unregelmäßige SMTP Timeouts beim Mailversand

toby0511

New Member
Hallo,

ich betreibe seit ca. 6 Monaten einen Strato V-Server mit Suse/Plesk 9.3 da ich meinen alten dedicatet Server ablöse. Zusätzlich habe ich noch den GLM und FTP Manager dazuinstalliert. Als MTA nutze ich qmail.

Die ersten Domains sind direkt zu Beginn mit umgezogen und es gab keine größeren Probleme.
Seit kurzem kommt es bei einigen Mailaccounts immer häufiger zu einer Fehlermeldung das die Verbindung zum SMTP Server den Timeout erreicht hat und die Mail wird nicht versandt. Offenbar passiert dies in erster Linie bei Mail mit Anhängen, aber nicht nur. Noch witziger ist, daß auch Accounts betroffen sind die vorher bereits monatelang anstandslos funktioniert haben. Da ich die letzten 3 Wochen im Ausland war ist an dem Server nichts geändert worden.

Hat jemand schon einmal ein ähnliches Verhalten beobachten können, oder eine Vorstellung an welcher Stelle ich suchen müsste ?
Sämtliche Recherche im Netz haben leider noch keine Anhilfe geschaffen.

In der /var/log/mail.info äußert sich dieses Verhalten wie im folgenden Beispiel:

Apr 27 17:25:41 h123456 smtp_auth: SMTP connect from (null)@dslc-082-083-173-020.pools.arcor-ip.net [82.83.173.20]
Apr 27 17:25:41 h123456 smtp_auth: smtp_auth: SMTP user abc@def.de : logged in from (null)@dslc-082-083-173-020.pools.arcor-ip.net [82.83.173.20]
Apr 27 17:25:41 h123456 qmail-queue-handlers[3329]: Handlers Filter before-queue for qmail started ...

Dann passiert nichts mehr, jedenfalls nichts was ich damit in Verbindung bringen könnte...

Beste Grüße und Dank im vorraus !
Toby
 
Nein, ich nutze testweise auf einigen Accounts das Kasperskymodul. Es sind insbesondere aber Accounts betroffen wo dieses nicht genutzt wird.
DNSBL hatte ich aktiv, aber im Laufe der Fehlereingrenzung als erstes deaktiviert was keinerlei Änderung brachte.

Ich habe gestern abend mit einem Bekannten einige Livetests gemacht, dabei konnten kleine Mails ohne Anhang versandt werden bei Anhängen (ca. 1MB) war dann schnell wieder Schluß. Der Mailclient (Hier Thunderbird 3.x, tritt aber wohl auch bei Outlook und AppleMail auf) fängt an zu senden und bricht dann mitten in der Übertragung mit der bekannten Fehlermeldung ab.
Ich selbst habe lustigerweise keinerlei Probleme mit meinen Accounts, es könnte aber sein das dies einfach mit meinem relativ schnellen Kabelanschluß zutun hat. Jedenfalls habe ich testweise Mails >5MB versandt ohne Probleme...

Toby
 
Ein kleiner Nachtrag.

Offenbar gibt es auch Verbindungsprobleme via FTP die sich in häufigen Timeouts, zerhackten Dateien und Problemen beim Anzeigen von Ordnern auf dem Server äußern.

Mich beschleicht so langsam das Gefühl das dort irgendetwas Grundsätzliches falsch läuft. An schlechte Internetverbindung mag ich nicht glauben, da unterschiedliche Provider betroffen sind. An einen Hardwaredefekt allerdings auch nicht, da von meinem PC alles nach wie vor ohne Probs läuft.
 
Irgendwelche Firewalls zwischen deinem Server und dem Rechner der Testperson, die du mal abschalten könntest?
 
Bei vServern stellt sich immer die Frage nach der Ressourcenauslastung. Was sagt denn "cat /proc/user_beancounters"?
 
Habe mal die txt angehängt der Übersichtlichkeit willen. Ein Lastproblem konnte ich bis jetzt nicht erkenne, der Server dümpelt gemütlich bei 0.01 im top rum mit massig RAM frei. Er hat auch nicht vie zutun normalerweise.

Firewalls könnten installiert sein, jedoch würde das nicht erklären warum plötzlich diese Verbindungsprobleme bei unterschiedlichen Personen (also unterschiedliche DSL Leitungen/ Providern) auftreten.

toby
 

Attachments

Firewalls könnten installiert sein, jedoch würde das nicht erklären warum plötzlich diese Verbindungsprobleme bei unterschiedlichen Personen (also unterschiedliche DSL Leitungen/ Providern) auftreten.

Eine Konfigurationsänderung an den Firewalls, dass offene Sockets nach X Sekunden terminiert werden, würde das Verhalten sehr wohl erklären.
Dies würde auch erklären, warum von deinem "schnellen" Kabelanschluss 5MB problemlos versendet werden können, während der "langsame" DSL-Anschluss nach 1MB abbricht. Eben weil der Socket-Timeout erreicht ist.
 
Ich meinte lediglich das ich nicht glaube das bei 3-4 unterschiedlichen Personen simultan (das Problem ist massiv ab Ende letzter Woche aufgetreten) eine Firewall derart geändert wurde das nun diese Probleme verursacht werden. Oder meintest Du Firewall auf dem Webserver, da läuft momentan die Standartkonfiguration und soweit ich sehe ist alles was offen sein muss auch offen.

Es ist auch eher so das Mails komplett ohne Anhang meist versendet werden können, sobald aber ein Anhang dabei ist das beschriebene Problem Auftritt.

Ich habe gestern abend noch mal intensiv alle logs durchgeschaut, aber bis auf die smtp-auth Anmeldung und den anschließenden Start des Handlers find ich einfach nichts was auf Probleme hindeutet. Es ist zum Wahnsinnig werden.

toby
 
Also wenn es sowohl bei FTP als auch SMTP auftritt, dann ist TCP/IP der nächste gemeinsame Nenner, so dass ich damit Forschen anfangen würde. Wenn man sich z.B. http://de.wikipedia.org/wiki/Transmission_Control_Protocol#Slow_Start_und_Congestion_Avoidance ansieht, dann scheint es da doch Möglichkeiten zu geben, dass die Verbindung erst nach einer gewissen Zeit auf ein Problem läuft, wenn es zwischendrin eine Komponente gibt, die da nicht richtig mitspielt. Das würde zum Symptom passen, dass kleine Mails durchgehen (da kommt die Verbindung noch nicht in den Problembereich) während größere hängen bleiben.

Um das zu Analysieren müßte aber eine komplette Verbindung auf beiden Seiten mit tcpdump oder wireshark mal mitgeschnitten werden, bis es zum Fehler kommt. Und du brauchst jemanden, der die Innereien von TCP/IP schonmal gesehen hat.
 
Weitere Analysen: Habe nun vom Büro aus getestet wo nur Wald und Wiesen DSL mit 768kb anliegt.
Zuerst mal mit jpegs von ca. 3-5 MB getestet und die konnten alle ohne Probleme hochgeschoben werden SOLANGE dies einzeln passierte, sobald ich 3-4 auf einmal hochladen will kommt:
Fehler: Zeitüberschreitung der Verbindung
Fehler: Dateitransfer fehlgeschlagen nach Übertragung von 262.144 Bytes in 35 Sekunden

Habe testweise nicht den Domainname sondern die IP verwendet um DNS Probleme auszugrenzen, das scheint aber nicht die Ursache zu sein.

TCP/IP Stack ist für mich auch noch ein Thema, aber da bin ich nicht so in der Materie und leider keine Ahnung wie ich das in den Griff bekommen soll.
 
Back
Top