Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с tcp\ip

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

akbr1k

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, добрый день.  
 
Случилась неприятность с одним хостом, неприятность заключается в обрыве связи при smtp сессии.
 
Log почтового сервера Mdaemon 16.5.1:
 
Thu 2017-04-13 11:50:32.023: 05: Session 944848; child 0001
 
Thu 2017-04-13 11:50:32.023: 01: Parsing message <d:\mdaemon\queues\remote\pd35000906847.msg>
 
Thu 2017-04-13 11:50:32.024: 01: *  From: ********
 
Thu 2017-04-13 11:50:32.024: 01: *  To: **********
 
Thu 2017-04-13 11:50:32.024: 01: *  Subject: Тест в вложением 13.04
 
Thu 2017-04-13 11:50:32.024: 01: *  Size (bytes): 2013908
 
Thu 2017-04-13 11:50:32.024: 01: *  Message-ID: <0b1801d2b432$fd9683f0$f8c38bd0$@fusion-mng.ru>
 
Thu 2017-04-13 11:50:32.024: 05: Resolving MX record for finrs.ru (DNS Server: 192.168.****)...
 
Thu 2017-04-13 11:50:32.144: 05: *  P=010 S=001 D=finrs.ru TTL=(5) MX=[mx3.fclm.ru]
 
Thu 2017-04-13 11:50:32.144: 05: *  P=020 S=000 D=finrs.ru TTL=(5) MX=[mx2.fclm.ru]
 
Thu 2017-04-13 11:50:32.144: 05: Attempting SMTP connection to mx3.fclm.ru
 
Thu 2017-04-13 11:50:32.144: 05: Resolving A record for mx3.fclm.ru (DNS Server: 192.168.****)...
 
Thu 2017-04-13 11:50:32.146: 05: *  D=mx3.fclm.ru TTL=(5) A=[194.85.63.136]
 
Thu 2017-04-13 11:50:32.148: 05: Attempting SMTP connection to 194.85.63.136:25
 
Thu 2017-04-13 11:50:32.148: 05: Waiting for socket connection...
 
Thu 2017-04-13 11:50:32.159: 05: *  Connection established 192.168.173.250:56189 --> 194.85.63.136:25
 
Thu 2017-04-13 11:50:32.159: 05: Waiting for protocol to start...
 
Thu 2017-04-13 11:50:32.178: 02: <-- 220 mx3.fclm.ru ESMTP Exim 4.89 Thu, 13 Apr 2017 11:50:32 +0300
 
Thu 2017-04-13 11:50:32.179: 03: --> EHLO mail.fusion-mng.ru
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250-mx3.fclm.ru Hello mail.brizol.ru [89.175.164.50]
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250-SIZE 52428800
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250-8BITMIME
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250-PIPELINING
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250-CHUNKING
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250-SMTPUTF8
 
Thu 2017-04-13 11:50:32.193: 02: <-- 250 HELP
 
Thu 2017-04-13 11:50:32.194: 03: --> MAIL From:<prvs=1276f3d05f=******> SIZE=2013908
 
Thu 2017-04-13 11:50:32.200: 02: <-- 250 OK
 
Thu 2017-04-13 11:50:32.201: 03: --> RCPT To:<*****>
 
Thu 2017-04-13 11:50:32.227: 02: <-- 250 Accepted
 
Thu 2017-04-13 11:50:32.228: 03: --> DATA
 
Thu 2017-04-13 11:50:32.236: 02: <-- 354 Enter message, ending with "." on a line by itself
 
Thu 2017-04-13 11:50:32.236: 05: Sending <d:\mdaemon\queues\remote\pd35000906847.msg> to [194.85.63.136]
 
Thu 2017-04-13 12:02:06.819: 04: Connection timed out!
 
Thu 2017-04-13 12:02:06.820: 01: *  Возраст этого сообщения равен 11 минутам; осталось 4 минут его нахождения в этой очереди
 
Thu 2017-04-13 12:02:06.820: 04: SMTP session terminated (Bytes in/out: 284/282753)
 
Ссылка на Dump сессии захваченный с помощью Wareshark
 
https://www.cloudshark.org/captures/1e60fcfe306f
 
Лог завершен досрочно, так как в конечном итоге та сторона рвет сессию по таймауту.
 
Прошу подсказать, или направить в нужном направлении, спасибо.
 

Всего записей: 129 | Зарегистр. 09-10-2013 | Отправлено: 15:59 13-04-2017 | Исправлено: akbr1k, 17:50 13-04-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В этом логе  нет сообщения об обрыве сессии той стороной, high rude твой сервак не написал, а написал, что оборвал он сам по таймауту, через 12 минут.
Ссылка твоя в облако бесполезна ибо хочет авторизации, а в твитер, фэйсбук и гугль я ходить не собираюсь и многие тоже.  
Возможно MTU не канает с хостами по дороге. Для начала попингай хост 194.85.63.136  длинными пакетами, начни с 1500 байт.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:24 14-04-2017 | Исправлено: ipmanyak, 07:25 14-04-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
бесполезна ибо хочет авторизации

более того
Цитата:
does not have permission to view this file.
)))
 
 
akbr1k

Цитата:
354 Enter message, ending with "." on a line by itself  

видимо не отправляется окончание передачи - точка на строке.
посмотреть дамп нельзя - нет доступа даже с акком.

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 08:27 14-04-2017
akbr1k

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
 
Добрый день.  Разрешения по ссылку поправил. Все правильно сервер рвет соединение.
 
Потому что не может закончить передачу данных после соединения с принимающей стороной.
 
Пакетами 1500 пингуется без потерь, отклик не более 10ms.
 
Iperfom соединение тестировал, за минуту 60 метров входит стабильно.
 
MTU 1460 проходило без проблем, ради эксперимента понизил до 1360, ситуацию это не изменило.
 
Mavrikii
 
Нет, он не может передать данные, трабла на уровне tcp возникает.
 

Всего записей: 129 | Зарегистр. 09-10-2013 | Отправлено: 11:46 14-04-2017 | Исправлено: akbr1k, 14:07 14-04-2017
akbr1k

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не ужели на данном ресурсе нет специалистов которые способны прочитать dump tcp сессии и по возможности подсказать в чем проблема, и куда "копать"?

Всего записей: 129 | Зарегистр. 09-10-2013 | Отправлено: 16:51 20-04-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akbr1k
Может все таки копать в сторону Mdaemon; если у вас все остальное работает и при этом использует протокол tcp/ip, то проблема явно не в протоколе.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 17:13 20-04-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akbr1k
Цитата:
Не ужели на данном ресурсе нет специалистов которые способны прочитать dump  
tcp сессии и по возможности подсказать в чем проблема, и куда "копать"?
Из правил форума:
Цитата:
2.8.Запрещена публикация неинформативных сообщений (флуд), включая, но не ограничиваясь:
................
2.8.3.подъем темы. А именно, публикацию сообщений, имеющих целью лишь подъем темы в списке и при этом не несущих смысловой нагрузки, например: «ну так что, никто не знает?»  

Цитата:
Случилась неприятность с одним хостом
И на этом основании ты грешишь на весь TCP/IP?
Да тебе просто повезло, что такое только с одним сервером.
Непонятки между серверами по поводу \r\n.\r\n сплошь и рядом.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:25 20-04-2017
akbr1k

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
За нарушение извиняюсь!  
 
Я не грешу, так как если бы была явная проблема, она была бы со всеми хостами (или с большей частью), но, проблем ни с одним хостом явных я более не наблюдаю. Причем самое интересное, что smtp сессия не закрывается... Точнее закрывается через 4 суток... То есть они 4о суток обмениваются данными, это как!?
 
По поводу \r\n. разве непонятки? Со слов второй стороны происходит следующая картина:
 
Начало сессии:
5     0.000000    192.168.173.250   mx3.fclm.ru TCP   66    53414 &#8594; smtp [SYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1
8     0.006888    mx3.fclm.ru 192.168.173.250   TCP   66    smtp &#8594; 53414 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS=1460 WS=64 SACK_PERM=1
 
Обе стороны соглашаются с тем, что пакетов размером больше 1460 байт отправлять не стоит.  
Спустя непродолжительное время ваша сторона отправляет пакет с пэйлоадом в 4096 байт.
 
43    0.000515    192.168.173.250   mx3.fclm.ru TCP   4150  53414 &#8594; smtp [PSH, ACK] Seq=121 Ack=285 Win=65280 Len=4096
При этом при всем в IP заголовке стоит DF флаг.
 
60    0.020062    mx3.fclm.ru 192.168.173.250   TCP   60    smtp &#8594; 53414 [ACK] Seq=285 Ack=3041 Win=64192 Len=0
 
Этот ack не относся ни к одному пакету, который отправлял ваш сервер: грубо и не совсем правильно говоря он подтверждает получение 3041 байта данных от вас, которые находятся в середине пакета 43, если быть точнее, то 3041 = 121(Seq num пакета 43) + 2*1460(MSS). Т.к. ack должен подтверждать прием данных в конце пакета, а не в середине, то TCP стеку на вашем сервере немножко рвет крышу и весьма скоро ваш сервер начинает повторно перепосылать нам пакеты (которые при этом по факту были получены и ack’нуты).
 
88    0.305694    192.168.173.250   mx3.fclm.ru TCP   1514  [TCP Retransmission] 53414 &#8594; smtp [ACK] Seq=12977 Ack=285 Win=65280 Len=1460  
 
Ну и в конечном итоге сервер скатывается к отправке по пакету в минуту, а затем отваливается по таймауту.

Всего записей: 129 | Зарегистр. 09-10-2013 | Отправлено: 11:52 21-04-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с tcp\ip


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru