このたびqmail(1.03)を導入しました。
OSはRedHatLinux7.1。リレー制御にrelay-ctrl。あとPOP認証にcheckpasswordを使用しています。
LAN側から接続した場合はサクサクと動くのですが、外部からPOP接続しようとすると1分ほどかかってしまいます。もちろんtelnetで110番に接続しようとしてみると外部からは非常に時間がかかってしまいます。
ちなみにこのサーバはLAN側のプライマリDNS、WAN側のセカンダリDNSとしても動作させています。
この原因がDNS関係にあるのか、qmailのpop機能の設定に問題があるのか、全く分からなくて大変困っています。
どなたかお分かりになる方教えてください。よろしくお願いいたします。
No.1
- 回答日時:
私の直感では、DNSだと思います。
1分というと、DNSがタイムアウトするのが、ちょうどそのくらいだからです。
qmailの動いているマシンの /etc/resolv.conf はまともでしょうか?
nslookup "クライアント名"
nslookup "クライアントのIPアドレス"
などはうまく動くでしょうか?
この回答への補足
nslookup クライアントのIP
で問題は無いようですが・・・。
このメールサーバは現在3つのドメインのメールサーバとして運用しているんですが、その場合/etc/resolv.confの書き方って特殊になるんでしょうか?
あと、1分ぐらいたってから結局接続はできるんですが、DNSタイムアウトしてもつながるんでしょうか?
No.2ベストアンサー
- 回答日時:
例えば、ログ用にDNSで逆引きするプログラムは多いですが、この場合タイム
アウトしても、IPアドレスそのままでログに書けばいいだけですから、ホスト
名を認証に使うのでなければ普通に接続できます。
ftpd とか telnetd とかでみかける現象です。
でも、nslookup が動くとなると、原因はすぐにはわからないですね。
WANからの入口にファイアウォールとかがあって、パケットフィルタリングを
してるとすると、さらにいろいろ考えないといけません。
最後の手段のパケットモニタリングでしょうか。ほかのトラフィックにまぎれ
ると面倒ですから、なるべく誰も使わないようにするか、そういう時間帯を選
びます。tcpdump か ethereal でデータの収集を開始して、WANからpopで接続
し、終わったらデータ収集も止めて、あとでじっくり解析します。サンプルを
いくつか集めておく方が、ノイズの影響を軽減できるかもしれません。
で、何のパケットを最後に1分待つはめになるのかがわかれば、そのあたりが
あやしいとわかります。
No.3
- 回答日時:
punchan_jpさんが言われたとおりDNSの逆引きが非常にあやしいのですが,,,。
試しに外部のホストのIPアドレスとホスト名をhostsに記載するとか、
外部ホストが222.1.1.1だとして、222の逆引きファイルを作ってテスト(ホスト登録(PTR)はいりません)してみては?
No.4
- 回答日時:
qmail は (設定によっては)POP3 認証の前に
クライアントの 113/tcp にアクセスします
クライアントがファイアウォールなどで 113/tcp へのパケットを捨てている場合
認証に時間がかかることがあります
この場合解決方法としては
113/tcp への接続要求に対しエラーパケットを返すようにするか
あるいは
113/tcp への接続に対し ident プロトコルによる応答を行う
等の方法が考えられます
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・人生のプチ美学を教えてください!!
- ・10秒目をつむったら…
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・【大喜利】【投稿~9/18】 おとぎ話『桃太郎』の知られざるエピソード
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
VirtualBoxのGuestマシンのネッ...
-
Vmware「CentOS」 Tera TermのS...
-
TortoiseSVNでアクセスエラー
-
wsl2(Ubuntu)からレンタルサ...
-
【FTP】ファイル一覧の取得を中...
-
ネットワーク上にホスト名が同...
-
TeraTerm Domain名を用いてロ...
-
ネットワークパスが見つかりません
-
ServerとNASの裏LANについて
-
AS400データをCSVやテキスト...
-
(SSH)TeraTermでのリモートログ...
-
Mac OS9 ファイル共有のやりかた
-
FFFTPが繋がりません
-
至急) mac finderの場所 ネット...
-
Real VNCが頻繁に切断されます
-
TCPの接続確立(?)が遅い…
-
SFTPで仮想サーバに接続できません
-
パスワード設定していないユー...
-
同一のホスト名で何か問題があ...
-
応答を解析できません
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
VirtualBoxのGuestマシンのネッ...
-
Real VNCが頻繁に切断されます
-
TortoiseSVNでアクセスエラー
-
SFTPで仮想サーバに接続できません
-
ubuntuにてminecraftサーバーを...
-
(SSH)TeraTermでのリモートログ...
-
FTPのアップロートとダウンロー...
-
【FTP】ファイル一覧の取得を中...
-
クロームキャストについて質問...
-
AS400データをCSVやテキスト...
-
Tera Term Pro からリモートロ...
-
Centos6 ある環境からSSH Telne...
-
Mac OS9 ファイル共有のやりかた
-
同一ポート番号ソケットOPE...
-
Macスリープ中にHDDが動いてしまう
-
TeraTerm Domain名を用いてロ...
-
至急) mac finderの場所 ネット...
-
Windows Serverに対して、sshで...
-
Hyper-vにて教えてください
-
vmwareでホストOSからゲストOS...
おすすめ情報