[suse 7.3] qpopper slow

Pagina: 1
Acties:

  • mrfatmen
  • Registratie: Februari 2001
  • Laatst online: 22:38
Wij draaien suse 7.3 met als pop server Qpopper.

Nu hebben we het probleem dat de gebruikers traag verbinden met onze servers.
We hebben het uit gezocht en dit blijkt te komen door port 113 als deze openstaat dan gaat alles snel maar heeft een gebruiker deze dicht staan dan is de verbinding erg traag.

113 is volgens mij de ident poort.
Maar volgens mij draaien we geen ident.

Heeft er iemand een idee wat ik hieraan kan doen?

Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 22:46
Waarschijnlijk drop je al het verkeer wat op poort 113 komt. Als je in plaats daarvan alles op die poort REJECT (-j REJECT --reject-with tcp-reset), zal het waarschijnlijk wel goed gaan.

man iptables:
The option tcp-reset can be used on rules which
only match the TCP protocol: this causes a TCP RST
packet to be sent back. This is mainly useful for
blocking ident (113/tcp) probes which frequently
occur when sending mail to broken mail hosts (which
won't accept your mail otherwise).
Verder wordt ident volgens mij via inetd gestart

[ Voor 79% gewijzigd door Jelmer op 15-03-2004 10:45 ]


  • Wilke
  • Registratie: December 2000
  • Nu online
Maar een identd server draaien zou ik niet doen. Dat verkeer rejecten in plaats van droppen is inderdaad de beste oplossing :)

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Hij draait zelf ook geen ident, maar qpopper probeert de ident van de verbindende partij te benaderen. Of misschien probeert de tcpwrapper het wel, als je qpopper vanuit inetd draait, misschien heb je hier wat aan: http://www.mail-archive.c...pensive.org/msg04222.html
dus de tcpwrapper niet gebruiken mocht je dat nu wel doen. Een andere optie is uitgaande ident-requests rejecten met je eigen iptables als het niet mogelijk is om dat voor elke gebruiker op zijn machine te laten doen.

[ Voor 29% gewijzigd door blaataaps op 15-03-2004 12:31 ]


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 19-02 14:54

RvdH

Uitvinder van RickRAID

Als je qpopper vanuit xinetd draait, dan moet je even de 'log_on_failure += USERID' (en/of log_on_success) uncommenten.

  • mrfatmen
  • Registratie: Februari 2001
  • Laatst online: 22:38
ik draai hem idd vanuit inetd.conf

Kan ik die tcpd gewoon weg laten of?

Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein

Pagina: 1