• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

14.0.5 - Integ. Malwarescanner

Guten Morgen,

gestern Abend gegen 21:45 ist der Malwarescanner schon wieder ausgestiegen und die eingehenden Mails wurde alle temporär abgewiesen.
Heute morgen um 6 hab ich dann durch Zufall bemerkt, das keine Mails mehr eingingen und hab wieder die Dienste auf der Gateway Rolle neu gestartet.
Danach gings wieder.
 
Zu dien Diensten nichts, außer das der Message Tracking Dienst beim neu starten abgestürzt ist und sich selber neu starten will.

In den Anwendungsereignissen sehe ich nur das sogar schon ab 19:45 E-Mails abgelehnt wurden weil der Malware-Scanner ausgestiegen ist und die Mails nicht überprüft werden konnten.
Dazu noch einige Meldungen von "External Process Manager" mit der ich nichts anfangen kann.

Code:
Category: Yarp.ReverseProxy.Forwarder.HttpForwarder
EventId: 48
SpanId: f65766c92da993bb
TraceId: a7bdeb57cdaaa11f9f7ab69f5855a154
ParentId: 0000000000000000
ConnectionId: 0HN87R3TFJS33
RequestId: 0HN87R3TFJS33:00000001
RequestPath: /api/mime-detection

RequestBodyClient: The client reported an error when copying the request body.

Exception:
System.OperationCanceledException: The operation was canceled.
   at System.Threading.CancellationToken.ThrowOperationCanceledException() + 0x32
   at System.IO.Pipelines.Pipe.GetReadAsyncResult() + 0x147
   at Microsoft.AspNetCore.Server.Kestrel.Core.Internal.Http2.Http2MessageBody.<ReadAsync>d__8.MoveNext() + 0x2e1
--- End of stack trace from previous location ---
   at System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() + 0x20
   at System.Threading.Tasks.Sources.ManualResetValueTaskSourceCore`1.ThrowForFailedGetResult() + 0x13
   at System.Threading.Tasks.Sources.ManualResetValueTaskSourceCore`1.GetResult(Int16) + 0x49
   at System.Runtime.CompilerServices.PoolingAsyncValueTaskMethodBuilder`1.StateMachineBox`1.System.Threading.Tasks.Sources.IValueTaskSource<TResult>.GetResult(Int16) + 0x40
   at Microsoft.AspNetCore.Server.Kestrel.Core.Internal.Http.HttpRequestStream.<ReadAsyncInternal>d__30.MoveNext() + 0x384
--- End of stack trace from previous location ---
   at System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() + 0x20
   at System.Threading.Tasks.Sources.ManualResetValueTaskSourceCore`1.ThrowForFailedGetResult() + 0x13
   at System.Threading.Tasks.Sources.ManualResetValueTaskSourceCore`1.GetResult(Int16) + 0x2b
   at System.Runtime.CompilerServices.PoolingAsyncValueTaskMethodBuilder`1.StateMachineBox`1.System.Threading.Tasks.Sources.IValueTaskSource<TResult>.GetResult(Int16) + 0x20
   at Yarp.ReverseProxy.Forwarder.StreamCopier.<CopyAsync>d__4.MoveNext() + 0x3fe

Code:
An error occurred while checking an email sent from ...@....de to ...@....de. Not all actions and filters could be executed and configured Anti-Virus actions were not completed successfully. The email will not be delivered to its recipients.

Error: Der Vorgang wurde abgebrochen.


Message:
Der Vorgang wurde abgebrochen.
Error type:
System.OperationCanceledException

Error code: 2148734267
Program location:
   bei Netatwork.NoSpamProxy.MailValidation.MailValidator.<ValidateAsync>d__59.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task)
   bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
   bei Netatwork.NoSpamProxy.AntiSpam.AntiSpamService.<ValidateMailAsync>d__49.MoveNext()
 
Das Problem besteht mit Version 15.4 immer noch.
Wir hatten vor zwei Tagen sogar den Fall das wir die Dienste zwei Mal am Tag neu starten mussten.
 
Man kann den Malwarescanner auch Manuell starten
Wenn du den Dienst anhälst, dann in der cmd startest siehst du eigentlich nebenher was er macht.
Vielleicht ist hier was dabei was mehr Infos gibt.
Malware Temp verzeichnis mal geleert?
 
Hallo,
ich dacht eher an:
C:\ProgramData\Net at Work Mail Gateway\Core Antispam Engine\Temp
C:\ProgramData\Net at Work Mail Gateway\Core Antispam Engine\antimalware

Was gibts den im log: C:\ProgramData\Net at Work Mail Gateway\Core Antispam Engine\Logs ?
 
Weiß nicht, ob ich da manuell was löschen kann. Zumindest in antimalware sind Ordner mit Plugins drin.

Das Logfile startet halt heute morgen um 4, als der Dienst neu gestartet wurde.
Könnte vielleicht mal in einem Backup von vor 2 Tagen reinschauen

Das Logfile im Backup geht leider nicht weit genug. Backup Zeitpunkt war kurz vor 20 Uhr, Ausfall war dann um 23 Uhr. Im Log stehen auch nur Infos zu Database Updates
 
Zuletzt bearbeitet:
in den Unterordner 1 & 2 ja.
bei mir löschte ich das raus , dienst anhalten vorher, dann löschen. dann dienst starten bzw. über CMD die Anwendung starten und er läd alles frisch runter.
 
Zurück
Oben