[résolu] [exchange] Problème étrange avec le SMTP

Problème étrange avec le SMTP [résolu] [exchange] - Windows & Software

Marsh Posté le 07-09-2005 à 20:21:28    

Hello,
 
Pour situer un serveur Win 2003 avec Exchange 2003...
 
Souci avec le serveur, après 20 -30 minutes j'ai le service SMTP qui part en choucroute. Rien dans l'eventlog, dans les services il est marqué comme démarré, je peux modifié sa config via le gestionnaire exchange, si je vais voir dans les queues tout à l'air normal.
 
Mais si j'essaie de me connecter à l'aide telnet sur le port 25 je ne reçois plus le message de bienvenue et il me raccorche quelques secondes après.
Si je regarde dans les sessions en cours j'ai des sessions qui restent de manière perpétuelle avec le temps qui s'incrémente (cf. screenshot).
http://img66.imageshack.us/img66/8476/exchangesmtp5sl.th.gif
Je ne reçois plus d'email en provenance d'autres serveur SMTP.
Je ne peux plus envoyer d'email à destination d'autres serveur SMTP (Exchange à l'intérieur de l'organisation ca passe + ou -)
 
Niveau sécurité microsoft update me dit qu'il n'y a pas de patchs, et MBSA 2.0 pareil... le serveur est à jour. Le problème est apparu du jour au lendemain, pas de patchs appliqué, pas de modifs dans la configuration.
 
Encore une petite chose il m'est impossible de relancer le service SMTP (SMTPSVC) ce dernier ne s'arrête pas. Si je reboot le serveur c'est de nouveau bon pour un petit moment.
 
Any idea sur ce que je pourrais vérifier ?


Message édité par Requin le 08-09-2005 à 22:25:54
Reply

Marsh Posté le 07-09-2005 à 20:21:28   

Reply

Marsh Posté le 07-09-2005 à 20:59:38    

Niveau consomation en proc y'a rien d'anormal ?
Y'aurait rien qui saturerait ton port 25 ?
T'as activé le log du serveur SMTP virtuel pour voir ce qu'il dit ?

Reply

Marsh Posté le 08-09-2005 à 08:29:43    

Non rien d'anormal. Excepté que le processus qui bouffe le plus est svchost à 8 - 12%, existe-il un moyen de savoir à quel service il est lié ?
 
J'ai bloqué le port 25 au niveau du firewall et pas de changements, 20 à 30 minutes après le reboot il part en sucette...
 
Oui le log est activé... visiblement c'est anormal j'ai que des 0 comme réponses (à partir du moment où ca commence à foirer) au lieu ds classiques 240, 250. Un extrait :

2005-09-07 16:25:38 84.16.68.125 OutboundConnectionCommand 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionResponse 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionCommand 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionResponse 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionCommand 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionResponse 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionResponse 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionCommand 25
2005-09-07 16:25:38 84.16.68.125 OutboundConnectionResponse 25
2005-09-07 16:25:41 212.74.150.20 white.hemmer.ch 0
2005-09-07 16:25:41 212.74.150.20 white.hemmer.ch 0
2005-09-07 16:25:41 212.74.150.20 white.hemmer.ch 0
2005-09-07 16:25:49 195.186.19.63 mail16.bluewin.ch 0
2005-09-07 16:25:49 195.186.19.63 mail16.bluewin.ch 0
2005-09-07 16:25:49 195.186.19.63 mail16.bluewin.ch 0
2005-09-07 16:25:53 84.16.68.71 mta-gw2.infomaniak.ch 0
2005-09-07 16:25:53 84.16.68.71 mta-gw2.infomaniak.ch 0
2005-09-07 16:25:53 84.16.68.71 mta-gw2.infomaniak.ch 0
2005-09-07 16:25:54 84.16.68.71 mta-gw2.infomaniak.ch 0
2005-09-07 16:25:54 84.16.68.71 mta-gw2.infomaniak.ch 0
2005-09-07 16:25:54 84.16.68.71 mta-gw2.infomaniak.ch 0
2005-09-07 16:26:16 84.16.68.72 mta-gw3.infomaniak.ch 0
2005-09-07 16:26:16 84.16.68.72 mta-gw3.infomaniak.ch 0
2005-09-07 16:26:17 84.16.68.72 mta-gw3.infomaniak.ch 0
2005-09-07 16:27:19 134.21.14.71 siufsrv105.unifr.ch 0
2005-09-07 16:27:19 134.21.14.71 siufsrv105.unifr.ch 0


Juste après le log est vide et plus rien n'est enregistré (pour aujourd'hui je n'ai pas de log)
 
Une longue journée qui s'annonce :(

Reply

Marsh Posté le 08-09-2005 à 08:41:47    

Bon reçu sur une de mes autres adresses un message me notifiant d'un délai avec comme indications :
 
451 4.4.1 reply: read error from [nom du serveur]
Deferred: Connection reset by [nom du serveur]
 

Reply

Marsh Posté le 08-09-2005 à 11:13:48    

Rien de bien neuf... Le log SMTP se remplit gentillement, mais pas de messages délivrés. En interne Exchange fonctionne et pas vraiment de piste. Au bout de 20 - 30 mins le services SMTP est dans les choux complètement.

Reply

Marsh Posté le 08-09-2005 à 11:35:55    

C'est bizarre on dirait que ton serveur SMTP n'arrive pas à fermer les connexions (d'ou la liste d'utilisateurs connectés ?).
 
Au niveau du log SMTP, lorsque ton serveur marche, tu as une trace que la connexion est bien fermée ?

Reply

Marsh Posté le 08-09-2005 à 12:12:30    

Nouvelles du front, alors quand le service fonctionne si je me connecte à l'aide de l'utilitaire telnet sur le port 25 j'ai bien la session qui apparaît. En envoyant la commande QUIT ma session disparaît du gestionnaire système d'exchange.
 
Coté client j'ai :

220 satom.ch Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at  Thu,
 8 Sep 2005 12:02:36 +0200
quit
221 Closing connection. Good bye.


 
Côté serveur dans le log j'ai :

2005-09-08 10:02:46 192.168.100.3 - SMTPSVC1 SATOMEXC 192.168.100.103 0 QUIT - - 240 9828 57 4 0 SMTP - - - -


 
J'ai désactivé temporairement le firewall en me demandant si c'était lui qui empêchait le bon déroulement des connexions -> aucun changement dans le comportement.
 
J'ai pu aussi constater autre chose lorsque je relance le serveur j'ai une queue de messages en attente d'être délivrés (dans les mailboxes exchange), si je force la connexion les messages sont délivrés. Les messages en question sont toujours les mêmes.
 
Pour l'instant j'ai bloqué le port SMTP et je fais des tests en interne et d'avoir un log un peu moins chargé... le pire c'est vraiment l'absence de message d'erreur.

Reply

Marsh Posté le 08-09-2005 à 12:22:41    

Lorsque ton service SMTP par en sucette, tu peux toujours faire un telnet dessus ?

Reply

Marsh Posté le 08-09-2005 à 12:26:16    

Non je me fait raccorcher la connexion au nez après quelques secondes et je ne reçois aucune données (pas le message 200 de bienvenue)

Reply

Marsh Posté le 08-09-2005 à 12:27:37    

Et ce dans le cas ou tu tentes une connexion depuis l'exterieur et depuis ton lan ?
 
Tu as un antivirus sur le serveur ? un firewall ?


Message édité par petoulachi le 08-09-2005 à 12:30:08
Reply

Marsh Posté le 08-09-2005 à 12:27:37   

Reply

Marsh Posté le 08-09-2005 à 12:32:30    

Je suis sur le LAN avec mon laptop... mais j'ai aussi testé sur le serveur même via localhost ou depuis une machine externe et c'est pareil.
 
sachant que quand le SMTP est en sucette et ne répond plus du tout je peux tout à fait envoyer des messages par Exchange en interne, mais plus d'envois / réception avec d'autres serveurs SMTP.

Reply

Marsh Posté le 08-09-2005 à 12:35:47    

Norton Antivirus Corporate 9.0 pour MS Exchange (je suis en train d'investiguer de ce côté)... j'ai la 10.0 sous la main, mais pas encore pris l'initiative de l'installer.
 
A part le firewall du SP1 de 2003 qui est désactivé rien d'autre sur le serveur, je possède un pare-feu en amont du réseau.

Reply

Marsh Posté le 08-09-2005 à 12:37:33    

Tu peux pas essayer sur une nouvelle machine ( configure de la meme maniere), peut etre qu'elle à trop manger de choux celle la.

Reply

Marsh Posté le 08-09-2005 à 12:41:25    

Il n'y a que le service SMTP qui foire... le reste (IIS, TS et même Exchange) ... fonctionne !

Reply

Marsh Posté le 08-09-2005 à 13:21:19    

Si c'est le service smtp qui à vraiment peter une durite, à part réinstaller ou changer de machine, ca va etre complique de savoir la cause du pourquoi du comment. ;)

Reply

Marsh Posté le 08-09-2005 à 13:57:35    

Bon alors j'avance un chouilla, même quand le serveur a rebooté si le service répond initialement ca coince à l'envoi d'un email.
 
En fait le problème se pose avec la commande DATA, il m'est impossible d'indiquer la fin du mail, il reste en attente d'une transmission.
 
Voici par exemple la transmission d'un email "à la main" :
 

220 satom.ch Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at  Thu,
 8 Sep 2005 13:51:30 +0200
HELO
250 satom.ch Hello [192.168.100.3]
MAIL From: <test@satom.ch>
250 2.1.0 test@satom.ch....Sender OK
RCPT To: <adm@satom.ch>
250 2.1.5 adm@satom.ch
DATA
354 Start mail input; end with <CRLF>.<CRLF>
Ceci est un message test !
 
.
 
Le point avec un carriage return avant et après n'est pas reconnu
 
.
 
Impossible de terminer mon mail


 
Je pense que en fait je ne reçois plus le message de bienvenue lorsque la limite de sessions simultanées est atteinte. La session reste ouverte ad-eternam...


Message édité par Requin le 08-09-2005 à 13:58:35
Reply

Marsh Posté le 08-09-2005 à 14:02:35    

Requin a écrit :

Norton Antivirus Corporate 9.0 pour MS Exchange (je suis en train d'investiguer de ce côté)... j'ai la 10.0 sous la main, mais pas encore pris l'initiative de l'installer.
 
A part le firewall du SP1 de 2003 qui est désactivé rien d'autre sur le serveur, je possède un pare-feu en amont du réseau.


Essaie de désactiver l'anti-virus, j'ai un gros doute sur lui (a part ça sinon je vois pas trop). C'est un antivirus de type passerrelle SMTP ou bien VSAPI ?

Reply

Marsh Posté le 08-09-2005 à 14:03:55    

Requin a écrit :

Bon alors j'avance un chouilla, même quand le serveur a rebooté si le service répond initialement ca coince à l'envoi d'un email.
 
En fait le problème se pose avec la commande DATA, il m'est impossible d'indiquer la fin du mail, il reste en attente d'une transmission.
 
Voici par exemple la transmission d'un email "à la main" :
 

220 satom.ch Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at  Thu,
 8 Sep 2005 13:51:30 +0200
HELO
250 satom.ch Hello [192.168.100.3]
MAIL From: <test@satom.ch>
250 2.1.0 test@satom.ch....Sender OK
RCPT To: <adm@satom.ch>
250 2.1.5 adm@satom.ch
DATA
354 Start mail input; end with <CRLF>.<CRLF>
Ceci est un message test !
 
.
 
Le point avec un carriage return avant et après n'est pas reconnu
 
.
 
Impossible de terminer mon mail


 
Je pense que en fait je ne reçois plus le message de bienvenue lorsque la limite de sessions simultanées est atteinte. La session reste ouverte ad-eternam...


 
Ok donc c'est bien un problème de sessions non cloturées. On tient la bonne piste c'est sur. Maintenant reste à comprendre le pourquoi du comment !
 
Edit: si ça te dit, tu peux me donner l'ip de ton serveur pour que je puisse faire des tests ?


Message édité par petoulachi le 08-09-2005 à 14:04:53
Reply

Marsh Posté le 08-09-2005 à 14:31:14    

petoulachi a écrit :

Essaie de désactiver l'anti-virus, j'ai un gros doute sur lui (a part ça sinon je vois pas trop). C'est un antivirus de type passerrelle SMTP ou bien VSAPI ?


 
VSAPI...

Reply

Marsh Posté le 08-09-2005 à 16:51:02    

Bon j'ai giclé le service SMTP dans ajout/suppr des composants Windows. L'information store d'exchange ne démarre pas sans ce service. Ensuite je l'ai réisntallé, il a copié les fichiers depuis le CD, reboot et exchange repart ... et toujours le même problème sur le SMTP !

Reply

Marsh Posté le 08-09-2005 à 17:05:48    

Hum et tu as essayé de désactiver l'antivirus ?

Reply

Marsh Posté le 08-09-2005 à 17:06:56    

Pas encore... c'est le prochain test ;) Parallèlement je monte un serveur de remplacement... au cas où  :sweat:


Message édité par Requin le 08-09-2005 à 17:07:46
Reply

Marsh Posté le 08-09-2005 à 17:10:49    

Quand a tu fait la MAJ SP1 de wind 2003 serveur?
A tu bien verifier que les comptes AD pointe toujours sur le bon SMTP?

Reply

Marsh Posté le 08-09-2005 à 22:25:36    

La solution adoptée (je vous épargne toutes celles qui ont foiré) :
- backup de la config d'IIS via le gestionnaire IIS
- déinstall d'IIS via ajout/suppr de composants windows (au passage il me gicle ASP.NET et RPC over HTTP)
- passage des services Exchange en démarrage Manuel
- reboot
- réinstall d'IIS
- restauration de la config d'IIS
- réinstall de RPC over HTTP
- réenregistrement d'ASP.NET via la commande "aspnet_regiis.exe -i"
- réinstall d'Exchange via ajout/suppr de programmes
- réapplication du service pack 1 pour Exchange
- repasser les services Exchange en démarrage Automatique
- reboot
 
Voilà les emails arrivent de nouveau et il me reste à installer mon antivirus de messagerie...

Reply

Marsh Posté le 09-09-2005 à 09:12:43    

Ok en gros ta casiment tous réinstall koi!
Bou bizard quand mm ce BUG!
J'ai deja eu des pb suite SP1 avec le smtp qui sauter!
Donc désactivation est réactivation plus configuration users sur smtp!
La apparement il y aurait peu etre eu un PB avec IIS et Exchange?
RPC?

Reply

Marsh Posté le 09-09-2005 à 10:30:48    

Disons que le service SMTP est lié à IIS, donc en effet c'était à tenter.
 
Tiens nous au courant de la stabilité Requin :)

Reply

Marsh Posté le 11-09-2005 à 13:34:12    

Pour l'isntant les emails arrivent normalement etsont distribués... rien de particulier à signaler depuis.
 
Vais appeler TF1 pour qu'ils remontent une émission débile du genre "Mystères" ;)

Reply

Marsh Posté le 11-09-2005 à 13:37:56    

Sm@No a écrit :

Ok en gros ta casiment tous réinstall koi!
Bou bizard quand mm ce BUG!
J'ai deja eu des pb suite SP1 avec le smtp qui sauter!
Donc désactivation est réactivation plus configuration users sur smtp!
La apparement il y aurait peu etre eu un PB avec IIS et Exchange?
RPC?


 
Le RPC fonctionnait et Exchange aussi je pouvais envoyer des et recevoir des messages en interne.
 
Le problème c'est que lorsque tu réisntalles le service SMTP de IIS, ce dernier n'a plus l'infos le liant à Exchange et ne sait plus quoi faire des messages (event id 290 dans l'eventlog comme quoi il va délivrer un NDR)... donc réinstall d'Exchange, puis du SP (il n'y a pas grand chose à faire, juste choisir réisntall dans le setup et il recopie les fichiers depuis le média d'installation en gardant les paramètres).

Reply

Marsh Posté le 13-09-2005 à 19:56:43    

Justement jai un souci sur mon IIS, il ne possede plus les comptes iwam et iusr. Comme je n'ai trouvé aucune solution pour les recup je compte le réinstaller. Je voulais savoir si ca necessitait obligatoirement une réinstall d'exchange egalement ? Si oui, un setup /disasterrecovery suffit non ?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed