELINING
250 8BITMIME
starttls
220 ready for tls

Demimurych
() автор топика
Ответ на: комментарий от ansky

> tcpdump -p -s 0 -w /tmp/dumpgmail net 209.85.213

в логе нашел вот это

54 TLS connection failed: error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher (#4.3.0)

Demimurych
() автор топика

Клиентом со включенным TLS письмо сам себе отправить можешь?
И что там у кумейла с расширенным логированием, надо бы включить да почитать.

thesis ★★★★★
()
Ответ на: комментарий от thesis

> Клиентом со включенным TLS письмо сам себе отправить можешь? И что там у кумейла с расширенным логированием, надо бы включить да почитать.

Отправка при помощи TLS не удалась. Ответ Сервер SMTP заявляет о поддержке TLS, но согласование завершилось неудачей. Вы можете запретить использование TLS в диалоговом окне настройки учётной записи SMTP.

суть проблемы мне стала ясна.

Подскажите, верно ли поступлю если просто отключу TLS в qmail? Или лучше все же таки найти причину неправильной его работы?

Demimurych
() автор топика
Ответ на: комментарий от Demimurych

Подскажите, верно ли поступлю если просто отключу TLS в qmail?

Нет, не верно. Всегда надо искать и устранять причину проблемы, а не прятать голову в песок.

qmail какой версии?

zgen ★★★★★
()
Ответ на: комментарий от Demimurych

Да откуда ж мне знать, что там за сервер и насколько страшно принимать им нешифрованную почту.

Быстрый гуглёж принес мне вот что:

I upgraded one server from Mandriva 2007.0 to 2007.1 and noticed that doing this:

openssl ciphers > /var/qmail/control/tlsclientciphers openssl ciphers > /var/qmail/control/tlsserverciphers

helps if you are getting: 454 TLS connection failed: error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher (#4.3.0)

thesis ★★★★★
()
Ответ на: комментарий от Demimurych

Вот обсуждение по теме.
https://www.tnpi.net/support/forums/index.php?topic=802.0

Я бы на вашем месте взял бы исходный qmail, наложил бы на него те патчи, что использовались в старом, но новых версий и, скорее всего это проблема решится.

Сам я пользуюсь исключительно qmail-ldap, там таких проблем нет.

zgen ★★★★★
()
Ответ на: комментарий от thesis

Поправлюсь:

openssl ciphers > /var/qmail/control/tlsclientciphers
openssl ciphers > /var/qmail/control/tlsserverciphers
thesis ★★★★★
()
Ответ на: комментарий от thesis

> Быстрый гуглёж принес мне вот что

Да я попробовал этот шаманский трюк и он сработал.

Demimurych
() автор топика
Ответ на: комментарий от Demimurych

На будущее - я спрашивал не про базовую версию, а про то, какие патчи наложены, потому что исходный qmail 1.03 про ssl/tls ничего не знает.

zgen ★★★★★
()
Ответ на: комментарий от zgen

> Я бы на вашем месте взял бы исходный qmail, наложил бы на него те патчи, что использовались в старом, но новых версий и, скорее всего это проблема решится.

Вы безусловно правы. НО
Это сервер под управление plesk. А там qmail собирается со своими патчами для интеграции его в панель управления. Пересобрав qmail своими руками я невольно отключу его поддержку в панели.


В любом случае рецепт озвученный выше помог. Попытаюсь понять почему.

Demimurych
() автор топика
Ответ на: комментарий от zgen

> На будущее - я спрашивал не про базовую версию, а про то, какие патчи наложены, потому что исходный qmail 1.03 про ssl/tls ничего не знает.

простите нерадивого. Никогда не имел близко дело с qmail.
Еще раз большущее спасибо.

Demimurych
() автор топика
Ответ на: комментарий от Demimurych

> Попытаюсь понять почему.

Да чего там понимать. Приходит гугло к твоему кумейлу и говорит - у меня посылка для вашего мальчика. Шифроваться будем? Кумейл говорит: будем, я умею ТЛС, я крутой. Акей, говорит гугло, я умею вот такие методы шифрования, а ты? И тут кумейл понимает, что он понятия не имеет, какими алгоритмами он может пользоваться.

thesis ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.