• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Config Problem - Bug?

EricZ

Active member
Moin.

Ich wusste nicht so ganz wie ich den Titel nennen soll.
Aber ich habe hier ein aus meiner Sicht ziemlich heftigen Bug gefunden..

Wir mussten bei einem Kunden die Config anpassen. (Queue).
Wie auch Online gefunden gemacht.

- Gateway Server ausgeschaltet
- Config rein
- Gateway Server eingeschaltet

Die Intranetrolle und das Command Center haben auch alles als Gut angezeigt.
Vorhin habe ich einfach nur geschaut ob alles klappt und bin aus allen Wolken gefallen, dass die Mails in keiner Weise mehr gefiltert wurden.
Ich habe mir dann die Eventlogs angeschaut und dort habe ich dann gesehen, dass der Server die Lizenz nicht mehr erkannt hat.

2 Sachen dazu, zum einen warum zum Geier, wird die Lizenz auf einmal nicht mehr als echt anerkannt, wenn etwas an der Config nicht passt und zum anderen, warum wird sowas nicht im Command Center angezeigt?

Der Kunde hat 6h Spam vom feinsten kassiert..

Abgesehen von dem Eventlog, wie kann ich so etwas in Zukunft im allgemeinen verhindern?

Dankö und schönes Wochenenende noch.
 
Moin.

Das hinzugefügt.

<queueConfiguration firstRetryInterval="00:15:00" secondRetryInterval="00:30:00" thirdRetryInterval="01:00:00" subsequentRetryInterval="04:00:00" expirationTimeout="3.00:00:00" sendDelayNotificationAfter="12:00:00" />

Mit anderen Zeiten. Aber das spielt ja keine Rolle.

Not more.

Vg
Eric
 
Hallo,
per Copy und Paste gemacht?
Ich erinnere mich wage daran, dass so eine ähnliche Config für den Proxy auch gab und diese nicht per Copy und Paste kopiert werden sollte da wohl Steuerzeichen nicht dabei waren.
Zitat: Copy&Paste funktioniert nicht, da unsichtbare Steuerzeichen mitkopiert werden.
Grüße
 
Hey. Nein.

Ich habe das soweit nur per Zeichensatz geholt. Ich habe auch extra notepad genommen.

Unabhängig davon. Eine Fehlermeldung oder sonstiges wäre super an der Stelle.

Das da mal ein Fehler rein kommt, das ist ja das eine. Aber dass der dann die Lizenz als unsauber setzt und die Security auf 0 setzt ist das schlimme. Und das komplett ohne Hinweis.

Das ist mehr worum es mir geht.

Hätte ich das nicht durch Zufall gemerkt, wären das mehr als 48h geworden, bis Montag der Kunde eskaliert wäre.

Vg
 
Hallo,
Code:
<netatwork.nospamproxy.proxyconfiguration hostDomain="mein.host.name">
    <queueConfiguration firstRetryInterval="00:15:00" secondRetryInterval="00:30:00" thir.......
Bei mir habe ich das mal umgesetzt.
Wie äußerte sich das bei dir, viel mehr Spam oder bei der Nachrichtenverfolgung Informationen drin?
 
Naja. Der Spam wird absolut nicht mehr gefiltert. Alles geht 1:1 durch ohne Filter.

Keinerlei Information im Command Center. Alles sieht gut aus.

Es ist nur aufgefallen, als ich durch Zufall in die Verfolgung gegangen bin und direkt ersichtlicher Müll, auf einmal zugestellt wurde. Danach habe ich halt gesucht und auf dem Gateway Server mitbekommen, im Event log, dass der die Lizenz nicht mehr schluckt..
 
Meine Lösung war dann, das Gateway neu zu synchronisieren. Danach lief es dann auch wieder.

Es geht mir gar nicht um die Kaputte Konfiguration.

Mehr um die Tatsache, dass kein Feedback vom System kam, Config Matsch und Lizenz nicht lesbar oder was auch immer.

Also das angeblich, alles gut ist.
 
Bisher alles normal bei mir,
blöder Zufall? Aber selbst da sollte dann im CC eine Meldung erscheinen.
Morgen abwarten, wenn einer der NSP Jungs da ist.
 
Guten Morgen Eric,

das klingt nach einem ziemlich komischen Verhalten. In der Regel meldet die Intranet Rolle das ganze per NCC wenn die Verbindung zwischen Gateway Rolle und Intranet Rolle nicht gestört ist. Kannst du einmal den Eventlog Eintrag posten?
Kannst du zusätzlich bitte prüfen ob von der Zeit bevor du die Konfig angepasst hast noch Eventlogs da sind und wenn ja welche?
Sind auch die Messagetracks wirklich korrekt von der Zeit davor zu sehen? Möchte nur sicherstellen, dass es nicht davor schon zum Fall gekommen ist, dass die Systeme nicht mehr miteinander gesprochen haben.
Auf Welcher Version bist du?

Zum Monitoring:
Spontan würden mir zwei Ansätze einfallen:
1. Eventlog
2. Performance Counter über die Abgewiesenen E-Mails, hier müsste es ja plötzlich auf nahezu 0 gegangen sein

@Frank:
Halt uns bitte auf dem laufenden, wäre interessant wenn es bei dir auch Ärger gibt ...

Gruß
Jan
 
Moin @Jan,
ich habe das bei mir nochmal geprüft, der Eintrag
Code:
<queueConfiguration firstRetryInterval="00:15:00" secondRetryInterval="00:30:00" thirdRetryInterval="01:00:00" subsequentRetryInterval="04:00:00" expirationTimeout="3.00:00:00" sendDelayNotificationAfter="12:00:00" />
war verschwunden.
Neu gesetzt:
1698044299383.png
Dienst startet nicht mehr, konnte da auch jetzt nicht mehr viel "spielen"
Montag morgen, hier rauschen mails rein das kracht :D
 
Bei mir startete der Dienst zumindest noch, aber halt ohne Filter.

Die Logs schaue ich mir dann an und melde mich nochmal.

Muss gerade andere Feuer bekämpfen 🤦‍♂️
 
Zurück
Oben