Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon

Автор: Phantom
Дата сообщения: 07.02.2006 17:34
Sherbacov
спасибо инфу..более менее все ясно
Автор: APLN
Дата сообщения: 07.02.2006 18:16
В MDeamon есть возможность определенным пользователям запретить возможность отсылки сообщениый в мир, но при этом использовать акаунт для переписки внутри домена. Есть возможностьограничить размер письма (Различные опции->Серверы->Лимиты передачи данных->макс. размер SMTP =xxxx, в чесности у меня 2Mb). Вопрос можно ли сделать так, что бы при отправке письма внутри домена ограничение не срабатывало, а если в мир то размер не более xxxx Mb?
Автор: Sherbacov
Дата сообщения: 07.02.2006 18:46
APLN
Думаю возможно с помощью CF хотя точно все условия не помню.
Ганять файлы по локалке через почту плохая практика.
Автор: APLN
Дата сообщения: 07.02.2006 20:06

Цитата:
Думаю возможно с помощью CF хотя точно все условия не помню.
Ганять файлы по локалке через почту плохая практика.

А что такое CF?
Автор: mondo
Дата сообщения: 07.02.2006 22:30
Refugee
mondo
Цитата:

Добрый день! Есть Mdaemon (8.1.3), который работает в качестве шлюза на входящую почту для нескольких доменов. У внутренних пользователей ящики в Exchange. Есть небольшая категория пользователей, у которых ящики непосредственно на Mdaemon. Недавно было замечено большое кол-во спама, у которых в качестве адреса отправителя был @mydomain.com. Задача состоит вот в чем: заставить принимать почту с адресом отправителя @mydomain.com (внутренний домен) только от аутентифицированных пользователей, а всех остальных "мнимых своих"- отсекать.


Цитата:
Security/ IP Shielding, ставишь [x] message to valid users are exempt и добавляешь   domain name = mydomain.com, IP = адреса внутренней сети, типа 192.168.*.*

Мне это не совсем подходит, поскольку мои пользователи могут отправлять почту не только из внутренних адресов, но и из внешних.
Автор: Sherbacov
Дата сообщения: 07.02.2006 23:06
Мне это не совсем подходит, поскольку мои пользователи могут отправлять почту не только из внутренних адресов, но и из внешних.

В Mdaemon'e Точно есть такая галка. Вот только она вроде не для домена, а для всего сервера. Завтра скажу где.

Добавлено:
APLN
Conent Filter если у тебя русский, то она там вроде зовется фильтр сообщения.
Автор: Refugee
Дата сообщения: 08.02.2006 00:27
mondo

Цитата:
Мне это не совсем подходит, поскольку мои пользователи могут отправлять почту не только из внутренних адресов, но и из внешних.

Там на следующей вкладке есть галка Authenticated senders are valid regardless of the IP they are used
Sherbacov
2 Xeon на 50 юзеров - это ты сильно загнул для потока 1 письмо в 3 минуты.
imho, нормально будет работать и на pII/128Mb, а рейд там нужен только для отказоустойчивости.
imap, кстати, не проверяет почту раз в несколько минут, а держит постоянное подключение и получает письмо сразу же.
Автор: Burblen
Дата сообщения: 08.02.2006 05:53
Здрасте, уважаемые!

Такая проблема. В офисе есть 3 пользователя, у которых почтовые ящики на list.ru, mail.ru и bk.ru. Своего домена пока нет... Нужно сделать так, чтобы почта при отправке проходила через сервер и где-нибудь сохранялась, а только потом уже на другой определенный(в зависимости от юзера) smtp(mail.ru, list.ru b т.д). Возможно ли такое сделать?
Автор: dena1
Дата сообщения: 08.02.2006 07:27
Поставил Mdaemon 8.1.13 на локальную машину. Прописал user'ов. Отправляю почту между user'ами она остается в Local queue. И не перенаправляется в личный ящик пользователя. Подскажите что-делать? Вот логи
SMTP(in)

Tue 2006-02-07 13:52:15: Session 19; child 1; thread 668
Tue 2006-02-07 13:52:15: Accepting SMTP connection from [192.168.100.170 : 4814]
Tue 2006-02-07 13:52:15: --> 220 stt.pp.ru ESMTP MDaemon 8.1.3; Tue, 07 Feb 2006 13:52:15 +0300
Tue 2006-02-07 13:52:15: <-- EHLO DEN
Tue 2006-02-07 13:52:15: --> 250-stt.pp.ru Hello DEN, pleased to meet you
Tue 2006-02-07 13:52:15: --> 250-ETRN
Tue 2006-02-07 13:52:15: --> 250-AUTH=LOGIN
Tue 2006-02-07 13:52:15: --> 250-AUTH LOGIN CRAM-MD5
Tue 2006-02-07 13:52:15: --> 250-8BITMIME
Tue 2006-02-07 13:52:15: --> 250 SIZE 0
Tue 2006-02-07 13:52:15: <-- MAIL FROM:<pp@stt.pp.ru>
Tue 2006-02-07 13:52:15: --> 250 <pp@stt.pp.ru>, Sender ok
Tue 2006-02-07 13:52:15: <-- RCPT TO:<ad@stt.pp.ru>
Tue 2006-02-07 13:52:15: --> 250 <ad@stt.pp.ru>, Recipient ok
Tue 2006-02-07 13:52:15: <-- DATA
Tue 2006-02-07 13:52:15: Creating temp file (SMTP): c:\mdaemon\queues\temp\md50000000004.tmp
Tue 2006-02-07 13:52:15: --> 354 Enter mail, end with <CRLF>.<CRLF>
Tue 2006-02-07 13:52:15: Message size: 448 bytes
Tue 2006-02-07 13:52:15: Message creation successful: c:\mdaemon\queues\inbound\md50000000004.msg
Tue 2006-02-07 13:52:15: --> 250 Ok, message saved <Message-ID: <1423733129.20060207140632@stt.pp.ru>>
Tue 2006-02-07 13:52:15: <-- QUIT
Tue 2006-02-07 13:52:15: --> 221 See ya in cyberspace
Tue 2006-02-07 13:52:15: SMTP session successful (Bytes in/out: 537/411)
Tue 2006-02-07 13:52:15: ----------


POP

Tue 2006-02-07 14:07:40: Session 28; child 1
Tue 2006-02-07 14:07:40: Accepting POP connection from [192.168.100.170 : 4910]
Tue 2006-02-07 14:07:40: --> +OK stt.pp.ru POP MDaemon 8.1.3 ready <MDAEMON-F200602071407.AA0740890MD4382@stt.pp.ru>
Tue 2006-02-07 14:07:40: <-- USER ad
Tue 2006-02-07 14:07:40: --> +OK ad... User ok
Tue 2006-02-07 14:07:40: <-- PASS ******
Tue 2006-02-07 14:07:40: --> +OK ad@stt.pp.ru's mailbox has 0 total messages (0 octets)
Tue 2006-02-07 14:07:40: <-- STAT
Tue 2006-02-07 14:07:40: --> +OK 0 0
Tue 2006-02-07 14:07:40: <-- QUIT
Tue 2006-02-07 14:07:40: --> +OK ad@stt.pp.ru stt.pp.ru POP Server signing off (mailbox empty)
Tue 2006-02-07 14:07:40: POP session complete (Bytes in/out: 37/253)
Tue 2006-02-07 14:07:40: ----------
Автор: ipmanyak
Дата сообщения: 08.02.2006 08:42
Burblen заведи ящики для тех юзеров в мдемоне и в настройках ящика настрой multipop на list.ru, mail.ru и bk.ru


Добавлено:
на отправку в мдемоне пропиши релеем smtp провайдера

Добавлено:
dena1 покажи кусок лога из .ALL , local queue случаем не в состоянии FREEZE ?
Автор: dena1
Дата сообщения: 08.02.2006 08:54
ipmanyak
local queue перезапускал несколько раз она не в состоянии FREEZE
Автор: jse
Дата сообщения: 08.02.2006 09:48
Refugee
> Так кто почту для этих доменов принимает, твой мдемон или только провайдер?
Как кто, MD конечно. В extra hosts прописан ящик второго домена.

>Вообще, если алиасы не работают, можно выкрутиться или через content filter, или прописав в свойствах юзера автоотвечиком команду move в ящик кому надо, или move в remoteq (вместе с rte файлом), если надо другому серверу переправить

На самом деле у меня сейчас пользователи в обоих доменах прописаны. И все прекрасно работает, кроме одного... Я не вижу смысла прописывать ошибочные адреса. Например для аккаунта jse, очень часто встречаются ошибки типа: gse или jjse и т.д., а для этих целей и были придуманы алиасы (еще с федо помню). А content filter фильтр всегда отличался особой глючностью, им вообще нерекомендуется пользоваться.

Таким образом у меня только одна задача, избавиться от лишних аккаунтов путем алиасов. Ведь для этого они и нужны.

Zimniy
>Сделай без алиасов, проверь он у тя вообще почту будет принимать для обоих доменов.
принимает

>У мя чтот подобное было - в итоге выяснилось что МХ записи корявые были.
дык MX у прова прописаны, а мне приходят конкретные письма с конкретным адресом, которые просто нужно алиасами переправить в нужный аккаунт.

На самом деле без алиасов и сделано, но тогда зачем они нужны, если неработают. Да и пользователей больше 50, а получается держать нужно аж 100 аккаунтов (по два аккауната на каждого юзера) вместо 50 с алиасами. А если учитывать человеческий фактор, то и ошибки надо учитывать, как в примере выше.

Sherbacov
>Смотри SMTP IN. Там будет написана причина.
А причем тут SMTP IN? Там вообще ни чего необновляется при получении почты от провов, письмо сразу валится в BAD при его получении.

>111@grana.ur.ru - ящик существует?
Если прописан алиас, то такого ящика существовать неможет!!!
Автор: bigbug
Дата сообщения: 08.02.2006 10:14

Цитата:
bigbug
А базы обновлял антивирусные то?
Я вот тожа думал мол вирусы пропускает, гавно все. А в итоге забыл указать проксю для обновлений. Вот и все. Тьху тьху второй месяц все нормально.

обновление проходит раз в два дня, я слежу за этим (отчеты об обновлении в почту валятся).
мне показалось что сигнатура этого вируса даже в отчетах об обновах была - что и удивило..
Но вот вчера начал ловить, слава богу, видимо сигнатура пришла какая надо.

Цитата:
Tue 2006-02-07 10:12:20: Passing message through AntiVirus (Size: 112077)...
Tue 2006-02-07 10:12:20: * Message is infected with Worm.Win32.Feebs.bb

Руками ничо не пришлось обновлять.
На всякий случай поставил обновление ежедневно, в какой-то из последних версий MDaemon'а глюк с закачкой полной базы сигнатур поправили, теперь можно по чуть-чуть докачивать
Автор: Sherbacov
Дата сообщения: 08.02.2006 10:18
jse

> Если прописан алиас, то такого ящика существовать неможет!!!
может

> причем тут SMTP IN? Там вообще ни чего необновляется при получении почты от провов, письмо сразу валится в BAD при его получении.

А при том, что там будет написано. Либо 111@test.ru псевдоним для 222@test.ru или Нет такого ящика, помещаем в BAD.

>На самом деле без алиасов и сделано, но тогда зачем они нужны, если неработают.
Я не помню не одной версии демона, когда с ними были проблемы.


Refugee
>2 Xeon на 50 юзеров - это ты сильно загнул для потока 1 письмо в 3 минуты.
>imho, нормально будет работать и на pII/128Mb,
Я лишь привел 2 реальных примера работы сервера.
Один с 7000 пол. и около 60-000 сообщений в день
Второй с 300 пол. и коло 1000 сообщений в день.
>а рейд там нужен только для отказоустойчивости.
А я как-то не так это сказал?

>imap, кстати, не проверяет почту раз в несколько минут, а держит постоянное >подключение и получает письмо сразу же.
Уважаемый Я говорил, что IMAP глучный в MDAEMON, а не то что его лучше использовать чем POP
Автор: Burblen
Дата сообщения: 08.02.2006 10:19
ipmanyak

Спасибо за помощь!
Я сделал по-другому, только не могу понять, почему это все работает... Просто настроил трансляцию заголовков, теперь сообщения отправляются. Но меня это немного смущает, ведь mail.ru требует smtp авторизацию...

Сохранять отправленные сообщения в другом ящике, я так понимаю, нельзя
Автор: jse
Дата сообщения: 08.02.2006 10:39
Sherbacov
>> Если прописан алиас, то такого ящика существовать неможет!!!
>может

Как тогда в MD отключить эту проверку? Если есть аккаунт, то при добовлении алиаса выдается: Using aaa@grana.ur.ru would create an alias that conflicts with an existing account or mail list.
Если есть алиас, то при добовлении аккаунта выдается: Mailbox and/or real name is alredy in use.

Вывод, адноименного алиаса и аккаунта существовать НЕМОЖЕТ, что собственно очень правильно!!!

>> причем тут SMTP IN? Там вообще ни чего необновляется при получении почты от
>> провов, письмо сразу валится в BAD при его получении.
>А при том, что там будет написано. Либо 111@test.ru псевдоним для 222@test.ru или
>Нет такого ящика, помещаем в BAD.

Неверно, в SMTP IN такого быть неможет, и доказательством тому служит отсутствие в этом логе MDaemon-SMTP-(in).log (за последний месяц) любого упоминания слова BAD. Наверное Вы спутали с MDaemon-Routing.log, в нем есть информация о перемещении в BAD.

Вот часть лога из MDaemon-Routing.log:
....
Fri 2006-02-03 16:34:09: Unknown local user <aem@mann.ru>
Fri 2006-02-03 16:34:09: Message <C:\MDAEMON\Localq\pd50000305103.msg> routed to postmaster
Fri 2006-02-03 16:34:10: Message moved to <c:\mdaemon\badmsgs\pd50000011666.msg>
.....

а т.к. алиас в этот момент прописан (aem@mann.ru = track@mann.ru), то видно, что он неработает!!!

Где копать?



Автор: Vladjn21
Дата сообщения: 08.02.2006 10:50
Подскажите пожалуйста как лучше всего организовать адресную книгу в сети? На сервере стоит MDaemon у клиентов Outlook 2003, нужно чтоб у всех клиентов отображалась общая адресная книга с всемииспользуемыми адресами. Читал про LDAP но видимо он мне не подойдет так как я понял что там при открытии книги не отображается её содержимое, а надо пользоваться поиском, а это мне не подходит. Ещё один момент - юмне нужно чтоб юзеры немогли добавлять и удалять записи и общей книги, а мог это делать только админ.
Автор: Sherbacov
Дата сообщения: 08.02.2006 10:54
jse

> Вывод, адноименного алиаса и аккаунта существовать НЕМОЖЕТ, что собственно очень правильно!!!

А вы попробуйте в более ранней версии и/или с внешеней базой. Я лишь говорю, что возможен такой фариант, когда есть пользователй и псевдоним и тогда происходят ошибки обработки.

Пример SMTP IN
Sun 2006-02-05 03:15:08: * Result: none; no SPF record in DNS
Sun 2006-02-05 03:15:08: ---- End SPF results
Sun 2006-02-05 03:15:08: --> 250 <9emmanuel@ciberaula.infase.es>, Sender ok
Sun 2006-02-05 03:15:09: <-- RCPT TO:<banksoft@***.ru>
Sun 2006-02-05 03:15:09: banksoft@*****.ru alias for spamit@*******.ru
Sun 2006-02-05 03:15:10: --> 451 Greylisting enabled, try again in 10 minutes
Sun 2006-02-05 03:15:11: Ошибка чтения из сокета!
Sun 2006-02-05 03:15:11: Неожиданное закрытие сокета
Sun 2006-02-05 03:15:11: SMTP сессия завершилась (Байт in/out: 96/356)
Sun 2006-02-05 03:15:11: ----------

А я и не говорил, что у вас будет слово BAD. Оно там будет если у вас для неизвесного получателя класть в каталог BAD я точную фразу не помню, т.к. не использую каталог BAD более 2 лет.

Но в SMTP IN У ВАС БУДЕТ ПРИЧИНА ПО ЧЕМУ ОН ЕЕ ТУДА ПОЛОЖИЛ или там будет ящик.

Покажите сессию MDaemon-Routing.log в SMTP IN.

Автор: jse
Дата сообщения: 08.02.2006 11:03
УУУУУУРРРРРРАААААА!!!!!!

Проблема была в списке алиасов, там вкралась какая-то ошибка. Удалил все алиасы, прописал по новой и вуаля!!!! Всем большой сенькс за поддержку =)

Добавлено:
Sherbacov
За все время эксперементов (за 2,5 часа) в SMTP IN ни чего необновлялось =(
Но это уже не суть, ошибка была в списке алиасов и проблема решена. Видимо у нас разные настройки, и у вас локальная почта почему-то через SMTP идет, мне это непонятно.
Автор: Sherbacov
Дата сообщения: 08.02.2006 11:14
jse
Возможно у вас просто отключено прокотолирование. А у всех локальная почта отправляется через SMTP.
Автор: jse
Дата сообщения: 08.02.2006 11:30
Sherbacov
>Возможно у вас просто отключено прокотолирование.
Яж грю, что 2,5 часа последняя запись, не суть.

>А у всех локальная почта отправляется через SMTP.
Первый раз слышу, чтобы внутри MD почта ходила по SMTP. Это нелогично, чтобы внутри почта ходила по тормозному протоколу. Лана, несуть, у меня видимо так настроено, чтобы неиспользовать тормозной протокол внутрях.
Конечно почта от клиентов в локалке идет по SMTP, тут я неспорю, я имею ввиду внутренее хождение почты в MD. Соответственно, когда почта проходит парсинг, то она не идет по SMTP и соответственно в BAD попасть по SMTP тоже неможет.
Автор: darklove
Дата сообщения: 08.02.2006 13:44
Подскажите кто нить...

Как правильно вносить списки сайтов для блокировки ???

Просто их очень много этих сайтов, и я не очень понимаю как их все вбить в черный список или ещё как ! разъясните плиз СИТУАЦИЮ !

Добавлено:
Очень ЖДУ ответа !!! т.к. через неделю отпуск...а остальные ничё не понимают в этом MDaemon !!!! Надо добавить СПИСКИ САЙТОВ в БЛОК ! НО КАК ??? много их очень ! на 1.2 мегабайта в rar !!!

Добавлено:
ЗАРАНЕЕ СПАСИБО !
Автор: Sherbacov
Дата сообщения: 08.02.2006 16:45
darklove
Как нужно блокировать по доменному имени или по IP сервера?
Автор: ipmanyak
Дата сообщения: 09.02.2006 06:10
не вижу смысла блокировать тучу сайтов ! настрой RBL список и хватит , также настрой требование HELO/EHLO , проверку на существование доменного имени в поле FROM , можно и PTR потребовать ( сейчас это уже является требованием RFC ! ) спама будет мизер
Автор: Burblen
Дата сообщения: 09.02.2006 06:27
Подскажите как правильно пользоваться "Списком рассылки". Я его создал, настроил как нужно... а как отправлять-то ? ) Это с клиентских машин делать можно?
Автор: ipmanyak
Дата сообщения: 09.02.2006 06:36
или сделать наоборот - нужных занести в белый спсико и трасты, а остальных забанить

Добавлено:
Burblen да ! шлешь майл на адрес списка рыссылки - он типа сам разошлет
Автор: Burblen
Дата сообщения: 09.02.2006 06:47
ipmanyak

RESPECT
Автор: Arakcheev
Дата сообщения: 09.02.2006 09:01
ipmanyak

Цитата:
не вижу смысла блокировать тучу сайтов ! настрой RBL список и хватит , также настрой требование HELO/EHLO , проверку на существование доменного имени в поле FROM , можно и PTR потребовать ( сейчас это уже является требованием RFC ! ) спама будет мизер


По подробнее плиз, где это настраивается...
Автор: Vladjn21
Дата сообщения: 09.02.2006 10:16
Ребята, ну что никто не подскажет как лучше всего организовать адресную книгу в сети? На сервере стоит MDaemon у клиентов Outlook 2003, нужно чтоб у всех клиентов отображалась общая адресная книга с всемииспользуемыми адресами. Читал про LDAP но видимо он мне не подойдет так как я понял что там при открытии книги не отображается её содержимое, а надо пользоваться поиском, а это мне не подходит. Ещё один момент - юмне нужно чтоб юзеры немогли добавлять и удалять записи и общей книги, а мог это делать только админ.
Автор: Burblen
Дата сообщения: 09.02.2006 10:30
Меня тоже этот вопрос интересует...
Я пока сделал так. Поставил Outlook Connector и расшарил папку контактов. Вроде как работает

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Два IP адреса на одной сетевой карте, Windows


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.