إصلاح مشكلة تأجيل البريد الصادر في زيمبرا: "انتهت مهلة الاتصال بالمنفذ 25"

إذا أبلغت Zimbra عن وجود مشكلة connect to mx.example.net[203.0.113.25]:25: Connection timed out، فهذا يعني عادةً أن الرسالة قد وصلت إلى قائمة انتظار البريد في Zimbra، ولكن الخادم لم يُكمل اتصال TCP مع مُبدِّل البريد الخاص بنطاق المُستلِم. ابدأ بفحص قائمة الانتظار، ونظام أسماء النطاقات (DNS)، ومسار الشبكة الصادر. لا تُغيِّر مهلات Postfix أو تُفرِّغ قائمة الانتظار بشكل مُتكرر حتى تعرف أي قفزة تُعيق الاتصال.

يختلف انقطاع الاتصال عن رفض SMTP. فرفض مثل "550" يعني أن الخادم البعيد ردّ على الرسالة ثم رفضها؛ أما "انقطاع الاتصال" فيعني أن محاولة الاتصال لم تتلقَّ ردًا في الوقت المناسب. وقد يكون السبب جدار حماية محلي، أو سياسة البريد الصادر لمزود خدمة سحابية أو استضافة، أو مشكلة في التوجيه، أو وجهة غير قابلة للوصول، أو في حالات أقل شيوعًا، مشكلة في نظام أسماء النطاقات (DNS) أو عائلة العناوين.

ماذا تعني عبارة "انتهت مهلة الاتصال بالمنفذ 25" في زيمبرا؟

يستخدم نظام Zimbra خادم نقل البريد (MTA) لتوجيه الرسائل الصادرة. عندما يكون المستلم خارج مؤسستك، يبحث خادم نقل البريد عن خادم البريد الخاص بذلك النطاق ويتصل به باستخدام بروتوكول SMTP. يوضح دليل مسؤول Daffodil الحالي لنظام Zimbra أن الرسائل التي لا يمكن تسليمها تدخل قائمة الانتظار المؤجلة، حيث تتم إعادة محاولة التسليم. يُحدد سجل قائمة الانتظار وسجل البريد الوجهة والخطأ، لذا فهما أفضل دليل مبدئي.

في تدفق البريد الإلكتروني المعتاد، تتبادل خوادم البريد العامة الرسائل فيما بينها عبر منفذ TCP رقم 25. ويُستخدم المنفذ 587 عادةً من قِبل عملاء البريد المُصادق عليهم لإرسال الرسائل إلى خادم ترحيل صادر. يُعدّ تحويل مسار ترحيل Zimbra إلى المنفذ 587 خيارًا متاحًا فقط في حال وجود خدمة ترحيل مُصرّح بها مُهيأة لهذا الغرض؛ فهو ليس بديلاً عامًا لاستقبال بريد الإنترنت عبر المنفذ 25.

1. هل تؤثر المشكلة على جميع المستلمين أم على نطاق واحد فقط؟

تحقق من قائمة الانتظار المؤجلة قبل إجراء أي تغييرات. على خادم Zimbra MTA، قم بتشغيل أوامر الإدارة باستخدام zimbraالحساب التالي:

su - zimbra
postqueue -p

ابحث عن رسائل انتهاء المهلة المتكررة، وسجّل نطاق المستلم، واسم مضيف MX المستهدف، وعنوان IP المُحلَّل. في لوحة تحكم إدارة Zimbra، افتح "مراقبة" ← "قوائم انتظار البريد" ، وافحص قائمة انتظار "المؤجلة" حسب نوع الخطأ ونطاق المستلم. قد يختلف اسم القائمة باختلاف إصدار Zimbra.

إذا تركزت حالات الفشل حول نطاق مستلم واحد أو عنوان MX واحد، فقد يكون الوصول إلى الوجهة غير ممكن مؤقتًا أو يقوم بتصفية الاتصالات الواردة من خادمك. إذا فشلت العديد من النطاقات غير ذات الصلة مع نفس مهلة المنفذ 25، فاشتبه أولًا في مسار الخروج الخاص بمضيف Zimbra، أو سياسة مزود الخدمة، أو جدار الحماية. سجّل الطوابع الزمنية وبعض الوجهات التمثيلية؛ ولا تنشر محتوى الرسائل أو بيانات الاعتماد عند طلب المساعدة.

2. هل يقوم نظام أسماء النطاقات (DNS) بحل اسم نطاق المستلم إلى خوادم البريد التي يمكن الوصول إليها؟

استعلم عن سجلات MX الخاصة بنطاق المستلم من خادم Zimbra. استبدل example.netهذا النطاق بنطاق به مشكلة:

dig MX example.net +short

استخدم اسم مضيف MX المُعاد للبحث عن عناوينها:

dig A mx.example.net +short
dig AAAA mx.example.net +short

قد يحتوي النطاق على عدة خوادم MX. اختبر أسماء المضيفين الفعلية التي يعرضها نظام أسماء النطاقات (DNS) بدلاً من افتراض أن خادم موقع الويب الخاص بالمستلم يقبل البريد. إذا لم يُرجع نظام أسماء النطاقات (DNS) أي هدف MX صالح، فتحقق من إعدادات نظام أسماء النطاقات (DNS) الموثوقة لنطاق المستلم؛ ولا تُضف سجل MX وهميًا على خادم Zimbra الخاص بك.

ثم اختبر اتصال TCP. إذا ncكان مثبتًا، فاستخدم:

nc -vz -w 10 mx.example.net 25

أو استخدمه telnet mx.example.net 25إن كان متاحًا. يُفترض أن يُنتج اتصال TCP ناجح رسالة تأكيد الاتصال؛ وقد يعرض خادم SMTP رسالة ترحيب. يشير انتهاء المهلة إلى عدم اكتمال عملية المصافحة TCP. أما نتيجة "رفض الاتصال" فهي مختلفة: فقد استجاب المضيف البعيد لكنه لم يقبل الاتصال على ذلك العنوان والمنفذ.

أعد الاختبار على كل هدف MX، واختبر مسارات IPv4 وIPv6 كلما أمكن ذلك. إذا تم حل اسم المضيف إلى عنوان IPv6 ولكن الخادم لا يملك مسار IPv6 فعال، فقد تفشل محاولة IPv6 بينما يعمل IPv4. تحقق من المسار والسجلات قبل تغيير إعدادات عائلة عناوين Postfix؛ يجب أن يكون أي تغيير من هذا القبيل خاصًا بالإصدار والنشر.

3. هل يقوم جدار الحماية أو مزود خدمة الاستضافة بحظر بروتوكول SMTP الصادر؟

تحقق من سياسة جدار الحماية الخاصة بالخادم دون تغييرها أولاً. على الأنظمة التي تستخدم UFW:

sudo ufw status verbose

يستطيع جدار الحماية UFW إدارة حركة البيانات الصادرة والواردة. إذا كانت سياسة البيانات الصادرة مقيدة، فراجع القواعد المرقمة وتأكد مما إذا كانت اتصالات TCP بالمنفذ 25 البعيد مرفوضة. أضف قاعدة سماح صادرة محدودة النطاق فقط إذا كانت تتوافق مع سياسة الأمان الخاصة بك وكان الخادم مصرحًا له بإرسال البريد مباشرةً.

قد يسمح جدار حماية المضيف بالاتصال بينما يحظره جدار حماية المصدر، أو عنصر تحكم أمان السحابة، أو قائمة التحكم بالوصول للشبكة، أو سياسة مزود الاستضافة. استفسر من المزود عما إذا كان مسموحًا باستخدام بروتوكول TCP/25 الصادر في هذه الحالة، وما إذا كان هناك أي قيود على مستوى الحساب، وما إذا كانت هناك آلية لإصدار أو مراجعة البيانات. تختلف السياسات باختلاف المزود والحساب والمنطقة والمنتج، لذا فإن نجاح فحص جدار الحماية المحلي لا يضمن بالضرورة أن مسار الإنترنت مفتوح.

إذا كنت تتحكم بجدار حماية الشبكة، فتحقق من قواعد الخروج وسجلاته لمعرفة عنوان IP المصدر لخادم Zimbra، وعنوان IP الوجهة MX، وبروتوكول TCP، ومنفذ الوجهة 25. يمكن أن يساعد تحليل حزم البيانات المسؤول الخبير على التمييز بين حزم SYN غير المجابة والردود المحظورة في مسار العودة، ولكن احرص على التقاط الرؤوس ذات الصلة فقط لحماية أي بيانات تشغيلية. لا تفتح منفذ 25 الوارد كحل لمشكلة مهلة الخروج؛ فهذه مسارات مرور بيانات منفصلة.

4. ماذا يجب عليك فعله إذا لم يكن التسليم المباشر في الميناء رقم 25 متاحاً؟

إذا لم يسمح مزود الخدمة بإرسال SMTP صادر مباشرةً، فاستخدم خادمًا ذكيًا معتمدًا أو خادم ترحيل صادرًا. احصل من مشغل خادم الترحيل على اسم مضيف خادم الترحيل، والمنفذ، ومتطلبات TLS، وطريقة المصادقة، ونطاقات المرسل المسموح بها، وأي متطلبات لقوائم عناوين IP المسموح بها. قم بتهيئة خادم الترحيل من خلال طريقة إدارة Zimbra المدعومة لإصدارك، أو اتبع إجراءات تغيير Zimbra المعتمدة في مؤسستك. يشير دليل مسؤول Zimbra إلى ضرورة تهيئة مضيف خادم الترحيل عند عدم تفعيل التسليم المستند إلى نظام أسماء النطاقات (DNS).

يُتيح العديد من مزودي الخدمة إمكانية إرسال البيانات المُصادق عليها عبر المنفذ 587 باستخدام بروتوكول STARTTLS، ولكن وثائق خادم الترحيل هي المرجع المعتمد. قد يتطلب خادم الترحيل بدلاً من ذلك استخدام المنفذ 465، أو إدراج عناوين IP في قائمة السماح، أو استخدام موصل خاص بمزود الخدمة. لا تفترض أن المنفذ 587 مفتوح، أو أنه يُمكن استخدام أي خادم SMTP عام كخادم ترحيل. احتفظ ببيانات الاعتماد ضمن الإعدادات المحمية المدعومة، وقيّد الوصول إليها، ولا تُدرج كلمة مرور خادم الترحيل في تذكرة الدعم أو سجل الأوامر.

بعد إعداد خادم الترحيل، أرسل رسالة اختبار مُتحكَّم بها إلى صندوق بريد تُديره. تأكد من سجل بريد Zimbra أن الاتصال يتم عبر خادم الترحيل والمنفذ المُتوقع، وأن عملية TLS/المصادقة تنجح إن لزم الأمر، وأن خادم الترحيل يقبل الرسالة. إذا أعاد خطأ SMTP، فابحث عن سبب هذه الاستجابة، وحدد ما إذا كانت مشكلة تتعلق بالمصادقة، أو سياسة المُرسِل، أو TLS، أو أذونات خادم الترحيل، وليس بسبب انتهاء مهلة المنفذ 25.

متى يجب إعادة محاولة الوصول إلى قائمة الانتظار المؤجلة؟

بمجرد تصحيح السبب الجذري ونجاح الاختبار المباشر للوجهة أو المرحل، اطلب إعادة محاولة إرسال الرسائل من قائمة الانتظار. من حساب Zimbra، postqueue -fاطلب من Postfix محاولة تسليم الرسائل الموجودة في قائمة الانتظار.

su - zimbra
postqueue -f

قد يؤدي هذا إلى محاولات تسليم العديد من الرسائل، لذا تجنب تشغيله بشكل متكرر أثناء انقطاع الخدمة. يمكنك أيضًا استخدام عناصر التحكم في قائمة الانتظار في وحدة تحكم الإدارة عند توفرها. تشير وثائق Zimbra إلى أن عملية تفريغ قائمة الانتظار تُحاول تسليم الرسائل في قوائم الانتظار المؤجلة والواردة والنشطة. تحقق من بعض الرسائل بعد ذلك وتأكد من انخفاض عدد الرسائل المؤجلة وأن السجلات تُظهر تسليمًا ناجحًا أو استجابة SMTP جديدة قابلة للتنفيذ.

دليل اتخاذ القرار السريع

ملاحظةمن المرجح أن يكون الفحص التالي
انتهت مهلة أحد نطاقات الوجهةاختبر كل مضيف MX؛ تحقق من إمكانية الوصول إلى الوجهة والتصفية عن بُعد.
العديد من النطاقات تنتهي مهلتها على المنفذ 25تحقق من قواعد جدار الحماية الصادرة، والمسارات، وقيود مزود الخدمة.
يتم الاتصال عبر بروتوكول TCP، ثم يُعيد بروتوكول SMTP رمز الاستجابة 4xx أو 5xx.استخدم استجابة SMTP عن بعد لاستكشاف أخطاء السياسة أو السمعة أو المستلمين وإصلاحها.
تم حظر المنفذ 25 من قبل مزود الاستضافةاطلب الوصول أو قم بتهيئة مرحل مصادق عليه معتمد.
يقبل Relay الاختبار، لكن البريد القديم يبقى في قائمة الانتظارراجع السجلات، وأعد محاولة الوصول إلى قائمة الانتظار مرة واحدة، ثم راقب إشعارات التسليم والارتداد.

كيف يمكنك التأكد من إصلاح المشكلة؟

استخدم تسلسل تحقق مختصر: تأكد من أن نظام أسماء النطاقات (DNS) يُعيد سجل MX أو سجل الترحيل المقصود؛ تأكد من نجاح اتصال TCP بالمضيف والمنفذ المُهيئين؛ أرسل رسالة اختبار مُتحكَّم بها؛ تحقق من قبول الخادم البعيد أو سجل الترحيل لها؛ ثم افحص قائمة الانتظار المؤجلة وسجلات النظام بحثًا عن الرسائل الأصلية. لا يُثبت نجاح اختبار الاتصال وحده قبول المُستلم للرسالة، كما أن نجاح عملية تسليم الترحيل لا يضمن وصول الرسالة إلى صندوق الوارد.

لا تُعالج مشكلة انتهاء المهلة بزيادة مهلة اتصال Postfix. smtp_connect_timeoutيتحكم إعداد Postfix في المدة التي ينتظرها عميل SMTP لإتمام اتصال TCP؛ فزيادة هذه المهلة لن تُصلح مسارًا محظورًا، وقد تُؤدي إلى تأخير محاولات التسليم. تجنب أيضًا حذف الرسائل المُخزّنة في قائمة الانتظار أو تغيير مدة بقائها لإخفاء المشكلة. إذا اقتربت الرسائل من مدة الارتداد المُحددة، فأبلغ المستخدمين المتأثرين بتأخر التسليم، واحتفظ بسجلات قائمة الانتظار أثناء استعادة المسار.

المراجع الرسمية

اترك تعليقاً

حل مشكلة تعليق وضع الصيانة في Nextcloud مع OCC

حل مشكلة تعليق وضع الصيانة في Nextcloud مع OCC

قم بمسح صفحة صيانة Nextcloud العالقة بأمان باستخدام OCC، وتحقق مما إذا كانت الترقية غير مكتملة، وتأكد من أن المثيل جاهز للمستخدمين.

إصلاح مشكلة تأجيل البريد الصادر في زيمبرا: "انتهت مهلة الاتصال بالمنفذ 25"

إصلاح مشكلة تأجيل البريد الصادر في زيمبرا: "انتهت مهلة الاتصال بالمنفذ 25"

قم بتشخيص أخطاء تأجيل البريد الصادر في Zimbra على المنفذ 25. تحقق من قائمة الانتظار، وMX DNS، وجدران الحماية، وحظر الموفر، وقم بتكوين مرحل SMTP معتمد.

كيفية إعداد خادم مصفوفة على Raspberry Pi 4 باستخدام Conduit

كيفية إعداد خادم مصفوفة على Raspberry Pi 4 باستخدام Conduit

قم بإعداد خادم منزلي خفيف الوزن من نوع Matrix على Raspberry Pi 4 باستخدام Conduit و Docker و NGINX و HTTPS وعناصر التحكم في التسجيل والاتحاد والفحوصات.

كيفية تهيئة Jitsi Videobridge لإعداد خادم متعدد قابل للتوسع

كيفية تهيئة Jitsi Videobridge لإعداد خادم متعدد قابل للتوسع

أضف خوادم Jitsi Videobridge إلى نشر Jitsi Meet مشترك، وقم بتكوين التسجيل والوصول إلى جدار الحماية، وتحقق من اختيار الجسر، وتعرف على متى تكون هناك حاجة إلى Octo.

كيفية تثبيت شهادة SSL تجارية على خادم Zimbra

كيفية تثبيت شهادة SSL تجارية على خادم Zimbra

قم بتثبيت شهادة SSL تجارية على Zimbra بأمان: أنشئ طلب توقيع الشهادة (CSR)، وقم ببناء سلسلة CA، وتحقق من المفتاح والشهادة، وقم بنشرها، وأعد تشغيل الخدمات، وتأكد من HTTPS.

كيفية تخصيص واجهة وشعار BigBlueButton

كيفية تخصيص واجهة وشعار BigBlueButton

قم بتغيير شعار BigBlueButton الافتراضي، وأضف شعارًا إلى الاجتماعات الفردية، وافهم متى تتطلب العلامة التجارية الأوسع للواجهة إصدارًا مخصصًا للعميل.

كيفية مسح سجلات تدقيق Zimbra لتحرير مساحة القرص بأمان

كيفية مسح سجلات تدقيق Zimbra لتحرير مساحة القرص بأمان

تعرف على كيفية تحديد سجلات التدقيق القديمة لـ Zimbra وأرشفتها وضغطها وإزالتها، ومتى يجب تجنب اقتطاع ملف audit.log، وكيفية التحقق من استعادة مساحة القرص والتسجيل بشكل صحيح.

إصلاح مشكلة "فشل الاتصال بخادم التخزين" في برنامج Kopano Dagent

إصلاح مشكلة "فشل الاتصال بخادم التخزين" في برنامج Kopano Dagent

قم باستكشاف أخطاء اتصال خادم تخزين Kopano dagent وإصلاحها عن طريق التحقق من حالة الخادم، ومقبس الخادم، وأذونات مقبس Unix، والمستمعين عن بعد، واختبارات التسليم المتحكم بها.

كيفية إصلاح خطأ "انقضاء مهلة آلية القفل" في قفل الملفات في ownCloud

كيفية إصلاح خطأ "انقضاء مهلة آلية القفل" في قفل الملفات في ownCloud

قم بإصلاح أخطاء مهلة قفل الملفات في ownCloud عن طريق تحديد الأقفال المعاملاتية، ونقل تخزين القفل إلى Redis، والتحقق من المجموعات، وإعادة الاختبار بأمان.

كيفية إصلاح مشكلة نفاد ذاكرة برنامج Matrix Synapse أثناء المزامنة

كيفية إصلاح مشكلة نفاد ذاكرة برنامج Matrix Synapse أثناء المزامنة

قم باستكشاف أخطاء Matrix Synapse المتعلقة بـ OOM أثناء /sync عن طريق فحص ضغط الذاكرة، وضبط ذاكرة التخزين المؤقت بعناية، وعزل المزامنة الأولية، ومراقبة العمال.