Медленная аутентификация курьера
Я установил курьера с imapd-ssl на Ubuntu. Все работает нормально: ssl-сертификаты проверяются (на ubuntu/thunderbird и mac/mail) и логин тоже работает.
Единственная проблема в том, что для ВСЕГДА требуется рукопожатие примерно полминуты. Если я сделаю
openssl s_client -showcerts -connect myserver:993
Я получаю "ПОДКЛЮЧЕНО (00000003)", а затем он висит на полминуты
Время между командой и до получения в mail.log:
myserver imapd-ssl: Connection, ip=[::ffff:89.136.227.107]
На сервере журналы всегда находятся между 29 и 32 секундами. Есть идеи, что может вызвать это? Postifx, HTTPS, кажется, реагируют молниеносно.
ОБНОВЛЕНИЕ: я попытался соединиться с отелем, и это, кажется, работает хорошо. Так что я предполагаю, что это проблема брандмауэров на моем домашнем маршрутизаторе или на Firwall сервера (ufw / iptables). Я где-то читал, что когда в любой из систем установлен брандмауэр, курьеру, похоже, потребовались много времени для входа в систему / аутентификации. Какой-то парень ( http://de.comm.software.mailserver.narkive.com/GIvIajz6/courier-imap-sehr-langsam-mit-iptables) предположил, что это происходит с курьером, когда установлены iptables. Однако отключение их в моем случае не помогло.
1 ответ
Курьер imapd по умолчанию пытается выполнить обратный поиск DNS и идентификаторов. Убедитесь, что вы отключили их, так как одна или другая (или обе) являются наиболее вероятной причиной (а обратный поиск DNS во время соединения приводит к плохой безопасности).
Например:
/usr/lib/courier-imap/libexec/couriertcpd ... -nodnslookup -noidentlookup ...
Проверьте скрипты запуска вашей системы, чтобы узнать, как она хочет добавить эти опции в команду.