Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5928 > unrolled thread
| Started by | Tim Ritberg <tim@server.invalid> |
|---|---|
| First post | 2018-06-09 14:27 +0200 |
| Last post | 2018-06-09 22:56 +0200 |
| Articles | 9 — 3 participants |
Back to article view | Back to de.comm.software.mailserver
Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 14:27 +0200
Re: Dovecot langsam bei virtuellen Usern Arno Welzel <usenet@arnowelzel.de> - 2018-06-09 15:14 +0200
Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 16:06 +0200
Re: Dovecot langsam bei virtuellen Usern Arno Welzel <usenet@arnowelzel.de> - 2018-06-09 19:02 +0200
Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 20:58 +0200
Re: Dovecot langsam bei virtuellen Usern dseppi@a1.net (David Seppi) - 2018-06-09 19:28 +0000
Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-10 22:32 +0200
Re: Dovecot langsam bei virtuellen Usern dseppi@a1.net (David Seppi) - 2018-06-09 19:41 +0000
Re: Dovecot langsam bei virtuellen Usern Tim Ritberg <tim@server.invalid> - 2018-06-09 22:56 +0200
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2018-06-09 14:27 +0200 |
| Subject | Dovecot langsam bei virtuellen Usern |
| Message-ID | <pfgh3q$6ls$1@tota-refugium.de> |
Hi! Ich habe mir hier einen Mailserver mit Postfix und Dovecot unter Debian 9 installiert. Wenn ich mich als lokaler User in Roundcube einlogge, geht das fix. Ist das aber ein virtueller User, dauert es über 4 Sekunden. Und das obwohl der Server nicht mal "live" ist. Slow Query Log für MySQL habe ich schon geprüft, da sieht alles gut aus. Tim
[toc] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2018-06-09 15:14 +0200 |
| Message-ID | <fo226aFj093U3@mid.individual.net> |
| In reply to | #5928 |
Tim Ritberg: > Hi! > > Ich habe mir hier einen Mailserver mit Postfix und Dovecot unter Debian > 9 installiert. > Wenn ich mich als lokaler User in Roundcube einlogge, geht das fix. Ist > das aber ein virtueller User, dauert es über 4 Sekunden. Und das obwohl > der Server nicht mal "live" ist. > Slow Query Log für MySQL habe ich schon geprüft, da sieht alles gut aus. Hast Du die Hinweise auf <https://wiki.dovecot.org/Debugging/ProcessTracing> schon mal ausprobiert? -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2018-06-09 16:06 +0200 |
| Message-ID | <pfgmsb$am3$1@tota-refugium.de> |
| In reply to | #5929 |
Am 09.06.2018 um 15:14 schrieb Arno Welzel: > > Hast Du die Hinweise auf > <https://wiki.dovecot.org/Debugging/ProcessTracing> schon mal ausprobiert? Jein, auf strace komm ich immer ganz alleine ;-) https://pastebin.com/Hw7ZvkUB 14942 ist der Root-Prozess von Docevot. 16933 scheint der Auth-Prozess für MySQL zu sein. Mysql-Anfragen liefen alle unter 0,01 Sekunden. Viel schlauer bin ich jetzt nicht. Tim
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2018-06-09 19:02 +0200 |
| Message-ID | <fo2fgrFlf25U2@mid.individual.net> |
| In reply to | #5930 |
Tim Ritberg: > Am 09.06.2018 um 15:14 schrieb Arno Welzel: >> >> Hast Du die Hinweise auf >> <https://wiki.dovecot.org/Debugging/ProcessTracing> schon mal ausprobiert? > > Jein, auf strace komm ich immer ganz alleine ;-) > > https://pastebin.com/Hw7ZvkUB > > 14942 ist der Root-Prozess von Docevot. > 16933 scheint der Auth-Prozess für MySQL zu sein. > > Mysql-Anfragen liefen alle unter 0,01 Sekunden. Zitat von Dir: "Ist das aber ein virtueller User, dauert es über 4 Sekunden." Der strace-Ausschnitt sind aber nur ca. 2 Sekunden. Und da fällt mir spontan das hier auf: sendto(7, "<85>Jun 9 15:52:24 auth: pam_unix(dovecot:auth): authentication failure; logname= uid=0 euid=0 tty=dovecot ruser=VIRTUELLER-USER rhost=127.0.0.1 ", 156, MSG_NOSIGNAL, NULL, 0) = 156 "authentication failure" sieht zumindest nicht so aus, als würde der Login-Vorgang völlig normal ablaufen. JFTR: ein Dovecot hier kommt mit MariaDB und virtuellen Usern problemlos zurecht und schafft den Login ohne erkennbare Verzögerungen. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2018-06-09 20:58 +0200 |
| Message-ID | <pfh811$m9g$1@tota-refugium.de> |
| In reply to | #5931 |
Am 09.06.2018 um 19:02 schrieb Arno Welzel: > Zitat von Dir: > > "Ist das aber ein virtueller User, dauert es über 4 Sekunden." > > Der strace-Ausschnitt sind aber nur ca. 2 Sekunden. Und da fällt mir > spontan das hier auf: > > sendto(7, "<85>Jun 9 15:52:24 auth: pam_unix(dovecot:auth): > authentication failure; logname= uid=0 euid=0 tty=dovecot > ruser=VIRTUELLER-USER rhost=127.0.0.1 ", 156, MSG_NOSIGNAL, NULL, 0) = 156 > > "authentication failure" sieht zumindest nicht so aus, als würde der > Login-Vorgang völlig normal ablaufen. > > JFTR: ein Dovecot hier kommt mit MariaDB und virtuellen Usern problemlos > zurecht und schafft den Login ohne erkennbare Verzögerungen. > Die Auth-Teil für die lokalen User muss er doch auch noch durchlaufen oder etwa nicht? Ich glaube, das PAM irgendwie bremmst. Tim
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2018-06-09 19:28 +0000 |
| Message-ID | <2018-06-09$19.25.21@tin.seppi.name> |
| In reply to | #5932 |
Tim Ritberg schrieb: > Die Auth-Teil für die lokalen User muss er doch auch noch durchlaufen > oder etwa nicht? Nicht wenn er vorher schon weiß, daß der User virtuell ist. Das wäre also hilfreich, falls Du die Verzögerung nicht willst. > Ich glaube, das PAM irgendwie bremmst. Würde ich auch vermuten. Falsche Logins (und das sind sie aus PAMs Sicht) werden verzögert, was generell auch sinnvoll ist. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2018-06-10 22:32 +0200 |
| Message-ID | <pfk1tb$fnu$1@tota-refugium.de> |
| In reply to | #5933 |
Am 09.06.2018 um 21:28 schrieb David Seppi: > >> Ich glaube, das PAM irgendwie bremmst. > > Würde ich auch vermuten. Falsche Logins (und das sind sie aus PAMs > Sicht) werden verzögert, was generell auch sinnvoll ist. > auth optional pam_faildelay.so delay=3000000
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2018-06-09 19:41 +0000 |
| Message-ID | <2018-06-09$19.39.10@tin.seppi.name> |
| In reply to | #5932 |
Tim Ritberg schrieb: > Die Auth-Teil für die lokalen User muss er doch auch noch durchlaufen > oder etwa nicht? > Ich glaube, das PAM irgendwie bremmst. Nachtrag: Die Beispielkonfiguration im Dovecot-Wiki [1] testet zuerst die Datenbank für virtuelle User und dann erst auf einen lokalen Benutzer. Das könnte bei Dir eventuell die Verzögerung beseitigen. [1] https://wiki2.dovecot.org/Authentication/MultipleDatabases -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2018-06-09 22:56 +0200 |
| Message-ID | <pfhetl$qus$1@tota-refugium.de> |
| In reply to | #5934 |
Am 09.06.2018 um 21:41 schrieb David Seppi: > > Nachtrag: > Die Beispielkonfiguration im Dovecot-Wiki [1] testet zuerst die > Datenbank für virtuelle User und dann erst auf einen lokalen Benutzer. > Das könnte bei Dir eventuell die Verzögerung beseitigen. > > [1] https://wiki2.dovecot.org/Authentication/MultipleDatabases > Korrekt! :-) (Für Debian) ist es aber unvollständig: In conf.d/10-auth.conf muss noch !include auth-system.conf.ext auskommentiert werden. Tim
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web