Guest User!

You are not Sophos Staff.

[8.162][BUG][FIXED] SMTP/pop3 error

Hi All

I am getting internal error when trying to send emails

2011:04:06-18:44:14 *******  exim-in[26615]: 2011-04-06 18:44:14 SMTP connection from pantelis.desktop (AA000000) [192.168.2.1]:50646 closed by QUIT

2011:04:06-18:44:37 *******  exim-in[6208]: 2011-04-06 18:44:37 SMTP connection from [192.168.2.1]:50692 (TCP/IP connection count = 1)
2011:04:06-18:44:38 *******  exim-in[26624]: 2011-04-06 18:44:38 [192.168.2.1] F= R= Accepted: from relay
2011:04:06-18:44:38 *******  exim-in[26624]: 2011-04-06 18:44:38 1Q7WmU-0006vQ-07 malware acl condition: cssd: unparseable response from cssd: {500 Internal Server Error}
2011:04:06-18:44:38 *******  exim-in[26624]: 2011-04-06 18:44:38 1Q7WmU-0006vQ-07 H=pantelis.desktop (AA000000) [192.168.2.1]:50692 Warning: ACL "warn" statement skipped: condition test deferred
2011:04:06-18:44:38 *******  smtpd[6125]: MASTER[6125]: (Re-)loading configuration from Confd
2011:04:06-18:44:38 *******  exim-in[26624]: 2011-04-06 18:44:38 1Q7WmU-0006vQ-07 malware acl condition: cssd: unparseable response from cssd: {500 Internal Server Error}
2011:04:06-18:44:38 *******  exim-in[26624]: [1\21] 2011-04-06 18:44:38 1Q7WmU-0006vQ-07 H=pantelis.desktop (AA000000) [192.168.2.1]:50692 F= temporarily rejected after DATA



I am also getting weird messages on the pop3 log

2011:04:06-20:14:15********** pop3proxy[32671]: Prefetch for account 2: Successfully logged in on POP3 server 212.***.***.***

2011:04:06-20:14:16********** pop3proxy[32671]: Prefetch for account 2 finished (fetched=0, deleted=0, not_on_server=0)
2011:04:06-20:15:15********** pop3proxy[386]: Prefetch for account 1: Successfully logged in on POP3 server 87.***.***.11
2011:04:06-20:15:15********** pop3proxy[386]: Unknown cssd response: 500 Internal Server Error
2011:04:06-20:15:15********** pop3proxy[386]: Fatal: Scan failed due to some weird reason
2011:04:06-20:15:15********** pop3proxy[386]: Prefetcher exception occurred
2011:04:06-20:16:16********** pop3proxy[404]: Prefetch for account 2: Successfully logged in on POP3 server 212.***.***.***


Thanks
Parents
  • @billybob
    I guess it's a way of informing the person that sent the email, of it's content ! The server replies with a 554 error code for example. Of course providing they're legitimate users, unknowingly compromised.
    Black hole: no one knows anything about it. Quarantine: why would you bother...
    At least that's my understanding of the feature.
  • I guess it's a way of informing the person that sent the email, of it's content ! The server replies with a 554 error code for example. Of course providing they're legitimate users, unknowingly compromised.

    A noble effort but I am not sure if they are spamming unknowingly, they would know anything about error 554 or what to do with it[;)]

    Black hole: no one knows anything about it. Quarantine: why would you bother...
    At least that's my understanding of the feature.

    Blackhole I agree but quarantine has more value than you think. Nobody can say they sent you an email and got a 554 error[:D]

    I was just curious as to why different folks keep on denying mail at the gateway instead of dealing with it after collecting some forensic evidence. Your response helped a lot.

    Regards
    Bill.
Reply
  • I guess it's a way of informing the person that sent the email, of it's content ! The server replies with a 554 error code for example. Of course providing they're legitimate users, unknowingly compromised.

    A noble effort but I am not sure if they are spamming unknowingly, they would know anything about error 554 or what to do with it[;)]

    Black hole: no one knows anything about it. Quarantine: why would you bother...
    At least that's my understanding of the feature.

    Blackhole I agree but quarantine has more value than you think. Nobody can say they sent you an email and got a 554 error[:D]

    I was just curious as to why different folks keep on denying mail at the gateway instead of dealing with it after collecting some forensic evidence. Your response helped a lot.

    Regards
    Bill.
Children
No Data