samrein
Goto Top

Postfix timeout after BDAT

Hallo zusammen,

auf einem unserer Postfix Gateways hab ich das Phänomen das manchmal Mails von outlook.com nicht angenommen werden.


Jun 26 13:38:35 server postfix/smtpd[25403]: 49tZdl6Svjz9yvBS: client=xxx.outbound.protection.outlook.com[40.107.7.81]
Jun 26 13:43:36 server postfix/smtpd[25403]: timeout after BDAT (17968 bytes) from xxx.outbound.protection.outlook.com[40.107.7.81]
Jun 26 13:43:36 server postfix/smtpd[25403]: disconnect from xxx.outbound.protection.outlook.com[40.107.7.81] ehlo=2 starttls=1 mail=1 rcpt=1 bdat=2 commands=7

Normal kann so ein Fehler auftreten wenn beispielsweise die Firewall dazwischen krätscht und kein ICMP durchlässt.
Die ist aber diesmal nicht Schuld. Interessanterweise nimmt der gleiche Server, aber auch Mails von outlook.com an, es ist also kein generelles Problem.
Da wir auch Geolocation im Einsatz haben, hab ich auch das mal deaktiviert, Microsoft verschickt seine Mails aus der ganzen Welt.

Vielleicht weiß ja noch jemand von Euch wo man hier ansetzen könnte.

Mailgateway ist ein Postfix mit Centos 7.
Konfiguration des Postfix lass ich jetzt mal weg, weil die Mail erst gar nicht soweit kommt, das irgendwas in den Logs zu finden wäre.

Schönes Wochenende Euch allen

Content-ID: 582359

Url: https://administrator.de/contentid/582359

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

Pjordorf
Pjordorf 26.06.2020 aktualisiert um 15:20:31 Uhr
Goto Top
Hallo,

Zitat von @samrein:
Normal kann so ein Fehler auftreten wenn beispielsweise die Firewall dazwischen krätscht und kein ICMP durchlässt.
Was hat ICMP mit SMTP oder POP oder IMAP zu tun?#Was ist euer MailServer?
Wie ist der Empfang dort Konfiguriert?
http://www.postfix.org/BDAT_README.html

Und hiermit gefunden https://www.google.com/search?q=smtpd+bdat

Gruß,
Peter
samrein
samrein 26.06.2020 um 15:36:26 Uhr
Goto Top
Hallo Peter,
dazu gibt es einen älteren Beitrag von Heinlein Support.

www.heinlein-support.de/blog/mailserver/postfix-timeout-after-data-lost-connection/

Der Postfix fungiert eigentlich nur als Gateway, er sitzt zwischen Firewall und internen Exchange.
Hier läuft noch ein Mailwatch und ein zweiter Check der Mails mit OpenSource Quellen.

Ich werde mir das Montag weiter anschauen....und weiter forschen...die Optionen der main.cf mal vergleichen, auf einem älteren System tritt das Problem nicht auf.

Grüße
Stefan