День добрый.
Есть настроеный кеширующий сервер Unbound.
На этом же сервере установлен MTA Sendmail.
Возможно я зря парюсь, но !!!
Заметил что от данного сервера идет очень много DNS запросов. По кол-ву сессий 500 - 900.
Тут же возник вопрос почему так много, за рабочий день с конторы уходит и приходит сумарно около 100-150 писем.
Если выключаю sendmail то DNS запросы прекращаются (нормализуюся).
DNS сервер Unbound поднят исключительно для mail сервера, его больше ни кто его не юзает.
В MTA настроен антиспам и т.д. Sendmail выступает как relay для внутренноего сервера.
Relay настроен только для одного (своего) домена.
Кеш DNS сервера наполняется видно через unbound-control dump_cache, и растет ...
Устраивал некий эксперимен.
Перегружаю DNS пингую mail.ru, вижу в tcpdump -i eth0 'src host localhost and dst port 53' что было обращение к DNS серверу, для определения mail.ru.
Сразу пингую второй раз, не выключая tcpdump, вижу что больше попыток определить mail.ru нет, делаю вывод что данные взяты из кеша моего dns сервера.
Повторяю эту же процедуру через 3 мин и в tcpdump вижу новый запрос на определение mail.ru
Т.е. получается что данные в кеше мой сервер хранил только ~ 3 мин. Хотя в кеше unbound-control dump_cache записи на mail.ru есть.
Почему тогда он снова полез в инет за обновлением ?
Вопросы:
1. Почему Unbound может шпарить столько запросов в инет и не кешировать их, или кешировать и не отдавать клиенту, а пропускать через себя на др. DNS сервера?
2. Почему sendmail выдает очень много dns запросов, если почты через него ходит с гулькин нос и обращений на 25 порт тоже не много?
Пока спрашиваю как теорию, если необходимо выкину конфиги.
Спасибо.
Unbound - sendmail очень много DNS запросов
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- kharkov_max
- капитан
- Сообщения: 1861
- Зарегистрирован: 2008-10-03 14:56:40
Unbound - sendmail очень много DNS запросов
Последний раз редактировалось f_andrey 2010-12-09 21:39:35, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Unbound - sendmail очень много DNS запросов
tcpdump-ом нибось смотрелиkharkov_max писал(а):2. Почему sendmail выдает очень много dns запросов, если почты через него ходит с гулькин нос и обращений на 25 порт тоже не много?
Спасибо.
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- kharkov_max
- капитан
- Сообщения: 1861
- Зарегистрирован: 2008-10-03 14:56:40
Re: Unbound - sendmail очень много DNS запросов
Да, если не верно подскажите чем посмотреть обращения на 25 порт ...hizel писал(а):tcpdump-ом нибось смотрелиkharkov_max писал(а):2. Почему sendmail выдает очень много dns запросов, если почты через него ходит с гулькин нос и обращений на 25 порт тоже не много?
Спасибо.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Unbound - sendmail очень много DNS запросов
я бы смотрел на 53 порт например или дебаг по полной включил если есть в днс-сервере
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.