Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#2)

Автор: elbrusik
Дата сообщения: 14.04.2006 07:03
а демон нормально пашет в сети с доменом?
Автор: Gunslinger
Дата сообщения: 14.04.2006 08:27
elbrusik
что значит нормально?
в сети с доменом демон работает.
Автор: gazza
Дата сообщения: 14.04.2006 08:35
ipmanyak
Спасибо
Автор: olegupb
Дата сообщения: 14.04.2006 12:17
to All
Может кто-нибудь выложить шаблоны ответов Демона англ. версии(Подтв. доставки, предупреждения о вирусах и спаме, приветствия и т.д.)?
У меня 8.1.3 рус. Влом переводить столько вручную и есть вероятность ошибки в переводе.
Буду премного благодарен!

Добавлено:
AcctInfo.dat
Censor.dat
CfAttRemAdm.dat
CfBounce.dat
CfVirFndAdm.dat
DelErr.dat
DelWarn.dat
NoComd.dat
NoShUser.dat
OverQuota.dat
Receipt.dat
SubConf.dat
UnSubConf.dat
Автор: ipmanyak
Дата сообщения: 14.04.2006 13:55
olegupb вот как раз это одна из причин не ставить русские версии ! поставь себе на раб станцию аглицкую версию и смотри себе на здоровье эти файлы . Или обнови свой рабочий до 8.1.4 или 8.1.5 или сразу на 9.0
Автор: olegupb
Дата сообщения: 14.04.2006 13:59
ipmanyak

Цитата:
из причин не ставить русские версии

С русской версией попроще хотя в знаниях английского я далеко не слаб!
Переходить на новую версию пока лень... А англ еще сейчас качать придется...
Автор: c0pYcAt
Дата сообщения: 14.04.2006 14:08
ipmanyak
угу заробило.
тока пользователи щас жалуюца гварят мол писма медленно идут.. как они это определяют я незнаю
Автор: ipmanyak
Дата сообщения: 14.04.2006 14:53
c0pYcAt тротл проверь у демона
Автор: c0pYcAt
Дата сообщения: 14.04.2006 14:57
чего проверить? ipmanyak
я таких сокращений невчегда понимаю
Автор: ipmanyak
Дата сообщения: 14.04.2006 15:02
аглицкий раша не понимат ! SETUP - Bandwidth Throttling

Добавлено:
подтвгая тама ползунки ! или что именно твои юзеры имеют ввиду медленно ? в какую сторону или что вообще ?
Автор: XMMS
Дата сообщения: 17.04.2006 13:21
Вопрос: может ли MDaemon добавлять в конец каждого письма пользователя информацию, беря её из AD? Телефоны пользователя, ФИО, должность, ну и общие - адрес организации.
На оф. форуме такой вопрос был, нашёл, но не открывает - перекидывает на главную страницу.
Автор: qrock
Дата сообщения: 17.04.2006 14:01
Перешел на MDaemon 9.0. При попытке просмотра логов WebAdmin'ом возникает ошибка Unable to open log file: C:\PROGRA~1\MDAEMON\LOGS\.
Эта папка существует, логи там присутствуют. Где копать?
Автор: fedmun
Дата сообщения: 17.04.2006 14:55
XMMS

Цитата:
На оф. форуме такой вопрос был, нашёл, но не открывает - перекидывает на главную страницу.

Попробуй искать Google с указанием конкретного сайта и затем просмотром результата в кеше Google.
Еще месяц назад я таким образом выщемливал оттуда информацию, хотя форум не работал уже с января.
Автор: qrock
Дата сообщения: 18.04.2006 09:00
Товарищи, такой вопрос: Можно ли с помощью MDaemon'a при приеме почтового сообщения организовать проверку, что адрес отправителя существует. Т.е. попытаться отправить пустое письмо на адрес отправителя и если он существует - принять письмо, иначе - отвергнуть.
Автор: ipmanyak
Дата сообщения: 18.04.2006 10:47
qrock позвольте узнать зачем? 1 А что будете делать с пустым полем FROM ? по RFC вы обязаны принимать письма с пустым полем from . 2 - спамеры сплошь и рядом в поле FROM пишут вполне реальные адреса, даже ваш собственный могут написать на который шлют ! 3 - Если переписка активная будете заваливать отправителей не нужным хламом ! Имхо - ничкчемная затея ! Если вас достает спам, то методы борьбы описаны на 6 странице - RBL, HELLO/EHLO, PTR, SPF , плюсом к ним есть еще методы на уровне HOSTS SCREENING и GREY Listing.
Автор: qrock
Дата сообщения: 18.04.2006 11:54
ipmanyak
1. Письма с пустым полем from принимать без проверки.
2. По моим наблюдениям большой процент спама приходит с несуществующих адресов.
3. Отправитель не получит пустого письма. Мой сервер будет обрывать соединение как только удаленный сервер ответит, что адрес существует им приготовиться к получению письма. Мы всего лишь проверим что по указанному адресу отправка возможна.
4. HELLO/EHLO - зачастую подделывается. Проверка по PTR-у демоном работает не совсем корректно. Во-первых, если существует несколько записей с одним адресом, демон берет только первую. Во-вторых, при отлупе по PTR в логах не отображаются ни отправитель ни адресат - неудобно. SPF тоже не может гарантировать защиты. Многие сервера вообще не имеют SPF записей, а из тех, что имеют большинство заканчиваются на "~all", что допускает прием спама. Я использую только RBL и GreyListing. Но и у них есть минусы, а указанная выше технология помогла бы справиться с большой частью спама.
Автор: mondo
Дата сообщения: 18.04.2006 13:06
Народ, не могу понять, но почему-то не работает ip shielding. Есть Mdaemon 8 в качестве шлюза. В ip shielding были сделаны настройки типа
mydomain.com 192.168.*.*
mydomain.com 172.17.*.*
что-бы спамеры в качестве отправителей не указывали пользователей из моего же домена
Вчера, я успешно подключился telnet'ом извне к своему почтовику и успешно послал письмо самому себе от самого себя, и MDaemon спокойно его пропустил! Не пойму, почему такое происходит.

Добавлено:
Еще один вопрос по ip lookup. В настройках стоит проверка адреса на mail from, проверка на наличие записи ptr отключена. В логах куча подобных записей:

Tue 2006-04-18 00:01:34: [893:3] Accepting SMTP connection from [221.233.134.87 : 2238]
Tue 2006-04-18 00:01:34: [893:3] --> 220 mydomain.ru ESMTP MDaemon 8.1.3; Tue, 18 Apr 2006 00:01:34 +0400
Tue 2006-04-18 00:01:35: [893:3] <-- HELO 221.233.134.87
Tue 2006-04-18 00:01:35: [893:3] --> 250 mydomain.ru Hello 221.233.134.87, pleased to meet you
Tue 2006-04-18 00:01:37: [893:3] <-- MAIL FROM:<0alastair@zipolite.com>
Tue 2006-04-18 00:01:37: [893:3] Performing IP lookup (zipolite.com)
Tue 2006-04-18 00:01:37: [893:3] * D=zipolite.com TTL=(1219) A=[204.228.229.168]
Tue 2006-04-18 00:01:38: [893:3] * P=020 D=zipolite.com TTL=(1439) MX=[zipolite-com-bk.mr.outblaze.com]
Tue 2006-04-18 00:01:38: [893:3] * P=010 D=zipolite.com TTL=(1439) MX=[zipolite-com.mr.outblaze.com] {205.158.62.181}
Tue 2006-04-18 00:01:38: [893:3] * D=zipolite.com TTL=(1219) A=[204.228.229.168]
Tue 2006-04-18 00:01:38: [893:3] ---- End IP lookup results
Tue 2006-04-18 00:01:38: [893:3] --> 250 <0alastair@zipolite.com>, Sender ok

Т.е. получается, что спамеры с любого айпишника, обозвавшись обратным адресом любого почтового домена могут беспрепятственно отправлять почту? MDaemon только проверяет, что такой домен есть но не отсекает почту, хотя mx записи смотрят не на тот айпишник, с которого установлено соединение. как это полечить?
Автор: ipmanyak
Дата сообщения: 18.04.2006 13:58
mondo у тебя открыт релей - это раз . Читай статью http://www.altn.com/support/Knowledge_Base_Article.asp?product_id=MDaemon&txtKeywords=relay&txtNumber=&Number=KBA-01209
второе чтобы запретить письма у которых в поле from имя твоего домена , занеси имя твоего домена в ADDRESS SUPRESSIon и поставь галку - REFUSE .

qrock приведи примеры из логов наиболее частого спама у тебя, которые пропускает демон ?




Добавлено:
mondo чтобы запретить писать в helo ip адреса есть спец метод через host screen
заодно убей и диалапщиков типа 217-89-54-.5-adsl....net
*.*.*.0*
*.*.*.1*
*.*.*.2*
*.*.*.3*
*.*.*.4*
*.*.*.5*
*.*.*.6*
*.*.*.7*
*.*.*.8*
*.*.*.9*
*-*-0*
*-*-1*
*-*-2*
*-*-3*
*-*-4*
*-*-5*
*-*-6*
*-*-7*
*-*-8*
*-*-9*

Автор: mondo
Дата сообщения: 18.04.2006 14:42
ну, почему же ты решил, что это - релэй? я же принимаю письма, которые предназначены только для моих доменов. address supression мне не совсем подходит, поскольку в интернете есть веб-хост, который шлет нам с сайта письма, в поле fom которого также стоит @mydomain.com. Т.е. я хочу принимать письма от @mydomain.com только от строго определенных хостов (внутренних и одного из интернета). По идее, это должен делать ip shielding, но почему-то он не отсекает такие письма.
Автор: ipmanyak
Дата сообщения: 19.04.2006 09:14
mondo ты сам сказал, что зашел извне телнетом на порт 25 и отправил письмо - значит релей открыт ! Или что ты имел ввиду ?

Добавлено:
ip shielding может не работать потому, что до его проверки уже дело не доходит ! Типа другие разрешающие фичи перебивают и письмо принимается. В твоем логе стоит - HELO 221.233.134.87 - демон принял такое приветствие и оно поперло дальше ! Как убить я писал выше . насчет шилдинга погляди лог ALL может чего там увидишь.
Автор: DIMBOSS
Дата сообщения: 19.04.2006 09:55
Привет всем стоит MDaemon 8.1.3 ru появилась такая проблема все письма отправляемые
@mail.ru или list.ru не могут уйти и стоят в повторе уже несколько дней . может кто встречал таую проблему
Автор: Alkon1978
Дата сообщения: 19.04.2006 10:29
Всем прив!!!!
Под демон 8.1.3 у юзверя есть 2 абсолютно одинаковых адреса (внешний и внутренний)... настроена пересилка на ящик провайдера.
почта от юзверя на локал проходит, а на прова нет, к юзверю ваще ничево не проходит (все идет в плохую очередь)
В чем трабл? возможно кто встречат? как лечиться?
Автор: ipmanyak
Дата сообщения: 19.04.2006 10:29
DIMBOSS покажи лог


Добавлено:
Alkon1978 мало инфы, как организована доставка и получение почты ? MPOP, DPOP ? и лог ALL тоже показывай - гадать не будем. Проверь настройки того ящика вкладка Restriction, возможно ему разрешено только в локали работать ?
Автор: Kamerton
Дата сообщения: 19.04.2006 10:41
Уважаемые коллеги по демону.
Подскажите плисс это только у меня так или у многих.
Ситуация такая, есть у меня несколько "Content Filtr" хочу посмотреть какой из них прошёл какой нет, а у меня окно пустое.. типа у меня вообще выключен фильтр...
Странно... (Версия 8.1.5)
Автор: ipmanyak
Дата сообщения: 19.04.2006 10:51
Kamerton где окно пустое ? в логе ALL видишь применение правил CF - Content Filter processing ?
Автор: Kamerton
Дата сообщения: 19.04.2006 10:57
На вкладке Content filter внизу жомкаешь, там должно отображаться применение фильтра, а там пустота. В логе ALL тоже только SMTP и POP сессии, в логе Content Filter тоже тишина, указано что он запущен и всё..
Автор: lokiSSE
Дата сообщения: 19.04.2006 11:32
значит не срабатывает твой фильтр
Автор: Alkon1978
Дата сообщения: 19.04.2006 12:02
ipmanyak настроен MultiPOP і пересылка
а как Restriction по русски (я с англицким не очень дружен)??
переустановил демон, почта с ящика уходит, но для юзверя бегаєт по кругу:
провайдер <--> Mdaemon, после N-ной попитки вылетает в плохую очередь
Получаеться что нуна настроить (??) пересылку тока для внешних адресов... или я ошибаюсь?
Автор: ipmanyak
Дата сообщения: 19.04.2006 12:12
Alkon1978Restriction (Ограничения входящей почты) , что значит провайдер <--> Mdaemon ? через smtp прова почту шлешь ? говори точнее что в твоем понимании пересылка ?



Добавлено:
Alkon1978 почту как твой мдемон получает ?
Автор: Alkon1978
Дата сообщения: 19.04.2006 12:38
ipmanyak Ограничений вроде нет (у мня руский мдемон)
вся входящая почта для даного юзверя собираеться из локала и MultiPOР-ом от провайдера. После отправляеться по SMTP на ящик у провайдера, а поскольку адрес все тотже (одинаков и у провайдера, и в локалке) возвращаеться назад. И так по кругу....
енто и есть пересилка (3-я закладка в настройках учетной записи)


Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с одноранговой локальной сетью.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.