Доброго времени суток!
Есть почтовый сервер собраный пару лет назад по инструкции с qmailrocks.
ОС - RHEL 4 ASС недавнего времени возникла проблема с SMTP. После запуска сервер работает в нормальном режиме некоторое время, обычно пару часов, после чего перестает отвечать на запросы по 25 порту, что из вне , что напрямую с самого сервера.
После перезапуска так же работает некоторое время, затем история повторяется.
В логах фигурирует только одна записьSorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
С какой стороны копать?
Заранее спасибо
>[оверквотинг удален]
>нормальном режиме некоторое время, обычно пару часов, после чего перестает отвечать
>на запросы по 25 порту, что из вне , что напрямую
>с самого сервера.
>После перезапуска так же работает некоторое время, затем история повторяется.
>В логах фигурирует только одна запись
>
>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
>
>С какой стороны копать?
>Заранее спасибоUp
>[оверквотинг удален]
>>с самого сервера.
>>После перезапуска так же работает некоторое время, затем история повторяется.
>>В логах фигурирует только одна запись
>>
>>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
>>
>>С какой стороны копать?
>>Заранее спасибо
>
>UpSorry,_I_wasn't_able_to_establish_an_SMTP_connection - перевести?
начни с того кто и в какую сторону не может естеблишить конекш
>[оверквотинг удален]
>>>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
>>>
>>>С какой стороны копать?
>>>Заранее спасибо
>>
>>Up
>
>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection - перевести?
>начни с того кто и в какую сторону не может естеблишить конекш
>Подозреваю, что рубит tcpserver
concurrencyincoming стоит в 100. увеличение значения продлевает жизнь серверу на N часов, но в итоге всеравно загибается. Релей доступен только на локальные домены, стоит смтп авторизация. Спам от клиентов?
>[оверквотинг удален]
>>>Up
>>
>>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection - перевести?
>>начни с того кто и в какую сторону не может естеблишить конекш
>>
>
>Подозреваю, что рубит tcpserver
>concurrencyincoming стоит в 100. увеличение значения продлевает жизнь серверу на N часов,
>но в итоге всеравно загибается. Релей доступен только на локальные домены,
>стоит смтп авторизация. Спам от клиентов?настрой логирование smtp сервиса - может увидишь кто и что если это конечно тебя по smtp дрочат
>[оверквотинг удален]
>>>начни с того кто и в какую сторону не может естеблишить конекш
>>>
>>
>>Подозреваю, что рубит tcpserver
>>concurrencyincoming стоит в 100. увеличение значения продлевает жизнь серверу на N часов,
>>но в итоге всеравно загибается. Релей доступен только на локальные домены,
>>стоит смтп авторизация. Спам от клиентов?
>
>настрой логирование smtp сервиса - может увидишь кто и что если это
>конечно тебя по smtp дрочатisoQlog показывает вроде ничего критического.
mrtg же пугает тем, что количество смтп сессий прыгает от 240 до 320. понять бы кто рисует эти сессии
>[оверквотинг удален]
>>>concurrencyincoming стоит в 100. увеличение значения продлевает жизнь серверу на N часов,
>>>но в итоге всеравно загибается. Релей доступен только на локальные домены,
>>>стоит смтп авторизация. Спам от клиентов?
>>
>>настрой логирование smtp сервиса - может увидишь кто и что если это
>>конечно тебя по smtp дрочат
>
>isoQlog показывает вроде ничего критического.
>mrtg же пугает тем, что количество смтп сессий прыгает от 240 до
>320. понять бы кто рисует эти сессииСМОТРИ ЛОГ SMPT СЕРВИСА!!!!
>[оверквотинг удален]
>нормальном режиме некоторое время, обычно пару часов, после чего перестает отвечать
>на запросы по 25 порту, что из вне , что напрямую
>с самого сервера.
>После перезапуска так же работает некоторое время, затем история повторяется.
>В логах фигурирует только одна запись
>
>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
>
>С какой стороны копать?
>Заранее спасибоа очередь не сильно опухшая от мусора/отлупов?
>[оверквотинг удален]
>>с самого сервера.
>>После перезапуска так же работает некоторое время, затем история повторяется.
>>В логах фигурирует только одна запись
>>
>>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
>>
>>С какой стороны копать?
>>Заранее спасибо
>
>а очередь не сильно опухшая от мусора/отлупов?Очередь приличная, примерно 1000 писем. Но на моей памяти она была такая и даже больше, но сервер работал исправно. Поможет ли чистка очереди в данном случае ?
>[оверквотинг удален]
>>>Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)
>>>
>>>С какой стороны копать?
>>>Заранее спасибо
>>
>>а очередь не сильно опухшая от мусора/отлупов?
>
>Очередь приличная, примерно 1000 писем. Но на моей памяти она была такая
>и даже больше, но сервер работал исправно. Поможет ли чистка очереди
>в данном случае ?это мизеная очередь кумейловского спама )
>[оверквотинг удален]
>>>>С какой стороны копать?
>>>>Заранее спасибо
>>>
>>>а очередь не сильно опухшая от мусора/отлупов?
>>
>>Очередь приличная, примерно 1000 писем. Но на моей памяти она была такая
>>и даже больше, но сервер работал исправно. Поможет ли чистка очереди
>>в данном случае ?
>
>это мизеная очередь кумейловского спама )Да, в очереди много содержательного от постмастера, который пытается ответить о том, что емэйл не сущевствует. Но в том ли беда?
Вот число сессий уже приближается к критическому :)Через часок-другой скорее всего перестанет отвечать опять... Как же можно глянуть сессии, IP, учетки или еще что похожее, по которому уже можно начать блокировать.
Увеличивать число сессий допустимых на сервере думаю не очень правильное решение будет
>Вот число сессий уже приближается к критическому :)Через часок-другой скорее всего перестанет
>отвечать опять... Как же можно глянуть сессии, IP, учетки или еще
>что похожее, по которому уже можно начать блокировать.
>Увеличивать число сессий допустимых на сервере думаю не очень правильное решение будет
>для начала поставить патчь типа checkuser (вроде правильно)
тогда спам для несуществующих пользователей принимтся не будет
во вторых - ВСЕ ЕСТЬ В ЛОГЕ SMTP, пешу это уже третий раз!
Почистил очередь, перегрузил кумыло. Сижу, наблюдаю нетстатом. Ничего пока страшного, максимум 2-3 соединения с разных айпи.. Никто конкретно не мучает сервер
>Почистил очередь, перегрузил кумыло. Сижу, наблюдаю нетстатом. Ничего пока страшного, максимум 2-3
>соединения с разных айпи.. Никто конкретно не мучает серверУгу и тут внезапно друг из китая с 50 сессиями по смтп... Проблема похоже локализована.
Нарисовывается вопрос - Где задать ограничения на сессии с одного адреса? поставить 2-3 и пусть обламываются...
>>Почистил очередь, перегрузил кумыло. Сижу, наблюдаю нетстатом. Ничего пока страшного, максимум 2-3
>>соединения с разных айпи.. Никто конкретно не мучает сервер
>
>Угу и тут внезапно друг из китая с 50 сессиями по смтп...
>Проблема похоже локализована.
>Нарисовывается вопрос - Где задать ограничения на сессии с одного адреса? поставить
>2-3 и пусть обламываются...неуверен, но tcpserver такого вроде не умеет
>>>Почистил очередь, перегрузил кумыло. Сижу, наблюдаю нетстатом. Ничего пока страшного, максимум 2-3
>>>соединения с разных айпи.. Никто конкретно не мучает сервер
>>
>>Угу и тут внезапно друг из китая с 50 сессиями по смтп...
>>Проблема похоже локализована.
>>Нарисовывается вопрос - Где задать ограничения на сессии с одного адреса? поставить
>>2-3 и пусть обламываются...
>
>неуверен, но tcpserver такого вроде не умеетtcpserver limits patch спас
>[оверквотинг удален]
>>>>соединения с разных айпи.. Никто конкретно не мучает сервер
>>>
>>>Угу и тут внезапно друг из китая с 50 сессиями по смтп...
>>>Проблема похоже локализована.
>>>Нарисовывается вопрос - Где задать ограничения на сессии с одного адреса? поставить
>>>2-3 и пусть обламываются...
>>
>>неуверен, но tcpserver такого вроде не умеет
>
>tcpserver limits patch спаскак всегда patch ....
имхо пора избавлятся от qmail - у самого пара серваков стоит на этом костыльном безобразии
-