hi,

ich habe hier eine fette Sun Intel Kiste (2x nehalem +16Gig Ram) die
einen neuen IMAP Server gibt (ich erwähnte es schonmal) und wollte von
Postfix vorher prüfen lassen, ob der Account valide ist (für einen
eventuell BackupMX), bevor die Mail an DoveCot übergeben wird. Das habe
ich schnell wieder rausgenommen, da eine Instanz vorher schon prüft
(sendmail). Postfix hat - sage und schreibe - 19 Sekunden benötigt,
bevor diese eine E-Mail akzeptiert wurde.

mit virtual_alias_maps = proxy:ldap:/etc/....

hat es immer noch 10 Sekunden gedauert. Also den Stresstest habe ich
dann gleich mal abgesagt. Eventuell will ich dann irgendwann mal
sendmail ersetzen, aber bei durchschnittlich 10 Sekunden für einen Alias
lookup ... Spam Gedöns ist da noch nicht mit drin.

Was wäre die alternative? Alles aus dem LDAP rausziehen (ca 6-7k user)
und in eine dbm (hash habe ich nicht unter Solaris). Einen lokalen
Openldap installieren (bhä) Filter noch weiter anpassen ... (wobei ich
nicht glaube, dass da noch mehr geht).

====== ldap filter======
version = 3
server_host = ldap.domain.foo
search_base = cn=accounts, dc=domain dc=foo
query_filter = (|(mail=%u)(mail=%s)(uid=%u))
result_attribute = uid
==========================

eventuell das ganze auf PAM umstellen (und damit die ganze Kiste) um
dann nscd etc. nutzen zu können?

Was macht ihr, in den großen Firmen?

Bevor ich es vergesse, ohne LDAP (wie aktuell) benötigt Postfix für eine
Mail 0m0.059s bis sie angekommen wird.


cu denny

Attachment: signature.asc
Description: Dies ist ein digital signierter Nachrichtenteil

--
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an