Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: ipmanyak
Дата сообщения: 07.05.2015 09:11
levkadub Прочти мой пост еще раз, внес добавку. Можно и так, как ты сделал, но лишние операции и забивание логов.
Автор: DizeLyaka
Дата сообщения: 07.05.2015 09:14
Приветствую уважаемых форумчан! Имеется MDaemon 15.0 с SecurityPlus 4.5

Пользователю приходят письма с заархивированным с паролем вложением.
Соответственно SecurityPlus не может вложение проверить и отправляет письмо в карантин.

Подскажите как в антивирусе SecurityPlus 4.5 сделать исключения почтового ящика или получателя из проверки?

Заранее спасибо!
Автор: levkadub
Дата сообщения: 07.05.2015 09:15

Цитата:
levkadub Прочти мой пост еще раз, внес добавку. Можно и так, как ты сделал, но лишние операции и забивание логов.


Я свой тоже обновил, прочтите ))))))))))))))
Автор: ipmanyak
Дата сообщения: 07.05.2015 09:34
DizeLyaka Смотри в меню антивируса, там все есть. У меня уже его нет, снесен. Можно не проверять запароленные архивы или добавить некоторых отправителей в исключения.

Впрочем вот, смотри тут http://help.altn.com/mdaemon/ru/index.html?antivirus.htm
Автор: DizeLyaka
Дата сообщения: 07.05.2015 12:02

Цитата:
DizeLyaka Смотри в меню антивируса, там все есть. У меня уже его нет, снесен. Можно не проверять запароленные архивы или добавить некоторых отправителей в исключения.

Впрочем вот, смотри тут http://help.altn.com/mdaemon/ru/index.html?antivirus.htm

Спасибо, но перед тем как задавать вопрос я прочитал эту страницу, но не нашел данного меню! В "Content filter" нету двух нижних пунктов: Антивирус и Апдейтер, хотя сам антивирус включен

Добавлено:
Нашел данные пункты меню (Антивируса) через web-интерфейс, в "оконной" версии их не нашел. Всем спасибо!
Автор: ipmanyak
Дата сообщения: 08.05.2015 07:53
DizeLyaka как раз в Webadmin не все опции доступны были ранее. В физической консоли GUI смотрел? Или по RDP ходил ? Попробуй сходить по RDP с опцией /admin
mstsc.exe /v:IP_АДРЕС /admin
Автор: DizeLyaka
Дата сообщения: 08.05.2015 11:30

Цитата:
DizeLyaka как раз в Webadmin не все опции доступны были ранее. В физической консоли GUI смотрел? Или по RDP ходил ? Попробуй сходить по RDP с опцией /admin
mstsc.exe /v:IP_АДРЕС /admin

Да, "ходил" по RDP как Админ, запускал MDaemon через MDLaunch - не все опции доступны. Единственное преимущество под "админом" нету "крякозябов" в опциях "Безопастность, Фильтр содержания"
Автор: gp7
Дата сообщения: 11.05.2015 16:38
В фильтре содержания есть правило Отправить уведомление, в текст которого (не в виде вложения) нужно поместить тело (text/plain) исходного письма. Делаю это добавлением макроса $BODY$
Но демон при такой вставке не учитывает кодировку исходного письма, т.е. уведомление всегда пересылается с заголовком
Код: Content-Type: text/plain; charset=Windows-1251
Автор: ipmanyak
Дата сообщения: 12.05.2015 13:07
gp7 Видимо надо менять кодировку на нужную, что не очень просто.
Кодировка для автогенереных сообщений задается тут
Navigation: Setup Menu > Preferences > Preferences > System -Char-set value for auto-generated messages
По дефолту iso-8859-1, для Mdaemon в России обычно ставят Windows 1251. Если основная масса идет в UTF-8, то ее и поставь.
P.S.
А зачем в уведомление вставлять тело письма? Уведомил, что письмо есть и хватит, текст уведомления продублировать на инглише.


Автор: WizarDSaNa
Дата сообщения: 13.05.2015 00:54
Доброго всем. Что может быть. Стоит MDaemon 11, почта все отлична работает и все хорошо. Был введен новый более глобальный почтовый сервер и решили что сделать просто перенаправление со старой почты (на демоне) на новую. MDaemon в принципе почту перенаправляет, и вот что странно, адресат получает почту только в том случае если адресат стоит первым в списке, а все остальные адресаты, которые стоят в копии, после перенаправления не получают эти письма. ЧТО может быть и как исправить?
Автор: qxaszw12
Дата сообщения: 13.05.2015 05:29
WizarDSaNa

Цитата:
решили что сделать просто перенаправление со старой почты (на демоне) на новую.


А уточните подробности, как вы это перенаправление сделали?

А в принципе посмотрите посмотрите что написано в логах. В логе SMTPout - что MDaemon отдаёт вашему серверу и на вашем новом сервере, что получает. Элементарно может быть, что ваш новый сервер косячит.
Автор: gp7
Дата сообщения: 13.05.2015 21:46
ipmanyak,
спасибо, попробую.

Цитата:
А зачем в уведомление вставлять тело письма? Уведомил, что письмо есть и хватит, текст уведомления продублировать на инглише.
Письма перенаправленные и обрастают кучей заголовков, инфу из которых палить нехотца. Полезное для получателя только текст. Вот таким вывертом и пытаюсь получить чистое сообщение)
Автор: WizarDSaNa
Дата сообщения: 13.05.2015 23:31
qxaszw12
Сделал самым простым способом. Зашел в настройки нужной учетки и поставил галку перенаправлять на такой ящик и для безопасности оставил галку оставлять почту на сервере.
Автор: qxaszw12
Дата сообщения: 14.05.2015 00:00
WizarDSaNa

Цитата:
Зашел в настройки нужной учетки и поставил галку перенаправлять на такой ящик

Тогда проверяйте почему с проблемных ящиков письма не уходят на новый сервер.

А почему вы не хотите просто смаршрутизировать входящий поток по 25-му порту на новый сервер?
Автор: WizarDSaNa
Дата сообщения: 14.05.2015 02:34
qxaszw12
Так как не все перешли и переход пошаговый. Что бы не травмировать психику тетенек

А почему вы не хотите просто смаршрутизировать входящий поток по 25-му порту на новый сервер?
А как это сделать в Демоне?
Автор: ColdFire2000
Дата сообщения: 14.05.2015 08:57
WizarDSaNa
Это не в Демоне, а в настройках маршрутизатора делать надо.
Ну а пользователей на новые адреса почтовых серверов настроить (SMTP, POP и тд)
Автор: qxaszw12
Дата сообщения: 14.05.2015 11:37
WizarDSaNa

Цитата:
Так как не все перешли и переход пошаговый. Что бы не травмировать психику тетенек


Тогда однозначно проверяйте почему не пересылается почта у проблемных пользователей.
Автор: WizarDSaNa
Дата сообщения: 15.05.2015 06:36
так самое интересное что внутри сервера все пересылает то нормально.
Автор: ipmanyak
Дата сообщения: 15.05.2015 07:22

Цитата:
адресат получает почту только в том случае если адресат стоит первым в списке, а все остальные адресаты, которые стоят в копии, после перенаправления не получают эти письма. ЧТО может быть и как исправить?
Уточните как сейчас у вас организовано хождение почты. Что в логах mdaemon пишет насчет писем, указанных в копии. Проверьте логи обоих почтовиков SMTP-IN, SMTP-OUT, Routing, RAW
Автор: DmitriC
Дата сообщения: 15.05.2015 11:01
-
Автор: qxaszw12
Дата сообщения: 15.05.2015 11:09
WizarDSaNa

Цитата:
так самое интересное что внутри сервера все пересылает то нормально.


А причём тут хождение почты внутри сервера?
У вас какие-то проблемы при пересылке почты с проблемного почтового ящика на новый сервер, т.е. почта попадая в почтовый ящик не переадресовывается на новый сервер. (Я правильно понимаю вашу проблему?)
Вот и посмотрите логи, почему не происходит эта переадресация.
Автор: resetsa
Дата сообщения: 15.05.2015 15:28

Цитата:
Коллеги, все добрый день!
Подскажите, у кого нибудь работает связь групп МДаемона с Active Directory.
Я вроде все настроил, мониторинг учеток работает, но возникает такая проблема.
После того как я изменяю членство в группе, мдаемон не видит изменений, пока я не исправлю какой-нибудь атрибут в самой учетке добавляемого/изменяемого пользователя.
active.ds

Код:

; Active Directory configuration

[Options]
AuthDomain=xxx.ru
Monitor=Yes
UseUPNDomain=No
FreezeDisabled=Yes
VerboseLog=Yes
IgnoreDeleted=No
DeleteDeleted=Yes
DisableDeleted=No
FreezeDeleted=No
Frequency=60
BaseDN=LDAP://xxxdc.ru/OU=Пользователи,DC=xxx,DC=ru
SearchFilter=(objectClass=person)
PageSize=1000
UserName=
Password=
SearchScope=2
BindFlags=1
MonitorAddrBook=Yes

[Templates]
;
; Use AD attributes inside % chars to map that attribute to one of the following
; MDaemon account fields:
;
; FullName - MDaemon account's full name field
; Mailbox - MDaemon account's mailbox field
; Everything to the right of the first '@' character mapped into this field
; will be ignored.
; NTAccount - MDaemon account's network logon (for dynamic authentication)
; Note: if you are using uPNLogon=Yes do not map anything to the
; NTAccount field.
; Comments - MDaemon account's comment field
;
; You can construct templates using any combination of AD attribute names. For
; example, "FullName" by default is created using "%cn%" which is the AD attribute
; for the full name. You could achieve the same result by using "%givenName% %sn%"
; instead.
;
FullName=%sn% %givenName%
Mailbox=%userPrincipalName%
NTAccount=%SAMAccountName%
Comments=%cn%
; Uncomment this template to specify and create an alias for the new account
; Alias=%givenName%_%sn%
; Uncomment this template if you want to explicitly set the email address rather
; than let the process create it from Mailbox and MDaemon domain name
Email=%mail%

; Uncomment this template if you want to map active directory groups to MDaemon
; groups. MDaemon will check these values to see if any matches to what is
; configured in an MDaemon Group.
Groups=%memberOf%
...
{147D3D19-0ABF-4B2E-BC9E-E0EBDB2C61C2}=user@xxx.ru
...
user@xxx.ru=test@xxx.ru|...


Версия Mdaemon - 15
Интервал опроса 60 сек
Автор: inf1960
Дата сообщения: 16.05.2015 18:28
В 10-й версии была возможность поставить "Обратный адрес" в MAIL FROM <>
если он отсутствует
[more]http://i.imgur.com/TRdavxg.png[/more]

теперь же, этой галки нет
[more]http://i.imgur.com/EUlZQIT.png?1[/more]

почему? чем разработчики руководствовались?

поясню подробнее. Есть внутренняя рассылка вида everyone@company.com, на нее подписаны все члены домена user1@company.com ... user99@company.com
у некоторых пользователей, в свойствах учетной записи, - перенаправление, стоит галочка "эта учетная запись перенаправляет почту" и указан личный почтовый ящик (gmail, mail.ru, yandex, ukr.net).
Так вот, когда кто либо отправляет письмо на рассылку everyone@company.com письма доставляются каждому члену рассылки в его почтовый ящик. Но, т.к. у некоторых почтовых ящиках в свойствах указано перенаправлять почту на другой адрес, то мдемон ретранслирует копию письма на внешний почтовый ящик.
Вот часть лога
[more]
Fri 2015-05-15 13:40:11: * Message-ID: <MDAEMON-F201505151346.AA4603588md80001502395@company.com>
Fri 2015-05-15 17:40:11: * Ретранслированная копия created; Получатель: xxxyyyzzz@ukr.net

Fri 2015-05-15 17:42:06: Session 317; child 26
Fri 2015-05-15 17:41:58: Parsing message <c:\mdaemon\queues\remote\retry\pd90000012005.msg>
Fri 2015-05-15 17:41:58: * From: info@company.com
Fri 2015-05-15 17:41:58: * To: xxxyyyzzz@ukr.net
Fri 2015-05-15 17:41:58: * Subject: [all] =?UTF-8?B?0JLQsNC20L3QviEg0J/QviDQv9C+0LLQvtC00YMg0L/QuNGC0LDQvdC4?= =?UTF-8?B?0Y8g0YHQvtGC0YDRg9C00L3QuNC60L7Qsi4=?=
Fri 2015-05-15 17:41:58: * Message-ID: <MDAEMON-F201505151346.AA4603588md80001502395@company.com>
Fri 2015-05-15 17:41:58: Attempting SMTP connection to [ukr.net]
Fri 2015-05-15 17:41:58: Resolving MX records for [ukr.net] (DNS Server: 77.88.8.8)...
Fri 2015-05-15 17:41:58: * P=010 S=000 D=ukr.net TTL=(58) MX=[mxs.ukr.net]
Fri 2015-05-15 17:41:58: Attempting SMTP connection to [mxs.ukr.net:25]
Fri 2015-05-15 17:41:58: * Cache hit on mxs.ukr.net; IP = 212.42.77.251
Fri 2015-05-15 17:41:58: Waiting for socket connection...
Fri 2015-05-15 17:41:58: * Connection established (192.168.xx.xxx:2213 -> 212.42.77.251:25)
Fri 2015-05-15 17:41:58: Waiting for protocol to start...
Fri 2015-05-15 17:41:58: <-- 220 UKR.NET ESMTP Fri, 15 May 2015 17:41:58 +0300
Fri 2015-05-15 17:41:58: --> EHLO company.com
Fri 2015-05-15 17:42:01: <-- 250-frv28.fwdcdn.com Hello mail.company.com [77.xxx.xxx.xxx]
Fri 2015-05-15 17:42:01: <-- 250-SIZE 26214400
Fri 2015-05-15 17:42:01: <-- 250-8BITMIME
Fri 2015-05-15 17:42:01: <-- 250-PIPELINING
Fri 2015-05-15 17:42:01: <-- 250-STARTTLS
Fri 2015-05-15 17:42:01: <-- 250 HELP
Fri 2015-05-15 17:42:01: --> MAIL From:<> SIZE=3443
Fri 2015-05-15 17:42:02: <-- 250 OK
Fri 2015-05-15 17:42:02: --> RCPT To:<xxxyyyzzz@ukr.net>
Fri 2015-05-15 17:42:02: <-- 250 Accepted
Fri 2015-05-15 17:42:02: --> DATA
Fri 2015-05-15 17:42:02: <-- 550 http://ukr.net/mta/err.html#nobounces?77.xxx.xxx.xxx
Fri 2015-05-15 17:42:02: --> QUIT

[/more]
Некоторые особо упоротые почтовики бреют письма с пустым "MAIL From"
Соответственно письмо, которое должно было уйти на внешний п/я отправляется в очередь неверных сообщений.
как видно, мдемон почему-то делает пустой "MAIL From:<>". В 10 демоне с опцией как на 1-й картинке, в заголовок "MAIL From:" вставляется правильный адрес "MAIL From:<info@company.com>"
В 15-й версии я такой галочки не нашел.
Кто что может посоветовать?
Автор: gp7
Дата сообщения: 17.05.2015 18:22
inf1960
разберитеть почему сервер рассылает сообщения с отсутствующим заголовком From:
Если вы его не удаляете/заменяете то он должен быть = члену рассылки (отправителю).
Если лень копаться, попробуйте создать новую рассылку с несколькими членами и проверить на ней

И проверьте стоит ли галка в параметре "Заменять адрес в заголовке 'From:' на адрес списка рассылки, если сообщение поступило с домена, опубликовавшего ограничивающую политику DMARC".

Почтовики правильно делают что не принимают письма без From: (To: ), нефиг спамитьскрываться
Автор: murual
Дата сообщения: 17.05.2015 19:26
[more] Здравствуйте. У меня такая проблема, при отправке писем с вложением например .doc письма не уходят:

Sun 2015-05-17 19:19:31: Session 14; child 1
Sun 2015-05-17 19:19:31: Parsing message <c:\mdaemon\queues\remote\pd35000000270.msg>
Sun 2015-05-17 19:19:31: * From: mustafin@moro-er.ru
Sun 2015-05-17 19:19:31: * To: murual@mail.ru
Sun 2015-05-17 19:19:31: * Subject: 567
Sun 2015-05-17 19:19:31: * Size (bytes): 489138
Sun 2015-05-17 19:19:31: * Message-ID: <004a01d090b2$08b03b10$1a10b130$@moro-er.ru>
Sun 2015-05-17 19:19:31: Attempting SMTP connection to [mail.ru]
Sun 2015-05-17 19:19:31: Resolving MX records for [mail.ru] (DNS Server: 193.169.4.1)...
Sun 2015-05-17 19:19:31: * P=010 S=000 D=mail.ru TTL=(5) MX=[mxs.mail.ru]
Sun 2015-05-17 19:19:31: Attempting SMTP connection to [mxs.mail.ru:25]
Sun 2015-05-17 19:19:31: Resolving A record for [mxs.mail.ru] (DNS Server: 193.169.4.1)...
Sun 2015-05-17 19:19:31: * D=mxs.mail.ru TTL=(0) A=[217.69.139.150]
Sun 2015-05-17 19:19:31: * D=mxs.mail.ru TTL=(0) A=[94.100.180.150]
Sun 2015-05-17 19:19:31: Randomly picked 217.69.139.150 from list of A records
Sun 2015-05-17 19:19:31: Attempting SMTP connection to [217.69.139.150:25]
Sun 2015-05-17 19:19:31: Waiting for socket connection...
Sun 2015-05-17 19:19:31: * Connection established (192.168.5.216:49258 -> 217.69.139.150:25)
Sun 2015-05-17 19:19:31: Waiting for protocol to start...
Sun 2015-05-17 19:19:31: <-- 220 Mail.Ru ESMTP
Sun 2015-05-17 19:19:31: --> EHLO mail.moro-er.ru
Sun 2015-05-17 19:19:31: <-- 250-mx12.mail.ru ready to serve
Sun 2015-05-17 19:19:31: <-- 250-STARTTLS
Sun 2015-05-17 19:19:31: <-- 250-SIZE 73400320
Sun 2015-05-17 19:19:31: <-- 250 8BITMIME
Sun 2015-05-17 19:19:31: --> MAIL From:<mustafin@moro-er.ru> SIZE=489138
Sun 2015-05-17 19:19:31: <-- 250 OK
Sun 2015-05-17 19:19:31: --> RCPT To:<murual@mail.ru>
Sun 2015-05-17 19:19:31: <-- 250 OK
Sun 2015-05-17 19:19:31: --> DATA
Sun 2015-05-17 19:19:31: <-- 354 Go ahead
Sun 2015-05-17 19:19:31: Sending <c:\mdaemon\queues\remote\pd35000000270.msg> to [217.69.139.150]
Sun 2015-05-17 19:20:06: * Winsock Error 10054
Sun 2015-05-17 19:20:06: Ошибка при записи в сокет
Sun 2015-05-17 19:20:06: Socket connection closed by the other side (how rude!)
Sun 2015-05-17 19:20:06: * Winsock Error 10053
Sun 2015-05-17 19:20:06: Соединение прервано
Sun 2015-05-17 19:20:06: ----------

С другими вложениями проходят нормально. Также застревает с некоторыми .jpg.
В чём может быть проблема?
[more]
[/more] [/more]
Автор: ipmanyak
Дата сообщения: 18.05.2015 07:50
murual Дело думаю не во вложениях. Та сторона грубо рвет сессию без указания причин. Пиши в сапорт mail.ru - https://help.mail.ru/notspam-support/errors/another/
приложи пару логов.

gp7 согласно RFC1123 5.2.9 вообще-то письма с пустым полем FROM положено принимать


Добавлено:
inf1960 В любую рассылку поле FROM заполняется адресом отправителя, если шлете нормальным почтовым клиентом с правильно заполненой учеткой. Как вы шлете письма на everyone ?
Автор: qxaszw12
Дата сообщения: 18.05.2015 15:17
murual

Цитата:
У меня такая проблема, при отправке писем с вложением например .doc письма не уходят:
Sun 2015-05-17 19:20:06: *  Winsock Error 10053


Хм.... Майл, пытаясь бороться со спамом, опять что-то накосячил!
Бывало уже такое и не раз.
Автор: WAndrey
Дата сообщения: 18.05.2015 18:23
murual, а между твоим почтовиком и интернетом нет фаерволов, проверяющих трафик, типа cisco asa и прочего? Частенько они виноваты в таких обрывах...
Автор: kotlyaranat
Дата сообщения: 19.05.2015 07:51
Имеется проблема, демон с завидной регулярностью зацикливает отправку сообщений, то есть одно исходящее письмо отправляется более 50 раз. В логах все чисто, зависимостей отправителей/получателей не обнаружил, размер письма так же не важен. Единственно что, демон кидает на отправку файлы с названием md*****.eml и уже в папке очередей письмо переименовывается в pd*****.eml и нормально отправляется. Если письмо зацикливается то рядом с pd****.eml появляется md****.eml и соответственно линк тоже идет как md. Что это за хрень, ума не приложу, может кто сталкивался с таким....
Автор: ipmanyak
Дата сообщения: 19.05.2015 08:48
kotlyaranat файлы писем в Mdaemon имеют расширение msg, а не eml
Покажите куски лога SMTP-IN и SMTP-OUT с таким зацикливанием. Версию Mdaemon телепаты скажут?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.