Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: ipmanyak
Дата сообщения: 14.04.2010 10:34
vinspils всё будет нормально. Все учетки занесутся и новые тоже будут заносится. Проверь.
Автор: FAG
Дата сообщения: 14.04.2010 17:25
ipmanyak
Сегодня обновил демона до 11-го....письма пошли...
Автор: ipmanyak
Дата сообщения: 14.04.2010 17:32
FAG жди новых багов!
p.s.
я сижу на 8.1.4 как грится работает - не трогай!
Автор: FAG
Дата сообщения: 14.04.2010 21:40
ipmanyak
я в общем то по этому без особой радости и написал))) Вот теперь жду))
ЗЫ: в тупую из демона нажимать поиск обновлений было глупо)))
Автор: vinspils
Дата сообщения: 15.04.2010 06:28
ipmanyak спасибо тебе за помощь, помог очень.

Стал переустанавливать LDAP сервер так после этого все учетки сами заимпортировались ....

Вот теперь и не знаю надо ли ставить Outlook Connector для клиентов Microsoft Outlook ведь как я понял там тоже через LDAP можно все настроить...
Автор: asd777
Дата сообщения: 15.04.2010 08:22
обновил IExplorer до 8 - пропала тема LookOut, web интерфейс открывается темой Standart, в списке тем LookOut отсутствует, Mdaemon 9.6.5

на Mdaemon 10.0.2 нормально отображается

как решить эту проблему? пользователи воют...



Добавлено:
подменил
WorldClient\HTML
WorldClient\Templates
от 10.0.2
вроде работает
Автор: SINL
Дата сообщения: 15.04.2010 09:42
Dynamic screening против Outlook.

Обычные настройки Dynamic screening "ban senders that connect more tan 5 times in 5 minutes" ловит также и аутлук 2007 при попытке автоматической настройки почтового акаунта в аутлуке.

Сколько и каких попыток делает аутлук при автоконфигурации? Хочется и аутлук не срезать, и гадёнышей прирезать. Какие настройки этого параметра порекомендуете?
Автор: ipmanyak
Дата сообщения: 15.04.2010 10:55
vinspils Outlook Connector ставится только для Microsoft outlook для совместной работы с папками Календаря, Задач, Контактов, Заметок и Дневника.
SINL
Цитата:
"ban senders that connect more tan 5 times in 5 minutes"

Я бы не советовал вообще включать эту опцию. Примеры:
1 - у нас включен Greylisting, почтовики будут слать повторно до истечения указанного времени грейлистинга (по дефолту стоит 15 минут) (сам демон шлет каждую минуту).
2 - халявные почтампты типа gmail.com и mail.ru могут запросто вам послать более 10 писем и не за 5 минут, а за одну-две.
В обоих случаях не получим писем из-за этой опции. Так что подумай хорошо. Если уж включать, то число попыток нужно делать большим и не за 5 минут, а за 1-2.




Автор: SINL
Дата сообщения: 15.04.2010 15:23
Я как раз проверял, отправлял из cmd через гмайл с интервалами в минуту 50 писем. Он их как-то накопил, и выплюнул одной партией через минут десять. Они, видимо, просекают эту проблему.

А лимит в 1-2 минуты вместо пяти не спасает, аутлук2007 исчерпывает его моментально за считанные доли секунд (25 соединений как минимум тоже съедает, больше не пробовал). Вот и хотелось бы узнать рабочие параметры.
Автор: vinspils
Дата сообщения: 16.04.2010 13:38
ipmanyak а не подскажите если поставил mdaemon и ldap - ldaemon на тестовой машине при переносе на боевую машину хватит перенос папки mdaemon и последующая установка ?

Пользователи окажутся в базе ldap ?
Автор: ipmanyak
Дата сообщения: 16.04.2010 14:40
vinspils
Цитата:
при переносе на боевую машину хватит перенос папки mdaemon и последующая установка ?
Да. На крайняк пересоздашь базу, методу уже знаешь..

Цитата:
из Наша раша. Славик и Димон. "Да ты успокойся! Я уже два раза так делал!


Автор: slech
Дата сообщения: 19.04.2010 15:31
кто подскажет как можно определённую почту посылать на какой-нибудь Smart-Host ?
У меня около 5 доменов и только некоторую почту я должен сдать на определённый шлюз.
Зачем всё это:
Задолбали баны yahoo. Есть такие сервисы как http://www.strongmail.com http://www.goodmailsystems.com/
которые позволяют слать почту на через себя и без всяких банов.(правда Yahoo уже не работает с goodmail)
Я вот задумался смогу ли реализовать пересылку почты с MDaemon, скорее всего они там захотят Auth.
Пока решения найти несмог. Может недосмотрел ?

спасибо.
Автор: ipmanyak
Дата сообщения: 19.04.2010 16:01
slech А почему yahoo блочит? Спамишь однака?
Автор: Porolonchik
Дата сообщения: 20.04.2010 10:57
У меня MDaemon v10.1.2
Лицензионная. Покупал давно, поэтому Upgrade Protection давно истек.
Не хочется рисковать, поэтому вопрос. Если я обновлюсь до 11-й версии, у меня MDaemon триальным не станет?
Автор: slech
Дата сообщения: 20.04.2010 11:17
ipmanyak
У нас рассылка. Подписчики сами подписываются. Вожможно подписка в 1 шаг, без подтверждения.
Подписались на Yahoo FBL - исправно отписываем тех кто помечает нас как спам.
Исправно удаляем всех по 5xx ошибкам.
У нас 10000 подписчиков, в 2 часа шлём не более 170 писем, и то с раскачкой.
пт - 50
суб - 150
вск - 170
пн - 170 и так по кругу. за неделю успеваем всё разослать.

Вести листы рассылки на MDaemon крайне неудобно, поэтому используем свою базу.
Отсылка по расписанию и количеству как привёл выше, тоже внешними средствами - в MDaemon такое не реализовать.

Думали изучить API для умного управления рассылкой - ничего подходящего найти не смогли.
Сервер хорошо, но уж точно не для рассылок.

А что по сути вопроса ?
Автор: ipmanyak
Дата сообщения: 20.04.2010 11:33
slech не видел в демоне того, что ты хочешь, тока общим чохом! единствннов планировщике можно указывать через какой интервал слать или сколько минут ждать после последней отправки или сколько минут находится в очереди на отправку.
Автор: Hrist
Дата сообщения: 20.04.2010 12:02

Цитата:
Mon 2010-04-19 13:03:46: ----------
Mon 2010-04-19 13:05:24: Session 4350; child 1; thread 0

Mon 2010-04-19 13:05:24: <-- EHLO relay1.comstar.ru
Mon 2010-04-19 13:05:24: --> 250-???.ru Hello relay1.comstar.ru, pleased to meet you
Mon 2010-04-19 13:05:24: --> 250-ETRN
Mon 2010-04-19 13:05:24: --> 250-AUTH=LOGIN
Mon 2010-04-19 13:05:24: --> 250-AUTH LOGIN CRAM-MD5
Mon 2010-04-19 13:05:24: --> 250-8BITMIME
Mon 2010-04-19 13:05:24: --> 250-STARTTLS
Mon 2010-04-19 13:05:24: --> 250 SIZE
Mon 2010-04-19 13:05:24: <-- MAIL FROM:<stella@mdm-group.ru> SIZE=43147
Mon 2010-04-19 13:05:24: --> 550 Domain ???? does not accept mail from relay1.comstar.ru
Mon 2010-04-19 13:05:24: SMTP session terminated (Bytes in/out: 68/287)


я правильно понял что письмо заблочилось от открытого релея?
и вот у меня нет желания никакогот открывать им доступ - даже по просьбе директора ;(
правильно это?

Добавлено:
кстати поиск ведеться по всему логу или только по текущему дню?
а то такое ощущение что только по текущему дню
письмо отсылать пытались вчера и в пятницу а в логе находиться только сегодняшняя отправка
Автор: ipmanyak
Дата сообщения: 20.04.2010 12:39
Hrist лог не полный, поэтому на 100% сказать нельзя. по nslookup -q=mx mdm-group.ru
relay1.comstar.ru это не их сервер, но и релей через прова к примеру тоже никто не отменял, нужен полный кусок лога SMTP-IN.
логи ведутся так как настроишь. у меня ведется ежедневный лог, в папке logs еще логи за последние 2 дня, по ночам логи ротируются и архивируются в папку Logs\OldLogs>
Автор: PuFFeG
Дата сообщения: 21.04.2010 11:39
Столкнулся с проблемой.
Обновил сегодня демона до 11 версии была 10.1.2

Служба сразу после запуска падала

Ошибка приложения MDaemon.exe, версия 11.0.0.0, модуль MDUser.dll, версия 11.0.0.0, адрес 0x0000bd37.

удалил UserList.dat запустилась... сунул обратно, запустилась....
проработала пол часа и опять вывалилась с этой ошибкой
опять танцы с юзерами и работает... через час опять упала с этим же еррором
я понимаю что во всем виноваты юзеры)) Но их много и пересоздавать не вариант..

Кто-нибудь сталкивался с этим, может подскажите как лечить... сижу боюсь алярмалку поставил на случай если порт будет не доступен...
Автор: ipmanyak
Дата сообщения: 21.04.2010 12:32
PuFFeG Никогда не следует гнаться за самыми последними версиями, особенно при кардинальном переходе типа с 10 на 11. ALTN одно лечит, другое калечит. Лучше подождать выхода пары обнов. Версию ставил 11.0.0 ? Уже есть 11.0.1 http://archive.altn.com/MDaemon/Archive/11.0.1/RelNotes_en.html
пофиксено 27 багов

Автор: PuFFeG
Дата сообщения: 21.04.2010 13:03
Уже откатил обратно, спасибо за совет чеж я сам не допер что дырявое фуфло это )
подожду с месяцок и обновлю...
Люди просили флажочки, а в этой версии они появились вот и поставил
еще раз пасип, успокоили))

Автор: Hrist
Дата сообщения: 22.04.2010 10:11
ipmanyak

Цитата:
Hrist лог не полный, поэтому на 100% сказать нельзя.
логи ведутся так как настроишь. у меня ведется ежедневный лог, в папке logs еще логи за последние 2 дня, по ночам логи ротируются и архивируются в папку Logs\OldLogs>


почему не полный? я почти весь кусок и скопировал
вот вся сессия

[more]Mon 2010-04-19 13:05:24: Session 4350; child 1; thread 0
Mon 2010-04-19 13:05:24: Accepting SMTP connection from [83.242.139.24:3515] to [192.168.1.1:25]
Mon 2010-04-19 13:05:24: --> 220 tdtimur.ru ESMTP MDaemon 11.0.0; Mon, 19 Apr 2010 13:05:24 +0400
Mon 2010-04-19 13:05:24: <-- EHLO relay1.comstar.ru
Mon 2010-04-19 13:05:24: --> 250-tdtimur.ru Hello relay1.comstar.ru, pleased to meet you
Mon 2010-04-19 13:05:24: --> 250-ETRN
Mon 2010-04-19 13:05:24: --> 250-AUTH=LOGIN
Mon 2010-04-19 13:05:24: --> 250-AUTH LOGIN CRAM-MD5
Mon 2010-04-19 13:05:24: --> 250-8BITMIME
Mon 2010-04-19 13:05:24: --> 250-STARTTLS
Mon 2010-04-19 13:05:24: --> 250 SIZE
Mon 2010-04-19 13:05:24: <-- MAIL FROM:<stella@mdm-group.ru> SIZE=43147
Mon 2010-04-19 13:05:24: --> 550 Domain tdtimur.ru does not accept mail from relay1.comstar.ru
Mon 2010-04-19 13:05:24: SMTP session terminated (Bytes in/out: 68/287)[/more]


Цитата:
по nslookup -q=mx mdm-group.ru
relay1.comstar.ru это не их сервер, но и релей через прова к примеру тоже никто не отменял, нужен полный кусок лога SMTP-IN.
угу. причем рассылка info ведеться с правильного сервера а эти письма шлют через чужой сервер.


Цитата:
но и релей через прова к примеру тоже никто не отменял
т.е. такие письма должны проходить?

вот были еще и такие попытки слать через этот же релей но с другого домена

[more]
Mon 2010-01-11 16:06:35: ----------
Mon 2010-01-11 16:06:55: Session 2657; child 1; thread 83628
Mon 2010-01-11 16:06:55: Accepting SMTP connection from [83.242.139.24:4313]
Mon 2010-01-11 16:06:55: --> 220 tdtimur.ru ESMTP MDaemon 10.1.2; Mon, 11 Jan 2010 16:06:55 +0300
Mon 2010-01-11 16:06:55: <-- EHLO relay1.comstar.ru
Mon 2010-01-11 16:06:55: --> 250-tdtimur.ru Hello relay1.comstar.ru, pleased to meet you
Mon 2010-01-11 16:06:55: --> 250-ETRN
Mon 2010-01-11 16:06:55: --> 250-AUTH=LOGIN
Mon 2010-01-11 16:06:55: --> 250-AUTH LOGIN CRAM-MD5
Mon 2010-01-11 16:06:55: --> 250-8BITMIME
Mon 2010-01-11 16:06:55: --> 250-STARTTLS
Mon 2010-01-11 16:06:55: --> 250 SIZE
Mon 2010-01-11 16:06:55: <-- MAIL FROM:<vasileva@mdm-light.ru> SIZE=9105
Mon 2010-01-11 16:06:55: --> 550 Domain tdtimur.ru does not accept mail from relay1.comstar.ru
Mon 2010-01-11 16:06:55: SMTP session terminated (Bytes in/out: 69/287)
Mon 2010-01-11 16:06:55: ----------[/more]

как я и подозревал я нашел в хостскрининге (который брал из шапки) вот такую запись

all *.comstar.ru refuse

т.е. используется открытый релей и он забанен в скриниге? вот в чем вопрос быть или не быть?


Цитата:
Топ-10 самых агрессивных спамеров: наши отличились
Spamhaus отмечает, что по количеству выявленных спам-плацдармов, а их более 2000, лидирует США. На втором месте – Китай, далее следуют Япония и Россия. Говоря о российских провайдерах, ответственных за спам-хостинг, организация называет mtu.ru, comstar.ru, naukanet.ru, obninsk.org.
http://habrahabr.ru/blogs/columns/4689/



Добавлено:
а давеча вот еще на что жаловались

[more]Wed 2010-04-21 11:22:22: ----------
Wed 2010-04-21 11:22:41: Session 6550; child 1; thread 0
Wed 2010-04-21 11:22:41: Accepting SMTP connection from [195.146.69.50:2399] to [192.168.1.1:25]
Wed 2010-04-21 11:22:41: --> 220 tdtimur.ru ESMTP MDaemon 11.0.0; Wed, 21 Apr 2010 11:22:41 +0400
Wed 2010-04-21 11:22:41: <-- EHLO mx.mirage1987.ru
Wed 2010-04-21 11:22:41: --> 250-tdtimur.ru Hello mx.mirage1987.ru, pleased to meet you
Wed 2010-04-21 11:22:41: --> 250-ETRN
Wed 2010-04-21 11:22:41: --> 250-AUTH=LOGIN
Wed 2010-04-21 11:22:41: --> 250-AUTH LOGIN CRAM-MD5
Wed 2010-04-21 11:22:41: --> 250-8BITMIME
Wed 2010-04-21 11:22:41: --> 250-STARTTLS
Wed 2010-04-21 11:22:41: --> 250 SIZE
Wed 2010-04-21 11:22:41: <-- MAIL From:<Kim-shop@posmaterials.ru> SIZE=37680
Wed 2010-04-21 11:22:41: Performing PTR lookup (50.69.146.195.IN-ADDR.ARPA)
Wed 2010-04-21 11:22:41: * D=50.69.146.195.IN-ADDR.ARPA TTL=(1440) PTR=[ns.nta-rus.com]
Wed 2010-04-21 11:22:41: * Gathering A records...
Wed 2010-04-21 11:22:41: * D=ns.nta-rus.com TTL=(60) A=[95.131.177.10]
Wed 2010-04-21 11:22:41: * MDaemon configured to drop connection on PTR record miss-match
Wed 2010-04-21 11:22:41: ---- End PTR results
Wed 2010-04-21 11:22:41: --> 501 Domain must resolve
Wed 2010-04-21 11:22:41: SMTP session terminated (Bytes in/out: 72/244)
Wed 2010-04-21 11:27:49: ----------[/more]

я так понимаю у них PTR record не настроена? лесом таких?

Добавлено:
ipmanyak

Цитата:
у меня ведется ежедневный лог, в папке logs еще логи за последние 2 дня, по ночам логи ротируются и архивируются в папку Logs\OldLogs>
кстати спаисбо за наводку. это наверное так по умолчанию настроено - у меня похоже так же. и логов в OldLogs накопилось за три года уже на пару гигов %) а я и не знал
Автор: ipmanyak
Дата сообщения: 22.04.2010 11:24
Hrist
Цитата:
т.е. такие письма должны проходить?
да.

Цитата:
как я и подозревал я нашел в хостскрининге (который брал из шапки) вот такую запись
all *.comstar.ru refuse
я сразу хотел предложить глянуть Host screen, но поскольку лог был не полный , не было строки Accepting SMTP connection from, решил подождать полный кусок.
Цитата:
я так понимаю у них PTR record не настроена? лесом таких?
PTR у них есть и указывает на ns.nta-rus.com, но nslookup ns.nta-rus.com не резолвится в тот айпи. с которого они идут, о чем демон и сообщает
Цитата:
PTR record miss-match

нарушение RFC 1912 2.1, а значит идут лесом.

Цитата:
в OldLogs накопилось за три года уже на пару гигов %) а я и не знал

демон еще бэкап конфигов кладет по ночам в папку Backup, там тоже у тебя за 3 года куча файлов!

Автор: Hrist
Дата сообщения: 22.04.2010 15:46
ipmanyak
так можно убрать comstar.ru из хостскрина? не завалят спамом? может с 2006 года что то и изменилось к лучшему у этого провайдера?


Код: Accepting SMTP connection from
Автор: ipmanyak
Дата сообщения: 22.04.2010 16:32

Цитата:
так можно убрать comstar.ru из хостскрина?

Тебе решать. Проверка показала, что relay1.comstar.ru числится лишь в одной спам базе DNSBL - dnsbl-3.uceprotect.net. Но на эту базу плевать, в ней до хрена кто сидит и будет сидеть, потому что оттуда невозможно отписаться без бабла. И ее мало кто юзает именно по этой причине.
Автор: asd777
Дата сообщения: 25.04.2010 16:47

Цитата:
обновил IExplorer до 8 - пропала тема LookOut, web интерфейс открывается темой Standart, в списке тем LookOut отсутствует, Mdaemon 9.6.5
на Mdaemon 10.0.2 нормально отображается
как решить эту проблему? пользователи воют...

Добавлено:
подменил
WorldClient\HTML
WorldClient\Templates
от 10.0.2
вроде работает


Не работает удаление контактов и с загрузкой вложений проблемы

может кто подскажет решение??
Автор: DJ_Diablo
Дата сообщения: 27.04.2010 00:25
[more=Отказ в обслуживании в MDaemon]
26 апреля, 2010

Программа: MDaemon версии до 11.0.1

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести DoS атаку.

1. Уязвимость существует из-за неизвестной ошибки при обработке сообщений. Удаленный пользователь может аварийно завершить работу MDaemon.exe.

2. Уязвимость существует из-за неизвестной ошибки при обработке email сообщений. Удаленный пользователь может с помощью специально сформированного email сообщения вызвать высокую загрузку процессора.

URL производителя: www.altn.com/Products/MDaemon-Email-Server-Windows/

Решение: Установите последнюю версию 11.0.1 с сайта производителя.
[/more]
Автор: Hrist
Дата сообщения: 27.04.2010 08:41
DJ_Diablo

Цитата:
Решение: Установите последнюю версию 11.0.1 с сайта производителя.

т.е. они ее поправили?

Добавлено:
гм. ниче не понимаю. сказал заново с сайта - проверил контр. сумму - никаких изменений
Автор: DJ_Diablo
Дата сообщения: 27.04.2010 10:47
С секьюрлаба инфа
Автор: ipmanyak
Дата сообщения: 27.04.2010 12:43
DJ_Diablo Дай урлу на сайте секьюрлаба . Интересно все версии демона подвержены или нет? Само письмо там опубликовано?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.