Re: [请益] 关于mail server漏信问题

楼主: asdfghjklasd (好累的大一生活)   2019-05-28 01:24:47
算送你的.
先搞定清楚 MX 是做什么用的.
再来搞清楚 MTA MUA MDA....运作方式
先说结论, 若 winsson.com.tw 这网域属你公司的话.
dns mx record 设的算是有点问题.
尤其是 web 放在人家代管主机的.
以下我丢出来.但不说明.希望你自己看完后 能不能说出问题在那.
然后推文里的,没有一个说中问题是什么,方向也全错了
dns1# dig winsson.com.tw mx
; <<>> DiG 9.8.4-P2 <<>> winsson.com.tw mx
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1833
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 2, ADDITIONAL: 13
;; QUESTION SECTION:
;winsson.com.tw. IN MX
;; ANSWER SECTION:
winsson.com.tw. 1143 IN MX 15 winsson.com.tw.
winsson.com.tw. 1143 IN MX 5 ms-mx1.winsson.com.tw.
winsson.com.tw. 1143 IN MX 10 ms-tp.winsson.com.tw.
dns1# dig winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 22184
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;winsson.com.tw. IN A
;; ANSWER SECTION:
winsson.com.tw. 1161 IN A 60.249.71.19
dns1# dig www.winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> www.winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37436
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;www.winsson.com.tw. IN A
;; ANSWER SECTION:
www.winsson.com.tw. 1178 IN A 60.249.71.19
dns1# dig ms-mx1.winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> ms-mx1.winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56574
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;ms-mx1.winsson.com.tw. IN A
;; ANSWER SECTION:
ms-mx1.winsson.com.tw. 1029 IN A 203.67.34.130
dns1# dig ms-tp.winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> ms-tp.winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44635
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;ms-tp.winsson.com.tw. IN A
;; ANSWER SECTION:
ms-tp.winsson.com.tw. 1800 IN A 118.163.74.220
※ 引述《nightmooth (nightmoon)》之铭言:
: 最近user常常反应邮件收不到
: 不只一件厂商 很多厂商都有此问题
: 经查mail server 也是完全没有任何交谈纪录
: 也并不只发生在同一个人身上
: 有可能这封信寄到我们公司三个人
: 其中两个人有收到 一个人没收到
: 又或是两个人没收到 其中一个有收到
: 漏掉的那个人 从server上看是完全没有纪录的
: 且厂商寄来的信都有收到过 只是不晓得什么时候会漏信
: 已确认不是防火墙问题
: 还有可能是什么问题我没有注意到吗
: 有可能是Ssl加密协定问题吗?
: 目前查看大部分都是腾讯qq.com server寄来的信会有漏信问题...
: 上网google也找不到有用的解答
: 感谢各位前辈帮忙~
作者: nightmooth (nightmoon)   2019-05-28 08:49:00
谢谢您的帮忙!我研究一下 感谢您
作者: tomsawyer (安安)   2019-05-28 09:28:00
优先度问题(?)
作者: nightmooth (nightmoon)   2019-05-28 11:05:00
感谢帮忙 找到问题点了 但还是有些小疑问他往三个server送 应该会依照优先级去走 有可能因为什么原因 前两个到不了 第三个才到更正 应该不是第三个收到 因为查到它不是mail server那信应该会因为没收到所以持续寄前两个server?
作者: acman (三喵演义)   2019-05-28 16:30:00
佛心回复!另外原PO 你想保留winsson.com.tw 可连首页的话就得让winsson.com.tw port 25 不通!有@domain 跟 domain 本身就有A RECORD 是很常见的是的!所以如果该ip是人家的,port 25 也不是自己用,就得放弃 domain的A 会比较保险!当然...也可以推说是对方mail没照标准处理。只是上头信不信就不知了
作者: purplvampire (阿修雷)   2019-05-29 10:52:00
这可以请顾问费了吧
作者: tomsawyer (安安)   2019-05-29 12:39:00
所以是软件用A record去寄信的锅? 用nc连应该也是Aip?
作者: coflame (吾养吾浩然之气)   2019-05-29 13:17:00
优质好文 赞
作者: freeunixer (御剑客)   2019-05-29 14:08:00
他的问题是 qq 的 ms 是在干啥,为什一下丢这一下丢那.
作者: acman (三喵演义)   2019-05-29 18:24:00
前三行是佛心,以下的应该都可以收钱了 XD
作者: a2xdiolxl (林老师咧拎牛奶)   2019-05-30 15:43:00
实务上来说 mx 会依照优先度 但请问一下原po如何得知他同时会往A纪录丢呢 应该拔掉MX即可?我上一行指的mx 是优先度15那笔记录拔掉就好了而domain name的A record应该还是可以保留吧
作者: freeunixer (御剑客)   2019-05-30 15:46:00
有些软件为了方便不专业的使用者,找到 a 就直接丢了但现在依原问者所述, qq 的 ms 一下丢 a 一下又丢 mx如果真是这样,那我们要探讨 qq 的 ms 为什这么随兴?XD
作者: nightmooth (nightmoon)   2019-06-12 21:05:00
目前观察下来正常 也没有user反应了 感谢大大帮忙!
作者: i1k1y (z781c7iz)   2019-08-04 00:30:00

Links booklink

Contact Us: admin [ a t ] ucptt.com