Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#2)

Автор: Clavik
Дата сообщения: 19.06.2007 11:01

Цитата:
Akam1 Если сервис мдемона уже стартован, то последующие запуски в терминале переводят его в Configuration Session - вроде так у ALTN написано.


Больше одного запуска демона через терминал не получается. То есть один в консоли, и второй в режиме Configuration Session через терминалку, но если заходит еще чел в терминал и запускает демон, то демон у него просто не запускается.
По крайней мере у меня так на 9.56.
На 9.6 проверю.
Демон поставлен вчистую.

Добавлено:
На 9.60 тоже самое, больше одного запуска в терминалке нельзя.
Автор: ipmanyak
Дата сообщения: 19.06.2007 11:20
ParisKozlov
Цитата:
как забанить IP или домены

Host screening, Ip screening
Автор: spartakchamp
Дата сообщения: 19.06.2007 13:01
Добрый день!
Прочитал горы информации но все-равно пока не разобрался!

В сети три компьютера! Они имеют доступ в Интернет серез общий шлюз! Необходимо. чтобы на одном компьбтере принималась почта и где-нибудь хранилась! а оставльные компьютеры уже бы брали эту почту с этого первого компьютера! Больше ничего не надо! И оответвенно они бы могли отсылать свою почту через один общий выход.
1. Можно ли это сделать с использованием Mdaemon?
2. Я его поставил! настроид и сам он почту принимает! как теперь его привязать к почтовым программам на каждом компьютере?
3. Можно ли это сделать на простейших почтовых программах типа Outlook express?
Автор: ipmanyak
Дата сообщения: 19.06.2007 13:07
spartakchamp
1 - да
2 - ты сам себе ответил в пункте 3
3 - можно
Автор: spartakchamp
Дата сообщения: 19.06.2007 13:37
Да спасибо! Я понял, что нужно в почтовом клиенте прописать IP адрес того компьютера где стоит MDaemon!
Только у меня теперь письма принимает, тот кто первый обратился к почте! Как сделать так, чтобы какждый мог получить эту почту при каждом обращении!
Те есть пришли письма! Mdaemon их принял и хранит! Я запустил почтовую программу и те письма, которых я не видел ко мне загружаются в эту почтовую программу! Потом кто-либо другой со своего компьютера загружает свою почтовую прогрмму и згружает те письма которых не видел он!
Как это сделать?
Автор: kshurikas
Дата сообщения: 19.06.2007 13:49
spartakchamp
тебе проще пользоваться Courier и не заморачиваться с демоном
Автор: Akam1
Дата сообщения: 20.06.2007 03:21
spartakchamp
Цитата:
Только у меня теперь письма принимает, тот кто первый обратился к почте! Как сделать так, чтобы какждый мог получить эту почту при каждом обращении!
Те есть пришли письма! Mdaemon их принял и хранит! Я запустил почтовую программу и те письма, которых я не видел ко мне загружаются в эту почтовую программу! Потом кто-либо другой со своего компьютера загружает свою почтовую прогрмму и згружает те письма которых не видел он!
Не понял, у вас у всех ОДИН почтовый адрес? Тогда если ты принимаешь в Outlook'е так и будет. Тогда лучше соединяйся с MDaemon по IMAP'у в Outlook'e.
Автор: ipmanyak
Дата сообщения: 20.06.2007 05:40
spartakchamp Кроме Imap есть и другой вариант, заведи каждому свой ящик, а общий сделай списком рассылки и включи туда твоих юзеров, каждый будет получать копию письма общего ящика в аутлуке по обычному pop3.
Автор: Angoim
Дата сообщения: 20.06.2007 07:25
Clavik

Цитата:
Angoim

Цитата:Verify signatures created using DomainKeys (DK) -вкл


это включена проверка DK для входящих сообщений, сделай ее "выкл"


Выключил. А что конкретно это даст?


Цитата:
Цитата:Второй указан тоже внешний, но он даже не пингуется.


пинг тут не причем, ICMP может быть и закрыто провом для этого хоста.
53 порт проверь на обоих айпи, которые внесены у тебя в качестве ДНС в демоне.
Например:
telnet 212.19.149.53 53


Пробывал гипер терминалом, вроде первый айпишник подключился по 53 порту, а второй нет. Значит он мертвый, его убрать?


Цитата:
Цитата:А нужно ли указывать свой, а не прова если у меня тоже ДНС настроен?

Можешь свой, будешь немного трафик экономить на преобразовании имен, если правильно настроен, то проблем не должно быть, а вот если в настройке своего ДНС сервака сомневаешься, лучше юзай у прова.


В настройке своего сомневаюсь... да и у пользователей в POP3 и SMTP прописан мой внешний айпишник.


Цитата:
Да и не юзай ДНС от мелкософта в качестве кеширующего внешние запросы.


Этот термин Мелкософт мне все ещ не понятен, что это значит?
Кстати, звонил вчера своему прову, просил проверить мою обратную зону и прописать ее в ДНС если нет. Посмотрим, что сегодня скажут.

Добавлено:
mishak

Цитата:
Цитата:Да и не юзай ДНС от мелкософта в качестве кеширующего внешние запросы.

согласен, но мне кажется, что с bind-ом не справится


Что за bind?
Автор: Clavik
Дата сообщения: 20.06.2007 08:04

Цитата:
Выключил. А что конкретно это даст?


Это уберет проверку DK на входящей почте, те не будет вот этого :

Цитата:
Fri 2007-06-15 17:28:49: Performing DomainKeys lookup (Sender: tengizrep@bolashak.com)
Fri 2007-06-15 17:28:49: * Message-ID: 019801c7af48$f5b25640$1100a8c0@TGPC0003
Fri 2007-06-15 17:28:49: * Querying for policy: bolashak.com
Fri 2007-06-15 17:28:49: * Querying: _domainkey.bolashak.com ...
Fri 2007-06-15 17:28:59: * Error: 10 second wait for DNS response exceeded
Fri 2007-06-15 17:28:59: * DNS: Name server reports domain name unknown
Fri 2007-06-15 17:28:59: * Result: pass
Fri 2007-06-15 17:28:59: ---- End DomainKeys results


но проблему твою конечно не решит , просто можешь убрать, хотя я лично оставил и в своей зоне DNS прописал для своего домена DomainKeys, правда пока в тестовом режиме.
Ладно это мы отклонились слегка от проблема.


Цитата:
Пробывал гипер терминалом, вроде первый айпишник подключился по 53 порту, а второй нет. Значит он мертвый, его убрать?

Гипертерминалом....,мда..... не ищем мы легких путей, хз, я этим монстром давно уже не пользуюсь, так что ничего сказать не могу.
Могу сказать что 53 порт открыт и доступен на 212.19.149.53, если дашь второй айпи то проверю и его. Если второй будет лежать, то его конечно нужно убрать из настроек демона.


Цитата:
Этот термин Мелкософт мне все ещ не понятен, что это значит?

Мелкософт - это Майкрософт или Microsoft, называй как хочешь


Цитата:
Что за bind?

Юниксовый DNS сервер, под винду тоже выпускается.

Добавлено:
И все таки подними таймауты, в том числе и на ДНС, в демоне и потом лог сюда брось, если будет светиться превышение ожидания ответа.
Автор: spartakchamp
Дата сообщения: 20.06.2007 10:40

Цитата:
spartakchamp Кроме Imap есть и другой вариант, заведи каждому свой ящик, а общий сделай списком рассылки и включи туда твоих юзеров, каждый будет получать копию письма общего ящика в аутлуке по обычному pop3.


Да так можно сделать! Только в этом случае когда остальные будут писать свои письма они уже будут отсылаться не с общего ящика а отдельно с из ящиков. И если на эти письа им сделают ответ, то этот ответ уже пидет не на общий ящик а только к ним! И если перенапраялять еще письма их их ящих обратно в гланый, то боюсь программ зациклится - будет персылать письма туда-сюда! Или я не прав?

Я пока убрал у каждого в Outlooke опцию "удалять письма с сервера" и пр этом каждый получает писбма с одного ящика при каждом подключении к нему.
Автор: Akam1
Дата сообщения: 20.06.2007 10:52
spartakchamp
Цитата:
Я пока убрал у каждого в Outlooke опцию "удалять письма с сервера" и пр этом каждый получает писбма с одного ящика при каждом подключении к нему.
Переполнения не боишься? Вдруг места не хватит потом на серваке...
Автор: ipmanyak
Дата сообщения: 20.06.2007 11:31
spartakchamp в клиенте аутлук в поле from напиши адрес рассылки вместо их ящика и всё.
Автор: Angoim
Дата сообщения: 20.06.2007 12:32
Clavik

Цитата:
Это уберет проверку DK на входящей почте, те не будет вот этого :

Если ты про эти записи:
Error: 10 second wait for DNS response exceeded
DNS: Name server reports domain name unknown
То они все еще появляются.


Цитата:
Цитата:Пробывал гипер терминалом, вроде первый айпишник подключился по 53 порту, а второй нет. Значит он мертвый, его убрать?

Гипертерминалом....,мда..... не ищем мы легких путей, хз, я этим монстром давно уже не пользуюсь, так что ничего сказать не могу.
Могу сказать что 53 порт открыт и доступен на 212.19.149.53, если дашь второй айпи то проверю и его. Если второй будет лежать, то его конечно нужно убрать из настроек демона.

Второй ДНС был прописан вот этот 209.235.192.102, кстати в настройка сетевухи которая смотрит наружу, второй ДНС сервер тоже этот айпишник, я проверил по телнету 53 порт у него и так и не подключился. Значит рубить его и там и там?
Провайдер сказал, что второй у них 212.19.149.54


Цитата:
Мелкософт - это Майкрософт или Microsoft, называй как хочешь

Ну теперь понятно.

Цитата:
Добавлено:
И все таки подними таймауты, в том числе и на ДНС, в демоне и потом лог сюда брось, если будет светиться превышение ожидания ответа.

Я поднимал таймы в демоне на ДНС, почта просто дольше отправляется. Ну ладно еще раз сделаю, лог скину.

Тут опять жалуются, что не могут отправить мне письма, уже от друго адресата. Вот что им пришло назад, почти тоже самое приходит и им отсылаем. Хотя эти адреса существуют... Что же происходит то...?

The attached message had PERMANENT fatal delivery errors!

After one or more unsuccessful delivery attempts the attached message has been removed from the mail queue on this server. The number and frequency of delivery attempts are determined by local configuration parameters.

YOUR MESSAGE WAS NOT DELIVERED TO ONE OR MORE RECIPIENTS!

Failed address: ainur.utegaliyeva@abe-es.com

--- Session Transcript ---
Wed 2007-06-20 12:18:20: Parsing Message <xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx\pd90000005567.msg>
Wed 2007-06-20 12:18:20: From: gulya@bolashak.com Wed 2007-06-20 12:18:20:
To: ainur.utegaliyeva@abe-es.com Wed 2007-06-20 12:18:20: Subject: RE: New position Wed 2007-06-20 12:18:20: Message-ID:
<012b01c7af16$cd8a6950$2c01a8c0@ay.bolashakatyrau.kz>
Wed 2007-06-20 12:18:20: MX-record resolution of [abe-es.com] in progress (DNS Server: 212.19.149.53)...
Wed 2007-06-20 12:18:20: * P=010 D=abe-es.com TTL=(1440) MX=[guw2k000.abe-es.com] {212.154.186.66} Wed 2007-06-20 12:18:20:
Attempting MX: P=010 D=abe-es.com TTL=(1440) MX=[guw2k000.abe-es.com] {212.154.186.66} Wed 2007-06-20 12:18:20: Attempting SMTP connection to
[212.154.186.66 : 25] Wed 2007-06-20 12:18:20: Waiting for socket connection...
Wed 2007-06-20 12:18:41: Winsock Error 10060 The connection timed out.
Wed 2007-06-20 12:18:41: This message is 5 days old; it has 0 days left to get delivered
--- End Transcript ---
: Message contains [1] file attachments






Автор: Clavik
Дата сообщения: 20.06.2007 16:40

Цитата:
Второй ДНС был прописан вот этот 209.235.192.102, кстати в настройка сетевухи которая смотрит наружу, второй ДНС сервер тоже этот айпишник, я проверил по телнету 53 порт у него и так и не подключился. Значит рубить его и там и там?
Провайдер сказал, что второй у них 212.19.149.54


Проверил, убирай 209.235.192.102, ставь резервным ДНС что сказал провайдер - 212.19.149.54.


Цитата:
Wed 2007-06-20 12:18:20: Parsing Message <xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx\pd90000005567.msg>
Wed 2007-06-20 12:18:20: From: gulya@bolashak.com Wed 2007-06-20 12:18:20:
To: ainur.utegaliyeva@abe-es.com Wed 2007-06-20 12:18:20: Subject: RE: New position Wed 2007-06-20 12:18:20: Message-ID:
<012b01c7af16$cd8a6950$2c01a8c0@ay.bolashakatyrau.kz>
Wed 2007-06-20 12:18:20: MX-record resolution of [abe-es.com] in progress (DNS Server: 212.19.149.53)...
Wed 2007-06-20 12:18:20: * P=010 D=abe-es.com TTL=(1440) MX=[guw2k000.abe-es.com] {212.154.186.66} Wed 2007-06-20 12:18:20:
Attempting MX: P=010 D=abe-es.com TTL=(1440) MX=[guw2k000.abe-es.com] {212.154.186.66} Wed 2007-06-20 12:18:20: Attempting SMTP connection to
[212.154.186.66 : 25] Wed 2007-06-20 12:18:20: Waiting for socket connection...
Wed 2007-06-20 12:18:41: Winsock Error 10060 The connection timed out.
Wed 2007-06-20 12:18:41: This message is 5 days old; it has 0 days left to get delivered


попробуй телнетом на 25 порт на 212.154.186.66
У меня лично все норм, почтовый сервак отвечает:

Код: 220 guw2k000.abe-es.com Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at Wed, 20 Jun 2007 18:37:07 +0500
ehlo test
250-guw2k000.abe-es.com Hello [xx.xx.xx.xx]
250-TURN
250-SIZE 15728640
250-ETRN
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-8bitmime
250-BINARYMIME
250-CHUNKING
250-VRFY
250-X-EXPS GSSAPI NTLM LOGIN
250-X-EXPS=LOGIN
250-AUTH GSSAPI NTLM LOGIN
250-AUTH=LOGIN
250-X-LINK2STATE
250-XEXCH50
250 OK
quit
221 2.0.0 guw2k000.abe-es.com Service closing transmission channel
Автор: spartakchamp
Дата сообщения: 21.06.2007 07:24
Akam1

Цитата:
Цитата:Я пока убрал у каждого в Outlooke опцию "удалять письма с сервера" и пр этом каждый получает писбма с одного ящика при каждом подключении к нему.

Переполнения не боишься? Вдруг места не хватит потом на серваке...


Переполнения не будет поскольку серваом в данном случае является мой компьютер на который принимает письма MDaemon. А винчестер он большой...

Всем спасибо за советы!
Автор: uzny
Дата сообщения: 21.06.2007 09:31
Уважаемые....
Очень прошу помочь, т.к начальство иппёт и в хвост и под хвост..
Стоит Демон ..на отдельной машине.
Постоянно стал в трее гореть зелёным цветом, в инете прочитал это значит есть письма в очереди, хотя когда навожу курсор мыши на значёк демона в трее он показывает что
Q:\0/0 типа очередь на отправку и на приём="ничья ноль ноль".
На удалённой машине где стоит Керио была авария и я заново ставил систему, но забыл пробэкапить настройки outlook express(раньше на нем был настроен IMAP и я как и пологается админу видел все заголовки и тела писем) сейчас настроил outlook под админский аккаунт, который собственно имеет доступ ко всем юзеровским папкам на демоне. Но мне почему то приходят сообщения только с такой темой : "Warning: No addresses survived parsing process! " ну типа неизвестный адрес и все такое
КАК МНЕ НАСТРОИТЬ OUTLOOK? ЧТОБ Я ВСЕ И ВСЯ ВИДЕЛ ЧЕРЕЗ НЕГО?
Почему почта за 20 число приходит только 21 числа например. Она что где то томиться ?На 2-х клиентских машинах стоит BAT на ети 2 машинки идёт трансляция всех заголовков писем всей конторы. Когда нажимашь на какое нить письмо он говорит нет загруженных писем, что бы это значило?
Автор: ipmanyak
Дата сообщения: 21.06.2007 09:39
uzny
Цитата:
"Warning: No addresses survived parsing process!

http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01322

Автор: uzny
Дата сообщения: 21.06.2007 10:27
Не поверите, но все так и стоит как описано на суппорте..
Автор: Kamerton
Дата сообщения: 22.06.2007 06:21
Всем приветик.
Может кто подскажет, а то я не знаю что и думать, как решить.
Ситуация такая: отправляю письмо на правильный адрес, раньше отправлял всегда доходило и без проблем, обновился на 9.6 и перестало доставляться на этот адрес.
вот лог сервака

Цитата:
08:32:59: ----------
08:52:26: Session 2317; child 1
08:51:53: Parsing message <c:\mdaemon\remoteq\retry\pd90000000446.msg>
08:51:53: * From: xx@xx.xx
08:51:53: * To: xx@k66.ru
08:51:53: * Subject: =?windows-1251?B?x+D/4urgIOjnINXg7fL7Lczg7fHo6fHq4A==?=
08:51:53: * Message-ID: <1205475292.20070621083701@xx.xx>
08:51:53: Attempting SMTP connection to [k66.ru]
08:51:53: Resolving MX records for [k66.ru] (DNS Server: xx.xx.xx.xx)...
08:51:53: * P=100 S=000 D=k66.ru TTL=(115) MX=[relay.k66.ru] {87.224.128.21}
08:51:53: Attempting SMTP connection to [87.224.128.21:25]
08:51:53: Waiting for socket connection...
08:51:56: * Connection established (xx.xx.xx.xx:4025 -> 87.224.128.21:25)
08:51:56: Waiting for protocol to start...
08:52:26: * Error: 30 second wait for protocol timeout exceeded
08:52:26: This message is 1 days old; it has 0 days left to get delivered
08:52:26: xx@xx.xx will be informed that this delivery attempt failed
08:52:26: Postmaster will be informed that this delivery attempt failed
08:52:26: Message moved to <c:\mdaemon\badmsgs\pd50000000434.msg>
08:52:26: Retry attempts exhausted; message removed from retry queue
08:52:26: SMTP session terminated (Bytes in/out: 0/0)
08:52:26: ----------



при это с этого же сервера просто выхожу через telnet и всё коннектиться

220 k66.ru ESMTP CommuniGate Pro 4.3.12

в чём может быть трабла, подскажите куда копать?
Автор: ipmanyak
Дата сообщения: 22.06.2007 07:38
Kamerton таймауты увеличивал ? Primary domain - Timers - первые 4 таймера увеличь раза в 3 .

Добавлено:

Цитата:
* Error: 30 second wait for protocol timeout exceeded
Может оказаться мало при нагруженных серверах.
Автор: Kamerton
Дата сообщения: 22.06.2007 07:59
ipmanyak

Цитата:
таймауты увеличивал

Вот это помогло. Странно, но когда телнетом коннект происходит то быстрее чем за 30 скунд, поэтому я на это не обратил внимания. Спасибо.
Автор: Angoim
Дата сообщения: 22.06.2007 08:16
Clavik

Цитата:
Проверил, убирай 209.235.192.102, ставь резервным ДНС что сказал провайдер - 212.19.149.54.


Поставил второй.


Цитата:
попробуй телнетом на 25 порт на 212.154.186.66
У меня лично все норм, почтовый сервак отвечает:


Попробывал, вроде открыт.
Но люди все равно жалуются, что им письма с ошибкой возвращаются.
Вот к примеру с домена bikada.kz, ip 88.151.178.70 не могут нам отправить.
Я проверил через dnsstuff.com их PTR запись, вот что вышло: Answer:
No PTR records exist for 88.151.178.70. [Neg TTL=86400 seconds]
Значит проблема на их стороне или у их провайдера?

Наши ползователи тоже иногда жмут кому-нибудь Reply в письме им приходит назад, с что то вроде с этим:
MX=[g.mx.mail.yahoo.com] {209.191.88.239} Wed 2007-06-20 17:35:14:
Attempting SMTP connection to [209.191.88.239 : 25] Wed 2007-06-20
17:35:14: Waiting for socket connection...
Wed 2007-06-20 17:35:17: Socket connection established (212.154.186.38 :
25249 -> 209.191.88.239 : 25) Wed 2007-06-20 17:35:17: Waiting for protocol initiation...
Wed 2007-06-20 17:35:17: <-- 220 mta470.mail.mud.yahoo.com ESMTP YSmtp service ready Wed 2007-06-20 17:35:17: --> EHLO bolashak-atyrau.kz Wed 2007-06-20 17:35:17: <-- 250-mta470.mail.mud.yahoo.com Wed 2007-06-20
17:35:17: <-- 250-8BITMIME Wed 2007-06-20 17:35:17: <-- 250-SIZE 31981568 Wed 2007-06-20 17:35:17: <-- 250 PIPELINING Wed 2007-06-20 17:35:17: --> MAIL From:<olya@bolashak.com> SIZE=22497 Wed 2007-06-20 17:35:18: <-- 250 sender <olya@bolashak.com> ok Wed 2007-06-20 17:35:18: --> RCPT To:<vk119@yahoo.ca> Wed 2007-06-20 17:35:18: <-- 250 recipient <vk119@yahoo.ca> ok Wed 2007-06-20 17:35:18: --> DATA Wed 2007-06-20
17:35:18: <-- 354 go ahead Wed 2007-06-20 17:35:18: Sending <xxxxxxxxxxxxxxxxxxxxxxxx\pd50000424876.msg> to [209.191.88.239] Wed 2007-06-20 17:35:19: Transfer Complete.
Wed 2007-06-20 17:35:21: <-- 554 delivery error: dd Sorry your message to vk119@yahoo.ca cannot be delivered. This account has been disabled or discontinued [#102]. - mta470.mail.mud.yahoo.com Wed 2007-06-20 17:35:21:
--> QUIT Wed 2007-06-20 17:35:21: Attempting MX: P=005 D=yahoo.ca
--> TTL=(95)
MX=[h.mx.mail.yahoo.com] {68.142.237.182} Wed 2007-06-20 17:35:21:
Attempting SMTP connection to [68.142.237.182 : 25] Wed 2007-06-20
17:35:21: Waiting for socket connection...
Wed 2007-06-20 17:35:21: Socket connection established (212.154.186.38 :
25270 -> 68.142.237.182 : 25) Wed 2007-06-20 17:35:21: Waiting for protocol initiation...
Wed 2007-06-20 17:35:22: <-- 220 mta224.mail.re3.yahoo.com ESMTP YSmtp service ready Wed 2007-06-20 17:35:22: --> EHLO bolashak-atyrau.kz Wed 2007-06-20 17:35:22: <-- 250-mta224.mail.re3.yahoo.com Wed 2007-06-20
17:35:22: <-- 250-8BITMIME Wed 2007-06-20 17:35:22: <-- 250-SIZE 31981568 Wed 2007-06-20 17:35:22: <-- 250 PIPELINING Wed 2007-06-20 17:35:22: --> MAIL From:<olya@bolashak.com> SIZE=22497 Wed 2007-06-20 17:35:22: <-- 250 sender <olya@bolashak.com> ok Wed 2007-06-20 17:35:22: --> RCPT To:<vk119@yahoo.ca> Wed 2007-06-20 17:35:22: <-- 250 recipient <vk119@yahoo.ca> ok Wed 2007-06-20 17:35:22: --> DATA Wed 2007-06-20
17:35:22: <-- 354 go ahead Wed 2007-06-20 17:35:22: Sending <xxxxxxxxxxxxxxxxxxxxxxxx\pd50000424876.msg> to [68.142.237.182] Wed 2007-06-20 17:35:23: Transfer Complete.
Wed 2007-06-20 17:35:23: <-- 554 delivery error: dd Sorry your message to vk119@yahoo.ca cannot be delivered. This account has been disabled or discontinued [#102]. - mta224.mail.re3.yahoo.com
Автор: Kamerton
Дата сообщения: 22.06.2007 08:32
А вот ещё вопрос.
Раньше можно было изменить приветствие SMTP
и было такое как Custom SMTP в параметрах. а вот начиная с версии 9.6 почему то такое уж не работает. посмотрел в статьях, ничего похожего не нахожу.
Получается что запретили такое менять? и теперь будет высвечиваться то что стоит по умолчанию?
Может кто нашёл как изменить?
Автор: Clavik
Дата сообщения: 22.06.2007 08:47

Цитата:
Но люди все равно жалуются, что им письма с ошибкой возвращаются.
Вот к примеру с домена bikada.kz, ip 88.151.178.70 не могут нам отправить.
Я проверил через dnsstuff.com их PTR запись, вот что вышло: Answer:
No PTR records exist for 88.151.178.70. [Neg TTL=86400 seconds]
Значит проблема на их стороне или у их провайдера?


У тебя врублена проверка PTR записей, поэтому если у почтового сервера нет зареганной PTR записи, то твой сервак ему отказывает в приеме.
Это чисто проблема того кто к тебе коннектится.

Цитата:
На внешний IP должен быть прописан PTR (прописывается в reverse зоне провайдера, владеющего этим IP).
Он должен указывать на FQDN хоста (см. п.4). Если Ваш IP multi-homed то PTR'ы должны быть прописаны ДЛЯ ВСЕХ имен хостов, использующих этот IP. (RFC1912 п. 2.1)
PTR'ы не имеющие соответствующих им пар (A-record) в зоне прямого просмотра НЕ ДЕЙСТВИТЕЛЬНЫ.


По второму вопросу. Всегда смотри лог, там все написано, вот тебе другой почтовик отвечает:

Цитата:
Wed 2007-06-20 17:35:21: <-- 554 delivery error: dd Sorry your message to vk119@yahoo.ca cannot be delivered. This account has been disabled or discontinued [#102].


это значит, что почтовая учетка на которую ты шлешь вырублена.
Автор: ipmanyak
Дата сообщения: 22.06.2007 09:21
Angoim
Цитата:
vk119@yahoo.ca
Этот адрес точно не существует, тока что проверил от себя.
Автор: Angoim
Дата сообщения: 22.06.2007 12:50
Clavik

Цитата:
У тебя врублена проверка PTR записей, поэтому если у почтового сервера нет зареганной PTR записи, то твой сервак ему отказывает в приеме.
Это чисто проблема того кто к тебе коннектится.

Понятно, спасибо, скажу им чтобы обратились к прову.


Цитата:
По второму вопросу. Всегда смотри лог, там все написано, вот тебе другой почтовик отвечает:

Цитата: Wed 2007-06-20 17:35:21: <-- 554 delivery error: dd Sorry your message to vk119@yahoo.ca cannot be delivered. This account has been disabled or discontinued [#102].

это значит, что почтовая учетка на которую ты шлешь вырублена.

ТОже спасибо, к ним обращусь.

А как по поводу этого? Только что этот адресат прислал нам письмо, мы патемся ответить, нам приходит вот это:

YOUR MESSAGE WAS NOT DELIVERED TO ONE OR MORE RECIPIENTS!

Failed address: jqv5@wanadoo.fr

--- Session Transcript ---
Fri 2007-06-22 14:23:44: Parsing Message <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000428593.msg>
Fri 2007-06-22 14:23:44: From: Andrey@bolashak.com Fri 2007-06-22 14:23:44: To: jqv5@wanadoo.fr Fri 2007-06-22 14:23:44: Subject: test Fri 2007-06-22 14:23:44: Message-ID:
Fri 2007-06-22 14:23:44: MX-record resolution of [wanadoo.fr] in progress (DNS Server: 212.19.149.53)...
Fri 2007-06-22 14:23:44: * P=010 D=wanadoo.fr TTL=(49) MX=[smtp.wanadoo.fr] {80.12.242.9} Fri 2007-06-22 14:23:44: Attempting MX: P=010 D=wanadoo.fr TTL=(49) MX=[smtp.wanadoo.fr] {80.12.242.9} Fri 2007-06-22 14:23:44: Attempting SMTP connection to [80.12.242.9 : 25] Fri 2007-06-22 14:23:44: Waiting for socket connection...
Fri 2007-06-22 14:23:45: Socket connection established (212.154.186.38 : 17171 -> 80.12.242.9 : 25) Fri 2007-06-22 14:23:45: Waiting for protocol initiation...
Fri 2007-06-22 14:23:51: <-- 220 mwinf2e04.orange.fr ESMTP ************************** Fri 2007-06-22 14:23:51: --> EHLO bolashak-atyrau.kz Fri 2007-06-22 14:23:52: <-- 250-mwinf2e04.orange.fr Fri 2007-06-22 14:23:52: <-- 250-PIPELINING Fri 2007-06-22 14:23:52: <-- 250-SIZE 20971520 Fri 2007-06-22 14:23:52: <-- 250 8BITMIME Fri 2007-06-22 14:23:52: --> MAIL From:<Andrey@bolashak.com> SIZE=7179 Fri 2007-06-22 14:23:56: <-- 250 Ok Fri 2007-06-22 14:23:56: --> RCPT To:<jqv5@wanadoo.fr> Fri 2007-06-22 14:23:56: <-- 550 <jqv5@wanadoo.fr>: Recipient address rejected: User unknown

Хотя этот юзер точно есть!
Автор: ipmanyak
Дата сообщения: 22.06.2007 13:01
Angoim
Цитата:
jqv5@wanadoo.fr

а мне тоже пишет - Recipient address rejected: User unknown !
Так что не факт, что он есть.
Автор: Clavik
Дата сообщения: 22.06.2007 13:34

Цитата:
Хотя этот юзер точно есть!


Да с чего ты взял что есть?
По адресу посмотреть, дык 100% спамер, а домен wanadoo.fr и все его поддомены - *.wanadoo.fr я ваще в блокировку внес, оттуда кроме спама ничего хорошего не идет.

с форума forum.mdaemon.ru


Цитата:
В общем имею такое наблюдение - как только greylist'ы и promt delay'и стали широко использоваться и серьёзно мешать спаммерам, работающим через прокси - все чаще стал появляться спам не просто с прокси, а с законных релаев, в частности и 2-х французских сетей:

Wanadoo France (wanadoo.fr, orange.fr)
ProXad network (proxad.net)

Неприятность этого факта в том, что эти сети имеют великое множество open proxy, а также очень много SMTP релаев, обслуживающих эти сети в разных IP диапазонах... т.е. идеальные условия для 2-stage релая (proxy+smtp) во многих комбинациях.
Результат - спам проходит как грейлист, так и promt delay, т.к. с той стороны полноценный SMTP релай со всеми законными ретраями и задержками, блеклисты не спешат заносить их IP в базы, т.к. релаи эти обслуживают крупные сети дочерних компаний (???) France telecom.

Последенее время стало очень много не только такого спама, но и "отбивов" этих серверов в ответ на отказ принять спам с поддельным return path... В общем беда... Владельцы этих сетей не только не заботятся о "чистоте" своих сетей, что обязаны делать, но позволяют серверам слать "от лампочки" bones'ы не контролируя реальность отправителя. Одно слово - гады...
Я пытался как-то локализовать релаи этих сетей и занести в "доморощенный" блэклист.... вот что пока получилось:

80.12.0.0/16 ; Wanadoo France
212.27.32.0/19 ; ProXad network
193.252.22.0 - 193.252.22.127 ; MAIL-ESSENTIALS-WANADOO

изредка проскакивают еще следующие Израильские релаи (механизм подобный)
84.95.2.1 ; mtaout1.012.net.il
84.95.2.4 ; mtaout2.012.net.il

Зверски гасить /16 или /19 сетки, но, блин, я замучался добавлять мелкие диапазоны, и на следующий день опять вылавливать по логам smtpXX.orange.fr и т.п. и пересылать на спамкоп очередной спам, зная, что никакой реакции не последует. Спамкоп не блокирует релаи, вледельцы сетей игнорируют жалобы... так что - тупик... Прям хоть весь France Telecom deny'ить... благо корреспондентов там пока нет...
Короче занес пока эти сети в deny на внешний интерфейс, т.к. отбив с 5xx диагнозом бьет bones'ами по невинным, подставленным спаммерами "отправителям"... да и, IMHO, наносит наибольший вред этим релаям, забивая очередь на 4-5 суток... может хоть когда сервера падать начнут - админы начнут чесаться... хотя почтой адресованной только мне одному - очередь не забить...
Автор: neolead
Дата сообщения: 22.06.2007 13:35
Люди подскажите... стоит мдемон, хочется чтоб локальные ip не авторизовывались при отсылке по смтп, а удалённые авторизовывались. только если в доверенных адресах пропишу 192.168.0.*, то шлюз 0.254 тоже попадает в этот диапазон и рилэй - открыт... подскажите что делать, как его из доверенных исключить???

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с одноранговой локальной сетью.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.