Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: vlary
Дата сообщения: 28.09.2010 20:57
slech Лучше занести пару-тройку идиотов, не удосужившихся оформить PTR, в белый список, чем выгребать помойку, оставленную подобными хостами.
Также убивать тех, у кого в имени содержится айпишник либо слишком много цифр..
Автор: slech
Дата сообщения: 29.09.2010 10:02
ipmanyak


Цитата:
slech по PTR банить всех и вся ибо пусть выполняют RFC! С helo/ehlo тут нужен особый подход, я баню adsl-щиков pppoе-щиков и др. В шапке есть скрининг хостов, каждый подстраивает его сам под себя.



HostScreen.dat

Цитата:

# Host Screening File
#
# Note: Lines beginning with # are comments
#
# This file lists host names and whether they are allowed to connect or not.
# Wildcards are allowed.
#
# Examples:
#
# all *.altn.com accept ; Connections identifying themselves as *.altn.com during
# ; SMTP processing are accepted
# 10.10.2.2 deerfield.com refuse ; Connections made to 10.10.2.2 identifying themselves as
# ; deerfield.com during SMTP processing are refused/dumped
# 10.10.1.1 default accept ; By default, 10.10.1.1 does not refuse connections
# ; based on identification given during SMTP processing

сюда ?

Добавлено:
в шапке есть ipscreen.dat и его спецефический формат.
где найти полное описание его ?
google подсказать не смог.

Добавлено:
MDaemon 10.1.1

Добавлено:
впринципе хотелось бы отсеять вот таких товарищей

Цитата:

spf=neutral smtp.mail=fyluvif@s-trade.com.ua;
sender-id=neutral header.from=fyluvif@s-trade.com.ua;
x-ip-ptr=pass dns.ptr=182-220-133-95.pool.ukrtel.net (ip=95.133.220.182);
x-ip-helo=hardfail smtp.helo=s-trade.com.ua (does not exist);
x-ip-mail=hardfail smtp.mail=fyluvif@s-trade.com.ua (domain does not exist)

Автор: OrhanT
Дата сообщения: 29.09.2010 10:32
Вопрос:
Нужно сделать рассылку на 1700 получателей.

Какое максимальное количество получателей в одном сообщении?

Сервер: Mdaemon Pro v11.0.3

Почтовый клиент: Microsoft Outlook 2007

Заранее благодарю за помощь.
Автор: Rouslan
Дата сообщения: 29.09.2010 11:18
ipmanyak

Цитата:
по PTR банить всех и вся ибо пусть выполняют RFC! С helo/ehlo тут нужен особый подход, я баню adsl-щиков  pppoе-щиков и др. В шапке есть скрининг хостов, каждый подстраивает его сам под себя.


Нда, по PTR я тож всех в банан сую.
Автор: ipmanyak
Дата сообщения: 29.09.2010 12:23
OrhanT RFC 2821 4.5.3.1 Size limits and minimums
The minimum total number of recipients that must be buffered is
100 recipients. Rejection of messages (for excessive recipients)
with fewer than 100 RCPT commands is a violation of this
specification. than silently discarding addresses previously accepted.
...
A client that needs to deliver a message containing over 100 RCPT commands SHOULD be prepared to transmit in 100-recipient "chunks" if the server declines to accept more than 100 recipients in a single message.

Короче RFC разрешает не более 100.


Добавлено:
slech а зачем гуглить? В хелпе все есть, обыкновенные шаблоны ака виндовые wildcards
примеры в шапке есть, добавляй свои шаблоны с птицей This host cannot connect и всё.
например хотим банить в helo/ehlo хосты с fqdn вида 182-220-133-95.pool.ukrtel.net
добавляем правила вида
*-*-*-0*
*-*-*-1*
*-*-*-2*
*-*-*-3*
*-*-*-4*
*-*-*-5*
*-*-*-6*
*-*-*-7*
*-*-*-8*
*-*-*-9*
хотим банить вида 123-adsl.domain.com
пишем
-adsl.*

Автор: slech
Дата сообщения: 29.09.2010 16:50
ipmanyak
в какой файл это всё ?

Цитата:
В хелпе все есть, обыкновенные шаблоны ака виндовые wildcards

сделал поиск по файлу с документацией - там всего 2-е ссылки на ipscreen и hostscreen
В разделе HostScreen:

Цитата:

The Host Screen is located at: Security » Security Settings » Screening. The Host Screen is used to define which remote hosts will be allowed to connect to your local IP addresses. You may specify a list of hosts and configure the server to allow only connections from those hosts, or you can configure it to refuse connections from the listed hosts. Host screening compares the EHLO and PTR values determined during the SMTP session with the values specified here.

я так понимаю тут речь о сравнении, а не о том что я хочу отсеять
Автор: ipmanyak
Дата сообщения: 29.09.2010 19:00
slech мужик заноси это всё в гуиной морде! ака в консоли, ручками! в Security - где именно сам найдешь, опция Host Screening. Это именно то, что ты хочешь отсеять! Неужто еще нужно жевать хлеб и класть тебе его в рот? Уже все разжевано! Пример файла в шапке, если хочешь тупо замени его на свой в каталоге app файл ipscreen.dat, но я уже говорил, человек сделал его под себя, тебя он может не устроить, будет банить то, что тебе не нужно! Потому к этому образцу нужно подойти аналитически с учетом твоих требований.
Просто погляди на этот образец и сделай свои правила.
Автор: slech
Дата сообщения: 29.09.2010 20:58
ipmanyak

MDaemon 10.1.1

IPScreen.dat

Цитата:

# IP Screening File
#
# Note: Lines beginning with # are comments
#
# This file lists IPs and whether they are allowed to connect or not.
# Wildcards and CIDR notation is allowed.
#
# Examples:
#
# all 1.1.1.1 refuse ; Connections to any of MDaemon's IPs from 1.1.1.1
# ; are refused (dumped/not allowed)
# 127.0.0.1 10.10.50.* accept ; Connections from 10.10.50.* are allowed to connect
# ; to IP 127.0.0.1
# 10.10.20.10 default accept ; By default, 10.10.20.10 accepts connections from
# ; all IPs



HostScreen.dat

Цитата:

# Host Screening File
#
# Note: Lines beginning with # are comments
#
# This file lists host names and whether they are allowed to connect or not.
# Wildcards are allowed.
#
# Examples:
#
# all *.altn.com accept ; Connections identifying themselves as *.altn.com during
# ; SMTP processing are accepted
# 10.10.2.2 deerfield.com refuse ; Connections made to 10.10.2.2 identifying themselves as
# ; deerfield.com during SMTP processing are refused/dumped
# 10.10.1.1 default accept ; By default, 10.10.1.1 does not refuse connections
# ; based on identification given during SMTP processing



после добавления некотрых записей черег GUI в HostScreen
HostScreen.dat
all 127.0.0.1 accept
all google.com accept
это не совсем похоже на формат из шапки, да и файл hostscreen, а не ipscreen.

ipmanyak спасибо
Автор: ipmanyak
Дата сообщения: 30.09.2010 06:08
slech в 8 и 9 это был 1 файл ipscreen.dat, в 10 и 11 видимо разделили на hostscreen.dat и ipscreen.dat и вместо слов allow и prevent сделали accept и refuse, что не приниципиально, но из шапки да, уже не с копи-пастишь.
Автор: rivkin_max
Дата сообщения: 30.09.2010 09:38
Большое спасибо господам PAPIruss и ipmanyak за объяснения про ldap. Все заработало. МОжет быть просветите меня еще по вопросу авторизации в домене. Не получается хоть тресни.
Когда редактирую "детали учетной записи" в строке пароля пишу \\btg.local при попытке авторизоваться пишет:
Thu 2010-09-30 09:33:57: Session 40; child 1
Thu 2010-09-30 09:33:57: Accepting POP3 connection from [10.8.103.46:3550] to [10.8.100.72:110]
Thu 2010-09-30 09:33:57: --> +OK beltg-01-72.btg.local POP3 MDaemon 11.0.3 ready <MDAEMON-F201009300933.AA3357461MD7832@btg.local>
Thu 2010-09-30 09:33:57: <-- STLS
Thu 2010-09-30 09:33:57: --> +OK Begin TLS negotiation
Thu 2010-09-30 09:33:57: SSL negotiation successful (TLS 1.0, 1024 bit key exchange, 128 bit RC4 encryption)
Thu 2010-09-30 09:33:57: <-- USER max@btg.local
Thu 2010-09-30 09:33:57: --> +OK max@btg.local... User ok
Thu 2010-09-30 09:33:57: <-- PASS ******
Thu 2010-09-30 09:33:57: --> -ERR access denied
Thu 2010-09-30 09:33:57: POP3 session terminated, (Bytes in/out: 39/230)


А еще не могу отключить шифрование pop3. Где в сервере разрешить pop3 без TLS
Автор: ipmanyak
Дата сообщения: 30.09.2010 14:14

Цитата:
в строке пароля пишу \\btg.local
попробуй написать без local
\\btg


Цитата:
А еще не могу отключить шифрование pop3. Где в сервере разрешить pop3 без TLS

попробуй поставить птицу
"Allow password negotiation in plain text".
Navigation: Setup Menu > Default Domain / Servers > Default Domain & Servers > вкладка Server




Автор: rivkin_max
Дата сообщения: 30.09.2010 14:58
ipmanyak
Спасибо. Заработало только после того как добавил сервер в домен.
Птицу нашел. Ну блин казалось везде посмотрел... спасибо еще раз.

А есть ли возможность авторизуя людей в домене AD для почты использовать другой домен?
Сейчас я создал дополнительный почтовый домен. А в каждую учетную запись запихиваю алиас с названием этого дополнительного домена. А есть способ автоматизировать добавление алиасов в каждую запись? Или есть ли другое решение?
Автор: ipmanyak
Дата сообщения: 30.09.2010 15:40
rivkin_max Лично я не сторонник привязки почтовика к AD. Наступил как-то раз на грабли в 8-ке. Больше желания нет связываться с AD. Был сделан импорт учеток из AD в MD ( динамической авторизации в 8-ке не было). После переезда на другую машину пароли перестали восприниматься, хз почему. А тебе оно точно надо - авторизация в AD?

Цитата:
есть способ автоматизировать добавление алиасов в каждую запись?

есть, в алиасах пишешь
*@domain.ru = *@domain2.ru
или
*@domain.ru = *@subdomain.domain2.ru
Navigation: Accounts Menu > Account Settings > Address Aliases >

Но твоих заморочек с доп почтовыми доменами не понял, зачем это? Расписал бы структуру своей конторы и хождение почты, тогда бы чет прояснилось и можно было бы принять нужное решение. Подозреваю, что тебя бы полностью устроило юзанье Domain Sharing в MD, если у тебя есть филиалы и к ним у тебя выделенные корп каналы.
Добавлено:

Цитата:
Заработало только после того как добавил сервер в домен.

можно было и не добавлять, главное прописать логин в Bind DN и пароль для доступа к AD.
Автор: rivkin_max
Дата сообщения: 30.09.2010 15:58
ipmanyak
В общем у меня есть дерево доменов AD xxx.btg.local, yyy.btg.local zzz.btg.local и корневой btg.local
Требуется чтобы на всем предприятии были плоские почтовые адреса username@btg.by, доступные для всех адресные книги (это уже понячтно как делать) и мое яростное желание чтобы каждый пользователь авторизовался через AD.
Для плоской структуры использую мингер. Авторизация уже пошла. Оталось связать учетки AD c почтовыми адресами username@btg.by

Добавлено:
Записи формы *@domain.ru = *@domain2.ru хорошо отработают если сервер один, а если их много, и то мингер работать не будет, нужно каждый алиас в каждой учетке прописывать. Так вот вопрос можно ли это автоматизировать?
Автор: vlary
Дата сообщения: 30.09.2010 16:30

Цитата:
Лично я не сторонник привязки почтовика к AD.
Аналогично. Оправдано, ИМХО, если юзается Эксченж, а поскольку почтовый сервак отдельный, смысл теряется.

Цитата:
Требуется чтобы на всем предприятии были плоские почтовые адреса username@btg.by
Желание вполне логичное и понятное.

Цитата:
мое яростное желание чтобы каждый пользователь авторизовался через AD.
А вот это совершенно непонятное желание. Почта своя человеку должна быть доступна отовсюду: из дома, с мобильника в дороге, используя хотспот на выставке или гостиннице. Зачем при этом авторизоваться через АД, совершенно не ясно.
Автор: rivkin_max
Дата сообщения: 30.09.2010 16:40
Вроде заработало. Я при импорте из SAM/AD в первом окне "доступные домены" указываю свой дополнительный домен btg.by. Потом в почтовом клиенте указываю username@btg.by в качестве имени пользователя. Иавторизация идет в btg.local и почта приходит на адрес btg.by.

vlary
У меня 3000 пользователей. Мне нужно уменьшить количество телодвижений. Если пароль будет только 1 в AD значит я буду меньше работать. ПО поводу доступности.... те кому положено имеют vpn и милости просим в АД, тоже кстати не напрямую, а через терминал citrix. У меня режимное предприятие...

Добавлено:
Из машины пусть через web ходят. Mdaemon позволяет...

Добавлено:
ПРоверил работает через https и авторизация идет в AD
Автор: ipmanyak
Дата сообщения: 30.09.2010 17:40
rivkin_max имхо Domain sharing тебе как я и грил ранее было бы самое то. В каждом филиале свой MD, один почтовый домен, причем отправлять почту могут не через твой сервер, а например через сервер прова, если он дает такую услугу. Насчет AD хозяин-барин, я уже сказал свое мнение - не хочу.


Добавлено:
насчет алиасов так и не понял - зачем? про Domain sharing читал? Мингер будет все проверять, причем в одном почтовом домене. Тестил на полигоне, всё пахало отлично. Но потребность отпала, конторы стали отдельными юрлицами со своими почтовыми доменами, потому забил на это.
Автор: rivkin_max
Дата сообщения: 01.10.2010 08:38
ipmanyak
Спасибо за помощь. Алиасы уже не нужны. Я думал что они нужны чтобы однозначно связать пользователей AD c почтовыми адресами, но вопрос решился.
Автор: konungster
Дата сообщения: 02.10.2010 16:32
Добрый день. Помогите с проблемой
(not processed: recipient info50@fil.mycomp.ru in exclude file)
я не вкурю, где этот exclude file.
В настройках фильтра спама этот адрес в белых списках не фигурирует.
полный текст письма [more]Return-path: <windbreakerc5@climaterm.ru>
Received: from 107.static.118-96-7.astinet.telkom.net.id (107.static.118-96-7.astinet.telkom.net.id [118.96.7.107])
by fil.mycomp.ru (fil.mycomp.ru)
(MDaemon PRO v10.0.0)
with ESMTP id md50000310777.msg
for <info50@fil.mycomp.ru>; Sat, 02 Oct 2010 15:37:47 +0300
Authentication-Results: fil.mycomp.ru
x-ip-helo=hardfail smtp.helo=107.static.118-96-7.astinet.telkom.net.id (does not exist);
x-ip-mail=hardfail smtp.mail=windbreakerc5@climaterm.ru (does not match 118.96.7.107)
X-Spam-Processed: fil.mycomp.ru, Sat, 02 Oct 2010 15:37:47 +0300
(not processed: recipient info50@fil.mycomp.ru in exclude file)
X-MDDK-Result: neutral (fil.mycomp.ru)
X-MDDKIM-Result: neutral (fil.mycomp.ru)
X-MDDNSBL-Result: fil.mycomp.ru, Sat, 02 Oct 2010 15:37:47 +0300
zen.spamhaus.org returned result of 127.0.0.11
bl.spamcop.net returned result of 127.0.0.2
cbl.abuseat.org returned result of 127.0.0.2
sbl-xbl.spamhaus.org returned result of 127.0.0.4
X-Rcpt-To: info50@fil.mycomp.ru
X-MDRcpt-To: info50@fil.mycomp.ru
X-MDRemoteIP: 118.96.7.107
X-Return-Path: windbreakerc5@climaterm.ru
X-Envelope-From: windbreakerc5@climaterm.ru
X-MDaemon-Deliver-To: info50@fil.mycomp.ru
Received: from localhost (dm.ru [127.0.0.1])
by dm.ru (8.14.2/8.14.2) with SMTP id rxzrhdfl9886;
Sat, 2 Oct 2010 19:37:43 +0700
(envelope-from sanat@dm.ru)
From: =?koi8-r?B?IOvJ08XMxdc=?= <windbreakerc5@climaterm.ru>
To: info50@fil.mycomp.ru
Subject: =?koi8-r?B?Q8x51sJhIMV+bX7BaWwgcH7BfmN+09nMb35r?=
Date: Sat, 2 Oct 2010 19:37:43 +0700
Message-Id: <55981833.20101002193743@dm.ru>
MIME-Version: 1.0
Content-Type: text/plain; charset=koi8-r
X-Priority: 3 (Normal)
X-Mailer: PHP 4.3



Cлyжб@ е-m@il р@c~cыло~к

Элe~ктр~онныe р~а~c~cылkи

+7(Ч95)5Ч3~57~8 З
[/more]

Прошу прощения. Я идиот добавил в белый список (без фильтрации) свой домен.
Автор: slech
Дата сообщения: 04.10.2010 10:02
только я начал наслаждаться уменьшением объёма спама, как на тебе

<riponprinters.com #5.5.0 smtp;550 Domain domain.com does not accept mail from 71-87-21-204.static.eucl.wi.charter.com>


exchange2.riponprinters.com. 85291 IN A 71.87.21.204

204.21.87.71.in-addr.arpa. 85493 IN PTR 71-87-21-204.static.eucl.wi.charter.com.

сюда
all *-0.*.*.*.* refuse
all *-1.*.*.*.* refuse
all *-2.*.*.*.* refuse
all *-3.*.*.*.* refuse
all *-4.*.*.*.* refuse
all *-5.*.*.*.* refuse
all *-6.*.*.*.* refuse
all *-7.*.*.*.* refuse
all *-8.*.*.*.* refuse
all *-9.*.*.*.* refuse

он и попал видать. я так понимаю, что с этими списками нужно быть очень аккуратным быть.

[more=мой списочек]
all *.*.*.0* refuse
all *.*.*.1* refuse
all *.*.*.2* refuse
all *.*.*.3* refuse
all *.*.*.4* refuse
all *.*.*.5* refuse
all *.*.*.6* refuse
all *.*.*.7* refuse
all *.*.*.8* refuse
all *.*.*.9* refuse
all *-*-*-0* refuse
all *-*-*-1* refuse
all *-*-*-2* refuse
all *-*-*-3* refuse
all *-*-*-4* refuse
all *-*-*-5* refuse
all *-*-*-6* refuse
all *-*-*-7* refuse
all *-*-*-8* refuse
all *-*-*-9* refuse
all *-*.*-0* refuse
all *-*.*-1* refuse
all *-*.*-2* refuse
all *-*.*-3* refuse
all *-*.*-4* refuse
all *-*.*-5* refuse
all *-*.*-6* refuse
all *-*.*-7* refuse
all *-*.*-8* refuse
all *-*.*-9* refuse
all *-0.*.*.*.* refuse
all *-1.*.*.*.* refuse
all *-2.*.*.*.* refuse
all *-3.*.*.*.* refuse
all *-4.*.*.*.* refuse
all *-5.*.*.*.* refuse
all *-6.*.*.*.* refuse
all *-7.*.*.*.* refuse
all *-8.*.*.*.* refuse
all *-9.*.*.*.* refuse
all -0*.*.*.* refuse
all -1*.*.*.* refuse
all -2.*.*.* refuse
all -3*.*.*.* refuse
all -4*.*.*.* refuse
all -5*.*.*.* refuse
all -6*.*.*.* refuse
all -7*.*.*.* refuse
all -8*.*.*.* refuse
all -9*.*.*.* refuse
all *.-0*.*.* refuse
all *.-1*.*.* refuse
all *.-2*.*.* refuse
all *.-3*.*.* refuse
all *.-4*.*.* refuse
all *.-5*.*.* refuse
all *.-6*.*.* refuse
all *.-7*.*.* refuse
all *.-9*.*.* refuse
all *.*.-0*.* refuse
all *.*.-1*.* refuse
all *.*.-2*.* refuse
all *.*.-3*.* refuse
all *.*.-4*.* refuse
all *.*.-5*.* refuse
all *.*.-6*.* refuse
all *.*.-7*.* refuse
all *.*.-8*.* refuse
all *.*.-9*.* refuse
all *.*.*-0* refuse
all *.*.*-1* refuse
all *.*.*-2* refuse
all *.*.*-3* refuse
all *.*.*-4* refuse
all *.*.*-5* refuse
all *.*.*-6* refuse
all *.*.*-7* refuse
all *.*.*-8* refuse
all *.*.*-9* refuse
all *-*-0.* refuse
all *-*-1.* refuse
all *-*-2.* refuse
all *-*-3.* refuse
all *-*-4.* refuse
all *-*-5.* refuse
all *-*-6.* refuse
all *-*-7.* refuse
all *-*-8.* refuse
all *-*-9.* refuse
all *.*-*-0.* refuse
all *.*-*-1.* refuse
all *.*-*-2.* refuse
all *.*-*-3.* refuse
all *.*-*-4.* refuse
all *.*-*-5.* refuse
all *.*-*-6.* refuse
all *.*-*-7.* refuse
all *.*-*-8.* refuse
all *.*-*-9.* refuse
all *.*-*-*0.* refuse
all *.*-*-*1.* refuse
all *.*-*-*2.* refuse
all *.*-*-*3.* refuse
all *.*-*-*4.* refuse
all *.*-*-*5.* refuse
all *.*-*-*6.* refuse
all *.*-*-*7.* refuse
all *.*-*-*8.* refuse
all *.*-*-*9.* refuse
#
all localhost refuse
all localhost.localdomain refuse
all localdomain refuse
#
all pppoe*-* refuse
all pppoe* refuse
all *-pppoe.* refuse
all *.pppoe.* refuse
all *.pppoe-* refuse
all ppp*-* refuse
all ppp*.* refuse
all *-ppp.* refuse
all *-ppp-* refuse
all *.ppp.* refuse
all *.ppp-* refuse
all *.pool.* refuse
all *-pool.* refuse
all *.pool-* refuse
all *-pool-* refuse
all *.pools.* refuse
all *-pools.* refuse
all *.pools-* refuse
all *-pools-* refuse
all *-broadband-* refuse
all *.broadband-* refuse
all *-broadband.* refuse
all *.broadband.* refuse
all *-broadband*-* refuse
all *.broadband*-* refuse
all *-broadband*.* refuse
all *.broadband*.* refuse
all *.dyndsl.* refuse
all *.dyndsl-* refuse
all *-dyndsl-* refuse
all *-dyndsl.* refuse
all dynsl*-* refuse
all dynsl*.* refuse
all *dhcp*.*.* refuse
all *dhcp*-.*.* refuse
all *dhcp-*.*.* refuse
all *-dhcp.* refuse
all *.dhcp-* refuse
all *-dhcp-* refuse
all *dsl*.* refuse
all *dsl*-* refuse
all *-dsl-* refuse
all *.dsl-* refuse
all *-dsl.* refuse
all *.dsl.* refuse
all *.*dsl.* refuse
all *adsl*.* refuse
all *adsl*-* refuse
all *-adsl-* refuse
all *.adsl-* refuse
all *-adsl.* refuse
all *.adsl.* refuse
all *.*adsl.* refuse
all *.client.* refuse
all client*.* refuse
all client*-* refuse
all dynamic*.* refuse
all dynamic*-* refuse
all *.dynamic.* refuse
all *-dynamic-* refuse
all *.dynamic-* refuse
all *-dynamic.* refuse
all *.cable.* refuse
all *-cable-* refuse
all *-dialup-* refuse
all *.dialup.* refuse
all *.dialup-* refuse
all *-dialup.* refuse
all dialup*.* refuse
all dialup*-* refuse
#
#all *-*.static.* refuse
#
all *.user.veloxzone.com.br refuse
#
all *0*.virtua.com.br refuse
all *1*.virtua.com.br refuse
all *2*.virtua.com.br refuse
all *3*.virtua.com.br refuse
all *4*.virtua.com.br refuse
all *5*.virtua.com.br refuse
all *6*.virtua.com.br refuse
all *7*.virtua.com.br refuse
all *8*.virtua.com.br refuse
all *9*.virtua.com.br refuse
#
all *.dip*0.*.* refuse
all *.dip*1.*.* refuse
all *.dip*2.*.* refuse
all *.dip*3.*.* refuse
all *.dip*4.*.* refuse
all *.dip*5.*.* refuse
all *.dip*6.*.* refuse
all *.dip*7.*.* refuse
all *.dip*8.*.* refuse
all *.dip*9.*.* refuse
#
[/more]
Автор: vlary
Дата сообщения: 04.10.2010 10:33
slech
Цитата:
я так понимаю, что с этими списками нужно быть очень аккуратным быть.
Именно. Все это дело тщательно доводится надфилем в ручном режиме.
Автор: PAPIruss
Дата сообщения: 05.10.2010 10:58
Очень интересно мнение общества по поводу такого механизма как ГРЕЙЛИСТИНГ. Насколько оправданно его применение, если скажем используется зашита по PTR и динамическому скринингу? У меня до недавнего времени он был включен, сейчас решил попробовать ненадолго отрубить. Все от того что всякие там авиа жд агентства и мелкие тур фирмы имеют привычку делать 2 попытки доставить почту в течении минуты, а потом только через сутки! И как назло именно этих писем больше всего ждет руководство ( Белый список не вариант, хоть этих друзей и немного но каждый раз разные...
Автор: ipmanyak
Дата сообщения: 05.10.2010 13:48
PAPIruss Грейлистинг юзаю уже более двух лет. Он бреет много спама.
Белый список для него небольшой, но занес в него mail.ru, gmail.ru, yandex и еще 3-4 общедоступных почтампта, они да, именно так поступают, если сразу не ушло, могут послать через несколько часов, зависит от очередей.
Автор: vlary
Дата сообщения: 05.10.2010 13:55
PAPIruss Присоединяюсь к ipmanyak. Точную статистику не считал, но более половины спама режет точно. В комбинации с другими акцесс-листами (обратная зона, имя хоста, СПФ, коллбэк и т.д.) позволяет еще на уровне SMTP зарубить порядка 98% спама.

Автор: PAPIruss
Дата сообщения: 05.10.2010 14:01
ipmanyak
Тот же список и у меня + несколько тур фирм и авиа агентств, но когда этих агентств уже больше 20, при чем почти все одноразовые , накаляет. Блин, руководство любит путешествовать, напишут письмо с вопросом о направлении или цене чартара и ждет ответа. А ответ не приходит по выше описанной причине, или приходит очень поздно (((
Жаль но наверно придется ГРЕЙЛИСТИНГ на совсем отключить, не смотря на всю его полезность (((

Добавлено:
vlary
Да я и сам с вами согласен, но блин сегодня меня имели по полной, я понимаю что это только предлог пар выпустить, но не приятно...
Автор: ipmanyak
Дата сообщения: 05.10.2010 14:36
PAPIruss отрубай грейлистинг, как начнут выгребать по 20-30 писем спама в день, имхо сами попросят включить, не захотят включать, так и оставляй тады.
Автор: PAPIruss
Дата сообщения: 05.10.2010 16:09
Они не захотят, у них персональные живые спам фильтры, очень хорошенькие, в черных юбочках беленьких блузочках, еще и кофе варят Так что из за трех человек будут страдать 300 )
Автор: vlary
Дата сообщения: 05.10.2010 16:14
PAPIruss
Цитата:
Так что из за трех человек будут страдать 300
Это еще не самое плохое соотношение Иногда из за одного миллионы страдают
Автор: PAPIruss
Дата сообщения: 05.10.2010 16:22
vlary

Цитата:
Это еще не самое плохое соотношение Иногда из за одного миллионы страдают

Ну это уже не проблема, ему президент больше не доверяет
Автор: koyote76
Дата сообщения: 06.10.2010 06:14
А у кого какой интервал(не принимать сообщения) стоит на greylisting?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.