ปัญหา ลูกค้าส่ง Email จาก O365 มาที่ Mail Server ของเรา(cPanel) โดยส่งเข้ามาทีละมาก ๆ ทีเดียวแล้วจะส่งมาไม่ได้ ตรวจสอบปัญหา ตรวจสอบ log บน exim_mainlog โดยเอา IP ที่ส่งเข้ามามาตรวจสอบ [root@netway42 ~]# grep 104.47.124.89 /var/log/* .... .... /var/log/exim_mainlog:2017-11-27 13:38:45 SMTP connection from [104.47.124.89]:27089 (TCP/IP connection count = 1)/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Connection reset by peer/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 13:44:07 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 13:44:07 unexpected disconnection while reading SMTP command from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:27089/var/log/exim_mainlog:2017-11-27 16:15:14 SMTP connection from [104.47.124.89]:63400 (TCP/IP connection count = 2)/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Connection reset by peer/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 16:20:35 SSL_write: (from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400) syscall: Broken pipe/var/log/exim_mainlog:2017-11-27 16:20:35 unexpected disconnection while reading SMTP command from mail-hk2apc01on0089.outbound.protection.outlook.com (APC01-HK2-obe.outbound.protection.outlook.com) [104.47.124.89]:63400 การแก้ไข 1.ไปที่ WHM »Service Configuration »Exim Configuration Manager 2. ไปที่ Access Listd Tab 3. คลิก Edit ที่ Trusted SMTP IP addresses จากนั้นนำ IP จาก Exchange Online Protection IP addresses มาใส่ แล้ว Save
หากมีลูกค้าเป็นที่ VPS และ Dedicated ส่งมาก็ใช้อันนี้เป็นตัวอย่างได้ แชร์โฮสไม่ทำให้นะครับ เพราะผลลัพธ์คือกระทบการใช้งานไฟล์ที่ Block ทั้งหมด1. nano -w /usr/local/cpanel/3rdparty/share/clamav/exe_in_archive.cdb ตัวอย่าง Block File = .exe .scr .pif .jar และ .pdf.zArchived_EXE:*:*:.*\.exe:*:*:*:*:*:*Archived_SCR:*:*:.*\.scr:*:*:*:*:*:*Archived_PIF:*:*:.*\.pif:*:*:*:*:*:*Archived_JAR:*:*:.*\.jar:*:*:*:*:*:*Archived_PDFZ:*:*:.*\.pdf.z:*:*:*:*:*:* หมายเหตุ ก่อนดำเนินการให้ backup file exe_in_archive.cdb ไว้ก่อนเพื่อป้องกันความผิดผลาด2. Save the file and restart the ClamAV service ด้วยคำสั่ง /usr/local/cpanel/scripts/restartsrv_clamdหรือ WHM >> Restart Clamd Service KB ให้ดูสมาชิกที่ชื่อ Stefaans ตอบไว้นะครับhttps://forums.cpanel.net/threads/reject-emails-with-zip-files-containing-exe-files.333101/
ดูรายละเอียดเพิ่มเติมที่ Ticket ไอดี #642717 คำแนะนำ ก่อนอื่นให้ตั้งข้อสังเกตุไว้ก่อนว่า IP 203.78.99.249 มีการส่ง spam อยู่ให้เข้าไปตรวจสอบว่าเครื่องมีการทำงานดังกล่าวอยู่หรือไม่ วิธีตรวจสอบ 1. ตรวจสอบจาก E-mail Return ที่อีเมลต้นทางได้รับกลับมา
host mbox.ifinet.it [81.24.224.1]: 554 5.7.1 Service unavailable; Client
host [203.78.99.249] blocked using
ASV7VLWQFLH93Y6B94G5WM7NBRJB6RD.q.mail-abuse.com; Mail from 203.78.99.249
deferred using Trend Micro Email Reputation database. Please see <
ดูรายละเอียดเพิ่มเติมที่ Ticket ไอดี#563388
สวัสดีครับ
จากปัญหา แนะให้ตรวจสอบที่โปรแกรมที่ใช้งาน Setting > More Setting > Outgoing Server > แล้วติ๊กถูกที่ My out going server (SMTP) requires authentication และทำการส่งอีกครั้งครับ
2016-05-09 09:42:07 H=cm-27-145-144-32.revip12.asianet.co.th (9NETPC) [27.145.144.32]:49410 F=
ตัวอย่างอีเมล / log mail ที่ Error
2016-05-11 14:17:31 1b0OOh-00064Q-9p <= managene@manage.netway.co.th U=managene P=local S=935 T="@tanapon \340\271\204\340\270\224\340\271\211 tag \340\270\204\340\270\270\340\270\223\340\271\203\340\270\253\340\271\211\340\271\200\340\270\202\340\271\211\340\270\262\340\271\204\340\270\233\340\270\212\340\271\210\340\270\247\340\270\242\340\271\201\340\270\201\340\271\211\340\270\233\340\270\261\340\270\215\340\270\253\340\270\262 tick" for tanapon@netway.co.th vanvipa@netway.co.th
2016-05-11 14:17:31 1b0OOh-00064Q-9p SMTP connection outbound 1462951051 1b0OOh-00064Q-9p netway.co.th vanvipa@netway.co.th.test-google-a.com
2016-05-11 14:17:31 1b0OOh-00064Q-9p ** vanvipa@netway.co.th.test-google-a.com(vanvipa@netway.co.th)