wern2000
Goto Top

Exchange 2010 nimmt keine externen mail mehr an

Hallo,

hab hier einen Exchange 2010 der anscheinend seit gestern keine Mails mehr annimmt.
Die absender bekommen alle die meldung:
<empfänger mailadresse>:
Remote host said:
550 5.2.0 No such mailbox
[RCPT_TO]

wenn ich lokal per telnet eine mail versende funktioniert es ohne probleme.
interner mailversand per Outlook auch ohne fehler
ich hab mal die exchange datenbank überprüfen lassen, server neu gestartet nichts

wenn ich per http://www.mailtester.com/testmail.php überprüfen möchte dann kommt folgendes
E-mail address does not exist on this server

im smtp log steht nur der test von mailtester drin obwohl ich schon mehrere mails versucht habe zu empfangen und eine mailer deamon fehlermeldung bekommen habe

#Software: Microsoft Exchange Server
#Version: 14.0.0.0
#Log-type: SMTP Receive Protocol Log
#Date: 2016-10-14T10:37:04.860Z
#Fields: date-time,connector-id,session-id,sequence-number,local-endpoint,remote-endpoint,event,data,context
2016-10-14T10:37:04.860Z,SERVER03\Default SERVER03,08D3F41D525FC7A6,0,192.168.0.243:25,198.199.98.246:57808,+,,
2016-10-14T10:37:04.938Z,SERVER03\Default SERVER03,08D3F41D525FC7A6,1,192.168.0.243:25,198.199.98.246:57808,*,SMTPSubmit SMTPAcceptAnySender SMTPAcceptAuthoritativeDomainSender AcceptRoutingHeaders,Set Session Permissions
2016-10-14T10:37:04.954Z,SERVER03\Default SERVER03,08D3F41D525FC7A6,2,192.168.0.243:25,198.199.98.246:57808,>,"220 server03.nci.local Microsoft ESMTP MAIL Service ready at Fri, 14 Oct 2016 12:37:04 +0200",
2016-10-14T10:37:04.969Z,SERVER03\Default SERVER03,08D3F41D525FC7A6,3,192.168.0.243:25,198.199.98.246:57808,-,,Remote
2016-10-14T11:02:49.918Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,0,192.168.0.243:25,64.20.227.134:60479,+,,
2016-10-14T11:02:49.918Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,1,192.168.0.243:25,64.20.227.134:60479,*,SMTPSubmit SMTPAcceptAnySender SMTPAcceptAuthoritativeDomainSender AcceptRoutingHeaders,Set Session Permissions
2016-10-14T11:02:49.918Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,2,192.168.0.243:25,64.20.227.134:60479,>,"220 server03.xxx.local Microsoft ESMTP MAIL Service ready at Fri, 14 Oct 2016 13:02:49 +0200",
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,3,192.168.0.243:25,64.20.227.134:60479,<,EHLO PWS3.mxtoolbox.com,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,4,192.168.0.243:25,64.20.227.134:60479,>,250-server03.xxx.local Hello [64.20.227.134],
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,5,192.168.0.243:25,64.20.227.134:60479,>,250-SIZE,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,6,192.168.0.243:25,64.20.227.134:60479,>,250-PIPELINING,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,7,192.168.0.243:25,64.20.227.134:60479,>,250-DSN,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,8,192.168.0.243:25,64.20.227.134:60479,>,250-ENHANCEDSTATUSCODES,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,9,192.168.0.243:25,64.20.227.134:60479,>,250-STARTTLS,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,10,192.168.0.243:25,64.20.227.134:60479,>,250-X-ANONYMOUSTLS,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,11,192.168.0.243:25,64.20.227.134:60479,>,250-AUTH NTLM,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,12,192.168.0.243:25,64.20.227.134:60479,>,250-X-EXPS GSSAPI NTLM,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,13,192.168.0.243:25,64.20.227.134:60479,>,250-8BITMIME,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,14,192.168.0.243:25,64.20.227.134:60479,>,250-BINARYMIME,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,15,192.168.0.243:25,64.20.227.134:60479,>,250-CHUNKING,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,16,192.168.0.243:25,64.20.227.134:60479,>,250-XEXCH50,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,17,192.168.0.243:25,64.20.227.134:60479,>,250-XRDST,
2016-10-14T11:02:50.698Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,18,192.168.0.243:25,64.20.227.134:60479,>,250 XSHADOW,
2016-10-14T11:02:51.478Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,19,192.168.0.243:25,64.20.227.134:60479,<,MAIL FROM:<supertool@mxtoolbox.com>,
2016-10-14T11:02:51.478Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,20,192.168.0.243:25,64.20.227.134:60479,*,08D3F41D525FC7AE;2016-10-14T11:02:49.918Z;1,receiving message
2016-10-14T11:02:51.478Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,21,192.168.0.243:25,64.20.227.134:60479,>,250 2.1.0 Sender OK,
2016-10-14T11:02:52.258Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,22,192.168.0.243:25,64.20.227.134:60479,<,RCPT TO:<test@example.com>,
2016-10-14T11:02:52.258Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,23,192.168.0.243:25,64.20.227.134:60479,*,Tarpit for '0.00:00:05',
2016-10-14T11:02:57.266Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,24,192.168.0.243:25,64.20.227.134:60479,>,550 5.7.1 Unable to relay,
2016-10-14T11:02:58.030Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,25,192.168.0.243:25,64.20.227.134:60479,<,QUIT,
2016-10-14T11:02:58.030Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,26,192.168.0.243:25,64.20.227.134:60479,>,221 2.0.0 Service closing transmission channel,
2016-10-14T11:02:58.030Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,27,192.168.0.243:25,64.20.227.134:60479,-,,Local

Ich hab jetzt keinen Plan was ich noch tun soll oder wo ich nachschauen könnte
Es wurden seit min 5-6 Wochen keine einstellungen am Exchange verändert.

gruss

Content-ID: 317870

Url: https://administrator.de/contentid/317870

Ausgedruckt am: 21.11.2024 um 15:11 Uhr

emeriks
emeriks 14.10.2016 um 13:14:26 Uhr
Goto Top
Hi,
2016-10-14T11:02:52.258Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,22,192.168.0.243:25,64.20.227.134:60479,<,RCPT TO:<test@example.com>,
2016-10-14T11:02:52.258Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,23,192.168.0.243:25,64.20.227.134:60479,*,Tarpit for '0.00:00:05',
2016-10-14T11:02:57.266Z,SERVER03\Default SERVER03,08D3F41D525FC7AE,24,192.168.0.243:25,64.20.227.134:60479,>,550 5.7.1 Unable to relay,
Wenn example.com Eure interne Mail-Domain ist, dann überprüfe mal im Exchange die Einstellungen zu den akzeptierten Domains.

E.
Wern2000
Wern2000 14.10.2016 aktualisiert um 13:17:37 Uhr
Goto Top
das "TO:<test@example.com>" ist die test mail von mailtester und kann ich auch nicht beeinflussen.

meine testmails hab ich alle per yahoo verschickt und alle fehlerhaft. Das kuriose keine der testmail von yahoo taucht im dem log auf
emeriks
emeriks 14.10.2016 um 13:18:37 Uhr
Goto Top
OK, dann sagt das gar nichts. Dein Mailserver verweigert dann dafür zu Recht die Weiterleitung.
Was ist, wenn Du selbst via Telnet direkt an Euren Exchange Servere eine Mail an die Adresse "<empfänger mailadresse>:" sendest?
emeriks
emeriks 14.10.2016 um 13:19:15 Uhr
Goto Top
meine testmails hab ich alle per yahoo verschickt und alle fehlerhaft. Das kuriose keine der testmail von yahoo taucht im dem log auf
MX-Record überprüft?
Wern2000
Wern2000 14.10.2016 aktualisiert um 13:28:30 Uhr
Goto Top
hab ich im ersten post schon reingeschrieben.
das funktioniert ohne probleme

mx-record past auch sonst würde der mailtester nicht ankommen
in jeder yahoo mail die gleiche meldung
<mail adresse>:
Remote host said:
550 5.2.0 No such mailbox
[RCPT_TO]

ich habe auch zum test schon ein bestehendes exchange konto gelöscht und frisch angelegt. hat auch nicht geholfen
emeriks
emeriks 14.10.2016 um 13:30:38 Uhr
Goto Top
Und Telnet von extern über den MX?
Wern2000
Wern2000 14.10.2016 aktualisiert um 13:42:18 Uhr
Goto Top
die möglichkeit hab ich leider jetzt nicht

hab jetzt eben mit https://www.ultratools.com/tools/emailTestResult getestet

MX Record Target: 5 smtp.rzone.de.
IP address: 81.169.145.98 (germany)
Status: RCPT TO failed : 550 5.2.0 No such mailbox
Test duration(ms): 1006

sollte bei ip adress nicht meine adresse drin stehn?
Vancouverona
Vancouverona 14.10.2016 um 13:42:59 Uhr
Goto Top
Was sagt http://mxtoolbox.com/ zu eurer Domaine?
Vancouverona
Vancouverona 14.10.2016 um 13:47:53 Uhr
Goto Top
Die externe IP eures Mailservers.

Ist das nicht eure IP, hat jemand die DNS Records vergurkt oder vor einiger Zeit unbemerkt eure Domain gekapert.

Ist jemand in den letzten Wochen unfreiwillig aus eurem Unternehmen ausgeschieden, der noch irgendwelche wichtigen Kennwörter kannte?
Wern2000
Wern2000 14.10.2016 aktualisiert um 13:57:54 Uhr
Goto Top
eigentlich die gleiche wie ultratools ist mir nur eben aufgefallen.

meine domain ist bei strato registiert mit dynamischer ip adresse zu meinem DSL anschluss wo exchange und www läuft.
laut strato ist meine ip adresse 87.157.71.157 welche auch stimmt.
wenn ich ping abfrage mache kommt auch die richtige IP zurück. (das ganze läuft jetzt schon ca 8 jahre so)
laut linux und dig abfrage ist alles in ordung.

laut syslog vom lancom router hatte ich die ip adresse 81.169.145.98 gar nie
Vancouverona
Vancouverona 14.10.2016 um 13:57:57 Uhr
Goto Top
Wenn Deine IP 87.157.71.157 lautet, der MX Record aber auf "81.169.145.98" zeigt, dann ist der MX Record falsch.

Die Frage ist: Wer hat den, wann und warum geändert?

Und: Zurück ändern lassen. Das beantwortet evtl. auch schon die Frage...
Wern2000
Wern2000 14.10.2016 um 14:02:25 Uhr
Goto Top
hab mal extern eine dns abfrage gemacht.
und siehe da

; <<>> DiG 9.9.5-9+deb8u7-Debian <<>> www.meins.de ANY +nocmd +nostats +noquestion
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37960
;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 0, ADDITIONAL: 0

;; ANSWER SECTION:
www.meins.de. 150 IN CNAME mains.de.
meins.de. 150 IN NS docks10.rzone.de.
meins.de. 150 IN NS shades13.rzone.de.
meins.de. 60 IN A 87.157.71.157
meins.de. 3600 IN SOA shades13.rzone.de. hostmaster.strato-rz.de. 2016101401 86400 7200 604800 7200
meins.de. 150 IN MX 5 smtp.rzone.de.

werd gleich mal bei strato anrufen
Pjordorf
Pjordorf 14.10.2016 um 14:04:06 Uhr
Goto Top
Hallo,

Zitat von @Wern2000:
MX Record Target: 5 smtp.rzone.de.
Gerade vorgestern: Strato MX eintrag DYNDNS

Gruß,
Peter
Wern2000
Wern2000 14.10.2016 aktualisiert um 14:09:53 Uhr
Goto Top
bei dem hat es sich von alleine gelöst.
ich hänge noch in der werteschleife türülü
emeriks
emeriks 14.10.2016 um 14:27:29 Uhr
Goto Top
türülü
Türkische Hotline?
Wern2000
Wern2000 14.10.2016 aktualisiert um 14:38:27 Uhr
Goto Top
sollte innerhalb von 24h wieder funktionieren

und danke für den schups in die richtige richtung