Re: [請益] 關於mail server漏信問題

作者: asdfghjklasd (好累的大一生活)   2019-05-28 01:24:47
算送你的.
先搞定清楚 MX 是做什麼用的.
再來搞清楚 MTA MUA MDA....運作方式
先說結論, 若 winsson.com.tw 這網域屬你公司的話.
dns mx record 設的算是有點問題.
尤其是 web 放在人家代管主機的.
以下我丟出來.但不說明.希望你自己看完後 能不能說出問題在那.
然後推文裡的,沒有一個說中問題是什麼,方向也全錯了
dns1# dig winsson.com.tw mx
; <<>> DiG 9.8.4-P2 <<>> winsson.com.tw mx
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1833
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 2, ADDITIONAL: 13
;; QUESTION SECTION:
;winsson.com.tw. IN MX
;; ANSWER SECTION:
winsson.com.tw. 1143 IN MX 15 winsson.com.tw.
winsson.com.tw. 1143 IN MX 5 ms-mx1.winsson.com.tw.
winsson.com.tw. 1143 IN MX 10 ms-tp.winsson.com.tw.
dns1# dig winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 22184
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;winsson.com.tw. IN A
;; ANSWER SECTION:
winsson.com.tw. 1161 IN A 60.249.71.19
dns1# dig www.winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> www.winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37436
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;www.winsson.com.tw. IN A
;; ANSWER SECTION:
www.winsson.com.tw. 1178 IN A 60.249.71.19
dns1# dig ms-mx1.winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> ms-mx1.winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56574
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;ms-mx1.winsson.com.tw. IN A
;; ANSWER SECTION:
ms-mx1.winsson.com.tw. 1029 IN A 203.67.34.130
dns1# dig ms-tp.winsson.com.tw
; <<>> DiG 9.8.4-P2 <<>> ms-tp.winsson.com.tw
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44635
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 10
;; QUESTION SECTION:
;ms-tp.winsson.com.tw. IN A
;; ANSWER SECTION:
ms-tp.winsson.com.tw. 1800 IN A 118.163.74.220
※ 引述《nightmooth (nightmoon)》之銘言:
: 最近user常常反應郵件收不到
: 不只一件廠商 很多廠商都有此問題
: 經查mail server 也是完全沒有任何交談紀錄
: 也並不只發生在同一個人身上
: 有可能這封信寄到我們公司三個人
: 其中兩個人有收到 一個人沒收到
: 又或是兩個人沒收到 其中一個有收到
: 漏掉的那個人 從server上看是完全沒有紀錄的
: 且廠商寄來的信都有收到過 只是不曉得什麼時候會漏信
: 已確認不是防火牆問題
: 還有可能是什麼問題我沒有注意到嗎
: 有可能是Ssl加密協定問題嗎?
: 目前查看大部分都是騰訊qq.com server寄來的信會有漏信問題...
: 上網google也找不到有用的解答
: 感謝各位前輩幫忙~
作者: nightmooth (nightmoon)   2019-05-28 08:49:00
謝謝您的幫忙!我研究一下 感謝您
作者: tomsawyer (安安)   2019-05-28 09:28:00
優先度問題(?)
作者: nightmooth (nightmoon)   2019-05-28 11:05:00
感謝幫忙 找到問題點了 但還是有些小疑問他往三個server送 應該會依照優先順序去走 有可能因為什麼原因 前兩個到不了 第三個才到更正 應該不是第三個收到 因為查到它不是mail server那信應該會因爲沒收到所以持續寄前兩個server?
作者: acman (三喵演義)   2019-05-28 16:30:00
佛心回覆!另外原PO 你想保留winsson.com.tw 可連首頁的話就得讓winsson.com.tw port 25 不通!有@domain 跟 domain 本身就有A RECORD 是很常見的是的!所以如果該ip是人家的,port 25 也不是自己用,就得放棄 domain的A 會比較保險!當然...也可以推說是對方mail沒照標準處理。只是上頭信不信就不知了
作者: purplvampire (阿修雷)   2019-05-29 10:52:00
這可以請顧問費了吧
作者: tomsawyer (安安)   2019-05-29 12:39:00
所以是軟體用A record去寄信的鍋? 用nc連應該也是Aip?
作者: coflame (吾養吾浩然之氣)   2019-05-29 13:17:00
優質好文 讚
作者: freeunixer (御劍客)   2019-05-29 14:08:00
他的問題是 qq 的 ms 是在幹啥,為什一下丟這一下丟那.
作者: acman (三喵演義)   2019-05-29 18:24:00
前三行是佛心,以下的應該都可以收錢了 XD
作者: a2xdiolxl (林老師咧拎牛奶)   2019-05-30 15:43:00
實務上來說 mx 會依照優先度 但請問一下原po如何得知他同時會往A紀錄丟呢 應該拔掉MX即可?我上一行指的mx 是優先度15那筆記錄拔掉就好了而domain name的A record應該還是可以保留吧
作者: freeunixer (御劍客)   2019-05-30 15:46:00
有些軟體為了方便不專業的使用者,找到 a 就直接丟了但現在依原問者所述, qq 的 ms 一下丟 a 一下又丟 mx如果真是這樣,那我們要探討 qq 的 ms 為什這麼隨興?XD
作者: nightmooth (nightmoon)   2019-06-12 21:05:00
目前觀察下來正常 也沒有user反應了 感謝大大幫忙!
作者: i1k1y (z781c7iz)   2019-08-04 00:30:00

Links booklink

Contact Us: admin [ a t ] ucptt.com