Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon

Автор: kermit
Дата сообщения: 11.03.2006 01:17
кто-нить знает рецепт как можно блокировать приходящие письма с zip-архивами, в которых экзешники лежат? Это в 99.99% случаев вири и иногда бывает проскакивают до апдейта баз антивируса. ContentFilter вроде такого не умеет?
Автор: Refugee
Дата сообщения: 11.03.2006 05:04
kermit
умеет.
[more]
if MESSAGE SIZE > 200k goto Next

if HAS FILE *.zip goto Begin

if ALL goto Next

Begin: Run: ( батник
del /f /q /a C:\MDaemon\CFilter\_att_\*
del /f /q /a C:\MDaemon\CFilter\_extr_\*
)
Extract all attachements to folder C:\MDaemon\CFilter\_att_\
Run: ( батник
pkzipc -extract -nofix C:\MDaemon\CFilter\_att_\*.zip C:\MDaemon\CFilter\_extr_
del /f /q /a C:\MDaemon\CFilter\_att_\*.zip
cscript C:\MDaemon\CFilter\testFolder.js C:\MDaemon\CFilter\_extr_
set EL=%ERRORLEVEL%
del /f /q /a C:\MDaemon\CFilter\_extr_\*
exit %EL%
)
(testFolder.js:

fso=new ActiveXObject("Scripting.FileSystemObject");
fldr=fso.GetFolder(WScript.Arguments(0));
for (e = new Enumerator(fldr.files) ; !e.atEnd(); e.moveNext())
{
    f = e.item();
if ( /^.*\.(hta|com|js|vbs|jse|vbe|wsf|wsh)$/.test(f.name) ) {
        WScript.Quit(1);
    }
ts=f.OpenAsTextStream(1,0);
sgn=ts.Read(2);
    ts.Close();
    if (sgn=="MZ") {
        WScript.Quit(1);
    }
}
WScript.Quit(0);
)

if EXIT CODE > 0
Strip all attachements;
Add corporate signature: "Warning: dangerous attachements was removed

Next: ..

[/more]
Автор: Sherbacov
Дата сообщения: 11.03.2006 15:37
kermit
Ой совсем не факт, что даже 30% натягивает...
Автор: Azaz99
Дата сообщения: 13.03.2006 05:59
Доброе время суток!
Ребят никто не менял редактор по умолчанию в демоне
С этим понятно:
"Если вы хотите, чтобы MDStats открывал по умолчанию другой редактор, а не Notepad, то вы должны отредактировать файл «mdstats.ini», расположенный в каталоге \mdaemon\app. Измените ключ «Editor=», расположенный в секции [QueueOptions] на строку «editor=вашредактор.exe» (без кавычек). Если файловый путь этого *.exe файла не находится в вашем текущем пути, то вы должны включить этот путь здесь, как часть имени файла."
Я имею в виду для редактирования и прсмотра писем в Queue из основного фейса проги, где это прописано в демоне?
спасибо.
Автор: timotei21
Дата сообщения: 13.03.2006 14:40
Помогите с проблемой. Если в писме несколько не локальных получателей, то mdaemon отправляет на сервер провайдера несколько копий сообщения для каждого из получателей. Как сделать, чтобы писбмо отправлялось провайдеру один раз на всех?
Автор: Gunslinger
Дата сообщения: 13.03.2006 16:47
Доброе время суток!
Подскажите пожалуста.
Настораживают две фразы, так как их очень много:
- Ошибка чтения из сокета!
- Неожиданное закрытие сокета
это нормальное явление или почтовик не коректно настроен?


Mon 2006-03-13 19:40:34: [8676:6] --> 250-ETRN
Mon 2006-03-13 19:40:34: [8676:6] --> 250-AUTH=LOGIN
Mon 2006-03-13 19:40:34: [8676:6] --> 250-AUTH LOGIN CRAM-MD5
Mon 2006-03-13 19:40:34: [8676:6] --> 250-8BITMIME
Mon 2006-03-13 19:40:34: [8676:6] --> 250 SIZE 20000000
Mon 2006-03-13 19:40:34: [8676:6] Ошибка чтения из сокета!
Mon 2006-03-13 19:40:34: [8676:6] Неожиданное закрытие сокета
Mon 2006-03-13 19:40:34: [8676:6] SMTP сессия завершилась (Байт in/out: 41/233)


Mon 2006-03-13 19:42:44: [8684:2] Creating temp file (SMTP): c:\mdaemon\queues\temp\41\md50000000018.tmp
Mon 2006-03-13 19:42:44: [8684:2] --> 354 Enter mail, end with <CRLF>.<CRLF>
Mon 2006-03-13 19:42:46: [8684:2] Message size: 8954 bytes
Mon 2006-03-13 19:42:46: [8684:2] Performing DomainKeys lookup (Sender: annoy@email.si)
Mon 2006-03-13 19:42:46: [8684:2] * Message-ID: 247601c6462a$bf12c31e$912abd5b@email.si
Mon 2006-03-13 19:42:46: [8684:2] * Querying for policy: email.si
Mon 2006-03-13 19:42:46: [8684:2] * Querying: _domainkey.email.si ...
Mon 2006-03-13 19:42:46: [8684:2] * DNS: Сервер имен сообщает, что доменное имя неизвестно.
Mon 2006-03-13 19:42:46: [8684:2] * Result: pass
Mon 2006-03-13 19:42:46: [8684:2] ---- End DomainKeys results
Mon 2006-03-13 19:42:46: [8684:2] Пропуск сообщения через антивирус (Размер: 8954)...
Mon 2006-03-13 19:42:46: [8684:2] * Сообщение чисто (без вирусов)
Mon 2006-03-13 19:42:46: [8684:2] ---- End AntiVirus results
Mon 2006-03-13 19:42:46: [8684:2] Пропуск сообщения через спам-фильтр (Размер: 8954)...
Mon 2006-03-13 19:42:46: [8684:2] * 3.0 MDAEMON_DNSBL MDaemon: marked by MDaemon's DNSBL
Mon 2006-03-13 19:42:46: [8684:2] * 1.5 FROM_STARTS_WITH_NUMS From: starts with nums
Mon 2006-03-13 19:42:46: [8684:2] * 2.0 HEAD_ILLEGAL_CHARS Header contains too many raw illegal characters
Mon 2006-03-13 19:42:46: [8684:2] * 0.2 HTML_TAG_EXIST_TBODY BODY: HTML has "tbody" tag
Mon 2006-03-13 19:42:46: [8684:2] * 0.0 HTML_60_70 BODY: Message is 60% to 70% HTML
Mon 2006-03-13 19:42:46: [8684:2] * 0.0 HTML_MESSAGE BODY: HTML included in message
Mon 2006-03-13 19:42:46: [8684:2] * 0.2 HTML_FONT_BIG BODY: HTML tag for a big font size
Mon 2006-03-13 19:42:46: [8684:2] ---- End SpamAssassin results
Mon 2006-03-13 19:42:46: [8684:2] Оценка спам-фильтра оц./треб.: 7.00/12.0
Mon 2006-03-13 19:42:46: [8684:2] Создание сообщения successful: c:\mdaemon\queues\inbound\26\md50000000015.msg
Mon 2006-03-13 19:42:46: [8684:2] --> 250 Ok, message saved <Message-ID: <247601c6462a$bf12c31e$912abd5b@email.si>>
Mon 2006-03-13 19:43:02: [8684:2] Ошибка чтения из сокета!
Mon 2006-03-13 19:43:02: [8684:2] Неожиданное закрытие сокета
Mon 2006-03-13 19:43:02: [8684:2] SMTP-сессия успешна (байт в/вв: 9041/320)

Автор: olegupb
Дата сообщения: 13.03.2006 18:08
В The Bat!, например, есть опция изменить пароль на сервере POP3. Демон поддерживает такую опцию? Нужно чтоб пользователи сами могли изменять пароль для сбора почты. Знаю что можна через e-mail сообщения, но юзера не осилят
Где-то должна стоять какая-нить галочка?
При текущих настройках The Bat выдает следующее:

З.Ы. World Client отключен!
Автор: KudisovArkan
Дата сообщения: 14.03.2006 10:15

Цитата:
Доброе время суток!
Подскажите пожалуста.
Настораживают две фразы, так как их очень много:
- Ошибка чтения из сокета!
- Неожиданное закрытие сокета
это нормальное явление или почтовик не коректно настроен?


как сказал один мой знакомый

Цитата:
наскока я замечал такое бывает когда тырнет лагает у тебя либо у того кому отправляешь. у меня тож такое бывает тока положил давно у меня я ТОЧНО знаю, что почти все правильно кроме нескольких RFC
Автор: WolfEnstein
Дата сообщения: 14.03.2006 12:24
а как увеличить скорость запуска демона?
Автор: franchisement
Дата сообщения: 14.03.2006 12:48
У меня mdaemon режет аттачи - запароленные архивы.. Где выключить это дело?
Автор: Gunslinger
Дата сообщения: 14.03.2006 15:11
KudisovArkan
спасибо. успакоил )))

franchisement

contenet filter - прикрипления - там посмотри запрещенные и разрешенные прикрипления
Автор: ipmanyak
Дата сообщения: 14.03.2006 15:35
franchisement нигде ! Он их кладет в CFilter\QUARANT> оттуда ручками перекладывай в ящик юзера , или настрой в CFILTER правила для тех, кто шлет такие запароленные архивы.
Автор: franchisement
Дата сообщения: 14.03.2006 15:38
Ну вот,
Автор: ipmanyak
Дата сообщения: 14.03.2006 15:40
Gunslinger Ошибка чтения из сокета! Неожиданное закрытие сокета - демон так поступает если срабатывают настройки по которым он рвет сессию. обычно это или домен не найден по REVERSE LOOKUP или в HELO левый домен , которого нет в DNS . В товем случае - DNS: Сервер имен сообщает, что доменное имя неизвестно ! ТО есть как раз этот случай ! Это нормальное явление - не переживай .


Добавлено:
franchisement настраивай правила или по получателю или по отправителю (или по домену), думаю таких юзеров у вас немного, кто работает с запаролеными архивами
Автор: golkanavt
Дата сообщения: 15.03.2006 10:38
Кажется пора новую ветку создавать, уже 100 страниц.
Автор: TeHb007
Дата сообщения: 15.03.2006 12:19
Подскажите пожалуйста!

Я уже и на Mdaemon форуме спрашивал, но никто не ответил, а это важно.

Есть ящик в головном офисе завод@основной и есть Mdaemon 8.12 RUS ,на котором создан ящик local@завод.

Пользователи емеют куча ящиков 1@завод,2@завод, 3@завод и т.д. созданнные с помощью Mdaemon 8.12 RUS

Почта забирается с ящика завод@основной по DomainPOP и сыпется в local@завод где уже обрабатывается по ящикам пользователей.
Все работает нормально, но почему-по происходит дублирование внешних писем (приходит извне по 2 письмо одного и того же содержания, а не 1).
В DomainPop я включил дедублирование почты по полю TO, но все равно идут копии писем.

Подскажите пожалуйста что сделать или кто сталкивался с данной проблемой. Очень нужно!

p.s. может мне в эту ветку лучше обратиться http://forum.ru-board.com/topic.cgi?forum=5&topic=6186&start=200#lt
Автор: Isia
Дата сообщения: 15.03.2006 12:25
Refugee


а где именно в MDaemon'е вставлять этот скрипт?....
вроде бы всё облазил, но не нашёл.
Спасибо!
Автор: ipmanyak
Дата сообщения: 15.03.2006 12:44
TeHb007
1. Click on Setup.
2. Click on Miscellaneous Options .
3. Select the Servers tab.
4. Check the box for POP DELE command immediately remove messages from mailbox.
5. Click the Apply button.
6. Click the OK button.

Добавлено:
Isia в Content filter разумеется ! Создай новое правило в меню действие укажи RUN A PROGRAMM и путь к скрипту


Добавлено:
TeHb007 в DOMAINPOP пока весь список писем не обработается до конца - письма не удалются , хотя в логе и пишет DELE ! То есть пока сессия с провомским ящиком не закончится успешно, на стороне прова они физически не удалюятся ! Если бывают сбои , то и будешь получать дубликаты !
Автор: TeHb007
Дата сообщения: 15.03.2006 13:10
ipmanyak

Сказал следующее:

TeHb007
1. Click on Setup.
2. Click on Miscellaneous Options .
3. Select the Servers tab.
4. Check the box for POP DELE command immediately remove messages from mailbox.
5. Click the Apply button.
6. Click the OK button.

Небольшие уточнения по п.4 - галочку (чекбокс) поставить необходимо (он у меня не стоит)?

Добавлено:
ipmanyak

Установил checkbox, как сказал, но дублирование все равно идет хотя письмо из ящика пользователи уже принялось.
Видимо правильно сказал, что пока все не обработает, то и не удаляет. Жаль

Может еще можно что-то сделать?
Автор: vladimirk
Дата сообщения: 15.03.2006 13:55
d 2006-03-15 14:50:11: <-- +OK Mailbox open, 2 messages
Wed 2006-03-15 14:50:11: --> STAT
Wed 2006-03-15 14:50:11: <-- +OK 2 168498
Wed 2006-03-15 14:50:11: --> UIDL
Wed 2006-03-15 14:50:12: 1 427bd4b800000fab - new message
Wed 2006-03-15 14:50:12: 2 427bd4b800000fac - new message
Wed 2006-03-15 14:50:12: --> .
Wed 2006-03-15 14:50:12: --> NOOP
Wed 2006-03-15 14:50:12: <-- +OK No-op to you too!
Wed 2006-03-15 14:50:12: --> LIST 1
Wed 2006-03-15 14:50:13: <-- +OK 1 157505
Wed 2006-03-15 14:50:13: --> RETR 1
Wed 2006-03-15 14:50:13: <-- +OK 157505 octets
Wed 2006-03-15 14:50:13: Creating temp file (MPOP): c:\mdaemon\queues\temp\58\md50000000001.tmp
Wed 2006-03-15 14:50:15: Receive buffer error, aborting. Message cannot be delivered.
Wed 2006-03-15 14:50:15: ----------

ЭТО ВЕЧНАЯ ПРОБЛЕМА MDAEMONA????
Автор: ipmanyak
Дата сообщения: 15.03.2006 14:07
vladimirk кто за вас будет говорить версию мдемона ? какой антивирь работает ?
и поиск сначала не мешало бы сделать ! читайте пост от Linkman http://forum.ru-board.com/topic.cgi?forum=8&topic=1170&start=1220
думаю у вас стиот сторонний антивирь - исключите каталог мдмона из его проверок
Автор: ShadowUA
Дата сообщения: 15.03.2006 14:11
Добрый день уважаемые,
У меня проблема следующего характера. Поставил Archive Server for Mdaemon (последней версии). Все вроде ОК. Но лекарство не могу нигде найти. Может ктото посоветует где поискать...
Автор: vladimirk
Дата сообщения: 15.03.2006 14:24

Цитата:
vladimirk кто за вас будет говорить версию мдемона ? какой антивирь работает ?
и поиск сначала не мешало бы сделать ! читайте пост от Linkman http://forum.ru-board.com/topic.cgi?forum=8&topic=1170&start=1220
думаю у вас стиот сторонний антивирь - исключите каталог мдмона из его проверок


8.1.4. Антивируса нет никакого. В постах ничег оподобного я не видел.
Автор: ipmanyak
Дата сообщения: 15.03.2006 14:39
vladimirk а поиск сделать ? версию демона и антивиря сказать ?
http://forum.ru-board.com/topic.cgi?forum=8&topic=1170&start=1220
думаю у вас стоит сторонний антивирь - исключите каталог демона из его проверок



Добавлено:
ShadowUA лекрасрство для кого для демона ? если для него то топай тут в варезник


Добавлено:
vladimirk вот что пишет ALTN по этому поводу
- What kind of Network Card are you using? We've seen issues with INTELl cards.
- You can try increasing the latency from Setup | Primary Domain | Timers tab and see if that helps.
- If you have a router/firewall, a few users have had luck with changing the MTU on both the router/firewall and the Operating System below 1500.
- Are you able to POP this account with other email clients?


Добавлено:
vladimirk хм а почему никакого антивиря нет ? совсем вирусов не боишься ? простая статистика за 290 часов работы отшито 6300 вирусов .
Автор: ShadowUA
Дата сообщения: 15.03.2006 15:50
ipmanyak
Именно к Archive Server for Mdaemon. Это плугин для демона
Автор: Gunslinger
Дата сообщения: 15.03.2006 15:53
Доброго времени суток всем!
вопрос такого плана - сорри если не в тему...
почта ходит ко всем в конторе ходит.уходит стабильно, но один товарищь впился натурально - что ему почта не доходит то от тех, то от этих - от остальных жалоб не поступает (специально людей спрашиваю - все тока довольны, что спаму стало гораздо меньше)
вопрос в том - как сделать чтобы весь входящиий почтовый трафик на пользователя (спам, не спам и отвергнутая почта и с вирусней) скидывалась в одну папку чтобы была возможность самому руками ее разбирать и отдавать ее юзеру?

заранее спасибо.
Автор: ipmanyak
Дата сообщения: 15.03.2006 16:09
Gunslinger затрахаешься разгребать ! Пусть тот юзер скажет email адреса или домены с которых ему почта кровь из носу нужна - занеси их в белые списки ! По логам кстати смотрел почему почта для него отшивалась ? Если есть нарушения RFC , то так ему и скажи и пошли подальше ! пусть сам пишет своим адресатам, что их админы не выполняют требования RFC ! Архивирование почты - SETUP - Primary domain - Archival - укажи ящик , но если почта резалась на уровне dns , HELLO, то она и сюда не попадет !

Добавлено:
Gunslinger пронанализируй логи для него! если по лимиту баллов спама - занеси в WHITE-LIST TO его адрес , если по HELLO - тоже самое - там есть тоже есть WHITE-LIST , если по DNS -RBL - там тоже есть белый список, но по ip адресам , самый крайний и нежелательный случай это занести адреса тех МТА в трастед HOSTS , ну тока на самый крайний ! сам понимаешь почему .
Автор: Gunslinger
Дата сообщения: 15.03.2006 16:40
ipmanyak
исполнителного директора - как женщину - не пошлешь ..)))
в вайт лист ту - засунул его давно, домены его едресатов в белом списке - тоже сделано, чел хотит читать спам и он открыто говорит мне об этом.... тут на самом деле политически - психологический монент имно...
лог в 70 метров чето лень стало ковырять - после того как на мой вопрос во скока примерно были посланы письма и от кого, ответили седня и из москвы..... )))) потом добавили - не надо ставить перед мной задачи - иди разбирайся!

в трастед хостс - заносить не буду.

за архивирование тшх - ша сделаю завтра посмотрю как робит )

а если отклучю проверку на dns и hello - интересно много спаму будет проходить? ))))
Автор: ipmanyak
Дата сообщения: 15.03.2006 16:59
Gunslinger

Цитата:
если отклучю проверку на dns и hello - интересно много спаму будет проходить?

до ... ! Ж) мой почтарь тока этим и занимается что бреет по DNS и hello
Исполнителному директору скажи - должны мы соблюдать стандарты и законы ? Если не должны, тогда я умываю руки - отключай спам и dns - пусть выгребает хлам ! Заодно подпиши ее email на десяток-два порносайтов - пусть читает !
а от чего у тебя лог 70 метров ? - это за одни сутки ? большая переписка и много юезров ?



Добавлено:
ipmanyak расскажи что такое RFC и чем грозит не соблюдение их в частности для вас ! Хотя бабам а тем паче руковолителям что-то говорить бесполезно.
Автор: Gunslinger
Дата сообщения: 15.03.2006 17:11
ipmanyak
ИД - дядка )))

мой тоже брил - вот ща сижу смотру как спам валиться ))))

про лог - ага за сутки - юзверей 103 пока - ну и пишут не слабо - особенно сыт (~30 пользователей) и снабжение (~10), а остальные тоже спамят по тихоньку )))

чето архивы то както не весело работают - все мне идет - ща сам офигею, надо учетку для архива делать )))


ipmanyak

нафиг надо чето расказывать про RFC - ща подпишу лучше на веселые картинки сам попросит вернуть все назад, хотя может и подсажу чела на посещение ххх сайтов )))

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Два IP адреса на одной сетевой карте, Windows


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.