Задержки при отправке писем из локалки

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Qaz
мл. сержант
Сообщения: 113
Зарегистрирован: 2007-02-17 1:24:39
Контактная информация:

Задержки при отправке писем из локалки

Непрочитанное сообщение Qaz » 2007-03-14 1:08:45

Наверное я уже вообще тупой...ну хоть убей не могу роздуплитса где я косяк сделал...и чувствую что это что-то очень глупое и нада тыкнуть в эту глупость меня носом...
привожу лог отпраки письма с локалки и кусок конфига, всё делалось по этой статье лиса http://forum.lissyara.su/viewtopic.php?t=2747
Mar 14 00:00:44 fire exim[41106]: SMTP connection from [192.168.0.24]:2406 I=[192.168.0.7]:25 (TCP/IP connection count = 1)
Mar 14 00:01:14 fire exim[41131]: 1HRF3S-000AhP-9V <= qaz@fire.lutsk.ua H=qaz.fire.lutsk.ua (Verba) [192.168.0.24]:2406 I=[192.168.0.7]:25 P=esmtp S=642 id=32721682704.20070314000124@fire.lutsk.ua from <qaz@fire.lutsk.ua> for -qaz-@ukr.net
Mar 14 00:01:14 fire exim[41131]: SMTP connection from qaz.fire.lutsk.ua (Verba) [192.168.0.24]:2406 I=[192.168.0.7]:25 closed by QUIT

Mar 14 00:01:14 fire exim[41144]: 1HRF3S-000AhP-9V list matching forced to fail: malformed IPv4 address or address mask
##тут ему вроде как не нравитса формат как у меня указан список адресов...

Mar 14 00:01:14 fire exim[41141]: 1HRF3S-000AhP-9V => -qaz-@ukr.net F=<qaz@fire.lutsk.ua> P=<qaz@fire.lutsk.ua> R=dnslookup T=remote_smtp S=773 H=mxs.ukr.net [195.214.192.100]:25 C="250 OK id=1HRF3m-0004Qy-LD" QT=0s DT=0s
Mar 14 00:01:14 fire exim[41141]: 1HRF3S-000AhP-9V Completed QT=0s
конфиг includes/100.main.conf
# Главняе настройки

# моя конфига экзма. Будь проклят тот день,
# когда мне пришла в голову мысль подписать
# русские поясния ко всем пунктам! :) Хоть и
# делал я это в первую очередь для себя -
# чтоб лучше понять его, но работа эта оказалась
# слишком масштабная и неблагодарная...


# Имя хоста. Используется в EHLO.
# Фигурирует в других пунктах, если они не заданы -
# типа qualify_domain и прочих..
# Если тут ничё не установлено (строка закомметрована)
# то используется то, что вернёт функция uname()
primary_hostname = fire.lutsk.ua

# Вводим данные для подключения к MySQL серверу.
# словечко `hide`, вначале, означает, что при
# вызове проверки конфига командой
# exim -bV config_file эти данные не будут отображаться.
# Если без него - то будут показаны... Формат записи:
# словечко `hide`, вначале, означает, что при
# вызове проверки конфига командой
# exim -bV config_file эти данные не будут отображаться.
# Если без него - то будут показаны... Формат записи:
# хост/имя_бд/пользователь/пароль
hide mysql_servers =

# Делаем список локальных доменов. Далее этот
# список будет фигурировать в виде +local_domains
# В данном случае домены выбираются из БД MySQL. Также
# можно их просто перечислить через двоеточие. Есть интересная
# возможность, можно указать юзер@[хост] - lissyara@[222.222.4.5]
domainlist local_domains = ${lookup mysql{SELECT LCASE(`domain`) \
FROM `domain` WHERE \
`domain`=LCASE('${quote_mysql:${domain}}') AND \
`active`='1'}} : $primary_hostname : *.fire.lutsk.ua

# делаем список доменов с которых разрешены релеи.
# Далее этот список будет в виде +relay_to_domains
# Можно использовать символы подстановки, типа:
# .... = *.my.domen.su : !spam.my.domen.su : first.su
# тогда пропускается всё, что похоже на *.my.domen.su, но
# от spam.my.domen.su релеится почта не будет.
domainlist relay_to_domains = ${lookup mysql{SELECT LCASE(`domain`) \
FROM `domain` WHERE \
`domain`=LCASE('${quote_mysql:${domain}}') AND \
`active`='1'}} : *.fire.lutsk.ua

# Составляем список хостов с которых разрешён неавторизованый
# релей. Обычно в нём находятся локальные сети, и локалхост...
# ЛокалХост в двух видах был внесён сознательно - пару раз
# сталкивался с кривым файлом /etc/hosts - результатом было
# непонимание `localhost` но пониманием 127.0.0.1/8
hostlist relay_from_hosts = localhost : 127.0.0.0/8 : 192.168.0.0/24: localhost.fire.lutsk.ua

# Вводим названия acl`ов для проверки почты. (В общем-то, это
# необязательно, если вы делаете открытый релей, или хотите
# принимать вообще всю почту с любого хоста для любых
# получателей... Тока потом не жалуйтесь что у Вас спам
# и провайдер выкатывает немеряный счёт :))
acl_smtp_rcpt = acl_check_rcpt
acl_smtp_data = acl_check_data

# Прикручиваем антивирус - при условии, что exim собран
# с его поддержкой. В качестве антивиря юзаем ClamAV,
# ибо - ПО должно быть свободным! :)
# Итак, указываем местоположение сокета clamd.
av_scanner = clamd:/var/run/clamav/clamd

# Адрес куда слать на проверку спама (SpamAssasin), но я
# это не юзаю. Не так много у меня спама...
# spamd_address = 127.0.0.1 783

# Имя домена добавляемое для локальных отправителей (реальных
# юзеров системы) т.е. почта отправляемая от root, будет от
# root@домен_указанный_здесь. Если пункт незадан, то используется
# имя хоста из `primary_hostname`. Логичней было бы написать здесь
# lissyara.su, но мне удобней иначе:
qualify_domain = fire.lutsk.ua

# Имя хоста для ситуации, обратной предыдущей, - это имя домена
# добавляемое к почте для системных юзеров, ну и вообще для почты
# пришедшей на адрес типа `root`, `lissyara`, & etc... Если этот
# пункт незадан то используется значение полученное из
# предыдущего пункта - `qualify_domain`
qualify_recipient = fire.lutsk.ua

# А это как раз кусок вышеописанного анахронизма - про почту в
# виде user@[222.222.222.222] - принимать её или нет. По дефолту
# (когда строка закомментирована) значение - false. Если захотите
# поставить true то надо будет добавить в список доменов
# комбинацию @[] - она означает `все локальные адреса`
allow_domain_literals = false

# Пользователь от которого работает exim
exim_user = mailnull

# группа в кторой работает exim
exim_group = mail

# запрещаем работу доставки под юзером root - в целях безопасности
never_users = root

# Проверяем соответствие прямой и обратной зон для всех хостов.
# Тока зачем это нужно - даже и незнаю... Спам на этом не режется...
# Зато возможны проблемы - если сервер зоны скажет `сервер файлед`
# то почту от этого хоста Вы не получите :)
#host_lookup = *

# Тоже анахронизм (на самом деле, не такой уж анахронизм, но все давно
# забили на ident и закрыли файрволлом tcp:113...) Это проверка - Ваш
# хост спрашивает у удалённого, с которого было подключение, а кто
# собстно ко мне подключился на такой-то порт? Если на удалённом хосте
# работает identd - он может ответить (а может и не ответить - как
# настроить), скажет UID пользователя от которого установлено
# соединение, тип ОС, и имя пользователя. Теперь, понимаете, почему
# у всех оно зарублено и файрволлами позакрыто? :) Это же палево :)
# Тока на мой взгляд, если на сервере всё настроено правильно -
# то вовсе это и не страшно.
# Короче - если хостс поставить * то будет проверять все. Таймаут -
# если поставить 0 то не будет ждать ответа ни от кого. По
# вышеописанным причинам - отключаем
#rfc1413_hosts = *
rfc1413_query_timeout = 0s

# По дефолту, экзим отфутболивает все `неквалифицированные` адреса,
# состоящие тока из локальной части. Для того чтобы разрешить такие письма
# определённых хостов используются эти директивы:
# для `неквалифицированных` отправителей
sender_unqualified_hosts = +relay_from_hosts
# для `неквалифицированных` получателей
recipient_unqualified_hosts = +relay_from_hosts

# Интересный пункт, тока я не вполне понимаю его логику.
# Позволяет выполнять что-то типа - пришло сообщение на
# локальный ящик user%test.su@lissyara.su и
# переправляет его на user@test.su. Делается это для
# перечисленного списка доменов (* - все):
# percent_hack_domains = *

# Если сообщение было недоставлено, то генерится соощение
# об ошибке. Если сообщение об ошибке не удалось доставить
# то оно замораживается на указанный в этом пункте срок,
# после чего снова попытка доставить его. При очередной
# неудаче - сообщение удаляется.
ignore_bounce_errors_after = 45m

# Замороженные сообщения, находящиеся в очереди, дольше
# указанного времени удаляются и генерится сообщение
# об ошибке (при условии, что это не было недоставленное
# сообщение об ошибке :))
timeout_frozen_after = 15d

# собсно на этом штатный конфиг кончился, но
# меня-то это не устраивает... Поэтому пошли пункты,
# почёрпнутые из других источников.

# список адресов, через запятую, на которые засылаются
# сообщения о замороженных сообщениях (о замороженых
# уведомлениях о заморозке, сообщения не генерятся. - я
# надеюсь эта строка понятна :))
#freeze_tell = qaz@fire.lutsk.ua

# Список хостов, почта от которых принимается, несмотря
# на ошибки в HELO/EHLO (тут указана моя подсеть)
helo_accept_junk_hosts = 192.168.0.0/24

# Через какое время повторять попытку доставки
# замороженного сообщения
auto_thaw = 1h

# Приветствие сервера
smtp_banner = "$primary_hostname, ESMTP EXIM $version_number"

# Максимальное число одновременных подключений по
# SMTP. Рассчитывать надо исходя из нагрузки на сервер
smtp_accept_max = 50

# максимальное число сообщений принимаемое за одно соединение
# от удалённого сервера (или пользователя). C числом 25
# я имел проблемы тока один раз - когда у меня три дня лежал
# инет и после его подъёма попёрли мессаги. Но у меня не так
# много почты - всего 30 пользователей.
smtp_accept_max_per_connection = 25

# чё-то про логи и борьбу с флудом - я так понимаю -
# максимальное число сообщений записываемых в логи
smtp_connect_backlog = 30

# максимальное число коннектов с одного хоста
smtp_accept_max_per_host = 20

# Ход ладьёй - для увеличения производительности,
# директория `spool` внутри, разбивается на
# директории - это ускоряет обработку
split_spool_directory = true

# Если у сообщения много адресатов на удалённых хостах,
# то запускатеся до указанного числа максимально число
# параллельных процессов доставки
remote_max_parallel = 15

# при генерации сообщения об ошибке прикладывать
# не всё сообщение, а кусок (от начала) указанного
# размера (иногда полезно и целиком - в таком случае
# просто закомментируйте эту строку)
return_size_limit = 70k

# размер сообщения. У меня стоит относительно большой
# размер (`относительно` - потому, что на большинстве
# хостов оно ограничено 2-5-10мб, либо стоит анлим.)
message_size_limit = 10M

# разрешаем неположенные символы в HELO (столкнулся
# с этим случайно - имя фирмы состояло из двух слов
# и какой-то раздолбай домен обозвал my_firme_name
# прям с подчёркиваниями... Виндовые клиенты при
# соединении радостно рапортовали о себе
# `vasya.my_firme_name` ну а экзим их футболил :))
helo_allow_chars = _

# Принудительная синхронизация. Если отправитель
# торопится подавать команды, не дождавшись ответа,
# то он посылается далеко и надолго :) Немного,
# спам режется.
smtp_enforce_sync = true

# Выбираем, что мы будем логировать
# + - писать в логи,
# - - Не писать в логи.
# +all_parents - все входящие?
# +connection_reject - разорваные соединения
# +incoming_interface - интерфейс (реально - IP)
# +lost_incoming_connections - потеряные входящие
# соединения
# +received_sender - отправитель
# +received_recipients - получатель
# +smtp_confirmation - подтверждения SMTP?
# +smtp_syntax_error - ошибки синтаксиса SMTP
# +smtp_protocol_error - ошибки протокола SMTP
# -queue_run - работа очереди (замороженные мессаги)
log_selector = \
+all \
# -incoming_port \
# -incoming_interface \
-arguments \
+smtp_connection \
-lost_incoming_connection \
-queue_run


# Системный фильтр, копирование проходящей почты
system_filter = /usr/local/etc/exim/filters/system-filter
system_filter_pipe_transport = address_pipe
system_filter_user = mailnull
system_filter_group = mail



# Убираем собственную временную метку exim`a из логов, её ставит
# сам syslogd - нефига дублировать
syslog_timestamp = no
log_file_path = syslog : /var/log/exim/%s-%D.log

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-03-14 9:04:05

а чё не так-то?
Если про лист форцед матчед ту файл - забей, это при отправке, в транспорте запрос на заполнение таблицы отправленных = он ничего не возвращает - exim`y это не нравиться.
Как иначе таблицу заполнять - я ен придумал, попытки что-то вернуть - приводят к тому же результату :)))
А таблицу заполнять надо. Если есть идеи - готов рассмотреть.
Убей их всех! Бог потом рассортирует...

Qaz
мл. сержант
Сообщения: 113
Зарегистрирован: 2007-02-17 1:24:39
Контактная информация:

Непрочитанное сообщение Qaz » 2007-03-14 10:02:47

lissyara писал(а):а чё не так-то?
Если про лист форцед матчед ту файл - забей, это при отправке, в транспорте запрос на заполнение таблицы отправленных = он ничего не возвращает - exim`y это не нравиться.
Как иначе таблицу заполнять - я ен придумал, попытки что-то вернуть - приводят к тому же результату :)))
А таблицу заполнять надо. Если есть идеи - готов рассмотреть.
не так то что задержка при отправке из локалки в мир составляет 30 секунд...между своими юзерами отправляетса без задержок...я незнаю может так и должно быть...но думаю по задумке не должно так быть...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-03-14 10:05:05

у меня мгновенно уходит...
запускай в режиме отладки, и смотри на каком месте остановиться..
Убей их всех! Бог потом рассортирует...

Qaz
мл. сержант
Сообщения: 113
Зарегистрирован: 2007-02-17 1:24:39
Контактная информация:

Непрочитанное сообщение Qaz » 2007-03-14 11:12:02

Mar 14 10:10:34 fire exim[49007]: cwd=/usr/home/qaz 2 args: exim -d-all
Mar 14 10:10:43 fire exim[52798]: Delay 0s (spam counter = 0; white host = 0) for qaz.fire.lutsk.ua [192.168.0.24] with HELO=Verba. Mail from qaz@fire.lutsk.ua to -qaz-@ukr.net.
Mar 14 10:11:13 fire exim[52798]: 1HROZl-000Dja-DJ <= qaz@fire.lutsk.ua H=qaz.fire.lutsk.ua (Verba) [192.168.0.24]:3051 I=[192.168.0.7]:25 P=esmtp S=642 id=74758281741.20070314101123@fire.lutsk.ua from <qaz@fire.lutsk.ua> for -qaz-@ukr.net
Mar 14 10:11:13 fire exim[52798]: SMTP connection from qaz.fire.lutsk.ua (Verba) [192.168.0.24]:3051 I=[192.168.0.7]:25 closed by QUIT
Mar 14 10:11:13 fire exim[53082]: 1HROZl-000Dja-DJ => -qaz-@ukr.net F=<qaz@fire.lutsk.ua> P=<qaz@fire.lutsk.ua> R=dnslookup T=remote_smtp S=773 H=mxs.ukr.net [195.214.192.100]:25 C="250 OK id=1HROa5-0002I4-MT" QT=0s DT=0s

Qaz
мл. сержант
Сообщения: 113
Зарегистрирован: 2007-02-17 1:24:39
Контактная информация:

Непрочитанное сообщение Qaz » 2007-03-14 11:36:16

Закоментировал в 400ом конфиге строку эту и отправлятса стало без задержки...
# Рубаем тех, кто в блэк-листах. Серваки перебираются
# сверху вниз, если не хост не найден на первом, то
# запрашивается второй, и т.д. Если не найден ни в одном
# из списка - то почта пропускается.
deny message = "you in blacklist - $dnslist_domain --> $dnslist_text; $dnslist_value"
delay = 30s
dnslists = cbl.abuseat.org : \
dynablock.njabl.org : \
dul.dnsbl.sorbs.net : \
list.dsbl.org : \
sbl-xbl.spamhaus.org

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-03-14 11:59:19

туда вообще надо добавить

Код: Выделить всё

hosts = !+local_hosts : *
Абигор вроде давно уже грил - никак руки не дойдут
(у меня с локалки народ отправляет аутетифицируясь, и поэтому на это правило не попадает, их принимают выше)
Убей их всех! Бог потом рассортирует...