none
Remise retardée Exchange 2013 V15 RRS feed

  • Discussion générale

  • Bonjour, 

    Je m'occupe d'un serveur Exchange  ou les utilisateurs reçoivent régulièrement le message suivant : 

    La remise est retardée pour ces destinataires ou groupes : **********@******.fr

    Ce message n'a pas encore été remis. De nouvelles tentatives de remise seront effectuées.

    Le serveur va tenter de remettre ce message pendant les prochains 1 jours, 17 heures et 30 minutes. Vous serez informé si le message ne peut pas être remis à temps.

    Informations de diagnostic pour les administrateurs :

    Serveur de génération : ******.*****.local

    Serveur de réception : ssl0.ovh.net (***.***.***.**)

    **********@******.fr

    Remote Server at ssl0.ovh.net (***.***.***.**)returned '400 4.4.7 Message delayed'

    16/12/2015 09:37:38 - Remote Server at ssl0.ovh.net (***.***.***.**)returned '441 4.4.1 Error encountered while communicating with primary target IP address: "421 4.4.2 Connection dropped due to SocketError." Attempted failover to alternate host, but that did not succeed. Either there are no alternate hosts, or delivery failed to all alternate hosts. The last endpoint attempted was***.***.***.**:587'

    Apres quelques recherche j'ai découvert que la fille d'attente était remplis de mail "suspect" : 

    Identité: *******\**\***********
    Sujet: Non remis : *********************************
    Identificateur du message Internet: <2536b12e-1817-4257-8464-a6a92b9adcc6@**********.local>
    À partir de l’adresse: <>
    État: Prêt
    Taille (Ko): 32
    Nom de la source du message: DSN
    IP source: 255.255.255.255
    SCL: -1
    Date reçue: 30/12/2015 17:03:19
    Heure d'expiration: 01/01/2016 17:03:19
    Dernière erreur: 421 4.4.2 Connection dropped due to SocketError
    Identificateur de file d’attente: Server-DC\3
    Destinataires:  ************@********.com;2;2;[{LRT=};{LED=421 4.4.2 Connection dropped due to SocketError};{FQDN=};{IP=}];0;CN=send,CN=Connections,CN=Exchange Routing Group (DWBGZMFD01QNBJR),CN=Routing Groups,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=***** ,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=*******,DC=local;0

    If je vide la fille d'attente des mails DSN, tout les autres mails s'envoie normalement. 

    Le problème est que je ne comprend pas d'ou viennent ces mail DSN. 

    j'ai fait plusieurs recherches sur le technet pour trouver une solution.

    J'ai crue comprendre que cela pouvait venir de spam interne ou externe. 

    j'ai effectuer un petit examens les logs smtp.J'ai découvert que j'ai 700 erreurs socket par jour : 

    Tarpit for '0.00:00:05' due to '504 5.7.4 Unrecognized authentication type',

    504 5.7.4 Unrecognized authentication type

    Remote(SocketError)

    J'ai essayer de tracer quelque IP, elles viennent presque toutes de Pologne et sont répertoriés comme relais spam. 

    j'ai aussi pensé à un problème de configuration or à un virus mais je ne sais plus quoi chercher ou essayer. 

    Si quelqu'un peux m'orienter dans my recherche de solution cela serait parfait . 

    Merci

    AL


    • Type modifié BoPtz jeudi 31 décembre 2015 13:45
    jeudi 31 décembre 2015 09:01

Toutes les réponses

  • Personne pour m'aiguiller ? 
    lundi 4 janvier 2016 08:20
  • Please i need help. 
    jeudi 7 janvier 2016 10:09
  • Bonjour,

    Même problème chez moi, pas de solution trouvée à ce jour, je cherche...

    mercredi 27 janvier 2016 07:54
  • Bonjour, après recherche  ce sont tous des mails de : 

    - Notification de non remise 

    - Accusé de réception 

    - Réponse automatique 

    Bref que des mails généré par le serveur, reste à savoir pourquoi il reste bloqué en queue.  

    Une solution temporaire consiste à désactivé les réponse automatiques

    mardi 23 février 2016 10:58
  • bonjour,

    vous utilisez un connecteur d'envoi externe pour envoyer vos mails ? (ovh)

    vous n'avez pas de reverse DNS ? (pour éviter le connecteur d'envoi)

    cordialement.

    jeudi 17 mars 2016 06:28
  • Bonjour,

    Merci pour votre réponse, en effet j'utilise le connecteur externe en passant par OVH.

    Et oui je ne dois pas avoir de reverse DNS. Par contre savez-vous comment paramétrer le reverse chez OVH, j'ai essayé différentes config mais cela ne dois être correct.

    Cordialement,

    jeudi 17 mars 2016 07:35
  • le reverse DNS se parametre chez votre FAI et non votre hebergeur de domaine.

    sauf si OVH est votre FAI, vous ne pourrez le faire chez eux.

    Orange Business (anciennement oleane) et Free vous proposent un reverse DNS.

    Orange (Pro ou particulier) ne le permet pas.

    jeudi 17 mars 2016 07:38
  • Oui c'est le cas, OVH est notre hébergeur et notre FAI.

    Reste à savoir comment paramétrer le reverse dans l'interface client...

    jeudi 17 mars 2016 07:48
  • le mieux est de contacter OVH directement.

    il faut faire pointer votre ip publique vers votre domaine "remote" exterieur. (generalement remote.domaine.com ou mail.domain.com)

    une fois en place, testez votre reverse DNS (48h peuvent etre necessaire pour qu'il soit actif) ici en mettant votre ip publique :

    http://mxtoolbox.com/ReverseLookup.aspx

    votre mail.domain.com devra apparaitre dans "domain name"

    une fois que c'est votre reverse DNS est en place, vous pourrez alors desactiver votre connecteur d'envoi et vous aurez beaucoup moins de soucis d'envoi de mail !

    jeudi 17 mars 2016 07:52
  • Après de longues recherches, je pense avoir trouvé le problème :

    J'avais installé un complément dans mes agents de transport : DKIM Signer. La priorité était fixée sur 1, ce qui perturbe les agents antispam exchange qui venaient ensuite. En changeant cette priorité à très faible, les emails sont toujours signés DKIM mais les spams sont d'abord écartés par les agents antispam.

    Encore merci pour votre aide.

    Cordialement

    vendredi 18 mars 2016 14:21
  • ok merci de votre réponse.

    mettez quand meme en place votre reverse DNS, ça ne fera qu'améliorer l'envoi de vos mails ;)

    pensez à désactiver le connecteur d'envoi une fois le reverse DNS en place ;)

    bon WE

    vendredi 18 mars 2016 14:23
  • J'ai mis en place le reverse également, mais j'hésite à désactiver le connecteur d'envoi.

    Ce connecteur est configurer avec acheminer via les hôtes actifs

    Il est possible de le déconnecter sans rien faire d'autre ?

    Merci

    • Modifié David-Gr vendredi 18 mars 2016 14:28
    vendredi 18 mars 2016 14:27
  • si vous etes sur à 100% que votre reverse DNS fonctionne, déconnectez le connecteur, faites des tests, et au besoin remettez le ;)
    vendredi 18 mars 2016 14:36
  • Ok merci je testerai dimanche moins d'utilisateurs impactés. Merci
    vendredi 18 mars 2016 14:38