Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#3)

Автор: ipmanyak
Дата сообщения: 23.11.2007 11:47
peolev Закрытие релея MDAEMON
Автор: ZEKA_Kyiv
Дата сообщения: 23.11.2007 12:26
MDaemon 9.6.1 Pro

Подозреваю, что меня пользуют как релей.
Читал "Закрытие релея MDAEMON" (см. выше), настроил все, кроме Sender’s address must be valid if it claims to be from a local domain, у меня нет такого пункта!
Даже поубирал на всякий случай все галки unless... под This server does not 'relay' messages.

Друг присоветовал тест _http://tests.nettools.ru/
При тестировании Mail Relay стопаюсь на 9-м тесте:

Запрос Ответ
220 mymailserver.ua ESMTP MDaemon 9.6.1; Fri, 23 Nov 2007 12:16:30 +0200

Тест 9
From: <spamtest@mail.nettools.ru> 250 , Sender ok
To: <"relaytest%nettools.ru"> 250 <"relaytest%nettools.ru"@mymailserver.ua>, Recipient ok

Тест не пройден.
Похоже сервер может использоваться в качестве публичного пересыльщика почты.

Подскажите пожалуйста, как закрыть такой позорный дырка!


Образец спама:

Received: from edfxikf.net ([123.141.67.158])
    by mymailserver.ua (mymailserver.ua)
    (MDaemon PRO v9.6.1)
    with ESMTP id md50000122489.msg
    for <guswodl@yahoo.co.kr>; Fri, 23 Nov 2007 12:25:03 +0200
X-MDDK-Result: neutral (mymailserver.ua)
X-MDDKIM-Result: neutral (mymailserver.ua)
Received: from frtudo.com ([203.95.41.218]) by edfxikf.net; Fri, 23 Nov 2007 19:29:51 +0900
From: "admin" <admin@mymailserver.ua>
To: "wertss33" <wertss33@hanmail.net>
Subject: Nuj
Date: Fri, 23 Nov 2007 19:29:36 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary= "----=_NEXTPart_IND_GYAN_LAW2PTBF.ZTIRVRZI"
X-Priority: 3
X-Mailer: QUALCOMM Windows Eudora Version 5.1
X-Spam-Processed: mymailserver.ua, Fri, 23 Nov 2007 12:25:03 +0200
    (not processed: message from valid local sender)
X-MDRemoteIP: 123.141.67.158
X-Return-Path: admin@mymailserver.ua
X-Envelope-From: admin@mymailserver.ua
X-MDaemon-Deliver-To: guswodl@yahoo.co.kr
X-MDAV-Processed: mymailserver.ua, Fri, 23 Nov 2007 12:25:04 +0200

------=_NEXTPart_IND_GYAN_LAW2PTBF.ZTIRVRZI
Content-type: text/html
Content-Transfer-Encoding: base64

DQoNCk1LSVhvdw0KDQo=
------=_NEXTPart_IND_GYAN_LAW2PTBF.ZTIRVRZI--
Автор: peolev
Дата сообщения: 23.11.2007 13:54
ipmanyak спасибо за совет, но все перечисленное там уже настроено, а достоверные пользователи все равно могут слать письма из тернета на почтарь, где копать ужо и ненаю, поможите чем можите ???


Добавлено:
ipmanyak стоит галка чтоб не передавал почту, сделано сопоставлене домена и внутренних ip, один фиг из тернета мона подрубиться используя юзера и пасворд, в чем дело хз НУЖНА ПОСЧЬ !!!

Автор: 5555555
Дата сообщения: 23.11.2007 14:38
ZEKA_Kyiv
так а итог-то какой, главное - в самом низу что написано, если
Все тесты пройдены успешно.
Сервер не является публичным пересыльщиком почты

то все у вас хорошо
пардон - не осилил все послание
Автор: ZEKA_Kyiv
Дата сообщения: 23.11.2007 15:37
А итог такой: сижу, курю мануал _http://www.redline-software.com/rus/support/docs/mdaemon/
пробую разные варианты снятия/установки галочек во множестве фильтров,
с нетерпением ожидая советов или наводящих вопросов В)
Автор: SnowBarss
Дата сообщения: 23.11.2007 15:39
Дорогие друзья помогите разобраться, вот у меня есть списки рассылок такие как info? sales и support, версия MDaemon 9.0.1 eng все сделал как указываеться в мануале, но рассылка с внешних адресов не поступает, только если шлешь не эти адреса с внутреннего адреса в домене!!! Очень прошу помочь, зарание спасибо!!!
Автор: 5555555
Дата сообщения: 23.11.2007 15:43
SnowBarss

Цитата:
внешних адресов не поступает

а галку-то снял о приватности списка? (или как-там, что только члены имеют право на отправку сообщений)...
Автор: GliderAlex
Дата сообщения: 23.11.2007 15:57
ipmanyak и там ставить *subscribe*? или смотреть подсеть и ее вписывать?
Автор: ipmanyak
Дата сообщения: 23.11.2007 16:02
peolev Дык если есть логин и пароль, то почему бы не пускать ? Особенно тех юзеров, кто в командировке ? Зачем тебе закрывать доступ юзерам снаружи? Что-то странно это! 25 порт закрыть нельзя, а как еще забрить коли они проходят аутентификацию? Наверно и можно закрыть, но сейчас в пятницу влом думать. Люди наоборот маются - хотят открыть, да не получается из-за HELO/EHLO. Объясни мне зачем не пускать?

SnowBarss В списке рассылки стоит птица - This list is private (non members cannot post) ? вкладка Options . Что в логе пишется при попытке послать на него?

ZEKA_Kyiv То что ты привел еще пока ничего не говорит, покажи лог SMTP-IN и SMTP -OUT где письмо с чужого ящика и не для твоего ящика идет дальше и мдемон его отправляет наружу.




Добавлено:
GliderAlex Пишешь *subscribe.ru и ставишь птицу prevent .А что жалко дать народу читать подписки ?
subscribe.ru в EHLO HELO представляется как EHLO gato126.subscribe.ru
вот эту хрень мы и баним ! Можно и по другому - там же в ADDRESS SUPRESSION указать
@subscribe.ru и поставить птицу REFUSE ...
Автор: SnowBarss
Дата сообщения: 23.11.2007 16:23

Цитата:
5555555
галочка о привате на сколько я понял относится только к отправки с этого ящика, а я не могу с внешних адресов получить, например отправлял тест со своего xxx@mail.ru на info@domen.ru и все кто в списке получить это письмо не могут, а если я отправляю тест внутри домена с xxx@domen.ru на info@domen.ru то все получают, почему так???


Добавлено:

Цитата:
SnowBarss В списке рассылки стоит птица - This list is private (non members cannot post) ? вкладка Options . Что в логе пишется при попытке послать на него?

ipmanyakгалочка о привате на сколько я понял относится только к отправки с этого ящика, а я не могу с внешних адресов получить, например отправлял тест со своего xxx@mail.ru на info@domen.ru и все кто в списке получить это письмо не могут, а если я отправляю тест внутри домена с xxx@domen.ru на info@domen.ru то все получают, почему так???

Автор: ipmanyak
Дата сообщения: 23.11.2007 16:34

Цитата:
ipmanyakгалочка о привате на сколько я понял относится только к отправки с этого ящика,
Нет!
Для регулировки чтения и отправки членов списка там отдельные настройки - Кнопы TOGGLE READ ONLY и POST ONLY/NORMAL

Добавлено:
Короче убери птицу насчет привата!
Автор: SnowBarss
Дата сообщения: 23.11.2007 16:41
ipmanyak Хорошо, я убрал галочку с привата и настроил их всех на Normal? но почта-то не идет
Автор: 5555555
Дата сообщения: 23.11.2007 17:08
SnowBarss

Цитата:
я убрал галочку с привата и настроил их всех на Normal

я бы рекомендовал галку так и оставить убранную, а всех перебить в read only
правда это не поможет по поводу:

Цитата:
но почта-то не идет

остается привести бородатую цитату: телепаты в отпуске (то бишь, а что там по логам?)
Автор: SnowBarss
Дата сообщения: 23.11.2007 17:15
5555555 Спасибо тебе Спасибо всем
Все же дело было в приват галке и в скоросте обработки почтового сервера УРА ВСЕ заработало Всем Респект и уважуха
Автор: GliderAlex
Дата сообщения: 23.11.2007 18:43
Кто скажет стоит ли обновляться до 9.6.3 версии?
Автор: SnowBarss
Дата сообщения: 23.11.2007 18:45
GliderAlex А у тебя какая версия стоит сейчас????
Автор: 5555555
Дата сообщения: 23.11.2007 18:48
GliderAlex

Цитата:
стоит ли обновляться до 9.6.3

лучше до 9.6.2, проблемки есть у 9.6.3
Автор: GliderAlex
Дата сообщения: 23.11.2007 18:51
Стоит 9.5.4.
Автор: SnowBarss
Дата сообщения: 23.11.2007 18:54

Цитата:
Стоит 9.5.4.
Все работает????
Автор: 5555555
Дата сообщения: 23.11.2007 18:59
SnowBarss

Цитата:
Все работает????

следующий вопрос - "и что тебе тогда надо"? угадал?
Автор: GliderAlex
Дата сообщения: 23.11.2007 19:00
Ну работало до последнего времени пока не стали письма приходть которые по поп3 оутлук принять не может...
И не понятно то ли они изначально кривые то ли демон рухнул, то ли оутлуки во всей конторе)) Никто ничего сказать не может, может обновление поможет)
Автор: SnowBarss
Дата сообщения: 23.11.2007 19:01
5555555 Почти в яблочко
Автор: GliderAlex
Дата сообщения: 23.11.2007 19:03
Ну я и не лез пока работало без нареканий...)) Главное правило админа - не лезь пока работает!)
Автор: SnowBarss
Дата сообщения: 23.11.2007 19:04

Цитата:
поп3 оутлук принять не может...
И не понятно то ли они изначально кривые то ли демон рухнул
Попробуй на одной из машин поставь не jenker? а что-нить другое, это все лучше, чем MDaemon преустанавливать


Добавлено:

Цитата:
одной из машин поставь не jenker?
Сорри Пуант не сработал, я имел ввиду оутлук
Автор: GliderAlex
Дата сообщения: 23.11.2007 19:47
Ну ставил, принимает... а толку?
оффис с генеральным всё равно не переведешь на бат или что то другое((
Автор: 5555555
Дата сообщения: 23.11.2007 19:54
GliderAlex

Цитата:
оффис с генеральным всё равно не переведешь

ну это смотря к чему приучишь.. знаю конторы, где на оутглюк перетащить не могут
по вашим вопросам:
1. имеется ввиду оут экспресс?
2. поподробней о:

Цитата:
приходть которые по поп3 оутлук принять не может

Автор: GliderAlex
Дата сообщения: 23.11.2007 20:18
Про подробнее писал на странице №21 http://forum.ru-board.com/topic.cgi?forum=8&topic=22938&start=400

Имеется в виду MS Outlook 2003
Автор: peolev
Дата сообщения: 24.11.2007 05:37
ipmanyak
Про пятницу эт ты точна подметил, мне еще в четверг вечером не думалось )))
Зачем это нада, да воть уволилось из нашей канторы пара отмарозков, пароли знають, логины тоже. Придется либо пароли переменить на серьезные либо вот исчу альтернативу. Народа в канторе много париться с перебитием придется денька 3, а так бы раз и усе никто не ломиться из вне. Вот так воть. Но чувствую все таки придется все перебивать.......
Автор: Clavik
Дата сообщения: 24.11.2007 09:44
GliderAlex

Цитата:
Thu 2007-11-22 19:16:55: <-- RETR 3
Thu 2007-11-22 19:16:55: --> +OK 120470 octets
Thu 2007-11-22 19:16:55: Отправка <G:\MDAEMON\Users\ofssvs1.ru\Perlustration\md50000048691.msg> для [172.27.83.6]
Thu 2007-11-22 19:16:55: Передача данных завершена.
Thu 2007-11-22 19:26:54: Тайм-аут соединения


Ну сюдя по всему письма демон точно отдает все и оутлук их принимает, НО ссесию не закрывает , демон после :
Thu 2007-11-22 19:16:55: Передача данных завершена.
ждал от оутглюка подтверждения приема письма, но так и не получил этой команды и ждал 10 минут.
без опции POP DELE в демоне, он ждет окончания передачи и удаляет все письма, в твоем случает ссесия вывалилась, письма не удалились, так как сессия НЕ была завершена командой QUIT, а раз так все действия в процессе сессии - недействительны. По спецификации POP3 все изменения состояний писем применяются ТОЛЬКО по команде QUIT.

Вообщем надо копать сайт МС, поищи, может фикс какой надо на оутглюк, или накати все последние апдейты на оутглюк.

Нашел твою тему на forum.mdaemon.ru, Repairman все правильно тебе посоветовал:

Цитата:
В общем, я пришел к выводу, что проблема твоя в глючном Outlook, сервер свою задачу "тупой передачи файла клиенту" исполняет добросовестно... user/pass/list/retr/del по твоему логу проходят без проблем...
Проблемы Outlook - здесь оффтоп... пиши в их поддержку, копай машину юзера...




Автор: GliderAlex
Дата сообщения: 24.11.2007 10:47
Ну понятно... Короче нужно фиксы на outlook искать и на все машины ставить...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Копирование с Cisco через консольный провод


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.