Jump to content

Exchange 2019 löst DNS nur noch auf Provider auf


Empfohlene Beiträge

Hallo,

 

ich habe seit Freitag ein seltsames Problem. 

Ich weiß nicht, ob es mit CU14 und APR24HU zusammenhängt, aber der Server nimmt nur noch zeitverzögert Mails an und beim Verschicken bekomme ich in der Warteschlange einen 4.4.0 DNS Query Failure

Wenn ich einen ping auf die Maildomäne absetze, dann antwortet immer mein Provider mit der externen IP fürs Hosting. 

 

Es wurde nichts geändert, nur die Updates installiert. IPv6 ist auch eingeschaltet.

 

Wenn ich vom Mailserver einen nslookup den MX-Record setze, dann bekomme ich die Antwort vom internen DNS-Server und eine nicht autorisierende Antwort von mx.domäne.de.domäne.de und die IP des Providers

mx.domäne.de ist praktisch der MX-Record

 

Woran könnte das liegen?

 

Was ich noch als Eintrag im Ereignisprotokoll finde ist eine Warnung mit der Quelle WAS und Ereignis 5011. Prozess-ID ändert sich.

Schwerwiegender Kommunikationsfehler im Windows-Prozessaktivierungsdienst bei einem Prozess für den Anwendungspool "MSExchangeSyncAppPool". Die Prozess-ID ist "21804". Das Datenfeld enthält die Fehlernummer.

 

Und noch einen Fehler habe ich in der Warteschlange

Schwerwiegender Kommunikationsfehler im Windows-Prozessaktivierungsdienst bei einem Prozess für den Anwendungspool "MSExchangeSyncAppPool". Die Prozess-ID ist "21804". Das Datenfeld enthält die Fehlernummer.

451 4.4.397 Error communicating with target host. -> 421 4.2.1 Unable to connect -> Socket Timedout: Socket Error Code 10060

 

Kann mir jemand helfen?

 

Danke

bearbeitet von KarlHubert
Link zu diesem Kommentar
vor 6 Minuten schrieb KarlHubert:

Ich weiß nicht, ob es mit CU14 und APR24HU zusammenhängt, aber der Server nimmt nur noch zeitverzögert Mails an und beim Verschicken bekomme ich in der Warteschlange einen 4.4.0 DNS Query Failure

Wenn ich einen ping auf die Maildomäne absetze, dann antwortet immer mein Provider mit der externen IP fürs Hosting. 

Was genau pingst du da an?

 

vor 6 Minuten schrieb KarlHubert:

Wenn ich vom Mailserver einen nslookup den MX-Record setze, dann bekomme ich die Antwort vom internen DNS-Server und eine nicht autorisierende Antwort von mx.domäne.de.domäne.de und die IP des Providers

mx.domäne.de ist praktisch der MX-Record

 

Hier wäre jetzt ein Beispiel ganz praktisch, aber das mit der doppelten Domäne, deutet darauf hin, dass du nicht punktiert abfragst.

https://www.faq-o-matic.net/2014/02/12/wenn-und-warum-nslookup-unerwartete-ergebnisse-zeigt/

 

Für mehr Antworten bräuchte man jetzt mehr Infos. ;) Bspw. mal ein ipconfig /all | clip vom Exchange. Die Fehlermeldung ist eher unabhängig vom Namensauflösungsthema. Bei Zeitverzögerung und Mailversand/-empfang fällt mir als erstes immer SMTP Backpressure ein, aber auch das sollte man im Eventlog finden können.

 

Bye

Norbert

Link zu diesem Kommentar
Geschrieben (bearbeitet)
vor 11 Minuten schrieb NorbertFe:

Was genau pingst du da an?

 

Zum Beispiel den MX eines Lieferanten, dann kommt nicht die IP des MX vom Lieferanten zurück, sondern meine IP vom Provider vom Hosting. 

 

vor 11 Minuten schrieb NorbertFe:

Hier wäre jetzt ein Beispiel ganz praktisch, aber das mit der doppelten Domäne, deutet darauf hin, dass du nicht punktiert abfragst.

https://www.faq-o-matic.net/2014/02/12/wenn-und-warum-nslookup-unerwartete-ergebnisse-zeigt/

 

Für mehr Antworten bräuchte man jetzt mehr Infos. ;) Bspw. mal ein ipconfig /all | clip vom Exchange. Die Fehlermeldung ist eher unabhängig vom Namensauflösungsthema. Bei Zeitverzögerung und Mailversand/-empfang fällt mir als erstes immer SMTP Backpressure ein, aber auch das sollte man im Eventlog finden können.

Das mit dem punktieren ist mir klar, aber warum macht das dann der Exchange auf einmal auch?

Hier die Ausgabe von ipconfig /all


 

Ethernet-Adapter Ethernet0:

   Verbindungsspezifisches DNS-Suffix: intern
   Beschreibung. . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection
   Physische Adresse . . . . . . . . : 00-0C-29-4C-68-27
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::46b3:f171:793d:d936%14(Bevorzugt)
   IPv4-Adresse  . . . . . . . . . . : 192.168.2.222(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : 192.168.2.60
   DHCPv6-IAID . . . . . . . . . . . : 100666409
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-28-26-C2-B3-00-0C-29-4C-68-27
   DNS-Server  . . . . . . . . . . . : 192.168.2.220
                                       fe80::2a0:57ff:fe5c:4f3d%14
   Primärer WINS-Server. . . . . . . : 192.168.2.220
   NetBIOS über TCP/IP . . . . . . . : Aktiviert
   Suchliste für verbindungsspezifische DNS-Suffixe:
                                       intern

 

vor 11 Minuten schrieb NorbertFe:

 

 

vor 20 Minuten schrieb mikro:

Wie siehts mit Geräten davor aus? 

 

Ich haben einen Kaspersky Mail Security davor hängen, der hat aber dasselbe Problem, dass er sich nicht mit dem Mailserver verbinden kann. Erst nach einiger Zeit werden die Nachrichten in der Warteschlange von deferred auf active gesetzt und dann weitergeschickt

bearbeitet von KarlHubert
Link zu diesem Kommentar

Danke für eure Antworten. 

 

Das Problem waren nicht die Server selbst, sondern es gab eine Umstellung von VDSL auf Glasfaser mit einem Lancom. 

Davon wusste ich leider nichts. Der DSL-Techniker hat den Lancom umgestellt und anscheinend ist irgendwas schief gelaufen.

 

Ich habe den Lancom zurückgesetzt und alles neu eingerichtet und jetzt funktioniert auch der Mailserver wieder wie gehabt. 

 

Ich tippe mal auf einen Fehler in der Defaultroute, die auch den DNS beim Lancom regelt, dass er sich da irgendwie verschluckt hat

 

Danke für eure schnellen Antworten

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...