2016年3月29日 星期二

Exhcange 2010 571 退信

最近有個怪事情,某獵人頭寄信到公司HR一直被退信
錯誤訊息如下
The error that the other server returned was:
571 Delivery not authorized, message refused

請他寄到Gmail再轉到公司信箱,詭異,照樣被退信

然後測試一下排除了附檔原因,是Domain問題

但收信端只有兩個會作退信事情

1.Firewall
2.Exchange Server


疑問1:
這兩個有聰明到轉信內包含該網域名稱都會擋嗎

好,公司除了老闆最大之外就是人資最大,因為她發你薪水
努力檢修

測試1:
Firewall測試了老半天,沒辦法對Watchguard不熟,關閉SpamBlocker功能,對方信是進來了,但是會讓大家收到一堆垃圾,HR的垃圾信一天三百多封....

測試2:
好,繼續打開SpamBlock換成把WatchGuard開啟白名單,對方Domain全部塞進去

咦,又收不到了

死馬當活馬醫的測試3:
防火牆沒得玩了,那玩玩看Exchange Server

按照網路說明,我找到了Exhcange Server的Anti-Spam
但是IP Allow List設定..無法輸入

山不轉路轉,請執行Exchange Management Shell (記得使用右鍵==>系統管理員)
輸入

開放整個DOmain
Set-ContentFilterConfig -BypassedSenderDomains 網域名稱

例子
Set-ContentFilterConfig -BypassedSenderDomains test.com  


開放某個寄件者
Set-ContentFilterConfig -BypassedSenderDomains Mail位置

例子
Set-ContentFilterConfig -BypassedSenderDomains test@test.com

輸入完成之後,測試正常
先暫時結案吧

只是
疑問2
為什麼獵人頭的信箱會被Exchange內建擋住呢...

有空再來細細深究


附上網路找到Exchange Mail Server 的錯誤代碼解釋

英文版(這個說明比較仔細)
https://support.microsoft.com/en-us/kb/284204

未傳遞報告 (Ndr) 會報告傳送狀態郵件的寄件者的系統訊息。訊息,都稱為傳遞狀態通知一般郵件資訊結構的子類別。傳遞狀態通知描述三種情況 ︰
  • 成功 (2。X.X 上數值代碼)
  • 永久暫時性失敗 (4。X.X 上數值代碼)
  • 永久性失敗 (5。X.X 上數值代碼)
無法傳遞郵件,就會產生 Ndr。如果電腦能偵測傳遞失敗的原因,它對應至狀態碼,原因,並會顯示對應的錯誤訊息。Ndr,大部分的數字的錯誤代碼報告形式的 5。X.X 上"並被視為永久性失敗。不過,某些暫時性的狀況會造成 「 4。X.X 上"代碼。

請注意列出的報告問題的伺服器時,會在程式碼的數字前。在範例中的 < 簡介 > 一節中的 NDR,報表伺服器會是server.nwtraders.com有時候,報告問題的伺服器不實際發生的 probhlem 伺服器。

下列是一種數字的錯誤代碼和的對應錯誤狀況最常發生 ︰
  • 數值代碼 ︰ 4.2.2

    注意在 Exchange 2000 Service Pack 2年或更早版本中使用。請參閱錯誤碼 5.2.2。
  • 數值代碼 ︰ 4.3.1

    可能的原因 ︰這項錯誤可能被因資源問題,例如磁碟已滿。如果下列情況成立時,也會發生這個錯誤 ︰
    • 簡易郵件傳送通訊協定 (SMTP) 佇列位於檔案配置表 (FAT) 磁碟分割。
    • 服務已達到 Windows 加諸限制的 SMTP 服務才能開啟套用的並行處理的檔案控制代碼的數目。
    在此情況下,而不是接收 「 磁碟已滿 」 錯誤訊息,您可能會收到 「 記憶體的不足 」 錯誤訊息。

    疑難排解:請確定您有足夠的磁碟儲存空間,並試著操作您的 Exchange 傳輸佇列的 NTFS 磁碟分割。
  • 數值代碼 ︰ 4.3.2

    第一個可用 ︰Exchange 2000 Service Pack 1

    可能的原因 ︰郵件不傳遞因為透過佇列檢視器介面的系統管理員動作在 Exchange 系統管理員。
  • 數值代碼 ︰ 4.4.1

    可能的原因 ︰主應用程式沒有回應。

    疑難排解:這段程式碼可能因暫時性網路狀況。Exchange 會自動嘗試重新連線,並傳送電子郵件訊息。如果之後仍然無法傳遞多嘗試,將會產生 NDR 的 「 永久失敗 」。
  • 數值代碼 ︰ 4.4.2

    可能的原因 ︰連線已中斷伺服器之間。

    疑難排解:這段程式碼是由暫時性網路問題或伺服器關閉可能因。伺服器嘗試傳遞郵件一段特定的時間,並接著會產生額外的狀態報告。
  • 數值代碼 ︰ 4.4.6

    可能的原因 ︰郵件已超過最大躍點計數] 值。如果傳送的伺服器和接收的伺服器位於相同的組織之間發生迴圈情況,也可能會發生這個錯誤。這個案例中,直到超出躍點計數的大小時郵件會來回跳躍。

    疑難排解:[最大躍點計數] 屬性設定為每個虛擬伺服器。您可以手動覆寫這個設定 (預設值會是 Exchange 2000 Server 的 15 到 30 Exchange Server 2003年)。此外,請查看有任何可能會造成伺服器間迴圈的情況。
  • 數值代碼 ︰ 4.4.7

    可能的原因 ︰佇列中的訊息已過期。傳送的伺服器已嘗試轉送或傳遞郵件,但動作未能郵件過期之前完成。這份 NDR 也可能表示郵件標頭限制已達遠端伺服器上或一些其他的通訊協定逾時與遠端伺服器通訊過程中發生。
    疑難排解:這個代碼通常表示接收伺服器上的問題。確認收件者的地址的有效性,並確認接收伺服器已正確地接收訊息。您可能必須降低的主機收到這份 NDR 郵件的標頭中的收件者數目。如果您重新傳送郵件,新增了訊息至佇列一次。如果接收伺服器在線上,則會傳遞郵件。
  • 數值代碼 ︰ 4.4.9

    第一個可用 ︰Exchange Server 2003

    可能的原因 ︰此錯誤碼表示發生暫時路由錯誤的或錯誤的路由組態存在。這個問題可能發生在一或多個下列案例 ︰
    • SMTP 連接器設定為使用 DNS,但不使用智慧主機,而且也設定為使用非 SMTP 位址空間,例如 X.400 位址空間。
    • 訊息已傳送給收件者已識別為已刪除的路由群組的成員。
    疑難排解:如果這個問題持續發生,請使用 WinRoute 工具檢查樹狀檢視窗格中中的路由群組,,然後檢查 [問題郵件所採取的路由的位址空間。如需有關 WinRoute 工具的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件 ︰
    281382如何使用 WinRoute 工具
  • 數值代碼 ︰ 4.6.5

    第一個可用 ︰Exchange Server 2003

    可能的原因 ︰這段程式碼會發生於轉換內送的 SMTP 失敗,因為接收伺服器上未安裝的訊息中指定的字碼頁。這項傳遞狀態通知會包含原始郵件標題。沒有原始內容提供。

    疑難排解:檢視原始郵件的 MIME。請確定已在接收郵件的伺服器上已安裝必要的語言檔案。
  • 數值代碼 ︰ 5.0.0

    第一個可用 ︰所有的數字的錯誤代碼與 Exchange 2000 Service Pack 1 (4.3.2、 5.4.0、 5.4.4 和 5.5.0) 所第一次被歸類為 5.0.0 Exchange 2000 Service Pack 1年] 和 [較早版本中。

    可能的原因 ︰
    • 指定的位址空間沒有路由。例如,設定 SMTP 連接器,但這個位址不符。
    • 授權主機的網域中找不到 DNS 所傳回。
    • 路由群組沒有定義連接器。因此,來自某個路由群組中的一個伺服器的郵件沒有另一個路由群組的路由。
    • SMTP 通訊協定時發生意外錯誤。
    疑難排解 ︰
    1. 修正位址空間,或新增地址空間具有一種 < SMTP >,值是"*"(星號) 一或多個 SMTP 連接器。
    2. 請確認 DNS 正確運作。
    3. 請確定路由群組都有它們連接的連接器。
    4. 如果您執行 Exchange 2000 沒有 Service Pack 1,會套用 Service Pack 1,以協助您判斷實際的問題。
  • 數值代碼 ︰ 5.1.0

    可能的原因 ︰此錯誤碼表示一般分類器失敗 (錯誤位址失敗)。電子郵件地址或其他屬性找不在目錄中。如果連絡人項目並沒有設定為targetAddress屬性,則可能會發生這個問題。當 MDAccess 會收到來自 DSAccess 「 找不到物件 」 錯誤時分類程式正在執行 homeMDB 查閱入的使用者時,最常發生這個問題。

    如果您使用 Microsoft Outlook 將您的電子郵件儲存為檔案,然後有人會開啟,並回覆這封郵件離線,也會發生這個問題。[訊息] 屬性會在 Outlook 便會傳遞郵件時,才保留 legacyExchangeDN。因此,homeMDB 查閱也可能會失敗。

    疑難排解:確認收件者的地址,然後再重新傳送訊息。請確認收件者的地址的格式正確而且分類程式能夠正確解析收件者。
  • 數值代碼 ︰ 5.1.1

    可能原因 ︰
    • 電子郵件帳號不存在於訊息已傳送的組織中。如果站台之間移動使用者時發生發生問題,可能會發生這個問題。例如,如果先前的 Administrative_Group_1 使用者移到 Administrative_Group_2,並隨後會回覆至舊的電子郵件訊息,或者使用者不會重新建立她的 Outlook 設定檔,將使用舊的系統管理群組樣式 LegDN 地址,而產生 NDR。
    • 訊息已傳送給過時個人通訊錄項目。
    疑難排解:使用錯誤代碼 5.1.0 所描述的疑難排解程序。
  • 數值代碼 ︰ 5.1.3

    可能的原因 ︰錯誤的位址語法。例如,連絡人被設定為使用一個沒有地址類型的 targetAddress 屬性。

    疑難排解:使用錯誤代碼 5.1.0 所描述的疑難排解程序。
  • 數值代碼 ︰ 5.1.4

    可能的原因 ︰兩個物件具有相同的 proxy 位址,且郵件已傳送至該地址。如果收件者不存在於遠端伺服器,也可能會發生這個問題。

    疑難排解:確認收件者的地址,然後再重新傳送訊息。
  • 數值代碼 ︰ 5.1.6

    第一個可用 ︰Exchange 2000 Service Pack 2

    可能的原因 ︰使用者目錄屬性,例如 homeMDB 或 msExchHomeServerName,可能遺失或損毀。

    疑難排解:驗證使用者目錄屬性的完整性,然後再執行 [一次,以確定傳輸所需的屬性是有效的收件者更新服務。
  • 數值代碼 ︰ 5.1.7

    第一個可用 ︰Exchange 2000 Service Pack 2

    可能的原因 ︰寄件者的目錄結構中,有不正確或遺失的郵件屬性。傳輸分類程式無法傳遞郵件項目,沒有有效的郵件屬性。

    疑難排解:請確認寄件者目錄結構中,然後再判斷郵件屬性是否存在。
  • 數值代碼 ︰ 5.2.1

    可能的原因 ︰因為郵件內容過大,所以拒絕本機郵件。遺失主帳戶安全性識別碼上的數字 (SID) 收件者也可能會造成這個錯誤訊息。

    疑難排解:請確認除了郵件大小以外的存取權限。判定收件者是否擁有 SID。
  • 數值代碼: 5.2.2

    第一個可用 ︰Exchange 2000 Service Pack 3 (先前錯誤代碼 4.2.2 在較早的版本中)。

    可能的原因 ︰收件者的信箱已超過其儲存限制。

    疑難排解:請確認信箱儲存及佇列儲存配額限制。
  • 數值代碼 ︰ 5.2.3

    可能的原因 ︰訊息是對本機配額而言太大。例如,遠端的 Exchange 使用者可能包括最大的內送郵件大小的傳遞限制。

    疑難排解:重新傳送不含附件的郵件,或設定伺服器端限制或用戶端限制為允許較大的郵件大小。
  • 數值代碼 ︰ 5.3.0

    第一個可用 ︰Exchange Server 2003

    可能的原因 ︰Exchange Server 2003年會有一個可以讓操作沒有郵件傳輸代理程式 (MTA) 的 Exchange 2003 的功能。如果使用 MTA 路由不正確地傳送訊息,這項傳遞狀態通知會傳回給寄件者。

    注意雖然 Exchange 2003 可以在沒有 MTA 操作,我們不建議或支援這種設定。

    若要開啟這項功能,並避免郵件進行 MTA 佇列,請遵循下列步驟 ︰
    1. 停用 MTA 服務。
    2. 將 DWORD 數值設定成 0,以下列登錄子機碼,針對每一個資訊儲存庫資料庫和公用資料夾儲存區 ︰
      HKLM\System\CurrentControlSet\Services\MsExchangeIS\ < 伺服器名稱 > \ 執行緒中的 < PrivMDB_GUID > \Gateway


      HKLM\System\CurrentControlSet\Services\MsExchangeIS\ < 伺服器名稱 > \ < PrivMDB_GUID > \Gateway 出執行緒
      注意當您這麼做時,您提供與 MTA 傳遞有關的存放區資源。
    3. 重新啟動資訊儲存庫。
    疑難排解:檢查您的路由拓樸。請使用 WinRoute 工具,請確定路由正確複寫伺服器及路由群組之間。
  • 數值代碼 ︰ 5.3.3

    可能的原因 ︰Exchange 2000 的遠端伺服器或 Exchange 2003 的遠端伺服器超出磁碟空間可保存郵件。當傳送伺服器傳送郵件,其中包含二進位資料 (BDAT) 時,最常發生這個問題。這段程式碼也可能表示 SMTP 通訊協定錯誤。

    疑難排解:請確定遠端伺服器具有足夠的空間可保存郵件,並檢查 SMTP 通訊協定記錄檔中的有錯誤。
  • 數值代碼 ︰ 5.3.5

    可能的原因 ︰偵測到迴圈狀況。在此情況下,伺服器被設定為迴圈回到本身。

    疑難排解:如果您有多個在您的 Exchange 電腦上設定的 SMTP 虛擬伺服器,請確定虛擬伺服器所服務的唯一連入連接埠,而且外寄的 SMTP 連接埠設定正確無誤。這項設定可協助避免本機虛擬伺服器之間進行迴圈。檢查伺服器的 for 迴圈的連接器組態。例如,確定沒有連接器具有本機組織位址空間,除非您在共用網域,而且您沒有選取 [使用 DNS 來路由傳送至此連接器上的每個地址空間] 選項。如需詳細資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
    321721如何共用在 Exchange 2000 伺服器或 Exchange Server 2003年中的 SMTP 位址空間
    請確定在多個虛擬伺服器不設定成 [全未指定
  • 數值代碼 ︰ 5.4.0

    第一個可用 ︰Exchange 2000 Service Pack 1

    可能的原因 ︰
    • 在 DNS 中找不到授權主機。
    • 智慧主機項目不正確。
    • FQDN 存在 Hosts 檔案中。這個問題已經修正在 Windows 2000 Service Pack 3 (SP3)。
    • 發生 DNS 失敗,或您在您的智慧主機的建構不正確的 IP 位址。
    • SMTP VS 並沒有有效的 FQDN,或您的 SMTP VS FQDN 查閱失敗。
    • 連絡人的 SMTP 網域無法解析成任何 SMTP 位址空間。
    疑難排解:您可以使用 Nslookup 來檢查 [DNS。請確認 IP 位址是 IPv4 常值的格式。請確認沒有有效的 DNS 項目,伺服器或電腦名稱有問題。如果您依靠 Hosts 檔案中的 FQDN,請略過,,並使用有效的 IP 位址或名稱正確更新在 「 Exchange 系統管理員 」 中的項目。
  • 數值代碼 ︰ 5.4.4

    第一個可用 ︰Exchange 2000 Service Pack 1

    可能的原因 ︰沒有郵件路由,找不到的下一個躍點。您已設定路由群組拓撲,但是沒有路由群組連接器設定路由群組之間。

    疑難排解:新增或設定 「 路由群組連接器,路由群組之間。
  • 數值代碼 ︰ 5.4.6

    可能的原因 ︰偵測到分類程式轉寄迴圈。
    TargetAddress屬性是設定為擁有信箱功能的使用者。主控封裝 ︰ 這是一般裝載組態問題所造成的組織單位 (OU) 衝突。當有人需具備 OU1 中建立連絡人,之後再使用提供的工具中有相同的電子郵件地址的 OU2 建立使用者時,就會發生問題。

    疑難排解 ︰
    • 聯絡人 A 有替代的收件者指向聯絡人 B,聯絡人 B 有替代收件者指回聯絡人 A 時,就會發生這個問題。請檢查每個連絡人的替代收件者。
    • 移除的 targetAddress 屬性從擁有信箱功能的使用者。
    • 裝載在您要在一家公司 (OU) 中的一位使用者傳送郵件給其他公司 (OU),最好是以指定下列相關的物件:
      使用者:SMTP proxy: user@company.com
      連絡人: targetAddress: user@company.com。SMTP proxy: contact@company2.com
  • 數值代碼 ︰ 5.4.8

    第一個可用 ︰Exchange 2000 Service Pack 1

    可能的原因 ︰這個代碼表示迴圈狀況。如果其中一個收件者原則包含本機網域符合組織中 Exchange 伺服器的 FQDN,可能會發生這個問題。當傳輸分類程式處理目的地為符合某個 Exchange 伺服器的 FQDN 之網域的電子郵件時,就會產生 NDR 具有這個程式碼。

    疑難排解:之所以發生這個問題,是因為網域符合收件者原則中某個 Exchange 伺服器的 FQDN,如果您必須移除這個項目。
  • 數值代碼 ︰ 5.5.0

    第一個可用 ︰Exchange 2000 Service Pack 1

    可能的原因 ︰泛用的通訊協定錯誤 (SMTP 錯誤)。藉由產生 500 級別的錯誤,遠端 SMTP 回應 ehlo,傳送的系統會結束連線,並報告這個 NDR 錯誤。這表示遠端 SMTP 伺服器無法處理此通訊協定。(例如,如果 Outlook.com 帳戶已不再啟用,550 SMTP 時期錯誤)。

    疑難排解:若要執行 SMTP 記錄或 「 網路監視器 」 追蹤,請以 deteremine 遠端 SMTP 伺服器拒絕通訊協定要求的原因。
  • 數值代碼 ︰ 5.5.2

    可能的原因 ︰這是指到一般的通訊協定錯誤當 SMTP 通訊協定順序錯誤。例如,SMTP 通訊協定錯誤會發生於嘗試 EHLO 之前執行驗證。其中一項觀察,這會發生當系統發生 「 超出磁碟 」 條件。

    疑難排解:執行 SMTP 記錄或 「 網路監視器 」 追蹤,以確認有足夠的磁碟儲存體和 smtp 運作的虛擬記憶體。
  • 數值代碼 ︰ 5.5.3

    可能的原因 ︰已傳送的訊息上有太多收件者。

    疑難排解:收件者的限制是可設定的限制,接收伺服器上。若要解決這個問題,請增加收件者的限制,或中斷將郵件分成多封郵件以符合伺服器限制。

    注意簡易郵件傳送通訊協定 (SMTP) 郵件預設收件者限制為 5000。若要設定此限制,啟動 Exchange 系統管理員、 按一下 [通用設定] 節點,郵件傳遞] 上按一下滑鼠右鍵,然後按一下 [內容這也可以在 Active Directory 中的每個使用者設定。
  • 數值代碼 ︰ 5.6.3

    第一個可用 ︰Exchange Server 2003

    可能的原因 ︰
    1. 郵件包含超過 250 個附件。超過 250 個附件會造成所錯誤。
    2. 有格式錯誤的 addr822 標頭的郵件已傳送。

    疑難排解 ︰
    1. 減少在郵件中的附件數目,然後重新傳送郵件。
    2. 修正標題。這個錯誤是容易讓人誤解,因為它表示 NDR 是因為格式錯誤的 P2 標題而發生。
  • 數值代碼 ︰ 5.7.1

    可能的原因 ︰
    • 一般性存取被拒,寄件者存取被拒;訊息的寄件者沒有完成傳遞所需的認證。
    • 您想要轉送到另一台 SMTP 伺服器,郵件,而且該伺服器不允許您進行轉送。
    • 收件者可能啟用了信箱傳遞限制。例如,收件者的信箱傳遞限制設定來接收來自通訊群組清單,而非成員的電子郵件訊息就會遭到拒絕,並會產生這個錯誤。
    • Exchange Server 2003 中,您可以設定通訊群組清單,以限制未授權的使用者的郵件傳遞。使用未經驗證的 SMTP 工作階段傳送的郵件就會遭到拒絕。

沒有留言:

張貼留言