The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Qmail, много smtp соединений"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Qmail, много smtp соединений"  
Сообщение от 5p134n email(ok) on 27-Окт-07, 09:53 
Попросили разобраться с настройками Qmail. Сервер принимает почту через раз, ошибки:
retry time not reached for any host after a long failure period
retry timeout exceeded

По телнету 25 порт тоже отвечает через раз.

Если смотреть запущенные процессы:
saracen:/home/oleg# ps -ax | grep qmail
32707 ?        S      0:00 qmail-send
32708 ?        S      0:00 splogger qmail
32709 ?        S      0:00 /usr/local/bin/tcpserver -x /usr/local/etc/rules.cdb -u 1911 -g 2081 0 smtp /var/qmail/bin/qmail-smtpd
32710 ?        S      0:00 qmail-lspawn ./Maildir/
32711 ?        S      0:00 qmail-rspawn
32712 ?        S      0:00 qmail-clean
32713 ?        S      0:00 /usr/local/bin/tcpserver 0 pop3 /var/qmail/bin/qmail-popup saracen.comtat.ru /var/qmail/vpopmail/bin/vchkpw /var/qmail/bin/qmail-pop3d Maildir
32746 ?        S      0:00 /var/qmail/bin/qmail-smtpd
  353 ?        S      0:00 /var/qmail/bin/qmail-smtpd
  435 ?        S      0:00 /var/qmail/bin/qmail-smtpd
  449 ?        S      0:00 /var/qmail/bin/qmail-smtpd
......................................................

2052 ?        S      0:00 qmail-remote electronic-atlas.com  kay@electronic-atlas.com
2102 ?        S      0:00 /var/qmail/bin/qmail-smtpd
2115 ?        S      0:00 qmail-remote delphiq.com  tein63@delphiq.com
2119 ?        S      0:00 /var/qmail/bin/qmail-smtpd
2203 ?        S      0:00 /var/qmail/bin/qmail-smtpd
2217 ?        S      0:00 /var/qmail/bin/qmail-smtpd
2304 ?        S      0:00 /var/qmail/bin/qmail-smtpd
2308 ?        S      0:00 qmail-remote electronic-atlas.com  frankie@electronic-atlas.com
2312 ?        S      0:00 qmail-remote goldmail.ru  qp@goldmail.ru
2358 ?        S      0:00 /usr/local/bin/tcpserver -x /usr/local/etc/rules.cdb -u 1911 -g 2081 0 smtp /var/qmail/bin/qmail-smtpd
2360 pts/7    S      0:00 grep qmail

Большое количество процессов /var/qmail/bin/qmail-smtpd. И много спама типа qmail-remote electronic-atlas.com  frankie@electronic-atlas.com. Причем если смотреть maillog,то
Oct 27 04:56:18 saracen qmail: 1193446578.421691 starting delivery 9959: msg 2521224 to remote frankie@electronic-atlas.com
Oct 27 04:56:18 saracen qmail: 1193446578.421749 status: local 0/10 remote 2/20
Oct 27 04:56:28 saracen qmail: 1193446588.422173 starting delivery 9960: msg 2521215 to remote qp@goldmail.ru
Oct 27 04:56:28 saracen qmail: 1193446588.422227 status: local 0/10 remote 3/20
Oct 27 04:56:28 saracen qmail: 1193446588.430759 delivery 9960: deferral: Sorry,_I_wasn't_able_to_establish_an_SMTP_connection
._(#4.4.1)/
Видно что он эти все письма не отправляет, только поток спама который валится к нему на 25 порт тормозит работу всей почты.
relay2:/home/oleg# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 *:printer               *:*                     LISTEN
tcp        0      0 *:time                  *:*                     LISTEN
tcp        0      0 pop3.xxx.ru:31337     *:*                     LISTEN
tcp        0      0 *:3306                  *:*                     LISTEN
tcp        0      0 *:pop3                  *:*                     LISTEN
tcp        0      0 localhost:783           *:*                     LISTEN
tcp        0      0 *:imap                  *:*                     LISTEN
tcp        0      0 *:finger                *:*                     LISTEN
tcp        0      0 *:sunrpc                *:*                     LISTEN
tcp        0      0 *:http                  *:*                     LISTEN
tcp        0      0 *:auth                  *:*                     LISTEN
tcp        0      0 *:ftp                   *:*                     LISTEN
tcp        0      0 *:ssh                   *:*                     LISTEN
tcp        0      0 *:1720                  *:*                     LISTEN
tcp        0      0 *:smtp                  *:*                     LISTEN
tcp        0      0 pop3.xxx.ru:smtp      89.211.41.226:44409     SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      dsl.static81:mciautoreg SYN_RECV
tcp        0      0 saracen.xxx.ru:smtp  dsl88-249-21751.tt:2210 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      89-41-162-244.ilin:2029 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      biblioteka.madona.:3846 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      71-80-214-211.dhcp:4674 SYN_RECV
tcp        0      0 saracen.xxx.ru:smtp  cpe-76-81-233-176:51513 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      89.232.124.38:1079      SYN_RECV


Причем сервер настроен не как open relay. Присутствуют файлы
rcpthosts
virtualdomains
morercpthosts
В которых прописаны домены для которых разрещено получать почту.
Общая суть вопроса такова, на 25 порт валится большое количество спама, qmail этот спам никуда не отправляет, но это тормозит работу почту и сервера в целом. Нужные письма не доходят. Как с этим бороться ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Qmail, много smtp соединений"  
Сообщение от redmoon email(??) on 27-Окт-07, 11:14 
спам у вас идет из внутренней сети .
найти того кто подцепил троян.
у меня была такая проблема.
поставил хороший спам фильтр. и исходящего спама не стало.
как следствие и очередь так не забивалась.

если все таки забивается - то программка qmHandle

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Qmail, много smtp соединений"  
Сообщение от 5p134n email(??) on 27-Окт-07, 19:35 
Спам как раз идет из вне.
Это же видно исходя из этого
relay2:/home/oleg# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 *:printer               *:*                     LISTEN
tcp        0      0 *:time                  *:*                     LISTEN
tcp        0      0 pop3.xxx.ru:31337     *:*                     LISTEN
tcp        0      0 *:3306                  *:*                     LISTEN
tcp        0      0 *:pop3                  *:*                     LISTEN
tcp        0      0 localhost:783           *:*                     LISTEN
tcp        0      0 *:imap                  *:*                     LISTEN
tcp        0      0 *:finger                *:*                     LISTEN
tcp        0      0 *:sunrpc                *:*                     LISTEN
tcp        0      0 *:http                  *:*                     LISTEN
tcp        0      0 *:auth                  *:*                     LISTEN
tcp        0      0 *:ftp                   *:*                     LISTEN
tcp        0      0 *:ssh                   *:*                     LISTEN
tcp        0      0 *:1720                  *:*                     LISTEN
tcp        0      0 *:smtp                  *:*                     LISTEN
tcp        0      0 pop3.xxx.ru:smtp      89.211.41.226:44409     SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      dsl.static81:mciautoreg SYN_RECV
tcp        0      0 saracen.xxx.ru:smtp  dsl88-249-21751.tt:2210 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      89-41-162-244.ilin:2029 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      biblioteka.madona.:3846 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      71-80-214-211.dhcp:4674 SYN_RECV
tcp        0      0 saracen.xxx.ru:smtp  cpe-76-81-233-176:51513 SYN_RECV
tcp        0      0 pop3.xxx.ru:smtp      89.232.124.38:1079      SYN_RECV

Если в фаерволе закрыть 25 для доступа из вне, то работа qmail сразу нормализуется. Но почту никто не сможет получить :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Qmail, много smtp соединений"  
Сообщение от DogEater email(ok) on 29-Окт-07, 10:58 
Если вы уверены, что сервер не open relay, то радикально поможет утилита rblsmtpd от ДиДжея.
-r bl.spamcop.net\
-r sbl-xbl.spamhaus.org\
-r cbl.abuseat.org\
-r combined.njabl.org\
-r list.dsbl.org\
Безумный sorbs лучше не использовать.
это радикально уменьшит нагрузку.
Только лучше сделать 2 разных конфигурации для локальной сети и инета. В локалке нет смысла ставить rblsmtpd.
что же касается почты из локалки наружу, то обычно применяют перенаправление с некоторого порта отличного от 25 в локалке на 25 порт наружу
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру