No envío ni recibo correos desde hoy con mi servidor

Tengo un problema con mi servidor. Resulta que desde hoy a la mañana hay muchos correos que no están saliendo ni llegando pero no sale ningún mensaje de error en el outlook. Me pasa con varios usuarios. He probado a enviar mail a otros servidores y al mismo y no funciona. Pero lo más increíble es que hay usuarios que si pueden enviar y recibir sin problemas. No sé que probar.
El servidor lo tengo en linux, el resto de equipos de la empresa son XP, utilizan outlook express o thunderbird. Con cualquiera falla.
¿Qué pruebas puedo hacer? ¿Dónde puede estar el fallo? No sé que pruebas hacer
saludos

2 respuestas

Respuesta
1
A lo mejor es una pregunta boba si ya lo hiciste, ¿pero has reiniciado el servidor?
¿Alguna actualización últimamente que haya podido pisar alguna configuración (puertos o algo)?
¿Hay alguna diferencia entre los usuarios que tienen errores y los que no? (Sistema operativo, cliente de correo, ¿configuración?)
¿Qué servidor de correo es? Así puedo buscar errores frecuentes o alguna manera de ver esos logs en concreto...
Si, el reinicio fue lo primero que probé.
No hubo cambios últimamente, pero ahí atrás configuré alguna cuenta de correo para que dejara una copia de los correos en el servidor. Asique supongo que una de las posibles causas es que el servidor se lleno en algún momento. Asique quite esa opción de esas cuentas y vacíe los correos del servidor desde el webmail de esos usuarios.
Ahora tengo espacio en el servidor pero sigue sin funcionar (volví a reiniciar). No sé si tendré que reiniciar el servidor de correo manualmente de alguna forma.
¿Qué puedo hacer?
Por cierto, al final ningún usuario puede enviar ni recibir. A la mañana pensaba que si, pero los correos que recibieron eran del sábado..
¿Puedes decirme el nombre del servidor? ;)
¿El nombre? Es que el servidor es un equipo que tengo aquí. Con Linux kde, y es el que gestiona los correos.
El dominio es 'lareira.biz'
No me refiero al nombre del dominio, sino al servidor que utilizas... sendmail, postfix, etc.
Y ya de paso, ¿qué sistema operativo usas? ¿Ubuntu?
Mi sistema operativo es Linux KDE
Acabo de mirar el archivo mail.log y el servidor es postfix.
Si te sirve de algo te pongo unas lineas del mail.log porque yo la verdad es que no lo entiendo:
Nov  2 13:29:02 localhost dovecot: pop3-login: Login: user=<[email protected]>, method=PLAIN, rip=192.168.0.56, lip=192.168.0.204
Nov  2 13:29:02 localhost dovecot: POP3([email protected]): Disconnected: Logged out top=0/0, retr=0/0, del=0/0, size=0
Nov  2 13:29:03 localhost postfix/smtpd[3545]: warning: 237.197.92.193.list.dsbl.org: RBL lookup error: Host or domain name not found. Name service error for name=237.197.92.193.list.dsbl.org type=A: Host not found, try again
Nov  2 13:29:03 localhost postfix/smtpd[3538]: connect from unknown[78.251.132.145]
Nov  2 13:29:03 localhost postfix/smtpd[3545]: NOQUEUE: reject: RCPT from ppp119-237.adsl.forthnet.gr[193.92.197.237]: 554 5.7.1 Service unavailable; Client host [193.92.197.237] blocked using sbl-xbl.spamhaus.org; http://www.spamhaus.org/query/bl?ip=193.92.197.237; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=
<ppp119-237.adsl.forthnet.gr>
Nov  2 13:29:03 localhost postfix/smtpd[3545]: disconnect from ppp119-237.adsl.forthnet.gr[193.92.197.237]
Nov  2 13:29:05 localhost postfix/smtpd[3538]: NOQUEUE: reject: RCPT from unknown[78.251.132.145]: 554 5.7.1 Service unavailable; Client host [78.251.132.145] blocked using sbl-xbl.spamhaus.org; http://www.spamhaus.org/query/bl?ip=78.251.132.145; from=<naivese806@winxpcra-843b44> to=<an[email protected]> proto=ESMTP helo=<winxpcra-843b44>
Nov  2 13:29:02 localhost dovecot: pop3-login: Login: user=<[email protected]>, method=PLAIN, rip=192.168.0.56, lip=192.168.0.204Nov  2 13:29:02 localhost dovecot: POP3([email protected]): Disconnected: Logged out top=0/0, retr=0/0, del=0/0, size=0Nov  2 13:29:03 localhost postfix/smtpd[3545]: warning: 237.197.92.193.list.dsbl.org: RBL lookup error: Host or domain name not found. Name service error for name=237.197.92.193.list.dsbl.org type=A: Host not found, try againNov  2 13:29:03 localhost postfix/smtpd[3538]: connect from unknown[78.251.132.145]Nov  2 13:29:03 localhost postfix/smtpd[3545]: NOQUEUE: reject: RCPT from ppp119-237.adsl.forthnet.gr[193.92.197.237]: 554 5.7.1 Service unavailable; Client host [193.92.197.237] blocked using sbl-xbl.spamhaus.org; http://www.spamhaus.org/query/bl?ip=193.92.197.237; from=<nur[email protected]> to=<[email protected]> proto=ESMTP helo=
<ppp119-237.adsl.forthnet.gr>Nov  2 13:29:03 localhost postfix/smtpd[3545]: disconnect from ppp119-237.adsl.forthnet.gr[193.92.197.237]Nov  2 13:29:05 localhost postfix/smtpd[3538]: NOQUEUE: reject: RCPT from unknown[78.251.132.145]: 554 5.7.1 Service unavailable; Client host [78.251.132.145] blocked using sbl-xbl.spamhaus.org; http://www.spamhaus.org/query/bl?ip=78.251.132.145; from=<naivese806@winxpcra-843b44> to=<[email protected]> proto=ESMTP helo=<winxpcra-843b44>
Comprueba a ver si aparece la dirección ip del servidor aquí: http://www.unixhub.com/block.html o aquí: http://www.spamhaus.org/lookup.lasso
Perdona, cuando decía que si me podías decir tu sistema operativo, me refería a la distro; pero ahora que me has enseñado el log, al ver los registros en los que devuelve el correo y dice que el host está bloqueado por spamhaus estoy pensando más en que alguien haya podido estar usando el servidor de correo para hacer spam (un usuario autenticado o sin autenticar).
Echa un ojo a esta página, en donde confirman que una de las ips del log están bloqueadas
Y te dicen cómo arreglarlo.
http://www.spamhaus.org/pbl/query/PBL282274
Aún así (y perdona que escriba por separado...) deberías comprobar que el servidor de correo no sea open relay, es decir, que sólo puedan utilizarlo usuarios autenticados.
Sino, también puedes repasar el log exhaustivamente, a ver si puedes sacar alguna conclusión de si efectivamente se está utilizando para hacer spam...
Primero, gracias por todo.
No está en ninguna lista de las que me pasaste. Hasta ahora siempre funicono todo bien, desde hace años.
Mirando el mail.log encontre bastantes errores del antivirus:
Nov  2 10:02:03 localhost dovecot: pop3-login: Login: user=<[email protected]>, method=PLAIN, rip=80.32.4.208, lip=192.168.0.204
Nov  2 10:02:04 localhost dovecot: POP3([email protected]): Disconnected: Logged out top=0/0, retr=1/4083, del=1/1, size=4066
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) /usr/bin/clamscan is taking longer than 319 s and will be killed
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) killing process [31372] running /usr/bin/clamscan
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) run_av: timed out
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) ClamAV-clamscan av-scanner FAILED: /usr/bin/clamscan timed out at (eval 48) line 462.
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) run_av (FRISK F-Prot Antivirus) FAILED - unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version."
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) FRISK F-Prot Antivirus av-scanner FAILED: /usr/bin/f-prot unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version." at (eval 48) line 462.
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) TROUBLE in check_mail: virus_scan FAILED: virus_scan: ALL VIRUS SCANNERS FAILED: FRISK F-Prot Antivirus av-scanner FAILED: /usr/bin/f-prot unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version." at (eval 48) line 462.; ClamAV-clamscan av-scanner FAILED: /usr/bin/clamscan timed out at (eval 48) line 462.; FRISK F-Prot Antivirus av-scanner FAILED: /usr/bin/f-prot unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version." at (eval 48) line 462.
Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) PRESERVING EVIDENCE in /var/lib/amavis/tmp/amavis-20091102T095651-30775
Nov  2 10:02:03 localhost dovecot: pop3-login: Login: user=<[email protected]>, method=PLAIN, rip=80.32.4.208, lip=192.168.0.204Nov  2 10:02:04 localhost dovecot: POP3([email protected]): Disconnected: Logged out top=0/0, retr=1/4083, del=1/1, size=4066Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) /usr/bin/clamscan is taking longer than 319 s and will be killedNov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) killing process [31372] running /usr/bin/clamscanNov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) run_av: timed outNov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) ClamAV-clamscan av-scanner FAILED: /usr/bin/clamscan timed out at (eval 48) line 462.Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) run_av (FRISK F-Prot Antivirus) FAILED - unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version."Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) FRISK F-Prot Antivirus av-scanner FAILED: /usr/bin/f-prot unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version." at (eval 48) line 462.Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!!) TROUBLE in check_mail: virus_scan FAILED: virus_scan: ALL VIRUS SCANNERS FAILED: FRISK F-Prot Antivirus av-scanner FAILED: /usr/bin/f-prot unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version." at (eval 48) line 462.; ClamAV-clamscan av-scanner FAILED: /usr/bin/clamscan timed out at (eval 48) line 462.; FRISK F-Prot Antivirus av-scanner FAILED: /usr/bin/f-prot unexpected exit 1, output="The SIGN.DEF file is too old to be of use.  It will probably only\ndetect a fraction of the viruses that exist today.\n\nPlease obtain and install an up-to-date version." at (eval 48) line 462.Nov  2 10:02:11 localhost amavis[30775]: (30775-06) (!) PRESERVING EVIDENCE in /var/lib/amavis/tmp/amavis-20091102T095651-30775
De lo que pegas del antivirus, entiendo que dice que lo actualices ("is too old to be of use", "please obtain and install an up-to-date version").
Siento que me lleve tanto, la verdad es que en servidores de correo locales no tengo mucha experiencia, pero así aprendemos los dos ;)
Otra cosa, ¿esta ip qué es? 78.251.132.145 porque esa sí que aparece en las bases de datos del spamhaus y a lo mejor es un dato importante...
¿Comprobaste si un usuario anónimo puede enviar correos?
Perdona mi ignorancia pero no sé a que te refieres con lo de usuario anónimo. Si me dices como comprobarlo lo hago.
Yo cuando configuro cualquier usuario le tengo que asignar una contraseña (el login es la propia cuenta). Todo esto lo administro desde la web interna con: 'grsoft virtual mail manager' (que tampoco sé muy bien como va) Lo único que puedes hacer ahí es crear, dar de baja y cambiar contraseñas de usuarios.
Respecto a esa ip: 78.251.132.145 no tengo ni idea de que es.
La nuestra es: 217.127.91.169
Actualmente estoy actualizando el antivirus desde el gestor de paquetes synaptics, a ver que pasa..
Aunque lo de la ip 78.251.132.145 no lo entiendo. Si quieres te mando el archivo mail.log
Copipego de una búsqueda en internet (en negrita los comandos que debes repetir en tusistema):
Establecemos una conexión al servidor al puerto 25
$ telnet ip. Servidor 25
Si el servidor acepta la petición de conexión, te aparecerá un mensaje parecido a este :
220 aaa. Bbb. Ccc ESMTP Sendmail 8.7.6/8.7.3; Tue, 3 Feb 1998 16:45:30+0100
Y ahora la forma de crear un mensaje para enviar :
Primero saludar :
HELÓ una. Ip. Cualquiera (o dominio)
El servidor puede contestar algo como esto:
250 una. Ip. Cualquiera Ello una. Ip. Cualquiera [xxx.xxx.xxx], pleased to meet you
Ahora los siguientes comando, pulsando 'Enter' al final de cada línea:
MAIL FROM:
RCPT TO:
DATA
Subject: El tema del correo
A continuación el texto del mensaje. Después del "subject", hay que hacer dos veces 'enter'. Los los mensajes deben terminar con un punto en una línea sola.
.
QUIT

Dime qué es lo que te devuelve la consola una vez que introduces lo de arriba.
Te comento: cuando hago 'telnet 217.127.91.169 25' me sale lo siguiente:
'telnet: unable to connect to remote host: connection refused'
el comando 'HELO' no existe en mi equipo
intente tb: telnet www.google.es 25
y me sale:
'Trying 209.85.229.99...
Trying 209.85.229.103...
Trying 209.85.229.104...'
Y se queda ahí pillado
¿Hay alguna vacante en tu empresa para administrador de sistemas? XD
Vamos a ver... el telnet tienes que hacerlo a la dirección ip de tu servidor, con lo cual la ip que has puesto está bien (supongo, si el servidor está en tu lan puedes poner la ip local, si el servidor es el equipo en el que trabajas, puedes poner localhost). El 25 sería el puerto correspondiente, (así que si tenéis otro puerto asignado, deberías poner el que tengáis).
Si te falla la primera línea del telnet, el resto que pone debajo no sirve para nada (pa que me entiendas, el HELÓ se hace dentro del telnet, no en tu equipo...).
Intentalo de nuevo, cambiando o bien la ip que pusiste por la ip local o localhost (la que corresponda, si procede) o por otro puerto si el 25 no es el asginado al postfix...
¿El puerto asignado al correo es el 25? Repasa la configuración del postfix a ver...
PD: no, el telnet a google tampoco sirve para nada
No tengo ni idea de linux..
No puedo hacer esa prueba. No sé que paso que ahora no inicia linux (toi desesperado).
Acabe de actualizar el antivirus 'clam' con el gestor de paquetes synaptics. Pues justo después reinicio y no me arrancaba. Me decía:
vmware periodic command schduler: crond.
vmware player is installed but it has not been (correctly) configured for the running kernel. To (re-)configure it, invoke the following command: /usr/bin/vmware-config.pl
Hice eso pero no funciono, asique desinstale el vmware mediante: '/usr/bin/vmware-uninstall.pl'
Pero al volver a reiniciar se me vuelve a quedar parado en:
Starting ftp server:proftd - IPv6 getaddrinfo 'localhost localadmin' error: ame or service not known.
Starting periodic comannd scheduler: crond.
Se me queda grande esto, aunque jo, si no tienes idea de linux no tientes a la suerte desinstalando programas! Incluso actualizar el antivirus ya fue algo aventurado en tu caso, ya que aparentemente, no tenía nada que ver con el problema del correo.
Postea cuanto antes en los foros de ubuntu (http://www.ubuntu-es.org/index.php?q=forum ), y comentalo todo, que tienes un problema con el correo (pega el log del correo) y luego pega el último post de aquí, en donde dices sobre actualizar el clam, desinstalar el vmware y el error del crond. Y comenta también que tus conocimientos en linux son muy básicos, para que te den instrucciones precisas y concretas. A ver si ellos te pueden ayudar más que yo.
Respuesta
1
Revisa que tu ISP no te haya bloqueado la IP ¿Envías mucho Spam o correos masivos? Puedes comprobarlo en http://www.spamhaus.org/ antes debes localizar la IP que te asigna tu ISP o revisa la IP de tu hosting. También y dependiendo de la operadora de ADSL es posible que bloquee las entradas o salidas de correos procura cambiar las DNS y comprobar que pasa.
También seria interesante ponerte en contacto con tu Hosting y preguntar que no tengan una incidencia en el correo.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas