上周,我设置了一个新域和Exchange Server 2007 SP1。 我为30位用户创build了新的帐户和邮箱,并将所有邮件从旧域导入到这台新服务器。 这是Windows 2003 Server R2 SP2上的集线器传输。 我没有边缘传输服务器。 我将服务器设置为servername.mydomain .local,然后将mydomain .com添加为默认的接受域。
内部电子邮件和大多数外部邮件正在stream动。
但是,我的用户在发送到几个外部地址时收到“递送延迟”消息。 在Exchangepipe理控制台“队列查看器”中,2个收件人域正在拒绝具有类似通知的电子邮件:
451-4.4.0主要目标IP地址回应:“554-p3pismtp01-027.prod.phx3.secureserver.net ## 451 4.4.0.554由于垃圾邮件或病毒内容,您对此邮件系统的访问被拒绝。相信这个失败是错误的,请提交一个你…
我相信他们从旧的Exchange服务器接收过去的邮件。
今天早上,我在新服务器上添加了SPFlogging(之前没有旧服务器的域名注册商)。 这似乎没有帮助。
我认为拒绝可能与我的服务器上需要的证书有关? 我在事件日志中收到错误12014。
Event Type: Error Event Source: MSExchangeTransport Event Category: TransportService Event ID: 12014 Date: 10/28/2010 Time: 12:27:05 PM User: N/A Computer: SERVERNAME Description: Microsoft Exchange couldn't find a certificate that contains the domain name mail.mydomain.com in the personal store on the local computer. Therefore, it is unable to support the STARTTLS SMTP verb for the connector SMTP Send Connector with a FQDN parameter of mail.mydomain.com. If the connector's FQDN is not specified, the computer's FQDN is used. Verify the connector configuration and the installed certificates to make sure that there is a certificate with a domain name for that FQDN. If this certificate exists, run Enable-ExchangeCertificate -Services SMTP to make sure that the Microsoft Exchange Transport service has access to the certificate key. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
这是否与自签名的SSL证书相同? 在Exchange命令行pipe理程序中,Get-ExchangeCertificate会生成一个指纹,其中列出的服务为IP.WS,主题为CN = servername 。 我想我需要为以下一项或多项创build证书?
1.邮件 mydomain .com(我的MXlogging中使用的FQDN)
2. servername.mydomain .com
3. servername.mydomain .local
然后按照事件日志错误中的指示使用Enable-ExchangeCertificate cmdlet?
我需要帮助确定要创build哪个证书,以及如果与SSL证书不相同,请执行此操作。
此外,我不知道这是否可能是相关的:我设置我的SMTP发送连接器指定mail.mydomain.com作为对HELO或EHLO的FQDN响应。 但是,根据系统帮助build议,我将接收连接器(客户端和默认)作为servername.mydomain.local(关于HELO响应)。
任何帮助和指导将不胜感激! 谢谢! -担
这与证书无关。 线索是在通知中:
由于垃圾邮件或病毒内容,您对此邮件系统的访问权限已被拒绝
所以你需要找出到底是什么触发他们的垃圾邮件filter。 您可以尝试联系收件人域的邮局主pipe。
BitCareTech击中头部(见上)
简短的回答:我必须与我的ISP创build一个rDNS PTRlogging,然后去unblock.secureserver.net(又名GoDaddy.com),并要求他们解除阻止我的IP地址。 看上面的细节…
只是为了清除证书错误,这只是一个简单的信息日志条目。 这有点像说“我的车道上找不到非常昂贵的超级跑车,我想我最好用那辆老福特”。 那并不意味着你不能开车去上class…
证书用于encryption两点之间传送的电子邮件,与发件人信誉无关,不会使人们更可能接受电子邮件; 如果他们认为你发送垃圾邮件或病毒输出,然后安装证书不会让他们说:“噢,他们仍然发出受感染的电子邮件,但至less他们提供在途中encryption,所以让他们解开”。