ホーム » コンピュータ (ページ 104)
「コンピュータ」カテゴリーアーカイブ
spamでサーバ激重でprocmailローカルロックの設定
SAPM対策でspamassassin+clamassassinを受信メールに対して動かしているけど、 最近このおかげで処理が重くなることが増えてきた。 fetchmailで、丹南CATVから一括して自サーバにメールを取り込んでいるため、 受信メールの数だけ並行して、spamassassin+clamassassinが動いているみたい。 pstree で激重状態の時のプロセスツリーをみると、10本同時処理になってた。 loadaverageも20を越えてる。
対策は、procmail の{spam,clam}assassinの起動方法。"man procmailrc"すると、 レシピ毎にローカルロックを指定し、排他処理することで並行処理を防ぐようにしないとダメみたい。 *assassinを起動する":fw" の後ろに、ローカルロックファイルを指定する":ロックファイル"を追加する。
:0fw: clamassassin.lock *!^X-Virus-Status.* | /usr/bin/nice /usr/bin/clamassassin :0 * ^X-Virus-Status:.*Yes /dev/null :0fw: spamc.lock *!^X-Spam-Status.* | /usr/bin/spamc :0 * ^X-Spam-Level: \*\*\*\*\*\*\*\*\*\* * ^X-Spam-Status: Yes /dev/null :0fw: check_uri.lock *!^X-URIRBL.* | /usr/bin/nice /usr/local/bin/check_uri.pl :0 * ^X-Spam-Level: \*\*\*\*\*\*\*\* * ^X-Spam-Status: Yes * ^X-URIRBL: Yes /dev/null
spamassassinをspamcに変更
SPAMメールフィルタとして.procmailrc内に、spamassassinを設定して使っていた。 しかし、SPAMが増えてきてISPからfetchmailで一括でメールを取ってくると、 一度にspamassassinが起動され、OSのload averageが異様に重くなることが増えてきた。 spamassassinは、Perlで書かれたフィルタだし、元々処理が重くなりがち。 このため、spamc + spamd によるDaemon型のフィルタ方法に切り替え。
(( $HOME/.procmailrc )) :0fw *!^X-Spam-Status.* | /usr/bin/spamc (( /etc/default/spamassassin )) # Change to one to enable spamd ENABLED=1 (( spamassassin 再起動 )) # /etc/init.d/spamassassin restart
一般的なISPを騙ったSPAMばっかり
丹南通信ネットのメールアドレスに届くメールは、 ほとんどSPAM。自宅サーバにfetchmail+procmailで 取り込む際にSpamAssasinの前処理として、 From欄が独自ドメインで判定できるものはprocmailの レシピで捨てている。んで、SPAMフォルダ内の Fromでレシピを追加していたけど、 最近はFromにyahoo,goo,gmail,msn,exiteを騙るメールばっかり。 丹南さんには、もうすこしまともなメールフィルタ入れて欲しいな…
Pocket WiFi セキュリティWEP/WPA混在NG
Pocket WiFiを導入して便利さを味わってたけど、 お出かけで子供のDSも接続して、移動中の車の中でも使おう!と実験。 しかし、DSはセキュリティの甘いWEP。 WEP / WPA の両方を設定しておいたので、 使えるかとDSを接続するけど、SSID,WEPを入力しても動かない。
よくよく考えれば、WEP/WPAどちらも使えるとはいえ、 混在して使えるという訳ではないみたい。 自宅WiFiルータが、WZR-HP-G300 で普通に混在できるので、 勘違い。
ということで、お出かけ中のネットワークゲームは、 充輝君のDSi (WPA利用可) だけ接続ということにしておこう。ぅぉ、充輝君の自宅内WiFi接続もWEPになってた。改めてWPA等に変更できる機器の設定を修正する。
あれ?メモリの使い方が激変?
ふと、MRTGのグラフを見ていると、メモリの使用状況のグラフが激変している。 今までは、Squid(Proxy)が、実メモリをギリギリまで、キャッシュとして使ってた影響と思われるが、実メモリ全てがほぼ使用状態だった。 だけど今見ると、実メモリが余ってるし、Swapの利用率が高まっている。Kernelの微妙なバージョンアップの影響だろうか…. Squidってパッケージのバージョン上がってたっけ?

モバイル時のパケット代
10月いっぱいでPHSを解約して、現在モバイルでネットワーク接続は、 PC⇒bluetooth⇒au のダイヤルアップ接続。 んで、昨日11月のauの使用料金の請求が来た。 大量にネットワーク接続していたつもりはないが、 通常月より6000円ほど割高になってしまった。
料金高いし、モバイル通信専用に、E-MobileのPocket-WiFiを使うことも考えると、 2000円~6000円/月かかるし、au でも E-Mobile でもさほど変わらないともいえる。 Pocket-WiFiなら、WiFiならDSiやPSP,iPod Touch とかでも接続できるという利点を 考えて、E-Mobile + Pocket WiFi でもいいかとも思う。 もう1,2月様子をみて、どっちが割高か、考えてみよう。
oldstableに依存
職場にて新しいサーバを入れ、いつものごとくDebianを入れている。 しかしながら、nagiosやらfmlやらと、stableなのにインストールに失敗。 どれも、もう oldstable でしか対応していない。 自宅サーバでは、インストール候補にtesting,stable,oldstableが入っているため、 どれが oldstable なのか気づかないままだった。 改めて、職場サーバの更新に伴うトラブルを防ぐためにも、 自宅サーバで新規パッケージへの移行テストをしなければならない。
# まずは、nagios3あたりからかな…
Thunderbird3使いてぇ
Mozilla Thunderbird 3 が公開されたし、乗り換えをしたいと思っているけど、 拡張機能のスケジュール機能の Lightning (2.0.0まで)と、 アドレス帳同期の AddressBooks Synchronizer (3.0b1まで)が、対応してくれない。 早く対応してくれないかなぁ…
ということで、更新を探しやすいように、リンクを張っておく。
コンテンツフィルタを厳しく
子供が我慢ができないと感じることが増えた。 あゆちゃんは皆で遊んでゲームで不利になると泣いちゃったり。
ちょいとプチンときて、 怒鳴る自分自身も「我慢が出来ない子供の状況に我慢ならん」かったんだが…
どちらにしろ、パパの強権発動の機会をしらしめるべく、自宅コンテンツフィルタを厳しくした。 今までは、「制限時間つき(1h)で全面許可」と、「ゲーム系は原則許可で他はkids.goo.ne.jpに従う」 の2通りだった。 んで条件を厳しくするべく、子供用Proxyから呼び出される判定プログラムを変更し、 「制限時間(1h)つきで全面許可」 と「制限時間(3h)つきで全面禁止」 と「ゲーム系は原則許可で他はkids.goo.ne.jpに従う」 の3状態に変更。
『言うこと効かなきゃ、ネット接続を全面禁止にするぞ!』
WZR-HP-G300NHのファーム更新
自宅の無線LANルータのBuffalo WZR-HP-G300NH を使っているけど、 802.11nのネットワーク接続が時々動かなくなる。 11nが不安定のようにも思えるし、接続しているノートMacBookにて、 11gに切り替わる時のトラブルの様にも思える。
11g接続では、子供のDSなどの接続のためにWEPを使っていて、WPAとの混在。 んで、MacでWEP接続すると、なぜだかWEP接続のパスワードを覚えてくれない。 この原因がMacなのかルータなのかがわからない。
どちらにしろ、変だしルータのファーム更新がないかと確認したら、ver 1.65 が 公開されており、更新作業を行う。 以前、VPNのトラブルでαバージョンのファーム(1.62)を入れていたので、 その更新も兼ねている。VPNのトラブルが直っているのかのチェックは、また出先にて…
追記(2009/12/02): ファームのバージョンアップで、接続が切れるのも減ったみたいだな。
VPN接続を試してみたけど、設定してあったのもあるけど、あっさりつながる。 しかし、出先から自宅ルータにVPNに繋がっても、routing 情報の設定が分らない。 管理者で"route add -net 192.168.<自宅>.0 192.168..1 255.255.255.0"を実行して、 自宅内ネットワークに入れるのは確認できたけど、クライアントのMacでこういう追加ルーティングを 自動で登録させるのは、どうすればいいんだろ…


