邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
[exchange2k]一直以来被这个问题深深困扰,今天我终于忍无可忍!
[打印本页]
作者:
dustsailor
时间:
2005-10-17 17:09
标题:
[exchange2k]一直以来被这个问题深深困扰,今天我终于忍无可忍!
各位,一直一来我被这个问题深深困扰,今天我终于忍无可忍,郁闷之极,冲到论坛上来向广大人民群众伸出求援之手,不论你能不能帮上我,只要路过就是朋友,小弟在此谢过。闲话不提,书归正传,我的问题是:<br>
我使用的exchange2000做的邮件服务器, 打开如下路径的窗口(系统管理器”--“管理组”容器--服务器容器--我的服务器容器---协议容器-- SMTP 容器--默认SMTP 虚拟服务器--queue)能看到有很多乱七八糟地址的不明邮件在queue中长时间滞留,每天都有很多,越积越多,有时候有1千多个,甚至会影响正常的收发信件,使正常收发速度变慢或把正常的要发送的邮件淤积到queue里,信息例如:<br>
marmara.de(remote delivery) retry 2005-10-17 10:23 2 8<br>
详细见下图:<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://pic.lyglyg.com/yourpic/2005/10/18/61f6eb45a840d1839602f0e5e9bddd75.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
请问各位大哥如何解决是好!
作者:
钉子
时间:
2005-10-17 17:17
标题:
re:这种情况一般主要会是几下几种情况:1...
这种情况一般主要会是几下几种情况:
1.被中继:因为SMTP的Relay更改过,设定不当,被当中了中继主机。
2.中病毒:这种表像一般有固定的邮件主题,邮件内容,附件等。
3.垃圾邮件退信:有些垃圾邮件发到你的服务器,但你的服务器没有这样的收件人,所以导致退信,但是发件方地址不真实,所以无法发送退信。
4.用户密码被猜:某些用户密码被猜出来了,被用来中继。
你可以从这几方面考虑。先找出原因。然后针症下药。
作者:
dustsailor
时间:
2005-10-18 15:10
标题:
re:谢谢,我真的是幸运,第一次出来求救就遇到...
谢谢,我真的是幸运,第一次出来求救就遇到了钉子总斑竹,而且清晰明确的指出了问题所在,非常感谢钉老大!看了你的回复我感到问题已经解决了50%而信心已经有100%了,我推测原因应该是你说的第3个情况:3.垃圾邮件退信:有些垃圾邮件发到你的服务器,但你的服务器没有这样的收件人,所以导致退信,但是发件方地址不真实,所以无法发送退信。<br>
面我详细列举并说明推测原因:<br>
1.被中继:因为SMTP的Relay更改过,设定不当,被当中了中继主机。<br>
没有被中继,smtp虚拟服务器属性→access→relay选的是only the list below。<br>
2.中病毒:这种表像一般有固定的邮件主题,邮件内容,附件等。<br>
没有中病毒的迹象,用诺顿企业版10.0每天更新并完全查杀,而且C:\Program Files\Exchsrvr\Mailroot\vsi 1\Queue中是没有邮件,因此查看不到邮件主题,邮件内容,附件等。<br>
3.垃圾邮件退信:有些垃圾邮件发到你的服务器,但你的服务器没有这样的收件人,所以导致退信,但是发件方地址不真实,所以无法发送退信。<br>
的确发现过很多邮件是发给我服务器上并不存在的收件人,而且这些信的发件人地址也比较奇怪,我想应该是发件方地址不真实,所以无法发送退信而引起的问题。<br>
但是只在“系统管理器”--“管理组”容器--服务器容器--我的服务器容器---协议容器-- SMTP 容器--默认SMTP 虚拟服务器--queue窗口中有大量记录,而C:\Program Files\Exchsrvr\Mailroot\vsi 1\Queue目录下却是空的。<br>
<br>
如果确定为第3个原因,那么我非常想知道,我应该如何去做才能解决垃圾邮件退信无法退回的问题呢?<br>
再次感谢所有浏览过帖子的朋友,你的每一点帮助,我都非常感激!!!<br>
作者:
dustsailor
时间:
2005-10-18 15:13
标题:
在线等待
在线等!去找我能给予帮助的主题作回答,我为人人,人人为我!
作者:
jaffas1101
时间:
2005-10-18 15:30
标题:
re:哈哈! 帮你顶!相信老大吧!很厉害的!
哈哈! 帮你顶!相信老大吧!很厉害的!
作者:
yinjie
时间:
2005-10-18 15:34
标题:
re:一旦邮件进入远程分发队列,就不会出现在Q...
一旦邮件进入远程分发队列,就不会出现在QUEUE目录里了.这个目录请不要手工处理(包括删除或移动).<br>
<br>
你可以先在服务器属性里开启MTC,然后在队列里枚举出邮件就可以看到邮件的发信人和主题信息.如果你看到的大多是POSTMASTER发送的邮件,基本可以确定是垃圾邮件导致的退信了,这样的话,你可以删除这些队列里的邮件(队列本身不能删除),如果现象一直很严重,可以考虑暂时关闭NDR回复(在全局设置里的INTERNET邮件里),或采取建立SMTP GATEWAY的方式来阻拦不明收件人地址的邮件(比如不存在的收件人或其他).以从根本上降低NDR的数量.
作者:
dustsailor
时间:
2005-10-18 16:08
标题:
re:谢谢jaffas1101 老兄帮顶,呵呵...
谢谢jaffas1101 老兄帮顶,呵呵!<br>
非常感谢yinjie的解答,虽然我要一下子弄明白你说的解决方法还有点困难,不过没关系,至少我知道我应该怎么做、如何做了,至于如何开启MTC、建立smtp gateway等疑惑我先去google学习了,呵呵,实在不行,我在杀回来,真的非常感谢你们。外面天儿冷,咱心里暖和!<br>
作者:
yinjie
时间:
2005-10-18 16:42
标题:
re:很抱歉,我用了一些缩写,现在给你解释一下...
很抱歉,我用了一些缩写,现在给你解释一下,MTC是message tracking certer(消息跟踪中心)的缩写,而SMTP GATEWAY是邮件网关,实际上它也是个邮件服务器,但一般不承载用户邮箱(就是个单纯的SMTP服务器),目的是分析进出邮件,进行耗费资源的处理,处理后再将有效邮件转发给实际的邮件服务器处理.以降低邮件服务器的负载,提高其安全性.
作者:
dustsailor
时间:
2005-10-18 17:45
标题:
re:呵呵,这个抱歉我可不敢当,谢谢。说起这个...
呵呵,这个抱歉我可不敢当,谢谢。说起这个message tracking certer又牵出了我另一个由来已久的问题,多次探求未果之后我似乎已经把他它忘了,我简单说一下,就是使用MTC查询的时候会在查询结果窗口内报错,见下图。我曾经为了这个问题重装了exchange服务器,是格了盘重装,装完exchange2k的时候测试MTC可以用,当时特别开心,但是打完EX2KSP3补丁后就发现MTC还是出这个错误,于是瞬间从幸福的山头跌回到郁闷山谷了,我想问题还是在配置,不会是因为补丁程序给补坏了,呵呵,后来实在没精力在格盘从头弄,就放弃了,遗憾!<br>
<br>
NDR这个我已经关闭了,谢谢指点,附图示。<br>
smtp gateway看来不是说弄就弄的,暂时先不建立了,我在GOOGLE上找相关信息的时候发现有很多X笛牌的SMTP gateway,呵呵,研究中。<br>
总之,这个问题成功解决了,我很感谢yinjie和钉子两位大哥的热心帮助,你们是我的榜样,谢谢!!!<br>
另外给大家推荐一个上传图片的网站:图片仓库 <a target=_blank href=http://pic.lyglyg.com>http://pic.lyglyg.com</a><br>
我觉得上传速度非常快,几秒种就OK了,中文界面更容易使用一些,国外的站点上传起来可能会慢一些。<br>
<br>
MTC 报错图:<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://pic.lyglyg.com/yourpic/2005/10/18/cbf5b990384060c3ced596154f2063ad.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
关闭NDR图:<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://pic.lyglyg.com/yourpic/2005/10/18/a303d1fe06e323c36692393b2f8d34cb.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0>
作者:
yinjie
时间:
2005-10-18 17:53
标题:
re:很好,我看了你的MTC错误,严格来说这不...
很好,我看了你的MTC错误,严格来说这不能叫错误.可能是因为你没有设置MTC所在的目录为共享状态并赋予适当的权限,同时还要注意不要关闭默认共享.MTC要用到它.如果MTC LOG所在的目录为空或不可访问,就会出现该错误.注意,MTC不能跟踪已经离开组织的邮件.
作者:
ntoskrnl
时间:
2005-10-19 16:15
标题:
re:"一旦邮件进入远程分发队列,就不会出现在...
"一旦邮件进入远程分发队列,就不会出现在QUEUE目录里了"<br>
<br>
yinjie兄,对于outbound的邮件,当完成CAT和routing后,既然它不在QUEUE目录里面了,那会被放到什么地方?SMTP协议所维护的内存里面?这样似乎不安全吧,而且我看到IIS的working set不是很大,这么多remote的邮件应该放不下的。<br>
<br>
我查了MS web,它对远程分发队列的定义是这样的:Dynamic Delivery:These queues are domain queues with names that match the remote domain or next hop address on the link. The queue name identifies the destination. 可是它并没有提到这个队列中的邮件保存在什么地方。<br>
<br>
迷惑了,请指教,谢谢!<br>
作者:
yinjie
时间:
2005-10-19 17:00
标题:
re:喻兄,你好.感谢你参与讨论,关于这一问题...
喻兄,你好.感谢你参与讨论,关于这一问题,我确实没有得到准确的官方解释,从邮件的传递和消息路由的原理来分析,我认为应该是在MTA的数据库里.但进入分发队列的邮件确实有大量是不在队列目录里的,尤其是NDR更为常见,经常发现有好几百封邮件在队列里,可QUEUE目录却是空的.关于此问题,我将进一步研究,喻兄如有意见,欢迎讨论!
作者:
ntoskrnl
时间:
2005-10-19 17:14
标题:
re:MTA Queue是在Store(MTS...
MTA Queue是在Store(MTS-IN, MTS-OUT)里面的,只有发信给Ex55或者使用EDK的连接器的时候,才会用到。remote传送的邮件位置,的确比较令人迷惑阿。Dump MailMsg object出来,应该可以看到,我再查一查。
作者:
yinjie
时间:
2005-10-19 17:42
标题:
re:我刚做了实验,在OL里以MAPI发送一封...
我刚做了实验,在OL里以MAPI发送一封邮件,将队列设置为冻结状态.QUEUE目录里没有任何的邮件,但队列里可以清楚的看到有邮件被冻结,MTC里显示,已经进入排队状态.我也再继续看看,有情况随时交流.MSN或论坛均可.
作者:
ntoskrnl
时间:
2005-10-19 19:18
标题:
re:是这样的,当你用MAPI发信的时候,信件...
是这样的,当你用MAPI发信的时候,信件的原始数据会保留在Store里面,Exchange会根据这封邮件生成一个MailMsg对象,这是一个反映邮件重要属性的数据结构,并且包含指向Store中邮件原始数据的指针。当Exchange的SMTP引擎在做邮件分类和路由的时候,都是根据这个MailMsg对象的内容来进行的。一封邮件可以在SMTP的不同队列中依次传递,但其实都是MailMsg对象在这些队列中跑来跑去,而不是邮件本身。如果要在SMTP里面把信件实体在不同的队列里面传递,那性能会急剧下降(就好比扛着房子跑去各个机构办理房产证一样)。。。<br>
<br>
你把队列设置为冻结,只是MailMsg对象无法进一步的在各个队列中传递下去,跟Queue目录还是没有关系。<br>
<br>
只有inbound的邮件,才会被保存在Queue目录中,同时Exchange也会生成一个MailMsg对象,这个对象里面有指针,指向Queue目录里面的*.eml文件(通过SMTP NTFS Driver)来完成。<br>
<br>
理论上说,只要不涉及MTA传送,待发送的邮件,只有两个地方可以保存,Queue目录和Store。<br>
<br>
平时看到的SMTP队列中有信,而Queue目录中无信,很可能是由于发件方都是使用MAPI的缘故。<br>
<br>
我刚才在回家路上猜测,NDR之类的退信在Queue目录里面不存在,可能是由于DNR都由SMTP生成,所以就直接cache在SMTP的内存地址空间里面了,不过我还是不太肯定。还有一种可能就是NDR是由系统邮箱的名义生成并发送的,那自然是来自于MAPI的了。。。<br>
<br>
问题只有经过讨论,才会越来越清楚,请yinjie兄指教。
作者:
dustsailor
时间:
2005-10-19 22:11
标题:
re:yinjie大哥,感谢你再次作答,你上面...
yinjie大哥,感谢你再次作答,你上面说<br>
<font color="blue">“可能是因为你没有设置MTC所在的目录为共享状态并赋予适当的权限,同时还要注意不要关闭默认共享.MTC要用到它.如果MTC LOG所在的目录为空或不可访问,就会出现该错误.”</font><br>
看了这个我心里大致明白了问题所在,也就是说MTC查询是通过查询MTC LOG目录下的日志文件来反馈结果的。所以必须保证MTC LOG文件夹权限可访问且文件夹内有实时的日志文件,这两个条件都要满足。<br>
那么我不够确定你说的这个MTC LOG所在目录是哪个,我揣测是C:\Program Files\Exchsrvr\SERVER01.log这个目录,SERVER01是我的服务器名。这个目录是个共享文件夹,权限为:administrator和SYSTEM有完全控制权,Authenticated Users有read&execute、List、read权限,CREATOR OWNER无任何权限,Server Operators有除完全控制之外的所有权限,我分析这个权限是够用了。<br>
但是这个目录内没有日志文件,是空的,问题应该出在这了。<br>
呵呵,前一段时间公司给美国发信总是出问题,信经常堆积在queue文件夹里不出去,当时美国同事告诉我看Exchange日志,我就发现服务器竟然不会自动生成日志,有点慌,他很热心的要登陆到我服务器上帮我查看,我心想不能让美国朋友看咱笑话啊,于是打开Exchange System Manager,在默认SMTP虚拟服务器属性General里选上enable logging,把Log file directory指向C:\Program Files\Exchsrvr\SERVER01.log,日志格式为NCSA,这样SERVER01.log目录下生成SMTPSVC1目录,里面生成一堆SMTP的日志。我看了看日志内容挺乱的,心说:"得,就这么着吧。"<br>
然后美国人远程登录进来,到这个文件夹里翻看了一阵。我问他:What's wrong?<br>
他说:Sorry,I don't know what's the matter ether!<br>
呵呵,原来他也没看懂。<br>
最后,我想请教一下,日志文件是自动产生还是要手工配置生成的?如果是手工配置那需要配置哪里,谢谢各位老大的帮助,谢谢!!!
作者:
ntoskrnl
时间:
2005-10-19 22:24
标题:
re:在服务器(ESM->AG->Server...
在服务器(ESM->AG->Servers->Your Server Name)上面点右键选择属性,选择启用Messaging Tracking。不是在SMTP虚拟服务器上做得。
作者:
yinjie
时间:
2005-10-20 10:18
标题:
re:这样一来就清楚了。我也同意喻兄的说法.所...
这样一来就清楚了。我也同意喻兄的说法.所以NDR是不出现在QUEUE目录里的。我再去研究研究.不过NDR我觉得是放在STORE里的,不会是在SMTP的内存里.<br>
<br>
另外,那个目录是存储MTC LOG的,不要使用它用.本贴精华~~
作者:
yinjie
时间:
2005-10-20 14:13
标题:
re:经过确认,NDR是由系统邮箱产生的,应该...
经过确认,NDR是由系统邮箱产生的,应该属于MAPI提交方式.但具体的发送机制还不太清楚.
作者:
hawks12
时间:
2006-5-18 18:11
标题:
re:他这个问题和我这个贴子的问题是一样性质吗...
他这个问题和我这个贴子的问题是一样性质吗?<br>
<a target=_blank href=../Announce/Announce.asp?BoardID=35&ID=98023>../Announce/Announce.asp?BoardID=35&ID=98023</a><br>
<br>
9楼是YINJIE给的正解。我是按这样解决的!<br>
<br>
给楼主参考!
作者:
lgxu
时间:
2009-6-19 09:59
标题:
谢谢
不错,很好的bbs,虽说我有好多的内容都看的不大懂。但还是感谢你们的精彩交流。继续努力中。
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2