Re: Probleem tussen DNS en spamassassin

2018-07-13 Berichten over hetzelfde onderwerp Wouter Verhelst
Sorry voor het (hele) late antwoord, maar dit leek me toch even nuttig
om op te antwoorden:

On Tue, Jun 12, 2018 at 03:42:12PM +0200, Cecil Westerhof wrote:
> Ik zie in mijn log de volgende zaken voorbij komen:
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: bad dns reply: corrupt wire-format data at 
> /usr/share/perl5/Net/DNS/Packet.pm line 118,  line 191.
> spamd[1748]: dns: bad dns reply: corrupt wire-format data at 
> /usr/share/perl5/Net/DNS/Packet.pm line 118.
> spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 
> seconds, 8974 bytes.
> 
> Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door
> kunnen komen en hoe los ik het op?

Poort 53 is de poort voor het DNS protocol. Ik zie (in je volgende mail)
dat het even later het wel gewoon gelukt was.

Het is mogelijk dat bij het opstarten je DNS-configuratie nog niet rond
was, en dat de normale queue run van je mailserver een paar spamc calls
uitvoert vooraleer DNS volledig geconfigureerd was. Dan is een redelijke
fallback "even met localhost praten voor DNS". Als dat het geval is,
niet aantrekken -- de volgende keer lukt het gewoon wel en is er niks
aan de hand. En als je alles goed geconfigureerd hebt, dan is het gevolg
van een gefaalde spamc call gewoon dat we even later opnieuw proberen.

-- 
Could you people please use IRC like normal people?!?

  -- Amaya Rodrigo Sastre, trying to quiet down the buzz in the DebConf 2008
 Hacklab



Re: Probleem tussen DNS en spamassassin

2018-06-15 Berichten over hetzelfde onderwerp Cecil Westerhof
Jan Claeys  writes:

> On Fri, 2018-06-15 at 17:12 +0200, Cecil Westerhof wrote:
>> Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg
>> ik:
>> spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, 
>> fd 5
>> spamd[21625]: spamd: setuid to imaps succeeded
>> spamd[21625]: spamd: processing message
>>  aka
>> <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001
>> 
>> Dus het lijkt erop dat spamassassin in eerste instantie op poort 53
>> kijkt en naar verloop van tijd op een andere poort.
>
> Die connectie op poort 783 is een connectie naar Spammassassin (vb. van
> je mail server), niet een connectie vanuit Spamassassin.

Maar ik krijg die DNS meldingen niet meer, dus …

Ik post het op spamassassin en wanneer ik daar uitsluitsel krijg, dan
laat ik het weten.

-- 
Cecil Westerhof
Senior Software Engineer
LinkedIn: http://www.linkedin.com/in/cecilwesterhof



Re: Probleem tussen DNS en spamassassin

2018-06-15 Berichten over hetzelfde onderwerp Jan Claeys
On Fri, 2018-06-15 at 17:12 +0200, Cecil Westerhof wrote:
> Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg
> ik:
> spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, 
> fd 5
> spamd[21625]: spamd: setuid to imaps succeeded
> spamd[21625]: spamd: processing message 
>  aka 
> <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001
> 
> Dus het lijkt erop dat spamassassin in eerste instantie op poort 53
> kijkt en naar verloop van tijd op een andere poort.

Die connectie op poort 783 is een connectie naar Spammassassin (vb. van
je mail server), niet een connectie vanuit Spamassassin.


-- 
Jan Claeys



Re: Probleem tussen DNS en spamassassin

2018-06-15 Berichten over hetzelfde onderwerp Cecil Westerhof
Paul van der Vlis  writes:

> Hoi Cecil,
>
> Op 12-06-18 om 15:42 schreef Cecil Westerhof:
>> Ik zie in mijn log de volgende zaken voorbij komen:
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
>> failing over to [::1]:53
>> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
>> failing over to [127.0.0.1]:53
>> spamd[1748]: dns: bad dns reply: corrupt wire-format data at
>> /usr/share/perl5/Net/DNS/Packet.pm line 118,  line 191.
>> spamd[1748]: dns: bad dns reply: corrupt wire-format data at 
>> /usr/share/perl5/Net/DNS/Packet.pm line 118.
>> spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 
>> seconds, 8974 bytes.
>> 
>> Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door
>> kunnen komen en hoe los ik het op?
>> 
>> Er staat me wel bij dat er een Perl update was.

Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg
ik:
spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, fd 5
spamd[21625]: spamd: setuid to imaps succeeded
spamd[21625]: spamd: processing message 
 aka 
<2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001

Dus het lijkt erop dat spamassassin in eerste instantie op poort 53
kijkt en naar verloop van tijd op een andere poort.

Dit kan ik waarschijnlijk beter op de spamassassin lijst posten.


> Het lijkt er op dat poort 53 UDP niet open is. Dat kun je testen op deze
> manier. Uit mijn aantekeningen:

Die blijkt niet open te zijn. Is dit van belang? Moet ik een package
installeren? Het lijkt erop dat mijn systeem werkt zonder die poort
53, maar als het wel van belang is …

-- 
Cecil Westerhof
Senior Software Engineer
LinkedIn: http://www.linkedin.com/in/cecilwesterhof



Re: Probleem tussen DNS en spamassassin

2018-06-13 Berichten over hetzelfde onderwerp Paul van der Vlis
Op 13-06-18 om 11:56 schreef Paul van der Vlis:

> Het lijkt er op dat poort 53 UDP niet open is. 
Of dat er geen applicatie luistert.

> Dat kun je testen op deze
> manier. Uit mijn aantekeningen:
> ---
> nmap -sU -PN -p53 91.198.178.128 | grep "open  "

Ik bedoel dit:
nmap -sU -PN -p53 127.0.0.1
nmap -sU -PN -p53 ::1

Groet,
Paul

> open:  er luistert een applicatie
> closed:  er luistert geen applicatie
> open|filtered: geen antwoord, zoals bij DROP
> ---
> 
> Ik heb ook weleens rare DNS problemen gezien, waarbij sommige
> applicaties het goed deden en andere niet. Het blijkt dat er
> verschillende libraries zijn waarop applicaties toegrijpen voor de DNS.
> Een reboot van de machine loste het probleem toen op.
> 
> Groeten,
> Paul
> 
> 



-- 
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/



Re: Probleem tussen DNS en spamassassin

2018-06-13 Berichten over hetzelfde onderwerp Paul van der Vlis
Hoi Cecil,

Op 12-06-18 om 15:42 schreef Cecil Westerhof:
> Ik zie in mijn log de volgende zaken voorbij komen:
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, 
> failing over to [::1]:53
> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, 
> failing over to [127.0.0.1]:53
> spamd[1748]: dns: bad dns reply: corrupt wire-format data at 
> /usr/share/perl5/Net/DNS/Packet.pm line 118,  line 191.
> spamd[1748]: dns: bad dns reply: corrupt wire-format data at 
> /usr/share/perl5/Net/DNS/Packet.pm line 118.
> spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 
> seconds, 8974 bytes.
> 
> Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door
> kunnen komen en hoe los ik het op?
> 
> Er staat me wel bij dat er een Perl update was.

Het lijkt er op dat poort 53 UDP niet open is. Dat kun je testen op deze
manier. Uit mijn aantekeningen:
---
nmap -sU -PN -p53 91.198.178.128 | grep "open  "
open:  er luistert een applicatie
closed:  er luistert geen applicatie
open|filtered: geen antwoord, zoals bij DROP
---

Ik heb ook weleens rare DNS problemen gezien, waarbij sommige
applicaties het goed deden en andere niet. Het blijkt dat er
verschillende libraries zijn waarop applicaties toegrijpen voor de DNS.
Een reboot van de machine loste het probleem toen op.

Groeten,
Paul


-- 
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/



Re: Probleem tussen DNS en spamassassin

2018-06-13 Berichten over hetzelfde onderwerp Diederik de Haas
On dinsdag 12 juni 2018 15:42:12 CEST Cecil Westerhof wrote:
> Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door
> kunnen komen en hoe los ik het op?
> 
> Er staat me wel bij dat er een Perl update was.

Dan lijkt Perl downgraden een logische stap. Als het probleem daarmee weg is, 
komt het dus door die Perl upgrade en zou je het kunnen rapporteren.
Kan zijn dat Perl juist beter is geworden en een onderliggend probleem nu pas 
duidelijk wordt, maar dat zal dan in de bug discussie vast wel naar boven 
komen.


signature.asc
Description: This is a digitally signed message part.