LINUX.ORG.RU
ФорумAdmin

postfix и нагрузка на него


0

1

Здравствуйте

Столкнулся с проблемой. Есть установленный postfix 2.5.5, устанавливали и настраивали до меня. Имеется следующая проблема: относительно медленно отсылаются письма на разные сервера, в частности на mail.ru и yandex.ru. Для примера, 3-х мегабайтное письмо на mail.ru уходит ~5 минут, примерно столько же принимается. При этом speedtest.net рапортует о исходящем канале в 17 мегабит и входящем в 8. Tcpdump показывает значительные задержки после получения ACK от mail.ru и посылкой очередной порции данных, например:
09:21:05.988606 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 194032 win 65535 <nop,nop,timestamp 190983090 315567529>
09:21:06.812529 IP 192.168.0.253.56466 > mxs.mail.ru.smtp: . 194032:204168(10136) ack 1 win 5840 <nop,nop,timestamp 315567530 190981429>
09:21:06.815660 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 195480 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.815805 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 196928 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.815909 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 198376 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.816079 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 199824 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.816166 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 201272 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.816311 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 202720 win 65535 <nop,nop,timestamp 190983918 315567530>
09:21:06.816325 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 204168 win 65535 <nop,nop,timestamp 190983918 315567530>
09:21:07.456567 IP 192.168.0.253.56466 > mxs.mail.ru.smtp: . 204168:207064(2896) ack 1 win 5840 <nop,nop,timestamp 315567587 190981661>
09:21:07.456574 IP 192.168.0.253.56466 > mxs.mail.ru.smtp: . 207064:217200(10136) ack 1 win 5840 <nop,nop,timestamp 315567588 190981662>09:21:05.988606 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 194032 win 65535 <nop,nop,timestamp 190983090 315567529>
09:21:06.812529 IP 192.168.0.253.56466 > mxs.mail.ru.smtp: . 194032:204168(10136) ack 1 win 5840 <nop,nop,timestamp 315567530 190981429>
09:21:06.815660 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 195480 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.815805 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 196928 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.815909 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 198376 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.816079 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 199824 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.816166 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 201272 win 65535 <nop,nop,timestamp 190983917 315567530>
09:21:06.816311 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 202720 win 65535 <nop,nop,timestamp 190983918 315567530>
09:21:06.816325 IP mxs.mail.ru.smtp > 192.168.0.253.56466: . ack 204168 win 65535 <nop,nop,timestamp 190983918 315567530>
09:21:07.456567 IP 192.168.0.253.56466 > mxs.mail.ru.smtp: . 204168:207064(2896) ack 1 win 5840 <nop,nop,timestamp 315567587 190981661>
09:21:07.456574 IP 192.168.0.253.56466 > mxs.mail.ru.smtp: . 207064:217200(10136) ack 1 win 5840 <nop,nop,timestamp 315567588 190981662>

Приведу master.cf:
# Postfix master process configuration file. For details on the format
# of the file, see the master(5) manual page (command: «man 5 master»).
#
# ==========================================================================
# service type private unpriv chroot wakeup maxproc command + args
# (yes) (yes) (yes) (never) (100)
# ==========================================================================
smtp inet n - n - - smtpd
# -o content_filter=clamav
#submission inet n - n - - smtpd
# -o smtpd_enforce_tls=yes
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#smtps inet n - n - - smtpd
# -o smtpd_tls_wrappermode=yes
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#628 inet n - n - - qmqpd
pickup fifo n - n 60 1 pickup
cleanup unix n - n - 0 cleanup
qmgr fifo n - n 300 1 qmgr
#qmgr fifo n - n 300 1 oqmgr
tlsmgr unix - - n 1000? 1 tlsmgr
rewrite unix - - n - - trivial-rewrite
bounce unix - - n - 0 bounce
defer unix - - n - 0 bounce
trace unix - - n - 0 bounce
verify unix - - n - 1 verify
flush unix n - n 1000? 0 flush
proxymap unix - - n - - proxymap
smtp unix - - n - 20 smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay unix - - n - - smtp
-o fallback_relay=
# -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq unix n - n - - showq
error unix - - n - - error
retry unix - - n - - error
discard unix - - n - - discard
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - n - - lmtp
anvil unix - - n - 1 anvil
scache unix - - n - 1 scache

И «немного о себе»:
Linux samba 2.6.25.4 #6 SMP Tue Jul 15 12:27:32 MSD 2008 i686 Intel(R) Pentium(R) D CPU 2.80GHz GenuineIntel GNU/Linux

top - 09:34:16 up 14 days, 14:57, 6 users, load average: 0.10, 0.22, 0.20
Tasks: 345 total, 1 running, 344 sleeping, 0 stopped, 0 zombie
Cpu(s): 8.6%us, 1.5%sy, 0.0%ni, 86.9%id, 2.5%wa, 0.2%hi, 0.3%si, 0.0%st
Mem: 3367840k total, 3069140k used, 298700k free, 84508k buffers
Swap: 4016224k total, 1428k used, 4014796k free, 2398084k cached

Собственно вопрос - это есть недостатки конфига самого постфикса, в чем я лично сомневаюсь, или самой ОС и в частности tcp стека? Или я что то упустил?

Когда отправляете письмо.. что говорит mailq и висит ли там ваше письмо и что там написано ?

Tok ★★
()
Ответ на: комментарий от Tok

написано как и должно быть:
samba ~ # postqueue -p
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
CE589893DE5* 4210938 Thu Mar 17 11:02:50 test@vh-daf.ru
test@mail.ru

-- 4112 Kbytes in 1 Request.

Так и висит до окончания передачи, примерно 5 минут, в bounced/deferred не переходит

Sharp777
() автор топика

Я бы собрал дамп tcpdump'ом, НО изучал его в wireshark. Подозрительности он цветом отмечает ;) (разные ошибки, повторы после потери пакетов и т.п.)

router ★★★★★
()
Ответ на: комментарий от Sharp777

В общем все оказалось проще, чем я думал. Некто мастерский скрыл что на сервере был настроен tc с ограничением передачи 128 кбит по 25 порту...

Sharp777
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.