Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5928 > unrolled thread

Dovecot langsam bei virtuellen Usern

Started byTim Ritberg <tim@server.invalid>
First post2018-06-09 14:27 +0200
Last post2018-06-09 22:56 +0200
Articles 9 — 3 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 14:27 +0200
    Re: Dovecot langsam bei virtuellen Usern Arno Welzel <usenet@arnowelzel.de> - 2018-06-09 15:14 +0200
      Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 16:06 +0200
        Re: Dovecot langsam bei virtuellen Usern Arno Welzel <usenet@arnowelzel.de> - 2018-06-09 19:02 +0200
          Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 20:58 +0200
            Re: Dovecot langsam bei virtuellen Usern dseppi@a1.net (David Seppi) - 2018-06-09 19:28 +0000
              Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-10 22:32 +0200
            Re: Dovecot langsam bei virtuellen Usern dseppi@a1.net (David Seppi) - 2018-06-09 19:41 +0000
              Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 22:56 +0200

#5928 — Dovecot langsam bei virtuellen Usern

FromTim Ritberg <tim@server.invalid>
Date2018-06-09 14:27 +0200
SubjectDovecot langsam bei virtuellen Usern
Message-ID<pfgh3q$6ls$1@tota-refugium.de>
Hi!

Ich habe mir hier einen Mailserver mit Postfix und Dovecot unter Debian
9 installiert.
Wenn ich mich als lokaler User in Roundcube einlogge, geht das fix. Ist
das aber ein virtueller User, dauert es über 4 Sekunden. Und das obwohl
der Server nicht mal "live" ist.
Slow Query Log für MySQL habe ich schon geprüft, da sieht alles gut aus.

Tim

[toc] | [next] | [standalone]


#5929

FromArno Welzel <usenet@arnowelzel.de>
Date2018-06-09 15:14 +0200
Message-ID<fo226aFj093U3@mid.individual.net>
In reply to#5928
Tim Ritberg:

> Hi!
> 
> Ich habe mir hier einen Mailserver mit Postfix und Dovecot unter Debian
> 9 installiert.
> Wenn ich mich als lokaler User in Roundcube einlogge, geht das fix. Ist
> das aber ein virtueller User, dauert es über 4 Sekunden. Und das obwohl
> der Server nicht mal "live" ist.
> Slow Query Log für MySQL habe ich schon geprüft, da sieht alles gut aus.

Hast Du die Hinweise auf
<https://wiki.dovecot.org/Debugging/ProcessTracing> schon mal ausprobiert?


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5930

FromTim Ritberg <tim@server.invalid>
Date2018-06-09 16:06 +0200
Message-ID<pfgmsb$am3$1@tota-refugium.de>
In reply to#5929
Am 09.06.2018 um 15:14 schrieb Arno Welzel:
> 
> Hast Du die Hinweise auf
> <https://wiki.dovecot.org/Debugging/ProcessTracing> schon mal ausprobiert?

Jein, auf strace komm ich immer ganz alleine ;-)

https://pastebin.com/Hw7ZvkUB

14942 ist der Root-Prozess von Docevot.
16933 scheint der Auth-Prozess für MySQL zu sein.

Mysql-Anfragen liefen alle unter 0,01 Sekunden.

Viel schlauer bin ich jetzt nicht.

Tim


[toc] | [prev] | [next] | [standalone]


#5931

FromArno Welzel <usenet@arnowelzel.de>
Date2018-06-09 19:02 +0200
Message-ID<fo2fgrFlf25U2@mid.individual.net>
In reply to#5930
Tim Ritberg:

> Am 09.06.2018 um 15:14 schrieb Arno Welzel:
>>
>> Hast Du die Hinweise auf
>> <https://wiki.dovecot.org/Debugging/ProcessTracing> schon mal ausprobiert?
> 
> Jein, auf strace komm ich immer ganz alleine ;-)
> 
> https://pastebin.com/Hw7ZvkUB
> 
> 14942 ist der Root-Prozess von Docevot.
> 16933 scheint der Auth-Prozess für MySQL zu sein.
> 
> Mysql-Anfragen liefen alle unter 0,01 Sekunden.

Zitat von Dir:

"Ist das aber ein virtueller User, dauert es über 4 Sekunden."

Der strace-Ausschnitt sind aber nur ca. 2 Sekunden. Und da fällt mir
spontan das hier auf:

sendto(7, "<85>Jun  9 15:52:24 auth: pam_unix(dovecot:auth):
authentication failure; logname= uid=0 euid=0 tty=dovecot
ruser=VIRTUELLER-USER rhost=127.0.0.1 ", 156, MSG_NOSIGNAL, NULL, 0) = 156

"authentication failure" sieht zumindest nicht so aus, als würde der
Login-Vorgang völlig normal ablaufen.

JFTR: ein Dovecot hier kommt mit MariaDB und virtuellen Usern problemlos
zurecht und schafft den Login ohne erkennbare Verzögerungen.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5932

FromTim Ritberg <tim@server.invalid>
Date2018-06-09 20:58 +0200
Message-ID<pfh811$m9g$1@tota-refugium.de>
In reply to#5931
Am 09.06.2018 um 19:02 schrieb Arno Welzel:
> Zitat von Dir:
> 
> "Ist das aber ein virtueller User, dauert es über 4 Sekunden."
> 
> Der strace-Ausschnitt sind aber nur ca. 2 Sekunden. Und da fällt mir
> spontan das hier auf:
> 
> sendto(7, "<85>Jun  9 15:52:24 auth: pam_unix(dovecot:auth):
> authentication failure; logname= uid=0 euid=0 tty=dovecot
> ruser=VIRTUELLER-USER rhost=127.0.0.1 ", 156, MSG_NOSIGNAL, NULL, 0) = 156
> 
> "authentication failure" sieht zumindest nicht so aus, als würde der
> Login-Vorgang völlig normal ablaufen.
> 
> JFTR: ein Dovecot hier kommt mit MariaDB und virtuellen Usern problemlos
> zurecht und schafft den Login ohne erkennbare Verzögerungen.
> 
Die Auth-Teil für die lokalen User muss er doch auch noch durchlaufen
oder etwa nicht?
Ich glaube, das PAM irgendwie bremmst.

Tim

[toc] | [prev] | [next] | [standalone]


#5933

Fromdseppi@a1.net (David Seppi)
Date2018-06-09 19:28 +0000
Message-ID<2018-06-09$19.25.21@tin.seppi.name>
In reply to#5932
Tim Ritberg schrieb:

> Die Auth-Teil für die lokalen User muss er doch auch noch durchlaufen
> oder etwa nicht?

Nicht wenn er vorher schon weiß, daß der User virtuell ist.
Das wäre also hilfreich, falls Du die Verzögerung nicht willst.

> Ich glaube, das PAM irgendwie bremmst.

Würde ich auch vermuten. Falsche Logins (und das sind sie aus PAMs
Sicht) werden verzögert, was generell auch sinnvoll ist.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5936

FromTim Ritberg <tim@server.invalid>
Date2018-06-10 22:32 +0200
Message-ID<pfk1tb$fnu$1@tota-refugium.de>
In reply to#5933
Am 09.06.2018 um 21:28 schrieb David Seppi:

> 
>> Ich glaube, das PAM irgendwie bremmst.
> 
> Würde ich auch vermuten. Falsche Logins (und das sind sie aus PAMs
> Sicht) werden verzögert, was generell auch sinnvoll ist.
> 

auth       optional   pam_faildelay.so  delay=3000000

[toc] | [prev] | [next] | [standalone]


#5934

Fromdseppi@a1.net (David Seppi)
Date2018-06-09 19:41 +0000
Message-ID<2018-06-09$19.39.10@tin.seppi.name>
In reply to#5932
Tim Ritberg schrieb:

> Die Auth-Teil für die lokalen User muss er doch auch noch durchlaufen
> oder etwa nicht?
> Ich glaube, das PAM irgendwie bremmst.

Nachtrag:
Die Beispielkonfiguration im Dovecot-Wiki [1] testet zuerst die
Datenbank für virtuelle User und dann erst auf einen lokalen Benutzer.
Das könnte bei Dir eventuell die Verzögerung beseitigen.

[1] https://wiki2.dovecot.org/Authentication/MultipleDatabases

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5935

FromTim Ritberg <tim@server.invalid>
Date2018-06-09 22:56 +0200
Message-ID<pfhetl$qus$1@tota-refugium.de>
In reply to#5934
Am 09.06.2018 um 21:41 schrieb David Seppi:
> 
> Nachtrag:
> Die Beispielkonfiguration im Dovecot-Wiki [1] testet zuerst die
> Datenbank für virtuelle User und dann erst auf einen lokalen Benutzer.
> Das könnte bei Dir eventuell die Verzögerung beseitigen.
> 
> [1] https://wiki2.dovecot.org/Authentication/MultipleDatabases
> 

Korrekt! :-)

(Für Debian) ist es aber unvollständig:
In conf.d/10-auth.conf muss noch !include auth-system.conf.ext
auskommentiert werden.

Tim

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web