• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

DNS request failed

TobiW

Member
Hallo,

bei unserer NSP Installation (14.0.5 auf Server 2019 voll gepatcht) tritt regelmäßig der untenstehende Fehler auf, die einzelnen Mails (unterschiedlicher Empfängerdomains) bleiben in den E-Mail-Warteschlangen stehen und werden auch bei einem erneuten Versuch nicht versendet, der Mailversand schlägt letztendlich nach der maximalen Zustelldauer fehl.
Nach einem Neustart der Gateway Rolle lassen sich die hängengebliebenen Mails versenden.

Code:
Schwere:    Warnung
Event ID:    8829
Datum und Uhrzeit:    06.07.2023 01:21:25
Rolle oder Dienst:    Gateway Role
Nachrichtendetails:    An unexpected error occured while sending an email. The sent attempt will be retried later. Error: DNS request failed


Message:
DNS request failed
Error type:
System.Exception

Error code: 2148734208
Program location:

Server stack trace:
   bei ARSoft.Tools.Net.Dns.SelfValidatingInternalDnsSecStubResolver.<ResolveSecureInternalAsync>d__10`1.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
   bei Netatwork.NoSpamProxy.ProxySystem.ClientConnection.<CacheTlsaRecordsAsync>d__9.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
   bei Netatwork.NoSpamProxy.ProxySystem.ClientConnection.<IsSecureConnectionMandatoryAsync>d__8.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei Netatwork.NoSpamProxy.ProxySystem.SmtpServicePoint.<ConnectAsync>d__81.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei Netatwork.NoSpamProxy.ProxySystem.SmtpSendConnector.<GetServicePointAsync>d__39.MoveNext()

Exception rethrown at [0]:
   bei Netatwork.NoSpamProxy.ProxySystem.SmtpSendConnector.<GetServicePointAsync>d__39.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
   bei Netatwork.NoSpamProxy.ProxySystem.SmtpSendConnector.<SendMailAsync>d__36.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
   bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
   bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
   bei Netatwork.NoSpamProxy.ProxySystem.DispatchJob.<SendMailInternalAsync>d__115.MoveNext()

Die DNS Server sind erreichbar und manuell lassen sich die notwendigen Infos erfolgreich abrufen.
Kennt jemand diesen Fehler?

Gruß
Tobias
 
Hallo Tobi,
Kennt jemand diesen Fehler?
Leider nein.
Die DNS Server sind erreichbar und manuell lassen sich die notwendigen Infos erfolgreich abrufen.
  • Hast du das auf dem Server, auf dem die NSP Rolle installiert ist, getestet? Wenn nicht bitte auf dem Server mit einer der betroffene Empfänger Domain validieren.
  • Ist eine Zustellung der E-Mails möglich nachdem die DNS Informationen manuell abgerufen hast?
  • Ist auf euren DNS-Servern Features ala DNSSEC aktiviert? Wenn dem so ist, temporär deaktivieren und nochmals testen.

Gruß,
Daniel
 
Hallo Daniel,

ja das wurde alles auf dem Server mit der Gateway-Rolle getestet. Eine Zustellung der E-Mails ist nach manueller DNS Abfrage weiterhin nicht möglich.

Da auf unseren internen DNS Servern DNSSEC noch nicht aktiv ist, setzen wir auf die öffentlichen DNS Server von unserem Provider. Ich habe jetzt temporär die Nutzung von DNSSEC im NSP abgeschaltet. Ich melde mich wieder sobald ich absehen kann, ob hierdurch Besserung eintritt.

Gruß,
Tobias
 
Hallo,

jetzt habe ich es eine Weile mit deaktivierten DNSSEC getestet, hier gab es diese Fehlermeldungen nicht mehr. Sobald ich DNSSEC wieder einschalte, bleiben die ersten Mails wieder in der Warteschlange, mit besagtem Fehler, hängen.

Gruß,
Tobias
 
Hallo Tobias,

am besten erstellst du hierzu ein Log über das Troubleshooting im NSP.
Die Kategorien folgenden Kategorien wären dabei interessant:
- "DNS Service"
- "Network connections"
- "Mail delivery service"
- "Proxy System"

Bitte achte darauf, dass das Logging danach wieder deaktiviert da dies sehr viel werden kann.

Beste Grüße,
Jan
 
Hallo Jan,

danke für die Rückmeldung, Logging + DNSSEC ist an.

Wohin darf ich das Log senden, wenn der Fehler wieder auftrat?

Grüße,
Tobias
 
Für alle die hier ggf. mitlesen oder auf dieses Thema stoßen:

Beim Tobias wurde das Problem durch die dazwischenliegende SonicWall Firewall verursacht.
Ein deaktivieren des erzwungenen DNS Proxy hat das Problem behoben.

Gruß
Jan
 
Zurück
Oben