OVH Community, your new community space.

Problema gordo: los emails se pierden en el limbo desde anoche


MEDINA
03/06/2013, 13:09
Cita Publicado inicialmente por svjavier
Tengo otro 'sintoma' que no se si os pasa a vosotros. Yo a mi servidor me conecto por Terminal Server. Pues la primera vez que me conecto me rechaza la conexión y acto seguido lo vuelvo a intentar y me conecta sin problemas
Es el mismo problema, mientras tu ip este pasando por los routers (arbor, tilera), que son con los que filtran, te ocurrira.

A esperar ... normalmente se soluciona en unas horas (depende del numero de tickets que tengan los administradores)

svjavier
03/06/2013, 13:01
Yo para arreglar el problema con las DNS tan sólo cambie en el panel Plesk -> Ajustes DNS -> Recursión DNS de 'Aceptar sólo locales' a 'Rechazar' esperé un rato (una hora mas o menos) y ya me salía el test ok.

mnel
03/06/2013, 12:42
svjavier , yo tambien tengo el mismo 'sintoma' al conectarme la primera vez al servidor.

He resuelto el problema de DNS pero aún asi , me sigue rechazando las conexiones y pierdo correos.

"Connection reset by peer: The other server terminated our connection. Please contact your other email provider for more information."

(Por si alguno tiene el mismo problema yo he Desactivando 2 reglas de Firewall que venian con defecto DNS request via TCP protocol y DNS request via UDP protocol , ha sido suficiente i me ha superado el test de configuración)

svjavier
03/06/2013, 12:30
Yo tengo un servidor dedicado con Windows y me pasa lo mismo.
Precisamente el Jueves recibí un correo de OVH diciéndome:

We have detected an incorrect DNS configuration on one or many IP of your server
(list at the end of the email).
Actually your server contributes an important attack.
This default of configuration is very dangerous as it enables
anybody on the net to use your DNS server (Open
Resolver).
This simple mecanism (spoof d'IP), an attacker uses
your server to create a denial of distibuted service (DDOS by
DNS amplification) to a target server.
We ask you to change the configuration of your DNS server immediately
to stop the recursive resolution. You will find informations to help you
in order to configure your server here: http://ovh.to/VxN3Wr
Once it is corrected, you may test the configuration of your
DNS server with our test's page: http://ovh.to/DXgaKp2

Lógicamente ya lo he corregido, pero los correos de gmail de pruebas que me mandé el Jueves y el Viernes, algunos me están llegando hoy y otros me los ha rechazado el servidor gmail.

Tengo otro 'sintoma' que no se si os pasa a vosotros. Yo a mi servidor me conecto por Terminal Server. Pues la primera vez que me conecto me rechaza la conexión y acto seguido lo vuelvo a intentar y me conecta sin problemas

MEDINA
03/06/2013, 12:13
Estoy en el mismo caso.
No os volvais locos ...
Mirad FS#4802 — FS#8731 — DNS resolver and DNS AMP
en http://status.ovh.it/?do=details&id=4802

mnel
03/06/2013, 11:48
Hola,
Tengo un servidor dedicado Windows y estoy con el mismo problema que comentais. (Incluso la fecha concuerda con el inicio del problema que tengo) , estamos desesperados buscando soluciones i desde OVH nos dicen que todo va bien.

Si entro en el servidor i intento navegar por internet la velocidad es malisima...y se corta la conexión.

He visto que hay un equipo que intenta acceder como root a mi ordenador desde la red de OVH... cosa muy estraña...

landy1103
03/06/2013, 10:11
yo llevo un ticket abierto desde el dia 21 a las 16:31:01, dicho ticket solo a tenido una respuesta y a sido

De : Steve
Para : xxxxx-ovh
Fecha : 2013-05-23 11:09:56

Hello,


Your problem is under checking.
I keep you informed as soon as possible.


Best Regards,
Steve
y aun sigo esperando solucion y con la documentacion que les envie, facilitandole la lavor no an solucionado ni respondido mas nada doy gracias que no dependo de esa maquina para mis servicios principales

PD: No me quejo de ovh porque en realidad los problemas gordos que e tenido con ellos se an resuelto rapido, yo en este caso no e machacado porque no me afecta la maquina en produccion

Modhestic
03/06/2013, 07:45
A mi me está pasando lo mismo, más o menos desde el jueves 30. Es un problema enorme para mis clientes, que están dejando de recibir un montón de correos electrónicos. He comprobado todo y estoy prácticamente seguro de que es problema de la red de OVH.
Les he mandado un ticket, pero hasta ahora no me han respondido.
Mi servidor está en rbx3, en el rack 45E18. ¿Y los vuestros?
Yo tengo otros dos servidores con OVH que funcionan correctamente, pero no están en rbx3. Además, si envío correo desde estos dos servidores al que falla, llegan perfectamente y al momento. Y los mails de OVH también llegan bien.
Lo que no entiendo es lo que decís de las IP failover. Por mucho que contrate una, al asociarla al mismo servidor los paquetes pasarán por los mismos routers, switches, cableado, etc. Lo único que se me ocurre es contratar después otro servidor, configurarlo exactamente igual, y volcar la IP failover. Pero eso sería un trabajo de la leche, aparte del coste.
¿Vosotros habéis abierto tickets en OVH? ¿Os han respondido?

Mowgli
03/06/2013, 01:18
Yo también tengo problemas desde hace 3 días. Llevo loco este tiempo tocando el servidor. Los servidores de Google y Aol no pueden acceder a mi servidor.
Desde España va mejor, pero a veces también dá errores.
Como al final sea problema de la red de OVH...
¿Alguien más tiene problemas de este tipo?
¿Cuál es la solución rápida?¿Contratar el IP failover?
¿Es rápido tener una copia con otra IP en otra red sin problemas?

enikmiguelon
02/06/2013, 11:03
Sí, a mi me dijeron que tenía el servidor en una lista de DDOS. (¿No leyeron que son 15 servidores los que tienen el problema?, ¿No se habrán dado cuenta de que deben tener miles de tickets con este motivo?).

En fin, por 1€/mes de la IP failover te quitas de peleas, ya se darán cuenta en un mes o dos.

Cirus
31/05/2013, 19:07
Cita Publicado inicialmente por enikmiguelon
Mismo problema. Derrepente unas 15 IPs de las que tengo tienen este problema, la primera conexión que se les hace se cierra. Si se vuelve a hacer otra inmediatamente se hace bien, pero claro, los correos no pueden llegar nunca así.

La solución, pedir una failover, rezar para que esa red no tenga el problema y cambiar la IP del servidor...
Claro , de hecho ayer les escribí especificando con más detalle aún lo que me sucedía con la red y me respondieron esto:

Sentimos no poder ayudarle, esta pregunta trasciende el soporte técnico del servidor ya que se trata de un problema de administración.

Los técnicos del datacenter sólo comprueban el estado del ping (fallos de hardware)

Si existe un fallo adicional se trata de un fallo de configuración o de software y debe corregirlo el administrador (usted)

Más información:
http://guias.ovh.es/ServidorMonitoring
No me quedó mas remedio que cambiar por otra IP failover y problema resuelto , todo volvió a funcionar como debería , el problema no era de mi parte sino de la red en OVH y no me ayudaron en nada con el soporte técnico.

Un Saludo !

enikmiguelon
31/05/2013, 14:45
Mismo problema. Derrepente unas 15 IPs de las que tengo tienen este problema, la primera conexión que se les hace se cierra. Si se vuelve a hacer otra inmediatamente se hace bien, pero claro, los correos no pueden llegar nunca así.

La solución, pedir una failover, rezar para que esa red no tenga el problema y cambiar la IP del servidor...

Cirus
30/05/2013, 19:05
Que tal , a mi me sucede algo parecido , pero parece algun problema de OVH con su red , ya que intento llegar desde mi servidor en ovh a hotmail o a google por ejemplo y no obtengo respuesta :



root@localhost [~]# telnet alt1.aspmx.l.google.com 25
Trying 173.194.78.27...

root@localhost [~]# telnet aspmx.l.google.com 25
Trying 173.194.76.26...

root@localhost [~]# tracert 173.194.76.26
traceroute to 173.194.76.26 (173.194.76.26), 30 hops max, 40 byte packets
1 * * *
2 * * *
3 198.27.73.206 (198.27.73.206) 9.082 ms * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *

----


root@localhost [~]# telnet mx4.hotmail.com 25
Trying 65.55.37.72...
telnet: connect to address 65.55.37.72: Connection timed out
Trying 65.55.37.88...
telnet: connect to address 65.55.37.88: Connection timed out
Trying 65.55.37.104...


--------


root@localhost [~]# tracert 65.55.37.72
traceroute to 65.55.37.72 (65.55.37.72), 30 hops max, 40 byte packets
1 * * *
2 * * *
3 mtl-2-6k.qc.ca (198.27.73.6) 2.388 ms * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
root@localhost [~]#
Ya les escribí un ticket y me respondieron esto:


Estimado/a cliente

El servidor hace ping en estos momentos :

$ ping ks****.ip-****.net
PING ks****.ip-****.net (****) 56(84) bytes of data.
64 bytes from ks****.ip-****.net (*****): icmp_req=1 ttl=49 time=108 ms
64 bytes from ks****.ip-****.net (***): icmp_req=2 ttl=49 time=108 ms
64 bytes from ks****.ip-****.net (****): icmp_req=3 ttl=49 time=108 ms

--- ks****.ip-****.net ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 108.955/108.963/108.976/0.381 ms

No parece existir ningún problema de hardware.

Si piensa que hay algún problema de hardware, le recomendamos que revise su hardware a través del modo rescue :

http://guias.ovh.es/ModoRescue

Si encuentra un fallo en su servidor, abra lo antes posible un tiquet de incidente para que puedan tratar el problema.

http://guias.ovh.es/NivelesSoporte
Respuesta que en realidad me parece absurda , ya que estube esperando todo 1 día para recibir una respuesta y me dicen que el servidor se encuentra en línea , yo no estoy reclamando porque el servidor se encuentre offline , yo estoy reclamando porque no puedo llegar desde mi servidor a hotmail o a google es por ello que les he dejado las pruebas con tracert .

Ya llevo 2 días con éste problema y los correos que envío desde el servidor se quedan ahí ya que me da el error :


2013-05-28 11:40:59 1UhM1C-0006JC-5a aspmx.l.google.com [2607:f8b0:400d:c00::1a] Network is unreachable
2013-05-28 11:44:08 1UhM1C-0006JC-5a aspmx.l.google.com [173.194.68.27] Connection timed out
013-05-28 14:03:44 1UhM1C-0006JC-5a aspmx.l.google.com [2607:f8b0:400d:c02::1b] Network is unreachable
2013-05-28 14:06:53 1UhM1C-0006JC-5a aspmx.l.google.com [173.194.74.26] R=lookuphost T=remote_smtp defer (110): Connection timed out
2013-05-28 15:06:53 1UhM1C-0006JC-5a aspmx.l.google.com [173.194.74.26] Connection timed out
R=lookuphost T=remote_smtp defer (110): Connection timed out
2013-05-28 16:06:54 1UhM1C-0006JC-5a aspmx.l.google.com [173.194.74.27] Connection timed out
Solo me queda esperar a que OVH solucione sus problemas de red

Predator64
30/05/2013, 12:16
Muy buenas, gracias por tus mensajes. Comprobé el tema de las DNS, y todo parecía estar correcto, igual que hace meses, vamos.

Anoche ya "me rendí" porque la situación no tenía demasiada lógica: por la mañana por ejemplo no recibía correos de ningún lado, y por la noche sin embargo los de Hotmail si me llegaban, pero en cambio los de Gmail no. Así que me acosté sospechando lo que pasaría hoy.

Y así ha sido: todo funciona correctamente, tal como lo hacía hace dos días, y yo no recuerdo haber hecho nada destacable, salvo pasarlo mal. He estado pensando si sería cosa del servidor DNS, pero tengo varios dominios, y sus registros DNS están situados en distintas máquinas sin relación alguna, así que ni idea.

La cosa es que todo va como la seda ahora, así que una cosa menos, al menos de momento.

Un saludo.

PD: Destacar que todos los correos de prueba que fui mandando ayer han llegado correctamente a su destino hoy.

Guille
29/05/2013, 23:11
Cita Publicado inicialmente por Predator64

- Si envío un correo desde Gmail a mi servidor, se pierde en el limbo.
Chequea los registros MX. Puede que se entregue a otra maquina y por eso no se devuelve ni llega a tu máquina.

Cita Publicado inicialmente por Predator64
- Si trato de recuperar mis correos a través de POP3 en una cuenta de Gmail, me da un error.
Chequea que el servidor POP3 sea correcto. Y mira /var/log/mail.log para ver si entra en el servidor.
Cita Publicado inicialmente por Predator64
No sé para donde tirar ya, la verdad.
Tiene toda la pinta de ser un problema de DNS.

Predator64
29/05/2013, 23:04
Ante todo, muchas gracias por tu ayuda.

Lo de mydestination es porque he vuelto a ponerlo, ya que si no me equivoco, debe estar así.

Tras mucho trastear me he dado cuenta de que desde Thunderbird todo funciona correctamente (envío y recepción), y que si envío correos desde una cuenta Hotmail, los correos me llegan bien.

Ahora, lo que no funciona es:

- Si envío un correo desde Gmail a mi servidor, se pierde en el limbo.

- Si trato de recuperar mis correos a través de POP3 en una cuenta de Gmail, me da un error.

No sé para donde tirar ya, la verdad.

Guille
29/05/2013, 22:29
Arreglado, en el main.cf de Postfix tenía esto:

mydestination = ks330xxxx.kimsufi.com,localhost, localhost.localdomain

Y he dejado solo esto:

mydestination = localhost, localhost.localdomain
Entonces es que por la razon que sea no es valido el nombre ks330xxxx.kimsufi.com. Prueba a hacerle un ping. Parece un problema de DNS.
Es aconsejable que uses un dominio propio en lugar de depender de kimsufi.com

En tu nuevo main.cf ha vuelto la linea antigua de mydestination. Por eso vuelve a fallar.
Seguramente sea porque ispconfig vuelve a crear de nuevo el main.cf

Predator64
29/05/2013, 19:49
Que va, retiro lo dicho. Ha durado unos minutos y luego ha vuelto todo a ir igual que antes, no entiendo que pasa. Este es mi archivo main.cf, por si acaso:

# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific: Specifying a file name will cause the first
# line of that file to be used as the name. The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = /usr/share/doc/postfix

# TLS parameters
smtpd_tls_cert_file = /etc/postfix/smtpd.cert
smtpd_tls_key_file = /etc/postfix/smtpd.key
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = ks330xxxx.kimsufi.com
alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
alias_database = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases
myorigin = /etc/mailname
mydestination = ks330xxxx.kimsufi.com, localhost, localhost.localdomain
relayhost =
mynetworks = 127.0.0.0/8 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
html_directory = /usr/share/doc/postfix/html
virtual_alias_domains =
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-virtual_forwardings.cf, proxy:mysql:/etc/postfix/mysql-virtual_email2email.cf, hash:/var/lib/mailman/data/virtual-mailman
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysql-virtual_domains.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-virtual_mailboxes.cf
virtual_mailbox_base = /var/vmail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_sasl_authenticated_header = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, check_recipient_access mysql:/etc/postfix/mysql-virtual_recipient.cf, reject_unauth_destination
smtpd_tls_security_level = may
transport_maps = hash:/var/lib/mailman/data/transport-mailman, proxy:mysql:/etc/postfix/mysql-virtual_transports.cf
relay_domains = mysql:/etc/postfix/mysql-virtual_relaydomains.cf
relay_recipient_maps = mysql:/etc/postfix/mysql-virtual_relayrecipientmaps.cf
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $virtual_mailbox_limit_maps
smtpd_sender_restrictions = check_sender_access mysql:/etc/postfix/mysql-virtual_sender.cf
smtpd_client_restrictions = check_client_access mysql:/etc/postfix/mysql-virtual_client.cf
maildrop_destination_concurrency_limit = 1
maildrop_destination_recipient_limit = 1
virtual_transport = dovecot
header_checks = regexp:/etc/postfix/header_checks
mime_header_checks = regexp:/etc/postfix/mime_header_checks
nested_header_checks = regexp:/etc/postfix/nested_header_checks
body_checks = regexp:/etc/postfix/body_checks
dovecot_destination_recipient_limit = 1
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
content_filter = amavis:[127.0.0.1]:10024
receive_override_options = no_address_mappings
inet_protocols = all
smtpd_client_message_rate_limit = 100
owner_request_special = no
message_size_limit = 0

Predator64
29/05/2013, 13:35
Cita Publicado inicialmente por Guille
Si has actualizado Debian 6 a Debian 7 ten en cuenta que incorpora Dovecot 2 y es necesario cambiar los ficheros de configuracion. La transición puede ser sencilla pero no es inmediata.
Por otro lado asegurate de la versión de ISPConfig porque no todas soportan Dovecot 2.
Por lo que dices me suena a que esta abajo el servicio amavis. Si eso ocurre los correos se quedan en la cola de postfix eternamente esperando al servicio amavis que esta caido. Prueba con
Que va, sigo en Debian 6, y mi versión de ISPConfig es la más actual.

Por otro lado, he reiniciado Amavis, y todo sigue igual, por desgracia.

EDITO: Acabo de mirar mail.log, y a veces me aparece esto:


May 29 13:35:01 ks330xxxx postfix/smtpd[4599]: connect from localhost.localdomain[127.0.0.1]
May 29 13:35:01 ks330xxxx postfix/smtpd[4599]: lost connection after CONNECT from localhost.localdomain[127.0.0.1]
May 29 13:35:01 ks330xxxx postfix/smtpd[4599]: disconnect from localhost.localdomain[127.0.0.1]

No sé si tendrá algo que ver.

EDITO2:

Arreglado, en el main.cf de Postfix tenía esto:

mydestination = ks330xxxx.kimsufi.com,localhost, localhost.localdomain

Y he dejado solo esto:

mydestination = localhost, localhost.localdomain

He hecho un reload, y listo. Lo que no entiendo es porqué ha pasado lo que ha pasado de repente, porque como ya digo, llevo una semana sin tocar el servidor y ha estado funcionando perfectamente.

Ahora voy a ver si puedo recuperar los correos que se han perdido por el camino...

EDITO3:

Vale, el servidor está digeriendo lentamente todos los correos, están llegando a los buzones. Al menos todo ha tenido un final feliz, buf.

Guille
29/05/2013, 13:26
Si has actualizado Debian 6 a Debian 7 ten en cuenta que incorpora Dovecot 2 y es necesario cambiar los ficheros de configuracion. La transición puede ser sencilla pero no es inmediata.
Por otro lado asegurate de la versión de ISPConfig porque no todas soportan Dovecot 2.
Por lo que dices me suena a que esta abajo el servicio amavis. Si eso ocurre los correos se quedan en la cola de postfix eternamente esperando al servicio amavis que esta caido. Prueba con
service amavis restart

Predator64
29/05/2013, 13:23
Cita Publicado inicialmente por suicidal
¿Has actualizado algo? ¿Reinicio del servidor?
Que va, no me he conectado al servidor desde hace una semana al menos. Como no se haya reiniciado "solo"... :confused:

suicidal
29/05/2013, 13:19
¿Has actualizado algo? ¿Reinicio del servidor?

Predator64
29/05/2013, 13:14
Muy buenas, tengo contratado un servidor dedicado y empiezo a desesperarme. Tengo instalado el "paquete" ISPConfig3, con Dovecot, Postfix... etc, y durante unos meses ha tirado de perlas. El problema surge desde anoche a las 3 de la mañana, cuando sin motivo alguno, el servidor de correos está fallando.

- En Gmail, recibo por POP3 correos de una cuenta de mi servidor. Desde anoche, sobre las 3, me da este error: Error del servidor: "Connection reset by peer: The other server terminated our connection. Please contact your other email provider for more information."

- Si me logueo por webmail (Roundcube), o miro los correos por Thunderbird, todo funciona bien.

- Los correos enviados desde el webmail, llegan a su destino. Pero al revés no: los correos enviados desde Hotmail, Gmail... etc, no llegan a los buzones de mi servidor, y eso me preocupa. No hay mail de error, todo sucede normal... salvo la recepción.

- Si con Thunderbird u Outlook intento enviar correos a través del servidor, no llegan a su destino.

- Si envío correos entre cuentas de mi servidor mediante webmail, los correos se reciben.

Y esto es todo lo que me pasa, así, de repente. Estoy mirando logs, y no veo nada raro... he reiniciado el servidor, reiniciado individualmente los procesos... y nada.

No espero que nadie resuelva mi problema así de primeras porque tampoco doy demasiada información, pero... ¿alguien sabe por donde podrían ir los tiros? Es que al no haber tocado NADA en una semana, y funcionando el servidor durante meses, pase esto ahora, de repente... me desorienta.

Un saludo y agracedecería cualquier tipo de ayuda