Ru-Board.club
← Вернуться в раздел «Программы»

» Настройка MDaemon

Автор: Emperor Snake
Дата сообщения: 24.02.2006 07:31
Всем Привет!!! Кому надо, забираем русский мануал к MDaemon 8:

http://rapidshare.de/files/13998983/Manual.chm.html

Так-же, я тут составил небольшой фак на основе этой ветки в форуме, было бы неплохо, если бы вы его тоже дополняли и мы бы сделали из него нечто большее;) :

http://rapidshare.de/files/13998863/MDaemon.rar.html
Автор: TuMOXA123
Дата сообщения: 24.02.2006 15:29
Меня рапида не любит, но попытаюсь скачать. Хотел только уточнить: мануал просто на русском или о русской версии ?
Автор: Emperor Snake
Дата сообщения: 25.02.2006 04:13
TuMOXA123

Как я понял, это мануал английской версии переведенный на русский язык, я его посмотрел, все применительно для русского MDaemon-а.;)

Если скачать не сможешь, пиши, придумаем что-нить;)
Автор: TuMOXA123
Дата сообщения: 26.02.2006 15:08
Уже скачал. Спасибо
Автор: Emperor Snake
Дата сообщения: 27.02.2006 04:14
Господа!!!! Мож кто знает, у меня тут пару проблем возникло....

Первая, захожу терминально на сервер, пытаюсь открыть консоль администрирования MDaemon, а она сцука не ноткрывается...., не как

И второй, MDaemon, не ведет логи до тех пор, пока пользователь не за регестрируется в системе, причем, нужно войти в систему нормально, терминально опять таки не канает...

Можно ли это как-нить вылечить?

Заранее спасибо;)
Автор: lipser
Дата сообщения: 27.02.2006 11:37
Уважаемые, а как проверить правильно ли работает Баясина и DNS-BL ?
Что-то больно много спама пролетает ....
С чего хоть начать ?
Автор: TuMOXA123
Дата сообщения: 27.02.2006 22:42
просто bl знаю. а что тут такое dns ? ты ipы проверяешь или имена ?
Автор: Emperor Snake
Дата сообщения: 28.02.2006 02:36
lipser
Если чесно, я немного не понял твой вопрос, посторайся поподробней объяснить, где и чего ты хочешь проверить?
Автор: lipser
Дата сообщения: 28.02.2006 13:15
TuMOXA123
DNS-BL я имел ввиду то что находится в Безопасность - Черные списки DNS.
Галки "использовать" стоят, но работают ли они реально и отсекают ли почту с запрещенных ай-пи непонятно

Emperor Snake
Хочу проверить правильность работы антиспамовых механизмов в Mdaemon. Может есть прям какой-нибудь пошаговый мануал по настройке антиспама ? Беда в том что Антиспам включен, но все равно в день приходит порядка 20-40 спамовых писем. Также интересно применяется ли антиспамовый механизм к почте, забираемой по Multi-POP? И если нет, то как прикрутить.
Ну и еще есть пара вопрос по дублированию входящей почты, но это уже менее актуально.
Автор: fedmun
Дата сообщения: 28.02.2006 13:49

Цитата:
Галки "использовать" стоят, но работают ли они реально и отсекают ли почту с запрещенных ай-пи непонятно

Смотри логи SMTP-IN
У меня включены, отрабатывают нормально.
Например:

Код: Spam Blocker is checking 217.168.113.4 (connecting IP)
* dynablock.njabl.org - passed
* bl.spamcop.net - failed to pass
Spam Blocker is finished
--> 550 Your IP (217.168.113.4) is blacklisted by SpamCop as spam source
Автор: lipser
Дата сообщения: 28.02.2006 14:37
fedmun
В логах некоторая дрянь наблюдается


Код:
Tue 2006-02-28 15:21:04: Выполнение поиска в DNS-BL (194.85.128.29 - подключенный IP)
Tue 2006-02-28 15:21:04: * bl.spamcop.net - ?EъI?E
Tue 2006-02-28 15:21:05: * dnsbl.njabl.org - ?EъI?E
Tue 2006-02-28 15:21:05: * sbl-xbl.spamhaus.org - ?EъI?E
Tue 2006-02-28 15:21:05: * sbl.spamhaus.org - ?EъI?E
Tue 2006-02-28 15:21:05: * cbl.abuseat.org - ?EъI?E
Tue 2006-02-28 15:21:05: ---- DNS-BL завершен
Tue 2006-02-28 15:21:05: --> 250 <natasha@domen.ru>, Recipient ok
Tue 2006-02-28 15:21:05: <-- DATA
Tue 2006-02-28 15:21:05: Creating temp file (SMTP): c:\progra~1\mdaemon\temp\md50000000265.tmp
Tue 2006-02-28 15:21:05: --> 354 Enter mail, end with <CRLF>.<CRLF>
Tue 2006-02-28 15:21:05: Message size: 6767 bytes
Tue 2006-02-28 15:21:05: Performing DomainKeys lookup (Sender: tatyana@interlight.ru)
Tue 2006-02-28 15:21:05: * Message-ID: 008f01c63c62$09b0a170$0100000a@user1
Tue 2006-02-28 15:21:05: * Querying for policy: interlight.ru
Tue 2006-02-28 15:21:05: * Querying: _domainkey.interlight.ru ...
Tue 2006-02-28 15:21:15: * Ошибка: истекло время ответа DNS 10 секунд
Tue 2006-02-28 15:21:15: * DNS: Сервер имен сообщает, что доменное имя неизвестно.
Tue 2006-02-28 15:21:15: * Result: pass
Tue 2006-02-28 15:21:15: ---- End DomainKeys results
Tue 2006-02-28 15:21:15: Создание сообщения successful: c:\progra~1\mdaemon\inbound\md50000001390.msg
Tue 2006-02-28 15:21:15: --> 250 Ok, message saved <Message-ID: <008f01c63c62$09b0a170$0100000a@user1>>
Tue 2006-02-28 15:21:15: <-- QUIT
Tue 2006-02-28 15:21:15: --> 221 See ya in cyberspace
Tue 2006-02-28 15:21:15: SMTP-сессия успешна (байт в/вв: 6876/449)
Автор: fedmun
Дата сообщения: 28.02.2006 15:22
lipser
194.85.128.29 - нормальный IP, в базах не замечен

Цитата:
Performing DomainKeys lookup

Это настройка на сервере, в данном случае - на сервере отправителя.
Для него в DNS записи DomainKeys нет.

Цитата:
Может еще какие-то способы обучения

Особо больше нет.
Но я для себя по некоторым параметрам, особенно с 8-и битной кодировкой, поменял веса в меньшую сторону (русскоязычную почту часто кидал в спам).
Ну и очки срабатывания можно покрутить - у меня предел 5.

Автор: TuMOXA123
Дата сообщения: 28.02.2006 15:42
lipser, можешь для проверки ip ещё серваков добавить. у меня девять - и редко какая сволочь "долетит до середины Днепра". Иногда последний девятый и отсекает

relays.ordb.org
bl.spamcop.net
sbl-xbl.spamhaus.org
dynablock.njabl.org
dul.dnsbl.sorbs.net
dnsbl.sorbs.net
dnsbl.njabl.org
cbl.abuseat.org
sbl-xbl.spamhaus.org

Stop host lookup on first host match - true
Send 'Message' on match rather than 'user unknown' - false ибо есть небольшая надежда, что спамеры после 1024 сообщения user unknown удалят адрес из своей базы.

а DomainKeys у меня вообще нету - 7я версия
Автор: lipser
Дата сообщения: 28.02.2006 16:23
Ребят, спасибо вам, выставил все как советовали, посмотрим что из этого получится.
Весь спам обнаруженный Баясиной задал перенаправлять в каталог известного спама - это нормально ?

И еще есть один момент который не могу победить: некоторые письма падают в двойном, тройном или даже в четырехкратном кол-ве. Причем в большинстве случаев это спам. То что все что дублируется является спамом гарантировать не могу, но то что большинство это точно. Если на примере моего ящика, то у меня используется Мульти-ПОП, а также копируется почта из дургих почтовых ящиков. Пробовал смотреть заголовки дублирующихся писем, но никакой полезной информации там не нашел - вроде бы все действтельно на мой ящик... Подскажите откуда начинать искать проблему, какие логи смотреть ?
Автор: TuMOXA123
Дата сообщения: 28.02.2006 17:45

Цитата:
задал перенаправлять в каталог известного спама - это нормально ?


Если я тебя правильно понял, то это не совсем правильно. Каталоги known spam directory это каталоги для обучения. На основе содержащихся там писем система самообучается. А если она будет обучаться на основе результатов собственной работы толку будет мало.

Или ты в клиенте задал пихать спам по папкам ?

Вообще, в каталоги для обучения образцы кидать лучше исключительно вручную.
Автор: NeveR_Mind
Дата сообщения: 01.03.2006 16:03
Почему то Mdaemon закачивает почту, но по Юзерам не раскладывает (((
Где это прописывается? а то он просто почту закачивает и она походу удаляется....

Добавлено:
куда Domain Pop почту девает???? И как её перенаправить на ящики всех пользователей?
Автор: fedmun
Дата сообщения: 01.03.2006 16:47
NeveR_Mind
Вкладка "Routing rules" - там описываются правила, по которым почта будет раскладываться пользователям
Автор: NeveR_Mind
Дата сообщения: 01.03.2006 18:19
fedmun
У меня 8я русская версия - где там эта вкладка находится???
Чего я только не делал - не хочет и всё (((
Автор: fedmun
Дата сообщения: 02.03.2006 09:05
NeveR_Mind
F8 - "Routing rules" - Как будет в русской - не знаю, у меня английский.
Автор: lipser
Дата сообщения: 02.03.2006 14:31
Уважаемые, помогите еще побороть дублирование писем! Одно и то же письмо может прийти 2-3-4 раза подряд ... Может бытьдействительно оно приходит на несколько ящиков, но как бы это проверить ?
Автор: TuMOXA123
Дата сообщения: 02.03.2006 14:41
lipser,
в smtp логе посмотри
Автор: lipser
Дата сообщения: 02.03.2006 17:32
Кстати есть какой-нибудь дельный просмотрщик логов для Mdaemon ?
Чтобы можно было фильтры ставить например по почтовым ящикам ...

Добавлено:
TuMOXA123
Да, действительно все нашел в логе:


Код:
Thu 2006-03-02 12:51:43: Session 919; child 1; thread 872
Thu 2006-03-02 12:50:51: Accepting SMTP connection from [58.69.51.193 : 54120]
Thu 2006-03-02 12:50:51: Performing PTR lookup (193.51.69.58.IN-ADDR.ARPA)
Thu 2006-03-02 12:50:51: * D=193.51.69.58.IN-ADDR.ARPA TTL=(1299) PTR=[58.69.51.193.pldt.net]
Thu 2006-03-02 12:50:51: * Gathering A records...
Thu 2006-03-02 12:51:02: * Error: 10 second wait for DNS response exceeded
Thu 2006-03-02 12:51:02: ---- End PTR results
Thu 2006-03-02 12:51:02: --> 220 domen.ru ESMTP MDaemon 8.1.3; Thu, 02 Mar 2006 12:51:02 +0300
Thu 2006-03-02 12:51:02: <-- HELO 58.69.51.193.pldt.net
Thu 2006-03-02 12:51:02: Performing IP lookup (58.69.51.193.pldt.net)
Thu 2006-03-02 12:51:13: * Error: 10 second wait for DNS response exceeded
Thu 2006-03-02 12:51:13: * Error: Name server reports domain name unknown
Thu 2006-03-02 12:51:13: ---- End IP lookup results
Thu 2006-03-02 12:51:13: --> 250 domen.ru Hello 58.69.51.193.pldt.net, pleased to meet you
Thu 2006-03-02 12:51:14: <-- MAIL FROM: <kzabth@msn.ru>
Thu 2006-03-02 12:51:14: Performing IP lookup (msn.ru)
Thu 2006-03-02 12:51:14: * D=msn.ru TTL=(50) A=[80.68.242.77]
Thu 2006-03-02 12:51:14: * P=020 D=msn.ru TTL=(37) MX=[webhosting-mail.rbc.ru] {62.118.249.42}
Thu 2006-03-02 12:51:14: ---- End IP lookup results
Thu 2006-03-02 12:51:14: --> 250 <kzabth@msn.ru>, Sender ok
Thu 2006-03-02 12:51:14: <-- RCPT TO: <user@domen.ru>
Thu 2006-03-02 12:51:14: Performing DNS-BL lookup (58.69.51.193 - connecting IP)
Thu 2006-03-02 12:51:15: * bl.spamcop.net - passed
Thu 2006-03-02 12:51:15: * dnsbl.njabl.org - passed
Thu 2006-03-02 12:51:15: * sbl-xbl.spamhaus.org - passed
Thu 2006-03-02 12:51:15: * sbl.spamhaus.org - passed
Thu 2006-03-02 12:51:15: * relays.ordb.org - passed
Thu 2006-03-02 12:51:15: * dynablock.njabl.org - passed
Thu 2006-03-02 12:51:15: * dul.dnsbl.sorbs.net - passed
Thu 2006-03-02 12:51:16: * dnsbl.sorbs.net - passed
Thu 2006-03-02 12:51:16: * cbl.abuseat.org - passed
Thu 2006-03-02 12:51:16: ---- End DNS-BL results
Thu 2006-03-02 12:51:16: --> 250 <user@domen.ru>, Recipient ok
Thu 2006-03-02 12:51:17: <-- RCPT TO: <user2@domen.ru>
Thu 2006-03-02 12:51:17: --> 250 <user2@domen.ru>, Recipient ok
Thu 2006-03-02 12:51:18: <-- RCPT TO: <user2@domen.ru>
Thu 2006-03-02 12:51:18: --> 250 <user2@domen.ru>, Recipient ok
Thu 2006-03-02 12:51:18: <-- RCPT TO: <postmaster@domen.ru>
Thu 2006-03-02 12:51:18: postmaster@kindecor.ru is an alias for user@domen.ru
Thu 2006-03-02 12:51:18: --> 250 <postmaster@domen.ru>, Recipient ok
Thu 2006-03-02 12:51:19: <-- RCPT TO: <mail@domen.ru>
Thu 2006-03-02 12:51:19: More than 5 RCPT commands encountered; this session tarpitted with a 10 second initial delay scaling by 1.00
Thu 2006-03-02 12:51:19: Sender attempted to deliver message to unknown address
Thu 2006-03-02 12:51:19: --> 550 <mail@domen.ru>, Recipient unknown
Thu 2006-03-02 12:51:30: <-- DATA
Thu 2006-03-02 12:51:30: Creating temp file (SMTP): c:\progra~1\mdaemon\temp\md50000000245.tmp
Thu 2006-03-02 12:51:30: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2006-03-02 12:51:33: Message size: 3035 bytes
Thu 2006-03-02 12:51:33: Performing DomainKeys lookup (Sender: oaepjc@msn.ru)
Thu 2006-03-02 12:51:33: * Message-ID: 16b901c63dc6$fbf90de0$e6628c55@turbit
Thu 2006-03-02 12:51:33: * Querying for policy: msn.ru
Thu 2006-03-02 12:51:33: * Querying: _domainkey.msn.ru ...
Thu 2006-03-02 12:51:43: * Error: 10 second wait for DNS response exceeded
Thu 2006-03-02 12:51:43: * DNS: Name server has no records of the requested type for that domain
Thu 2006-03-02 12:51:43: * Result: pass
Thu 2006-03-02 12:51:43: ---- End DomainKeys results
Thu 2006-03-02 12:51:43: Message creation successful: c:\progra~1\mdaemon\inbound\md50000001854.msg
Thu 2006-03-02 12:51:43: --> 250 Ok, message saved <Message-ID: <16b901c63dc6$fbf90de0$e6628c55@turbit>>
Thu 2006-03-02 12:51:43: <-- QUIT
Thu 2006-03-02 12:51:43: --> 221 See ya in cyberspace
Thu 2006-03-02 12:51:43: SMTP session successful (Bytes in/out: 3266/521)
Автор: ent
Дата сообщения: 07.03.2006 12:59
lipser
Если ты об этом:

Цитата:
Thu 2006-03-02 12:51:02: <-- HELO 58.69.51.193.pldt.net
Thu 2006-03-02 12:51:02: Performing IP lookup (58.69.51.193.pldt.net)
Thu 2006-03-02 12:51:13: * Error: 10 second wait for DNS response exceeded
Thu 2006-03-02 12:51:13: * Error: Name server reports domain name unknown
Thu 2006-03-02 12:51:13: ---- End IP lookup results
Thu 2006-03-02 12:51:13: --> 250 domen.ru Hello 58.69.51.193.pldt.net, pleased to meet you

Поясню. Здесь делается проверка на наличие в DNS имени, с которым HELOкается отправитель. В данном случае нет такого имени хоста.
В МДемоне запретить приём почты от таких хостов можно - Alt-F1 -> Reverse Lookup -> поставить птицу Perform lookup on HELO/EHLO domain и поиграться с четырьмя птицами под нею.
Иногда помогает. Хотя спамеры очень часто зомбируют машины, у которых правильно прописаны A-PTR-A.

Если на сервере-отправителе правильно прописаны HELO/EHLO, сущестуют A-PTR-A(т.е. резолвятся A в PTR и обратно) и его IP не обнаруживается в базах DNSBL, тогда твой сервер эту почту примет.
Правда можно отфильтровать ещё белыми/чёрными списками, trusted и т.д., но это идёт в дополнение к вышеперечисленному.
Автор: Widoms
Дата сообщения: 09.03.2006 04:42
Подскажите можно настроить аккаунт в демоне что бы он получал почту только с одного адреса, который я укажу. Остальное удалял.
Автор: ent
Дата сообщения: 09.03.2006 09:53
Widoms
Ищи в свойствах аккаунта вкладку Restrictions, там найдёшь.
Автор: Da_BooZ
Дата сообщения: 09.03.2006 15:35
Есть следующая проблема. Примерно месяц назад демон начал подтормаживать, в данный момент была поставлена поверху последняя версия, но проблемы этого не решило. Загрузка проца 45%-99%, почему он может отжирать проц?? почты не особо много, может где-нибудь какие-то установки поменять???
Автор: TuMOXA123
Дата сообщения: 12.03.2006 17:26
Постоянно 45-99% или на каких-то конкретных (доставка, проверка) операциях ? Может ты open relay и через тебя спамеры фигачат почту по всему миру ?
Автор: timotei21
Дата сообщения: 13.03.2006 15:18
Помогите с проблемой. Если в писме несколько не локальных получателей, то mdaemon отправляет на сервер провайдера несколько копий сообщения для каждого из получателей. Как сделать, чтобы писбмо отправлялось провайдеру один раз на всех?
Автор: fedmun
Дата сообщения: 13.03.2006 15:41

Цитата:
Как сделать, чтобы писбмо отправлялось провайдеру один раз на всех

Отправлять письма через SMTP сервер провайдера.
Setup - Primary Domain - Delivery
Always send every outbound email...

и там указать smtp сервер провайдера.
Автор: timotei21
Дата сообщения: 13.03.2006 15:43
оно и так отправляется через провайдера, только mdaemon создает копии писем для всех адресатов указаных в поле TO.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637

Предыдущая тема: Video capture programm


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.