Postfix verweigert Annahme

Jujios

New Member
Hallo

Ich habe ein Problem mit meinem Postfix Server. Dieser (relayhost) verweigert von einem weiteren Server die Annahme von Mails. Folgende Fehlermeldung kommt:

Code:
Dec  5 10:53:54 hostname postfix/smtp[7799]: 1E922E23CA: to=<muster@mustermann>, orig_to=<verteiler@mustermann>, relay=[192.168.1.1]:25, delay=1127, delays=1127/0.01/0.02/0, dsn=4.0.
0, status=deferred (host 192.168.1.1[192.168.1.1] refused to talk to me: 554 OutgoingFilter "You are temporarily deferred due to sending spam or virus please contact 16333 for more information")
Code:
[root@host1 ~]# telnet 192.168.1.1 25
Trying 192.168.1.1...
Connected to 192.168.1.1
Escape character is '^]'.
554 OutgoingFilter "You are temporarily deferred due to sending spam or virus please contact 16333 for more information"
Connection closed by foreign host.

Ein telnet vom Relayhost zum Server geht aber
Code:
host1:/home/dainst # telnet 192.168.2.1 25
Trying 192.168.2.1...
Connected to 192.168.2.1.
Escape character is '^]'.
220 host2 ESMTP Postfix

Die Fehlermeldung ist zwar eindeutig, jedoch ergibt das keinen Sinn denn die gesendeten Mails enthalten keine Virus bzw Spam. Auch werden nicht zuviele Mails gesendet. Die abgewiesenen Mails landen anschließend in der Queue und nach ca 2 Stunden wird die blockade aufgehoben und es können wieder einige Mails gesendet werden.

Als Virenscanner auf der relayhost wird amavis eingesetzt.

Ich habe noch weitere Postfix Server und dort werden ganz nochmal Mails geschickt bzw der relayhost nimmt diese an.

!!!IP und Mailadressen geändert!!!

kleiner Nachtrag: die Mail, welche das blocken verursacht, wird gebounced und in einem minütlich ablaufenden Script aus der Queue entfernt. Es sollte also eigentlich anschließend kein Fehler mehr auftreten jedoch verursacht dann wieder eine mail das der ganze Verkehr geblockt wird.
Kann mir eventuell jemand helfen?
 
kann man sich die aktuelle blackliste von amavis irgendwie ausgeben lassen? also die automatisch generierte. in den lokalen Dateien auf dem 192.168.1.1 ist der server 192.168.2.1 nämlich nicht geblacklistet
in den logs auf dem 192.168.1.1 steht nichts.
ich habe eher den verdacht das der 192.168.2.1 die mails blockiert.

zusätzlich habe ich noch amavisd.conf auf dem 192.168.1.1 so angepasst sodass 192.168.2.1 eigentlich gar nicht gescannt werden sollte
Code:
$inet_socket_port = [10045, 10026];   # listen on this local TCP port(s) (see $protocol)
$unix_socketname = "$MYHOME/amavisd.sock";  # when using sendmail milter

$interface_policy{'10026'} = 'CLIENTBYPASS';
$policy_bank{'CLIENTBYPASS'} = {  # mail originating from trusted clients
  bypass_spam_checks_maps   => [1],  # don't spam-check
  bypass_banned_checks_maps => [1],  # don't banned-check
  final_spam_destiny   => D_PASS, # insure spam passes 
  final_banned_destiny => D_PASS, # insure banned files pass
};

/etc/postfix/ip_allow
Code:
192.168.2.1 FILTER smtp-amavis:[127.0.0.1]:10026

main.cf
Code:
check_client_access hash:/etc/postfix/ip_allow
 
Last edited by a moderator:
mittlerweile ist die Fehlersuche ein wenig weiter fort geschritten.
eMails werden an den 2. Server ausgeliefert. Dort existiert eine .forward Datei, welche als Inhalt das eigene Benutzermailverzeichnis enthält sowie eine Weiterleitung an "benutzer@fwd."domain".org". sobald eine diese Mail dann verschickt werden soll, wird die Mailversand geblockt. Der Webmailer ist auf dem 1. Server (relayhost).
In den anderen Standorten ist das gleiche System aufgesetzt mit den gleichen Verhalten für die WebmailAdressen. Dort wird es nicht geblockt.

Der Webmailer ist ein Horde. Kann man dort irgendwo Beschränkungen einrichten sodass Mails abgelehnt werden?
 
Horde kannst du denke ich ausschließen, denn das verhält sich gegenüber dem SMTP und IMAP-Server wie ein beliebiger Mail-Client (wie z.B.auch Thunderbird und Outlook).
Um festzustellen, welche Komponente auf deinem Server die Probleme verursacht, solltest du nach und nach diverse Sachen deaktivieren und dann den Mail-Empfang wieder testen. Fang mit Amavis an, wenn der Fehler danach nicht mehr da ist, hast du einen Fehler in deiner Amavis-Konfig. Nach Amavis machst du ggfl. mit dem nächsten Filter, Policy-Daemon oder ggfl. vorhandenen RBL-Listen weiter - immer nur eine Beschränkung entfernen und dann testen. Sobald der Fehler nicht mehr auftritt, kennst du den Übeltäter und kannst dann schauen, wie du das Problem behebst.
 
Back
Top