Tag Archives: troubleshoot

kembali ke freemont

Beberapa minggu yang lalu saya mencoba beralih ke tunnel ipv6 di sin*.ipv6.he.net karena secara geografis lebih dekat. Mulailah kenehan terjadi, blok ipv6 /48 yg dipinjamkan oleh tunnebroker tersebut tidak dikenali di internet.  awalnya, saya pikir ini kesalahan konfigurasi dan beberapa kesibukan membuat saya lupa membereskan masalah ini dan hidup dengan stack ipv4 saja.

hari ini, setelah beberapa kali sesi troubleshoot, disimpulkan bahwa kemungkinan besar blok ipv6 /48 tersebut tidak (paling tidak, tidak dengan tepat) di-announce oleh tunnelbroker.  tentu saja, kendala ini sudah berada di luar daerah kekuasaan saya.

Jalan keluarnya, hapus tunnel sin*, buat tunnel baru di fmt*, konfigurasi dan jalan! Kembali ke kehidupan dengan dual stack.

Ya begitulah, kembali ke freemont 🙂

http://www.berkom.blazing.de/tools/traceroute.cgi?STR=2001%3A470%3A84a6%3Afe04%3A%3Afe

     1  2a01:30:100a::1  0.845 ms  0.481 ms  0.489 ms
     2  2a01:30:1e0f:1::5  22.200 ms  23.655 ms  21.631 ms
     3  2a01:30:1e0f:1::a  29.825 ms  28.557 ms  29.477 ms
     4  2001:470:15:7a::1  30.875 ms  29.277 ms  29.329 ms
     5  gige-g2-5.core1.fra1.he.net (2001:470:0:a5::1)  50.102 ms  37.381 ms  30.123 ms
     6  10gigabitethernet1-4.core1.ams1.he.net (2001:470:0:47::1)  36.409 ms  36.616 ms  36.032 ms
     7  10gigabitethernet1-4.core1.lon1.he.net (2001:470:0:3f::1)  47.410 ms  54.458 ms  45.300 ms
     8  10gigabitethernet4-4.core1.nyc4.he.net (2001:470:0:128::1)  116.186 ms  123.952 ms  113.431 ms
     9  10gigabitethernet5-3.core1.lax1.he.net (2001:470:0:10e::1)  181.340 ms  173.756 ms  179.517 ms
    10  10gigabitethernet2-2.core1.fmt2.he.net (2001:470:0:18d::1)  182.223 ms  199.626 ms  191.007 ms
    11  gige-gbge0.tserv3.fmt2.ipv6.he.net (2001:470:0:45::2)  189.482 ms  190.692 ms  190.046 ms
    12  2001:470:1f04:13a0::2  525.907 ms  526.125 ms  526.828 ms
    13  2001:470:84a6:fefb::fd  526.908 ms  532.944 ms  525.109 ms
    14  2001:470:84a6:fe04::fe  527.227 ms  522.433 ms  521.262 ms

qmail menolak email akibat clamav < 0.95

Kisahnya terjadi kemarin siang, setelah paginya diminta bantuan untuk membereskan mail server  yang ‘tidak dapat mengirim email yang tujuannya tidak di server yang sama’, sementara pawang yang sekarang sedang tidak ada.

Setelah pinjam akses root dan cek perilakunya, sepertinya ‘kirim email ke server lain’ normal saja, yang tidak normal adalah menerima email dari server lain selalu di reject qmail. kebetulan waktu itu ga sempat capture log message;  tapi inti-nya log smtp bilang qmail queue menolak email buat sementara.

coba disable spamfilter, hasilnya sama saja. Cek apakah IP yang digunakan sedang di blok  jaringan/database spamfilter, ternyata tidak juga. search di google juga tidak banyak membantu.

butuh waktu juga untuk hingga nyambung dengan ‘virus scanning’. cek punya cek, ternyata ada announcement di website clamav jika versi < 0.95 sudah EoL sejak 15 april 2010 dan versi yang digunakan mail server ini memang sudah di reject.

mau upgrade, belum dan tidak sempat baca-baca tentang implikasi-nya terhadap modul yang lain, dependencies, urusan layer 8 atau 9, dll. Ambil jalan pintas saja, disable simscan/clamav!

edit tcp.smtp , buang “QMAILQUEUE=”/var/qmail/bin/simscan

jalankan #qmailctl cdb

Selesai sudah. Berhubung mesin ini resourcesnya terbatas, terutama memory, service freshclam atau yang lain yang udah ga digunakan saya matikan. jadilah mesin ini persis jaman dulu waktu dulu pertama kali saya install di tahun 2002 apa 2003 (masih anak kuliahan lah pokoknya), tanpa bantuan database antispam  dan antivirus scanner. untung dulu sempat aktifkan domainkey dan SPF, jadi lumayan membantu bertahan dari spam, paling tidak hingga diputuskan antispam-nya boleh jalan lagi.

Hufh!, masih sempat ngejar janji yang gw undur dari jam 11 ke jam 13.30. Telat sedikit, tapi orang-nya maklum.

Pelajaran berharga: jangan pernah tinggalkan mesin/server tanpa pawang!