Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: ipmanyak
Дата сообщения: 22.03.2010 12:23
artemk Лог Mdameon с IMAP смотрели?
Автор: artemk
Дата сообщения: 23.03.2010 03:16
ue 2010-03-23 09:58:38: <-- dzrb LOGIN "user" ******
Tue 2010-03-23 09:58:38: --> dzrb OK LOGIN completed
Tue 2010-03-23 09:58:38: <-- mbht IDLE
[more]Tue 2010-03-23 09:58:38: --> + idling
Tue 2010-03-23 10:00:38: --> mbht OK IDLE terminated
Tue 2010-03-23 10:00:38: <-- nkyo LSUB "" "*"
Tue 2010-03-23 10:00:38: Sending LSUB response (not logged)...
Tue 2010-03-23 10:00:38: --> nkyo OK LSUB completed
Tue 2010-03-23 10:00:38: <-- e2zq STATUS "Deleted Items" (UNSEEN)
Tue 2010-03-23 10:00:38: --> * STATUS "Deleted Items" (UNSEEN 0)
Tue 2010-03-23 10:00:38: --> e2zq OK STATUS completed
Tue 2010-03-23 10:00:38: <-- og3j STATUS "Drafts" (UNSEEN)
Tue 2010-03-23 10:00:38: --> * STATUS "Drafts" (UNSEEN 0)
Tue 2010-03-23 10:00:38: --> og3j OK STATUS completed
Tue 2010-03-23 10:00:39: <-- rr16 STATUS "INBOX/bulk" (UNSEEN)
Tue 2010-03-23 10:00:39: --> * STATUS "INBOX/bulk" (UNSEEN 11)
Tue 2010-03-23 10:00:39: --> rr16 OK STATUS completed
Tue 2010-03-23 10:00:39: <-- 9wdb STATUS "Junk E-mail" (UNSEEN)
Tue 2010-03-23 10:00:41: --> * STATUS "Junk E-mail" (UNSEEN 134)
Tue 2010-03-23 10:00:41: --> 9wdb OK STATUS completed
Tue 2010-03-23 10:00:41: <-- nuld STATUS "Outbox" (UNSEEN)
Tue 2010-03-23 10:00:41: --> * STATUS "Outbox" (UNSEEN 0)
Tue 2010-03-23 10:00:41: --> nuld OK STATUS completed
Tue 2010-03-23 10:00:41: <-- rfni STATUS "Sent" (UNSEEN)
Tue 2010-03-23 10:00:43: --> * STATUS "Sent" (UNSEEN 0)
Tue 2010-03-23 10:00:43: --> rfni OK STATUS completed
Tue 2010-03-23 10:00:43: <-- feb2 STATUS "Sent Items" (UNSEEN)
Tue 2010-03-23 10:00:58: --> * STATUS "Sent Items" (UNSEEN 827)
Tue 2010-03-23 10:00:58: --> feb2 OK STATUS completed
Tue 2010-03-23 10:00:58: <-- 4xzb STATUS "Trash" (UNSEEN)
Tue 2010-03-23 10:00:59: --> * STATUS "Trash" (UNSEEN 65)
Tue 2010-03-23 10:00:59: --> 4xzb OK STATUS completed
Tue 2010-03-23 10:00:59: <-- darp IDLE
Tue 2010-03-23 10:00:59: --> + idling
Tue 2010-03-23 10:01:26: --> darp OK IDLE terminated
Tue 2010-03-23 10:01:26: <-- r8ar LSUB "" "*"
Tue 2010-03-23 10:01:26: Sending LSUB response (not logged)...
Tue 2010-03-23 10:01:26: --> r8ar OK LSUB completed
Tue 2010-03-23 10:01:26: <-- i0h7 STATUS "Deleted Items" (UNSEEN)
Tue 2010-03-23 10:01:26: --> * STATUS "Deleted Items" (UNSEEN 0)
Tue 2010-03-23 10:01:26: --> i0h7 OK STATUS completed
Tue 2010-03-23 10:01:26: <-- s47c STATUS "Drafts" (UNSEEN)
Tue 2010-03-23 10:01:26: --> * STATUS "Drafts" (UNSEEN 0)
Tue 2010-03-23 10:01:26: --> s47c OK STATUS completed
Tue 2010-03-23 10:01:26: <-- akac STATUS "INBOX/bulk" (UNSEEN)
Tue 2010-03-23 10:01:26: --> * STATUS "INBOX/bulk" (UNSEEN 11)
Tue 2010-03-23 10:01:26: --> akac OK STATUS completed
Tue 2010-03-23 10:01:27: <-- y26t STATUS "Junk E-mail" (UNSEEN)
Tue 2010-03-23 10:01:27: --> * STATUS "Junk E-mail" (UNSEEN 134)
Tue 2010-03-23 10:01:27: --> y26t OK STATUS completed
Tue 2010-03-23 10:01:27: <-- y292 STATUS "Outbox" (UNSEEN)
Tue 2010-03-23 10:01:27: --> * STATUS "Outbox" (UNSEEN 0)
Tue 2010-03-23 10:01:27: --> y292 OK STATUS completed
Tue 2010-03-23 10:01:27: <-- gmi0 STATUS "Sent" (UNSEEN)
Tue 2010-03-23 10:01:27: --> * STATUS "Sent" (UNSEEN 0)
Tue 2010-03-23 10:01:27: --> gmi0 OK STATUS completed
Tue 2010-03-23 10:01:27: <-- qyak STATUS "Sent Items" (UNSEEN)
Tue 2010-03-23 10:01:27: --> * STATUS "Sent Items" (UNSEEN 827)
Tue 2010-03-23 10:01:27: --> qyak OK STATUS completed
Tue 2010-03-23 10:01:27: <-- 2k9i STATUS "Trash" (UNSEEN)
Tue 2010-03-23 10:01:27: --> * STATUS "Trash" (UNSEEN 65)
Tue 2010-03-23 10:01:27: --> 2k9i OK STATUS completed
Tue 2010-03-23 10:01:28: <-- m44s IDLE
Tue 2010-03-23 10:01:28: --> + idling
Tue 2010-03-23 10:03:47: --> m44s OK IDLE terminated
Tue 2010-03-23 10:03:47: <-- ddju LSUB "" "*"
Tue 2010-03-23 10:03:47: Sending LSUB response (not logged)...
Tue 2010-03-23 10:03:47: --> ddju OK LSUB completed
Tue 2010-03-23 10:03:47: <-- buki STATUS "Deleted Items" (UNSEEN)
Tue 2010-03-23 10:03:47: --> * STATUS "Deleted Items" (UNSEEN 0)
Tue 2010-03-23 10:03:47: --> buki OK STATUS completed
Tue 2010-03-23 10:03:47: <-- oako STATUS "Drafts" (UNSEEN)
Tue 2010-03-23 10:03:47: --> * STATUS "Drafts" (UNSEEN 0)
Tue 2010-03-23 10:03:47: --> oako OK STATUS completed
Tue 2010-03-23 10:03:47: <-- iysy STATUS "INBOX/bulk" (UNSEEN)
Tue 2010-03-23 10:03:47: --> * STATUS "INBOX/bulk" (UNSEEN 11)
Tue 2010-03-23 10:03:47: --> iysy OK STATUS completed
Tue 2010-03-23 10:03:47: <-- 3b29 STATUS "Junk E-mail" (UNSEEN)
Tue 2010-03-23 10:03:47: --> * STATUS "Junk E-mail" (UNSEEN 134)
Tue 2010-03-23 10:03:47: --> 3b29 OK STATUS completed
Tue 2010-03-23 10:03:48: <-- jqj3 STATUS "Outbox" (UNSEEN)
Tue 2010-03-23 10:03:48: --> * STATUS "Outbox" (UNSEEN 0)
Tue 2010-03-23 10:03:48: --> jqj3 OK STATUS completed
Tue 2010-03-23 10:03:48: <-- 1ug2 STATUS "Sent" (UNSEEN)
Tue 2010-03-23 10:03:48: --> * STATUS "Sent" (UNSEEN 0)
Tue 2010-03-23 10:03:48: --> 1ug2 OK STATUS completed
Tue 2010-03-23 10:03:49: <-- 8anq STATUS "Sent Items" (UNSEEN)
Tue 2010-03-23 10:03:49: --> * STATUS "Sent Items" (UNSEEN 827)
Tue 2010-03-23 10:03:49: --> 8anq OK STATUS completed
Tue 2010-03-23 10:03:49: <-- 0fz6 STATUS "Trash" (UNSEEN)
Tue 2010-03-23 10:03:49: --> * STATUS "Trash" (UNSEEN 65)
Tue 2010-03-23 10:03:49: --> 0fz6 OK STATUS completed
Tue 2010-03-23 10:03:53: <-- 5nt1 IDLE
Tue 2010-03-23 10:03:53: --> + idling
Tue 2010-03-23 10:08:59: --> 5nt1 OK IDLE terminated
Tue 2010-03-23 10:08:59: <-- 5m4q LSUB "" "*"
Tue 2010-03-23 10:08:59: Sending LSUB response (not logged)...
Tue 2010-03-23 10:08:59: --> 5m4q OK LSUB completed
Tue 2010-03-23 10:08:59: <-- 0778 STATUS "Deleted Items" (UNSEEN)
Tue 2010-03-23 10:08:59: --> * STATUS "Deleted Items" (UNSEEN 0)
Tue 2010-03-23 10:08:59: --> 0778 OK STATUS completed
Tue 2010-03-23 10:09:00: <-- 4kzr STATUS "Drafts" (UNSEEN)
Tue 2010-03-23 10:09:00: --> * STATUS "Drafts" (UNSEEN 0)
Tue 2010-03-23 10:09:00: --> 4kzr OK STATUS completed
Tue 2010-03-23 10:09:00: <-- e8dg STATUS "INBOX/bulk" (UNSEEN)
Tue 2010-03-23 10:09:00: --> * STATUS "INBOX/bulk" (UNSEEN 11)
Tue 2010-03-23 10:09:00: --> e8dg OK STATUS completed
Tue 2010-03-23 10:09:00: <-- pawr STATUS "Junk E-mail" (UNSEEN)
Tue 2010-03-23 10:09:00: --> * STATUS "Junk E-mail" (UNSEEN 134)
Tue 2010-03-23 10:09:00: --> pawr OK STATUS completed
Tue 2010-03-23 10:09:00: <-- 8wp5 STATUS "Outbox" (UNSEEN)
Tue 2010-03-23 10:09:00: --> * STATUS "Outbox" (UNSEEN 0)
Tue 2010-03-23 10:09:00: --> 8wp5 OK STATUS completed
Tue 2010-03-23 10:09:00: <-- 11dx STATUS "Sent" (UNSEEN)
Tue 2010-03-23 10:09:00: --> * STATUS "Sent" (UNSEEN 0)
Tue 2010-03-23 10:09:00: --> 11dx OK STATUS completed
Tue 2010-03-23 10:09:01: <-- n7lh STATUS "Sent Items" (UNSEEN)
Tue 2010-03-23 10:09:01: --> * STATUS "Sent Items" (UNSEEN 827)
Tue 2010-03-23 10:09:01: --> n7lh OK STATUS completed
Tue 2010-03-23 10:09:01: <-- y86h STATUS "Trash" (UNSEEN)
Tue 2010-03-23 10:09:01: --> * STATUS "Trash" (UNSEEN 65)[/more]
Tue 2010-03-23 10:09:01: --> y86h OK STATUS completed
Tue 2010-03-23 10:09:01: <-- 8on3 IDLE
Tue 2010-03-23 10:09:01: --> + idling
Tue 2010-03-23 10:09:20: --> 8on3 OK IDLE terminated
Tue 2010-03-23 10:09:20: <-- ZZZZ LOGOUT
Tue 2010-03-23 10:09:20: IMAP session complete, (4568 bytes)
Автор: Alkey
Дата сообщения: 23.03.2010 13:41
Что могло случиться? Обновил с 9.0 до 11, и все письма повисли в очереди local и исходящей.
Никаких ошибок в логах, поросто сообщения лежат и не двигаютя.
Автор: ipmanyak
Дата сообщения: 23.03.2010 15:52
Alkey Очереди в состоянии Active или Freeze? relnotes.txt пункт 1 от 11 версии читал? прочти мой пост выше на этой странице 00:20 19-03-2010
Зачем переходил, если не секрет?
Автор: Kamikaze13
Дата сообщения: 23.03.2010 16:00
Добрый день уважаемые!
Пользуюсь Демоном 10й версии. Настраивал его в первые. Но не могу сообразить как дать доступ к почте из внешнего мира. Нужно выставить WorldClient. Ну еще IMAP ящики тоже было бы полезно показать во внешний мир. И как обойти грабли в безопасности? В сети есть шлюз на Керио надо ли что-то особенное там настраивать кроме почтовых портов?
Автор: anton04
Дата сообщения: 23.03.2010 16:43
Kamikaze13

Не знаю как в керио, но обычно это нужно дулать или публикацией на проксе или проброс портов. Для WorldClient Вам нужна публикация типа web сервер, а для всего остального это входящий SMTP и IMAP4. Я бы ещё опубликовал и POP3.

P.S. Данный вопрос не имеет отношения к демону. Вам, по моему, нужно в топик по керио.
Автор: Alkey
Дата сообщения: 23.03.2010 17:29
ipmanyak

Цитата:
Alkey Очереди в состоянии Active или Freeze? relnotes.txt пункт 1 от 11 версии читал? прочти мой пост выше на этой странице 00:20 19-03-2010
Зачем переходил, если не секрет?


Очередь в состоянии Active.
relnotes.txt пока не читал.
Пока откатился назад, буду на тестовом сервере пробовать.
Переходил просто так, чтоб было, всмысле причин для перехода не было.
Автор: ipmanyak
Дата сообщения: 23.03.2010 19:15
Kamikaze13 как обычно, всё по стандартам самих протоколов, всё в доках есть! Для pop порт 110. для SMTP 25, для IMAP 143. Для wc открыть порт 3000 - дефолтовый порт, можно сменить.
Автор: Bear39
Дата сообщения: 24.03.2010 14:30
Не могу установить Archive Server for MDaemon, поставил mySQL, поставил mysql 3.51 ODBS, а все равно требует его. Что еще настроить нужно?
Автор: artemk
Дата сообщения: 25.03.2010 04:57
простите, никто не сталкивался с такой проблемой как у меня? горит... а что делать не знаю
Автор: door23
Дата сообщения: 25.03.2010 08:27
народ, что нужно для безболезненного перехода на mdaemon 11, сейчас стоит 10ый. придется заново все настраивать?

Автор: anton04
Дата сообщения: 25.03.2010 10:38
door23

Виртуальная машина тебе в помощь

P.S. Ряд настроек демон при апгрейде сбрасывает на "по умолчанию".
Автор: EET
Дата сообщения: 26.03.2010 08:22
возвращаюсь к вопросу двухнедельной давности: как заставить mdaemon 10 не обрывать входящую smtp-сессию при прохождении символов <crlf>.<crlf>? После кодировки писем (при ответе-пересылке) в формате quoted-printable периодически появляются такие строки, состоящие из одной точки. и точно так же "периодически" mdaemon начинает обрезать прием письма на этой комбинации символов. удаление письма из очереди на шлюзе и повторная постановка в ту же очередь обычно решает проблему, но юзеры успевают получить сотни копий "обрезанного "письма, что не очень приятно
Автор: fufell
Дата сообщения: 26.03.2010 10:35
Привет всем!
Довольно часто Mdaemon 9.6.5 шлет ответы следующего вида (в основном на рекламу).

Your message to mdaemon@blabla.ru does not contain a valid command for this mail server to process. No action has been taken. For information on valid commands, send email to mdaemon@blabla.ru with a blank Subject and just the word "HELP" in the body. (You may be able to create that email by clicking on <mailto:mdaemon@blabla.ru?Body=HELP>)

Message-ID: <e2ce01cacbef$2f473f15$e267ab66@techlawadvisor.com>
From : sung_cho529suesec@techlawadvisor.com
To : <mdaemon@blabla.ru>
Date : Thu, 25 Mar 2010 07:52:09 +0000
Subject : [***SPAM*** Score/Req: 09.4/5.0] =?windows-1251?B?ZndkOiBURdXNT8tPw8jXRdHKT8Ugz1DI0U9FxMjNRc3IxSDKIN3LRcpU?= =?windows-1251?B?UMjXRdHKyMwg0UVU38w=?=

(Your original message is attached)

1.НОРМАЛЬНО ли это?
2.МОЖНО ли отключить эту хрень и где (надо-ли)?
3.Может ли это быть причиной того, что мы стали попадать в блэклисты (на spamcop.net)?
Автор: ipmanyak
Дата сообщения: 26.03.2010 11:12
EET Setup Menu > Preferences > Preferences > Fixes
Remove CRLFCRLF from the end of message bodies
Remove CRLF LF.CR CRCRLF from the end of message bodies
в 8 и 9 ке это в Setup -Miscellaneous Options - Fixes

Добавлено:
fufell
Цитата:
3.Может ли это быть причиной того, что мы стали попадать в блэклисты (на spamcop.net)?
нет

Цитата:
2.МОЖНО ли отключить эту хрень и где (надо-ли)?
Можно.

Цитата:
1.НОРМАЛЬНО ли это?
В принципе да.

Цитата:
[***SPAM*** Score/Req: 09.4/5.0]

Насчитано 9 баллов при 5 дозволенных, зачем принимаем письмо?

Цитата:
From : sung_cho529suesec@techlawadvisor.com
To : <mdaemon@blabla.ru>

Спамер шлет письма на системную учетку mdaemon@blabla.ru, которая предназначена для удаленного управления сервером через Emai. Если тебе или твоим юзерам это не требуется, то создай правило в Content Filter и запрети совсем прием писем снаружи на mdaemon@blabla.ru. Или разреши прием на mdaemon@blabla.ru только от домена @blabla.ru.






Добавлено:
artemk Возможно трабла с IDLE командой IMAP-а. Глючит демон или аутглюк сказать затруднительно. Судя по логу обмен интенсивный.
Пробуй следующее.
1 - Setup -Miscellaneous Options - Fixes
убери птицу Fix Outlook IMAP IDLE bug by not using the IDLE command
проверяй работу
2 - Setup -Miscellaneous Options - System
поставь птицу Hash message directories.
проверяй работу
3 - Setup - Primary Domain - Timers
IMAP sessions timeout after XX inactive minutes
сколько минут стоит? по дефолту должно стоять 30 минут
4 - Setup - Primary Domain - Session
какие стоят параметры у Maximum concurrent IMAP inbound sessions? Подумай и поставь или больше или наоборот меньше.

Не все опции подхватываются на лету, иногда нужен ребут демона.
Автор: eap
Дата сообщения: 26.03.2010 17:45
Глючил у меня сервер с MDaemon - вместо Y печатал Z и наоборот. Задавал вопрос в этой теме, сам всё вроде перерыл, и смирился. Ну такой он. Не переустанавливать же.
Сегодня обнаружил, что на нем установлены Английский, Русский и РУМЫНСКИЙ языки. Оказывается, я переключался на РУМЫНСКУЮ раскладку - и вот вам результат... Убрал румынский - стало всё как надо.
С пятницей всех!
Автор: ipmanyak
Дата сообщения: 26.03.2010 18:21
удалено
Автор: slech
Дата сообщения: 27.03.2010 08:00
ipmanyak
ты уже помню как-то ругался, но всё же.
я при создании пользователей на Mail1 синхронизировал записи на Mail2 такими вот скриптиками:
Пользователи

Цитата:

::
:: Sync MDaemon Users between Mail1 and Mail2
::
set source=D:\MDaemon\App
set destination=\\172.16.2.1\D$\MDaemon\App
set semafor=USERLIST.SEM
set conffile=UserList.dat
::
dir %source%\%conffile%
::
dir %destination%\%conffile%
::
copy %source%\%conffile% %destination%
::
dir %destination%\%conffile%
::
echo >%destination%\%semafor%
::
pause

Алиасы

Цитата:

::
:: Sync MDaemon Users Aliases between Mail1 and Mail2
::
set source=D:\MDaemon\App
set destination=\\172.16.1.1\D$\MDaemon\App
set semafor=ALIAS.SEM
set conffile=Alias.dat
::
dir %source%\%conffile%
::
dir %destination%\%conffile%
::
copy %source%\%conffile% %destination%
::
dir %destination%\%conffile%
::
echo >%destination%\%semafor%
::
pause

недавно понял что идёт неполная синхронизация и нужно ещё файлик FORWARD.dat синхронизировать. Такого семафора найти несмог.
Что посоветуте использовать ?
спасибо.

Добавлено:
и кстати что из файликов я мог ещё упустить ?

Добавлено:

Цитата:
RELOADCACHE.SEM    Перезагружает все кэшированные настройки и файлы, кроме настроек Content Filter и файлов.

может этот ?

Добавлено:
listprune.ini

Цитата:
SaveRemovals=No

за что отвечает эта опция ?
Автор: EET
Дата сообщения: 31.03.2010 06:20
ipmanyak

Цитата:
EET Setup Menu > Preferences > Preferences > Fixes
Remove CRLFCRLF from the end of message bodies
Remove CRLF LF.CR CRCRLF from the end of message bodies
в 8 и 9 ке это в Setup -Miscellaneous Options - Fixes


Спасибо. Указанные опции были включены. Проблема осталась , т.е. отдельные сообщения многократно повторяются при доставке на сервер, текст обрезан по символ crlf.crlf в теле сообщения. очистка очереди на антиспам-шлюзе и повторная доставка сообщения через очередь pickup как правило решает проблему
Автор: fufell
Дата сообщения: 31.03.2010 08:35
ipmanyak
Спасибо!!
Цитата:
[/q]
[q]Спамер шлет письма на системную учетку mdaemon@blabla.ru, которая предназначена для удаленного управления сервером через Emai. Если тебе или твоим юзерам это не требуется, то создай правило в Content Filter и запрети совсем прием писем снаружи на mdaemon@blabla.ru. Или разреши прием на mdaemon@blabla.ru только от домена @blabla.ru.


1. Учетную запись mdaemon закрыл через Content Filter (через присутствие слова mdaemon в TO CC и REPLAY-TO HEADER для всех очередей (LOCAL, REMOTE). Как-то по другому можно?
2.На ряд писем пользователяем ( а не mdaemon) отвечает mdaemon и текст письма такой-же:

Your message to mdaemon@blabla.ru does not contain a valid command for this mail server to process. No action has been taken. For information on valid commands, send email to mdaemon@blabla.ru with a blank Subject and just the word "HELP" in the body. (You may be able to create that email by clicking on <mailto:mdaemon@blabla.ru?Body=HELP>)

Message-ID: <733221446.83724668271757@ripkenbaseball.com>
From : pottawatomiesb37@ripkenbaseball.com
To : pupkin@blabla.ru
Date :
Subject : =?koi8-r?B?9cjPxCDP1CDV0MzB1Nkg7uTz?=
(Your original message is attached)


Почему это происходит и как это убрать?
Автор: vlary
Дата сообщения: 31.03.2010 12:21

Цитата:
Почему это происходит и как это убрать?
Возможно, спамер отправлял письмо на mdaemon@blabla.ru с Return-Path pupkin@blabla.ru, не обязательно совпадающим с From: pottawatomiesb37@ripkenbaseball.com в теле письма. Даемон отправил Пупкину ответ.
Как это убать, вам уже посоветовали:
Цитата:
запрети совсем прием писем снаружи на mdaemon@blabla.ru.
Также полезно запретить все письма снаружи с обратным адресом @blabla.ru без SMTP авторизации.

Автор: ipmanyak
Дата сообщения: 31.03.2010 15:54
fufell

Цитата:
1. Учетную запись mdaemon закрыл через Content Filter (через присутствие слова mdaemon в TO CC и REPLAY-TO HEADER для всех очередей (LOCAL, REMOTE). Как-то по другому можно?
Правило создай для IF Header TO contains mdaemon@blabla.ru и примени его только Remote очереди, для Local не применяй. Можно добавить и для TO CC.

Цитата:
как это убрать?
Этим правилом и уберешь!

Автор: fufell
Дата сообщения: 31.03.2010 17:14
ipmanyak
Я так и сделал
Цитата:
[/q]
[q]Правило создай для IF Header TO contains mdaemon@blabla.ru и примени его только Remote очереди, для Local не применяй. Можно добавить и для TO CC.

Только еще и к Local применил (временно). Письма напрямую к mdaemon@blabla.ru удаляются, все ОК.
А вот на письмо к pupkin@blabla.ru отвечает mdaemon и отвечает не Пупкину а спамеру пытается ответить.

Вот тело письма:
X-AntiVirus: Checked by Dr.Web [version: 4.44, engine: 4.44.0.09170, virus records: 1256537, updated: 31.03.2010]
Return-path: <techsoce@rosettatranslation.com>
X-Spam-Checker-Version: SpamAssassin 3.1.8 (2007-02-13)
X-Spam-Level: ****
X-Spam-Status: No, score=4.4 required=5.0 tests=BAYES_50,HTML_MESSAGE,
HTML_TITLE_EMPTY,MDAEMON_OP_SPAM_HIGH,MIME_HTML_ONLY autolearn=no
version=3.1.8
X-Spam-Report:
* 2.5 MDAEMON_OP_SPAM_HIGH MDaemon: spam/phish
* 0.0 HTML_MESSAGE BODY: HTML included in message
* 1.6 BAYES_50 BODY: Bayesian spam probability is 40 to 60%
* [score: 0.5000]
* 0.0 MIME_HTML_ONLY BODY: Message only has text/html MIME parts
* 0.2 HTML_TITLE_EMPTY BODY: HTML title contains no text
Received: from YAZNSEME ([183.96.161.30])
by blabla.ru (blabla.ru)
(MDaemon PRO v9.6.5)
with ESMTP id md50000501815.msg
for <mdaemon@blabla.ru>; Wed, 31 Mar 2010 11:52:47 +0700
Authentication-Results: blabla.ru
x-ip-ptr=hardfail ip=183.96.161.30 (no PTR records found);
x-ip-helo=pass smtp.helo=YAZNSEME (ip=183.96.161.30);
x-ip-mail=hardfail smtp.mail=techsoce@rosettatranslation.com (does not match 183.96.161.30)
X-MDOP-RefID: str=0001.0A150205.4BB2D54F.0141,ss=3,pt=DBB_65837,fgs=0 (_st=3 _vt=0 _iwf=0)
X-MDPtrLookup-Result: hardfail ip=183.96.161.30 (no PTR records found) (blabla.ru)
X-MDHeloLookup-Result: pass smtp.helo=YAZNSEME (ip=183.96.161.30) (blabla.ru)
X-MDMailLookup-Result: hardfail smtp.mail=techsoce@rosettatranslation.com (does not match 183.96.161.30) (blabla.ru)
X-MDDK-Result: neutral (blabla.ru)
X-MDDKIM-Result: neutral (blabla.ru)
X-Rcpt-To: mdaemon@blabla.ru
X-MDRcpt-To: mdaemon@blabla.ru
X-MDRemoteIP: 183.96.161.30
X-Return-Path: techsoce@rosettatranslation.com
X-Envelope-From: techsoce@rosettatranslation.com
X-MDaemon-Deliver-To: admin@blabla.ru
Received: from 183.96.161.30 by ASPMX3.GOOGLEMAIL.com; Wed, 31 Mar 2010 13:52:12 +0900
Date: Wed, 31 Mar 2010 13:52:12 +0900
From: =?koi8-r?B?7sHMz8fP19nFINDP08zFxNPU18nR?= <techsoce@rosettatranslation.com>
X-Mailer: The Bat! (v2.00.3) Personal
Reply-To: techsoce@rosettatranslation.com
X-Priority: 3 (Normal)
Message-ID: <233274765.90571220872750@rosettatranslation.com>
To: pupkin@blabla.ru
Subject: =?koi8-r?B?7sHMz8fP18/FINDMwc7J0s/Xwc7JxSDXIDIwMTA=?=
MIME-Version: 1.0
Content-Type: text/html;
charset=koi8-r
Content-Transfer-Encoding: 8bit
X-Spam-Processed: blabla.ru, Wed, 31 Mar 2010 11:52:47 +0700
X-MDAV-Processed: blabla.ru, Wed, 31 Mar 2010 11:52:47 +0700


Rcpt-To стоит mdaemon@blabla.ru Как это фильтром не пропустить, я не понял -(
Автор: ipmanyak
Дата сообщения: 31.03.2010 17:41
fufell Это уже другой базар! Письмо был адресовано твоему юзеру. И ответ идет на Return-path: <techsoce@rosettatranslation.com, то есть отправителю.
Начнем консерваторию править?
183.96.161.30 (no PTR records found); PTR нету, а письмо принимаем!
183.96.161.30 находится в несколькиз спам базах, а письмо принимаем! Почему не юзаем DNS-BL?
smtp.helo=YAZNSEME - имя левое, не зареганное в DNS, а письмо принимаем! Почему не проверяем HELO/EHLO ?

Автор: vlary
Дата сообщения: 31.03.2010 21:26

Цитата:
А вот на письмо к pupkin@blabla.ru отвечает mdaemon
С какого перепугу это письмо к pupkin@blabla.ru?

Цитата:
Received: from YAZNSEME ([183.96.161.30])
by blabla.ru (blabla.ru)
(MDaemon PRO v9.6.5)
with ESMTP id md50000501815.msg
for <mdaemon@blabla.ru>; Wed, 31 Mar 2010 11:52:47 +0700

Из заголовка ясно видно, что письмо к mdaemon@blabla.ru. То что в теле письма в поле To: стоит pupkin@blabla.ru, ничего не значит, там может стоять любой адрес, или вообще ничего не стоять.
ipmanyak +1


Автор: fufell
Дата сообщения: 01.04.2010 08:12
vlary
Спасибо! Это понятно.
Цитата:
[/q]

Цитата: Из заголовка ясно видно, что письмо к mdaemon@blabla.ru. То что в теле письма в поле To: стоит pupkin@blabla.ru, ничего не значит, там может стоять любой адрес, или вообще ничего не стоять.

Я к тому, что получается данное правило в Content filter не закрывает учетку mdaemon
Цитата:

[q]Правило создай для IF Header TO contains mdaemon@blabla.ru
Автор: Rukka_Limhein
Дата сообщения: 02.04.2010 05:45
Глюк с Callback`ом

Код:
Thu 2010-04-01 17:11:37: [372:8372:1] <-- 550-Callback setup failed while verifying <myuser@mysite.ru>
Thu 2010-04-01 17:11:37: [372:8372:1] <-- 550-rejected. Refusing MAIL FROM:<> does not help fight spam, disregards
Thu 2010-04-01 17:11:37: [372:8372:1] <-- 550-RFC requirements, and stops you from receiving standard bounce
Автор: ipmanyak
Дата сообщения: 02.04.2010 05:51
Rukka_Limhein Покажи лог SMTP-IN на момент отправки письма. Вполне вероятно, что письмо руьится не по пустому полю FROM, а по другой причине.

Автор: Rukka_Limhein
Дата сообщения: 02.04.2010 06:13
хм
кусок smtp-in


Код:
Accepting SMTP connection from [212.17.8.244 : 62666]
Looking up PTR record for 212.17.8.244 (244.8.17.212.IN-ADDR.ARPA)
D=244.240/28.8.17.212.IN-ADDR.ARPA TTL=(180) PTR=[tnarod.nskes.ru]
Gathering A-records for PTR hosts
Name server reports domain name unknown.
Reverse lookup configured to drop connection on 'domain not found'.
--> 501 Domain must resolve
<-- QUIT
--> 221 See ya in cyberspace
SMTP session successful, 6 bytes transferred.
Автор: ipmanyak
Дата сообщения: 02.04.2010 11:53
Rukka_Limhein

Цитата:
Accepting SMTP connection from [212.17.8.244 : 62666]
Looking up PTR record for 212.17.8.244 (244.8.17.212.IN-ADDR.ARPA)
D=244.240/28.8.17.212.IN-ADDR.ARPA TTL=(180) PTR=[tnarod.nskes.ru]
Gathering A-records for PTR hosts
Name server reports domain name unknown.
Reverse lookup configured to drop connection on 'domain not found'.
--> 501 Domain must resolve
<-- QUIT
--> 221 See ya in cyberspace
SMTP session successful, 6 bytes transferred.

Что и требовалось доказать! CALLBACK идет с хоста с нарушением RFC 1912 2.1. Нет PTR.
Твои действия:
1 - забить нафиг на нарушителей RFC. Раз нету PTR - идите лесом!
2 - связаться с админами того почтаря каким-либо образом и ткнуть носом в RFC 1912 2.1, без PTR с их колбэком у них будут траблы с 70% почтовтков.
3 - занести их хост 212.17.8.244 в белый список Reverse nslookups демона. После чего написать письмо адресату и копию админу на postmaster и на e-mail: adminSOBAKAnskes.ru с тыканьем носом на отуствие PTR. Мне кажется у них нет PTR ни на один их хост.

Цитата:
Не накручено ли здесь чего лишнего?
http://www.imagebanana.com/view/oo9uc63z/lookups.jpg

Всё правильно накручено.

domain: NSKES.RU
nserver: sns.nskes.ru
nserver: ns.nskes.ru
state: REGISTERED, DELEGATED
phone: +7 383 2298683
fax-no: +7 383 2111195
org: OAO "Sibirenergo"
Если тебе не влом звонить в Новосибирск.


Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.