Эта проблема занимала мою работу последние несколько дней, и я буду недооценивать, когда скажу, что она заставила меня взобраться на взорванные стены.
По сути, я могу пинговать и отслеживать домен jnrcs.org и поддомены mail.jnrcs.org и mail.jordanredcrescent.org. Все три указанных адреса указывают на IP-адрес 212.38.147.97.
Около 4 дней назад, когда мы зарегистрировали домен «jnrcs.org», внезапно пропало все внешнее соединение с почтовым сервером извне. Не только почта, но и другие службы с переадресацией портов или NAT на основе HTTP (например, службы видеонаблюдения и АТС).
Я попробовал старый добрый telnet (я пользователь Linux) и получил следующий результат:
telnet> o mail.jnrcs.org 25
Trying 212.38.147.97...
telnet: Unable to connect to remote host: No route to host
telnet>
Tracert дает мне:
traceroute to mail.jnrcs.org (212.38.147.97), 30 hops max, 60 byte packets
1 192.168.1.2 (192.168.1.2) 0.869 ms 0.944 ms *
2 * * *
3 * * *
4 * * *
5 * * *
6 * 212.38.128.118 (212.38.128.118) 33.875 ms 39.187 ms
7 * * *
8 * * *
9 * * *
10 * * * 11 * * 212,38,147,97 (212,38,147,97) 67,621 мс
Я в тупике. Другие друзья со всего мира могут без проблем подключаться по телнету. Что могло случиться, чтобы остановить доступ к telnet / smtp / pop / imap / http?
Пожалуйста, имейте в виду, что я в первую очередь разработчик, но [заблуждается], что могу нести свой вес в ИТ-администрировании :)
TIA
Я не совсем понимаю вашу проблему. Ты говоришь:
внезапно пропало все внешнее подключение к почтовому серверу извне
Но позже вы упомянули, что другие извне могут получить доступ к серверу, и я определенно могу добраться до него отсюда. Итак, проблема в том, что вы не можете связаться с сервером по его DNS-имени от самого себя? Или проблема подключения всех компьютеров в вашей локальной сети? Или?
Несмотря на это, у вас, очевидно, работает разрешение имен, но когда вы делаете этот telnet на порт 25, вы получаете «нет маршрута к хосту», что почти всегда указывает на проблему с сетью, обычно указывая, что что-то неправильно настроено на NIC этой машины. Правильно ли настроены маска подсети и шлюз на компьютере?
Регистрация домена не должна влиять на возможность подключения по IP-адресу. Домены просто предоставляют службу поиска через DNS, напрямую подключаясь по IP-адресу, полностью и полностью в обход DNS.
Проблемы с подключением - это либо одно из тех удивительных совпадений, либо, возможно, когда вы настраивали новый домен, вы внесли случайное изменение, которое вызвало его.
Как бы то ни было, Nmap показывает все ваши сервисы работающими и доступными, и я могу подключиться к вашему почтовому серверу через telnet.
Поэтому на ум приходят две мысли: либо у вас не работает маршрутизация, либо ваш сервер блокирует ваш IP-адрес.
Еще одна идея - возможно порт 25 исходящих соединений заблокирован в вашей сети или провайдером.