Am 18.03.2019, etwa zwischen 11:00 und 16:00 Uhr, kamen einige E-Mail-Nachrichten nicht bei ihren Empfängern an. Grund: Mailflow von Cisco IronPort zu Plesk war teilweise unterbrochen.
Die allgemeine Ursache des Unterbruches war eine Fehlfunktion des E-Mail-Flow-Programms auf der Cisco IronPort (NetGrate) Server. Generell wurden die E-Mails verarbeitet, weiter dann aber nicht richtig formatiert.
Daher haben sämtliche Empfänger, welche Plesk in Kombination mit QMail verwenden, E-Mails in dieser Zeit nicht empfangen.
Das Problem betraf keine Kunden, welche E-Mails via Exchange oder Plesk in Kombination mit Postfix empfangen.
Rückweisung von QMail
IronPort (NetGrate) sendete die E-Mail nach der Verarbeitung auf dem MailScanner direkt an die enstprechende Zieladresse, beziehungsweise das entsprechende Postfach. Der Zielserver, auf welchem QMail läuft, antwortete mit den Logfile-Einträgen im Mailsystem:
Mar 18 13:30:25 servername qmail-queue-handlers[7338]: possibly qmail-smtpd exited by timeout, reset connection. #011#011#011#011 See "http://pobox.com/~djb/docs/smtplf.html." for get more information.
Mar 18 13:30:25 servername qmail-queue-handlers[7343]: possibly qmail-smtpd exited by timeout, reset connection. #011#011#011#011 See "http://pobox.com/~djb/docs/smtplf.html." for get more information.
Mar 18 13:30:25 servername qmail-queue-handlers[7348]: possibly qmail-smtpd exited by timeout, reset connection. #011#011#011#011 See "http://pobox.com/~djb/docs/smtplf.html." for get more information.
Mar 18 13:30:25 servername qmail-queue-handlers[7353]: possibly qmail-smtpd exited by timeout, reset connection. #011#011#011#011 See "http://pobox.com/~djb/docs/smtplf.html." for get more information.
Mar 18 13:30:25 servername qmail-queue-handlers[7359]: possibly qmail-smtpd exited by timeout, reset connection. #011#011#011#011 See "http://pobox.com/~djb/docs/smtplf.html." for get more information.
Mar 18 13:30:25 servername qmail-queue-handlers[7365]: possibly qmail-smtpd exited by timeout, reset connection. #011#011#011#011 See "http://pobox.com/~djb/docs/smtplf.html." for get more information.
Auf der IronPort- (NetGrate-)Maschine erhalten wir folgende Meldungen:
Tue Mar 18 13:31:34 2019 Info: Delayed: DCID 13683420 MID 17846144 From:absender@absendedomain.ch To:info@empfangsdomain.ch RID 0 - 4.4.0 - Other network problem ('000', ['[Errno 54] Connection reset by peer'])
Ursache
Unsere Mailfilter, also die IronPort-(NetGrate-)Maschinen, verwenden einen SPAM-Reputationsfiler, welcher von der Talos-Datenbank (ehemals SenderBase) gespiesen wird. Siehe hierzu unseren weiteren Artikel zum Thema Spamfilter.
Die Ursache war eine Wartungsarbeit des Talos-Intelligence-Dienstes von Cisco. Der Dienst hatte einen Unterbruch des Reputationsdienstes auf seiner Website bekannt gegeben. Vermutlich wurden in dieser Wartungsarbeits-Zeit die E-Mails aufgrund der fehlenden entfernten Reputationsdatenbank, auf der lokalen IronPort-(NetGrate-)Maschine nicht richtig (fertig) formatiert und dadurch kam es zum fehlformatierten LF (LineFeed-Formatierung) des E-Mails. Daher die Meldung im QMail, http://pobox.com/~djb/docs/smtplf.html, welche aus dem obigen Logauszug zu entnehmen ist.
Normalzustand und Zustellversuche
Seit ca 16:00 am 18.03.2019 werden die E-Mail-Nachrichten wieder ohne Unterbrüche zugestellt.
Die E-Mail-Nachrichten, welche am 18.03.2019 zwischen 11:00 und ca 16:00 nicht zugestellt werden konnten, somit also diejenigen E-Mails mit fehlformatiertem LF, befinden sich weiterhin in der Warteschlage auf den entsprechenden Scannern und erhalten die Rückweisung von QMail. Wir versuchen, diese verspätet den entsprechenden Empfängern zu zu stellen.
Update, 19.03.2019, 10:50: Sämtliche E-Mails vom 18.03.2019 konnten nun erfolgreich an die Empfänger zugestellt werden.