Les utilisateur de La Poste ne peuvent pas nous écrire

Salut Gurvan,

le dernier message de non distribution est bien passé par MC01:

Cannot contact destination server for <event=SendingMessage, tenant=clean, msgId=a4e1080f-334e-487e-859d-cb123a89a97a@laposte.net, origQueueid=4Dk3M13L9QzqSH6, to=, mx=mx0, bind=160.92.124.106, relay=mc01.ouvaton.coop:25, tls=TLSv1.2/TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, serverId=ouvaton.org, delay=83504, delays=83323/0.11/180, attempt=61, retry=2, action=bounced, status=4.4.2, reason=Sending failed: Exception reading response: Read timed out.to>

j’avais bien envoyé en réponse à Laposte ce que tu dis, Gurvan:
« Vous ne pouvez rien faire de votre côté, mais c’est bizarre, il n’y a que les messages de Laposte.net qui ne passent pas, les autres passent. »

Mais pour l’instant, pas de réponse à cette question…

Courage à tou-te-s !
Phil Cherp

On peut aussi dire que vu de la poste, il n’y a de problème QU’AVEC OUVATON, je suis utilisateur de la poste depuis le jour d’ouverture de ce service ~20 ans et je ne rencontre ce soucis que depuis le plantage général de fin octobre…

Concernant le choix mc01, mc02 la RFC5321 dit :
« MX records contain a preference indication that MUST be used in
sorting if more than one such record appears (see below). Lower
numbers are more preferred than higher ones. »

MC02 avait ce problème depuis toujours, MC01 non.
Quand MC01 a subit un crash disque peu après la panne web (un backup général de tout a stressé les disques), j’ai récupéré les données critique et réinstallé MC01 puis re-déployé les données.
Il s’est mit à avoir le même soucis dès son redémarrage.

MC01 a une prio 10 pour tout le monde (sauf si ça a été modifié par le coopérateur) et MC02 20.
Pourtant laposte a mit des mois avant de recommencer doucement à papoter avec mc01… et encore, beaucoup de trafic passe sur le 2.

Bonjour à vous, merci pour vos investigations même si je n’y comprends pas énormément de choses.
Je voulais juste partager que j’ai reçu aujourd’hui un mail d’un correspondant @laposte.net ! Ca se fête !
Pour préciser, jusqu’à présent aucun n’arrivait même dans mon MC, ils étaient refusés en amont.
Ca recommence donc peut-être à passer petit à petit… c’est vraiment usant.
Bonne fin d’aprem
Guillaume

Nouvelle réponse de laposte à ma réponse…
Je mets l’échange ci-dessous:

De : « Boite cellule.abuse »
A : philippe.cherpentier@laposte.net
mardi 23 Février, 22:28 (il y a 20 heures)
Objet : Re: [Postmaster] Formulaire de contact

Bonjour,

Suite a votre retour. Je poursuis les investigations pour trouver une potentielle situation.

Je reviens vers vous dès que j’ai de la visibilité.

Bonne journée

Cordialement

On 21/02/2021 12:49, xxx wrote:

Merci pour votre réponse.

Ce qui est vraiment bizarre, c’est que ça fonctionne très bien pour les autres opérateurs. (c’est toujours le cas aujourd’hui, et depuis le mois de décembre !)
Il n’y a que les messages de laposte.net qui ne passent pas.
C’est tout de même intriguant.
Comment l’expliquer si ça ne vient pas de laposte.net ???
C’est pour cela que je contactais laposte.

Cordialement,
Philippe Cherpentier

Donc, ils semblent qu’ils cherchent aussi du côté de la Poste…
Coopérativement,
Phil Cherp

1 « J'aime »

Salut Gurvan,

Voici une question de Laposte, reçu ce jeudi (pas vue tout de suite, je me sers peu de ce mail:)
C’est moi qui ai mis en gras la demande:

Bonjour,

j’espère que vous allez bien.

Est ce que vous pourriez vous rapprochez de l’hébergeur mc01.ouvaton.coop. Et voir s’il parvient bien à faire la résolution inverse du DNS smtp-outgoing.laposte.net?

Merci pour votre retour.

Bonne journée

Cordialement

Voilà, voilà… Je ne sais absolument pas ce que ça veut dire, une résolution inverse, mais je pose ça là…

Coopérativement,
Phil Cherp

Bonjour,

Un test que je n’avais pas encore imaginé. J’avais signalé plus haut dans le fil que mc01 et mc02 acceptaient n’importe quelle adresse source avec «swaks».
Et bien NON, si j’utilise n’importe quel nom de bal de la poste ex: «uneBoiteAuHasard@laposte.net» et bien mon test échoue en «Timeout (30 secs) waiting for server response».

$ swaks -s mc01.ouvaton.coop -f [maBalLaposte]@laposte.net -t philippe@[monDomaine]
=== Trying mc01.ouvaton.coop:25…
=== Connected to mc01.ouvaton.coop.
← 220 ouvaton.org ESMTP MailCleaner (Community Edition 2020.06) Fri, 26 Feb 2021 11:21:06 +0100
→ HELO rasp3bph
← 250 ouvaton.org Hello 82-64-23-44.subs.proxad.net [82.64.23.44]
→ MAIL FROM:<[maBalLaposte]@laposte.net>
← 250 OK
→ RCPT TO:<philippe@[monDomaine]>
<** Timeout (30 secs) waiting for server response
→ QUIT
<** Timeout (30 secs) waiting for server response
=== Connection closed with remote host.

Voilà donc une piste intéressante : que fait MailCleaner après «RCPT TO» qui n’échoue que pour le domaine «laposte.net», sachant que le résultat est identique avec une adresse réelle ou imaginaire.

À suivre…
Philippe

Ah très bien vu ça, le problème viendrait donc bien de la.
J’ai changé une série de timeout, tu peux vérifier ce que ça donne sur mc01 ?

MAIL FROM:toto@laposte.net
250 OK
RCPT TO:toto@ouvaton.org
250 Accepted

Oui la résolution inverse fonctionne bien, j’avais déjà testé (et même ajouté des règles de firewall pour tracer le trafic de smtp-outgoing).

;; Truncated, retrying in TCP mode.
smtp-outgoing.laposte.net has address 160.92.124.126
smtp-outgoing.laposte.net has address 160.92.124.114
smtp-outgoing.laposte.net has address 160.92.124.120
smtp-outgoing.laposte.net has address 160.92.124.109
smtp-outgoing.laposte.net has address 160.92.124.119
smtp-outgoing.laposte.net has address 160.92.124.104
smtp-outgoing.laposte.net has address 160.92.124.105
smtp-outgoing.laposte.net has address 160.92.124.106
smtp-outgoing.laposte.net has address 160.92.124.107
smtp-outgoing.laposte.net has address 160.92.124.118
smtp-outgoing.laposte.net has address 160.92.124.127
smtp-outgoing.laposte.net has address 160.92.124.111
smtp-outgoing.laposte.net has address 160.92.124.115
smtp-outgoing.laposte.net has address 160.92.124.102
smtp-outgoing.laposte.net has address 160.92.124.97
smtp-outgoing.laposte.net has address 160.92.124.110
smtp-outgoing.laposte.net has address 160.92.124.96
smtp-outgoing.laposte.net has address 160.92.124.113
smtp-outgoing.laposte.net has address 160.92.124.99
smtp-outgoing.laposte.net has address 160.92.124.117
smtp-outgoing.laposte.net has address 160.92.124.116
smtp-outgoing.laposte.net has address 160.92.124.100
smtp-outgoing.laposte.net has address 160.92.124.122
smtp-outgoing.laposte.net has address 160.92.124.112
smtp-outgoing.laposte.net has address 160.92.124.101
smtp-outgoing.laposte.net has address 160.92.124.125
smtp-outgoing.laposte.net has address 160.92.124.124
smtp-outgoing.laposte.net has address 160.92.124.121
smtp-outgoing.laposte.net has address 160.92.124.103
smtp-outgoing.laposte.net has address 160.92.124.108
smtp-outgoing.laposte.net has address 160.92.124.123

Hourra!
Je viens de m’envoyer 3 mails de tests reçu immédiatement!!!

Merci Gurvan !
:slight_smile:

Merci Gurvan (re)
Merci Philippe ! :slightly_smiling_face: :upside_down_face:

Phil Cherp

Merci Phil.B pour tes nombreux tests et ta patience, j’aurais jamais eu l’idée comme ca de tripatouiller ce type de timeout juste pour laposte pourtant j’en avais déjà pas mal testé. J’ai appliqué des timeout juste pour laposte au final.
Bon il reste toujours qu’ils ne savent pas fermer les connexions TLS mais on va pas s’en plaindre…

Feb 26 13:15:35 localhost stage1[69965]: 2021-02-26 13:15:35 SMTP command timeout on TLS connection from smtp-outgoing-2002.laposte.net (smtp-outgoing.laposte.net) [160.92.124.109]

Gurvan.

1 « J'aime »

Gurvan, est-ce que je peux envoyer ces informations à laposte.net (à l’inconnu qui me répond: il ne met aucun nom/prénom/pseudo) ?
Merci !
Phil Cherp

ps: bon, je ne mettrai pas forcément:

Bon il reste toujours qu’ils ne savent pas fermer les connexions TLS mais on va pas s’en plaindre…

:wink:

Il y a bien longtemps que je n’avais autant gambergé sur un serveur de messagerie!
Deux choses :

  • mc02 ne répond plus. Effet de bord des manips?
  • Il va falloir enfin repasser le service de messagerie au vert sur ouvaton.info
    Bonne journée à tous.
    Philippe
1 « J'aime »

La Poste me dit ça (suite au retour sur le résolution inverse):

Bonjour,

Je vous remercie pour votre retour et votre rapidité.

Est ce que vous pouvez me communiquer votre contact? Cela vous évitera de faire juste la transmition entre nous.

Mais si ce n’est pas le cas, pouvez vous demander pourquoi ils mettent du temps à répondre. Il y a 3 min de read timeout vers Ouvaton.

Merci

Bonne journée

Cordialement

Est-ce que je peux donner ton adresse inulogic Gurvan ?
je t’envoie en MP l’adresse qui m’envoie les messages.
Phil Cherp

Oui tu peux lui donner mon adresse mail directement.

1 « J'aime »

mc02 est éteint le temps de faire une maintenance dessus, je vais appliquer les modifs et le relancer.

La correction du problème est confirmé, je n’ai plus d’erreur depuis 12h54.