Re: Re: buggy firewall

От: Vladimir A. Butenko <vladimir_butenko_at_mx_ru>
Дата: Mon 17 Mar 2003 - 22:58:38 MSK


On Mon, 17 Mar 2003 17:35:20 +0300
  Igor Tseglevsky <tsypa@ipnet.ru> wrote:
> On Mon, 17 Mar 2003 01:02:06 -0800
> Vladimir A. Butenko <vladimir_butenko@stalker.com> wrote:
>
> И другой вопрос: а workaround какой-нибудь существует? Либо надо что-то
> клиентам, чьи письма не доходят, сказать. (Коннекция всё-таки обрывается
> по timeout.)

Сломаные продукты надо менять. В случае Cisco firewall ему можно просто сказать, чтобы он свой индусский релей не использовал (толку от него все равно нету), а прозрачно "пробрасывал" connect на mail server внутри сетки.

Если CGatePro с его задержкой на посылку "." "испытывает проблемы" (видимо канал связи там совсем дохлый), то проблемы с этим сервером испытывают, скорее всего, почти все.

Как вариант - найти нормальный сервер "около" этого nikoil.ru, который согласен релеить траффик к nikoil.ru - и релеить через него. Использовать MX от nikoil.ru не удастся - первый backup сидит за таким же Cisco firewall, второй - вообще не отвечает.

>
> Игорь.
>
> > On Mon, 17 Mar 2003 11:47:34 +0300
> > Igor Tseglevsky <tsypa@ipnet.ru> wrote:
> > > Интересно было бы узнать, что такое с точки зрения CGP этот "buggy
> > > firewall", как именно CGP его опознаёт и какие выводы кроме записи в
> >лог
> > > делает?
> >
> > Это Цисковский firewall, который может быть сконфигурирован как "mail
> > relay". Баг в том, что принимает он почту только от медленных серверов
> >(типа
> > senmail) - он ожидает, что финальная точка в данных придет в отдельном
> > блоке. Что не есть правда даже в случае sendmail (если sending OS
> > сгруппирует пакеты).
> >
> > Опознается по промпту (состоящему из почти одних звездочек), реакция -
> > посылается финальная точка после небольшой задержки.
> >
> > >
> > > post# grep SMTP-61947 2003-03-17.log
> > > 06:38:00.19 4 SMTP-61947(nikoil.ru) connecting to [193.109.114.30]
> > > 06:38:00.96 4 SMTP-61947(nikoil.ru) connected to a buggy firewall,
> > > adjusting the protocol
> > > 06:38:00.96 4 SMTP-61947(nikoil.ru) connected to mailr5.nikoil.ru
> > > [193.109.114.30]
> > >
> > > Игорь Цеглевский.
> > >
> > > ##################################################################
> > > Вы получили это сообщение потому, что подписаны на список рассылки
> > > <CGatePro@mx.ru>.
> > >
> > > Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> > > Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> > > Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> > > Для административных запросов адрес <CGatePro-request@mx.ru>
> > >
> > >
> > >
> >
> > Sincerely,
> > Vladimir
> >
> > ##################################################################
> > Вы получили это сообщение потому, что подписаны на список рассылки
> > <CGatePro@mx.ru>.
> >
> > Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> > Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> > Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> > Для административных запросов адрес <CGatePro-request@mx.ru>
> >
> >
> >
>
> ##################################################################
> Вы получили это сообщение потому, что подписаны на список рассылки
> <CGatePro@mx.ru>.
>
> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> Для административных запросов адрес <CGatePro-request@mx.ru>
>
>
>

Sincerely,
Vladimir Получено Mon Mar 17 20:00:51 2003

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:14:20 MSK