Imap timeouts

Pagina: 1
Acties:

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik heb al tijden problemen met imapd (UW-imapd). @ random hebben clients last van time-outs. In de logfiles van de server zie ik dat er direct een "service init" plaatsvind, de poort wordt dus netjes geopend, maar vervolgens gaat er in veel gevallen ~1 minuut of meer overeen voordat de poort wordt "doorverbonden" naar de imap server (imapd)...

Nu vertelde een vriend van me dat dit een bekend probleem is van bepaalde versies van inetd op redhat 6.2 (die draai ik ja).

Iemand bekend hiermee ?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Nou nee, maar als je nou zelf eens ging kijken bij de bugs / update informatie op www.redhat.com vind je het vast wel. Trouwens, misschien dat ff up2date intikken ook werkt.

  • B-Man
  • Registratie: Februari 2000
  • Niet online
up2date draai ik regelmatig, loste het probleem tot dusver niet op. Op de website van redhat kijk ik ook regelmatig, ook nog niets kunnen vinden dat me verder helpt, vandaar dat ik de vraag hier stel.

  • bkor
  • Registratie: November 2000
  • Niet online
Waarschijnlijk 1 van de volgende mogelijkheden:

1. Er zijn teveel connecties per minuut gemaakt. Standaard laat inetd 40 connecties per minuut toe. Als er vaker dan 40 keer een connectie wordt opgebouwd, dan zal inetd die connecties niet toelaten (ivm mogelijke DoS aanval). Zie optie max in inetd.conf.

2. Je DNS server is niet betrouwbaar. Inetd doet een DNS request voor elke inkomende connectie. Indien de DNS server niet betrouwbaar is (of niet goed is ingesteld), dan krijg je een 30 seconden vertraging.
Dit kan je bv. testen door een telnet verbinding naar de server te maken op het moment dat je weer timeouts ziet bij IMAP (of host/nslookup ofzo gebruiken).

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op donderdag 28 juni 2001 14:46 schreef B-Man het volgende:
up2date draai ik regelmatig, loste het probleem tot dusver niet op. Op de website van redhat kijk ik ook regelmatig, ook nog niets kunnen vinden dat me verder helpt, vandaar dat ik de vraag hier stel.
(zeg dat er dan even bij)
Je zou ook even inetd handmatig kunnen upgraden. (doet het dan tot xinetd) Dan heb je weer standaardinstellingen.

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Op donderdag 28 juni 2001 15:25 schreef bkor het volgende:
Waarschijnlijk 1 van de volgende mogelijkheden:

1. Er zijn teveel connecties per minuut gemaakt. Standaard laat inetd 40 connecties per minuut toe. Als er vaker dan 40 keer een connectie wordt opgebouwd, dan zal inetd die connecties niet toelaten (ivm mogelijke DoS aanval). Zie optie max in inetd.conf.

2. Je DNS server is niet betrouwbaar. Inetd doet een DNS request voor elke inkomende connectie. Indien de DNS server niet betrouwbaar is (of niet goed is ingesteld), dan krijg je een 30 seconden vertraging.
Dit kan je bv. testen door een telnet verbinding naar de server te maken op het moment dat je weer timeouts ziet bij IMAP (of host/nslookup ofzo gebruiken).
1 - ik zal hier eens naar kijken... IMAP heeft een aardig aantal connects, en het gaat om een server met ~20 gebruikers.

2 - inet toegang wordt verzorgd door een dial-up router (dual ISDN), die de hele dag openstaat, DNS zou dus geen probleem mogen zijn. Mensen op kantoor kunnen overigens gewoon surfen, dat geeft geen problemen.

Overigens treed het probleem ook op (@ random) als de server samen met slechts een (1) computer op een switch wordt aangesloten.

Met telnet krijg ik ook regelmatig geen "beeld", geen login prompt dus. Zelfde geld voor FTP. Maar goed, soms werkt het wel, soms is het niet vooruit te branden. DNS lijkt niet het probleem, en het max aantal connecties lijkt me ook niet het probleem aangezien de time-outs ook optreden bij slechts een gebruiker.

banaan-X: volgens mij draai ik de nieuwste versie beschikbaar voor RH 6.2, toch bedankt voor je reactie.

  • B-Man
  • Registratie: Februari 2000
  • Niet online
bkor: kan ik ergens de DNS lookup van inetd uitschakelen ? Om te kijken of dat het probleem is. Zoals ik in mijn vorige reply al vermeld treed het probleem ook op met telnet en FTP sessies...

Kan inetd i/h algemeen een max aantal connecties afhandelen ?

Verwijderd

Mischien een stom idee maar aangezien het je met meerdere dingen heb ( ftp,telnet ).
Zou het niet iets met je host file te maken kunnen hebben.

  • B-Man
  • Registratie: Februari 2000
  • Niet online
host file ? wat bedoel je ?

  • bkor
  • Registratie: November 2000
  • Niet online
/etc/hosts editen en per regel een ip nummer gevolgd door een naam. Gooi daar al de namen van de clients erin en klaar ben je.

dus bv:
code:
1
2
192.168.2.1 pc1
192.168.2.2 pc2

  • B-Man
  • Registratie: Februari 2000
  • Niet online
bkor: zal er eens naar kijken, maar het is niet echt een oplossing aangezien we met DHCP werken. Maar ik kan wel kijken of dat het probleem oplost als ik met slechts een client verbind.

Ik denk overigens dat het probleem in een andere hoek zit...

snippet uit /var/log/maillog:
code:
1
2
3
4
5
Jun  4 16:48:13 intranet imapd[4849]: imap service init from 192.168.1.249
Jun  4 16:48:17 intranet imapd[4848]: imap service init from 192.168.1.249
Jun  4 16:49:26 intranet imapd[4851]: imap service init from 192.168.1.249
Jun  4 16:49:26 intranet imapd[4851]: Login user=paul host=[192.168.1.223]
Jun  4 16:49:28 intranet imapd[4849]: Login user=paul host=[192.168.1.223]

De service init betekent dat inetd de verbinding accepteerd, toch ? Vervolgens gaat er dus veel te veel tijd overheen voordat een gebruiker daadwerkelijk een verbinding krijgt.

Netwerk en server zijn niet het probleem, Netwerk = 100Mbit Full Duplex, Server heeft een load van 5-10% op de drukste uren...

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Wat later op die dag werkte het perfect...
code:
1
2
3
4
5
6
Jun  4 17:47:42 intranet imapd[4922]: imap service init from 192.168.1.249
Jun  4 17:47:42 intranet imapd[4922]: Login user=paul host=[192.168.1.152]
Jun  4 18:09:02 intranet imapd[4931]: imap service init from 192.168.1.249
Jun  4 18:09:02 intranet imapd[4931]: Login user=paul host=[192.168.1.223]
Jun  4 18:16:03 intranet imapd[4957]: imap service init from 192.168.1.249
Jun  4 18:16:03 intranet imapd[4957]: Login user=paul host=[192.168.1.223]

  • B-Man
  • Registratie: Februari 2000
  • Niet online
(Laatste log-listing), Hier eentje van de zondag ervoor, slechts een gebruiker, toch een lange tijd tussen init en login:
code:
1
2
3
4
5
6
7
8
Jun  3 11:47:32 intranet imapd[4086]: imap service init from 192.168.1.249
Jun  3 11:47:45 intranet imapd[4087]: imap service init from 192.168.1.249
Jun  3 11:47:50 intranet imapd[4084]: imap service init from 192.168.1.249
Jun  3 11:47:53 intranet imapd[4085]: imap service init from 192.168.1.249
Jun  3 11:48:29 intranet imapd[4085]: Login user=paul host=[192.168.1.248]
Jun  3 11:48:58 intranet imapd[4086]: Login user=paul host=[192.168.1.248]
Jun  3 11:49:00 intranet imapd[4087]: Login user=paul host=[192.168.1.248]
Jun  3 11:49:05 intranet imapd[4084]: Login user=paul host=[192.168.1.248]
Pagina: 1