• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

NSP Version 15.5.0

Hah, wollte gerade schauen wo man diesen Thread eröffnenen darf :)
Da uns in den nächsten 30 Tagen unser Domain-S/MIME-Zertifikat abläuft .... Flucht nach vorne zwecks

Pseudonyme für Systempostfächer​

Bei Zertifikaten für Systempostfächer unterstützt NoSpamProxy ab sofort Pseudonyme. NoSpamProxy Server erfüllt so die neuesten Baseline Requirements des CA/Browser Forums.

Ich hoffe auf keine "böse Überraschungen" bei all den Ändeurngen.

LG
Fabian
 
@Fabian das hoffe ich auch :S
Die CAs haben da teils wilde Sachen gemacht.
Berichte gerne wie es bei dir lief ^^
 
Wir haben es heute früh installiert. Soweit funktioniert der Mailflow allerdings habe ich zwei Probleme. Eines ist neu, das andere sollte mit dem Release behoben worden sein.
1. doc-Dokumente werden nicht korrekt erkannt -> kein CDR möglich bzw. Mail wird abgewiesen (allgemeine Binärdatei)
2. XRechnung UBL funktioniert weiterhin nicht (wird weiterhin als XML erkannt)

Wegen Punkt 1 habe ich ein Ticket aufgemacht, das erscheint mir momentan dringender.
 
Hmm, lass mir gerne einmal die Ticketnummer und falls möglich für beides eine Beispieldatei zukommen. Dann gehe ich dem direkt nach.
 
Moin,
auch hier Probleme mit dem CDR. PDFs schlagen fehl. doc Dateien werden als Allgemeine Binärdatei und docx als ZIP erkannt. Ich bin wieder zurück auf 15.4

1749023061610.png

1749023070966.png

Fehlermeldung im NSP bei einem PDF-Anhang:

Content disarm for an email on hold failed: An error occurred while sending the request.
The email was sent by XXXXXXX to XXXXXX at 04.06.2025 08:43:33 (ID: 47154).
Delivery of this email was aborted. No further delivery attempt will be executed. You can download the email or retry the processing.


Message:
An error occurred while sending the request.
Error type:
System.Net.Http.HttpRequestException

Error code: 2148734208
Program location:
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Microsoft.Kiota.Http.HttpClientLibrary.HttpClientRequestAdapter.<GetHttpResponseMessageAsync>d__34.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Microsoft.Kiota.Http.HttpClientLibrary.HttpClientRequestAdapter.<SendPrimitiveAsync>d__21`1.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Clients.PdfClient.Api.Pdf.DisarmPdf.DisarmPdfRequestBuilder.<PostAsync>d__2.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei Netatwork.NoSpamProxy.MailValidation.ContentDisarm.<TryDisarmAttachmentAsync>d__8.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Netatwork.NoSpamProxy.MailValidation.ContentDisarm.<DisarmAttachmentAsync>d__3.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei Netatwork.NoSpamProxy.MailValidation.ContentFilterMailOnHoldObserver.<DisarmContentAsync>d__34.MoveNext()


Error 12029 calling WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, 'Die Serververbindung konnte nicht hergestellt werden.'.

Message:
Error 12029 calling WINHTTP_CALLBACK_STATUS_REQUEST_ERROR, 'Die Serververbindung konnte nicht hergestellt werden.'.
Error type:
System.Net.Http.WinHttpException

Error code: 2147954429
Program location:
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Threading.Tasks.RendezvousAwaitable`1.GetResult()
bei System.Net.Http.WinHttpHandler.<StartRequestAsync>d__122.MoveNext()
 
Das wäre super, dann brauche ich docx, pdf und co erstmal nicht weiter testen. Wäre super eine Wasserstandmeldung zu bekommen ob wir nicht doch zurück zu 15.4 wechseln. Die Anrufe werden demnächst kommen.
 

Anhänge

  • NSP155 docx.JPG
    NSP155 docx.JPG
    7.3 KB · Aufrufe: 4
@n_k kannst du grade bitte einmal prüfen ob der Dienst "NoSpamProxy - External Process Manager" existiert?
Welche Windows Server Version hast du im Einsatz?
 
Der Dienst existiert auf keinem unserer NSP Server. Wir nutzen Server 2022 DC.
 
Update ist auch durch. Eben auch durch das MessageTracking geschaut (Stichwort: PDF und doc, docx)

PDF: Dateiendung pdf, Dateityp pdf

Bei docx hat er bei mir beispielhaft ein ZIP compressed file entdeckt. Einfach ein neues docx erstellt, "Hallt Welt!" eingefügt und Feuer frei

1749026384080.png

Mit xlsx ebenfalls
1749026903566.png

Eben von PRTG alamiert worden das der Dienst nicht läuft (Update pausieren ist ausgelaufen):

1749026516574.png

Ich starte mal den Service wieder an, schaue was mit ihm nicht stimmt

EDIT:
Mit fehlt der Dienst auf den GWs komplett:

1749026708742.png

LG
Fabian
 
Zuletzt bearbeitet:
Update ist auch durch. Eben auch durch das MessageTracking geschaut (Stichwort: PDF und doc, docx)

PDF: Dateiendung pdf, Dateityp pdf

Bei docx hat er bei mir beispielhaft ein ZIP compressed file entdeckt. Einfach ein neues docx erstellt, "Hallt Welt!" eingefügt und Feuer frei

Anhang anzeigen 1744

Mit xlsx ebenfalls
Anhang anzeigen 1747

Eben von PRTG alamiert worden das der Dienst nicht läuft (Update pausieren ist ausgelaufen):

Anhang anzeigen 1745

Ich starte mal den Service wieder an, schaue was mit ihm nicht stimmt

EDIT:
Mit fehlt der Dienst auf den GWs komplett:

Anhang anzeigen 1746

LG
Fabian

Das kann ich ebenfalls bestätigen:
1749027561764.png
 
Danke, wir haben genau das auch grade festgestellt und auch schon herausgefunden warum dem so ist -.-

Neue Version wird gebaut und schnellstmöglich veröffentlicht.

Ihr habt grade leider nur die Wahl:
- Rollback 15.4
- auf das Update warten


Hintergrund:
Beim Online Setup wird eine Datei nicht ausgeliefert, dies führt dazu, dass der External Prozess Manager entfernt wurde.
Dieser dient aber dazu den MIME-Type näher zu bestimmen, da er fehlt bleiben wir bei der ersten Erkennung: ZIP
(DOCs sind ein ZIP Format)

Soviel erstmal zu den Infos die ich euch direkt liefern kann.
 
Alles klar, da wir bisher nur unsere Testumgebung aktualisiert haben, warten wir.
 
Kannst du abschätzen wann das Update zur Verfügung stehen wird?
 
Danke für die schnelle Rückmeldung @JanJäschke. Das eine bei uns war halt die MIME-Fehlerkennung. Das andere ist das PDFs auch beim CDR gescheitert sind. Hängt das auch an diesem Dienst oder ist das noch ein anderes Thema?
 
Potentiell hängt beides zusammen.
Eine Uhrzeit kann ich leider noch nicht nennen, aber wir arbeiten dran, dass es so schnell wie möglich heute passiert.
(>1h wird es aber mindestens noch dauern)

EDIT:
Es wird schneller sein als angenommen, Build läuft bereits.
 
Habe für mich als Workaround unter "Reduktion der Sicherheit" folgenden Inhaltsfilter gebaut:

1749028585846.png

Könnte man analog auch für die 97 - 2003 Formate (doc, xls) etc. bauen mit "Allgemeine Binärdatei" - jedoch laufen die per Default in die Anhangsquarantäne ...

Mit der o.g. Regel im Szenario "Explizit erlauben, sonst Anhangsquarantäne" sparrt das ein paar Anhangsfreigaben - das Manko, das OLE Dokumente und Co. mit Dateiendung von docx, xlsx etc. halt auch durchgehen.

LG
Fabian
 
Kurzes Update:
Der offensichtliche Fehler war mit der Änderung bereits behoben, leider wurde die fehlende Datei aber noch nicht mit heruntergeladen.
Die Suche nach der Ursache hat bis grade gedauert, in 5 Minuten habe ich ein neues Build und teste lokal erneut.
Wenn es dann passt kommt die Version online.
 
Zurück
Oben