Прикручиваемый к еСерв антивирусный мониторинг может привести почтовый сервис в нерабочее состояние на достаточно точно прогнозируемый промежуток времени.
Возможная причина.
- Батники выполняются в контексте 1 потока. И покуда встроенный шедулер есерва занят не понятно чем при работе батников остальные сервисы не работают. Ни тоссер, ни отправка почты по POP, ни авторизация юзеров пытающихся ее забрать. Насчет приема не уверен, не экспериментировал, но по косвенным признакам почта принимается нормально при проверке.
- drWEB / AVP32 подгружаются при каждой проверке и тянут за собой цепочку из подгружаемых антивирусных баз, проверку памяти и пр и пр. У меня на проверку каждого письма уходит в среднем 12 секунд. Если письмо больное — то секунд на 10 больше — пока "выкусывалка" аттача с вирусом не отработает.
- Таким образом, если некое злобное существо намерено плотно приложить еСерв то достаточно зарядить сотню — другую писем масенького размера на постмастера и приморозить почтовый сервер на часик. to: ас Видимо тебе сейчас придется столкнуться с этой проблемой в плотную, исходя из твоих постов, и ты чего нить придумаешь в новой/следующей реинкарнации еCерв в плане реализации отключения сериализации шедулера или чего-то-там-вопросом-сим-занимающимся в потрохах еСерва.Надеюсь на сотрудничество всех заинтересованных лиц )Мей би у меня с драйвером руки.sys проблема? )
Нужно просто настроить правильно проверку (зачем каждый раз сканить память, так можно настроить проверку всего и вся, на сервере масса сервисов крутится и нет смысла их дергать).
По поводу сотни/двух писем в сеансе — не пробовал, а полсотни у меня регулярно прилетает. Специально тестировал и наблюдал процедуру "отлова" — никаких нареканий на работу от юзверей нет (для них все совершенно прозрачно). Правда у меня они за почтой сами не ходят — их сервер приглашает ее забрать (стоит нотификатор).
425 аккаунтов пользователей живых из них — 3 сотни с гаком
В среднем в сутки тоссер разгребает 650 — 720 писем, и тенденция на увеличение.
Кстати, соврал со временем проверки.
Поснимал все эвристические анализы и проверки дисков подкаталогов и памяти, а время по прежнему — для больных файлов — 40 секунд, для здоровых — примерно 10 — 12.
И по прежнему в логах при каждой загрузки консольной версии я вижу сообщение о том, что не обнаружено вирусов в памяти ....
А чем ты отлавливаешь вирусы? Я специально проверил свой DRWEB — письмо с вирусным вложением в 1 мег "душится" меньше секунды (или около того). Пробовал и несколько в одном сеансе — не на много дольше. И все честно отрабатывает. Тут как-то прбегал совет по поводу подгрузки базы — если держать на сервере постоянно загруженным антивирус, то база всегда будет в памяти и для консольной версии.
По логам время проверки у меня также 00:00. Машина достаточно шустрая и мощная, а вот общий хронометраж — показывает безрадостную картину.
Отключение отправки инф письма дало экономию около 1 секунды.
Прискорбно, придется поиграться дополнительно с ключами командной строки, хотя и так все порезано ...