亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3945 | 回復: 8
打印 上一主題 下一主題

[Mail] 郵件服務器時常連接不上 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-10-13 17:40 |只看該作者 |倒序瀏覽
本帖最后由 helloiac 于 2014-10-15 09:16 編輯


說明:
1.局域網(wǎng)內有大量的windows destkop 40~50臺,使用outlook 或者foxmail 等 3分鐘自動連接郵件服務器收件或者不定時發(fā)送郵件
2.局域網(wǎng)內有部分linux 內網(wǎng)服務器,偶爾連接郵件服務器進行發(fā)件
3.整個局域網(wǎng)連接外網(wǎng)都nat 成同一個公網(wǎng)ip ccc ,router C 本身也是一臺linux 主機開啟轉發(fā)

問題概述:
1.局域網(wǎng)內windows 主機telnet 郵件服務器A 一般都沒有問題 但是使用局域網(wǎng)內的部分linux 主機telnet 時常會連接不上,不管是什么端口(22,25.443,995)都是一樣的情況
2.外網(wǎng)linux 服務器B telnet 郵件服務器A 一般也都沒有問題

在郵件服務器上抓包,服務器有收到syn 但是服務器沒有返回包
以443端口為例
使用一臺內網(wǎng)Fedora 19 telnet 服務器443端口,服務器上的抓包情況
  1. 15:16:55.144222 IP xxx.xxx.xxx.xxx.46989 > xxx.xxx.xxx.xxx.https: Flags [S], seq 939563650, win 29200, options [mss 1460,sackOK,TS val 23633360 ecr 0,nop,wscale 7], length 0
  2. 15:17:03.160282 IP xxx.xxx.xxx.xxx.46989 > xxx.xxx.xxx.xxx.https: Flags [S], seq 939563650, win 29200, options [mss 1460,sackOK,TS val 23641376 ecr 0,nop,wscale 7], length 0
復制代碼
使用一臺window7 telnet 服務器443端口,服務器上的抓包情況
(window7 與Fedora19 位于同一臺hub 上)
  1. 15:20:54.484991 IP xxx.xxx.xxx.xxx.49218 > xxx.xxx.xxx.xxx.https: Flags [S], seq 31344922, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length 0
  2. 15:20:54.485034 IP xxx.xxx.xxx.xxx.https > xxx.xxx.xxx.xxx.49218: Flags [S.], seq 1361958840, ack 31344923, win 14600, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0
  3. 15:20:54.485558 IP xxx.xxx.xxx.xxx.49218 > xxx.xxx.xxx.xxx.https: Flags [.], ack 1, win 4380, length 0
  4. 15:20:55.685554 IP xxx.xxx.xxx.xxx.https > xxx.xxx.xxx.xxx.49218: Flags [S.], seq 1361958840, ack 31344923, win 14600, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0
  5. 15:20:55.686359 IP xxx.xxx.xxx.xxx.49218 > xxx.xxx.xxx.xxx.https: Flags [.], ack 1, win 4380, options [nop,nop,sack 1 {0:1}], length 0
  6. 15:21:05.122927 IP xxx.xxx.xxx.xxx.49218 > xxx.xxx.xxx.xxx.https: Flags [F.], seq 1, ack 1, win 4380, length 0
  7. 15:21:05.123193 IP xxx.xxx.xxx.xxx.https > xxx.xxx.xxx.xxx.49218: Flags [F.], seq 1, ack 2, win 115, length 0
  8. 15:21:05.123813 IP xxx.xxx.xxx.xxx.49218 > xxx.xxx.xxx.xxx.https: Flags [.], ack 2, win 4380, length 0
復制代碼
服務器上sysctl -a 關于syn的
fs.quota.syncs = 0
net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 120
net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 60
net.ipv4.tcp_syn_retries = 5
net.ipv4.tcp_synack_retries = 5
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = 10240
net.ipv6.conf.all.max_desync_factor = 600
net.ipv6.conf.default.max_desync_factor = 600
net.ipv6.conf.lo.max_desync_factor = 600
net.ipv6.conf.eth0.max_desync_factor = 600
net.ipv6.conf.eth1.max_desync_factor = 600
net.ipv6.conf.eth2.max_desync_factor = 600

捕獲.PNG (56.31 KB, 下載次數(shù): 38)

捕獲.PNG

論壇徽章:
0
2 [報告]
發(fā)表于 2014-10-14 13:46 |只看該作者
發(fā)現(xiàn)一個問題,就是這些時常連接不上的都是發(fā)生在linux 系統(tǒng)下,widows 系統(tǒng)就沒有這個問題,是不是因為局域網(wǎng)內的郵件客戶端連接都是復用一個tcp/ip連接
而linux 由于包的不同所以不能復用該連接

論壇徽章:
26
CU十二周年紀念徽章
日期:2013-10-24 15:41:34技術圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國系統(tǒng)架構師大會
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀念章
日期:2015-05-04 22:32:03IT運維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
3 [報告]
發(fā)表于 2014-10-14 15:44 |只看該作者
我覺得是其它問題產(chǎn)生的,而不是linux特定的問題。
沒聽說linux連postfix時會產(chǎn)生特別的問題。

論壇徽章:
0
4 [報告]
發(fā)表于 2014-10-14 16:57 |只看該作者
本帖最后由 helloiac 于 2014-10-14 17:19 編輯

回復 3# cryboy2001


    感覺應該是mail服務器上對于相同來源ip連接的問題,應為使用線上其他IP的linux 主機去telnet 郵件服務器完全沒有問題
   
   

論壇徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT運維版塊每日發(fā)帖之星
日期:2015-11-26 06:20:00操作系統(tǒng)版塊每月發(fā)帖之星
日期:2015-12-02 14:57:54IT運維版塊每月發(fā)帖之星
日期:2016-01-07 23:01:56IT運維版塊每周發(fā)帖之星
日期:2016-01-07 23:04:2615-16賽季CBA聯(lián)賽之青島
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16賽季CBA聯(lián)賽之北控
日期:2016-03-23 14:20:06IT運維版塊每日發(fā)帖之星
日期:2016-04-01 06:20:0015-16賽季CBA聯(lián)賽之吉林
日期:2016-06-28 13:51:54IT運維版塊每日發(fā)帖之星
日期:2016-07-01 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-23 06:20:00
5 [報告]
發(fā)表于 2014-10-15 08:03 |只看該作者
本帖最后由 woxizishen 于 2014-10-15 08:10 編輯

樓主在你那個有問題和沒問題的的linux主機分別traceroute以下你的郵件服務器,看下路由走向。

論壇徽章:
26
CU十二周年紀念徽章
日期:2013-10-24 15:41:34技術圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國系統(tǒng)架構師大會
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀念章
日期:2015-05-04 22:32:03IT運維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
6 [報告]
發(fā)表于 2014-10-15 08:04 |只看該作者
你看看是不是防火墻,fail2ban或其它有封ip功能的軟件設置造成的

論壇徽章:
0
7 [報告]
發(fā)表于 2014-10-15 09:14 |只看該作者
回復 6# cryboy2001


    不是,試過將fail2ban停止掉,情況依然

論壇徽章:
0
8 [報告]
發(fā)表于 2014-10-15 14:03 |只看該作者
終于找到坑貨了

原來是內核中的 net.ipv4.tcp_tw_recycle=1 這個參數(shù),將其置0就可以了

表示開啟TCP連接中TIME-WAIT sockets的快速回收,默認為0,表示關閉。


大概和【經(jīng)驗總結】tcp_tw_recycle參數(shù)引發(fā)的故障有點類似
我們在一些高并發(fā)的 WebServer上,為了端口能夠快速回收,打開了 tcp_tw_reccycle ,而在關閉 tcp_tw_reccycle 的時候,kernal 是不會檢查對端機器的包的時間戳的;打開了 tcp_tw_reccycle 了,就會檢查時間戳,很不幸移動的cmwap發(fā)來的包的時間戳是亂跳的,所以我方的就把帶了“倒退”的時間戳的包當作是“recycle的tw連接的重傳數(shù)據(jù),不是新的請求”,于是丟掉不回包,造成大量丟包。

論壇徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT運維版塊每日發(fā)帖之星
日期:2015-11-26 06:20:00操作系統(tǒng)版塊每月發(fā)帖之星
日期:2015-12-02 14:57:54IT運維版塊每月發(fā)帖之星
日期:2016-01-07 23:01:56IT運維版塊每周發(fā)帖之星
日期:2016-01-07 23:04:2615-16賽季CBA聯(lián)賽之青島
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16賽季CBA聯(lián)賽之北控
日期:2016-03-23 14:20:06IT運維版塊每日發(fā)帖之星
日期:2016-04-01 06:20:0015-16賽季CBA聯(lián)賽之吉林
日期:2016-06-28 13:51:54IT運維版塊每日發(fā)帖之星
日期:2016-07-01 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-23 06:20:00
9 [報告]
發(fā)表于 2014-10-16 14:03 |只看該作者
回復 8# helloiac

不帶這樣啃版主的^_^
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP