<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В BSD системах найдена ошибка, существующая уже 25 лет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html</link>
    <description>Макр Балмер (Marc Balmer), участник команды разработчиков OpenBSD, разбираясь с причиной падения samba при чтении содержимого определенных директорий на  MS-DOS разделах, натолкнулся (http://www.vnode.ch/fixing_seekdir) на ошибку в реализации функции seekdir(), код которой унаследован со времен релиза 4.2BSD, выпущенного в августе 1983 года. Ошибке подвержены все BSD системы, включая Mac OS X.&lt;br&gt;&lt;br&gt;&lt;br&gt;Маршал Кирк Маккьюзик (Marshall Kirk McKusick (http://en.wikipedia.org/wiki/Marshall_Kirk_McKusick)), 25 лет назад разработавший реализацию *dir() функций, рассказал Макру Балмеру: &quot;Вероятно вы исправили только одну из моих ошибок :-) До появления реализации *dir() команд, программы разбирали содержимое директорий напрямую. Написав библиотеку *dir(), я  перевел на ее использование 22 программы (большой процент программ доступных в то время под Unix), напрямую интерпретирующих содержимое директорий.&quot;&lt;br&gt;&lt;br&gt;URL: http://www.osnews.com/story/19731&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15812&lt;br&gt;</description>

<item>
    <title>(offtopic) postfix (serg1224)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#96</link>
    <pubDate>Tue, 27 May 2008 07:45:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;он пытается оттюнинговать постфикс чуть ли не каждый день. влияет слабо. &lt;br&gt;&amp;gt;&amp;gt;debug-то что показывает? На каких операциях задумывается postfix? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ни знаю. не я рулю тем сервером. дебажить продакшн? хм&lt;br&gt;&lt;br&gt;Дебагить код posfix&apos;а?! :-D Нет конечно!&lt;br&gt;Вам помогут следующие параметры main.cf:&lt;br&gt;debug_peer_list&lt;br&gt;debug_peer_level&lt;br&gt;&lt;br&gt;&amp;gt;к мускулю обращения простые: SELECT ... FROM users WHERE dom=&apos;&#037;x&apos; AND u=&apos;&#037;u&apos; &lt;br&gt;&lt;br&gt;Мускуль не пользую, но пока знакомился с постфиксом несколько раз наступил на грабли повторных проверок. Их можно и не делать.&lt;br&gt;&lt;br&gt;&amp;gt;насчет конфига - он оч простой, не знаю там в чем можно &lt;br&gt;&amp;gt;сделать ошибку. &lt;br&gt;&lt;br&gt;Поверьте, можно :-)&lt;br&gt;&lt;br&gt;&amp;gt;впрочем, мне уже это не интересно. &lt;br&gt;&lt;br&gt;Что ж Вы сразу  не сказали?! А то я тут распинаюсь...&lt;br&gt;&lt;br&gt;&amp;gt;кстати, похожая ситуация у моего знакомого с 4000 ящиками на постфикс. &lt;br&gt;&amp;gt;разные люди - проблема похожая &lt;br&gt;&amp;gt;тоже тюнингует, тюнингует... всякие таймауты размеры буферов... &lt;br&gt;&lt;br&gt;Миллионы мужиков пьют водку. Наверное это очень полезно для здоровья, т.к. миллионы не могут ошибаться. :-)&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) postfix (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#95</link>
    <pubDate>Mon, 26 May 2008 11:21:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;он пытается оттюнинговать постфикс чуть ли не каждый день. влияет слабо. &lt;br&gt;&amp;gt;debug-то что показывает? На каких операциях задумывается postfix? &lt;br&gt;&lt;br&gt;ни знаю. не я рулю тем сервером. дебажить продакшн? хм&lt;br&gt;запускаешь top - сверху мускуль (5-10&#037; CPU) и ниже куча trivial-rewrite (0-0.1&#037; CPU)&lt;br&gt;толпа коннектов в мускуль&lt;br&gt;очередь несколько тыщ писем&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Возможно одна и та же проверка выполняется несколько раз (легко!). &lt;br&gt;&amp;gt;&amp;gt;точно! чтобы доставить письмо в майлдир пользователя postfix делает в несколько раз &lt;br&gt;&amp;gt;&amp;gt;больше обращений к БД pusers.&lt;br&gt;&amp;gt;В дебаге видно какие проверки выполняются повторно. Если Вам этого не нужно, &lt;br&gt;&amp;gt;то 99&#037;, что ошибка в конфтге. &lt;br&gt;&lt;br&gt;к мускулю обращения простые: SELECT ... FROM users WHERE dom=&apos;&#037;x&apos; AND u=&apos;&#037;u&apos;&lt;br&gt;насчет конфига - он оч простой, не знаю там в чем можно сделать ошибку.&lt;br&gt;впрочем, мне уже это не интересно.&lt;br&gt;кстати, похожая ситуация у моего знакомого с 4000 ящиками на постфикс.&lt;br&gt;разные люди - проблема похожая&lt;br&gt;тоже тюнингует, тюнингует... всякие таймауты размеры буферов...&lt;br&gt;qmail проще. о</description>
</item>

<item>
    <title>(offtopic) postfix (serg1224)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#94</link>
    <pubDate>Mon, 26 May 2008 03:22:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Поставьте 2.&lt;br&gt;&amp;gt;&amp;gt;Полуоткрытые соединения вы здесь не увидите. Настройте фаервол хотя бы для защиты &lt;br&gt;&amp;gt;&amp;gt;от SYN-флуда. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я не делаю это на qmail. почему?&lt;br&gt;&lt;br&gt;Дело хозяйское, но береженого Бог бережет.&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt;он пытается оттюнинговать постфикс чуть ли не каждый день. влияет слабо. &lt;br&gt;&lt;br&gt;debug-то что показывает? На каких операциях задумывается postfix?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Возможно одна и та же проверка выполняется несколько раз (легко!). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;точно! чтобы доставить письмо в майлдир пользователя postfix делает в несколько раз &lt;br&gt;&amp;gt;больше обращений к БД pusers.&lt;br&gt;&lt;br&gt;В дебаге видно какие проверки выполняются повторно. Если Вам этого не нужно, то 99&#037;, что ошибка в конфтге.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) postfix (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#93</link>
    <pubDate>Sun, 25 May 2008 09:54:12 GMT</pubDate>
    <description>&amp;gt;Почитал я все это и ... &lt;br&gt;&amp;gt;Вывод: e-mail это такая морально устаревшая система для которой нормального MTA то &lt;br&gt;&amp;gt;нет.&lt;br&gt;&lt;br&gt;да, почтовая система как протокол морально устарела.&lt;br&gt;да, чтобы все-все сразу работало и не надо было думать - нет.&lt;br&gt;&lt;br&gt;&amp;gt;Один тормоз, на второй автор забил, третий лагает, четвертый надо прикрывать &lt;br&gt;&amp;gt;и денег стоит.И все это гоняет почту... а если точнее то &lt;br&gt;&amp;gt;спам в основном.В среднем по планете, 9 из доставляемых писем являетяс &lt;br&gt;&amp;gt;спамом.И лишь 1 из 10 - полезное :)))))).КПД всех этих чудо &lt;br&gt;&amp;gt;решений в итоге на уровне паровоза.Интересно, кому-то в 2008 году придет &lt;br&gt;&amp;gt;в голову флеймить о преимуществах и недостатках разных моделей паровозов? :) &lt;br&gt;&lt;br&gt;вы рассуждаете не с той стороны.&lt;br&gt;да, протокол морально устарел, да, есть разные пришлепки на него и для MTA.&lt;br&gt;но! проблем стало бы в разы меньше, если бы с ростом интернет в мире пропорционально росло число грамотных администраторов, cпособных мыслить как программист. согласитесь, все эти MS Exchange &quot;из коробки&quot;, postfix за 1 минуту из RPM - все </description>
</item>

<item>
    <title>(offtopic) postfix (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#92</link>
    <pubDate>Sun, 25 May 2008 09:43:46 GMT</pubDate>
    <description>&amp;gt;Поставьте 2.&lt;br&gt;&amp;gt;Полуоткрытые соединения вы здесь не увидите. Настройте фаервол хотя бы для защиты &lt;br&gt;&amp;gt;от SYN-флуда. &lt;br&gt;&lt;br&gt;я не делаю это на qmail. почему?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;конкретно. &lt;br&gt;&amp;gt;&amp;gt;bytes_in: 50Gb/month linux/qmail &lt;br&gt;&amp;gt;&amp;gt;bytes_in: 300Gb/month freebsd/postfix &lt;br&gt;&amp;gt;Видимо, спама на postfix просачивается много и по той же причине висит &lt;br&gt;&amp;gt;много открытых соединений.&lt;br&gt;&lt;br&gt;обьем трафика пропорционален количеству пользователей.&lt;br&gt;&lt;br&gt;&amp;gt; Спамерные соединения нужно стараться распознавать и рубить как &lt;br&gt;&amp;gt;можно раньше, еще до передачи тела почтового сообщения. На это нужно &lt;br&gt;&amp;gt;пару секунд, после чего соединение закрывается. Надо, признать, при более или &lt;br&gt;&amp;gt;менее сложных и витвящихся алгоритмах обработки почты в postfix, нужно проявлять &lt;br&gt;&amp;gt;внимательность, внося изменения в конфиг, ибо достаточно легко можно не заметить &lt;br&gt;&amp;gt;&quot;лишний&quot; пробельчик. &lt;br&gt;&lt;br&gt;он пытается оттюнинговать постфикс чуть ли не каждый день. влияет слабо.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;на постфикс - пока не было лимита в 600 соединений до появления &lt;br&gt;&amp;gt;&amp;gt;helo могло пройти 60 секунд. после установки лимита в к</description>
</item>

<item>
    <title>(offtopic) postfix (serg1224)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#91</link>
    <pubDate>Sun, 25 May 2008 01:09:53 GMT</pubDate>
    <description>&amp;gt;Почитал я все это и ... &lt;br&gt;&amp;gt;Вывод: e-mail это такая морально устаревшая система для которой нормального MTA то &lt;br&gt;&amp;gt;нет.Один тормоз, на второй автор забил, третий лагает, четвертый надо прикрывать &lt;br&gt;&amp;gt;и денег стоит.И все это гоняет почту... а если точнее то &lt;br&gt;&amp;gt;спам в основном.В среднем по планете, 9 из доставляемых писем являетяс &lt;br&gt;&amp;gt;спамом.&lt;br&gt;&lt;br&gt;Проблема не в MTA, а в SMTP. Протокол получил широчайшее распространение (глобальное), прежде чем люди стали задумываться над безопасностью. Теперь изменить стандарт трудно. По крайней мере ВСЕ ПОПЫТКИ оказались тщетными и ни одно дополнение/расширение/улучшение не получило глобального признания. Каждый борется со спамом на свой вкус и лад.&lt;br&gt;&lt;br&gt;В сложившейся ситуации выход один - не использовать почту вообще, а вместо нее предложить пользователям отправку писем через Ваш сайт или организовать форум для зарегистрированных пользователей.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) postfix (serg1224)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#90</link>
    <pubDate>Sun, 25 May 2008 00:11:14 GMT</pubDate>
    <description>&amp;gt;он (в постфиксе) ограничивает количество одновременных подключений с одного узла.&lt;br&gt;&amp;gt; сколько - не в курсе.&lt;br&gt;&lt;br&gt;Поставьте 2.&lt;br&gt;&lt;br&gt;&amp;gt;под нагрузкой в постфиксе происходит следующее (без tcpdump видно):&lt;br&gt;&amp;gt;куча соединений из внешнего мира. выбран лимит. соединения активны.&lt;br&gt;&amp;gt;спамят. &lt;br&gt;&lt;br&gt;Полуоткрытые соединения вы здесь не увидите. Настройте фаервол хотя бы для защиты от SYN-флуда.&lt;br&gt;&lt;br&gt;&amp;gt;конкретно. &lt;br&gt;&amp;gt;bytes_in: 50Gb/month linux/qmail &lt;br&gt;&amp;gt;bytes_in: 300Gb/month freebsd/postfix &lt;br&gt;&lt;br&gt;Видимо, спама на postfix просачивается много и по той же причине висит много открытых соединений. Спамерные соединения нужно стараться распознавать и рубить как можно раньше, еще до передачи тела почтового сообщения. На это нужно пару секунд, после чего соединение закрывается. Надо, признать, при более или менее сложных и витвящихся алгоритмах обработки почты в postfix, нужно проявлять внимательность, внося изменения в конфиг, ибо достаточно легко можно не заметить &quot;лишний&quot; пробельчик.&lt;br&gt;&lt;br&gt;&amp;gt;на постфикс - пока не было лимита в 600 соединений до появле</description>
</item>

<item>
    <title>(offtopic) postfix (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#89</link>
    <pubDate>Sun, 25 May 2008 00:07:57 GMT</pubDate>
    <description>Почитал я все это и ... &lt;br&gt;Вывод: e-mail это такая морально устаревшая система для которой нормального MTA то нет.Один тормоз, на второй автор забил, третий лагает, четвертый надо прикрывать и денег стоит.И все это гоняет почту... а если точнее то спам в основном.В среднем по планете, 9 из доставляемых писем являетяс спамом.И лишь 1 из 10 - полезное :)))))).КПД всех этих чудо решений в итоге на уровне паровоза.Интересно, кому-то в 2008 году придет в голову флеймить о преимуществах и недостатках разных моделей паровозов? :)&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) postfix (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41678.html#88</link>
    <pubDate>Sat, 24 May 2008 22:46:10 GMT</pubDate>
    <description>&amp;gt;Оригинальненько! Ну с закрытием портов еще понятно: в этом нет смысла, ибо &lt;br&gt;&amp;gt;тока 25-ый и открыт (по идее). Но вот с количеством полуоткрытых &lt;br&gt;&amp;gt;сессий Вы как боретесь? Или с количеством соединений с одного узла? &lt;br&gt;&lt;br&gt;он (в постфиксе) ограничивает количество одновременных подключений с одного узла. сколько - не в курсе.&lt;br&gt;я в qmail - не ограничиваю&lt;br&gt;&lt;br&gt;&amp;gt;Я так, в общем рассуждаю, но я бы всё-таки покопал в сторону &lt;br&gt;&amp;gt;проверки качества работы TCP. Гляньте на досуге tcpdump&apos;ом что там происходит &lt;br&gt;&amp;gt;под нагрузкой. &lt;br&gt;&lt;br&gt;под нагрузкой в постфиксе происходит следующее (без tcpdump видно): куча соединений из внешнего мира. выбран лимит. соединения активны. спамят.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;шейпинг такой, что оба почтаря его не выбирают полностью &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кого его? Канал? Это слишком общО. &lt;br&gt;&lt;br&gt;конкретно.&lt;br&gt;bytes_in: 50Gb/month linux/qmail&lt;br&gt;bytes_in: 300Gb/month freebsd/postfix&lt;br&gt;&lt;br&gt;&amp;gt;Нужно замерить конкретные показатели при пиковых нагрузках. Например, какое время ответа на &lt;br&gt;&amp;gt;25-ом порту TCP?&lt;br&gt;&lt;br&gt;на постфикс - пока не было лимита в 600 соединений до п</description>
</item>

</channel>
</rss>
