1 votes

Qu'est-ce qui peut faire que telnet ne fonctionne pas à partir du serveur de messagerie ?

Nous avons un problème avec l'envoi de certains emails à des domaines en dehors de notre réseau. Nous avons corrigé un problème de reverse dns mais cela n'a pas résolu tous les problèmes.

Nous nous sommes ensuite rendu compte que nous ne pouvions pas nous connecter via telnet sur le port 25 à ces sites de messagerie externes (telnet mail.yourhost.com 25). Nous pouvons nous connecter depuis d'autres serveurs à ces sites externes via telnet, mais pas depuis le serveur de messagerie.

Qu'est-ce qui peut faire que telnet ne fonctionne pas à partir du serveur de messagerie ?

Serveur - Windows 2003

Courriel - Exchange 2003

Mise à jour

Il y avait une règle de pare-feu configurée pour RPC sur HTTP qui causait le problème. Une fois la règle supprimée, tout est revenu à la normale.

0voto

Antivirus ? mcafee bloque ceci comme la règle "prévenir les vers de mailing de masse".

0voto

Kyle Hayes Points 845

Attention ! Contenu scientifique !

Vous ne vous connectez pas réellement au port 25 lorsque vous faites cela - vous ouvrez en fait une connexion TCP au port 25 exactement de la même manière que n'importe quel client ou serveur. Vous établissez simplement la connexion manuellement. Telnet fait simplement la même chose sur le port 23.

Par conséquent, rien n'empêche Telnet de créer la connexion, pas plus qu'il n'empêche Outlook de créer la connexion, bien que le pare-feu de Windows Vista fonctionne sur une base par application.

C'est pourquoi tout le monde répond à votre question par "Un pare-feu vous bloque".

Ce pare-feu, par coïncidence, n'a pas besoin d'exister sur votre ordinateur. Il pourrait exister chez votre fournisseur d'accès à Internet (ou chez quiconque possède un routeur entre vous et votre destination !) Si je contrôlais la mise en réseau de votre FAI, I bloquerait les connexions sortantes sur le port 25 vers tout hôte qui n'est pas notre serveur de messagerie. Cela permettrait à votre FAI d'être un bon citoyen du net en empêchant des quantités massives de spam de venir de notre réseau grâce à diverses applications malveillantes. Les FAI qui procèdent de la sorte demandent généralement aux utilisateurs disposant de leurs propres serveurs de messagerie (légitimes !) d'utiliser leurs serveurs SMTP sortants comme "hôtes intelligents". Et ils limitent probablement aussi le débit de leurs connexions. Puis ils bloquent tous ceux qui en abusent et les déconnectent.

Une autre source possible du problème est que le serveur SMTP du destinataire peut vous bloquer. Vous savez que c'est le problème lorsque vous pouvez vous connecter à certains hôtes sur le port 25, mais pas à d'autres. La seule façon de connaître la raison pour laquelle le serveur vous bloque (à moins qu'il ne l'indique dans le message d'erreur) est de lui demander gentiment. Après avoir changé le serveur de courrier sortant d'Outlook pour celui de votre FAI.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X