Avatar billede grave Nybegynder
05. juli 2001 - 11:18 Der er 15 kommentarer og
1 løsning

pop3 svarer meget langsom ???

Det er ikke reverse lookup der er langsom den svarer med det samme !!
kan der være noget med noget identd ??

jeg har ikke problemer med nogen andre services det svarer med det samme.

Avatar billede svindler Nybegynder
05. juli 2001 - 11:31 #1
Har du selv (root) kontrol over serveren?
Er det en linux/unix, kan du bruge tcpdump til at kigge på trafikken mellem server og klient, f.eks. \"tcpdump host \'klient\' and host \'server\'\"

Hvilken pop3 server er det? Hvilke parametre benytter den? Bliver den startet med inetd/xinetd?
Avatar billede henrik_ffc Nybegynder
05. juli 2001 - 11:52 #2
Svarer den langsom både på LAN og via interettet?
Avatar billede grave Nybegynder
05. juli 2001 - 11:57 #3
den svarer kun langsomt når jeg kommer \"udefra\" hvis jeg bruger localhost eller mit interne hostnavn svarer den med det samme !!!
hvis jeg bruger mit externe hostnavn er den over 20 sekunder om at svare
Avatar billede svindler Nybegynder
05. juli 2001 - 12:03 #4
Kommer tcp-forbindelsen op med det samme? (kan ses med \"netstat -n\" på klienten)
Avatar billede grave Nybegynder
05. juli 2001 - 12:06 #5
ikke forstået ???
jeg kan se når jeg telnetter ind på port 110 at der er forbindelse men svaret fra serveren kommer først senere
Avatar billede svindler Nybegynder
05. juli 2001 - 12:13 #6
Det, jeg ville vide, var om server og pc fik kontakt med det samme, eller om serveren gjorde noget, INDEN den svarede på tcp-syn pakken.
Det har du svaret på nu.
Så er min formodning, at det er et dns-problem eller identd-problem. Da du udelukker dns, ville jeg prøve at kigge efter identd. Det kan du konstatere ved at checke opstarts-parametrene for serveren eller vha tcpdump.
Avatar billede grave Nybegynder
05. juli 2001 - 12:44 #7
jeg kan ikke se noget med tcpdump ??
det eneste der kommer er:

12:37:04.492282 212.242.131.8 > OSPF-ALL.MCAST.NET:  OSPFv2-hello 44: backbone [tos 0xc0]  [ttl 1]
12:37:05.117456 arp who-has 10.0.0.220 tell router.graveyard.dk
12:37:06.048019 arp who-has 10.0.0.221 tell router.graveyard.dk
12:37:07.066292 arp who-has 10.0.0.222 tell router.graveyard.dk
12:37:08.048166 arp who-has 10.0.0.223 tell router.graveyard.dk
12:37:09.055334 arp who-has 10.0.0.224 tell router.graveyard.dk
12:37:10.048456 arp who-has 10.0.0.225 tell router.graveyard.dk
12:37:11.048397 arp who-has 10.0.0.226 tell router.graveyard.dk
12:37:12.048455 arp who-has 10.0.0.227 tell router.graveyard.dk
12:37:13.048544 arp who-has 10.0.0.228 tell router.graveyard.dk
Avatar billede grave Nybegynder
05. juli 2001 - 12:44 #8
min interne ip er 10.0.0.2 så hvad er det for noget 10.0.0.220 osv ?
Avatar billede grave Nybegynder
05. juli 2001 - 12:46 #9
router.graveyard.dk har ip: 10.0.0.1
Avatar billede svindler Nybegynder
05. juli 2001 - 13:38 #10
Du skal have tcpdump kørende, mens du laver et pop3-login for at se, hvad der sker.
Mht 220, 221 osv ser det ud som om din router ligger og laver en form for discovery af dit netværk.
Avatar billede grave Nybegynder
05. juli 2001 - 14:20 #11
der er ikke noget dns men en del identd ting i outputtet

der kommer en del af disse:
14:13:31.732950 fw2.1131 > 194.192.219.129.ident: S 3346694684:3346694684(0) win 5840 <mss 1460,sackOK,timestamp 212648576 0,nop,wscale 0> (DF)

og disse:
14:13:22.737195 194.192.219.129.46736 > fw2.pop3: . ack 1 win 17520 (DF)
Avatar billede grave Nybegynder
05. juli 2001 - 14:39 #12
jeg har lige set en mail hvori der stod at der var en der havde det samme prob. han havde fundet ud af noget med et default userid i xinetd.conf og så kørte det..
han skrev bare ikke noget om hvad han havde gjort :(
Avatar billede svindler Nybegynder
06. juli 2001 - 10:32 #13
Du skal nok ned og rette i /etc/xinetd.d/pop3 eller noget i den stil, jeg har ikke lige adgang til en maskine med xinetd.
Prøv at rette brugeren til nobody, hvis den står til root eller root, hvis den står til nobody.
Du kan også se de tilhørende opstartsparametre og checke dem op mod man-siden.
Avatar billede grave Nybegynder
09. juli 2001 - 21:04 #14
jeg har kigget lidt grundigt på tingene!!!
jeg kan lave opslag på både mit domainnavn og ipadressen og få svar lige med det samme...
jeg har ikke identd kørerne og starter jeg den, er svartiderne ikke hurtigere !!!
jeg blokker port 113 med min firewall.

hvis jeg telnet\'ter lokalt på mine hostnavne (to ethernet kort) svarer dne med det samme..

det er kun når jeg telnet\'er på det puplic domain eller ip den er sløv ???...

det virker meget som om at det er fordi identd ikke svarer, laver en timeout, og der så kommer hul igennem....

kan jeg have ret i det ???

kan jeg ikke få slået identd fra i pop/smtp conf filerne ???
Avatar billede grave Nybegynder
09. juli 2001 - 21:05 #15
jeg hatr ikke lyst til at bruge identd og slet ikke åbne for den på min firewall !!!!
Avatar billede svindler Nybegynder
10. juli 2001 - 09:22 #16
Som jeg skrev, skal du formodentlig ned og rette i /etc/xinetd.d/pop3 eller hvad din server nu hedder. Der kan du måske ændre på en parameter, der vil slå identd fra.

Du kan også prøve at kigge på din firewall. Hvis du nægter at modtage al icmp mod din server, vil klientens icmp pakke med \"destination port unreachable\" eller whatever ikke nå frem til serveren. Så står den og timer ud, i stedet for, med det samme, at konstatere at identd ikke kører på klienten.

Du er nok nødt til at lave lidt benarbejde på din firewall med debug, tcpdump eller hvad der nu er til rådighed på den, for at se, hvad der sker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester