Re: Probleem tussen DNS en spamassassin
Sorry voor het (hele) late antwoord, maar dit leek me toch even nuttig om op te antwoorden: On Tue, Jun 12, 2018 at 03:42:12PM +0200, Cecil Westerhof wrote: > Ik zie in mijn log de volgende zaken voorbij komen: > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118. > spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 > seconds, 8974 bytes. > > Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door > kunnen komen en hoe los ik het op? Poort 53 is de poort voor het DNS protocol. Ik zie (in je volgende mail) dat het even later het wel gewoon gelukt was. Het is mogelijk dat bij het opstarten je DNS-configuratie nog niet rond was, en dat de normale queue run van je mailserver een paar spamc calls uitvoert vooraleer DNS volledig geconfigureerd was. Dan is een redelijke fallback "even met localhost praten voor DNS". Als dat het geval is, niet aantrekken -- de volgende keer lukt het gewoon wel en is er niks aan de hand. En als je alles goed geconfigureerd hebt, dan is het gevolg van een gefaalde spamc call gewoon dat we even later opnieuw proberen. -- Could you people please use IRC like normal people?!? -- Amaya Rodrigo Sastre, trying to quiet down the buzz in the DebConf 2008 Hacklab
Re: Probleem tussen DNS en spamassassin
Jan Claeys writes: > On Fri, 2018-06-15 at 17:12 +0200, Cecil Westerhof wrote: >> Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg >> ik: >> spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, >> fd 5 >> spamd[21625]: spamd: setuid to imaps succeeded >> spamd[21625]: spamd: processing message >> aka >> <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001 >> >> Dus het lijkt erop dat spamassassin in eerste instantie op poort 53 >> kijkt en naar verloop van tijd op een andere poort. > > Die connectie op poort 783 is een connectie naar Spammassassin (vb. van > je mail server), niet een connectie vanuit Spamassassin. Maar ik krijg die DNS meldingen niet meer, dus … Ik post het op spamassassin en wanneer ik daar uitsluitsel krijg, dan laat ik het weten. -- Cecil Westerhof Senior Software Engineer LinkedIn: http://www.linkedin.com/in/cecilwesterhof
Re: Probleem tussen DNS en spamassassin
On Fri, 2018-06-15 at 17:12 +0200, Cecil Westerhof wrote: > Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg > ik: > spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, > fd 5 > spamd[21625]: spamd: setuid to imaps succeeded > spamd[21625]: spamd: processing message > aka > <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001 > > Dus het lijkt erop dat spamassassin in eerste instantie op poort 53 > kijkt en naar verloop van tijd op een andere poort. Die connectie op poort 783 is een connectie naar Spammassassin (vb. van je mail server), niet een connectie vanuit Spamassassin. -- Jan Claeys
Re: Probleem tussen DNS en spamassassin
Paul van der Vlis writes: > Hoi Cecil, > > Op 12-06-18 om 15:42 schreef Cecil Westerhof: >> Ik zie in mijn log de volgende zaken voorbij komen: >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: bad dns reply: corrupt wire-format data at >> /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. >> spamd[1748]: dns: bad dns reply: corrupt wire-format data at >> /usr/share/perl5/Net/DNS/Packet.pm line 118. >> spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 >> seconds, 8974 bytes. >> >> Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door >> kunnen komen en hoe los ik het op? >> >> Er staat me wel bij dat er een Perl update was. Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg ik: spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, fd 5 spamd[21625]: spamd: setuid to imaps succeeded spamd[21625]: spamd: processing message aka <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001 Dus het lijkt erop dat spamassassin in eerste instantie op poort 53 kijkt en naar verloop van tijd op een andere poort. Dit kan ik waarschijnlijk beter op de spamassassin lijst posten. > Het lijkt er op dat poort 53 UDP niet open is. Dat kun je testen op deze > manier. Uit mijn aantekeningen: Die blijkt niet open te zijn. Is dit van belang? Moet ik een package installeren? Het lijkt erop dat mijn systeem werkt zonder die poort 53, maar als het wel van belang is … -- Cecil Westerhof Senior Software Engineer LinkedIn: http://www.linkedin.com/in/cecilwesterhof
Re: Probleem tussen DNS en spamassassin
Op 13-06-18 om 11:56 schreef Paul van der Vlis: > Het lijkt er op dat poort 53 UDP niet open is. Of dat er geen applicatie luistert. > Dat kun je testen op deze > manier. Uit mijn aantekeningen: > --- > nmap -sU -PN -p53 91.198.178.128 | grep "open " Ik bedoel dit: nmap -sU -PN -p53 127.0.0.1 nmap -sU -PN -p53 ::1 Groet, Paul > open: er luistert een applicatie > closed: er luistert geen applicatie > open|filtered: geen antwoord, zoals bij DROP > --- > > Ik heb ook weleens rare DNS problemen gezien, waarbij sommige > applicaties het goed deden en andere niet. Het blijkt dat er > verschillende libraries zijn waarop applicaties toegrijpen voor de DNS. > Een reboot van de machine loste het probleem toen op. > > Groeten, > Paul > > -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: Probleem tussen DNS en spamassassin
Hoi Cecil, Op 12-06-18 om 15:42 schreef Cecil Westerhof: > Ik zie in mijn log de volgende zaken voorbij komen: > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118. > spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 > seconds, 8974 bytes. > > Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door > kunnen komen en hoe los ik het op? > > Er staat me wel bij dat er een Perl update was. Het lijkt er op dat poort 53 UDP niet open is. Dat kun je testen op deze manier. Uit mijn aantekeningen: --- nmap -sU -PN -p53 91.198.178.128 | grep "open " open: er luistert een applicatie closed: er luistert geen applicatie open|filtered: geen antwoord, zoals bij DROP --- Ik heb ook weleens rare DNS problemen gezien, waarbij sommige applicaties het goed deden en andere niet. Het blijkt dat er verschillende libraries zijn waarop applicaties toegrijpen voor de DNS. Een reboot van de machine loste het probleem toen op. Groeten, Paul -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: Probleem tussen DNS en spamassassin
On dinsdag 12 juni 2018 15:42:12 CEST Cecil Westerhof wrote: > Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door > kunnen komen en hoe los ik het op? > > Er staat me wel bij dat er een Perl update was. Dan lijkt Perl downgraden een logische stap. Als het probleem daarmee weg is, komt het dus door die Perl upgrade en zou je het kunnen rapporteren. Kan zijn dat Perl juist beter is geworden en een onderliggend probleem nu pas duidelijk wordt, maar dat zal dan in de bug discussie vast wel naar boven komen. signature.asc Description: This is a digitally signed message part.