免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2355 | 回复: 9
打印 上一主题 下一主题

[Mail] extman日志求解 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-12 13:49 |只看该作者 |倒序浏览
昨天晚上邮件服务器发送邮件非常缓慢,以致一封邮件几个小时才能到用户邮箱
查看extman日志图,竟然hold了1000多W封邮件,我对这个hold不是很了解,请高手帮忙解答,或看到这个图给我说出应从哪里着手解决这个问题,谢谢大家了

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
2 [报告]
发表于 2010-03-12 13:53 |只看该作者
看图怎么解决?

你要看日志,
你都说hold了很多信,看是些什么信件?是不是spam

论坛徽章:
0
3 [报告]
发表于 2010-03-12 14:05 |只看该作者
查看日志那个时间段出现大量类似这样的发信信息,为什么会这样,请大大们解释下!
Mar 11 19:47:14 DNS postfix/smtpd[16552]: connect from unknown[*.*.*.*]
Mar 11 19:47:14 DNS postfix/smtpd[16552]: 40EFF6858D: client=unknown[*.*.*.*], sasl_method=LOGIN, sasl_username=MailMagagine@
*.com
Mar 11 19:47:14 DNS postfix/cleanup[16414]: 40EFF6858D: hold: header Received: from WEB1 (unknown [*.*.*.*])??by mail.*.com
(Postfix) with ESMTPA id 40EFF6858D??for <9932139@gmail.com>; Thu, 11 Mar 2010 19:47:14 +0900 (JST) from unknown[*.*.*.*]; fr
om=<mwo@*.com> to=<9932139@gmail.com> proto=ESMTP helo=<WEB1>
Mar 11 19:47:14 DNS postfix/cleanup[16414]: 40EFF6858D: message-id=<1731311060.1268304433518.JavaMail.root@WEB1>
Mar 11 19:47:14 DNS postfix/smtpd[16552]: disconnect from unknown[*.*.*.*]

ps:由于这台服务器是给日本人做,所以把ip和域名变为***,请各位大大谅解!

论坛徽章:
0
4 [报告]
发表于 2010-03-12 14:32 |只看该作者
回复 2# ruochen


    hold的数量级是1000W
   而整个排队队列才100W+
   剩下的邮件是哪里来的啊
请大大讲解!

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
5 [报告]
发表于 2010-03-12 14:48 |只看该作者
sasl_username=MailMagagine@*.com

这个是你们的账户么?是不是账户的密码被猜解了?

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
6 [报告]
发表于 2010-03-12 14:56 |只看该作者
/var/spool/postfix/hold
查看这里的信件,如果不是你想要的,清空吧

你要判断是不是spam或者是你的某些用户的密码被猜解了

论坛徽章:
0
7 [报告]
发表于 2010-03-12 14:57 |只看该作者
回复 5# ruochen


    你好,版主,此用户没有被破解,绝对安全
我现在的疑惑如下:
1. 我使用日志分析工具,得到如下结果
Grand Totals
------------
messages

  32662   received
  23250   delivered
      0   forwarded
   6875   deferred  (20061  deferrals)
  15906   bounced
   3056   rejected (11%)
      0   reject warnings
  30352   held
      0   discarded (0%)

      0   bytes received
253487k  bytes delivered
      0   senders
      0   sending hosts/domains
  22752   recipients
   1982   recipient hosts/domains
只接受到32662封邮件,而常看extman日志,而我的队列等待竟然是100W+封,这剩下的将近100W封邮件是怎么出来的
2. hold 当我收到web服务器的发送邮件请求,为什么clearup之后都hold了,而hold的数量级是1000W,这到底是怎么回事!
请斑竹帮忙解答下,真心感谢!

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
8 [报告]
发表于 2010-03-12 15:01 |只看该作者
这个也可能是你使用的extman的bug啊

你要看你系统现在的情况
你用mailq检查现在的队列数量还有/var/spool/postfix/hold中邮件的数量
你应该可以判断出extman统计的是不是有问题

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
9 [报告]
发表于 2010-03-12 15:03 |只看该作者
你的extman是什么版本?

你也可以去extman的网站去问问这个问题


你现在的关键是弄清楚你的mail系统是不是真的有问题

论坛徽章:
0
10 [报告]
发表于 2010-03-12 23:22 |只看该作者
看下是不是设置了什么hold规则

grep  -i   'hold'  /etc/postfix/*
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP