-
leencenters
- Posts: 24
- Joined: Sun Feb 25, 2018 10:37 am
CSFE_SVC_Error
Hello
I have zimbra 8.6 network edition server (one for SMTP , the other for mailbox) with OS: redhat 6.5
My problem is randomly and suddenly appear when replying or forwarding to email from » Outside my networks » by zimbra web mail using any browsers » Attached »
The output of the » zmmailboxd.out» is in the attached files
and some of commands output
Any one help me to fix the problem??
BR
- Attachments
-
- 44.jpg (258.74 KiB) Viewed 2420 times
-
- 33.jpg (159.3 KiB) Viewed 2420 times
-
- 22.jpg (50.72 KiB) Viewed 2420 times
-
- 4-23-2018 4-08-23 AM.jpg (35.41 KiB) Viewed 2420 times
-
L. Mark Stone
- Ambassador
- Posts: 2551
- Joined: Wed Oct 09, 2013 11:35 am
- Location: Portland, Maine, US
- ZCS/ZD Version: 8.8.15 Network Edition
- Contact:
Re: CSFE_SVC_Error
Postby L. Mark Stone » Mon Apr 23, 2018 2:18 pm
Looks like someone may have customized Log4j on your system.
If you reference
https://wiki.zimbra.com/wiki/Using_log4 … xd_Logging
. you’ll see the commands you need to inventory all of the loggers set for your server and for your mailboxes, as well as the commands necessary to delete the one(s) you don’t need.
Hope that helps,
Mark
-
leencenters
- Posts: 24
- Joined: Sun Feb 25, 2018 10:37 am
Re: CSFE_SVC_Error
Postby leencenters » Tue Apr 24, 2018 6:28 am
Many thank you
is it has relation to my problem?
when users outside my company try to reply to email.. they face problem as in the attachement
Thanks
- Attachments
-
- 4-23-2018 4-08-23 AM.jpg (35.41 KiB) Viewed 2308 times
-
L. Mark Stone
- Ambassador
- Posts: 2551
- Joined: Wed Oct 09, 2013 11:35 am
- Location: Portland, Maine, US
- ZCS/ZD Version: 8.8.15 Network Edition
- Contact:
Re: CSFE_SVC_Error
Postby L. Mark Stone » Tue Apr 24, 2018 2:28 pm
leencenters wrote:Many thank you
is it has relation to my problem?
when users outside my company try to reply to email.. they face problem as in the attachementThanks
I wonder if you are hitting Zimbra’s built in Denial of Service Filter?
This wiki will show you some steps to take to review your log files and see if the problems you are experiencing are in fact caused by the DoSFilter.
If so, you can edit the settings as shown in the wiki:
https://wiki.zimbra.com/wiki/DoSFilter
Also be sure that you are logging the Original IP address to avoid DosFilter false positives. You may need to run:
Code: Select all
zmprov mcf +zimbraMailTrustedIP <local_ip_address_of_your_proxy_server>
zmcontrol restart
Hope that helps,
Mark
-
leencenters
- Posts: 24
- Joined: Sun Feb 25, 2018 10:37 am
Re: CSFE_SVC_Error
Postby leencenters » Wed Apr 25, 2018 6:20 am
Many Thanks you Mark
My problem appears when my users try to reply to emails ( when access web email from out side my company… Not using Private IP) when they are in home or access from other countries
Please see my configuration for Dos in the attachment.
Range ( 192.0.0 , 10.0.0 are private for my company … 192.0.0 is the DMZ and 10.0.0. is for employees)
No problems for Composing/Replying/Forward from my Lan .
No problems in sending/receiving Locally or from others domains
BR
- Attachments
-
- 55.jpg (118.68 KiB) Viewed 2162 times
-
L. Mark Stone
- Ambassador
- Posts: 2551
- Joined: Wed Oct 09, 2013 11:35 am
- Location: Portland, Maine, US
- ZCS/ZD Version: 8.8.15 Network Edition
- Contact:
Re: CSFE_SVC_Error
Postby L. Mark Stone » Wed Apr 25, 2018 3:02 pm
Hmmm….
Let’s start with the basics, just to be sure.
Please post the output from a command prompt on your zimbra server to the following six commands please:
Code: Select all
cat /etc/resolv.conf
cat /etc/hosts
host <the full fqdn of your Zimbra server>
host <the ip address that was given as a result from the previous command>
dig <the primary domain on your Zimbra server> mx
dig <the primary domain on your Zimbra server> txt
All the best,
Mark
-
leencenters
- Posts: 24
- Joined: Sun Feb 25, 2018 10:37 am
Re: CSFE_SVC_Error
Postby leencenters » Mon Apr 30, 2018 5:09 am
Thank you Mr.Mark
My system was up since 5 years..
No problem in sending/receiving from any domains in general
The problem appeared suddenly and randomly when someone from my users ( outside my LAN)try to reply to specific message) in the inbox.
In the same time no problem for composing new email for that user.. and no problem for replying to another emails
BR
Return to “Administrators”
Who is online
Users browsing this forum: No registered users and 46 guests
Hey,
OS: CentOS 7 (minimal)
Version: Open-Source 8.8.8.8 (latest)
After installing Zimbra Open-Source I’m constantly getting this:
A network service error has occurred.
method: SendMsgRequest
msg: A network service error has occurred.
code: CSFE_SVC_ERROR
detail: HTTP response status 502
At first I thought it was an install error or a server error but — after 6 (!!!) fresh installs — I’m still getting the same error.
Here’s my hosts file:
Code: Select all
138.201.185.2 za1.mx.neutralisp.com za1
127.0.0.1 localhost.localdomain localhost
127.0.0.1 localhost4.localdomain4 localhost4
# The following lines are desirable for IPv6 capable hosts
::1 za1.mx.neutralisp.com za1
::1 localhost.localdomain localhost
::1 localhost6.localdomain6 localhost6
Here’s the error I can find in nginx.log:
Code: Select all
2018/04/06 22:01:34 [error] 3593#0: *88 connect() failed (111: Connection refused) while connecting to upstream, client: 5.15.11.63, server: za1.mx.neutralisp.com, request: "POST /service/soap/AutoCompleteRequest HTTP/1.1", upstream: "https://[::1]:8443/service/soap/AutoCompleteRequest", host: "za1.mx.neutralisp.com", referrer: "https://za1.mx.neutralisp.com/"
2018/04/06 22:01:53 [error] 3593#0: *88 connect() failed (111: Connection refused) while connecting to upstream, client: 5.15.11.63, server: za1.mx.neutralisp.com, request: "POST /service/soap/SendMsgRequest HTTP/1.1", upstream: "https://[::1]:8443/service/soap/SendMsgRequest", host: "za1.mx.neutralisp.com", referrer: "https://za1.mx.neutralisp.com/"
2018/04/06 22:02:35 [info] 3593#0: *88 client 5.15.11.63 closed keepalive connection
2018/04/06 22:03:18 [error] 3593#0: *95 connect() failed (111: Connection refused) while connecting to upstream, client: 5.15.11.63, server: za1.mx.neutralisp.com, request: "POST /service/soap/SendMsgRequest HTTP/1.1", upstream: "https://[::1]:8443/service/soap/SendMsgRequest", host: "za1.mx.neutralisp.com", referrer: "https://za1.mx.neutralisp.com/"
^C
[root@za1 log]# tailf nginx.log su - zimbra
2018/04/06 21:59:18 [error] 3593#0: *64 connect() failed (111: Connection refused) while connecting to upstream, client: 5.15.11.63, server: za1.mx.neutralisp.com, request: "POST /service/soap/SendMsgRequest HTTP/1.1", upstream: "https://[::1]:8443/service/soap/SendMsgRequest", host: "za1.mx.neutralisp.com", referrer: "https://za1.mx.neutralisp.com/"
Here are some memory&cpu stats:
Code: Select all
[root@za1 log]# free -m
total used free shared buff/cache available
Mem: 7632 3031 3590 16 1010 4330
Swap: 0 0 0
[root@za1 log]# uptime
22:17:22 up 25 min, 1 user, load average: 0.03, 0.14, 0.26
Here’s the services status (restarting the server or all services doesn’t help):
Code: Select all
[zimbra@za1 ~]$ zmcontrol status
Host za1.mx.neutralisp.com
amavis Running
antispam Running
antivirus Running
dnscache Running
ldap Running
logger Running
mailbox Running
memcached Running
mta Running
opendkim Running
proxy Running
service webapp Running
snmp Running
spell Running
stats Running
zimbra webapp Running
zimbraAdmin webapp Running
zimlet webapp Running
zmconfigd Running
I’ve already executed:
Code: Select all
zmprov mcf +zimbraHttpThrottleSafeIPs 138.201.185.2
Any hints on how to fix this?
Thanks,
Razvan
Содержание
- Разбираемся со встроенной DoS защитой в Zimbra
- Alexey Egorychev
- Блог инженера
- Поиск по блогу
- пятница, 24 июля 2015 г.
- Zimbra ругается «network error» при логине в webmail
- 23 комментария:
- Ошибка при отправке почты в Zimbra
- База знаний Try 2 Fix beta
- Zimbra 8.6 OSE: Произошла неизвестная ошибка (mail.TRY_AGAIN). Ошибка сети. postfix/postqueue fatal: Queue report unavailable — mail system is down
- Эти статьи будут Вам интересны
- FreeBSD 11: Полезные команды для мониторинга системы
- Настройка онлайн-кассы Штрих-М в режиме Ethernet и Wi-Fi (Штрих-М-02Ф / Штрих-Мини-01Ф)
- 1С:Предприятие 8.2: Не обнаружена лицензия для использования программы. Бесконечная активация
- База знаний «Try 2 Fix» Beta
- Ошибка при отправке почты Zimbra
Разбираемся со встроенной DoS защитой в Zimbra
После увеличения количества пользователей Zimbra появились жалобы, что при входе в веб интерфейс появляется «Ошибка сети». Эта проблема связана с работой встроенного в Zimbra 8.0 и старше метода защиты от DoS
Пользователи начали жаловаться, что периодически при попытке входа возникает «Ошибка сети». Анализ логов выявил следующее сообщение:
Выяснилось, что это срабатывает встроенная, начиная с версии 8.0 защита от DoS. Настройка осуществляется с помощью нескольких параметров:
- zimbraHttpDosFilterDelayMillis — задержка, которая применяется ко всем запросам выше лимита, прежде чем они будут рассмотрены. В миллисекундах. Возможны варианты в виде значения от -1,0,1 и более. Где -1 — отклонять запросы сразу. 0 — не выставлять задержку, 1 и более — задержка в мс. По-умолчанию -1.
- zimbraHttpDosFilterMaxRequestsPerSec — Лимит количества запросов в секунду. По-умолчснию 30
- zimbraHttpThrottleSafeIPs — белый список IP, с которых запросы не проверяются на их количество.
Решение проблемы кроется в подкручивании этих ручек до комфортных значений и последующего перезапуска mailbox сервиса ( zmmailboxdctl restart )
Однако, есть нюансы, если у Вас так называемая «Multi server» кофигурация, то есть несколько mailbox серверов за proxy.
Что бы все это дело работало, необходимо для начала сделать так, что бы mailbox знали о реальных IP, с которых приходят запросы. По-умолчанию в логах отображается IP proxy.
Это, конечно, логично, но пока я обратил внимание на IP адрес запроса в логах чуть крутилку DoS фильтра не сломал…
Для этого проверяю текущее значение параметра zimbraMailTrustedIP:
$ zmprov gcf zimbraMailTrustedIP
Добавляю IP zimbra-proxy
$ zmprov mcf +zimbraMailTrustedIP 10.202.1.31
выполняю на всех mailbox серверах:
$ zmmailboxdctl restart
После этого в логах будут реальные IP и политики DoS будут применяться к ним и все будет работать как задумано.
Alexey Egorychev
FreeBSD and Linux sysadmin. Know many systems like mailsystems, DB, WWW stack. Automation with salt, ansible. Monitoring with nagios, zabbix.
Источник
Блог инженера
Заметки о Linux, системном администрировании, программировании, электронике и не только
Поиск по блогу
пятница, 24 июля 2015 г.
Zimbra ругается «network error» при логине в webmail
Если при попытке залогиниться в Zimbra webmail начало ругаться «network error», то скорее всего кто-то еще с вашего IP адреса (актуально для офисов) несколько раз подряд залогинился неправильно, либо, что менее вероятно, кто-то или что-то сделало 30 запросов на вебсервер zimbra за секунду.
Проверить догадку можно в логе /opt/zimbra/log/mailbox.log:
Чтобы решить эту проблему достаточно добавить офисный IP (например 1.2.3.4) в whitelist и перезагрузить mailboxd:
23 комментария:
Спасибо. Долго не мог понять в чем причина =)))
А если проблема у тех кто не из офиса заходит ?
Нужно смотреть в логе /opt/zimbra/log/mailbox.log в чем именно проблема. Если это «Access to IP x.x.x.x suspended, for repeated failed login», то возможно какое-то приложение или устройство в той же сети использует неправильный пароль и тем самым блокирует доступ.
что делать если стоит зимбра 8.5.1 zmprov команда не найдена. dpkg -l дал zimbra-apache,zimbra-core,zimbra-dnscache,zimbra-ldap,zimbra-logger,zimbra-memcached,zimbra-mta,zimbra-proxy,zimbra-snmp,zimbra-spell,zimbra-store. Что то блокирует айпишники на пол часа и как это изменить — не знаю. В nano /opt/zimbra/conf/postfix_rbl_override айпишники забил, но блокируется все равно после
10 неправильных логинов. В веб морде нашел белый список ip(входа и выхода) — в него тоже забивал — безрезультатно
Утилита zmprov есть в zimbra 8.5.1. Смотрите /opt/zimbra/bin/zmprov и желательно сменить пользователя на ‘zimbra’ (su — zimbra).
а другой суперюзер не пойдет?
Спасибо! Нашел ее через файл менеджер, запустил, вбил командой айпишник. Единственное- не могу перезагрузить только zmmailboxdctl restart (опять не знает такой команды убунтя) Это из за того, что я не от Zimbra сижу? — пришлось сервис зимбра рестарт. Жду эффекта.
Большинство команд Zimbra не требуют прав root пользователя. В добавок /opt/zimbra/bin не добавляется в системный PATH.
Спасибо, после перезагрузки айпишник не блокируется.
Я так понимаю, что в этом случае никто из пользователей зайти по веб-интерфейсу не может? Но более частой проблемой бывает, что только кто-то один из всех пользователей не может зайти — остальные нормально работают. Значит, адрес не блокирован. Мы делаем рестарт всех служб зимбры через zmcontrol , но понятно, что это неудобно
Есть несколько видов блокировок — одна из них из-за многочисленных попыток ввода неправильного пароля. В этом случае блокируется только одна учетка.
Посмотрел логи, понятно. А как добавить всю локальную подсеть в доверенные?
Примерно так же как и один адрес
zmprov mcf +zimbraHttpThrottleSafeIPs 172.16.0.0/24
Выполнил указанную последовательность команд, но после перезапуска mailboxd перестало находить сервер в веб-интерфейсе и в админку.
Ошибка такая:
zclient.IO_ERROR (invoke В соединении отказано (Connection refused), server: localhost) (cause: java.net.ConnectException В соединении отказано (Connection refused))
Долго пытался понять в чем дело, выполнил
zmlocalconfig |grep zmprov
zimbra_zmprov_default_soap_server = localhost
zimbra_zmprov_default_to_ldap = false
zmprov_safeguarded_attrs = zimbraServiceEnabled,zimbraServiceInstalled
zmprov_tmp_directory = $/zmprov
Вот это false исправил на тру:
zmlocalconfig -e zimbra_zmprov_default_to_ldap=true
не помогло
Потом еще что-то пытался восстановить из архива, но в итоге увидел, что некоторые директории в /zimbra оказались рутовыми.
Исправил права, все взлетело, но оставило в недоумении — а что это было и почему?
Источник
Ошибка при отправке почты в Zimbra
Столкнулись с такой проблемой. При отправке почты подвисает веб-морда, выдает ошибку данного содержания.
Ошибка сети. method: SendMsgRequest msg: Ошибка сети. code: CSFE_SVC_ERROR detail: HTTP response status 504
Подскажите, что делать в такой ситуации?
Версия зимбры? Что меняли?
Версия 8.6. Не меняли ничего. Тупо установили.
И зачем сейчас ставить изначально старую версию, внедряли бы уже 8.7
Смотреть общий ход в смысле. Логи нгинкса, прокси самой зимбры.
Нашел интересный вариант решения. 504 Gateway Timeout: The most common reason for this is that the upstream mailstore server took longer than the configured timeout value and hence the client closed the upstream connection. Try changing the timeout values to a higher value if its expected to take longer for specific kind of requests.
Я так понимаю, что здесь рекомендуется изменить таймаут на более высокое значение. Не подскажите, как это сделать?
Источник
База знаний
Try 2 Fix beta
Zimbra 8.6 OSE: Произошла неизвестная ошибка (mail.TRY_AGAIN). Ошибка сети. postfix/postqueue fatal: Queue report unavailable — mail system is down
28 декабря 2016 ВК Tw Fb
На корпоративном почтовом сервере Zimbra OSE пользователи при отправке внутренней почты стали получать сообщение «Произошла неизвестная ошибка (mail.TRY_AGAIN)«, другие пользователи увидели «Ошибка сети«. А мы во всех логах (/var/log/zimbra.log, /var/log/mail.log и /var/log/mail.err) увидели это волшебное сообщение «postfix/postqueue fatal: Queue report unavailable — mail system is down«. Работа была парализовано, но решение оказалось простым.
Никто не сомневался в том, что убийца — дворецкий, а именно Ubuntu Server, а если ещё точнее, невероятный resolvconf.
В поисковиках удалось найти информацию, что проблема скорее всего связана с разрешениями DNS имён. Чтобы убедиться в этом, проверяем два файла, отвечающие за это:
Вывод должен быть примерно таким:
Вторая строчка тут ключевая. У нас есть наш локальный IP адрес, есть имя хоста. Всё хорошо, идём дальше.
Смотрим /etc/resolv.conf
И вот тут начинается самое интересно. Вместо прописанных серверов имён, видим весёлое сообщение
Что означает, что наш сервер просто не видит DNS серверы в локальной сети.
Эти статьи будут Вам интересны
FreeBSD 11: Полезные команды для мониторинга системы
Информация — самое главное оружие предотвращения небольших неполадок, а так же крупных аварий. А чтобы быть всесторонне информированным, нужно тщательно следить за своей системой. В этой статье перечислены наиболее популярные средства мониторинга FreeBSD, которые помогут Вам всегда знать, что происходит с Вашей системой.
Настройка онлайн-кассы Штрих-М в режиме Ethernet и Wi-Fi (Штрих-М-02Ф / Штрих-Мини-01Ф)
В преддверии перехода на онлайн-кассы, рассказываем как настроить популярный фискальный регистратор Штрих-М-02Ф (или аналогичные) для передачи данных в ОФД через Ethernet и Wi-FI.
1С:Предприятие 8.2: Не обнаружена лицензия для использования программы. Бесконечная активация
12 октября 2016 ВК Tw Fb
У нашего клиента возникла вполне стандартная ситуация: Windows 10 получила большой пакет обновления и после перезагрузки ПК при запуске 1С:Предприятие пользователь увидел окно с текстом «Не обнаружена лицензия для использования программы». Пока ничего не обычного. Но после ввода нового пин-кода 1С:Предприятие и сообщения об успешной активации при очередном входе в программу сообщение о том, что лицензия не найдена снова всплывает. Разбираемся, в чём же дело.
База знаний «Try 2 Fix» Beta
Все материалы свободны
к распространению с обязательным
указанием источника
Источник
Ошибка при отправке почты Zimbra
Недавно стала возникать ошибка, при отправке писем.
Отправляемое письмо превышает допустимый виртуальный размер установленный на сервере, повторите отправку позже или обратитесь к системному администратору. бла бла что то там.
Сообщение выскакивает при отправке через MUA(tunderberd, clam, outlook), при отправке через web-интерефейс выскакивает ошибка smtp сервера, точно текст сообщения передать не могу, нужно поймать сбойный ящик.
Ошибка возникает рандомно на нескольких ящиках, всего 200.
Пока проблему решаю перезапуском сервисов zimbra на сервере.
В логах, не чего конкретного не наблюдаю. Поиск в нете, ни чего не дает, т.к. предлагается решение проблем отправки крупных вложений, у меня же ошибка возникает даже при отправке пустых писем.
что у тебя в : «Максимальное количество запланированных задач, которые можно выполнять одновременно: 20» ? по умолчанию там 20, может в этом и есть проблема.
Да 20, увеличил в два раза посмотрю, что изменится. Но мне кажется проблема не в этом, раньше ошибка не возникала, а за последний год мало что изменилось в нагрузке сервера.
Не помогло((
Вот так выглядит в MUA ошибка, а вот так в веб морде.
А что у вас с местом на харде/квотами на ящиках?
Квоты на ящики не ограничены, места на харде полно, как я уже писал в соседней теме 22гб из 500 занято.
Я про все разделы, /tmp /var &etc посмотрите что говорит df
Источник
I finally installed WebDav — there was cache problem on Ubuntu 16. THX for your help
But now, when I try to configure zimlet I am getting 504 error
method: | davSoapConnector |
---|---|
msg: | a network service error has occurred. |
code: | CSFE_SVC_ERROR |
detail: | HTTP response status 504 |
it not quite clear from your guide if I should run commands which are below table in chapter Configuring preferences
If I do
java -jar /tmp/prop2xml.jar tk_barrydegraaff_owncloud_zimlet /opt/zimbra/lib/ext/ownCloud/config.properties /opt/zimbra/zimlets-deployed/tk_barrydegraaff_owncloud_zimlet/config_template.xml
I am getting response — no such directory — there is no
zimlets-deployed/tk_barrydegraaff_owncloud_zimlet/
Do it means that installing gone wrong? BTW I see your zimlet in Zimbra
From the readme:
Each user can configure the WebDAV Client for themselves by clicking Preferences in the Zimlet menu.
Initially the Preferences dialog will be filled with best guess values and values provided by the administrator in config.properties.
It is recommended that the administrator reviews the config.properties and change it to fit the needs. Doing this simplifies things for your users. You can find the configuration in /opt/zimbra/lib/ext/ownCloud/config.properties.
Please note that a preference set by the user has priority over a preference set in config.properties. And config.properties has priority over best guess preferences.
That means, that for testing purpose, you do not need to do the jar file stuff from the cli. As the settings needed to
connect can be set via the UI (log in as a user, and on the left bottom Zimlets menu, set your preferences).
The readme explains the priority/defaults.
Some settings are for security aka disable_password_storing,allowdomains etc can only be set by running the jar, and you
do not see them in the web ui.
What is the url to your nextcloud?
Try as so:
DAV Server:
https://box.dekonet.pl
Port:
443
DAV path:
/remote.php/webdav/
Location ownCloud/Nextcloud:
/
If that does not work, see if you have a dosfilter issue:
https://wiki.zimbra.com/wiki/DoSFilter
If that does not work, you can send me a Nextcloud test account directly at
info@barrydegraaff.tk
That does not look right as your nextcloud server is not in /nextcloud
See earlier comment
…
On 27 Jan 2019, at 17:04, adam-wolak ***@***.***> wrote:
—
You are receiving this because you commented.
Reply to this email directly, view it on GitHub, or mute the thread.
with this
Location ownCloud/Nextcloud: /
also does not work
Did you set the dav path as in my earlier comment?
…
On 27 Jan 2019, at 17:08, adam-wolak ***@***.***> wrote:
with this
Location ownCloud/Nextcloud: /
also does not work
—
You are receiving this because you commented.
Reply to this email directly, view it on GitHub, or mute the thread.
nothing related there:
2019-01-27 09:52:50.604:WARN:oejh.HttpParser:qtp1712669532-4491: parse exception: java.lang.IllegalStateException: too much data seeking EOF in CLOSE for HttpChannelOverHttp@be6cd5e{r=1,c=false,a=IDLE,uri=null}
mailbox.log
2019-01-27 17:54:03,789 INFO [qtp1712669532-7022:https:https://mail.dekonet.pl/service/soap/NoOpRequest] [name=adam_w@dekonet.pl;mid=26;oip=83.4.143.172;port=43516;ua=ZimbraWeb$
$ZCS/8.8.11_GA_3737;via=83.4.143.172(ZimbraWebClient — FF64 (Win)/8.8.11_GA_3737);soapId=70b7907f;] soap — NoOpRequest elapsed=0
Can you send me test account for both nextcloud and zimbra?
…
On 27 Jan 2019, at 17:58, adam-wolak ***@***.***> wrote:
mailbox.log
2019-01-27 17:54:03,789 INFO [qtp1712669532-7022:https:https://mail.dekonet.pl/service/soap/NoOpRequest] ***@***.***;mid=26;oip=83.4.143.172;port=43516;ua=ZimbraWeb$
$ZCS/8.8.11_GA_3737;via=83.4.143.172(ZimbraWebClient — FF64 (Win)/8.8.11_GA_3737);soapId=70b7907f;] soap — NoOpRequest elapsed=0
—
You are receiving this because you commented.
Reply to this email directly, view it on GitHub, or mute the thread.
I can not see your zimlet
BTW — is sticky notes compatible with zimbra 8.8.11?
It is
…
On 27 Jan 2019, at 21:47, adam-wolak ***@***.***> wrote:
BTW — is sticky notes compatible with zimbra 8.8.11?
—
You are receiving this because you commented.
Reply to this email directly, view it on GitHub, or mute the thread.
Your nextcloud instance works, when configured on our Zimbra:
https://zetalliance.org/nextcloud/index.php/s/XLe9bzsG2kHetyD
You will not see this zimlet in your COS settings when deployed in dev mode. If you want to deploy it using ZIP files, follow the uninstall in the readme and then re-run the installer and answer N for the question Do you want to automatically install Zimlet and force enable it in all COS'es?
In addition, I will now look on your Zimbra install…
Is this a multi-server zimbra installation? If so it seems the Zimlet cannot talk to the mailbox node.
I am not sure how to fix that atm. Also your server is very slow and there are some JS related errors that are not coming from my zimlet. This suggest a cache or other install issue. In Google Chrome open the development console F12 and then click console and reload zimbra.
No — it is single server instalation
pon., 28 sty 2019, 09:33: Barry de Graaff <notifications@github.com>
napisał(a):
…
Is this a multi-server zimbra installation? If so it seems the Zimlet
cannot talk to the mailbox node.
I am not sure how to fix that atm. Also your server is very slow and there
are some JS related errors that are not coming from my zimlet. This suggest
a cache or other install issue. In Google Chrome open the development
console F12 and then click console and reload zimbra.
—
You are receiving this because you authored the thread.
Reply to this email directly, view it on GitHub
<#201 (comment)>,
or mute the thread
<https://github.com/notifications/unsubscribe-auth/AcBOl0wYrHXrlB4-DcfbnGNj0jtbUKtzks5vHrXGgaJpZM4aUyDi>
.
Are you sure the Zimbra server can resolve and connect to box.dekonet.pl? The DNS and firewall etc need to work. As Zimbra proxies the request for the user (it does not go via the client)
Also run
tail -f /opt/zimbra/log/*.log
And send me the output of the logging, also see what changes when the 504 comes.
Sorry for late answer — I was in trip
Definitely it is dns problem. I have 2 machines on one physical server with their internal ip’s
So I fixed it and was, myself, able to connect to nextcloud — Working very nice
BUT .. when I tried to do the same for another zimbra account I am getting error 501 (like in attachment)
Yeah that is because the default settings on your server are not set correct yet.
Aka it still has /nextcloud/ once you remove that it works.
So open the config.properties set the correct defaults. Run the prop2xml as in the readme. Then it will work for new accounts also.
Feel free to donate via paypal at info@barrydegraaff.tk to support me!
…
On 28 Jan 2019, at 18:56, adam-wolak ***@***.***> wrote:
Sorry for late answer — I was in trip
Definitely it is dns problem. I have 2 machines on one physical server with their internal ip’s
So I fixed it and was, myself, able to connect to nextcloud — Working very nice
BUT .. when I tried to do the same for another zimbra account I am getting error 501 (like in attachment)
—
You are receiving this because you modified the open/close state.
Reply to this email directly, view it on GitHub, or mute the thread.
I forgot — while on my account «go to nexcloud» button works OK on another account (with err llike in previos post) clicking this buttons is opening new zimbra window
Same problem as previous comment, set correct defaults then run prop2xml
…
On 28 Jan 2019, at 19:02, adam-wolak ***@***.***> wrote:
I forgot — while on my account «go to nexcloud» button works OK on another account (with err llike in previos post) clicking this buttons is opening new zimbra window
—
You are receiving this because you modified the open/close state.
Reply to this email directly, view it on GitHub, or mute the thread.
OK — I will try to fix it
Man YOU HAVE DONE PRETTY WORK — THX
BTW you specified some zimbra js error — can you specify which one ?
In google chrome, hit f12 go to console and reload browser. If the error is no longer there, it was a cache issue.
…
On 28 Jan 2019, at 19:05, adam-wolak ***@***.***> wrote:
BTW you specified some zimbra js error — can you specify which one ?
—
You are receiving this because you modified the open/close state.
Reply to this email directly, view it on GitHub, or mute the thread.
После увеличения количества пользователей Zimbra появились жалобы, что при входе в веб интерфейс появляется «Ошибка сети». Эта проблема связана с работой встроенного в Zimbra 8.0 и старше метода защиты от DoS
Пользователи начали жаловаться, что периодически при попытке входа возникает «Ошибка сети». Анализ логов выявил следующее сообщение:
2016-04-12 09:22:30,489 INFO [qtp509886383-3765:http://127.0.0.1:80/service/soap/AuthRequest] [] misc - Access to IP 1.2.3.4 suspended, for repeated failed login.
Выяснилось, что это срабатывает встроенная, начиная с версии 8.0 защита от DoS. Настройка осуществляется с помощью нескольких параметров:
- zimbraHttpDosFilterDelayMillis — задержка, которая применяется ко всем запросам выше лимита, прежде чем они будут рассмотрены. В миллисекундах. Возможны варианты в виде значения от -1,0,1 и более. Где -1 — отклонять запросы сразу. 0 — не выставлять задержку, 1 и более — задержка в мс. По-умолчанию -1.
- zimbraHttpDosFilterMaxRequestsPerSec — Лимит количества запросов в секунду. По-умолчснию 30
- zimbraHttpThrottleSafeIPs — белый список IP, с которых запросы не проверяются на их количество.
Решение проблемы кроется в подкручивании этих ручек до комфортных значений и последующего перезапуска mailbox сервиса (zmmailboxdctl restart
)
Однако, есть нюансы, если у Вас так называемая «Multi server» кофигурация, то есть несколько mailbox серверов за proxy.
Что бы все это дело работало, необходимо для начала сделать так, что бы mailbox знали о реальных IP, с которых приходят запросы. По-умолчанию в логах отображается IP proxy.
Это, конечно, логично, но пока я обратил внимание на IP адрес запроса в логах чуть крутилку DoS фильтра не сломал…
Для этого проверяю текущее значение параметра zimbraMailTrustedIP:
$ zmprov gcf zimbraMailTrustedIP
Добавляю IP zimbra-proxy
$ zmprov mcf +zimbraMailTrustedIP 10.202.1.31
выполняю на всех mailbox серверах:
$ zmmailboxdctl restart
После этого в логах будут реальные IP и политики DoS будут применяться к ним и все будет работать как задумано.
To avoid many sync problems with Zimbra and out of sync because of SOAP limit:
Zimbra->SoapRequest(): SOAP FAULT: HTML Error Returned - Error 429 Too Many Requests - Enable ZIMBRA_DEBUG for more details - returning { false }
Able to reproduce each time, if I move some mails at same time (>10) from Inbox to local folder using Outlook.
############ Line 11581 $DosFilterRetryCount = **12; // Retry during a minute (5*12)** while ($DosFilterRetry == true) { $response = curl_exec($this->_curl); // Check for 503 Error first - and try to handle it by waiting and representing the request after a second (2 retries - then give up) // or Check for 429 Error first - and try to handle it by waiting and representing the request after a second (2 retries - then give up) if (($response) && (stripos($response,'html')==1) && ((stripos($response,'Error 503 Service Unavailable')!==false) **|| (stripos($response,'Error 429 Too Many Requests')!==false)**)) { // NOTE: Not checking for <html> as would have to differentiate between position 0 and false (for not found) ############ Line 11604 usleep**(5000000); // Five second**
My setup:
Multi-server mode (2 MTA, 2 MBX, 2 LDAP/DNS)
Ubuntu 16.04
Zimbra 8.7.11