none
Проблемы с tcp\ip сессией RRS feed

  • Общие обсуждения

  • Коллеги, добрый день. 

    Случилась неприятность с одним хостом, неприятность заключается в обрыве связи при smtp сессии.

    Log почтового сервера Mdaemon 16.5.1:

    Thu 2017-04-13 11:50:32.023: 05: Session 944848; child 0001

    Thu 2017-04-13 11:50:32.023: 01: Parsing message <d:\mdaemon\queues\remote\pd35000906847.msg>

    Thu 2017-04-13 11:50:32.024: 01: *  From: ********

    Thu 2017-04-13 11:50:32.024: 01: *  To: **********

    Thu 2017-04-13 11:50:32.024: 01: *  Subject: Тест в вложением 13.04

    Thu 2017-04-13 11:50:32.024: 01: *  Size (bytes): 2013908

    Thu 2017-04-13 11:50:32.024: 01: *  Message-ID: <0b1801d2b432$fd9683f0$f8c38bd0$@fusion-mng.ru>

    Thu 2017-04-13 11:50:32.024: 05: Resolving MX record for finrs.ru (DNS Server: 192.168.****)...

    Thu 2017-04-13 11:50:32.144: 05: *  P=010 S=001 D=finrs.ru TTL=(5) MX=[mx3.fclm.ru]

    Thu 2017-04-13 11:50:32.144: 05: *  P=020 S=000 D=finrs.ru TTL=(5) MX=[mx2.fclm.ru]

    Thu 2017-04-13 11:50:32.144: 05: Attempting SMTP connection to mx3.fclm.ru

    Thu 2017-04-13 11:50:32.144: 05: Resolving A record for mx3.fclm.ru (DNS Server: 192.168.****)...

    Thu 2017-04-13 11:50:32.146: 05: *  D=mx3.fclm.ru TTL=(5) A=[194.85.63.136]

    Thu 2017-04-13 11:50:32.148: 05: Attempting SMTP connection to 194.85.63.136:25

    Thu 2017-04-13 11:50:32.148: 05: Waiting for socket connection...

    Thu 2017-04-13 11:50:32.159: 05: *  Connection established 192.168.173.250:56189 --> 194.85.63.136:25

    Thu 2017-04-13 11:50:32.159: 05: Waiting for protocol to start...

    Thu 2017-04-13 11:50:32.178: 02: <-- 220 mx3.fclm.ru ESMTP Exim 4.89 Thu, 13 Apr 2017 11:50:32 +0300

    Thu 2017-04-13 11:50:32.179: 03: --> EHLO mail.fusion-mng.ru

    Thu 2017-04-13 11:50:32.193: 02: <-- 250-mx3.fclm.ru Hello mail.brizol.ru [89.175.164.50]

    Thu 2017-04-13 11:50:32.193: 02: <-- 250-SIZE 52428800

    Thu 2017-04-13 11:50:32.193: 02: <-- 250-8BITMIME

    Thu 2017-04-13 11:50:32.193: 02: <-- 250-PIPELINING

    Thu 2017-04-13 11:50:32.193: 02: <-- 250-CHUNKING

    Thu 2017-04-13 11:50:32.193: 02: <-- 250-SMTPUTF8

    Thu 2017-04-13 11:50:32.193: 02: <-- 250 HELP

    Thu 2017-04-13 11:50:32.194: 03: --> MAIL From:<prvs=1276f3d05f=******> SIZE=2013908

    Thu 2017-04-13 11:50:32.200: 02: <-- 250 OK

    Thu 2017-04-13 11:50:32.201: 03: --> RCPT To:<*****>

    Thu 2017-04-13 11:50:32.227: 02: <-- 250 Accepted

    Thu 2017-04-13 11:50:32.228: 03: --> DATA

    Thu 2017-04-13 11:50:32.236: 02: <-- 354 Enter message, ending with "." on a line by itself

    Thu 2017-04-13 11:50:32.236: 05: Sending <d:\mdaemon\queues\remote\pd35000906847.msg> to [194.85.63.136]

    Thu 2017-04-13 12:02:06.819: 04: Connection timed out!

    Thu 2017-04-13 12:02:06.820: 01: *  Возраст этого сообщения равен 11 минутам; осталось 4 минут его нахождения в этой очереди

    Thu 2017-04-13 12:02:06.820: 04: SMTP session terminated (Bytes in/out: 284/282753)

    Как видно из лога, сессия рвется по истечению 11 минут... 

    Ссылка на Dump сессии захваченный с помощью Wareshark

    https://www.cloudshark.org/captures/1e60fcfe306f

    Прошу подсказать, или направить в нужном направлении, спасибо.
    13 апреля 2017 г. 14:48

Все ответы

  • Добрый день. Отношения к MSFT как такового не имеет, но возможно специалисты по сетям посещают данный ресурс, в связи с этим и разместил. Линк на официальный ресурс Wareshark, и там можно увидеть dump tcp сессии, для более полной картины происходящего. Если линк нарушает права данного ресурса я его удалю, перезаливать на OneDrive не вижу смысла так как файл можно открыть только в специальной программе.
    14 апреля 2017 г. 8:40