Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon

Автор: ipmanyak
Дата сообщения: 26.08.2005 07:28
arzumanyan попробуй увеличить таймауты - primary domain - timers раза в 2 , а лучше в 3
Автор: arzumanyan
Дата сообщения: 26.08.2005 21:01

Цитата:
попробуй увеличить таймауты - primary domain - timers раза в 2 , а лучше в 3


ничего не изменилось, всё по прежнему ...
Автор: djoniag2
Дата сообщения: 02.09.2005 06:59
Всем привет !
Вот такая проблема Mdemon перезагружается те просто закрывается и все (он у меня сервисом запушен такчто через минуту сам загружается обратно) не пойму в чем хрень, стало проявлятся недавно, в настройках все филтры ,спам асаин убрал , в логах ничего креминального нет вроде ....
Автор: ipmanyak
Дата сообщения: 02.09.2005 09:08
arzumanyan те айпи что в твоих логах это явно спамеры - ИСПАНИЯ И КОРЕЯ ИЛИ это могут быть проги , которые о проверятют ip на существование smtp сервера с последущей проверкой на открытый релей типа. Если с нормальными почтарями окей, то на это можешь наплевать . Подключи RBL листы , будет по днс отшивать кучу спама .


Добавлено:
djoniag2 в event логах какие сообщения и ошибки есть ? и что в логах мдемона есть в частности в -all.log
Автор: djoniag2
Дата сообщения: 02.09.2005 11:37
ipmanyak

вот только -
Fri 2005-09-02 13:52:19: [394:1] <-- +OK 1 144691
Fri 2005-09-02 13:52:19: [394:1] --> RETR 1
Fri 2005-09-02 13:52:19: [394:1] <-- +OK 144691 octets
Fri 2005-09-02 13:52:19: [394:1] Creating temp file (MPOP): c:\mdaemon\temp\09\md50000000001.tmp
Fri 2005-09-02 13:52:20: [394:1] Ошибка приемного буфера, прерывание. Сообщение не может быть доставлено.
Fri 2005-09-02 13:52:20: ----------
Fri 2005-09-02 13:52:34: Session 396; child 3
и правда MPOP перестал работать .
но по времени эта ошибка не совпадает с вылетом Mdemona
вот MDaemon-20050901-all.log
Thu 2005-09-01 12:59:07: End of MDaemon AntiVirus results
Thu 2005-09-01 12:59:07: ----------
Thu 2005-09-01 12:59:07: * Matched 1 of 37 active rules
Thu 2005-09-01 12:59:07: End of Content Filter results
Thu 2005-09-01 12:59:07: ----------
Thu 2005-09-01 12:59:11: Delivering message: C:\MDAEMON\LOCALQ\pd50002206804.msg
Thu 2005-09-01 12:59:11: From: dasha@.ru; Recipient: spider@.ru; Size: 1275; Message: c:\mdaemon\users\.ru\spyder\md50000006138.msg
Thu 2005-09-01 12:59:11: Subject: Re[3]:
Thu 2005-09-01 12:59:11: Message-ID: <1903164250.20050901125901@.ru>
Thu 2005-09-01 12:59:11: ----------

START Event Log / MDaemon PRO v7.1.0 R, all log information
-------------------------------------------------------------------------------
Event Time/Date Event Description
-------------------------------------------------------------------------------
Thu 2005-09-01 12:59:32: Разблокирование всех почтовых ящиков и почтовых очередей
Thu 2005-09-01 12:59:33: ----------
Thu 2005-09-01 12:59:33: WinSock 2.0 32767 total sockets
Thu 2005-09-01 12:59:33: ----------
Thu 2005-09-01 12:59:33: Инициализация SMTP сервисов для .ru используя 127.0.0.1:25
Thu 2005-09-01 12:59:33: Инициализация ODMR сервисов для .ru используя 127.0.0.1:366
Thu 2005-09-01 12:59:33: Инициализация POP сервисов для ,ru используя 127.0.0.1:110
Thu 2005-09-01 12:59:33: Инициализация IMAP сервисов для используя 127.0.0.1:143
Thu 2005-09-01 12:59:33: ----------
Thu 2005-09-01 12:59:33: **** ALERT **** RFC 2142 states that you MUST define an Abuse@y.ru alias [EvRFC]
Thu 2005-09-01 12:59:33: **** ALERT **** The '[Special] RefuseNULLReturnPath' option is set to YES in MDaemon.ini; this is an RFC violation [EvRFC]
Thu 2005-09-01 12:59:33: ----------
Thu 2005-09-01 12:59:33: Источник антивируса: Alt-N MDaemon AntiVirus
Thu 2005-09-01 12:59:33: Версия антивируса: 4.0.1.14
Thu 2005-09-01 12:59:33: Дата антивируса: 2002/06/25
Thu 2005-09-01 12:59:33: Известных вирусов: 137587
Thu 2005-09-01 12:59:33: Последнее обновление: 2005/08/30
Thu 2005-09-01 12:59:33: ----------
Thu 2005-09-01 12:59:33: Сервер запущен: Thu, 01 Sep 2005 12:59:33 +0600 [EvStartup]
Thu 2005-09-01 12:59:33: ----------

Автор: Pasha_Shalaginov
Дата сообщения: 02.09.2005 12:32
MDemon не хочет разрывать вызванное RAS соединение в не зависимости от настроек. Кто нибудь сталкивался?
Автор: GrRusel
Дата сообщения: 02.09.2005 13:02
Подскажите как настроить учётные записи в Mdaemon так что бы письма размером больше заданной велечины ВПРИНЦИПЕ не принимались.
Автор: StragaN
Дата сообщения: 02.09.2005 13:11
Привет всем!

Вопрос к знатокам.
Есть сервер домена с двумя сетевыми с IP-адресами: 192.168.2.1 - домен и 192.168.0.12 - инет. Инет отдаёт интернет-сервер, на который, в свою очередь, навешаны ещё 2 сети.
Т.е., всего три сети, одна из которых - домен. К инет-серверу, естественно, прицеплен свитч, через который и получают инет все сети. Инет есть во всех сетях. На контроллер домена необходимо поставить почтовый сервер (MDaemon 8.1.1, но это не особенно важно, какая версия). Инет поставляет один пров, например PROV1. Почтовый ящик домена хостится у другого прова - PROV2. Для домена получается цепочка IP-адресов:
- IP-адрес сетевой, который присвоен интернет-серверу провайдером PROV1
- раздача инета интернет-сервером через сетевую с IP-адресом 192.168.0.1 на свитч
- IP-адрес сетевой, через которую домен получает инет - 192.168.0.12
- IP-адрес сетевой, которая на домен работает - 192.168.2.1.

Не могу настроить приём/отправку почты. Указываю DNS провайдера PROV2 - получаю такой лог:

Цитата:

--------------------------------
1.Fri 2005-09-02 12:29:05: Попытка DomainPOP соединиться с [mail.PROV2: 110]
2.Fri 2005-09-02 12:29:05: Разрешение A-записи [mail.PROV2] в процессе (DNS-сервер: *.*.*.*)... -
3.Fri 2005-09-02 12:29:05: D=mail.PROV2 TTL=(1425) A=[*.*.*.*]
4.Fri 2005-09-02 12:29:05: Попытка DomainPOP соединиться с [*.*.*.* : 110]
5.Fri 2005-09-02 12:29:05: Winsock Error 10049 Запрошенный адрес невозможно назначить.
6.Fri 2005-09-02 12:29:05: POP сессия завершилась (Байт in/out: 0/0)
--------------------------------

Во второй строке (DNS-сервер) указывал IP-адрес сервера PROV2 (там ящик домена). Естественно, ругается - я к нему не подключен. Это не его услуга.
В третьей и четвёртой - IP-адрес почтового сервера, где хостится доменный ящик.
Или я должен указать в первой и второй строке почтовый сервер PROV1? В таком случае, как демону указать, откуда брать почту и будет ли он её брать? Что я делаю не так? Подскажите. И будет ли вообще работать демон через всю цепочку IP-адресов. Если да, то какие DNS ему указать? И каким из механизмов демона это лучше реализовать?
Извините, если я не точно изложил свою проблему.

Зараннее благодарен за ответы.


Автор: tervel76
Дата сообщения: 06.09.2005 10:19
GrRusel
для каждой учетной записи такое не настраивается, только глобально для всего сервера, со всеми доменами:

Setup-> Miscellaneous Options -> Servers
(Установки -> Различные опции -> Серверы)
внизу: Server related Options (Квоты передачи данных)

Max acceptable SMTP message size [ aaaaaa ] KB (0 = no limit)
(Максимальный размер SMTP-сообщения)

Kill connection if data transmission exceeds [ bbbbbb ] KB (0 = never)
(Разрывать соединение, если переданные данные превосходят)

где aaaaaa - максимальный размер одного сообщения,
bbbbbb - количество принятых данных, после чего сервер рвет соедиенние и сообщает отправителю что превышен размер:
552 Размер сообщения превосходит установленный максимум

т.к. заголовки писем обычно не превышают 2 кБ, можно настроить bbbbbb = aaaaaa+2
Автор: rstar1979
Дата сообщения: 06.09.2005 14:26
Люди подскажите способ прикрутить логи мдемон 6.8.5 к sql 2000
очень интерестно было бы...
и вот еще
Стоит isa 2000 и mdaemon 6.8.5(на одном сервере вынь2000) в исе настроины правила для работы демона, но трафик в ису не попадает как правильно завернуть все чтоб в исе фиксировался трафик мдемона
Автор: tervel76
Дата сообщения: 06.09.2005 15:44
StragaN
Проверь на сервере:
tracert mail.PROV2
может у тебя проблемы с настройкой route.
Проверь:
route print
разрули им (route).
Автор: XAN
Дата сообщения: 08.09.2005 17:15
Alt-N Outlook Connector 2 for MDaemon (он же англ.) на русскую версию M-Daemon встает ?
кто его пользует?
У меня глюк с установкой. LDaemon провис на окне установка.
Автор: terrapin
Дата сообщения: 08.09.2005 17:56
GrRusel

согласен с tervel76.
только хочу все же предостеречь вас от жесткой настройки размера письма все дело в том, что есть некоторые подводные камни, которые могут привести к результату прямо противоположному, чем цель для которой затевается ограничение (экономия трафика).
Жесткое ограничение будет работать корректно только если используется протокол ESMTP, в котором есть параметр описывающий размер письма, и если оправитель превысил этот размер, то сервер отказывается принимать сообщение. Однако мир не идеален, и до сих пор в сети хватает почтовых серверов, которые потдерживают только стандартный SMTP. В этом случае как вы понимаете не может быть никакой речи о предварительном обмене между сервером и клиентом о размере письма. Сервер будет принимать письмо любого размера, а по достижении определенного постмастером размера письма обрывать соединение. Клиент же, или сервер-отправитель будет считать что произошла какая-то непредвиденная ошибка, и будет повторять попытку соединения снова и снова, пока не превысит установленного постмастером количества попыток. Вот и считайте сами - например мы установили лимит на письмо - 10 Mb, нам приходит с сервера, не поддерживающего ESMTP письмо размером 11 Mb, наш сервер принимает 10 Mb и рвет соединение. При 10 попытках удаленного сервера доставить нам почту у нас уйдет 10*10=100 Mb входящего трафика, что не есть совсем хорошо Причем письмо мы так и не получим;)
Поэтому посмотрите лучше в сторону контент-фильтра. Рекомендованная в этом случае методика - получать письма любого размера, но не отдавать письма юзеру автоматом, а слать ему и отправителю предупреждение, что превышен размер письма, и его невозможно доставить. В этом случае корреспонденцию мы все же получаем, и если она важная и срочная, то мы можем ее ручками переложить пользователю. А если шлется многомегабайтный мусор, то получатель его все равно не получит, причем отправитель тоже будет предупрежден, и в следующий раз будет придерживаться установленных лимитов.
Уф, вроде все сказал
Автор: Loafer
Дата сообщения: 09.09.2005 12:50
terrapin

Цитата:
Клиент же, или сервер-отправитель будет считать что произошла какая-то непредвиденная ошибка, и будет повторять попытку соединения снова и снова, пока не превысит установленного постмастером количества попыток.

странное (спорное) утверждение - клиентская программа при попытке отправки такого письма (с превышением размера) на настроенный с жестким ограничем почтовик - выдаст ошибку о превышении размера - попыток отправки снова и снова не будет - если разве юзвер не "совсем туп"...
Автор: rstar1979
Дата сообщения: 09.09.2005 17:07
я тут ранее задавал вопросики "как прикрутить логи мдемон 6.8.5 к sql 2000
очень интерестно было бы...
Стоит isa 2000 и mdaemon 6.8.5(на одном сервере вынь2000) в исе настроины правила для работы демона, но трафик в ису не попадает как правильно завернуть все чтоб в исе фиксировался трафик мдемона "
так что вариантов никаких нет??
Автор: terrapin
Дата сообщения: 10.09.2005 13:07
Loafer

Ну ладно уж к словам придираться Спешил писать, несколько некорректно выразился. Под клиентом я понимал почтовый сервер, отправляющий корреспонденцию. Вы же ведь согласны что ситуация прямой отправки почты получателю минуя смтп-сервер провайдера или организации все таки не самая распространенная ситуация. Не считая спамеров конечно Как правило клиент отправляет почту на свой смтп-сервер, а уже смтп-сервер отвечает за дальнейшую доставку почты, и если работет в связке с смтп не поддерживающем ESMTP, с жестко настроенным размером письма, при превышении размера долбит этот сервер))
Автор: WolfEnstein
Дата сообщения: 13.09.2005 21:24
Tue 2005-09-13 21:19:49: Spam Filter processing f:\mdaemon\localq\md50000617033.msg...
Tue 2005-09-13 21:19:49: > Message return-path:
Tue 2005-09-13 21:19:49: > Message from: 1111111@gmail.com
Tue 2005-09-13 21:19:49: > Message to: 1111@1111.kiev.ua
Tue 2005-09-13 21:19:49: > Message subject: 4534fffff
Tue 2005-09-13 21:19:49: > Message ID: <9727b0800509131116438e31f@mail.gmail.com>
Tue 2005-09-13 21:19:49: Start SpamAssassin results
Tue 2005-09-13 21:19:49: 17.6 points, 5.0 required;
Tue 2005-09-13 21:19:49: * 0.1 RCVD_BY_IP Received by mail server with no name
Tue 2005-09-13 21:19:49: * 18 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
Tue 2005-09-13 21:19:49: * [score: 1.0000]
Tue 2005-09-13 21:19:49: End SpamAssassin results
Tue 2005-09-13 21:19:49: ----------

1111111@gmail.com

Вопрос.Письмо так ине пришло.Считает ли его сервер спамом?
Автор: Cheery
Дата сообщения: 13.09.2005 21:28
WolfEnstein

Цитата:
Считает ли его сервер спамом?

считает

Цитата:
17.6 points, 5.0 required;




Цитата:
Письмо так ине пришло.

зависит от настроек. либо копируется в папку со спамом (по IMAP ее можно и не увидеть сначала), либо просто помечается.
Автор: WolfEnstein
Дата сообщения: 13.09.2005 21:46
в общем что-то случилось со спам фильтром. ОН начал почти все подрят за спам считать. как лечить? Пока только отключил его

Добавлено:
Cheery
17.6 points, 5.0 required; это типа ему надо 5. А уже зашкаливает за 17 ? Да?
Автор: Cheery
Дата сообщения: 13.09.2005 22:17
WolfEnstein

Цитата:
17.6 points, 5.0 required; это типа ему надо 5. А уже зашкаливает за 17 ? Да?

да

Цитата:
в общем что-то случилось со спам фильтром. ОН начал почти все подрят за спам считать. как лечить? Пока только отключил его

смотрим как оценивает...

Цитата:
Tue 2005-09-13 21:19:49: * 0.1 RCVD_BY_IP Received by mail server with no name
Tue 2005-09-13 21:19:49: * 18 BAYES_99 BODY: Bayesian spam probability is 99 to 100%

0.1 - потому что получено с почтовика, у которого нет имени..
а вот больше всего потому, что так решил Bayesian фильтр.. видимо его кто то не на то обучил. Копировал правильные письма в папку для спама.
ну он и говорит, что это 100% спам

Цитата:
[score: 1.0000]

Автор: Vo1
Дата сообщения: 14.09.2005 19:31
как нибудь демону можно сказать, чтобы с одного интерфейса он почту релеил, а с друго нет?
Автор: Sergey21102
Дата сообщения: 15.09.2005 03:18
Итак, в офис приходят два канала от двух провайдеров, и оба через NAT приходят в мою DMZ зону. Почтовик стоит тоже в DMZ зоне. Хочу организовать прием и отправку почты по этим двум каналам. Как?

Естественно в DNS создаю дополнительную MX запись с IP от второго провайдера. Есть еще третий провайдер, вот с него начинаю проверять.

telnet mail1.mydomen.com 25

где mail1.mydomen.com адрес второго провайдеа

не соединяется....

Проверка показала, что к почтовому серваку пакеты приходят и он на них отвечает, но ответы уходят на gateway, который указан в настройке сетевого адаптера, то есть на коммуникационный сервер первого провайдера. Есть возможность как нибудь это победить?

Некоторые уточнения....

В DNS MX (адрес mail.mydomen.com) указан внешний IP коммуникационного сервера, подключенного к первому провайдеру. На коммуникационном сервере (FreeBSD) поднят NAT, который мэпит 25 порт этого IP на адрес почтового сервера, который сидит в DMZ зоне. Так они и работают....

Есть другой провайдер, канал от которого подходит к другому коммуникационному серваку (тоже FreeBSD) и этот сервак тоже так же имеет свой внешний IP(который я и указывал во второй MX записи) и внутренний IP (внутренний IP принадлежит в той же DMZ зоне).

Третий провайдер, которого я использовал для тестирования, используется исключительно для инеткафе и поэтому к корпоративной сетке не подключен ни как....
Автор: Cheery
Дата сообщения: 15.09.2005 03:55
Vo1

Цитата:
как нибудь демону можно сказать, чтобы с одного интерфейса он почту релеил, а с друго нет?

просмотри пару страниц назад - было уже обсуждение этого вопроса.

Автор: videlicet
Дата сообщения: 15.09.2005 19:22
У меня работает MDaemon 8.01 Pro. Вначале, сразу после установки, спама почти не было. Затем его количество стало расти. Смотрю на статистику: принято за сутки сотни писем, и столько же отправлено. Достоверно известно, что и принимаем мы и отправляем не больше 10 писем в сутки. Но если со входящими всё понятно - это спам, то с исходящими не совсем. Relay запрещен. Вирус? Ничем не обнаруживается.
Автор: XMMS
Дата сообщения: 15.09.2005 20:21
videlicet
копай логи, там есть IP адреса тех кто получает-отправляет... из этих айпишников делай выводы.
Автор: WolfEnstein
Дата сообщения: 15.09.2005 21:44
Cheery
как лечить спам фильтр?Можно ли его как-то обнулить.
Автор: XMMS
Дата сообщения: 15.09.2005 21:50
WolfEnstein
Обучать его надо... ссылка в шапке.
Автор: Hapk
Дата сообщения: 16.09.2005 12:27
Подскажите пожалуйста, почему у меня не отправляет почту на mail.ru, rambler.ru и еще некоторые почтовые сервера?

Ответ сервера при закрытии соединения - адрес такойто (мой IP адрес) заблокирован.
Причем при повторе сообщения, некотороые письма оно все таки отправляет. Не могу понять что происходит.

версия программы 7.23 русская. заранее спасибо.
Автор: terrapin
Дата сообщения: 17.09.2005 15:19
Hapk
скорее всего вы у них в блэк-листах проверьте свой почтовик на открытый релей, и запросите исключить вас из блэк-листа. у mail.ru и рамблера, если мне не изменяет память это можно было сделать через веб-интерфейс
Автор: KostyasMan
Дата сообщения: 21.09.2005 13:44
Хи многоуважаемый All!!!

проблемка.. неуходит почта ... демон 8.1.1

Session 64; child 5
Parsing Message <c:\mdaemon\remoteq\pd50000001209.msg>
From: import_service@dion.com.ru
To: ATyurina@naifl.ru
Subject: =?koi8-r?B?4vLh6w==?=
Message-ID: <007101c5be8e$52942080$6300a8c0@serverprog>
Попытка SMTP соединиться с [naifl.ru : 25]
Разрешение A-записи [naifl.ru] в процессее (DNS-сервер: 81.20.160.130)...
D=naifl.ru TTL=(1438) A=[62.148.252.52]
Попытка SMTP соединиться с [62.148.252.52 : 25]
Ожидание соединения сокета...
Winsock Error 10053 Программа вызвала прерывание соединения.
Ошибка соединения сокета
SMTP сессия завершилась (Байт in/out: 0/0)

где сабака порылась???

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Два IP адреса на одной сетевой карте, Windows


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.