Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Почтовый сервер с Нуля

Автор: WorloN26rus
Дата сообщения: 10.04.2012 15:36

Цитата:
Цитата:
The following recipient(s) could not be reached:  
DVPritula@stb.ru

 
Он точно существует ?

Да с Mail.ru получилось отправить туда почту.
нету моего айпи не в одном блэк листе... Собственно проблема не решена
Автор: ndch
Дата сообщения: 10.04.2012 15:40
WorloN26rus

Цитата:
нету моего айпи не в одном блэк листе

http://cbl.abuseat.org/lookup.cgi?ip=***.***.***.***

Добавлено:
WorloN26rus

Цитата:
Да с Mail.ru получилось отправить туда почту.


Your message did not reach some or all of the intended recipients.

The following recipient(s) could not be reached:
DVPritula@stb.ru

Error Type: SMTP
Remote server (84.54.203.169) issued an error.
hMailServer sent: .
Remote server replied: 550 5.7.1 Message rejected.

Как так ?
Автор: WorloN26rus
Дата сообщения: 10.04.2012 15:45

Цитата:
http://cbl.abuseat.org/lookup.cgi?ip=213.222.245.133

IP Address 213.222.245.133 is not listed in the CBL.

It was previously listed, but was removed at 2012-04-10 12:09 GMT (30 minutes ago)

Был же) а не есть же) так и времени уже прошло пол часика... кстати странно как он туда попал и как оттуда выбрался)

Подождать? думаете восстановится?

Ну вот так) я сам сейчас с яндекса на тот адрес отправил почту, и ранее отправили сообщения с миэл.ру.
Обычно наверное как и все почтовые сервера это делают)
Автор: ndch
Дата сообщения: 10.04.2012 15:53
Посниффить свой почтовый клиент можете ?
Адрес отправителя какой ?

в терминале потренируйтесь:

telnet 84.54.203.169 25

Код: EHLO mail.что там у тебя
mail from: admin@что там у тебя
rcpt to: DVPritula@stb.ru
data
Privet !
---

.
quit
Автор: WorloN26rus
Дата сообщения: 10.04.2012 16:09

Цитата:
Посниффить свой почтовый клиент можете ?
Адрес отправителя какой ?

Посниффить это как? если так как говорит википедия, фаерволом могу посмотреть что куда и как идёт)
Адрес отправителя в смысле почтовый акк откуда пытаемся отправить или домен?

Добавлено:

Цитата:
telnet 84.54.203.169 25

Код:
EHLO 1
mail from: admin@cccp.su
rcpt to: DVPritula@stb.ru
data
Privet !
---
 
.
quit
 

Тормознутый какой-то почтовик.

из командной строки
telnet 84.54.203.169 25
220 castor.stb.ru Microsoft ESMTP MAIL Service ready at Tue, 10 Apr 2012 17:10:0
2 +0400


Цитата:
в терминале потренируйтесь:

Что за терминал, просто я начинающий администратор, и проблема в том что я нигде не учился этому и меня никто не учил, читаю, интересуюсь у людей на форуме.
извините если задаю глупые вопросы. но самоучке только так) методом тыка что смог то настроил
Автор: ndch
Дата сообщения: 10.04.2012 16:14
WorloN26rus
Полный лог.
Предметнее конечно же лог общения серверов.
Автор: WorloN26rus
Дата сообщения: 10.04.2012 16:15
Стоп стоп))) мне кажется или письмо прошло) щас уточню)
Автор: ndch
Дата сообщения: 10.04.2012 16:16
запускаешь
telnet 84.54.203.169 25
ждёшь ответа, вводишь
EHLO 1
ждёшь ответа, вводишь
mail from: admin@cccp.su
ждёшь ответа, вводишь
rcpt to: DVPritula@stb.ru
ждёшь ответа, вводишь
data
ждёшь ответа, вводишь
Privet !
---

.
ждёшь ответа, вводишь
quit



Добавлено:
рапортуешь о пришедшем письме

Добавлено:
посылаешь письмо из клиента насвой сервер
снимаешь лог общения серверов
сравниваешь
делаешь выводы.

далее действуешь или бездействуешь.
Автор: WorloN26rus
Дата сообщения: 10.04.2012 17:22

Цитата:
далее действуешь или бездействуешь.

Спасибо вам добрый человек
Добавили мне немного знаний в этой сфере. сервер больше не задерживает письмо и не отправляет обратно отчёт об ошибке.
Видимо проблема была действительно в блэк листе по поводу доходит оно или нет узнаю только завтра

У меня есть ещё один трабл. так как у меня действительно нету нормального ДНС сервера в локальной сети. что бы настроить split DNS как посоветовал Vlary, у меня возникла ещё такая проблема. у меня 2 сетевухи. одна смотри в мою локальную сеть. другая в сеть нашего провайдера. на сервере под Windows 7 создано впн подключение. оно разшарено для внутреней локальной сети. на машинах пользователей прописаны айпи, шлюз, днс нашего сервер. ещё в сети присутствует роутер. на нём включён DHCP. создано ван подключение где так же прописаны айпи сервера. шлюз и днс. Интернет по вайфаю он раздаёт всё прекрасно. Но на мак буке начальника его почтовый клиент не видет не внутрений айпи сервера. не внешний. не сам домен. Точнее его часть СМТП. Авторизация по поп3 проходит успешно. можно ли настроить его почтовый клиент без подьёма локального ДНС сервера. или я просто как то неправильно настроил роутер
Если разбираетесь помогите
Автор: ndch
Дата сообщения: 10.04.2012 18:12

Цитата:
Но на мак буке начальника его почтовый клиент не видет не внутрений айпи сервера. не внешний. не сам домен.

что говорит ifconfig / ipconfig по этому поводу ?

Добавлено:

Цитата:
роутер. на нём включён DHCP ... не сам домен.

Позвольте узнать на чём домен ?
Автор: WorloN26rus
Дата сообщения: 11.04.2012 12:14

Цитата:
Позвольте узнать на чём домен ?

Домен соответственно привязан к внешнему айпи, домен арендуем у регистратора nic.ru.


Цитата:
что говорит ifconfig / ipconfig по этому поводу ?


Как только начальник прибудет сразу посмотрю. он просто оч странный человек. хочет что бы всё работало, а поковыряться в ноуте не даёт

Вообщем роутер Dlink Dir300Nru сегодня пробывал кучу вариантов как его настроить:
два интерфейса:
Lan: 4 порта и вайфай
Wan 5-ый порт.
Настраиваю...
Рабочий вариант 1.
Wan Настраиваю на статический айпи 192.168.0.1 шлюз 192.168.0.111 на сервер как и компьютеры.
Lan настраиваю с таким же айпи 192.168.0.1 оставляю DHCP 192.168.0.1-192.168.0.254 включённым.
Работает только при условии что две витые пары заходят в один из Lan портов и в Wan порт. но пинговать тот айпи и выйти на веб него я потом не могу. только если вынуть Wan порт пингуется и заходит на него. Если оставить только Lan порт без Wan интернет не работает если. так как шлюз через ван стоит по умолчанию, оставить только Wan порт пишет сбой ДНС. и не пингует из сети Блин я понимаю что всё оч запутано... но вот как то так) а как правильно сделать я не знаю) работающий вайфай с выходом в интернет получился только так.
Был ещё 2 вариант.
Lan делаю другой диапазон айпи 10.10.10.1 его и DHCP 10.10.10.2-10.10.10.254
Эта такая система работала только с витухой в Wan интерфейсе с такими параметрами айпи 192.168.0.1 шлюз 192.168.0.111.
Я себе уже голову поломал))) Вот потому что всё сделано через попу) без особых знаний в этом. хоть и работает... поэтому уменя на макбуке у начальника почтовый клиент и не видет SMTP сервер((((
Автор: ndch
Дата сообщения: 11.04.2012 12:25
WorloN26rus
Apple Mac OS X
Автор: WorloN26rus
Дата сообщения: 12.04.2012 09:27

Цитата:
Apple Mac OS X

Спс почитаю но что оно мне даст, принцип работы это одно, а вот конкретная проблема это другое
не подскажите как создать на моём сервере общий список контактов? что бы юзеры зарегистрированные могли пользоваться быстрым поиском контактов? что бы не приходилось вбивать на каждый компьютер
Автор: vlary
Дата сообщения: 12.04.2012 10:24
WorloN26rus Гугли LDAP
Автор: ndch
Дата сообщения: 12.04.2012 12:58
WorloN26rus

Цитата:
Спс почитаю но что оно мне даст, принцип работы это одно, а вот конкретная проблема это другое
Это как бы намёк на то что можно mac os x поставить на другой комп и тренироваться предметно, а не отнимать у человека его ноутбук.
Автор: ndch
Дата сообщения: 12.04.2012 15:55
vlary

Цитата:
Гугли LDAP

Можно для начала так:
http://en.wikipedia.org/wiki/List_of_LDAP_software#Server_software
http://ru.wikipedia.org/wiki/LDAP#.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80.D1.8B
Автор: ndch
Дата сообщения: 23.05.2012 14:51
WorloN26rus
Ну и где долгожданная статья ?
Автор: killer67
Дата сообщения: 16.12.2013 13:30
Здравствуйте господа, у меня подобная проблема но не знаю уже как с ней бороться..

Вот лог общения с сервером:
220 Mail.Ru ESMTP
HELO korp-m.com
500 Unknown command
EHLO korp-m.com
250-mx150.mail.ru ready to serve
250-SIZE 73400320
250 8BITMIME
mail from: sav@мойдомен
250 OK
rcpt to: kill_v@mail.ru
250 OK
data
354 Go ahead
testing mail send from telnet!
---

.
421 Please try again later

И так постоянно, запись в RPT есть.
# nslookup 91.203.176.206
Server: 213.234.192.8
Address: 213.234.192.8#53

Non-authoritative answer:
206.176.203.91.in-addr.arpa name = korp-m.com.

Authoritative answers can be found from:

но результат один (((

(@мойдомен = @korp-m.com)
Автор: vlary
Дата сообщения: 16.12.2013 16:03
killer67 Чем-то вы им крепко насолили...

Код: $ telnet 94.100.176.20 25
Trying 94.100.176.20...
Connected to 94.100.176.20.
Escape character is '^]'.
220 Mail.Ru ESMTP
HELO ns.soft.ru
250 mx27.mail.ru ready to serve
MAIL FROM:<info@soft.ru>
250 OK
RCPT TO:<ххх@mail.ru>
250 OK
DATA
354 Go ahead
From: info@soft.ru
To: ххх@mail.ru
Subject: telnet

Test from telnet
.
250 OK id=1VsYg7-0003iE-Rl
QUIT
221 mx27.mail.ru closing connection
Connection closed by foreign host.
Автор: killer67
Дата сообщения: 17.12.2013 06:43

Цитата:
Письмо пришло, кстати...


нет ((
Автор: vlary
Дата сообщения: 17.12.2013 09:55
killer67
Цитата:
нет ((
я имел в виду мое письмо...
А это письмо
Цитата:
354 Go ahead
testing mail send from telnet!
могло быть просто зарублено контент-фильтром,
ибо не содержит никаких нормальных почтовых заголовков.


Автор: killer67
Дата сообщения: 17.12.2013 10:45

Цитата:
killer67
Цитата:
нет ((
я имел в виду мое письмо...
А это письмо
Цитата:
354 Go ahead  
testing mail send from telnet!  
могло быть просто зарублено контент-фильтром,
ибо не содержит никаких нормальных почтовых заголовков.


Вообще ничего нету...

Так mail и моему серверу так отвечает...

Добавлено:
[more] Хм, от тебя нету...
а я только что прокрутил по телнету со своего (без обратной записи тоже и все норм)


western-soft# telnet mxs.mail.ru
Trying 94.100.176.20...
HELO western-soft.com
telnet: connect to address 94.100.176.20: Operation timed out
telnet: Unable to connect to remote host
western-soft# HELO western-soft.com
HELO: Command not found.
western-soft# telnet mxs.mail.ru 25
Trying 94.100.176.20...
Connected to mxs.mail.ru.
Escape character is '^]'.
220 Mail.Ru ESMTP
HELO western-soft.com
250 mx118.mail.ru ready to serve
MAIL FROM info@western-soft.com421 Timeout while reading from peer
Connection closed by foreign host.
western-soft# telnet mxs.mail.ru 25
Trying 94.100.176.20...
Connected to mxs.mail.ru.
Escape character is '^]'.
220 Mail.Ru ESMTP
HELo western-soft.com
250 mx1.mail.ru ready to serve
MAIL FROM: info@western-soft.com
250 OK
RCPT TO: kill_v@mail.ru
250 OK
DATA
354 Go ahead
testin mailer from trelnet

.
250 OK id=1VsqP7-0005ig-Lj
QUIT
221 mx1.mail.ru closing connection
Connection closed by foreign host.
western-soft#
[/more]
Автор: vlary
Дата сообщения: 17.12.2013 12:59
killer67
Цитата:
Так mail и моему серверу так отвечает...

Цитата:
421 Please try again later
в первом случае, что ты написал раньше
Цитата:
250 OK id=1VsqP7-0005ig-Lj
во втором случае, что ты написал сейчас
Чувствуешь разницу?
Автор: killer67
Дата сообщения: 17.12.2013 15:04
В первом случае я писал

Цитата:
421 Please try again later

с домена korp-m.com он имеет PTR запись в ДНС

Во втором случае

Цитата:
250 OK id=1VsqP7-0005ig-Lj  

Я писал с домена western-soft.com у него нет PTR записи в ДНС (вернее есть, но не так кем представляется домен)
Автор: killer67
Дата сообщения: 19.12.2013 07:48
Не ужели тут больше ничего сказать не смогут? (((
Автор: Alukardd
Дата сообщения: 19.12.2013 08:06
killer67
Во-первых, когда пишите пиьсмо через telnet, в поле Data крайне желательно указывать поля From To и Subject, что и можно наблюдать в примере т.vlary.
Во-вторых, PTR запись не обязана указывать на ваш почтовый домен, главное что бы она была и к неё существовала аналогичная A запись. Для примера возьмите привязку почтового домена к гуглопочте, у них свои PTR записи, соответствующие ИХ A записям, тем не менее ВАШ почтовый домен успешно будет там функционировать.
Автор: killer67
Дата сообщения: 19.12.2013 09:52
[more]
Цитата:
Во-первых, когда пишите пиьсмо через telnet, в поле Data крайне желательно указывать поля From To и Subject, что и можно наблюдать в примере т.vlary.

В моем посте выше (12:45 17-12-2013), вы сможете видеть такую ситуацию:
Что в data "From To и Subject" я не указывал, но тем не менее я почту получил.



Цитата:
Во-вторых, PTR запись не обязана указывать на ваш почтовый домен, главное что бы она была и к неё существовала аналогичная A запись.

PTR запись есть и также есть А запись (аналогичная), но все же почта с korp-m.com на mail не приходит...

Наличие записей можно увидеть просто:

Цитата:

western-soft# ping korp-m.com
PING korp-m.com (91.203.176.206): 56 data bytes
64 bytes from 91.203.176.206: icmp_seq=0 ttl=248 time=15.598 ms
64 bytes from 91.203.176.206: icmp_seq=1 ttl=248 time=15.252 ms
64 bytes from 91.203.176.206: icmp_seq=2 ttl=248 time=15.877 ms
64 bytes from 91.203.176.206: icmp_seq=3 ttl=248 time=15.349 ms
^C
--- korp-m.com ping statistics ---
4 packets transmitted, 4 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 15.252/15.519/15.877/0.242 ms
western-soft# nslookup 91.203.176.206
Server: 213.234.192.8
Address: 213.234.192.8#53

Non-authoritative answer:
206.176.203.91.in-addr.arpa name = korp-m.com.

Authoritative answers can be found from:


Все вроде есть. [/more]
Автор: Alukardd
Дата сообщения: 19.12.2013 10:37
killer67
MX запись должна указывать на имя сервера, а не его IP.
PTR действительно в порядке.
Отсутствует SPF запись — не критично, но всё же рекомендую создать.
Автор: killer67
Дата сообщения: 19.12.2013 14:30
MX запись исправил. (теперь правильно?)


Не слышал о SPF записях, однако второй домен вроде ее не имеет:
t# ping western-soft.com
PING western-soft.com (89.179.73.93): 56 data bytes
64 bytes from 89.179.73.93: icmp_seq=0 ttl=64 time=0.037 ms
64 bytes from 89.179.73.93: icmp_seq=1 ttl=64 time=0.061 ms
^C
--- western-soft.com ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 0.037/0.049/0.061/0.012 ms
western-soft# nslookup 89.179.73.93
Server: 213.234.192.8
Address: 213.234.192.8#53

Non-authoritative answer:
93.73.179.89.in-addr.arpa name = 0895144978.static.corbina.ru.
Автор: Alukardd
Дата сообщения: 19.12.2013 15:32
killer67
Теперь это будет расходится по кэшам DNS серверов до нескольких дней, хотя скорее всего за несколько часов всё разойдётся по миру... Да, похоже на правду, я у себя кэш обнулил просто.
Я же сказал, что SPF очень желательна, а не обязательна.

Письма-то пробовали отправлять после того как MX поправили? Не забывайте о служебных полях в команде DATA.

Страницы: 123

Предыдущая тема: NAT на Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.