Probleme beim Mailserver (IMAP SSL und Fail2Ban)
Posted: Mon 30. Dec 2024, 16:14
Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt
Es geht um den Mailserver im Keyhelp. Dieser ist Standard belassen und es gibt keine extra Konfigurationen mehr.
Ob Keyhelp der Grund ist, das kann ich leider nicht mit Sicherheit behaupten. Aber es betrifft Keyhelp.
Server-Betriebssystem + Version
Ubuntu 22.04 (64-bit)
Eingesetzte Server-Virtualisierung-Technologie
keine
KeyHelp-Version + Build-Nummer
24.2 (Build 3326)
Problembeschreibung / Fehlermeldungen
Das Einbinden von Postfächern in externe Mail-Clients (Apple Mail, Outlook etc.) funktioniert nicht richtig.
Von den angezeigten Konfigurationen zum Verbinden funktioniert nur IMAP mit Ports für STARTTLS. Bei allen anderen wird in den Apps gemeldet, das es nicht möglich ist das Konto hinzuzufügen. Via STARTTLS IMAP Ports 143 und SMTP 587 jedoch funktioniert alles (auch der Email-Versand sowie Empfang sind OK)
Zudem werden von vielen Kunden und uns selbst häufig die IPs durch F2B geblockt. Oft sogar mehrfach am Tag.
Gerade heute ist es erneut bei meinem Boss passiert. Das Konto war eingerichtet (Iphone 15, neustes IOS in der MS Outlook APP) und wurde nicht angerührt. Von jetzt auf gleich ist seine IP geblockt und er kann keine Mails mehr empfangen.
Das passiert wie gesagt sehr häufig und wir können es einfach nicht nachvollziehen. Wir haben Fail2Ban bereits auf Standard zurückgesetzt (wir hatten einige Verschärfungen durch häufige Angriffe). Es handelt sich dabei um einen von drei Keyhelp Servern und dieses Verhalten haben wir lediglich auf dieser einen Maschine. Die beiden anderen laufen 1A und haben keinerlei ähnliche Einschränkungen. Sowohl bezogen auf die Anmeldungen in Email-Clients, als auch bezogen auf die IP Blocks.
Erwartetes Ergebnis
Keine häufigen IP sperren bei bereits eingerichteten Clients (ich rede hier nicht von Leuten die Kennwörter falsch eingeben).
Einrichtung von Postfächern mit denen im Keyhelp angegebenen Konfigurationsdaten (IMAP via SSL und sowas)
Tatsächliches Ergebnis
IPs werden durch F2B oft blockiert (gefühlt ohne Zusammenhang).
Einrichtung von Email-Clients via SSL nicht möglich
Schritte zur Reproduktion
Den IP Block kann ich leider nicht aktiv nachproduzieren. Es passiert ab und zu einfach so. Ohne sichtbaren Grund.
Bezüglich der Email Clients: Neue Email Adresse anlegen -> Beliebige App öffnen -> Serverkonfiguration eingeben -> Problem (bei den beiden anderen Servern wird nicht einmal nach Server Konfigurationen gefragt. Findet einfach alles selbst).
Zusätzliche Informationen
Fail to Ban auf Standardkonfiguration zurückgesetzt und neu gestartet.
Wenn noch weitere Informationen benötigt werden, gern Bescheid geben.
Ich hoffe hier kann jemand helfen, leider ist der Server genau der, auf dem die meisten Kunden liegen und die Beschwerden überlaufen uns gerade.
Die Probleme haben wir schon lange, allerdings sind diese nicht so stark aufgefallen, bis es nun bei uns selbst oft passiert und mehr Kundenbeschwerden reinkommen.
Leider kann ich nicht mehr genau sagen, wann es begann.
Lieben Gruß,
Luuk
EDIT:
Wichtig zu erwähnen wäre noch, wenn so ein IP Block passiert (zum Beispiel am Handy), man WiFi ausschaltet und mit Mobilen Daten erneut testet, geht plötzlich wieder alles. Ohne irgendwas zu ändern.
Ich bin einfach verzweifelt xD
Es geht um den Mailserver im Keyhelp. Dieser ist Standard belassen und es gibt keine extra Konfigurationen mehr.
Ob Keyhelp der Grund ist, das kann ich leider nicht mit Sicherheit behaupten. Aber es betrifft Keyhelp.
Server-Betriebssystem + Version
Ubuntu 22.04 (64-bit)
Eingesetzte Server-Virtualisierung-Technologie
keine
KeyHelp-Version + Build-Nummer
24.2 (Build 3326)
Problembeschreibung / Fehlermeldungen
Das Einbinden von Postfächern in externe Mail-Clients (Apple Mail, Outlook etc.) funktioniert nicht richtig.
Von den angezeigten Konfigurationen zum Verbinden funktioniert nur IMAP mit Ports für STARTTLS. Bei allen anderen wird in den Apps gemeldet, das es nicht möglich ist das Konto hinzuzufügen. Via STARTTLS IMAP Ports 143 und SMTP 587 jedoch funktioniert alles (auch der Email-Versand sowie Empfang sind OK)
Zudem werden von vielen Kunden und uns selbst häufig die IPs durch F2B geblockt. Oft sogar mehrfach am Tag.
Gerade heute ist es erneut bei meinem Boss passiert. Das Konto war eingerichtet (Iphone 15, neustes IOS in der MS Outlook APP) und wurde nicht angerührt. Von jetzt auf gleich ist seine IP geblockt und er kann keine Mails mehr empfangen.
Das passiert wie gesagt sehr häufig und wir können es einfach nicht nachvollziehen. Wir haben Fail2Ban bereits auf Standard zurückgesetzt (wir hatten einige Verschärfungen durch häufige Angriffe). Es handelt sich dabei um einen von drei Keyhelp Servern und dieses Verhalten haben wir lediglich auf dieser einen Maschine. Die beiden anderen laufen 1A und haben keinerlei ähnliche Einschränkungen. Sowohl bezogen auf die Anmeldungen in Email-Clients, als auch bezogen auf die IP Blocks.
Erwartetes Ergebnis
Keine häufigen IP sperren bei bereits eingerichteten Clients (ich rede hier nicht von Leuten die Kennwörter falsch eingeben).
Einrichtung von Postfächern mit denen im Keyhelp angegebenen Konfigurationsdaten (IMAP via SSL und sowas)
Tatsächliches Ergebnis
IPs werden durch F2B oft blockiert (gefühlt ohne Zusammenhang).
Einrichtung von Email-Clients via SSL nicht möglich
Schritte zur Reproduktion
Den IP Block kann ich leider nicht aktiv nachproduzieren. Es passiert ab und zu einfach so. Ohne sichtbaren Grund.
Bezüglich der Email Clients: Neue Email Adresse anlegen -> Beliebige App öffnen -> Serverkonfiguration eingeben -> Problem (bei den beiden anderen Servern wird nicht einmal nach Server Konfigurationen gefragt. Findet einfach alles selbst).
Zusätzliche Informationen
Fail to Ban auf Standardkonfiguration zurückgesetzt und neu gestartet.
Wenn noch weitere Informationen benötigt werden, gern Bescheid geben.
Ich hoffe hier kann jemand helfen, leider ist der Server genau der, auf dem die meisten Kunden liegen und die Beschwerden überlaufen uns gerade.
Die Probleme haben wir schon lange, allerdings sind diese nicht so stark aufgefallen, bis es nun bei uns selbst oft passiert und mehr Kundenbeschwerden reinkommen.
Leider kann ich nicht mehr genau sagen, wann es begann.
Lieben Gruß,
Luuk
EDIT:
Wichtig zu erwähnen wäre noch, wenn so ein IP Block passiert (zum Beispiel am Handy), man WiFi ausschaltet und mit Mobilen Daten erneut testet, geht plötzlich wieder alles. Ohne irgendwas zu ändern.
Ich bin einfach verzweifelt xD