URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 180
[ Назад ]

Исходное сообщение
"IPTABLES и задержка приема почты РОР3"

Отправлено Sergey , 09-Авг-02 16:20 
RedHat 7.1, Sendmail
В iptables открыты порты 25 и 110 для локальных пользователей и внешних(с определенного адреса 80.249.255.128).
При приеме почты Outlook с адреса 80.255.. происходит задержка ровно на 30 сек между "Подключено" и "Авторизация". Почта доставляется нормально.
При отправке почты задержка не проявляется.
Задержка совсем не проявляется для локальных пользователей.
При /../iptables stop задержка исчезает.
Политика iptables DROP.
Подскажите, где копать.

Содержание

Сообщения в этом обсуждении
"RE: IPTABLES и задержка приема почты РОР3"
Отправлено oViX , 10-Авг-02 00:46 
>RedHat 7.1, Sendmail
>В iptables открыты порты 25 и 110 для локальных пользователей и внешних(с
>определенного адреса 80.249.255.128).
>При приеме почты Outlook с адреса 80.255.. происходит задержка ровно на 30
>сек между "Подключено" и "Авторизация". Почта доставляется нормально.
>При отправке почты задержка не проявляется.
>Задержка совсем не проявляется для локальных пользователей.
>При /../iptables stop задержка исчезает.
>Политика iptables DROP.
>Подскажите, где копать.


Копать надо на передачу DNS запросов через FireWall. Т.о. пропиши правила по udp порт 53 для iptables коректнее.


"RE: IPTABLES и задержка приема почты РОР3"
Отправлено Krause , 10-Авг-02 22:29 
>RedHat 7.1, Sendmail
>В iptables открыты порты 25 и 110 для локальных пользователей и внешних(с
>определенного адреса 80.249.255.128).
>При приеме почты Outlook с адреса 80.255.. происходит задержка ровно на 30
>сек между "Подключено" и "Авторизация". Почта доставляется нормально.
>При отправке почты задержка не проявляется.
>Задержка совсем не проявляется для локальных пользователей.
>При /../iptables stop задержка исчезает.
>Политика iptables DROP.
>Подскажите, где копать.

1. Отключить lookup в рор серевере
2. Посмотреть не рубит ли fw в обратную сторону запросы на 113 порт (auth)