URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87189
[ Назад ]

Исходное сообщение
"postfix как MX, перестаёт relay-ить почту"

Отправлено kbv , 08-Ноя-09 16:46 
Приветствую, господа!

Не могу понять какие настройки подкрутить. postfix используется как один из двух MX-ов домена, в качестве транспорта используется такая схема:

[main.cf]
relayhost =
transport_maps = hash:/usr/local/etc/postfix/transport

[transport]
example.com      relay:my.backends.example.com

# host my.backends.example.com
my.backends.example.com has address 1.2.3.4
my.backends.example.com has address 1.2.3.5
my.backends.example.com has address 1.2.3.6
my.backends.example.com has address 1.2.3.7

у постфикса адрес 1.2.3.3, т.е. из той-же сети, в очереди порядка 30к писем из-за того, что письма доставляются 1 из 10:

[maillog]
Nov  8 16:32:49 xmx1 postfix/smtp[29750]: 84FCF23F2E6: to=<irma-irma2010@example.com>, relay=my.backends.example.com[1.2.3.5]:25, delay=112, delays=111/0.98/0.01/0.26, dsn=2.0.0, status=sent (250 Accepted as 16C0FC582844592431574)
Nov  8 16:32:49 xmx1 postfix/smtp[29768]: 69021244193: lost connection with my.backends.example.com[1.2.3.4] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29771]: C477123F7C2: lost connection with my.backends.example.com[1.2.3.5] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29772]: 6AAA82420EB: lost connection with my.backends.example.com[1.2.3.5] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29772]: 6AAA82420EB: lost connection with my.backends.example.com[1.2.3.6] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29772]: 6AAA82420EB: lost connection with my.backends.example.com[1.2.3.7] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29747]: 3CD402416BF: to=<evgenij-ha@example.com>, relay=my.backends.example.com[1.2.3.6]:25, delay=144, delays=142/0.35/0.01/0.95, dsn=2.0.0, status=sent (250 Accepted as 3839FC583616318065004)
Nov  8 16:32:49 xmx1 postfix/smtp[29747]: DED71240CB5: lost connection with my.backends.example.com[1.2.3.7] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29773]: A0A9623F7C4: lost connection with my.backends.example.com[1.2.3.7] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29773]: A0A9623F7C4: lost connection with my.backends.example.com[1.2.3.5] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29773]: A0A9623F7C4: lost connection with my.backends.example.com[1.2.3.4] while receiving the initial server greeting
Nov  8 16:32:49 xmx1 postfix/smtp[29771]: C477123F7C2: to=<alexsamara@example.com>, relay=my.backends.example.com[1.2.3.6]:25, delay=106, delays=104/1.2/0/0.16, dsn=2.0.0, status=sent (250 Accepted as 2771FC583616204465007)
Nov  8 16:32:49 xmx1 postfix/smtp[29770]: E627B240CCA: to=<zaya_85@example.com>, relay=my.backends.example.com[1.2.3.4]:25, delay=19882, delays=19881/1/0/0.41, dsn=5.0.0, status=bounced (host my.backends.example.com[1.2.3.4] said: 521 Mailbox blocked (in reply to RCPT TO command))

иногда ошибка меняется на такую

Nov  8 16:42:59 xmx1 postfix/smtp[30042]: F19CA23FFEF: conversation with my.backends.example.com[1.2.3.6] timed out while sending RCPT TO

а потом и вовсе перестаёт доставлятья, даже flush не помогает, помогает только reload/restart, и опять, 10-100 доставок и затык. хотя telnet проходит на бэкенды.

smtp_connection_cache_on_demand и smtp_never_send_ehlo - не помогают, ситуация не меняется

все настройки дефолтные, кроме
[master.cf]
smtp      inet  n       -       n       -       333     smtpd
relay     unix  -       -       n       -       333      smtp

есть идеи почему постфикс себя так ведёт?


Содержание

Сообщения в этом обсуждении
"postfix как MX, перестаёт relay-ить почту"
Отправлено bill , 08-Ноя-09 17:16 
>[оверквотинг удален]
>smtp      inet  n    
>   -       n
>      -    
>  333     smtpd
>relay     unix  -    
>  -       n  
>     -      
> 333      smtp
>
>есть идеи почему постфикс себя так ведёт?

А проблема не в my.backends.example.com?
telnet проходит на него (или это четыре хоста?) именно с 1.2.3.3 или с другого ip?


"postfix как MX, перестаёт relay-ить почту"
Отправлено kbv , 08-Ноя-09 18:00 
>А проблема не в my.backends.example.com?
>telnet проходит на него (или это четыре хоста?) именно с 1.2.3.3 или
>с другого ip?

не хотелось бы грешить на бекенды, там 4 машины, более мощные, и без нагрузки.

да 4 бэкенда, замаскированые под DNS, чтобы постфикс раунд-робином доставлял лучше, т.е. ошибка одновременно возникает в сразными физическими бэкендами. telnet с 1.2.3.3 на все 4 бэкенда проходят когда я вижу ошибку в логе postfix

не понятно почему postfix перестаёт доставлять deferred/incoming/active после 10-100 успешных доставок, пусть даже ошибки генерируют бэкенды, но без остановки postfix бы раскидал очередь, а он просто перестаёт, и ничто кроме reload/restart его не заставляет опять доставлять


"postfix как MX, перестаёт relay-ить почту"
Отправлено ia , 08-Ноя-09 19:24 
>не понятно почему postfix перестает доставлять deferred/incoming/active после 10-100 успешных доставок, пусть
>даже ошибки генерируют бэкенды, но без остановки postfix бы раскидал очередь,
>а он просто перестаёт, и ничто кроме reload/restart его не заставляет
>опять доставлять

Думаю, фишка в том, что ваш my.backends.example.com после нескольких ошибок помечается как недоступный на minimal_backoff_time
и есть подозрения, что ваш релей превышает какието лимиты на бэкэндах. типа ограничения на число параллельных конектов.


"postfix как MX, перестаёт relay-ить почту"
Отправлено kbv , 09-Ноя-09 13:10 

>Думаю, фишка в том, что ваш my.backends.example.com после нескольких ошибок помечается как
>недоступный на minimal_backoff_time
>и есть подозрения, что ваш релей превышает какието лимиты на бэкэндах. типа
>ограничения на число параллельных конектов.

отчасти да, но параметры

maximal_backoff_time = 40s
minimal_backoff_time = 30s

не помогли, а сегодня, в понедельник выяснилось, что виноваты бэкенды
спасибо за ваши мнения