SMTP Prozess frisst Serverperformance

  • Hallo zusammen,


    seit kurzen beobachte ich, dass der SMTP-Prozess eine Menge CPU am Server frisst und der Server dadurch sogar für die User nicht mehr reagiert.
    Wenn ich den SMTP-Prozess beende, läuft alles wieder normal, auch eine Zeit nach dem Neustart.
    Im Mail-Sende/Empfangsprotokoll finde ich nichts außergewöhnliches, keine extra-großen Mails die rein/rausgehen.
    Wo kann das wohl herkommen ?
    Abgewiesene Relay-Versuche von außen würde ich ja im Log sehen, oder ?
    Lassen sich für den SMTP-Prozess irgendwelche Systemparameter einstellen ?
    Der Server ist übrigens 6.5.2, und läuft unter Windows 2003.


    Danke für Eure Tipps


    Günther

  • Hängt von deinem LogLevel ab was genau du im Log siehst.
    Theoretisch kann es durchaus an zu vielen Versuchen liegen.
    Schraub doch im Konfigurationsdokument bzw über die Notes.ini Variable mal das Log für den SMTP nach oben.
    Dan dürftest du recht schnell sehen woran es liegt.

  • Hab das SMTP-Log voll aufgedreht, seh aber nichts von Relay-Attempts oder ähnlichem. Normaler Mailverkehr, wie sonst auch immer.
    der SMTP-Prozess hat mir eben wieder den Server in die Knie gezwungen.

  • Habt ihr irgendwelche Zusatztools installiert ?
    Eventuell einen nicht Domino-integrierten Virenscanner dort laufen, der die Temp Verzeichnisse scannt und dort abgelegte Dateien blockiert ?


    Man könnte mal wenn das auftritt einen NSD DUmp ziehen und schauen ob man dort mehr Infos findet.


    Warum setzt ihr eigentlich eine so veraltetet 6.5er Version ein ?
    Schon mal an ein Update gedacht ?

  • Die derzeitige Konfiguration läuft schon seit Jahren stabil.
    Tools gibt's keine.
    Hast recht, es schreit nach einem Update. Die paar Tage möchte ich halt noch durchkommen.


    Grundsätzlich : könnt Ihr Euch eine "Denial-of-Service" Attacke auf einen Notes SMTP-Server vorstellen, wo man NICHTS davon in den Logfiles sieht, ich denke da an SMTP Verbindungsversuche, die wegen formalen Fehlern gleich im Keim erstickt werden, aber halt tausendfach daherkommen...

  • Selbst die würde man bei entsprechender Einstellung im Log sehen. Bist du dir auch sicher daß du die Einstellung richtig aktiviert hast.


    Habt ihr denn keine Firewall davor, die sowas abfängt bzw zumindest mal mitprotokolliert ?