Web, mail, IRC, IM, hálózatok

Zimbra Garbage collector high CPU

Sziasztok,

Van egy olyan gondom, hogy a drágalátos 8.5 zimbra félóra után fogja magát és a java garbage collectorral leterheli a rendszer annyira, hogy a webes felület totál használhatatlan lesz. (külső kliensek is megdöglenek egy idő után)

Annyit sikerült kideríteni, hogy a proxy-val kapcsolatos. Ha lelövöm a proxy service-t, akkor "megjavul" és nem tekeri agyon a szervert a GC.

Van valakinek ötlete, vagy futott már bele valaki ebbe a problémába?

Köszi!

Furcsa language setting az analitikában

A napokban megnéztem a honlapom Google-analitikáját és a látogatók nyelvi beállításai között egy ilyen sort találtam:

"Secret.ɢoogle.com You are invited! Enter only with this ticket URL. Copy it. Vote for Trump!"

Valaki korábban már említette itt a HUP-on a "kiskapitális" hamis google domaint, ez itt ugyanaz. Más is találkozott vele esetleg az analitikájában? Nem hiszem, hogy csak az én oldalamat találták meg.

Postfix backscatter nyomor

Sziasztok,

van egy relatíve régi SMTP szerver - a régi azt jelenti, hogy egyrészt Debian 7, nagyjából frissítve, de nagyon régóta a VDA patch-el lett foltozva, és így használjuk rajta a virtuális userek kiszolgálását.
Hogy emiatt vagy sem, azt még nem tudom, de a Postfix átveszi a nem létező címekre is a leveleket, és miután az amavistól visszatért a mail, akkor "veszi" észre csak, hogy nincs olyan címzett, amire érkezett a levél - így aztán szépen mennek vissza feladónak a levelek.

Ez a releváns konfig:

main.cf:
smtpd_recipient_restrictions =
    permit_mynetworks
    permit_sasl_authenticated
    reject_unauth_destination
    check_client_access hash:/etc/postfix/denied_ips
    check_policy_service inet:127.0.0.1:10023

És a Postfix logja:

postgrey[24280]: action=pass, reason=client whitelist, client_name=sender.hu, client_address=1.2.3.4, sender=airween@felado.hu, recipient=airwen@cimzett.hu
postfix/smtpd[17194]: BAB71276001B: client=sender.hu[1.2.3.4]
postfix/cleanup[17251]: BAB71276001B: message-id=<>
postfix/qmgr[17083]: BAB71276001B: from=<airween@felado.hu>, size=488, nrcpt=1 (queue active)
postfix/smtpd[17194]: disconnect from sender.hu[1.2.3.4]
postfix/smtpd[17167]: connect from localhost[127.0.0.1]
postfix/smtpd[17167]: 0E42B276005A: client=localhost[127.0.0.1]
postfix/cleanup[17171]: 0E42B276005A: message-id=<20161128101824.0E42B276005A@mail.kiszolgalo.hu>
postfix/qmgr[17083]: 0E42B276005A: from=<airween@felado.hu>, size=1205, nrcpt=1 (queue active)
postfix/smtpd[17167]: disconnect from localhost[127.0.0.1]
amavis[8848]: (08848-19) Passed CLEAN {RelayedInbound}, [1.2.3.4] <airween@felado.hu> -> <airwen@cimzett.hu>, mail_id: nCC-HAp7KCeQ, Hits: -0.013, size: 488, queued_as: 0E42B276005A, 286 ms
postfix/smtp[17165]: BAB71276001B: to=<airwen@cimzett.hu>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.35, delays=0.06/0/0/0.29, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as 0E42B276005A)
postfix/qmgr[17083]: BAB71276001B: removed
postfix/virtual[17176]: 0E42B276005A: to=<airwen@cimzett.hu>, relay=virtual, delay=0.08, delays=0.04/0/0/0.04, dsn=5.1.1, status=bounced (unknown user: "airwen@cimzett.hu")
postfix/cleanup[17161]: 22A8C276001B: message-id=<20161128101824.22A8C276001B@mail.kiszolgalo.hu>
postfix/bounce[17293]: 0E42B276005A: sender non-delivery notification: 22A8C276001B
postfix/qmgr[17083]: 22A8C276001B: from=<>, size=3099, nrcpt=1 (queue active)

Mit nézek el, hogy átveszi a Postfix a levelet? Ill milyen más megoldás létezik ilyen esetben, hogy kivédjem ezeket? Ja, és éles környezet, így nem lehet össze-vissza hadonászni a konfiggal.
(A következő hetekben térnénk át új szerverre, ez csak meggyorsítja az egész folyamatot, de addig is ezt meg kellene szüntetnem.)

Gmail zsarolás

Gmail kitalálta ismerősnél, hogy valami furcsa dolog történt, azonosítsa magát a mailbox tulajdonosa, szükséges a webes felületen történő belépés. Eddig Thunderbird POP3-mal érte el a szervert. Egyből telefonszámot kérne. Jó, ügyes, csak átlátszó. Felkínál más lehetőséget, nézzük hát. Mondja a biztonsági kérdést, meg lett válaszolva. Kérdezi, mikor lett létrehozva a fiók, Thunderbird-ből az első mail megkeresve, időpont beírva. Kínos, mert mindenre meg lett adva a válasz, de ezen a ponton kitalálja, hogy kell neki egy másik mail cím, ahova küldheti a ...

A jelszót tudjuk, a Thunderbird tudja. Az a durva, hogy a Gmail önhatalmúlag zárolta a fiókot, s azzal zsarol, hogy csak IRL adatért cserében adja vissza. Épp úgy, mint a zsaroló vírus esetében.

Na, szóval itt volt elég! Egész egyszerűen nincs olyan út, hogy a Gmail-en keresztül az NSA-nek a legfrissebb hüvelyváladék tenyészet eredményét IRL személyes adatokat ne kelljen megadni, hogy hozzáférjen az ember a postafiókjához.

Nekem szerencsém van. Vagy azért, mert már elég régi a fiókom, vagy azért, mert sokat tudnak rólam, egyelőre nem piszkálnak. Ez persze ismerőst nem vigasztalja. Kérdéseim:

- vissza lehet-e szerezni a Gmail fiókot IRL adatok megadása nélkül? A jelszót tudjuk, a Thunderbird tudja, csak a Gmail önkényesen zárolta a fiókot a „felhasználó érdekében”. Aha.

- van-e ötlet normális free, pop3-on, imap4-en, smtp-n elérhető levelező szerverre, ahol nem kell születési anyakönyvi kivonat a regisztrációhoz?

- van-e valamiféle ügyfélszolgálata a Google-nek, ahol el lehet mesélni, mi is az a privacy, s lehetne-e úgy, hogy tiszteletben tartsák?

A második esetben persze ismerősöket értesíteni kell az új címről, meg arról, hogy a régi be lett bukva. Egyelőre az openmailbox.org tűnik szimpatikusnak.

Kliens IP címét hogyan?

Sziasztok!

Ti hogyan oldanátok meg, hogy a php-ben a REMOTE_ADDR érték a kliens IP címét adja vissza és ne a haproxy-ét.
A haproxy és a web szerver is Ubuntu 16.04 ez régen (12.04) az upgradek előtt jól működött az rpaf-val, most sem rpaf sem remoteip nem segít.

előre is köszönöm!

Psky blacklist - false riasztás?

Hello,

Kb. fél órája a Psky az egyik szervert blacklist-re tette.
A szerverről ma eddig 44 e-mail ment ki, ebből 35 ilyen-olyan okból nekem jött. A maradék 9-ből 5 a saját levelező szerverünkre továbbítódott, tehát 4 e-mail ment külső szerverre - mindez kb 4 óra alatt.
Csak a telepített Postfix tud a szerverről e-mailt küldeni, semmi más nem tud külső hosztra kapcsolódni, tehát a logokat jó eséllyel vehetem alapul a fenti statisztikának.

Mit lehet ilyenkor csinálni? A Psky-on se kontakt, se semmi... legalább az okot meg lehetne tudni...

a.

postfix

Sziasztok!

Egy ideje ilyeneket látok az amavisd logban, azonban szerintem nem amavisd hiba, hanem postfix:
Nov 22 11:19:46 domain.tld /usr/local/sbin/amavisd[63092]: (63092-02) (!!)TROUBLE in process_request: Error writing an SMTP response to the socket: Broken pipe at (eval 107) line 1431.
Nov 22 12:50:27 domain.tld /usr/local/sbin/amavisd[86492]: (86492-04) (!!)TROUBLE in process_request: Error writing an SMTP response to the socket: Broken pipe at (eval 107) line 1431.
Nov 22 15:54:33 domain.tld /usr/local/sbin/amavisd[40852]: (40852-11) (!!)TROUBLE in process_request: Error writing an SMTP response to the socket: Broken pipe at (eval 107) line 1431.
Nov 22 18:54:26 domain.tld /usr/local/sbin/amavisd[79473]: (79473-18) (!!)TROUBLE in process_request: Error writing an SMTP response to the socket: Broken pipe at (eval 107) line 1431.

Nem látok semmi hibát a postfix logban, hiába emeltem a debug levelt, akkor sincs semmi (számomra) gyanús. Ilyenkor a userek arról panaszkodnak, hogy egy, tipikusan nagyobb méretű levelet többször kapnak meg. Postfix queue-ban ilyet látok az adott levél mellett hibaüzenetként:
delay=5382, delays=5381/0/0/0.14, dsn=4.4.2, status=deferred (lost connection with
127.0.0.1[127.0.0.1] while sending end of data -- message may be sent more than once)

Egy hete próbálok rájönni mi okozhatja, már up/downgradeltem postfixet, elfogyott az ötletem, segítsetek, ha tudtok :)

Köszi előre is!

Gmail spam vagy nem spam

Sziasztok,

Az a fura szituáció állt elő, hogy ha a saját e-mail szerveremen keresztül küldök egy levelet a gmail-re akkor két eset fordul elő:
- spam-be megy, ha még sosem küldtem levelet arra a címre
- normál levélként megérkezik, ha már küldtem. (korábban sem nyomtak rá, hogy nem spam)

Ezt mostanában vettem észre, azelőtt nem volt ilyen probléma.
A szerveren nem változott semmi, ami indokolná a dolgot.

Gmail változott? Vagy nem a legfrissebb a Postfix?

SPF be van állítva
PTR OK
ezek sem változtak.

Tudnátok valami tanácsot adni?

Üdv: redman