Спасибо уважаемые за ответы!В первую очередь по поводу спама. Действительно его стало доходить до spamd меньше, при использовании block_bad_helo, delay_checks, greet_pause.
Моя система (свеже установленная и свеженастроенная)
FreeBSD 8 - release
Sendmail 8.14.3 + imapuw + sasl2 (saslauthd) + openSSL
Spamassassin 3.2.5 + spamass-milter + MySQL 5.1
sendmail.mc:
divert(0)
VERSIONID(`$FreeBSD: src/etc/sendmail/freebsd.mc,v 1.28 2003/04/18 01:25:41 gshapiro Exp $')
OSTYPE(freebsd6)
DOMAIN(generic)
FEATURE(access_db,`hash -o -T<TMPF> /etc/mail/access.db')
FEATURE(mailertable,`hash -o /etc/mail/mailertable.db')
FEATURE(virtusertable,`hash -o /etc/mail/virtusertable.db')
FEATURE(`block_bad_helo')dnl
FEATURE(`delay_checks')dnl
FEATURE(`greet_pause')dnl
dnl FEATURE(`dnsbl',`bl.spamcop.net',`Mail rejected, see spamcop.net')dnl
dnl FEATURE(`dnsbl',`dul.ru',`Use mail relays of your ISP')dnl
dnl FEATURE(`dnsbl',`zen.spamhaus.org',`Mail rejected, see spamhaus.org')dnl
define(`confCACERT_PATH',`/etc/mail/certs')dnl
define(`confCACERT',`/etc/mail/certs/CAcert.pem')dnl
define(`confSERVER_CERT',`/etc/mail/certs/MYcert.pem')dnl
define(`confSERVER_KEY',`/etc/mail/certs/MYkey.pem')dnl
define(`confCLIENT_CERT',`/etc/mail/certs/MYcert.pem')dnl
define(`confCLIENT_KEY',`/etc/mail/certs/MYkey.pem')dnl
DAEMON_OPTIONS(`Port=smtp, Name=MTA')dnl
DAEMON_OPTIONS(`Port=smtps, Name=MSA-SSL, M=E')dnl
define(`confSMTP_LOGIN_MSG',`Server ready')
define(`confMAX_MESSAGE_SIZE',`20480000')
define(`confCW_FILE', `-o /etc/mail/local-host-names')
dnl define(`confBIND_OPTS', `WorkAroundBrokenAAAA')
define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy')
define(`confMILTER_MACROS_CONNECT',`t, b, j, _, {daemon_name}, {if_name}, {if_addr}')dnl
define(`confMILTER_MACROS_HELO',`s, {tls_version}, {cipher}, {cipher_bits}, {cert_subject}, {cert_issuer}')dnl
define(`confMILTER_MACROS_ENVRCPT',`r, v, Z, b')dnl
define(`confQueueLA',`70')dnl
define(`confRefuseLA',`80')dnl
dnl define(`confMaxDaemonChildren',`32')dnl
TRUST_AUTH_MECH(`GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN')dnl
define(`confAUTH_MECHANISMS',`GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN')dnl
INPUT_MAIL_FILTER(`spamassassin',`S=local:/var/run/spamass-milter.sock,F=,T=C:15m;S:4m;R:4m;E:10m')
define(`confINPUT_MAIL_FILTERS',`spamassassin')
MAILER(local)
MAILER(smtp)
На данный момент самая актуальная проблема - сендмейл в лог пишет:
rejecting connections on daemon MTA: load average: 13
но по идее в конфиге я пишу, что LA должен быть не менее 80 ???? компилировал конфиг уже несколько раз, внося другие изменения.
Да и железо более-менее нормальное: P4 3.0GHz, i865, памяти 2GB.
Вот еще примерно такая ситуация с процессами sendmail у меня:
mx1# ps -ax |grep sendmail | wc -l
104
В spamassassin все включено по умолчанию, кроме Pyzor и Razor 2 (выключил в надежде на ускорение обработки письма).
В общем даже не знаю что делать-то. Одна надежда на советы профессионалов.
Спасибо.
зы. ну и еще top выклдываю может че-нибудь поможет, хотя видно, что проц грузится перловыми скриптами спамассассина.
mx1# top
last pid: 20447; load averages: 2.14, 5.13, 5.75 up 1+10:42:04 12:08:45
329 processes: 6 running, 323 sleeping
CPU: 46.6% user, 0.0% nice, 15.7% system, 1.1% interrupt, 36.6% idle
Mem: 259M Active, 1786M Inact, 203M Wired, 112M Buf, 755M Free
Swap: 4096M Total, 4096M Free
PID USERNAME THR PRI NICE SIZE RES STATE TIME WCPU COMMAND
19313 nobody 1 46 0 32008K 29516K select 0:06 4.05% perl5.8.9
20155 nobody 1 48 0 31236K 28784K select 0:01 4.05% perl5.8.9
20302 nobody 1 48 0 31632K 29160K select 0:01 3.27% perl5.8.9
19048 nobody 1 46 0 31784K 29224K select 0:06 3.17% perl5.8.9
20215 nobody 1 45 0 31236K 28780K select 0:01 2.39% perl5.8.9
20042 nobody 1 46 0 31704K 29224K select 0:02 2.20% perl5.8.9
20343 nobody 1 47 0 30936K 28508K select 0:00 1.95% perl5.8.9
20282 nobody 1 45 0 30708K 28296K select 0:01 1.56% perl5.8.9
789 root 1 52 0 28912K 26400K RUN 3:22 0.00% perl5.8.9
557 root 1 44 0 3344K 1328K select 1:15 0.00% syslogd
849 mysql 9 44 0 89216K 53424K sigwai 1:07 0.00% mysqld
905 root 1 48 0 7872K 5168K select 1:07 0.00% sendmail
763 root 127 44 0 102M 66516K RUN 0:09 0.00% spamass-milter
81650 root 1 44 0 9584K 5688K select 0:04 0.00% mc
Очень жду Ваших советов по тому, как бы сделать так, чтобы
1. Сендмейл не затыкался из-за "высокой нагрузки"
2. Снизить общую загруженность системы, если таковая присутствует(хотя может банально железа нехватает?)