Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Mail Server

Автор: AnLe
Дата сообщения: 15.09.2007 19:39
apolenary
Инет раздаёте винрутом и кмс сидит за ним или на машине одной сним?
Автор: apolenary
Дата сообщения: 17.09.2007 03:11
AnLe
Инет раздается винрутом и кмс стоит на немже, переставлял кмс на другой комп, всеравно на рамблер почта не ходит.
Автор: vimaret
Дата сообщения: 17.09.2007 03:52
AnLe
apolenary
У меня точно такая же ерундь и с ramblerom и с mail.ru и c другими тоже бывает. Иногда письмо все-таки уходит на второй третий день, а иногда так и отваливается после трехдневной попытки. Бывает, что сервер пишет relaed, но письмо не доходит до адресата.
А на xxx@microsoft.com я вообще не смог отправить.
Понятно, что это тупость Спам фильтров, но должно же быть какое-то решение. Ведь если я отправляю через SMTP провайдера, то все проходит. Проблема в Керике!!!, Возможно какая-то тонкость в проверках обратной зоны ДНС или каких-нибудь черных списков?
Я пытался обращаться к админам рамблера и микрософта, чтобы получить информацию о том , как их сервера реагируют на мою почту, но "как в черную дыру" - не считают нужным отвечать Васе Попкину из Урюпинска. Попробуйте и вы написать, может вам ответят.

Если кому-то удалось или удастся найти причину, отпишите.
Автор: AnLe
Дата сообщения: 17.09.2007 11:37
apolenary
Тут это проскакивало, для кмса создайте отдельное правило с смтп сервисом на котором трафик инспектор выключен. Именно изза него винрут встаёт прослойкой между кмс и рамблером и сообщает кмсу что всё ок а сам получает 4хх ошибку от рамблера и всё.

vimaret
Вас это тоже касается, с маил ру последнее время творится чтото вообще странное, на разных форумах есть сообщения и просто отказе от приёма почты или приёма и далее она лето теряется.

Автор: apolenary
Дата сообщения: 18.09.2007 05:47
AnLe
Отключил инспектор смтп, все равно почта не доходит, кстати и на mail.ru тоже.
Вот что ответили на рамблере по поводу не дошедших писем:

Судя по нашим логам, почтовый сервер на "мой_сервер.ru"[мой_ip] не
соответствует спецификации SMTP - в частности, некорректно обрабатывает
4yz ошибки. Мы отключили некоторые элементы системы защиты от спама для ip
"мой_ip", через некоторое время письма с данного сервера будут
доставляться.

Обращаем ваше внимание, что в связи с некорректным поведением
отправляющего сервера почта _будет_ теряться, и полностью исправить
ситуацию может только администратор мой_сервер.ru[мой_ip],
установив почтовый сервер, работающий в соответствии со стандартом SMTP.

Что можно сделать в этой ситуации?
Автор: vimaret
Дата сообщения: 18.09.2007 06:20
apolenary
Нужно внимательно прочитать вот эту штуку в оригинале
http://www.ietf.org/rfc/rfc2821.txt
У меня до этого руки не доходят, если разберешься отпиши.

Вот выдержки из этого документа на русском:
-------------------------------
Чтобы почта БЕЗ ПРОБЛЕМ отправлялась без посредничества других серверов
нужно:

-------------------------------
1. Иметь честный статический IP с постоянным подключением к интернет.

2. Ваш IP НЕ должен быть одним из типов - Dialup, PPP, Modem/Cable modem, xDSL, Dynamic, DHCP. Эти типы IP 'not trusted' и являются источником 90% спама, наврядли вы сможете что-то отправить имея такой IP. Кроме того провайдеры таких IP сами сознательно вносят их в блокировочные базы и требуют отправки ВСЕЙ исходящей от них почты через свои релаи.

3. На Ваш внешний IP должен быть прописан PTR (прописывается в reverse зоне провайдера, владеющего этим IP). Он должен указывать на FQDN хоста (см.
п.4).
Если Ваш IP multi-homed то PTR'ы должны быть прописаны ДЛЯ ВСЕХ имен хостов, использующих этот IP. (RFC1912 п. 2.1) PTR'ы не имеющие соответствующих им пар (A-record) в зоне прямого просмотра НЕ ДЕЙСТВИТЕЛЬНЫ.

4. Должен быть прописан hostname для внешнего IP сервера (A-запись в зоне домена, чьим MX является Ваш почтовый сервер). Его полное имя есть Fully qualified domain name (FQDN) (т.е. хост в официально зарегистрированном домене имеет FQDN=). (RFC1912)

5. Строка HELO сервера должна содержать FQDN хоста. FQDN разрешается поиском в глобальном DNS во внешний IP этого хоста. (см. п.4) (RFC2821)

6. ВСЕ имена должны быть доступны в любой точке интернет и однозначно разрешаться поиском в глобальном DNS (от root). Все имена, которые не разрешаются поиском от root являются локальными алиасами. Использование локальных алиасов и локальных имен, а также усеченных (не полных) имен в SMTP сессиях - ЗАПРЕЩЕНО.
(RFC2821)


7. Имена в зонах прямого и обратного просмотра и IP должны взаимно и однозначно указывать друг на друга. (RFC1912).

Автор: AnLe
Дата сообщения: 18.09.2007 08:19
apolenary
Посмотрите теперь (после отключения трафик инспектора для смтп. Я надеюсь это правило выше чем остальные натящиеся и с трафик инспектором, куда например может входить тотже смтп или если там any в сервисах вообще?) с каким статусом они висят в очереди (в гуёвой консоли пункт queue) изза грейлистинга на рамблере первая попытка обратиться к ним будет отклонена с ошибкой 4хх.
В зависимости от настроек смтп у вас на сервере через некоторе время будет повторена попытка, которая должна пройти успешно.

Касатетельно маил ру, наверняка в очереди стоит со статусом 421 Try again later?
Решиться может после обращениям к ним и предоставления своейго ип адреса на котором мылосерв сидит. Это походу какойто блеклист локальный с не понятными критериями внесения туда.

Также прислушайтесь к советам vimaret и почитайте здесь прежде чем обращаться к ним, чтобы уж с вашей стороны всё точно было нормально:
http://forum.ixbt.com/topic.cgi?id=7:26978
Автор: michael034
Дата сообщения: 18.09.2007 21:27
Глюк антивируса или что это. Сегодня ни с того ни с сего встроенная Макака стала обрезать все подряд вложения(.doc, .pdf,.zip может еще какие). В возвратном сообщении пишется, что обнаружен Exploit-1Table. Ночью обновлялись базы - McAfee Scanning Engine (5121/5.0.00). Может с этим связано? Пока Макаку отключил, но надо что-то делать. При этом место, где можно было хоть что-нибудь сказать антивирусу вроде нет(или не нашел). Attachement Filter - отключен. Поможите где рыть, или может у кого было такое ?

С уважением, Михаил.

P.S. Я конечно теоретически допускаю, что это может все действительно зараженные файлы, но пробовал отправлять с разных машин, в том числе и через Web-интерфейс - тажа фигня. На машинах и на серверах запущен Касперский - он ничего не находит...
Автор: vimaret
Дата сообщения: 19.09.2007 06:11
У меня тоже самое началось вчера после обновления базы на 5121. Такое ощущение что все предприятие заражено.
Описание вируса Exploit-1Table лежит здесь:
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=128428
и здесь:
http://www.symantec.com/security_response/writeup.jsp?docid=2006-082510-2812-99
Но он давольно древний еще 2004 года и имеет аналог в Symantec (Trojan.Mdropper.O).
У меня стоит корпоративный Symantec, но он ничего не ловит с базой от 18.09.2007.
Все это более чем странно. Я склоняюсь к мысли, что это глюк макаковской базы 5121. А сегодня уже 5122. Нужно как-то откатить базу до 5120 и запретить на время обновления. Пока ситуация не прояснится. Как откатить пока не знаю, думаю...
Автор: michael034
Дата сообщения: 19.09.2007 08:37
Во-во тажа шняга и 5122 не помогает... А где взять 5120 - ума не приложу(кто б знал что понадобится...) При этом ни Касперский(у меня) ни Symantec ничего не находит и что делать честно говоря не знаю... - пока просто отключил встроенный антивирус(понимаю, что это не дело, но другого выхода нет). Похоже придется отказываться от встроенной Макаки и пытаться использовать другой антивирь(может быть NOD), но честно говоря ни разу не пробовал использовать и как его обновлять из-под KMS тоже непонятно...
Автор: vimaret
Дата сообщения: 19.09.2007 08:47
у меня есть 5078, восстановил из какой-то резервной копии
Автор: propert
Дата сообщения: 19.09.2007 09:00
База 5120 http://download.nai.com/products/datfiles/4.x/nai/dat-5120.zip
В папке mcafee в файле update.ver меняешь 5121 на 5120, туда же из архива с заменой файлы clean.dat, internet.dat, names.dat, scan.dat. Отключаешь апдейт макафи, перезапускаешь винроут.
Автор: michael034
Дата сообщения: 19.09.2007 09:03
vimaret
Симптомы теже один в один, причем ни Касперский(у меня) ни Symantec ничего дурного не видят. А где сейчас взять 5120 ума не приложу(только если кто-то умный не прикапывает старые базы пред обновлением и не выложит нам их ). Но делать-то чего-то надо(пока я просто встроенную Макаку вырубил - но это не дело...). Чуствую придется переходить на что-то другое(может NOD), но как его обновлять из-под KMS не знаю(если вообще возможно) - ни разу не прикручивал...
Автор: propert
Дата сообщения: 19.09.2007 09:10
В предыдущем посте писал про KWF 6.2.2.1746, движок 5.0.00 (у меня на KMS mcafee отключен). Но думаю что и для KMS прокатит (перезапускать соответственно - KMS). KWF после обновления на 5021 действительно стал резать все *.doc файлы. Откатил на 5020 - прекратилось. Пока на 5022 боюсь обновлять. Хотя в другом месте стоит KWF 6.3.0.2683 движок 5.1.00. Сегодня проверил, базы 5022, все работает, файлы не режет.
Автор: michael034
Дата сообщения: 19.09.2007 09:17
propert
Чего не качается - пишет Not found . Может куда еще выложите. Заранее спасибо.
С уважением.
Автор: vimaret
Дата сообщения: 19.09.2007 09:20
propert

Цитата:
База 5120 http://download.nai.com/products/datfiles/4.x/nai/dat-5120.zip

Ничего не выходит. Ссылка жует только http://download.nai.com/products/datfiles/4.x/nai/dat-5122.zip
а на все остальное ругается: The page cannot be found
Автор: propert
Дата сообщения: 19.09.2007 09:23
пля не качается (вчера работало). Куда выложить, не знаю. Давай почту, скину.
Автор: michael034
Дата сообщения: 19.09.2007 09:28
propert
admin@tamion.ru

vimaret
Кинь на почту хотя бы 5078
Автор: propert
Дата сообщения: 19.09.2007 09:40
michael034
лови (5 частей, одним файлом не дает отправлять)
Автор: vimaret
Дата сообщения: 19.09.2007 09:42
michael034
propert
Загляните в личный почтовый ящик форума (ПМ)
Автор: propert
Дата сообщения: 19.09.2007 09:54
на ftp://81.2.3.122 не коннектится
Автор: michael034
Дата сообщения: 19.09.2007 09:57
vimaret
Спасибо, вечером заберу, не пробовал движок 5.1.00 - может поможет для работы с новыми базами ?
Автор: vimaret
Дата сообщения: 19.09.2007 09:58
propert
Попробый теперь.


Добавлено:
michael034

Цитата:
не пробовал движок 5.1.00

Нет не пробовал, не знаю можно ли его обновить не трогая керика?
Для меня обновление всего керика это целая трабла, так как он обслуживает кучу клиентов круглосуточно.
Автор: propert
Дата сообщения: 19.09.2007 10:16

Цитата:
Нет не пробовал, не знаю можно ли его обновить не трогая керика?
Для меня обновление всего керика это целая трабла, так как он обслуживает кучу клиентов круглосуточно.


Обнови dll, и перезапусти (старую сохрани на всякий случай)
PS ftp посмотри.
Автор: vimaret
Дата сообщения: 19.09.2007 10:38

Цитата:
PS ftp посмотри

Спасибо, е
сли есть dll, кинь туда же
Автор: vovanco
Дата сообщения: 19.09.2007 11:50
Подскажите как настроить отправку через KMS. Ничего особо не настраивал, в основном тольк сбор с POP3 (работает нормально). А при отправке пишет:
[19/Sep/2007 19:42:27] Recv: Queue-ID: 46f0e0f0-00000013, Service: SMTP, From: <Admin@localhost>, To: <xxxxxxxx@mail.ru>, Size: 1452, Sender-Host: 192.168.0.4, User: Admin@localhost
[19/Sep/2007 19:42:49] Sent: Queue-ID: 46f0e0f0-00000013, Recipient: <xxxxxxxx@mail.ru>, Result: delayed, Status: 4.4.1 Cannot connect to remote host
[19/Sep/2007 19:43:20] Sent: Queue-ID: 46f0e0f0-00000013, Recipient: <xxxxxxxx@mail.ru>, Result: delayed, Status: 4.4.1 Cannot connect to remote host
[19/Sep/2007 19:43:20] SMTP Send: 1 outgoing message processed in MX queue run
[19/Sep/2007 19:43:58] Recv: Queue-ID: 46f0e14e-00000014, Service: DSN, From: <>, To: <Admin@localhost>, Size: 2351, Report: failed
[19/Sep/2007 19:43:58] Sent: Queue-ID: 46f0e0f0-00000013, Recipient: <xxxxxxxx@mail.ru>, Result: failed, Status: 5.1.8 550 Unrouteable address
[19/Sep/2007 19:44:00] Sent: Queue-ID: 46f0e14e-00000014, Recipient: <Admin@localhost>, Result: delivered, Status: 2.0.0

Доставка SMTP стоит напрямую с помощью записей DNS MX. AD нет.
Автор: lavren
Дата сообщения: 19.09.2007 13:39
vovanco
У тебя какой внешний IP: реальный или серий?
Автор: michael034
Дата сообщения: 19.09.2007 18:10
propert
vimaret

Попробовал поднять движок 5.1.00 - опустил KMS, подменил dll, поднял - получил в логе:

[19/Sep/2007 19:06:22][43844] {avir} Listing antivirus plugins...
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_avg (Grisoft AVG Email Server Edition)
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_avst (Alwil avast! 4.0 for Kerio)
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_ca (eTrust InoculateIT)
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_mcafee (McAfee Scanning Engine (5120/5.0.00))
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_nod (NOD32)
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_savi (Sophos Antivirus (SAVI 2.0))
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_symantec (Symantec Scan Engine 4.x/5.0)
[19/Sep/2007 19:06:22][43844] {avir} Found antivirus plugin avir_visnetic (VisNetic Antivirus Plug-in 4)
[19/Sep/2007 19:06:22][43844] {avir} List of antivirus plugins finished
[19/Sep/2007 19:06:47][43976] Stopping services...
[19/Sep/2007 19:06:47][43976] Services stopped
[19/Sep/2007 19:06:47][43976] Stopping active sessions...
[19/Sep/2007 19:06:47][43976] Active sessions stopped
[19/Sep/2007 19:06:48][44016] Stopping mail queue...
[19/Sep/2007 19:06:48][44016] Mail queue stopped
[19/Sep/2007 19:06:49][44056] Antivirus server stopped
[19/Sep/2007 19:06:51][43920] SpamAssassin stopped
[19/Sep/2007 19:07:21][44020] Kerio MailServer 6.1.4 Build 946, License: 13956-8S9G4-8FRTE Users: 3000 Expires: never
[19/Sep/2007 19:07:21][44020] (c) 1997-2006 Kerio Technologies. Web site http://www.kerio.com/
[19/Sep/2007 19:07:21][44020] System: Windows 2000 Server
[19/Sep/2007 19:07:21][44020] Winsock: 2.0, RAS: Yes
[19/Sep/2007 19:07:21][44020] OpenSSL library loaded
[19/Sep/2007 19:07:21][44020] Service SMTP started on port 25, listens on all interfaces
[19/Sep/2007 19:07:21][44020] Service POP3 started on port 110, listens on IP address 192.168.115.1
[19/Sep/2007 19:07:21][44020] Service HTTPS started on port 443, listens on all interfaces
[19/Sep/2007 19:07:21][44020] {update} Registration: Using proxy 192.168.115.1:3128
[19/Sep/2007 19:07:21][44016] {avir} Server: waiting for request...
[19/Sep/2007 19:07:21][43920] Starting mail queue...
[19/Sep/2007 19:07:21][43920] Loaded queue message id 46f139e0-00000000
[19/Sep/2007 19:07:21][43920] Mail queue running
[19/Sep/2007 19:07:26][44016] {avir} DAT files are located in c:\program files\kerio\mailserver/mcafee
[19/Sep/2007 19:07:26][44016] {avir} Server: plugin avir_mcafee failed to start: Engine failed to initialize: 8
[19/Sep/2007 19:07:39][43844] {avir} Listing antivirus plugins...
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_avg (Grisoft AVG Email Server Edition)
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_avst (Alwil avast! 4.0 for Kerio)
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_ca (eTrust InoculateIT)
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_mcafee (McAfee Scanning Engine)
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_nod (NOD32)
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_savi (Sophos Antivirus (SAVI 2.0))
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_symantec (Symantec Scan Engine 4.x/5.0)
[19/Sep/2007 19:07:39][43844] {avir} Found antivirus plugin avir_visnetic (VisNetic Antivirus Plug-in 4)
[19/Sep/2007 19:07:39][43844] {avir} List of antivirus plugins finished

И неработающая Макака - есть идеи? - KMS версии 6.1.4

Добавлено:
vimaret
propert

Тут наткнулся на один линк: http://www.vostsibsoft.ru/news/mcafee/2007/04/27/01.html
может дело в старой версии KMS - 6.1.4
У вас какие стоят ?
Автор: vimaret
Дата сообщения: 20.09.2007 09:52
michael034

Цитата:
И неработающая Макака - есть идеи?

Движок 5.1.0.0 у меня тоже не заработал. Видимо нужно обновлять весь керик до какой-то (?) версии.

Цитата:
может дело в старой версии KMS - 6.1.4
У вас какие стоят ?

У меня кмс 6.2.1 квф 6.2.2


Автор: vovanco
Дата сообщения: 20.09.2007 10:34

Цитата:
vovanco
У тебя какой внешний IP: реальный или серий?

IP внешний, но инет получаем через другой сервер (на все офисное здание).

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Kerio WinRoute Firewall (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.