<div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-size:large"><br></div></div><br><div class="gmail_quote"><div dir="ltr">On Tue, Dec 18, 2018 at 12:43 AM Michael Paoli <<a href="mailto:Michael.Paoli@cal.berkeley.edu">Michael.Paoli@cal.berkeley.edu</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">> From: "Ken Shaffer" <<a href="mailto:kenshaffer80@gmail.com" target="_blank">kenshaffer80@gmail.com</a>><br>
> Subject: [sf-lug] Mail problems (or Firefox, or systemd,...)<br>
> Date: Fri, 14 Dec 2018 17:24:39 -0800<br>
<br>
> Anyone else having email problems?  Last month, systemd on my Ubuntu 18.04<br>
<br>
Email problem(s)?  I'm sure some other person(s) on the planet are having<br>
email problem(s).  Uhm, what kind of email problems?  That's not very<br>
specific.<br>
<br>
> stopped resolving <a href="http://mail.comcast.net" rel="noreferrer" target="_blank">mail.comcast.net</a>.  No known changes on my part, not even<br>
<br>
That sounds like a DNS problem, not an email problem.  What led you to<br>
concluded it stopped resolving <a href="http://mail.comcast.net" rel="noreferrer" target="_blank">mail.comcast.net</a>?  Did you use<br>
delv(1), or dig(1), or nslookup(1), or ... what, what command exactly<br>
did you run to conclude that, and exactly what output, including any<br>
standard error output, did you get?  I find no difficulty resolving it, e.g.:<br></blockquote><div><div style="font-size:large" class="gmail_default">The big orange banner in evolution saying "Cannot resolve <a href="http://mail.comcast.net">mail.comcast.net</a>"</div><div style="font-size:large" class="gmail_default">nslookup saying (with both the explicit or default 127.0.0.53 nameserver)<br></div>** server can't find <a href="http://muil.comcast.net">muil.comcast.net</a>: NXDOMAIN</div><div><div style="font-size:large" class="gmail_default">(Now nslookup is working making me doubt my memory but</div><div style="font-size:large" class="gmail_default">ping still fails with:</div><div style="font-size:large" class="gmail_default">$ ping <a href="http://mail.comcast.net">mail.comcast.net</a><br>ping: <a href="http://mail.comcast.net">mail.comcast.net</a>: Name or service not known</div><div style="font-size:large" class="gmail_default"><br></div><div style="font-size:large" class="gmail_default">Substitute pop3.mail.comcast and you get the same errors.<br></div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
$ delv <a href="http://mail.comcast.net" rel="noreferrer" target="_blank">mail.comcast.net</a>. CNAME +nottl<br>
; fully validated<br>
<a href="http://mail.comcast.net" rel="noreferrer" target="_blank">mail.comcast.net</a>.       IN      CNAME   <a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.<br>
<a href="http://mail.comcast.net" rel="noreferrer" target="_blank">mail.comcast.net</a>.       IN      RRSIG   CNAME 5 3 300 20181218174145  <br>
20181211143645 26550 <a href="http://comcast.net" rel="noreferrer" target="_blank">comcast.net</a>.  <br>
O4XeIAvfzWYjhBJFcTlIrF/mU6oTYOssV2TmHOYEnCOUmzIY/ziUbf0J  <br>
rkwpuykdCybKx60AT2OugriGW+O3vpg8M+HQ81eW8prTcsPic5KCi4tv  <br>
UGzbpUQz9glGQh9N1nJ/3DarONjo6VzSxG2nj3Jqzm2GsZp5Pt+8yYJp K/g=<br>
$ delv <a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>. MX +nottl<br>
;; resolution failed: ncache nxrrset<br>
; negative response, unsigned answer<br>
; <a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.  IN      \-MX    ;-$NXRRSET<br>
; <a href="http://ge.xfinity.com" rel="noreferrer" target="_blank">ge.xfinity.com</a>. SOA <a href="http://gtd03-d.northlake.il.ndcchgo.comcast.net" rel="noreferrer" target="_blank">gtd03-d.northlake.il.ndcchgo.comcast.net</a>.  <br>
<a href="http://hostmaster.gslb03-d.northlake.il.ndcchgo.comcast.net" rel="noreferrer" target="_blank">hostmaster.gslb03-d.northlake.il.ndcchgo.comcast.net</a>. 8225 10800 3600  <br>
604800 60<br>
$ delv <a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>. A +nottl<br>
; unsigned answer<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.116.224.161<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.116.224.173<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.116.224.178<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.116.224.179<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.18.230<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.18.240<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.18.249<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.18.255<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.2<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.3<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.5<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.7<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.8<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.10<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.13<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      A       96.118.19.14<br>
$ delv <a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>. AAAA +nottl<br>
; unsigned answer<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe02:e030<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe24:267a<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe2c:404<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe30:bdb7<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe4d:14e8<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe5f:cb4a<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe86:181a<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe8e:f723<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fe9d:38f3<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fea1:611f<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:febb:780e<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fec7:c9b7<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fed0:efaa<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fc18:2:f816:3eff:fefa:a7da<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fee2:1000:f816:3eff:fe11:9a89<br>
<a href="http://imap.ge.xfinity.com" rel="noreferrer" target="_blank">imap.ge.xfinity.com</a>.    IN      AAAA    2001:558:fee2:1000:f816:3eff:fea1:c548<br>
$<br>
<br>
> an update, it just stopped working, but none of the other sites I visit had<br>
> a problem.  Seems some longstanding issues with DNS on systemd, oh well,<br>
<br>
With only and exactly the one domain?  That sounds quite odd.<br></blockquote><div><div style="font-size:large" class="gmail_default">Odd indeed. See launchpad bug 1804487.  Looks like</div><div style="font-size:large" class="gmail_default">a combination of an NXDOMAIN error resulting in a reduced function set UDP</div><div style="font-size:large" class="gmail_default">trigger, and <a href="http://mail.comcast.net">mail.comcast.net</a> 's big (greater than 512 bytes) causing</div><div style="font-size:large" class="gmail_default">a problem. (It's time dependent too, with the UDP fallback getting reset</div><div style="font-size:large" class="gmail_default">after a grace period.)<br></div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
With systemd?  Really, how exactly did you isolate it to systemd having<br>
issue with the domain in DNS, and nothing else having such DNS issues?<br>
<br>
> not wanting to get too dirty under the hood (on an otherwise untouched<br>
> system), I just took the suggestion to redirect /etc/resolv.conf to the<br>
<br>
Suggestion?  What official documentation suggests that?<br>
If not official documentation, what authoritative source "suggests" such?<br>
<br>
> /run/systemd/resolve/resolv.conf file instead of the .../stub-resolv.conf.<br>
> (pointing the nameserver to my router instead of 127.0.0.53). That  fixed<br>
<br>
And why would you point your nameserver to your router?  A router doesn't<br>
typically do DNS, ... unless maybe you're talking some "home router"<br>
that does somethin' like router/NAT/SNAT/DHCP server/web browser/<br>
{cable|DSL} "modem"/...<br></blockquote><div><span class="gmail_default" style="font-size:large">Well, yeah , I am a home user, so my linksys router is my gateway 192.168.1.1,</span></div><div><span class="gmail_default" style="font-size:large">and my default network setup simply sets my nameserver to 192.168.1.1.</span></div><div><span class="gmail_default" style="font-size:large">For a real yuck, look at the output of systemd-resolve --status</span></div><div><span class="gmail_default" style="font-size:large">That the nameserver systemd-resolvd is using too!</span></div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
Hey, you can run a nameserver on whatever IP address(es) one has access to,<br>
but 127.0.0.53?  Sounds like someone's playin' cutesie to do that.<br></blockquote><div><span class="gmail_default" style="font-size:large">Port 53 address 127.0.0.53, definitely cutesie ;^O</span> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
> things, until my gmail through Firefox stopped working (on my 18.04, FF<br>
<br>
gmail through Firefox?  Wait a minute, that's a browser.  Unless you've<br>
got Firefox (or some other Mozilla bits) doing SMTP, POP, or IMAP or the<br>
like, you're not talkin' email problem, you're talkin' somebody's web<br>
thingy not doing quite what you want/expect, and your client isn't even<br>
doing email, just a browser talkin' data to/from some webserver ... maybe<br>
that's to some back-end email stuff, but sounds like that's not on your<br>
host, and if there's email issue, that's elsewhere.  Is Google gmail web<br>
server runnin' Ubuntu 18.04?  I kind'a doubt it.<br></blockquote><div><span class="gmail_default" style="font-size:large">Right, web based mail.  After my evolution mail failed, I checked <br></span></div><div><span class="gmail_default" style="font-size:large">it, and got the most unhelpful, "That didn't work, try again"</span></div><div><span class="gmail_default" style="font-size:large">Instead of something like "We need you to allow us to run scripts on your</span></div><div><span class="gmail_default" style="font-size:large">machine for this function."<br></span></div><div><span class="gmail_default" style="font-size:large">Bit by the Poission distribution. Two random errors at once, confusing me a bit.</span></div><div><span class="gmail_default" style="font-size:large">The Google problem was pretty quickly determined to be having <a href="http://google.com">google.com</a> untrusted</span></div><div><span class="gmail_default" style="font-size:large">in noscript.  How value got reset I have no idea.  The more disturbing to me is that</span></div><div><span class="gmail_default" style="font-size:large">allowing trackers to run got around that noscript untrust (once). Probably a bug to file.</span></div><div><span class="gmail_default" style="font-size:large">Anyway, the trackers a disallowed again, <a href="http://google.com">google.com</a> is trusted, and all's OK.   </span> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
What's an FF phone?  Is that as in 0xFF?  Or Firefox (but it's not FireFox),<br>
or is that some Fortran compiler?  Firefox on a phone?  Naw, phones don't<br>
run Firefox. </blockquote><div><span class="gmail_default" style="font-size:large">Oh, you must be an iphone user ;^O</span></div><div><span class="gmail_default" style="font-size:large"></span> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"> Maybe you mean some small portable computing device that<br>
can also make and/or receive phone calls?  </blockquote><div><div style="font-size:large" class="gmail_default">Almost right, a small, portable computing device that can make VOIP calls, and gets texts and</div><div style="font-size:large" class="gmail_default">call transcripts from my google phone number.  It  used to be a phone, but now has</div><div style="font-size:large" class="gmail_default">no phone number, and was left locked to a previous phone vendor. <br></div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Or is your "phone" running<br>
some Firefox or Mozilla based operating system? ... But I thought you<br>
said Ubuntu?  But works on your FF phone?  Still don't know what you<br>
mean by FF phone ... for all I know that could be Freaky Friday phone, ...<br>
what day of the week did you have the problem?<br>
<br>
> phone and FF 16.04, & Chrome were still OK).  Most unhelpful error message,<br>
<br>
Chrome OK, but Firefox not?  That doesn't sound like an email or systemd<br>
problem.  And do you really mean Chrome, or do you mean Chromium?  Which<br>
is it that you're actually using?  On Linux?  This is a Linux user group<br>
list, so would tend to presume Linux ... which would tend to imply<br>
Chromium ... unless perhaps you're doing it on Chrome OS or Android - which<br>
are flavors of / based upon Linux ... but you stated Ubuntu, which<br>
neither Chrome OS nor Android are.<br></blockquote><div><span class="gmail_default" style="font-size:large">Chrome browser, not Chromium.  Used to only watch Netflix since they were the first to make it easy.  I guess Firefox now</span></div><div><span class="gmail_default" style="font-size:large">works too, but I'd have to dig up a video speed control, like I have on Chrome, and haven't bothered.</span> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
> "Sorry that didn't work try again".  Cleaned caches, history, etc.  No<br>
> fix.  Finally found a suggestion to turn off the blocking of trackers (was<br>
> only using the default baasic stuff anyway) -- That did it, Google insists<br>
<br>
Sounds like a browser client issue.  Turn off blocking of trackers ... that<br>
could be hazardous.  Found "a suggestion"?  Oh, again, what official<br>
documentation, or, notwitstanding that, how 'bout authoritative source?<br>
<br>
> now that my Firefox not block any trackers.  I'll look around to see if<br>
> there's any granularity on this, but I just saw a few checkboxes.  Sigh.<br>
> Ken<br>
<br>
Sounds more like you're dealing with a web site that does things in an<br>
improper and/or insecure way, and to "fix" your issue, you decided to go<br>
along with doing things in an insecure way.  :-/<br></blockquote><div><span class="gmail_default" style="font-size:large">As previously mentioned, that only lasted until I checked mail</span></div><div><span class="gmail_default" style="font-size:large">and suspended the machine.  Since it didn't work after that, blocking <br></span></div><div><span class="gmail_default" style="font-size:large">got turned back on.  </span> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
Yeah, I know, much 'o this has been more-or-less mentioned and commented<br>
upon downthread, ... but I thought I'd reemphasize some points (and in<br>
perhaps a slightly different manner).<br>
<br>
You might want to also have a good look at:<br>
<a href="http://www.catb.org/esr/faqs/smart-questions.html" rel="noreferrer" target="_blank">http://www.catb.org/esr/faqs/smart-questions.html</a><br>
<br>
</blockquote></div></div></div></div>