Hi,
wir nutzen UCS/Kopano mit der WebApp und einer Anbindung an ein Microsoft AD. Wir beobachten hier eine extrem hohe Anzahl von SRV-DNS-Anfragen und eine extrem hohe Anzahl von Kerberos-Verkehr.
Wir haben ~ 100 Benutzer und sehen ~ in einer Minute,
~ 2.500 DNS Lookups und ~ 2.500 Kerberos-Requests.
12:05:34.985691 IP kopano01.alf.local.49650 > adm-dc-2012.alf.local.domain: 47600+ SRV? _kerberos._udp.alf.local. (48)
12:05:34.985961 IP adm-dc-2012.alf.local.domain > kopano01.alf.local.49650: 47600* 2/0/2 SRV adm-dc0.alf.local.:88 0 100, SRV adm-dc-2012.alf.local.:88 0 100 (170)
Ist jetzt jedoch ein Kerberos-Server nicht erreichbar, läuft unser Kopano in ständige Timeouts und ist nahezu unbenutzbar.
Kerberos scheint hier zwar timeouts zu kennen ( kdc_timeout, max_retries), bei der extrem hohen Anzahl, läuft man aber scheinbar in ~ 10 Timeouts in Folge, bis ein Request abgeschlossen ist.
Wie könnte man das umgehen?
Dass bei mehreren DCs, einmal einer nicht erreichbar ist, ist gängige Praxis. Aufgrund der hohen Requests, ist dies für Kopano aber fatal.
Eine Anfrage an den Support blieb erfolglos (KS-46820: Million of DNS lookups)
O-Ton-Kopano: “In general, Kopano sends out a lot of queries to the LDAP server to check for authentications and[sic] permissions”
Hilf uns leider gar nicht
Ich wäre über jede Hilfe dankbar.
Stefan.