URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77754
[ Назад ]

Исходное сообщение
"тормозит соединение по 25 порту"

Отправлено alexio , 06-Дек-07 19:03 
Вобщем у клиента есть прога соединения с банком, соединение должно происходить по 110 и 25 порту, но не проходит по таймауту. Пробуем обычное соединение по телнету через 110 порт все замечательно проходит, а как пробуем 25 очень долго грузит, но проходит. К сожалению не хватает времени и сервак в банке сбрасывает соединение.
Подскажите, люди добрые, где, что, можно посмотреть по этой проблеме? Скорее всего проблема на нашем сервере, но что уже смотреть не знаю...

Содержание

Сообщения в этом обсуждении
"тормозит соединение по 25 порту"
Отправлено Ночной админ , 07-Дек-07 09:34 
>Вобщем у клиента есть прога соединения с банком, соединение должно происходить по
>110 и 25 порту, но не проходит по таймауту. Пробуем обычное
>соединение по телнету через 110 порт все замечательно проходит, а как
>пробуем 25 очень долго грузит, но проходит. К сожалению не хватает
>времени и сервак в банке сбрасывает соединение.
>Подскажите, люди добрые, где, что, можно посмотреть по этой проблеме? Скорее всего
>проблема на нашем сервере, но что уже смотреть не знаю...

Уж чтото порты очень похожы на smtp и pop,
оригинальные проги для соединения с банками пошли :).


"тормозит соединение по 25 порту"
Отправлено Deus , 07-Дек-07 12:39 
>>Вобщем у клиента есть прога соединения с банком, соединение должно происходить по
>>110 и 25 порту, но не проходит по таймауту. Пробуем обычное
>>соединение по телнету через 110 порт все замечательно проходит, а как
>>пробуем 25 очень долго грузит, но проходит. К сожалению не хватает
>>времени и сервак в банке сбрасывает соединение.
>>Подскажите, люди добрые, где, что, можно посмотреть по этой проблеме? Скорее всего
>>проблема на нашем сервере, но что уже смотреть не знаю...
>
>Уж чтото порты очень похожы на smtp и pop,
>оригинальные проги для соединения с банками пошли :).

угу, есть такие проги :(. по теме, похоже на проблему с DNS



"тормозит соединение по 25 порту"
Отправлено universite , 07-Дек-07 15:03 

>по теме, похоже на проблему с DNS

+10



"тормозит соединение по 25 порту"
Отправлено VitalkaDrug , 09-Дек-07 00:57 
Настройте REJECT на входящие TCP-соединения 113 порт. Удаленный сервер, скорее всего, пытается по нему до вас достучаться, а вы его режете безответно. Вот и таймаут...

"тормозит соединение по 25 порту"
Отправлено alexio , 10-Дек-07 16:04 
>Настройте REJECT на входящие TCP-соединения 113 порт. Удаленный сервер, скорее всего, пытается
>по нему до вас достучаться, а вы его режете безответно. Вот
>и таймаут...

Соединение через 25 порт проходит, но очень долго около минуты грузит, а по 110 все влет. Так что 113 порт тут не причем...


"тормозит соединение по 25 порту"
Отправлено VitalkaDrug , 11-Дек-07 15:10 
>>Настройте REJECT на входящие TCP-соединения 113 порт. Удаленный сервер, скорее всего, пытается
>>по нему до вас достучаться, а вы его режете безответно. Вот
>>и таймаут...
>
>Соединение через 25 порт проходит, но очень долго около минуты грузит, а
>по 110 все влет. Так что 113 порт тут не причем...
>

Вы уверены? Неужели Вы никогда не сталкивались с auth-запросами от SMTP-серверов? Это как раз 113-ый порт TCP...


"тормозит соединение по 25 порту"
Отправлено Medlar , 11-Дек-07 15:27 
>Настройте REJECT на входящие TCP-соединения 113 порт. Удаленный сервер, скорее всего, пытается
>по нему до вас достучаться, а вы его режете безответно. Вот
>и таймаут...

Так ведь у него не почтовая программа там висит


"тормозит соединение по 25 порту"
Отправлено VitalkaDrug , 12-Дек-07 02:22 
>Так ведь у него не почтовая программа там висит

А кто мешает ей работать по протоколу SMTP :)
Вообщем, я бы проверил и этот вариант обязательно.



"тормозит соединение по 25 порту"
Отправлено SubGun , 10-Дек-07 16:47 
>Вобщем у клиента есть прога соединения с банком, соединение должно происходить по
>110 и 25 порту, но не проходит по таймауту. Пробуем обычное
>соединение по телнету через 110 порт все замечательно проходит, а как
>пробуем 25 очень долго грузит, но проходит. К сожалению не хватает
>времени и сервак в банке сбрасывает соединение.
>Подскажите, люди добрые, где, что, можно посмотреть по этой проблеме? Скорее всего
>проблема на нашем сервере, но что уже смотреть не знаю...

Надо анально обижать программеров, которые пишут прогу, использующюю служебные порты для работы. То есть на этом компе почтой пользоваться нельзя уже.


"тормозит соединение по 25 порту"
Отправлено alexio , 10-Дек-07 17:09 
>>Вобщем у клиента есть прога соединения с банком, соединение должно происходить по
>>110 и 25 порту, но не проходит по таймауту. Пробуем обычное
>>соединение по телнету через 110 порт все замечательно проходит, а как
>>пробуем 25 очень долго грузит, но проходит. К сожалению не хватает
>>времени и сервак в банке сбрасывает соединение.
>>Подскажите, люди добрые, где, что, можно посмотреть по этой проблеме? Скорее всего
>>проблема на нашем сервере, но что уже смотреть не знаю...
>
>Надо анально обижать программеров, которые пишут прогу, использующюю служебные порты для работы.
>То есть на этом компе почтой пользоваться нельзя уже.

Я бы с радостью пообижал бы их, но пока не время... Почта здесь абсолютно не причем. Как можно проследить хождение по 25 порту?


"тормозит соединение по 25 порту"
Отправлено angra , 10-Дек-07 21:05 
>здесь абсолютно не причем. Как можно проследить хождение по 25 порту?

самое очевидное tcpdump, например так:
tcpdump -X -s 0 -i lo port 25
В данном случае -X показывать содержимое пакета в hex+ascii, -s 0 захватывать пакет целиком, -i lo указывает интерфейс(в данном случае loopback), port 25 оставляем лишь трафик идущий на 25 порт в обоих направлениях. Набор более подходящих вам опци


"тормозит соединение по 25 порту"
Отправлено alexio , 10-Дек-07 22:48 
>>здесь абсолютно не причем. Как можно проследить хождение по 25 порту?
>
>самое очевидное tcpdump, например так:
>tcpdump -X -s 0 -i lo port 25
>В данном случае -X показывать содержимое пакета в hex+ascii, -s 0 захватывать
>пакет целиком, -i lo указывает интерфейс(в данном случае loopback), port 25
>оставляем лишь трафик идущий на 25 порт в обоих направлениях. Набор
>более подходящих вам опци

ну наконец что-то дельное, благодарю, буду разбираться


"тормозит соединение по 25 порту"
Отправлено konst , 10-Дек-07 23:46 
>>>здесь абсолютно не причем. Как можно проследить хождение по 25 порту?
>>
>>самое очевидное tcpdump, например так:
>>tcpdump -X -s 0 -i lo port 25
>>В данном случае -X показывать содержимое пакета в hex+ascii, -s 0 захватывать
>>пакет целиком, -i lo указывает интерфейс(в данном случае loopback), port 25
>>оставляем лишь трафик идущий на 25 порт в обоих направлениях. Набор
>>более подходящих вам опци
>
>ну наконец что-то дельное, благодарю, буду разбираться

Если Вы будете видеть только 25-й порт - немного увидите. Проблема скорее всего с тем, что сервер на своей стороне пытается произвесть некое действо (напр. разрезолвить входящий IP) - коннектится к 3-му серваку и отваливается по таймауту, после чего возращает управление...
Так что, чтобы понять, что происходит, надо знать,  что именно делает программа на сервере, слушающим 25-й порт.