<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: кто косячит? Postfix, CentOS, провайдер, трафик, руки?</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html</link>
    <description>Добрый день.&lt;br&gt;Для начала поясню. У нас такой тариф, где после определенного порога снижается скорость. С 10 до 1 Мбит&#092;сек.&lt;br&gt;&lt;br&gt;Вчера народ пожаловался, что не ходит почта. Глянул в логи - куча писем с &quot;timed out while receiving the initial server greeting&quot;. Стучусь телнетом на 25 порт - подключение к любым почтовикам проходит с 15-20 попытки. Никаких апдейтов ПО или железа не было, такого раньше не случалось, звоню в суппорт провайдера - говорят, что в это время мы выбрали лимит и скорость упала до мегабита - и дескать, поэтому канал может быть забит.&lt;br&gt;Ну ладно, допустим. Остаюсь на ночь. Стопаю службы, отключаю LAN - оставляю один postfix. Та же картина. Стопаю postfix - телнет то есть, то нет. Включаю конец в голый ноут с виндой - есть коннект. Обратно в сервер - есть, потом опять лажа. Трэйсроут то звездочки, то четыре хопа., чаще звездочки. На винде четыре хопа.&lt;br&gt;&lt;br&gt;Ну не было такого раньше никогда! А мегабит вполне приличная скорость для работы одного сервиса.&lt;br&gt;Я уже не знаю, куда копать - помогите?&lt;br&gt;Какие</description>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#19</link>
    <pubDate>Fri, 24 Jun 2011 09:10:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   -       smtp &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; relay     unix  - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   -       n &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  -       smtp , это &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; отправлялка, вот он-то у меня канал и валили, занизил до одного &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; - вся очередь рассосалась.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Всем спасибо, заодно много нового узнал.&lt;br&gt;&amp;gt;&amp;gt; И сколько же у Вас было установлено, что канал 1Мбит, &quot;ложился&quot;?&lt;br&gt;&amp;gt; было - &quot;-&quot; &lt;br&gt;&lt;br&gt;а стало?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (rusya_rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#18</link>
    <pubDate>Fri, 24 Jun 2011 05:47:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;       - &lt;br&gt;&amp;gt;&amp;gt;   -       smtp &lt;br&gt;&amp;gt;&amp;gt; relay     unix  - &lt;br&gt;&amp;gt;&amp;gt;   -       n &lt;br&gt;&amp;gt;&amp;gt;      - &lt;br&gt;&amp;gt;&amp;gt;  -       smtp , это &lt;br&gt;&amp;gt;&amp;gt; отправлялка, вот он-то у меня канал и валили, занизил до одного &lt;br&gt;&amp;gt;&amp;gt; - вся очередь рассосалась.&lt;br&gt;&amp;gt;&amp;gt; Всем спасибо, заодно много нового узнал.&lt;br&gt;&amp;gt; И сколько же у Вас было установлено, что канал 1Мбит, &quot;ложился&quot;?&lt;br&gt;&lt;br&gt;было - &quot;-&quot;&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#17</link>
    <pubDate>Fri, 24 Jun 2011 05:04:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    -       n &lt;br&gt;&amp;gt;       -     &lt;br&gt;&amp;gt;   -       smtp &lt;br&gt;&amp;gt; relay     unix  -     &lt;br&gt;&amp;gt;   -       n  &lt;br&gt;&amp;gt;      -      &lt;br&gt;&amp;gt;  -       smtp , это &lt;br&gt;&amp;gt; отправлялка, вот он-то у меня канал и валили, занизил до одного &lt;br&gt;&amp;gt; - вся очередь рассосалась.&lt;br&gt;&amp;gt; Всем спасибо, заодно много нового узнал.&lt;br&gt;&lt;br&gt;И сколько же у Вас было установлено, что канал 1Мбит, &quot;ложился&quot;?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (rusya_rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#16</link>
    <pubDate>Fri, 24 Jun 2011 03:52:16 GMT</pubDate>
    <description>И таки-знаете, похоже что?&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/62907.html&lt;br&gt;и&lt;br&gt;http://daemonnews.opennet.ru/openforum/vsluhforumID1/75917.html&lt;br&gt;Почему такого раньше не было, не знаю.&lt;br&gt;только с поправкой -в теме вранье&lt;br&gt;smtp      inet  n       -       n       -       3       smtpd  - это принималка, ее можно и побольше.&lt;br&gt;&lt;br&gt;smtp      unix  -       -       n       -       -       smtp&lt;br&gt;relay     unix  -       -       n       -       -       smtp , это отправлялка, вот он-то у меня канал и валили, занизил до одного - вся очередь рассосалась.&lt;br&gt;Всем спасибо, заодно много нового узнал.&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (rusya_rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#15</link>
    <pubDate>Thu, 23 Jun 2011 12:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; то есть вот так если попробую, &lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --sport 25 --tcp-flags RST RST -j DROP &lt;br&gt;&amp;gt;&amp;gt; то теоретически соединения моего почтовика не обресетишь?&lt;br&gt;&amp;gt; Может и прокатит... если исходный SYN к mail.ru не дропается вместе с &lt;br&gt;&amp;gt; выдачей ресета. Попробовать-то не повредит, наверное.&lt;br&gt;&lt;br&gt;Не, не канает...&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (Andrey Mitrofanov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#14</link>
    <pubDate>Thu, 23 Jun 2011 12:13:10 GMT</pubDate>
    <description>&amp;gt; то есть вот так если попробую, &lt;br&gt;&amp;gt; iptables -A INPUT -p tcp --sport 25 --tcp-flags RST RST -j DROP &lt;br&gt;&amp;gt; то теоретически соединения моего почтовика не обресетишь?&lt;br&gt;&lt;br&gt;Может и прокатит... если исходный SYN к mail.ru не дропается вместе с выдачей ресета. Попробовать-то не повредит, наверное.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; на lin* и убрать --clamp-mss-to-pmtu?&lt;br&gt;&amp;gt; это где?&lt;br&gt;&lt;br&gt;В iptables-ах http://lartc.org/howto/lartc.cookbook.mtu-mss.html , вроде.&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (rusya_rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#13</link>
    <pubDate>Thu, 23 Jun 2011 11:46:52 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Буковку R _под_ буковкой S видишь? :) &lt;br&gt;&amp;gt; Это к тебе &quot;притетел&quot; откуда-то (может, от прова, может, от роутера какого... &lt;br&gt;&amp;gt; кривого?) RST сразу на SYN. Во-о-от... А сервер _почему-то не разорвал &lt;br&gt;&amp;gt; соединения (с connection refused каким-нибудь в логе), а ждал таймаута. (...RST &lt;br&gt;&amp;gt; упал в INVALID?) &lt;br&gt;&lt;br&gt;то есть вот так если попробую,&lt;br&gt;&lt;br&gt;iptables -A INPUT -p tcp --sport 25 --tcp-flags RST RST -j DROP&lt;br&gt;то теоретически соединения моего почтовика не обресетишь?&lt;br&gt;&lt;br&gt;&amp;gt; На винде MSS-клампов же нет, наверное? Попробовать прикинуться веником: поставить MTU &quot;руками&quot; &lt;br&gt;&lt;br&gt;это я вот не понял пока, да и конец пока отодрать не могу в течении рабочего дня.&lt;br&gt;&amp;gt; на lin* и убрать --clamp-mss-to-pmtu?&lt;br&gt;&lt;br&gt;это где?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>кто косячит? Postfix, CentOS, провайдер, трафик, руки? (Andrey Mitrofanov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#12</link>
    <pubDate>Thu, 23 Jun 2011 11:28:17 GMT</pubDate>
    <description>&amp;gt; Глянул в логи - куча &lt;br&gt;&amp;gt; писем с &quot;timed out while receiving the initial server greeting&quot;.&lt;br&gt;&lt;br&gt;Ну, соединение не устанавливается и отваливается по таймауту.&lt;br&gt;&lt;br&gt;&amp;gt; Стучусь телнетом на 25 порт - подключение к любым почтовикам проходит с &lt;br&gt;&amp;gt; 15-20 попытки.&lt;br&gt;&lt;br&gt;То есть в #11 -&lt;br&gt;&amp;gt;#11&amp;gt; успешная с сервера, появляется приветствие  220 smtp16.mail.ru ESMTP ready:&lt;br&gt;&amp;gt;#11&amp;gt; 14:44:27.297292 IP 92.255.***.*.54185 &amp;gt; 94.100.177.1.smtp: S 3958075674:3958075674(0) win 5808 &amp;lt;mss 1452,sackOK,timestamp 11556680 0&amp;gt;&lt;br&gt;&lt;br&gt;это та самая &quot;одна из 15-20&quot;, надо полагать. Норм.сессия, вроде... Два syn-а в начале, два fin-а в конце.&lt;br&gt;&lt;br&gt;------&lt;br&gt;&lt;br&gt;О! Вижу? (Да, сравниваем, сравниваем...)&amp;gt;#8&amp;gt; 13:54:48.380445 IP 92.255.***.*.38857 &amp;gt; 94.100.191.202.smtp: S 827457457:827457457(0) win 5808 &amp;lt;mss 1452,sackOK,timestamp 8577377 0&amp;gt;&lt;br&gt;&amp;gt;#8&amp;gt; 13:54:48.624904 IP 94.100.191.202.smtp &amp;gt; 92.255.***.*.38857: R 0:0(0) ack 827457458 win 0&lt;br&gt;&lt;br&gt;Буковку R _под_ буковкой S видишь? :)&lt;br&gt;&lt;br&gt;Это к тебе &quot;притетел&quot; откуда-то (может, от прова, может, от роутера какого... кривого?) RST </description>
</item>

<item>
    <title>кто ж его знает (rusya_rr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91813.html#11</link>
    <pubDate>Thu, 23 Jun 2011 10:47:28 GMT</pubDate>
    <description>успешная с сервера, появляется приветствие  220 smtp16.mail.ru ESMTP ready:&lt;br&gt;14:44:27.297292 IP 92.255.***.*.54185 &amp;gt; 94.100.177.1.smtp: S 3958075674:3958075674(0) win 5808 &amp;lt;mss 1452,sackOK,timestamp 11556680 0&amp;gt;&lt;br&gt;14:44:27.318404 IP 94.100.177.1.smtp &amp;gt; 92.255.***.*.54185: S 2504734452:2504734452(0) ack 3958075675 win 5792 &amp;lt;mss 1412,sackOK,timestamp 1982303283 11556680&amp;gt;&lt;br&gt;14:44:27.318438 IP 92.255.***.*.54185 &amp;gt; 94.100.177.1.smtp: . ack 1 win 5808 &amp;lt;nop,nop,timestamp 11556702 1982303283&amp;gt;&lt;br&gt;14:44:27.338484 IP 94.100.177.1.smtp &amp;gt; 92.255.***.*.54185: P 1:33(32) ack 1 win 5792 &amp;lt;nop,nop,timestamp 1982303303 11556702&amp;gt;&lt;br&gt;14:44:27.338524 IP 92.255.***.*.54185 &amp;gt; 94.100.177.1.smtp: . ack 33 win 5808 &amp;lt;nop,nop,timestamp 11556722 1982303303&amp;gt;&lt;br&gt;&lt;br&gt;пишем quit&lt;br&gt;&lt;br&gt;14:45:57.366226 IP 94.100.177.1.smtp &amp;gt; 92.255.***.*.54185: . ack 7 win 5792 &amp;lt;nop,nop,timestamp 1982393329 11646741&amp;gt;&lt;br&gt;14:45:57.366262 IP 94.100.177.1.smtp &amp;gt; 92.255.***.*.54185: P 33:48(15) ack 7 win 5792 &amp;lt;nop,nop,timestamp 1982393329 11646741&amp;gt;&lt;br&gt;14:45:57.366278 IP 92.255.***.*.</description>
</item>

</channel>
</rss>
