Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#2)

Автор: timsson
Дата сообщения: 08.11.2006 11:15
Akam1
да есть только они не активные,,,,активные только деактивации

Добавлено:
и ещё вопрос релей тоже надо закрывать в это версии 9,5,2?
Автор: Akam1
Дата сообщения: 08.11.2006 11:20
timsson
Получается активировано вроде уже все.
Посмотри "Помощь"-"Зарегистрировать ваши продукты компании Alt-N"-закладка "О программе"-окошко "Статус ПО" и листай

MDaemon Server
...
Активация произведена успешно

SecurityPlus for MDaemon
...
Активация произведена успешно
Автор: timsson
Дата сообщения: 08.11.2006 11:21
или достаточно просто активировать забить ключики и всё?
просто читал что надо вроде какие то файлы копировать типа "bwcc32.dll" "inetmib1.dll"
как с этим быть?объясните если не трудно!!!?
Автор: Akam1
Дата сообщения: 08.11.2006 11:21
не хочешь - не закрывай. Смотря что тебе нужно от MDaemon
Автор: timsson
Дата сообщения: 08.11.2006 11:26
Akam1

Цитата:
Посмотри "Помощь"-"Зарегистрировать ваши продукты компании Alt-N"-закладка "О программе"-окошко "Статус ПО" и листай

да есть такое только написано что outlook connector не установлен.

Цитата:
Смотря что тебе нужно от MDaemon

хочу получить полноценный рабочий почтовый сервер?
Автор: Akam1
Дата сообщения: 08.11.2006 11:28
timsson
Цитата:
или достаточно просто активировать забить ключики и всё?
просто читал что надо вроде какие то файлы копировать типа "bwcc32.dll" "inetmib1.dll"
У меня прокатило так - ключики забил (для регистрации), подменил mdaemon.exe, активировал все с любыми цифрами.
у кого-то с mdaemon.exe не получается, тогда получается с заменой bwcc32.dll по инструкции (все в Варезнике описано)
inetmib1.dll - это был способ для версий ниже 9.5

Цитата:
да есть такое только написано что outlook connector не установлен
так поставь его, если необходим. А демон и антивирь - все сделал.

Цитата:
хочу получить полноценный рабочий почтовый сервер
если с нуля поставил и не знаешь как с ним работать - читай мануал, пробуй, спрашивай что не получается ...
Автор: timsson
Дата сообщения: 08.11.2006 11:36
Akam1
так вот и так читаю ставлю пробую чё не до пераю спрашиваю здесь
а есть ещё какие мануалки кроме тех что в шапке Настройка MDaemon (рус)
FAQ по MDaemon ?
Автор: Sergey21102
Дата сообщения: 08.11.2006 17:43
С изумлением обнаружил что в версии Mdaemon 9.0.7+AV2.2.9, также как и в Mdaemon 9.5.2+AV3.0.2 при включенной опции антивируса "Refuse to accept messages that are infected with viruses"
1. в логфайле MDaemon-ххххххх-AntiVirus.log нету никаких упоминаний о найденных вирусах
2. не посылаются уведомления о найденном вирусе постмастеру, хотя галочка соответствующая стоит.

Че за фигня такая, это только у меня или всех? Мне это очень сильно осложняет поиск источника вируса в локальной сети.
Автор: Akam1
Дата сообщения: 09.11.2006 01:44
timsson
Я думаю - Google великая вещь!
Автор: Cheery
Дата сообщения: 09.11.2006 01:51
Sergey21102

Цитата:
1. в логфайле MDaemon-ххххххх-AntiVirus.log нету никаких упоминаний о найденных вирусах
2. не посылаются уведомления о найденном вирусе постмастеру, хотя галочка соответствующая стоит.

а вирусы вообще посылаются кому то? eicar - ом пробовал тестировать?
Автор: Sergey21102
Дата сообщения: 09.11.2006 02:34
Cheery


Цитата:
а вирусы вообще посылаются кому то? eicar - ом пробовал тестировать?


Конечно посылаются, около сотни в день. EICAR -ом тестировался, все как положено, и в логах запись есть и уведомление пришло. Но!!! EICAR то несколько по другому через почтовик проходит, его сам почтовик генерит и в очередь на отправку запускает. То есть отсутствует фаза приема письма извне и из локалки.

вот здесь выдержка из лога EICAR - теста [more]
Tue 2006-11-07 14:25:28: [RAW] Converting <C:\MDAEMON\RAWFILES\md50000015474.raw>
Tue 2006-11-07 14:25:28: [RAW] From: postmaster@xxxxxxxx.com
Tue 2006-11-07 14:25:28: [RAW] To: admin@xxxxxxxx.com
Tue 2006-11-07 14:25:28: [RAW] Subject: EICAR Test Message
Tue 2006-11-07 14:25:28: [RAW] Message-ID: <MDAEMON0266200611071425.AA2528773@xxxxxxxx.com>
Tue 2006-11-07 14:25:28: [RAW] Encoding attachment file [C:\MDaemon\Temp\eicar.com]
Tue 2006-11-07 14:25:28: [RAW] Conversion completed (created c:\mdaemon\localq\md75000673550.msg)
Tue 2006-11-07 14:25:28: ----------
Tue 2006-11-07 14:25:29: SecurityPlus AntiVirus processing c:\mdaemon\localq\md75000673550.msg...
Tue 2006-11-07 14:25:29: > Message return-path:
Tue 2006-11-07 14:25:29: > Message from: postmaster@xxxxxxxx.com
Tue 2006-11-07 14:25:29: > Message to: admin@xxxxxxxx.com
Tue 2006-11-07 14:25:29: > Message subject: EICAR Test Message
Tue 2006-11-07 14:25:29: > Message ID: <MDAEMON0266200611071425.AA2528773@xxxxxxxx.com>
Tue 2006-11-07 14:25:29: Start SecurityPlus AntiVirus results
Tue 2006-11-07 14:25:29: * eicar.com is infected by EICAR-Test-File
Tue 2006-11-07 14:25:29: * eicar.com was removed from message
Tue 2006-11-07 14:25:29: * Total attachments scanned : 3 (including multipart/alternatives and message body)
Tue 2006-11-07 14:25:29: * Total attachments infected : 1
Tue 2006-11-07 14:25:29: * Total attachments disinfected: 0
Tue 2006-11-07 14:25:29: * Total errors while scanning : 0
Tue 2006-11-07 14:25:29: * Total attachments removed : 1
Tue 2006-11-07 14:25:30: * Virus notification sent to postmaster@xxxxxxxx.com (sender)
Tue 2006-11-07 14:25:30: * Virus notification sent to postmaster@xxxxxxxx.com (admin)
Tue 2006-11-07 14:25:30: End of SecurityPlus AntiVirus results
Tue 2006-11-07 14:25:30: ----------
[/more]

а тут лог сессии письма с вирусом [more]
Tue 2006-11-07 01:18:07: Session 8802; child 1; thread 2168
Tue 2006-11-07 01:16:23: Accepting SMTP connection from [212.152.42.154 : 3335]
Tue 2006-11-07 01:16:23: Performing PTR lookup (154.42.152.212.IN-ADDR.ARPA)
Tue 2006-11-07 01:16:23: * D=154.42.152.212.IN-ADDR.ARPA TTL=(980) PTR=[host42-154.dialup.inetcomm.ru]
Tue 2006-11-07 01:16:23: * Gathering A records...
Tue 2006-11-07 01:16:23: ---- End PTR results
Tue 2006-11-07 01:16:23: --> 220 xxxxxxxx.com ESMTP MDaemon 9.5.1; Tue, 07 Nov 2006 01:16:23 +0300
Tue 2006-11-07 01:16:26: <-- HELO 605beea85ca6453.com
Tue 2006-11-07 01:16:26: Performing IP lookup (605beea85ca6453.com)
Tue 2006-11-07 01:16:26: * Error: Name server reports domain name unknown
Tue 2006-11-07 01:16:26: ---- End IP lookup results
Tue 2006-11-07 01:16:26: --> 250 xxxxxxxx.com Hello host42-154.dialup.inetcomm.ru, pleased to meet you
Tue 2006-11-07 01:16:28: <-- RSET
Tue 2006-11-07 01:16:28: --> 250 RSET? Well, ok.
Tue 2006-11-07 01:16:31: <-- MAIL FROM:<635CAE34F80DA365CF9@e-xecutive.ru>
Tue 2006-11-07 01:16:31: Performing IP lookup (e-xecutive.ru)
Tue 2006-11-07 01:16:31: * D=e-xecutive.ru TTL=(78) A=[217.74.32.183]
Tue 2006-11-07 01:16:31: * P=010 S=000 D=e-xecutive.ru TTL=(112) MX=[mail.e-xecutive.ru] {217.69.199.138}
Tue 2006-11-07 01:16:31: ---- End IP lookup results
Tue 2006-11-07 01:16:31: Performing SPF lookup (e-xecutive.ru / 212.152.42.154)
Tue 2006-11-07 01:16:31: * Result: none; no SPF record in DNS
Tue 2006-11-07 01:16:31: ---- End SPF results
Tue 2006-11-07 01:16:31: --> 250 <635CAE34F80DA365CF9@e-xecutive.ru>, Sender ok
Tue 2006-11-07 01:16:33: <-- RCPT TO:<personal@xxxxxxxx.com>
Tue 2006-11-07 01:16:33: --> 250 <personal@xxxxxxxx.com>, Recipient ok
Tue 2006-11-07 01:16:34: <-- DATA
Tue 2006-11-07 01:16:34: Creating temp file (SMTP): c:\mdaemon\temp\30\md50000000590.tmp
Tue 2006-11-07 01:16:34: --> 354 Enter mail, end with <CRLF>.<CRLF>
Tue 2006-11-07 01:18:04: Message size: 135316 bytes
Tue 2006-11-07 01:18:04: Performing DomainKeys lookup (Sender: 635CAE34F80DA365CF9@e-xecutive.ru)
Tue 2006-11-07 01:18:04: * File: c:\mdaemon\temp\30\md50000000590.tmp
Tue 2006-11-07 01:18:04: * Message-ID: 272112ABAB073A0C1A5@xxxxxxxx.com
Tue 2006-11-07 01:18:04: * Querying for policy: e-xecutive.ru
Tue 2006-11-07 01:18:04: * Querying: _domainkey.e-xecutive.ru ...
Tue 2006-11-07 01:18:04: * DNS: Name server reports domain name unknown
Tue 2006-11-07 01:18:04: * Result: pass
Tue 2006-11-07 01:18:04: ---- End DomainKeys results
Tue 2006-11-07 01:18:04: Performing DKIM lookup
Tue 2006-11-07 01:18:04: * File: c:\mdaemon\temp\30\md50000000590.tmp
Tue 2006-11-07 01:18:04: * Message-ID: 272112ABAB073A0C1A5@xxxxxxxx.com
Tue 2006-11-07 01:18:04: * Result: neutral
Tue 2006-11-07 01:18:04: ---- End DKIM results
Tue 2006-11-07 01:18:04: Passing message through AntiVirus (Size: 135316)...
Tue 2006-11-07 01:18:05: * Message is infected with Email-Worm.Win32.Scano.gen
Tue 2006-11-07 01:18:05: ---- End AntiVirus results
Tue 2006-11-07 01:18:05: Message refused because it contains a virus
Tue 2006-11-07 01:18:05: --> 554 Sorry, message is infected with Email-Worm.Win32.Scano.gen virus
Tue 2006-11-07 01:18:07: Connection closed
Tue 2006-11-07 01:18:07: SMTP session terminated (Bytes in/out: 135417/372)
Tue 2006-11-07 01:18:07: ----------[/more]

а вот тут лог сессии с вирусом, но с отключенным "Refuse to accept messages that are infected with viruses" и все как с EICAR тестом, в логах все есть, уведомление отправляются [more]Wed 2006-11-08 20:07:41: Session 2912; child 7; thread 504
Wed 2006-11-08 20:07:01: Accepting SMTP connection from [213.184.226.185 : 3727]
Wed 2006-11-08 20:07:01: Performing PTR lookup (185.226.184.213.IN-ADDR.ARPA)
Wed 2006-11-08 20:07:01: * D=185.226.184.213.IN-ADDR.ARPA TTL=(10080) PTR=[d185.dialup.telecom.by]
Wed 2006-11-08 20:07:01: * Gathering A records...
Wed 2006-11-08 20:07:01: * D=d185.dialup.telecom.by TTL=(1440) A=[213.184.226.185]
Wed 2006-11-08 20:07:01: ---- End PTR results
Wed 2006-11-08 20:07:01: --> 220 xxxxxxxx.com ESMTP MDaemon 9.5.2; Wed, 08 Nov 2006 20:07:01 +0300
Wed 2006-11-08 20:07:01: <-- HELO hybycrisy.com
Wed 2006-11-08 20:07:01: Performing IP lookup (hybycrisy.com)
Wed 2006-11-08 20:07:02: * Error: Name server reports domain name unknown
Wed 2006-11-08 20:07:02: ---- End IP lookup results
Wed 2006-11-08 20:07:02: --> 250 xxxxxxxx.com Hello d185.dialup.telecom.by, pleased to meet you
Wed 2006-11-08 20:07:02: <-- RSET
Wed 2006-11-08 20:07:02: --> 250 RSET? Well, ok.
Wed 2006-11-08 20:07:02: <-- MAIL FROM:<sales@divers-motors.ru>
Wed 2006-11-08 20:07:02: Performing IP lookup (divers-motors.ru)
Wed 2006-11-08 20:07:03: * P=030 S=000 D=divers-motors.ru TTL=(1157) MX=[mail.divers-motors.ru] {212.114.13.1}
Wed 2006-11-08 20:07:03: ---- End IP lookup results
Wed 2006-11-08 20:07:03: Performing SPF lookup (divers-motors.ru / 213.184.226.185)
Wed 2006-11-08 20:07:03: * Result: none; no SPF record in DNS
Wed 2006-11-08 20:07:03: ---- End SPF results
Wed 2006-11-08 20:07:03: --> 250 <sales@divers-motors.ru>, Sender ok
Wed 2006-11-08 20:07:03: <-- RCPT TO:<savina@xxxxxxxx.com>
Wed 2006-11-08 20:07:03: --> 250 <savina@xxxxxxxx.com>, Recipient ok
Wed 2006-11-08 20:07:03: <-- DATA
Wed 2006-11-08 20:07:03: Creating temp file (SMTP): c:\mdaemon\temp\md50000002885.tmp
Wed 2006-11-08 20:07:03: --> 354 Enter mail, end with <CRLF>.<CRLF>
Wed 2006-11-08 20:07:35: Message size: 135620 bytes
Wed 2006-11-08 20:07:35: Performing DomainKeys lookup (Sender: sales@divers-motors.ru)
Wed 2006-11-08 20:07:35: * File: c:\mdaemon\temp\md50000002885.tmp
Wed 2006-11-08 20:07:35: * Message-ID: 9B627F92F87F492B9B4@xxxxxxxx.com
Wed 2006-11-08 20:07:35: * Querying for policy: divers-motors.ru
Wed 2006-11-08 20:07:35: * Querying: _domainkey.divers-motors.ru ...
Wed 2006-11-08 20:07:35: * DNS: Name server has no records of the requested type for that domain
Wed 2006-11-08 20:07:35: * Result: pass
Wed 2006-11-08 20:07:35: ---- End DomainKeys results
Wed 2006-11-08 20:07:35: Performing DKIM lookup
Wed 2006-11-08 20:07:35: * File: c:\mdaemon\temp\md50000002885.tmp
Wed 2006-11-08 20:07:35: * Message-ID: 9B627F92F87F492B9B4@xxxxxxxx.com
Wed 2006-11-08 20:07:35: * Result: neutral
Wed 2006-11-08 20:07:35: ---- End DKIM results
Wed 2006-11-08 20:07:35: Passing message through Spam Filter (Size: 135620)...
Wed 2006-11-08 20:07:37: * 0.1 FORGED_RCVD_HELO Received: contains a forged HELO
Wed 2006-11-08 20:07:37: * 1.0 BAYES_60 BODY: Bayesian spam probability is 60 to 80%
Wed 2006-11-08 20:07:37: * [score: 0.6033]
Wed 2006-11-08 20:07:37: * 0.0 HTML_MESSAGE BODY: HTML included in message
Wed 2006-11-08 20:07:37: * 0.0 MIME_HTML_ONLY BODY: Message only has text/html MIME parts
Wed 2006-11-08 20:07:37: * 0.2 MIME_BASE64_BLANKS RAW: Extra blank lines in base64 encoding
Wed 2006-11-08 20:07:37: * 2.7 FORGED_OUTLOOK_HTML Outlook can't send HTML message only
Wed 2006-11-08 20:07:37: * 4.1 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook
Wed 2006-11-08 20:07:37: ---- End SpamAssassin results
Wed 2006-11-08 20:07:37: Spam Filter score/req: 8.10/15.0
Wed 2006-11-08 20:07:37: Message creation successful: c:\mdaemon\inbound\md50000003220.msg
Wed 2006-11-08 20:07:37: --> 250 Ok, message saved <Message-ID: 9B627F92F87F492B9B4@xxxxxxxx.com>
Wed 2006-11-08 20:07:41: Connection closed
Wed 2006-11-08 20:07:41: SMTP session successful (Bytes in/out: 135702/352)
Wed 2006-11-08 20:07:41: ----------
Wed 2006-11-08 20:07:41: Processing message: c:\mdaemon\inbound\md50000003220.msg
Wed 2006-11-08 20:07:41: From: sales@divers-motors.ru; Recipient: savina@xxxxxxxx.com; Size: 135620; Message: c:\mdaemon\localq\md50000678758.msg
Wed 2006-11-08 20:07:41: Subject: Re: When you're gonna answer me?
Wed 2006-11-08 20:07:41: Message-ID: 9B627F92F87F492B9B4@xxxxxxxx.com
Wed 2006-11-08 20:07:41: ----------
Wed 2006-11-08 20:07:41: Spam Filter processing c:\mdaemon\localq\md50000678758.msg...
Wed 2006-11-08 20:07:41: > Message return-path: sales@divers-motors.ru
Wed 2006-11-08 20:07:41: > Message from: sales@divers-motors.ru
Wed 2006-11-08 20:07:41: > Message to: savina@xxxxxxxx.com
Wed 2006-11-08 20:07:41: > Message subject: Re: When you're gonna answer me?
Wed 2006-11-08 20:07:41: > Message ID: <9B627F92F87F492B9B4@xxxxxxxx.com>
Wed 2006-11-08 20:07:43: Start SpamAssassin results
Wed 2006-11-08 20:07:43: 9.40 points, 5.00 required
Wed 2006-11-08 20:07:43: * 0.1 FORGED_RCVD_HELO Received: contains a forged HELO
Wed 2006-11-08 20:07:43: * 0.0 HTML_MESSAGE BODY: HTML included in message
Wed 2006-11-08 20:07:43: * 3.5 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
Wed 2006-11-08 20:07:43: * [score: 0.9992]
Wed 2006-11-08 20:07:43: * 0.0 MIME_HTML_ONLY BODY: Message only has text/html MIME parts
Wed 2006-11-08 20:07:43: * 0.2 MIME_BASE64_BLANKS RAW: Extra blank lines in base64 encoding
Wed 2006-11-08 20:07:43: * 2.7 FORGED_OUTLOOK_HTML Outlook can't send HTML message only
Wed 2006-11-08 20:07:43: * 4.1 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook
Wed 2006-11-08 20:07:43: * -1.3 AWL AWL: From: address is in the auto white-list
Wed 2006-11-08 20:07:43: End SpamAssassin results
Wed 2006-11-08 20:07:43: ----------
Wed 2006-11-08 20:07:43: SecurityPlus AntiVirus processing c:\mdaemon\localq\md50000678758.msg...
Wed 2006-11-08 20:07:43: > Message return-path: sales@divers-motors.ru
Wed 2006-11-08 20:07:43: > Message from: sales@divers-motors.ru
Wed 2006-11-08 20:07:43: > Message to: savina@xxxxxxxx.com
Wed 2006-11-08 20:07:43: > Message subject: [***SPAM*** Score/Req: 09.4/5.0] Re: When you're gonna answer me?
Wed 2006-11-08 20:07:43: > Message ID: <9B627F92F87F492B9B4@xxxxxxxx.com>
Wed 2006-11-08 20:07:43: Start SecurityPlus AntiVirus results
Wed 2006-11-08 20:07:43: * private.hta is infected by Email-Worm.Win32.Scano.gen
Wed 2006-11-08 20:07:43: * Total attachments scanned : 3 (including multipart/alternatives and message body)
Wed 2006-11-08 20:07:43: * Total attachments infected : 1
Wed 2006-11-08 20:07:43: * Total attachments disinfected: 0
Wed 2006-11-08 20:07:43: * Total errors while scanning : 0
Wed 2006-11-08 20:07:43: * Message moved to \quarant\md50000000005.msg
Wed 2006-11-08 20:07:43: * Virus notification sent to postmaster@xxxxxxxx.com (admin)
Wed 2006-11-08 20:07:43: End of SecurityPlus AntiVirus results
Wed 2006-11-08 20:07:43: ----------
[/more]
Автор: sarti
Дата сообщения: 09.11.2006 04:50
... периодически приходят ничем не обозначенные письма (спам). Они не имеют ни адресатов, ни получателей, ни темы. Ничего. Даже в теле иногда ни строчки.

Но приходят такие письма почти каждый день. Из-за них зависает очередь. Т.е. на клиентской машине проверять почту при наличии в демоне "пустого" письма бесполезно - почтовый клиент зависает намертво (O, OE, THEBAT!). Решается просто - удаление письма на сервере вручную. Можно как-нибудь автоматизировать процесс удаления? А то меня, предположим, не будет на рабочем месте, и клиент не сможет забрать почту.
Автор: ipmanyak
Дата сообщения: 09.11.2006 09:56
sarti
1 - ну можно,например, не принимать письма с пустым полем FROM , хотя это нарушение RFC ! в MDaemon.ini RefuseNULLReturnPath=Yes , сам думай будешь отключать или нет, по rfc обязан принимать такие письма.
2 - отвергать письма, которые не RFC Compliant, Miscellaneous Options - Server -SMTP server checks commands and headers for RFC compliance
3 - настроить DNSBL, включить требование HELO/EHLO, PTR и резать спам на уровне DNS, - это самое правильное.
4 - настроить hostscreen и зарубить прием от таких адресов, как 217.89.54.5.adsl....net и 217-89-54-.5-adsl....net, поскольку это динамические адреса и явные спамеры.
фильтры c опцией prevent такие:
*.*.*.0*
*.*.*.1*
*.*.*.2*
*.*.*.3*
*.*.*.4*
*.*.*.5*
*.*.*.6*
*.*.*.7*
*.*.*.8*
*.*.*.9*
*-*-0*
*-*-1*
*-*-2*
*-*-3*
*-*-4*
*-*-5*
*-*-6*
*-*-7*
*-*-8*
*-*-9*

5 - Graylisting

Показал бы кусок лога с такими письмами, было б яснее, что именно у тебя не донастроено. В общем думай и решай, что тебе применить.

Автор: sarti
Дата сообщения: 09.11.2006 10:02
ipmanyak, насчёт третьего пункта - где можно почитать мануал по более тонкой настройке? Ни разу не сталкивался с таким методом, если честно, но есть интерес.
Логи позже вставлю, сейчас к серверу доступа нет, пишу с руки.
Автор: ipmanyak
Дата сообщения: 09.11.2006 10:42
sarti тут почитай http://www.internetaccessmonitor.ru/rus/support/docs/mdaemon/
Часть IX Средства обеспечения безопасности
в двух словах
DNS Black Lists — позволяет вам указывать несколько хостов с типами ORDB и MAPS RBL, которые будут проверяться каждый раз, когда кто-нибудь будет пытаться послать сообщение на ваш сервер. Если IP адрес того, кто соединяется, будет занесён в чёрный список на любом из этих хостов, то сообщение будет отклонено или помечено.

Reverse Lookup — MDaemon может опрашивать DNS сервера для того, чтобы проверить достоверность доменных имён и адресов, переданных вместе с входящими сообщениями. Управляющие элементы на этой закладке используются для того, чтобы отказать подозрительным сообщениям или вставить в них специальный заголовок. Данные Reverse Lookup будут также отражены в журналах MDaemon.

Записи A и PTR. Запись A позволяет внешним серверам определить имя домена вашего сервера и извлечь IP адрес сервера, который необходим ему для получения записей MX для вашего сервера. Запись PTR привязывает IP адрес обратно к DNS имени, так что при наличии IP адреса вы можете сопоставить его с именем (например: www.microsoft.com). Иметь записи PTR для своего почтового сервера неоходимо, потому что многие серверы SMTP используют обратное разрешение имени; другими словами, когда поступает входящее сообщение, сервер отыскивает PTR запись, соответствующую IP адресу отправителя. Многие организации используют обратное разрешение имен для подтверждения идентичности отправителя и отбрасывают почту, если вы не используете PTR записи. Согласно RFC 1912 все хосты, имеющие внешние ip обязаны иметь записи в прямой и обратной зоне .


Автор: Scoc
Дата сообщения: 09.11.2006 13:29
Здравствуйте.
Стоит Mdaemon v9.0.1. Проблема в том, что не приходият письма с внешних ящиков, если есть прикрепленные данные (письма без аттачев, идут нормально и внутри сети аттачи тоже проходят)
DomainPOP:
**********
Thu 2006-11-09 14:04:55: Session 706; child 1
Thu 2006-11-09 14:03:35: Attempting DomainPOP connection to [pop3.domain.spb.ru : 110]
Thu 2006-11-09 14:03:35: A-record resolution of [pop3.domain.spb.ru] in progress (DNS Server: 193.125.210.7)...
Thu 2006-11-09 14:03:35: D=pop3.unr-17.spb.ru TTL=(28) A=[81.177.17.9]
Thu 2006-11-09 14:03:35: Attempting DomainPOP connection to [81.177.17.9 : 110]
Thu 2006-11-09 14:03:35: Waiting for connection...
Thu 2006-11-09 14:03:35: Connection established (193.124.14.144 : 1070 -> 81.177.17.9 : 110)
Thu 2006-11-09 14:03:35: Waiting for protocol initiation...
Thu 2006-11-09 14:03:35: <-- +OK Majordomo ready.
Thu 2006-11-09 14:03:35: --> USER mdaemon@domain.spb.ru
Thu 2006-11-09 14:03:35: <-- +OK
Thu 2006-11-09 14:03:35: --> PASS ******
Thu 2006-11-09 14:03:35: <-- +OK Logged in.
Thu 2006-11-09 14:03:35: --> STAT
Thu 2006-11-09 14:03:36: <-- +OK 1 7200446
Thu 2006-11-09 14:03:36: --> UIDL
Thu 2006-11-09 14:03:36: 1 1157980537.18 - new message
Thu 2006-11-09 14:03:36: --> .
Thu 2006-11-09 14:03:36: --> NOOP
Thu 2006-11-09 14:03:36: <-- +OK
Thu 2006-11-09 14:03:36: --> LIST 1
Thu 2006-11-09 14:03:36: <-- +OK 1 7200446
Thu 2006-11-09 14:03:36: --> RETR 1
Thu 2006-11-09 14:03:36: <-- +OK 7200446 octets
Thu 2006-11-09 14:03:36: Creating temp file (DPOP): c:\mdaemon\queues\temp\02\md50000000001.tmp
Thu 2006-11-09 14:04:55: Transmission complete <c:\mdaemon\queues\temp\02\md50000000001.tmp>
Thu 2006-11-09 14:04:55: Address <vov@domain.spb.ru> parsed from [RECEIVED:] header
Thu 2006-11-09 14:04:55: Address <vov@domain.spb.ru> parsed from [RECEIVED:] header (duplicate)
Thu 2006-11-09 14:04:55: Address <vov@domain.spb.ru> parsed from [RECEIVED:] header (duplicate)
Thu 2006-11-09 14:04:55: Address <vov@domain.spb.ru> parsed from [TO:] header (duplicate)
Thu 2006-11-09 14:04:55: Address <vov@domain.spb.ru> added via routing rule #0
Thu 2006-11-09 14:04:55: Address <vov@domain.spb.ru> survived all DomainPOP parsing and will receive a copy of the message
Thu 2006-11-09 14:04:55: Message creation successful: c:\mdaemon\queues\temp\02\md50000000001.tmp
Thu 2006-11-09 14:04:55: --> DELE 1
Thu 2006-11-09 14:04:55: <-- +OK Marked to be deleted.
Thu 2006-11-09 14:04:55: --> QUIT
Thu 2006-11-09 14:04:55: <-- +OK Logging out, messages deleted.
Thu 2006-11-09 14:04:55: POP session complete (Bytes in/out: 7200671/87)
Thu 2006-11-09 14:04:55: ----------
**************************************************************
Routing:
*******
Thu 2006-11-09 14:04:55: Processing message: C:\MDaemon\Queues\Inbound\md50000000110.msg
Thu 2006-11-09 14:04:56: From: vasia@mail.ru; Recipient: vov@domain.spb.ru; Size: 7200480; Message: c:\mdaemon\queues\local\md50000000110.msg
Thu 2006-11-09 14:04:56: Subject: test 2 big
Thu 2006-11-09 14:04:56: Message-ID: <E1Gi7bq-0002Ce-00.vasia-mail-ru@f13.mail.ru>
Thu 2006-11-09 14:04:56: ----------
Thu 2006-11-09 14:05:00: Delivering message: C:\MDaemon\Queues\Local\pd50000000110.msg
Thu 2006-11-09 14:05:00: From: vasia@mail.ru; Recipient: vov@domain.spb.ru; Size: 7200785; Message: c:\mdaemon\users\domain.spb.ru\vov\md50000000005.msg
Thu 2006-11-09 14:05:00: Subject: test 2 big
Thu 2006-11-09 14:05:00: Message-ID: <E1Gi7bq-0002Ce-00.vasia-mail-ru@f13.mail.ru>
Thu 2006-11-09 14:05:00: ----------
******************************************************************
System:
*******
Thu 2006-11-09 14:05:39: Error attempting POP accept() on new connection.
N/A: Winsock Error 10022 Invalid parameter passed.
Thu 2006-11-09 14:05:39: ----------


Добавлено:
Причем теперь при получении почты Bat просто вываливает окно получения почты и так на нем и останавливается
Автор: timsson
Дата сообщения: 09.11.2006 14:11

Цитата:
Я думаю - Google великая вещь!

это то само собой!!

Добавлено:
вопрос:
Какие именно параметры указывать в параметрах DNS, те днс у кот записана моя "A" запись и MX или просто глобальные днс-ы выхода в инет или может как по другому?
Автор: ipmanyak
Дата сообщения: 09.11.2006 14:45
timsson те нэймсервера, которые дал провайдер, или свой если таковой имеется.
Автор: strizzz
Дата сообщения: 09.11.2006 14:59
пришло ночью сообщение с одного внутреннего ящика на другой. Галка This server does not relay mail for foreign domains стоит, локальная сеть определена(192.168.0.*0)
Что это могло быть?
Автор: Sergey21102
Дата сообщения: 10.11.2006 02:22
Че за фигня такая, это только у меня или всех?

Задал простой вопрос, но ни ответа ни привета...
Автор: timsson
Дата сообщения: 10.11.2006 05:29
ipmanyak
нет своего не имеется,,,потому что пока нет необходимости в нём

пров мне дал типа 2 днс они начинаются на что то вроде ns1........kz с айпишниками чё такое короче,,,это они?
Автор: Akam1
Дата сообщения: 10.11.2006 07:14
timsson
Да, это скорее всего типа они и есть - Первичный и резервный IP-адреса DNS-серверов.
Слушай, может тебе сначала про сети ВООБЩЕ почитать? А потом уже почтовый сервер настраивать ....
Автор: ipmanyak
Дата сообщения: 10.11.2006 07:41
timsson да они


Добавлено:
лучше вколоти в демоне ip а не имена
Автор: timsson
Дата сообщения: 10.11.2006 08:07
Akam1
так я и читал
знаю и про ns записи и про MX,A, rpt, и т.д. и т.п. тока всё равно не пашет
,,,вроде сделал всё правильно они грят вроде всё завели и прямую и обратнуцю записи,,,,всё забил настроил и не работает,,,нет выхода во вне и всё тут
вроде сделал всё а точнее вот что:
короче у провов прописали мой домен kis.com.kz и ip шник ,,,завели mx -запись,,,на меня и там A запись ptr запись mx запись -ну что им надо вроде грят всё ок
я их днс забил в настр днс демона,,,,,

Мне кажется может они ошиблись прописав к примеру вместо mail.kis.com.kz ---kis.com.kz
или у них не совпадают прямые и обратные записи,,,,?*?!"!!!!!
Автор: ipmanyak
Дата сообщения: 10.11.2006 08:51
timsson резолвится твой домен нормально !

nslookup -q=mx kis.com.kz
Non-authoritative answer:
kis.com.kz MX preference = 10, mail exchanger = mail.kis.com.kz

kis.com.kz nameserver = ns1.imaster.kz
kis.com.kz nameserver = ns2.imaster.kz
ns1.imaster.kz internet address = 85.159.31.194
ns2.imaster.kz internet address = 194.202.171.2

nslookup mail.kis.com.kz

Non-authoritative answer:
Name: kis.com.kz
Address: 88.204.136.238
Aliases: mail.kis.com.kz
а вот на 25 порту у тебя ничего нет ! отшивает ! проверяй фаерволл

telnet 88.204.136.238 25
Connecting To 88.204.136.238...Could not open connection to the host, on port 25: Connect
failed
Автор: Clavik
Дата сообщения: 10.11.2006 09:11
timsson
Вот можешь даже поподробней посмотреть:
http://www.dnsreport.com/tools/dnsreport.ch?domain=kis.com.kz

Но как и сказал ipmanyak, 25 порт не отвечает:


Цитата:
ERROR: I could not complete a connection to any of your mailservers!

mail.kis.com.kz: Could not connect without glue or A record.

If this is a timeout problem, note that the DNS report only waits about 40 seconds for responses, so your mail *may* work fine in this case but you will need to use testing tools specifically designed for such situations to be certain.


И вот что еще смущает, пишет что нет PTR записи для почты:


Цитата:
ERROR: None of your mail server(s) seem to have reverse DNS (PTR) entries (I didn't get any responses for them). RFC1912 2.1 says you should have a reverse DNS for all your mail servers. It is strongly urged that you have them, as many mailservers will not accept mail from mailservers with no reverse DNS entry. You can double-check using the 'Reverse DNS Lookup' tool at the DNSstuff site (it contacts your servers in real time; the reverse DNS lookups in the DNS report use our local caching DNS server).
Автор: timsson
Дата сообщения: 10.11.2006 11:52
Clavik
ipmanyak
с PTR записью это же опять к провам?
а 25 рас закрыт значит иса не открыла....
Автор: ipmanyak
Дата сообщения: 10.11.2006 12:20
timsson PTR да, прописывает провайдер .
Автор: timsson
Дата сообщения: 10.11.2006 12:21
вот
192.168.80.2:25 0.0.0.0:0 LISTENING
192.168.80.2:110 0.0.0.0:0 LISTENING
открыты же они во вне.....
Автор: Clavik
Дата сообщения: 10.11.2006 12:22
timsson
С PTR записью канечно к прову, он же у тебя зону держит.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с одноранговой локальной сетью.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.