fuzzy_check abschalten - Storage nicht erreichbar

Jede eingehende Mail lief in einen IO-Timeout gegen fuzzy1/fuzzy2.rspamd.com
auf UDP 11335. Der rspamd-Default (timeout = 2s, retransmits = 1) kostet damit
zwei Versuche a 2 Sekunden, also die konstanten ~4,3s Scanzeit, die unabhaengig
von Nachrichtengroesse und DNS-Resolver zu beobachten waren.

Die Server werden korrekt aufgeloest, es scheitert an der UDP-Verbindung -
vermutlich Egress-Filterung. In der Datei steht dokumentiert, wie sich das mit
`rspamadm fuzzy_ping` pruefen und das Modul wieder aktivieren laesst.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-14 23:54:12 +02:00
parent 1ef0b96be4
commit f10cc230af

View File

@@ -0,0 +1,42 @@
# documentation: https://rspamd.com/doc/modules/fuzzy_check.html
#
# Das Modul ist abgeschaltet, weil die oeffentliche Fuzzy-Storage von
# rspamd.com von diesem Server aus nicht erreichbar ist. Im Log lief JEDE
# eingehende Mail in denselben Timeout:
#
# fuzzy_check_timer_callback: got IO timeout with server
# fuzzy1.rspamd.com:11335(80.241.57.6:11335), after 1/1 retransmits
#
# Die Server werden sauber aufgeloest, es scheitert also nicht an DNS,
# sondern an der UDP-Verbindung auf Port 11335 (vermutlich Egress-Filter
# des Providers).
#
# Kosten des Defaults: timeout = 2s bei retransmits = 1, also zwei Versuche
# a 2 Sekunden = ~4 Sekunden Wartezeit pro Mail - genau die konstanten
# 4,3 Sekunden Scanzeit, die im Log zu sehen waren. Ohne jeden Gegenwert,
# da nie eine Antwort kommt.
#
# Zusaetzlich ein Betriebsrisiko: DMS setzt soft_reject_on_timeout = true.
# Solange nur dieses eine Modul haengt, passiert nichts; laeuft der Task als
# Ganzes in den Timeout, wird Mail temporaer abgelehnt statt zugestellt.
#
# ---------------------------------------------------------------------------
# WIEDER EINSCHALTEN, sobald UDP 11335 ausgehend erreichbar ist:
# Pruefen laesst sich das direkt mit rspamds eigenem Werkzeug:
#
# docker exec mailserver rspamadm fuzzy_ping -s rspamd.com
#
# Antwortet die Storage, diese Datei loeschen (dann gilt wieder der Default)
# oder die Zeile unten auskommentieren und stattdessen die Timeouts knapp
# halten, damit ein erneuter Ausfall nicht wieder 4 Sekunden kostet:
#
# timeout = 1s;
# retransmits = 0;
#
# Fuzzy ist inhaltlich wertvoll - es erkennt Massen-Spam ueber Hashes, also
# genau die Klasse, die weder von Auth-Pruefungen noch von einem frisch
# angelernten Bayes zuverlaessig erwischt wird. Es lohnt sich, das mit dem
# Provider zu klaeren, statt es dauerhaft abgeschaltet zu lassen.
# ---------------------------------------------------------------------------
enabled = false;