Mailversand über SMTP dauert lange

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
xeppel
Posts: 234
Joined: Fri 6. Jan 2023, 22:13

Re: Mailversand über SMTP dauert lange

Post by xeppel »

tab-kh wrote: Fri 21. Mar 2025, 15:36 Hat dein Server überhaupt eine public IPv6 über die er auch global erreichbar ist?
Ja und ist erreichbar. Es ist bei mir aber bei "Postfix: Akzeptierte Protokolle" "Aktiviert nur IPv4" gesetzt.
tab-kh
Posts: 564
Joined: Thu 22. Apr 2021, 23:06

Re: Mailversand über SMTP dauert lange

Post by tab-kh »

Hmm, das ist dann freilich komisch. Vielleicht habe ich das auch selbst so gesetzt. Denkbar wäre es, um es den Hackern etwas zu erschweren fail2ban auszutricksen.

Ich mache demnächst mal wieder einen kleineren Server platt, dann kann ich das testen mit dem netcup Minimal Image Debian 12, das ich normalerweise immer verwende. Kann mir aber nicht vorstellen, dass da keine IPv6 vorhanden war. Ich mache vor der Keyhelp-Installation immer erst mal eine grundsätzliche Absicherung des Servers bzgl. SSH-Zugang nur mit Key und bin dann auch per SSH angemeldet zur Keyhlp-Installation. Wenn da kein IPv6 funktioniert merke ich das schon bei der Anmeldung, weil mein PC erst IPv6 versucht und da den Timeout abwartet bevor er dann IPv4 versucht.

Bei den Strato-Servern die ich mal hatte, da hätte ich mir das eher vorstellen können, die hatten nach der KeyhelpInstallation und dem nachfolgenden Reboot keine IPv6 mehr. Wobei ich denke, dass die Abfrage schon vor dem Reboot passiert.
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: Mailversand über SMTP dauert lange

Post by Alexander »

@tab-kh

ich hab nochmal an entsprechender Stelle im Code nachgeschaut.
Aktuell wird so entschieden:

Wenn Anzahl der IPv4 == 0 dann:
-> Konfiguration -> Postfix: Akzeptierte Protokolle wird auf Aktiviert IPv4 und IPv6, falls unterstützt gesetzt
(Entspricht im Postfix "inet_protocols = all")
Andernfalls
-> Konfiguration -> Postfix: Akzeptierte Protokolle wird auf Aktiviert nur IPv4 gesetzt
(Entspricht im Postfix "inet_protocols = ipv4")


Warum wird es nicht generell auf "all" gesetzt?
Weil by default ein Server zwar IPv6 Adressen besitzen kann, diese aber beim Reverse-DNS-Eintrag gern vergessen werden. Deswegen steht bei entsprechender Option auf das folgende dabei:
KeyHelp wrote:Bitte stellen Sie sicher, dass Sie einen entsprechenden Reverse-DNS-Eintrag konfiguriert haben, wenn Sie eine Option mit IPv6 wählen.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
tab-kh
Posts: 564
Joined: Thu 22. Apr 2021, 23:06

Re: Mailversand über SMTP dauert lange

Post by tab-kh »

Das lässt dann eventuell einen Timeout bei IPv6 als Ursache bei @xeppel zu. Client oder Webmail versuchen eventuell, erst einmal eine Verbindung per IPv6 aufzubauen, da der Server laut DNS eine IPv6 hat und die deshalb auch versucht werden könnte, da der Client von den Postfix-Einstellungen erst einmal nichts weiss).

Die Unterschiede im Verhalten zwischen Debian 12 und Ubuntu könnten dann eventuell durch Unterschiede in den vom Hoster zur Verfügung gestellten Minimal-Images zu erklären sein. Oder die IPv6 kommt gelegentlich mal abhanden. Hatte ich einmal bei einem kleinen Server (4GB RAM) mt Debian 12 und Keyhelp, dass der trotz Swapfile wohl mal RAM-Probleme hatte - vielleicht während des Virenscans(?),ansonsten war der Server nicht besonders bechäftigt - und Debian 12 oder der OOM-Killer dann die öffentliche IPv6-Verbindung als verzichtbar betrachtet und entsorgt hat. Nach einem Reboot war sie dann wieder da.
xeppel
Posts: 234
Joined: Fri 6. Jan 2023, 22:13

Re: Mailversand über SMTP dauert lange

Post by xeppel »

Ich verstehe es nicht, ich habe nun in meinem Cloudflare account gestern eine weitere Domain angelegt, und seitdem besteht das Problem mit der Verzögerung (vorerst) nicht mehr... ganz merkwürdig.
Post Reply