Login delay von smtp und ftp
Hallo
Folgendes Konfiguration: Debian Sarge mit (u.a.) dns, www, smtp
(Postfix), imap, ftp (ProFTPd) am laufen, das Ganze überwacht von einer
Windows-Kiste mit Ipswitch "What's up".
Jetzt habe ich je nach dem pro Tag vielleicht 1 bis 4 Mal ein Login
Delay von ziemlich genau 5 Sekunden bei ftp und smtp, das während ca.
3-5 Minuten da ist (bringt What's Up dazu, den Dienst als "down" zu
melden, was dem Kunden nicht passt...), danach läuft alles wieder i.O.
Wenn ich manuell auf den ftp-Server (oder auch smtp) einlogge, habe ich
wie gesagt, ca. 5 Sekunden Verzögerung, bis ich den Benutzernamen
eingeben kann, danach scheint alles in Ordnung zu sein. What's Up hat
leider nicht soviel Geduld und bricht die Vebindung vorher ab (siehe
Dump unten). Alle anderen Services (www, dns, imap) sind dabei i.O.
Kennt jemand dieses Phänomen? Wo kann ich anfangen zu suchen?
Besten Dank für Eure Tipps!
Gruss
Pascal
TCP Dump:
ftp i.O.:
131053 2006-01-14 00:17:04.029612 x.y.z.194 -> x.y.z.32 TCP 1658 > ftp
[SYN] Seq=0 Ack=0 Win=5840 Len=0 WS=0 TSV=132318204 TSER=0 MSS=1460
131054 2006-01-14 00:17:04.029840 x.y.z.32 -> x.y.z.194 TCP ftp > 1658
[SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460 TSV=1864950808
TSER=132318204 WS=0
131055 2006-01-14 00:17:04.030455 x.y.z.194 -> x.y.z.32 TCP 1658 > ftp
[ACK] Seq=1 Ack=1 Win=5840 Len=0 TSV=132318204 TSER=1864950808
131060 2006-01-14 00:17:04.350024 x.y.z.32 -> x.y.z.194 FTP Response:
220 ProFTPD 1.2.10 Server (Debian) [x.y.z.32]
131061 2006-01-14 00:17:04.351956 x.y.z.194 -> x.y.z.32 TCP 1658 > ftp
[ACK] Seq=1 Ack=54 Win=5840 Len=0 TSV=132318236 TSER=1864951128
131062 2006-01-14 00:17:04.353440 x.y.z.194 -> x.y.z.32 FTP Request: QUIT
131063 2006-01-14 00:17:04.353475 x.y.z.32 -> x.y.z.194 TCP ftp > 1658
[ACK] Seq=54 Ack=7 Win=5792 Len=0 TSV=1864951132 TSER=132318236
131064 2006-01-14 00:17:04.353802 x.y.z.32 -> x.y.z.194 FTP Response:
221 Goodbye.
131065 2006-01-14 00:17:04.354225 x.y.z.32 -> x.y.z.194 TCP ftp > 1658
[FIN, ACK] Seq=68 Ack=7 Win=5792 Len=0 TSV=1864951133 TSER=132318236
131066 2006-01-14 00:17:04.354799 x.y.z.194 -> x.y.z.32 TCP 1658 > ftp
[ACK] Seq=7 Ack=69 Win=5840 Len=0 TSV=132318236 TSER=1864951132
131067 2006-01-14 00:17:04.354964 x.y.z.194 -> x.y.z.32 TCP 1658 > ftp
[FIN, ACK] Seq=7 Ack=69 Win=5840 Len=0 TSV=132318236 TSER=1864951132
131068 2006-01-14 00:17:04.355027 x.y.z.32 -> x.y.z.194 TCP ftp > 1658
[ACK] Seq=69 Ack=8 Win=5792 Len=0 TSV=1864951134 TSER=132318236
ftp n.i.O.:
131589 2006-01-14 00:20:04.028433 x.y.z.194 -> x.y.z.32 TCP 1797 > ftp
[SYN] Seq=0 Ack=0 Win=5840 Len=0 WS=0 TSV=132336205 TSER=0 MSS=1460
131590 2006-01-14 00:20:04.028478 x.y.z.32 -> x.y.z.194 TCP ftp > 1797
[SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460 TSV=1865130834
TSER=132336205 WS=0
131591 2006-01-14 00:20:04.028770 x.y.z.194 -> x.y.z.32 TCP 1797 > ftp
[ACK] Seq=1 Ack=1 Win=5840 Len=0 TSV=132336205 TSER=1865130834
131617 2006-01-14 00:20:09.269507 x.y.z.194 -> x.y.z.32 TCP 1797 > ftp
[FIN, ACK] Seq=1 Ack=1 Win=5840 Len=0 TSV=132336730 TSER=1865130834
131618 2006-01-14 00:20:09.269756 x.y.z.32 -> x.y.z.194 TCP ftp > 1797
[ACK] Seq=1 Ack=2 Win=5792 Len=0 TSV=1865136076 TSER=132336730
131627 2006-01-14 00:20:14.041455 x.y.z.32 -> x.y.z.194 FTP Response:
220 ProFTPD 1.2.10 Server (Debian) [x.y.z.32]
131628 2006-01-14 00:20:14.042087 x.y.z.32 -> x.y.z.194 TCP ftp > 1797
[FIN, ACK] Seq=54 Ack=2 Win=5792 Len=0 TSV=1865140849 TSER=132336730
131629 2006-01-14 00:20:14.042160 x.y.z.194 -> x.y.z.32 TCP 1797 > ftp
[RST] Seq=2 Ack=3995312476 Win=0 Len=0
131630 2006-01-14 00:20:14.042642 x.y.z.194 -> x.y.z.32 TCP 1797 > ftp
[RST] Seq=2 Ack=3995312476 Win=0 Len=0
smtp i.O:
131081 2006-01-14 00:17:04.573654 x.y.z.194 -> x.y.z.32 TCP 1662 > smtp
[SYN] Seq=0 Ack=0 Win=5840 Len=0 WS=0 TSV=132318258 TSER=0 MSS=1460
131082 2006-01-14 00:17:04.573704 x.y.z.32 -> x.y.z.194 TCP smtp > 1662
[SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460 TSV=1864951352
TSER=132318258 WS=0
131083 2006-01-14 00:17:04.574334 x.y.z.194 -> x.y.z.32 TCP 1662 > smtp
[ACK] Seq=1 Ack=1 Win=5840 Len=0 TSV=132318258 TSER=1864951352
131093 2006-01-14 00:17:05.075412 x.y.z.32 -> x.y.z.194 SMTP Response:
220 x.y.ch ESMTP Postfix (Debian/GNU)
131094 2006-01-14 00:17:05.076117 x.y.z.194 -> x.y.z.32 TCP 1662 > smtp
[ACK] Seq=1 Ack=48 Win=5840 Len=0 TSV=132318309 TSER=1864951854
131095 2006-01-14 00:17:05.077602 x.y.z.194 -> x.y.z.32 SMTP Command: QUIT
131096 2006-01-14 00:17:05.077631 x.y.z.32 -> x.y.z.194 TCP smtp > 1662
[ACK] Seq=48 Ack=7 Win=5792 Len=0 TSV=1864951856 TSER=132318309
131097 2006-01-14 00:17:05.077779 x.y.z.32 -> x.y.z.194 SMTP Response:
221 Bye
131098 2006-01-14 00:17:05.077928 x.y.z.32 -> x.y.z.194 TCP smtp > 1662
[FIN, ACK] Seq=57 Ack=7 Win=5792 Len=0 TSV=1864951857 TSER=132318309
131099 2006-01-14 00:17:05.078591 x.y.z.194 -> x.y.z.32 TCP 1662 > smtp
[ACK] Seq=7 Ack=58 Win=5840 Len=0 TSV=132318309 TSER=1864951856
131100 2006-01-14 00:17:05.078810 x.y.z.194 -> x.y.z.32 TCP 1662 > smtp
[FIN, ACK] Seq=7 Ack=58 Win=5840 Len=0 TSV=132318309 TSER=1864951856
131101 2006-01-14 00:17:05.078845 x.y.z.32 -> x.y.z.194 TCP smtp > 1662
[ACK] Seq=58 Ack=8 Win=5792 Len=0 TSV=1864951857 TSER=132318309
smtp n.i.O:
131466 2006-01-14 00:19:09.119649 x.y.z.194 -> x.y.z.32 TCP 1759 > smtp
[SYN] Seq=0 Ack=0 Win=5840 Len=0 WS=0 TSV=132330714 TSER=0 MSS=1460
131467 2006-01-14 00:19:09.119696 x.y.z.32 -> x.y.z.194 TCP smtp > 1759
[SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460 TSV=1865075917
TSER=132330714 WS=0
131468 2006-01-14 00:19:09.120325 x.y.z.194 -> x.y.z.32 TCP 1759 > smtp
[ACK] Seq=1 Ack=1 Win=5840 Len=0 TSV=132330714 TSER=1865075917
131501 2006-01-14 00:19:14.118084 x.y.z.194 -> x.y.z.32 TCP 1759 > smtp
[FIN, ACK] Seq=1 Ack=1 Win=5840 Len=0 TSV=132331214 TSER=1865075917
131502 2006-01-14 00:19:14.118645 x.y.z.32 -> x.y.z.194 TCP smtp > 1759
[ACK] Seq=1 Ack=2 Win=5792 Len=0 TSV=1865080917 TSER=132331214
131527 2006-01-14 00:19:24.134580 x.y.z.32 -> x.y.z.194 SMTP Response:
220 x.y.ch ESMTP Postfix (Debian/GNU)
131528 2006-01-14 00:19:24.134892 x.y.z.32 -> x.y.z.194 TCP smtp > 1759
[FIN, ACK] Seq=48 Ack=2 Win=5792 Len=0 TSV=1865090935 TSER=132331214
131529 2006-01-14 00:19:24.135253 x.y.z.194 -> x.y.z.32 TCP 1759 > smtp
[RST] Seq=2 Ack=4052136915 Win=0 Len=0
131530 2006-01-14 00:19:24.135565 x.y.z.194 -> x.y.z.32 TCP 1759 > smtp
[RST] Seq=2 Ack=4052136915 Win=0 Len=0
Reply to: