Задержка при любом подключении 15-30 секунд [FreeBSD]

12
MrBrik
На сайте с 15.11.2012
Offline
63
1985

OS: FreeBSD 9.1 RELEASE

Сервер выступает в роли gateway, smtp и apache.

Неделю назад началась котовасия - любое подключение - ssh, smtp - висит по 15-30 секунд, примерно.

Как это выглядит: putty - подключиться - login: .... ждем и только тогда запрашивает пароль.

С почтой - Аутлук и прочие ставят в "Исходящие".

Почтовик exim+dovecot+mysql. По логам exim отправляет за секунду любую почту.

К серверу доступ только у меня и у босса. По логам заходил только я, босс был в командировке.

Сервер недоступен для ssh из вне, только локально.

ВСЕ РАБОТАЛО числа до 4-5, потом началось вот это.

Нужен диф диагноз:crazy:

Цел. Жив. Орел. До 12% скидка на сервер и VPS по этой ссылке. Тыкай! (https://goo.gl/Y0JC0e) | Типа естественные ссылки, тренд продвижения (http://zenlink.ru?p=407fbe3fb926df9fe4232be90e3d290f)
Андрей
На сайте с 30.09.2009
Offline
482
#1

Правила файервола покажите.

rc.conf , sysctl.conf не правили в последние дни?

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
yesRuslik
На сайте с 08.02.2009
Offline
178
#2
MrBrik:
OS: FreeBSD 9.1 RELEASE

Сервер выступает в роли gateway, smtp и apache.

Неделю назад началась котовасия - любое подключение - ssh, smtp - висит по 15-30 секунд, примерно.

Как это выглядит: putty - подключиться - login: .... ждем и только тогда запрашивает пароль.
С почтой - Аутлук и прочие ставят в "Исходящие".

Почтовик exim+dovecot+mysql. По логам exim отправляет за секунду любую почту.

К серверу доступ только у меня и у босса. По логам заходил только я, босс был в командировке.

Сервер недоступен для ssh из вне, только локально.

ВСЕ РАБОТАЛО числа до 4-5, потом началось вот это.

Нужен диф диагноз🤪

Это проблема резолва имен.

Нужно прописать локальные айпишки в hosts на сервере, внутрисетевые тоже, и поправить днс-сервер в /etc/resolv.conf, чтобы он мог отрезолвить все адеса как в прямом так и обратном направлении.

Аренда выделенных серверов (http://yeshost.ru/) от 69 евро VDS сервер (http://yeshost.ru/vds) от 7.95евро Виртуальный хостинг (http://yeshost.ru/virtualhosting)от 0.95 евро Windows VDS хостинг скоро (http://yeshost.ru/vds)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#3

yesRuslik, скорее всего прав, если работало и перестало, возможно сервер из /etc/resolv.conf перестал работать по какой-то причине (например)...

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
MrBrik
На сайте с 15.11.2012
Offline
63
#4
WapGraf:
Правила файервола покажите.
rc.conf , sysctl.conf не правили в последние дни?

в файрволе открыто все, что нужно.

Ничего не правили.

yesRuslik:
Это проблема резолва имен.
Нужно прописать локальные айпишки в hosts на сервере, внутрисетевые тоже, и поправить днс-сервер в /etc/resolv.conf, чтобы он мог отрезолвить все адеса как в прямом так и обратном направлении.

Там прописано следующее:


domain имядомена.ru
nameserver 192.168.200.8

search *
nameserver 192.168.200.8 (локальный адрес этой машины)

ДНСы провайдера и зоны прописаны в named.conf

Никакие конфиги не менялись.

Добавлял айпишник своей машины в hosts, не решило проблему

Проверили, добавили почту на айпад - с айпада уходит быстро.

Проблема какая-то локальная.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#5

Перечитал, понял иначе, это она же... у вас указан собственный сервер как резолвер, стало быть у вас поднят бинд и разрешены рекурсивные запросы со своего ИП?

Почему у вас указан всего 1 резолвер????

MrBrik
На сайте с 15.11.2012
Offline
63
#6
Romka_Kharkov:
Перечитал, понял иначе, это она же... у вас указан собственный сервер как резолвер, стало быть у вас поднят бинд и разрешены рекурсивные запросы со своего ИП?
Почему у вас указан всего 1 резолвер????

Поднят бинд.

Этому серверу с таким конфигом 10+ лет и ничего не менялось.

A
На сайте с 19.07.2010
Offline
130
#7
MrBrik:

Неделю назад началась котовасия - любое подключение - ssh, smtp - висит по 15-30 секунд, примерно.

Как это выглядит: putty - подключиться - login: .... ждем и только тогда запрашивает пароль.

как сказали выше - ДНС...

лечить ssh: в файле /etc/ssh/sshd_config пишем


UseDNS no

перезапускаем демон sshd

проверяем скорость подключения, если помогло, то идем ремонтировать днс :)

резолвиг днс в ssh никому не нужен, не понятно почему его не вырубили по умолчанию.

---------- Добавлено 13.12.2013 в 16:38 ----------

MrBrik:
Поднят бинд.
Этому серверу с таким конфигом 10+ лет и ничего не менялось.

смотрите конфиги куда бинд ходит за резолвингом, возможно вы используете "forward / forwarders" (или как-то так) к нс-ам провайдера. вот внешние нс-ы скорее всего и сдохли.

.............
MrBrik
На сайте с 15.11.2012
Offline
63
#8
admak:
как сказали выше - ДНС...

лечить ssh: в файле /etc/ssh/sshd_config пишем

UseDNS no


перезапускаем демон sshd
проверяем скорость подключения, если помогло, то идем ремонтировать днс :)
резолвиг днс в ssh никому не нужен, не понятно почему его не вырубили по умолчанию..

Не помогло

admak:


смотрите конфиги куда бинд ходит за резолвингом, возможно вы используете "forward / forwarders" (или как-то так) к нс-ам провайдера. вот внешние нс-ы скорее всего и сдохли.

Есть форвардерс, живые NSы вписаны

Я уже неделю бьюсь, все что можно уже пробовал, погуглил и сделал все, что предлагают на форумах...

Также нет нагрузки на ЦП\память\сеть

Еще варианты?

Z
На сайте с 06.09.2012
Offline
129
#9
MrBrik:
Еще варианты?

днс можно было проверить и с помощью dig/nslookup, а так нужно смотреть и трафик, и системные вызоаы sshd: tcpdump, truss, ktrace

Наугад не найти.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
A
На сайте с 19.07.2010
Offline
130
#10
MrBrik:
Не помогло

странно.. проверьте с каким конфигом стартует sshd, возможно он лежит где-то в /usr/local/etc/

Есть форвардерс, живые NSы вписаны
Я уже неделю бьюсь, все что можно уже пробовал, погуглил и сделал все, что предлагают на форумах...
Еще варианты?

в одном терминале от рута запустите tcpdump с фильтром на 53 порт, и попробуйте подключится еще одним ssh

tcpdump покажет куда оно лезет и что получает в ответ.

как-то так


tcpdump -n -ieth0 port 53
tcpdump -n -v -ieth0 port 53
tcpdump -n -vv -ieth0 port 53

eth0 - замените на свой сетевой интерфейс

-v, -vv дополнительная детализация пакетов

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий