Unbound - sendmail очень много DNS запросов

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kharkov_max
капитан
Сообщения: 1810
Зарегистрирован: 2008-10-03 14:56:40

Unbound - sendmail очень много DNS запросов

Непрочитанное сообщение kharkov_max » 2010-12-09 17:24:53

День добрый.

Есть настроеный кеширующий сервер Unbound.
На этом же сервере установлен MTA Sendmail.

Возможно я зря парюсь, но !!!
Заметил что от данного сервера идет очень много DNS запросов. По кол-ву сессий 500 - 900.
Тут же возник вопрос почему так много, за рабочий день с конторы уходит и приходит сумарно около 100-150 писем.

Если выключаю sendmail то DNS запросы прекращаются (нормализуюся).
DNS сервер Unbound поднят исключительно для mail сервера, его больше ни кто его не юзает.

В MTA настроен антиспам и т.д. Sendmail выступает как relay для внутренноего сервера.
Relay настроен только для одного (своего) домена.
Кеш DNS сервера наполняется видно через unbound-control dump_cache, и растет ...

Устраивал некий эксперимен.
Перегружаю DNS пингую mail.ru, вижу в tcpdump -i eth0 'src host localhost and dst port 53' что было обращение к DNS серверу, для определения mail.ru.
Сразу пингую второй раз, не выключая tcpdump, вижу что больше попыток определить mail.ru нет, делаю вывод что данные взяты из кеша моего dns сервера.
Повторяю эту же процедуру через 3 мин и в tcpdump вижу новый запрос на определение mail.ru
Т.е. получается что данные в кеше мой сервер хранил только ~ 3 мин. Хотя в кеше unbound-control dump_cache записи на mail.ru есть.
Почему тогда он снова полез в инет за обновлением ?

Вопросы:
1. Почему Unbound может шпарить столько запросов в инет и не кешировать их, или кешировать и не отдавать клиенту, а пропускать через себя на др. DNS сервера?
2. Почему sendmail выдает очень много dns запросов, если почты через него ходит с гулькин нос и обращений на 25 порт тоже не много?

Пока спрашиваю как теорию, если необходимо выкину конфиги.
Спасибо.
Последний раз редактировалось f_andrey 2010-12-09 21:39:35, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Unbound - sendmail очень много DNS запросов

Непрочитанное сообщение hizel » 2010-12-09 17:40:22

kharkov_max писал(а):2. Почему sendmail выдает очень много dns запросов, если почты через него ходит с гулькин нос и обращений на 25 порт тоже не много?

Спасибо.
tcpdump-ом нибось смотрели
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
kharkov_max
капитан
Сообщения: 1810
Зарегистрирован: 2008-10-03 14:56:40

Re: Unbound - sendmail очень много DNS запросов

Непрочитанное сообщение kharkov_max » 2010-12-09 17:50:43

hizel писал(а):
kharkov_max писал(а):2. Почему sendmail выдает очень много dns запросов, если почты через него ходит с гулькин нос и обращений на 25 порт тоже не много?

Спасибо.
tcpdump-ом нибось смотрели
Да, если не верно подскажите чем посмотреть обращения на 25 порт ...

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Unbound - sendmail очень много DNS запросов

Непрочитанное сообщение hizel » 2010-12-09 20:24:35

я бы смотрел на 53 порт например или дебаг по полной включил если есть в днс-сервере
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.