Сервер Exchange SBS 2003 перестал принимать почту на выходных, отправители получают ошибку «Отказано в доступе к ретрансляции»

Сервер Exchange SBS 2003 перестал принимать почту на выходных, отправители получают ошибку «Отказано в доступе к ретрансляции»

Во-первых, должен сказать, что я очень хорошо разбираюсь в Windows, но вот об Exchange я толком ничего не знаю.

Я пытаюсь оказать поддержку пользователю, который использует сервер SBS2003 с Exchange. В течение выходных все, кто отправляет что-либо на любой из его адресов, получают сообщение об ошибке следующего вида:

Delivery to the following recipient failed permanently:

        [email protected]

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 554 554 5.7.1 <[email protected]>: Relay access denied (state 14).

    ----- Original message -----

    Received: by 10.114.18.7 with SMTP id 7mr5572745war.127.1275423472120; Tue, 01
           Jun 2010 13:17:52 -0700 (PDT)
    MIME-Version: 1.0
    Sender: [email protected]
    Received: by 10.143.10.15 with HTTP; Tue, 1 Jun 2010 13:17:32 -0700 (PDT)
    From: My Name <[email protected]>
    Date: Tue, 1 Jun 2010 15:17:32 -0500
    X-Google-Sender-Auth: XiPrP8Em_6Eb94EH9m84nJVGvCY
    Message-ID: <[email protected]>
    Subject: TEST
    To: Client <[email protected]>
    Content-Type: multipart/alternative; boundary=001636b1484ffe72470487fdaa5b

В журнале приложений есть множество ошибок, но ни одна из них не бросается в глаза как очевидная. Но опять же, я не знаю, что именно ищу.

Любая помощь будет высоко оценена.

EDIT: Вот результаты первого предложения ниже:

MX-VERIFY-CGI run for ``[email protected]''


--------------------------------------------------------------------------------

Doing resolver lookup for T=MX domain=``jfzassoc.com''

DNS yields following MX entries 
  jfzassoc.com  (7200s) IN MX  20 sbssrv.jfzassoc.com
  jfzassoc.com  (7200s) IN MX  30 mx1.dnsmadeeasy.com
  jfzassoc.com  (7200s) IN MX  40 mx2.dnsmadeeasy.com
  jfzassoc.com  (7200s) IN MX  50 mx3.dnsmadeeasy.com




--------------------------------------------------------------------------------

Testing MX server: sbssrv.jfzassoc.com
Address lookup did yield following ones: 


  IPv4 173.15.20.182


Testing server at address: IPv4 173.15.20.182

ERROR: Connect failure reason: Connection timed out

(Still possibly all OK!)



--------------------------------------------------------------------------------

Testing MX server: mx1.dnsmadeeasy.com
Address lookup did yield following ones: 


  IPv4 66.231.182.63
  IPv4 66.231.182.64
  IPv4 66.231.182.80
  IPv4 66.231.182.35


Testing server at address: IPv4 66.231.182.63
[ CONNECTED! ]


 220 mx1cm.dnsmadeeasy.com ESMTP DNS Made Easy Messaging
 EHLO vger.kernel.org
 250-mx1cm.dnsmadeeasy.com
 250-PIPELINING
 250-SIZE 31457280
 250-VRFY
 250-ETRN
 250-ENHANCEDSTATUSCODES
 250-8BITMIME
 250 DSN


Excellent! It speaks ESMTP!

 MAIL FROM:<>
 250 2.1.0 Ok


Fine, it accepts NULL return-path as is mandated by RFC 2821 section 6.1

 RSET
 250 2.0.0 Ok
 MAIL FROM:<[email protected]>
 250 2.1.0 Ok
 RCPT TO:<[email protected]>
 554 5.7.1 <[email protected]>: Relay access denied


Something WRONG!! rc=554

Testing server at address: IPv4 66.231.182.64
[ CONNECTED! ]


 220 mx1cm.dnsmadeeasy.com ESMTP DNS Made Easy Messaging
 EHLO vger.kernel.org
 250-mx1cm.dnsmadeeasy.com
 250-PIPELINING
 250-SIZE 31457280
 250-VRFY
 250-ETRN
 250-ENHANCEDSTATUSCODES
 250-8BITMIME
 250 DSN


Excellent! It speaks ESMTP!

 MAIL FROM:<>
 250 2.1.0 Ok


Fine, it accepts NULL return-path as is mandated by RFC 2821 section 6.1

 RSET
 250 2.0.0 Ok
 MAIL FROM:<[email protected]>
 250 2.1.0 Ok
 RCPT TO:<[email protected]>
 554 5.7.1 <[email protected]>: Relay access denied


Something WRONG!! rc=554

Testing server at address: IPv4 66.231.182.80
[ CONNECTED! ]


 220 mx1cm.dnsmadeeasy.com ESMTP DNS Made Easy Messaging
 EHLO vger.kernel.org
 250-mx1cm.dnsmadeeasy.com
 250-PIPELINING
 250-SIZE 31457280
 250-VRFY
 250-ETRN
 250-ENHANCEDSTATUSCODES
 250-8BITMIME
 250 DSN


Excellent! It speaks ESMTP!

 MAIL FROM:<>
 250 2.1.0 Ok


Fine, it accepts NULL return-path as is mandated by RFC 2821 section 6.1

 RSET
 250 2.0.0 Ok
 MAIL FROM:<[email protected]>
 250 2.1.0 Ok
 RCPT TO:<[email protected]>
 554 5.7.1 <[email protected]>: Relay access denied


Something WRONG!! rc=554

Testing server at address: IPv4 66.231.182.35
[ CONNECTED! ]


 220 mx1cm.dnsmadeeasy.com ESMTP DNS Made Easy Messaging
 EHLO vger.kernel.org
 250-mx1cm.dnsmadeeasy.com
 250-PIPELINING
 250-SIZE 31457280
 250-VRFY
 250-ETRN
 250-ENHANCEDSTATUSCODES
 250-8BITMIME
 250 DSN


Excellent! It speaks ESMTP!

 MAIL FROM:<>
 250 2.1.0 Ok


Fine, it accepts NULL return-path as is mandated by RFC 2821 section 6.1

 RSET
 250 2.0.0 Ok
 MAIL FROM:<[email protected]>
 250 2.1.0 Ok
 RCPT TO:<[email protected]>
 554 5.7.1 <[email protected]>: Relay access denied


Something WRONG!! rc=554


--------------------------------------------------------------------------------

Testing MX server: mx2.dnsmadeeasy.com
Address lookup did yield following ones: 


  IPv4 208.94.147.129


Testing server at address: IPv4 208.94.147.129
[ CONNECTED! ]


 220 mx2.dnsmadeeasy.com ESMTP TiggeeSMTP (1.0.2.0002.1)
 EHLO vger.kernel.org
 250-mx2.dnsmadeeasy.com
 250-PIPELINING
 250-SIZE 30240000
 250-VRFY
 250-ETRN
 250-ENHANCEDSTATUSCODES
 250-8BITMIME
 250 DSN


Excellent! It speaks ESMTP!

 MAIL FROM:<>
 250 2.1.0 Ok


Fine, it accepts NULL return-path as is mandated by RFC 2821 section 6.1

 RSET
 250 2.0.0 Ok
 MAIL FROM:<[email protected]>
 250 2.1.0 Ok
 RCPT TO:<[email protected]>
 554 5.7.1 <[email protected]>: Relay access denied


Something WRONG!! rc=554


--------------------------------------------------------------------------------

Testing MX server: mx3.dnsmadeeasy.com
Address lookup did yield following ones: 


  IPv4 67.19.109.170


Testing server at address: IPv4 67.19.109.170

ERROR: Connect failure reason: Connection refused

(Still possibly all OK!)


--------------------------------------------------------------------------------

решение1

Похоже, их собственный почтовый сервер недоступен, и все возвращается к их альтернативным адресам MX, которые неправильно настроены для получения почты для этого домена.

Попробуйте бесплатный инструмент mxverify по адресуhttp://www.zmailer.org/mxverifyи введите доменное имя, чтобы увидеть несколько скриптовых тестов и их подробные результаты. Это отличный инструмент для такого рода вещей.

решение2

Я согласен с AdamV, почтовый сервер sbssrv.jfzassoc.com не принимает соединения, поэтому почта отправляется на серверы dnseasy (через приоритет MX), а они не настроены для вашего домена.

Поскольку подключение к sbssrv.jfzassoc.com не удалось, начнем с этого. Можете ли вы пропинговать сервер? Можете ли вы проверить, что он запущен? Все ли службы Exchange запущены? Адрес, указанный для sbssvr, является публичным адресом, из внутренней сети можете ли вы попасть на внутренний адрес? Если так, то это указывает на проблему маршрутизации.

решение3

Проблема оказалась в том, что маршрутизатор в офисе каким-то образом (отключение питания, скачок напряжения и т. д.) сбросился на настройки по умолчанию и получил новый IP-адрес для загрузки. Я изменил маршрутизацию поддомена на хосте клиента на новый IP-адрес и заново создал все необходимые переадресации портов в настройках маршрутизатора. Как только изменение IP-адреса прошло через мои DNS-серверы, все снова заработало.

Мне нужно выяснить, был ли старый IP-адрес статическим (каким он должен был быть) и нужно ли его перенастроить на маршрутизаторе вместо динамического, но я смогу сделать это позже ночью, как только буду знать наверняка.

Спасибо BillN и AdamV за помощь! :)

Связанный контент