Bonjour,
Voilà : grâce à deux MP de Gaston, tout est rentré dans l'ordre
J'ai adopté la méthode de dépannage d'urgence de Gaston, qu'il n'a pas voulu donner en public avant d'en connaitre le résultat et la mise en application exacte. Voilà donc mon explication du problème et comment j'ai fait pour le résoudre. Gaston et d'autres gourous de la SME pourront corriger/compléter la méthode, je pense que c'est toujours intéressant de savoir comment faire en pareil cas.
J'avais donc un gros problème de spam destiné à des utilisateurs inconnu de mon domaine. Comme prévu, ils étaient retournés à l'expéditeur avec la mention "adresse inconnue". Mais comme l'adresse de l'expéditeur était une adresse bidon (générée par un quelconque virus sur une machine qui avait mon nom de domaine quelque part dans son carnet d'adresses ?), le mail me revenait à nouveau avec la mention "mauvaise adresse". Destiné au même utilisateur inconnu, il repartait à nouveau vers l'adresse bidon qui renvoyait etc... Cercle vicieux !
J'avais donc mis en place la modif préconisée par knudsen pour les double bounce (ces fameux messages qui sont renvoyés entre deux adresses inconnues). Mais cela semblait ne pas suffire...
Mon serveur était en fait saturé par l'arrivée de tous ces mails, qui devaient passer par l'analyse de spamassassin et de clamav. En plus, je m'en suis aperçu lorsque Gaston m'a mis la puce à l'oreille, à ce traitement déjà hyper lourd compte tenu du déferlement de mails, s'ajoutaient la récupération des mails par fetchmail sur les boites externes (nous avons encore quelques adresses chez notre FAI) et surtout l'analyse automatique des ibays par clamav.
Le serveur étant invisible d'internet suite à un problème de mise à jour de dyndns décrit
dans ce topic, il pouvait fonctionner, mais se bloquait dès que je remettais à jour (manuellement) l'IP chez dyndns et qu'il commençait à récupérer les mails conservés par le MX backup.
J'ai donc :
- stoppé fetchmail (option prévue dans le Server-Manager),
- stoppé spamassassin (id),
- stoppé clamav par un "service clamd stop" en console, n'ayant pas pu trouver comment faire autrement,
- mis à jour mon adresse IP chez dyndns pour relancer la récupération des mails.
Le tout, Vendredi soir, pour être sûr que la queue d'expédition de qmail était vide et que personne ne travaille et donc que le serveur puisse consacrer la majorité de ses ressources au traitement des mails. Pas de plantage cette fois. J'ai remis à jour l'adresse IP hier soir, histoire d'être sûr qu'il ne trainait plus rien dans les Mx Backup. Résultat : le serveur cette fois n'a pas planté, et plus de 20000 mails ont été rapatriés, pour la plupart des "bouncing bounces" ! Ce matin, le flus de courriers semble redevenu normal. J'ai remis en route clamav et spamassassin, cela semble aller.
Il me restera demain à faire le tri dans ces 20000 mails (bon, je pense qu'avec la fonction de recherche de thunderbird, je devrais assez facilement retrouver les mails importants, et mettre à la poubelle tous les autres... Et puis, j'aurai à mettre en place la mise à jour automatique de l'IP par dyndns, en suivant les conseils de Gaston dans l'
autre topic déjà mentionné.
Merci de m'avoir tiré cette épine du pied
.
Il a dû manger un sanglier qui a dû manger quelque chose...
Si toi et moi avons chacun une pomme et qu'on échange, on aura toujours une pomme chacun. Si nous avons chacun une idée et qu'on échange, chacun aura deux idées.