This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

{Ver. 6.100} BIG SMTP Problem!

I am raising this problem again, please advice!!

We have one relay server on the dmz that gets and sends all mail from and to the outside.
This server gets and sends all the mail from and to the astaro from the inside.
we use exchange servers 5.5 that sends all their mail to the asl and receives all the mail from it.
It looks like this:
Exchange5.5-->ASL5.202-->Outside MailRelay-->Internet.
Internet-->Outside MailRelay-->Asl5.202-->Exchange5.5

I am serving two domains at the moment. One domain has 70 Mailboxes in it and the mail traffic is about 100 mails per minute,
The other domain has 1500 Mailboxes in it, and the mail traffic is about 1000 mails per minute.
When i Direct the first domain (The low volume one) to the ASL it works flawless, does the Virus check and the spam as requested and on time.
When I direct the second Domain (The high volume one) to the ASL, there appears to be a traffic Jam, and mails are held for hours in the queus of the External Mail relay, and on the exchange servers.
I have found this article to optimize Exim ( http://hnsg.net/tutorials/exim_cpanel.html ), Does it worth trying? Can it be implemented to Astaro?

Best Regards,
K


This thread was automatically locked due to age.
Parents
  • hi guys,

    same problem here. mails on sending relays are frozen. seeing this in the content filter  logs:

    2005:11:04-17:51:43 (none) weed: Profile smtp_filename starting  for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:47 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'


    íf i enable dos prot  all 20 sessions are used. if disabled i get an max 100 unix socket(?) error:

    2005:11:04-10:47:58 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:47:58 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:47:58 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100

    when using telnet to send mail directly to the asl it seems that the session is not closed properly. (u can not exit writing the data with "." like it should be.)

    we use asl as smtp proxy only, with one interface in the dmz. its protected by a cisco pix. (this could be a problem :-) )

    any ideas?

    greets,

    gnjb
Reply
  • hi guys,

    same problem here. mails on sending relays are frozen. seeing this in the content filter  logs:

    2005:11:04-17:51:43 (none) weed: Profile smtp_filename starting  for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:47 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:02:48 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'
    2005:11:04-18:19:27 (none) weed: Profile smtp_filename starting for: protocol:'unknown', user:'smtp_user@nowhere', facility:'smtp-filename', src_address:'0.0.0.0' RESULT:'200', REASON:'' LAST SCANNER:'/usr/lib/libextract_filename.so'


    íf i enable dos prot  all 20 sessions are used. if disabled i get an max 100 unix socket(?) error:

    2005:11:04-10:47:58 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:47:58 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:47:58 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100
    2005:11:04-10:48:45 (none) syslog-ng[612]: Error accepting AF_UNIX connection, opened connections: 100, max: 100

    when using telnet to send mail directly to the asl it seems that the session is not closed properly. (u can not exit writing the data with "." like it should be.)

    we use asl as smtp proxy only, with one interface in the dmz. its protected by a cisco pix. (this could be a problem :-) )

    any ideas?

    greets,

    gnjb
Children
  • here some of the mailq from the sending relay:
    7680A8A4324      762 Thu Nov  3 23:29:37  sender@example.com
    (conversation with mail.domain.org[xxx.45.208.29] timed out while sending end of data -- message may be sent more than once)
                                             recepient@domain.org

    and logs:
    Nov  5 00:52:46 mymachine postfix/smtp[3786]: A2F968A4316: to=, relay=mail.domain.org[xxx.45.208.29], delay=91411, status=deferred (conversation with mail.domain.org[xxx.45.208.29] timed out while sending end of data -- message may be sent more than once)

    ???
  • here some more content filter logs:

    2005:11:05-20:06:36 (none) weed: 65.118.228.2:6000 -> continuing ... 
    2005:11:05-20:06:36 (none) weed: 195.127.173.135:6000 -> continuing ... 
    2005:11:05-20:09:01 (none) weed: 212.126.210.198:6000 -> marking myself as temporarily invalid
    2005:11:05-20:09:01 (none) weed: 65.118.228.2:6000 -> marking myself as temporarily invalid
    2005:11:05-20:10:01 (none) weed: 212.126.210.198:6000 -> continuing ... 
    2005:11:05-20:10:01 (none) weed: 65.118.228.2:6000 -> continuing ... 
    2005:11:05-20:15:27 (none) weed: 212.126.210.198:6000 -> marking myself as temporarily invalid
    2005:11:05-20:15:27 (none) weed: 65.118.228.2:6000 -> marking myself as temporarily invalid
    2005:11:05-20:15:30 (none) weed: 212.126.210.198:6000 -> marking myself as temporarily invalid
    2005:11:05-20:15:30 (none) weed: 65.118.228.2:6000 -> marking myself as temporarily invalid
    2005:11:05-20:16:27 (none) weed: 212.126.210.198:6000 -> continuing ... 
    2005:11:05-20:16:27 (none) weed: 65.118.228.2:6000 -> continuing ... 
    2005:11:05-20:16:30 (none) weed: 212.126.210.198:6000 -> continuing ... 
    2005:11:05-20:16:30 (none) weed: 65.118.228.2:6000 -> continuing ... 

    does anybody know why asl is trying to connect this ips? one of them belongs to timenet.

    any ideas?

    gnjb
  • ok, port 6000 is used for cobion surf protection. but we dont use it?!?!4
  • port 6000 is also used by spam protection, please make sure you allow outgoing connections on that port.