Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» hMailServer

Автор: vlary
Дата сообщения: 26.11.2014 11:40
Alexsashko А что такое mail.slovo.ru? Ваш домен?.
Код: nslookup mail.slovo.ru
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: mail.slovo.ru
Addresses: 81.9.34.190, 81.9.34.191

nslookup 81.9.34.190
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Name: cat190.subscribe.ru
Address: 81.9.34.190


nslookup 81.9.34.191
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Name: cat191.subscribe.ru
Address: 81.9.34.191
Автор: Alexsashko
Дата сообщения: 26.11.2014 12:50
нет, я не стал его здесь показывать.
у нас хостинг и почта на АГАВЕ
Автор: spidometrs
Дата сообщения: 01.12.2014 21:17
Не нашел, где в HmailServer можно выставить ограничение на количество отправляемых писем аккаунта.
Нет такой настройки?
Автор: vlary
Дата сообщения: 01.12.2014 21:52
spidometrs
Цитата:
Нет такой настройки?
Настройки нет, но варианты есть.
Limit outbound mails by user, domain or server average
Автор: spidometrs
Дата сообщения: 02.12.2014 01:20

Цитата:
Настройки нет, но варианты есть.


Спасибо!
Буду пробовать каждый.
Автор: Login M
Дата сообщения: 09.12.2014 09:24
Добрый день!

Помогите пожалуйста разобраться.

Создаю простейшее правило, для вылова спама идущего на несуществующие ящики:

условия:

содержит semen@mydomen.ru
И
не содержит spam@mydomen.ru (я так понимаю данное условие необходимо для избежания зацикливания)

действие:

переслать в spam@mydomen.ru
остановить выполнение правила

В таком виде правило не работает совсем. ((( форвад не происходит в логах ничего интересного.

Но если поменять в условии И на ИЛИ, то всё работает в лучшем виде.
То ли лыжи не едут, то ли я логики правил недопонимаю. ((

В итоге идея такова. Отлавливать письма с несуществующими получателями, складывать копии в отдельный ящик, а оригиналы удалять.

Буду премного благодарен за любые подсказки.
Автор: vlary
Дата сообщения: 09.12.2014 10:42
Login M
Цитата:
Отлавливать письма с несуществующими получателями
Плодотворная дебютная идея! Не проще ли выдавать стандартный код 551 при попытке письма на несуществующий ящик?
Автор: Login M
Дата сообщения: 09.12.2014 13:03
vlary
Ответы о несуществующем ящике оно и сейчас выдает, но это не мешает письму поступать в остальные существующие ящики. Это раз.

Целиком и полостью убивать письма с одним несуществующим ящиком, мягко говоря, не логично. Может быть опечатка в одой букве, а в итоге не получит никто из адресатов. Это два.

Вопрос был про работу правила. Можете чем то помочь по существу вопроса?
Автор: vlary
Дата сообщения: 09.12.2014 13:23
Login M
Цитата:
но это не мешает письму поступать в остальные существующие ящики
Только в том случае, если в остальных RCPT TO: будут адреса этих ящиков.
Цитата:
Целиком и полостью убивать письма с одним несуществующим ящиком, мягко говоря, не логично
У каждого своя логика. Моя логика такая, что если неизвестный отправитель
пытается отправить письмо сразу нескольким моим адресатам, да еще и делает ошибку
в адресе, то это скорее всего спамер.
Цитата:
Можете чем то помочь по существу вопроса?
Конкретно по hMailServer - нет. Но если бы мне пришла такая фантазия, я бы на неверный
RCPT TO: в фазе SMTP добавил заголовок, какой-либо X-Suspicious:,
а потом бы фильтровал по нему.
Автор: Login M
Дата сообщения: 09.12.2014 13:58
vlary
Система не различает совсем несуществующий адрес и адрес в котором 2 буквы местами поменяли. А письма на нескольких получателей у нас не редкость.

Я не сильно знаком с технологиями спама, но возникает ощущения, что когда-то угнали валидные адреса и до сих пор на них спамят. 80% спама содержит 3 несуществующих ныне адреса. Там уж точно опечатки быть не может. Если прибивать такие письма на поделе, то всем будет счастье. ))

Но не будем больше о мотивации. Хотелось бы конкретную задачу решить.
Автор: spidometrs
Дата сообщения: 09.12.2014 21:22
vlary

Цитата:
Настройки нет, но варианты есть.
Limit outbound mails by user, domain or server average


Потестил скрипты и почитал отзывы, в итоге выяснил, что все скрипты контролируют отправку писем только через аккаунты с включенной аунтетификацией.
Если письма шлются через вебформы PHP сайтов, через localhost, тогда контроля нет и спамеры рассылают спам по 500.000 писем.
Такими жалобами завален официальный форум.
Что делать в этом случае?
Автор: vlary
Дата сообщения: 09.12.2014 22:38
spidometrs
Цитата:
Если письма шлются через вебформы PHP сайтов, через localhost, тогда контроля не
Ну так не надо делать такие скрипты, через которые спамеры
могут отправлять по 500.000 писем кому угодно!
Во-первых, надо капчу применять, чтобы боты нельзя было использовать .
Во-вторых, ограничивать домены, на которые возможна отправка.
Автор: spidometrs
Дата сообщения: 09.12.2014 23:30
Если юзеры размещают вебсайты на своих площадках, на серверах, где почтовик hmailserver, то никак нельзя контролировать качество их скриптов. Некоторые умышленно будут размещать спамилки.
Нужно контролировать SMTP-server, а не качество PHP-скриптов.
Вам известно способ решения контроля над почтовым win-сервером в этом случае?
Автор: vlary
Дата сообщения: 10.12.2014 00:51
spidometrs
Цитата:
Вам известно способ решения контроля над почтовым win-сервером в этом случае?
Естественно. Включить обязательную авторизацию для локальных клиентов.
Тогда и тем, кто рассылает почту через веб-формы, придется делать авторизацию в своих скриптах.
Автор: spidometrs
Дата сообщения: 10.12.2014 02:11
Многие ПХП-скрипты используют sendmail для отправки почты.
Существует sendmail для windows, который может быть настроен на авторизацию только для одного пользователя.
В php.ini делается ссылка на sendmail и уже sendmail гонит всю почту через одну учетку SMTP-serverа.
Как контролировать разные PHP-скрипты, которые гонят почту через один sendmail?
Как быть в этом случае?
Раскладывать каждой площадке по интерпретатору PHP+sendmail?
Ну так не делается.
Какой ещё вариант?
Автор: pial0969
Дата сообщения: 10.12.2014 09:36
[more] Здравствуйте !
Установлен hMailServer v5.5. Почта ходит без проблем, за исключением почтовых серверов Транснефти.

На попытку отправить письмо приходит сообщение:
Your message did not reach some or all of the intended recipients.

Sent: Wed, 10 Dec 2014 16:53:47 +1000
Subject: FW: по обращению 031214-001

The following recipient(s) could not be reached:

transneft@ak.transneft.ru
Error Type: SMTP
Remote server (212.73.97.106) issued an error.
hMailServer sent: EHLO gbdal.ru
Remote server replied: 500 Syntax error, I cannot recognize this command

hMailServer

На мой неискушенный взгляд главное в этом ответе:
"Remote server replied: 500 Syntax error, I cannot recognize this command"

зешел по TelNet на 212.73.97.106:25

220 mail.transneft.ru eSafe SMTP Service ready 10-Dec-2014 10:30:32
EHLO gbdal.ru
500 Syntax error, I cannot recognize this command
HELO gbdal.ru
250 Requested mail action okay, completed

т.е. EHLO он не понимает, а HELO проходит без проблем, но вот где настроить эту замену я не знаю [/more]
Автор: Serf10
Дата сообщения: 10.12.2014 11:41
Ребят, подскажите, а можно ли делать группы пользователей?
Например учетные записи Вася и Петя в одной группе, а Саша и Валя в другой.
А то их там много будет, что бы не искать долго...
Стоит 5.6 - Build 2139 (BETA).
Автор: vlary
Дата сообщения: 10.12.2014 11:59
spidometrs
Цитата:
Как быть в этом случае?
Убрать sendmail, оставить возможность отправки только через SMTP.
pial0969 Не парься. Это не твоя проблема, а грубое игнорирование RFC со стороны ребят из транснефти.
Автор: spidometrs
Дата сообщения: 10.12.2014 14:23
vlary
С MDaemon такая же ситуация или он умеет контролировать весь трафик, а не только учетки?

Автор: vlary
Дата сообщения: 10.12.2014 14:42
spidometrs
Цитата:
С MDaemon такая же ситуация?
Думаю, это надо спросить в ветке Демона.
Сам я с ним плотно не работал, равно как и с hMailServer.
Мои рабочие лошади - CommuniGate и Exim.
Автор: pial0969
Дата сообщения: 11.12.2014 00:15

Цитата:
Убрать sendmail, оставить возможность отправки только через SMTP.
hMailServer стоит на Windows Server-е, на сколько я вижу по настройкам отправка и происходит по протоколу SMTP.

Проблема к сожалению моя, мои пользователи меня достают, а не администраторов Транснефти.
Автор: vlary
Дата сообщения: 11.12.2014 11:32
pial0969 Про сендмейл я писал другому человеку.
А по поводу транснефти, если вы хотите подлаживаться под них, то вариантов масса.
Сменить фриварный сервер на коммерческий, или скачать исходники и перекомпилить
hMailServer чтобы он использовал только HELO
Автор: ivankz
Дата сообщения: 11.12.2014 19:48
Прошу помочь разобраться, настроил с spamassasin+hmail
Настроил всё как здесь советуют, но в итоге при тесте получают вот:

Код: MISSING_HEADERS,MISSING_MID,MISSING_SUBJECT,NO_HEADERS_MESSAGE,NO_RECEIVED,
    NO_RELAYS,TVD_SPACE_RATIO,TVD_SPACE_RATIO_MINFP autolearn=no





X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on mail-server
X-Spam-Flag: YES
X-Spam-Level: **************************************************
X-Spam-Status: Yes, score=1007.3 required=8.0 tests=GTUBE,MISSING_DATE,
    MISSING_HEADERS,MISSING_MID,MISSING_SUBJECT,NO_HEADERS_MESSAGE,NO_RECEIVED,
    NO_RELAYS,TVD_SPACE_RATIO,TVD_SPACE_RATIO_MINFP autolearn=no
    autolearn_force=no version=3.4.0
X-Spam-Report:
    * -0.0 NO_RELAYS Informational: message was not relayed via SMTP
    * 1.2 MISSING_HEADERS Missing To: header
    * 1000 GTUBE BODY: Generic Test for Unsolicited Bulk Email
    * 0.1 MISSING_MID Missing Message-Id: header
    * 1.8 MISSING_SUBJECT Missing Subject: header
    * -0.0 NO_RECEIVED Informational: message has no Received headers
    * 0.0 TVD_SPACE_RATIO No description available.
    * 1.4 MISSING_DATE Missing Date: header
    * 0.0 NO_HEADERS_MESSAGE Message appears to be missing most RFC-822
    * headers
    * 2.7 TVD_SPACE_RATIO_MINFP No description available.
From: SpamAssassinTest@example.com
Subject: ****SPAM*(1007.3)****
X-Spam-Prev-Subject: (nonexistent)

XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X.
Автор: stanislavsigitov
Дата сообщения: 12.12.2014 08:25
ivankz
и я настроил spamassasin+hmail+mysql+php все как здесь советуют, у меня такая картинка и спама нет на 98%
[img] [/img]
Автор: foralexander
Дата сообщения: 15.12.2014 06:38
stanislavsigitov
Пора бы уже полноценный мануал Вам выложить... Чесно говоря по вашим постам свой почтарь настраюваю...
Если есть возможность выложить ман, то буду признателен, а то приходится всю ветку грызть.
Заранее спасибо!!!
Автор: ivankz
Дата сообщения: 15.12.2014 18:14

Цитата:
stanislavsigitov
Пора бы уже полноценный мануал Вам выложить... Чесно говоря по вашим постам свой почтарь настраюваю...  
Если есть возможность выложить ман, то буду признателен, а то приходится всю ветку грызть.  
Заранее спасибо!!!


Полностью поддерживаю...
Это мой первый почтовые сервер, приходиться всему учиться с ноля
Автор: stanislavsigitov
Дата сообщения: 15.12.2014 19:33
foralexander
ivankz
Хорошо. Только надо, вспомнить, что делал два года назад, все ссылки нашел в этой ветке. А что собственно интересует? Полноценный мануал чего? Ставим серверную ОСь, HMS, MySQL, Roundcube, SpamAssassin, ClamAV все это надо друг с другом подружить, правильно сконфигурировать, по каждой программе есть своя куча манов и видео на ютубе, у меня на все ушла неделя новогодняя. Мне как то стремно писать маны, я сам себя учеником еще считаю
Автор: foralexander
Дата сообщения: 16.12.2014 03:30
stanislavsigitov
Больше всего интересует правильная настройка SpamAssassin, то есть какие модули нужны, какие нет, какие плагины вкл какие нет, да и основной конфиг local.cf интересует.

Добавлено:
stanislavsigitov
с ip пространствами не подскажите? Или если не сложно скинте скрины с настройками плиз...
Автор: stanislavsigitov
Дата сообщения: 16.12.2014 11:07
foralexander
ivankz
Ссылка
По ссылке, в архиве скрины антиспама в HMS, мои рабочие модули pre и local.cf
Мускул 64-битный, на нем 3 разных базы крутятся, расход ОЗУ 150 Мб! Для сравнения Microsoft SQL2012 с одной базой, расход ОЗУ 1.5 Гб (и то, потому что в настройках запретил расходовать больше).
Для Razor2 надо открыть на шлюзе порт TCP 2703
Cоздать службу для процесса spamd
Автор: ivankz
Дата сообщения: 16.12.2014 13:11

Цитата:
Ссылка
По ссылке, в архиве скрины антиспама в HMS, мои рабочие модули pre и local.cf


Вот большой человеческий рахмет!!!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Перезапуск удаленной системы без перезагрузки компьютера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.