Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#3)

Автор: ipmanyak
Дата сообщения: 30.11.2007 16:19
GhoolVandal Жмакни F6 или SETUP - EVENT Scheduling - проверь что там стоит и какой стоит интервал опроса. Сделай 3-5 минут.

Цитата:
В логах "маршрутизации" ругается "Учетной записи запрещено отправлять или получать не локальную почту"
Какой именно учетке ? Проверь эту учетку, может действительно ей запрещено слать наружу и получать снаружу - вкладка Restriction в самой учетке.

Добавлено:
Nikanet1980
1 - Как вариант попробуй запустить мдемона не как сервис, а как приложение - Setup | System Service | Service settings | Remove Service button . И посмотреть как ведет себя mdaemon.
2 - обновить версию до 9.6.3 , в ней вроде пофиксиили кое-какие баги вызывающие крах мдемона, например вот этот:
o [6549] fix to possible crash when processing the local queue
http://archive.altn.com/MDaemon/Archive/9.6.3/RelNotes_en.txt


Автор: Arakcheev
Дата сообщения: 01.12.2007 16:41
Nikanet1980
Может стоит память проверить?
Автор: Ruza
Дата сообщения: 02.12.2007 08:16
Nikanet1980
Почитай тут:
_http://eventid.net/display.asp?eventid=7034&eventno=1424&source=Service%20Control%20Manager&phase=1
Может найдёш что то похожее...
Хотя из своего не давнего опыта (тоже MDaemon тоже вылеты непонятные вплоть до перезагрузок) обновлял ОС, Демона, менял память, изменял DEP.
Но сцуко вылечилось только обновлением BIOS.
Автор: bombording
Дата сообщения: 02.12.2007 10:31
Скажите пожалуйста. Можно ли MDaemon поднять локально. И что бы он работал с интернетным почтовым ящиком, который стоит на стороннем сервере хостера?
Тоесть можно было бы отправлять письма локально, а так же работать с инетным почтовым ящиком.

Если да, то что для этого нужно зделать?


И ещё вопрос. Есть ли у MDaemon какойнибудь свой удобный почтовый клиент?
Автор: 5555555
Дата сообщения: 02.12.2007 12:13
bombording
да.
прочитать документацию.
нет.
Автор: Ruza
Дата сообщения: 02.12.2007 13:40
bombording
Возхохотамше под лавкою
Писарь, строчи пуще, ибо зачтется


Цитата:
Можно ли MDaemon поднять локально.

Да.

Цитата:
И что бы он работал с интернетным почтовым ящиком, который стоит на стороннем сервере хостера?

Да. (правда есть некоторые условия)

Цитата:
И ещё вопрос. Есть ли у MDaemon какой нибудь свой удобный почтовый клиент?

Ну у самого демона есть web-клиент. А других на выбор в программах много и удобных и не очень.
Автор: 5555555
Дата сообщения: 02.12.2007 14:34
Ruza

Цитата:
Писарь, строчи пуще, ибо зачтется

какой то ты непостоянный
Автор: Ruza
Дата сообщения: 02.12.2007 15:02
Sorry
5555555
Ну так я на ту тему подписан...
Автор: alezander
Дата сообщения: 04.12.2007 09:53
Демон 9.5.6. В последнее время стал приходить такой спам.
Спамер в helo пишет не занесенный в черные списки домен, например mts3.mtsnet.ru, в поле from пишет адрес списка рассылки моего домена sale@domain.ru и демон принимает такое письмо. Иногда в поле from указывает моего пользователя.

Что можно предпринять?
Автор: Clavik
Дата сообщения: 04.12.2007 10:03
alezander
1. Проверять PTR
2. Настроить Защиту по группе адресов, где прописать все возможные маски для своего домена.
3. В настройках передачи проверять SMTP MAIL, чтобы он был твой пользователь (ну у тебя сюдя по всему спамер реального указывает)
Автор: alezander
Дата сообщения: 04.12.2007 11:08
1 с ptr у него все в порядке

Tue 2007-12-04 00:37:42: Session 7431; child 1; thread 9120
Tue 2007-12-04 00:37:40: Accepting SMTP connection from [213.87.0.3 : 62732]
Tue 2007-12-04 00:37:40: Performing PTR lookup (3.0.87.213.IN-ADDR.ARPA)
Tue 2007-12-04 00:37:40: * D=3.0.87.213.IN-ADDR.ARPA TTL=(1440) PTR=[mts3.mtsnet.ru]
Tue 2007-12-04 00:37:40: * Gathering A records...
Tue 2007-12-04 00:37:40: * D=mts3.mtsnet.ru TTL=(1440) A=[213.87.0.3]
Tue 2007-12-04 00:37:40: ---- End PTR results
Tue 2007-12-04 00:37:40: --> 220 domain.ru ESMTP MDaemon 9.5.6; Tue, 04 Dec 2007 00:37:40 +0600
Tue 2007-12-04 00:37:40: <-- EHLO mtsnet.ru
Tue 2007-12-04 00:37:40: Performing IP lookup (mtsnet.ru)
Tue 2007-12-04 00:37:40: * D=mtsnet.ru TTL=(1440) A=[213.87.0.3]
Tue 2007-12-04 00:37:40: ---- End IP lookup results


Только дальше он представляется локальным пользователем

Tue 2007-12-04 00:37:40: <-- MAIL FROM:<localuser@domain.ru> SIZE=801
Tue 2007-12-04 00:37:40: Performing IP lookup (domain.ru)
Tue 2007-12-04 00:37:40: * D=domain.ru TTL=(988) A=[*x.*x.*x.*x]
Tue 2007-12-04 00:37:40: * P=010 S=000 D=domain.ru TTL=(1440) MX=[mx.domain.ru] {*y.*y.*y.*y}
Tue 2007-12-04 00:37:40: * P=020 S=001 D=domain.ru TTL=(1440) MX=[mx2.domain.ru] {*z.*z.*z.*z}
Tue 2007-12-04 00:37:40: ---- End IP lookup results

демон проверять соответствие

Tue 2007-12-04 00:37:40: Performing SPF lookup (domain.ru / 213.87.0.3)
Tue 2007-12-04 00:37:40: * Result: none; no SPF record in DNS
Tue 2007-12-04 00:37:40: ---- End SPF results

но это ж не мой ипшник

Tue 2007-12-04 00:37:40: --> 250 <localuser@domain.ru>, Sender ok
Tue 2007-12-04 00:37:40: <-- RCPT TO:<localuser@domain.ru>
Tue 2007-12-04 00:37:40: Performing DNS-BL lookup (213.87.0.3 - connecting IP)
Tue 2007-12-04 00:37:40: * zen.spamhaus.org - passed
Tue 2007-12-04 00:37:41: * bl.spamcop.net - passed
Tue 2007-12-04 00:37:41: * sbl-xbl.spamhaus.org - passed
Tue 2007-12-04 00:37:41: ---- End DNS-BL results
Tue 2007-12-04 00:37:41: --> 250 <localuser@domain.ru>, Recipient ok

но принимает.


2 Прописать в IP Shielding domain.ru = ip1, ip2?
Плюс включил POP before SMTP (5 минут после получения для локальных отправителей)

3 так главное он указывает список рассылки, но некторые реальных указывают.
Автор: Clavik
Дата сообщения: 04.12.2007 11:28
alezander
2. Во первых сними галку с :

Цитата:
Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)
Включите эту опцию, если проверка соответствия почтового домена и IP-адреса должна
выполняться только для тех писем, которые адресованным нелокальным пользователям или локальным, но несуществующим пользователям. Это не даст внешнему отправителю, который хочет переслать сообщение через ваш сервер, выдать себя за локального пользователя, и вместе с тем, поможет снизить нагрузку на сервер Mdeamon, поскольку почта для локальных пользователей проверяться не будет. Если вдобавок к этой опции включить расположенный ниже флажок Защита по группе IP адресов принимает алиасы, от проверки будут освобождены письма, адресованные существующим псевдонимам.


Во вторых , прописывай:
имя домена - айпи или маска типа 192.168.0.*

то есть доолжно выглядеть так:
domain.ru, 192.168.0.*
domain.ru, 10.0.0.*
Автор: alezander
Дата сообщения: 04.12.2007 12:11
Галки и не стояло.


Цитата:
имя домена - айпи или маска типа 192.168.0.*


то есть говорим демону - домен находится на внешний ип такой-то и внутренняя сеть 192.168.0.*?

10.0.0.* нету, значит не ставлю.
Автор: Clavik
Дата сообщения: 04.12.2007 15:44
alezander
Что хочешь прописывай, главное ты должен задать все подсети или айпи адреса которые могут юзать твой домен (@domain.ru). Я прописываю только внутренние адреса, все внешние пользователи проходят ТОЛЬКО с авторизацией.
Автор: U570
Дата сообщения: 07.12.2007 12:41
с чем может быть связанно постоянное падение MDSpamD, вот с такой ошибкой "Faulting application MDSpamD.exe, version 3.1.5.0, faulting module perl58.dll, version 5.8.7.815, fault address 0x00089af4.."
Автор: alexsht
Дата сообщения: 07.12.2007 13:34
Помогите пожалуйста решить проблемму. Сам не справлюсь. Извините если объяснения путанные я в терминологии не очень.
Есть в центральном офисе фирмы почтовый сервер MDemon961. Почту для локальных пользователей он забирает с сервера хостера. Инетных пользователей мой сервер не обслуживает. Доменное имя у пользователей (то что после @ в адресе) такоеже как у сайта (после Http:\\www. ) у хостера. До недавнего времени мой почтовый сервер почту отдавал на релей провайдера. Но провайдер поставил ограничение в 30 писем в час с одного емейла. Это рубит нашу рассылку SMS сотрудникам которые не из офиса. Общение с сисадмином провайдера ничего не дало,- они никаких исключений не дают. Настроил Мдемона так чтобы он сначала отправлял писма на сервер получателя,
а если доставка не получилась, на релей провайдера. В настройках моего сервера FQDN ввел такоеже как имя домена (то что после @ в адресе). В общем мою проблемму это не решило. Сервер получателя не принимает, релей прова не принимает.
Да наш ip-адрес в инете динамический, и это изменить не получается,- желание начальства.

Fri 2007-12-07 11:45:36: ----------
Fri 2007-12-07 11:45:37: Session 1921; child 3
Fri 2007-12-07 11:45:31: Parsing message <c:\mdaemon\queues\remote\pd50000035615.msg>
Fri 2007-12-07 11:45:31: * From: user@name.com.ua
Fri 2007-12-07 11:45:31: * To: +380501234567@sms.umc.com.ua
Fri 2007-12-07 11:45:31: * Subject: info dlja prodavcov
Fri 2007-12-07 11:45:31: * Message-ID:
Fri 2007-12-07 11:45:31: Устанавливаю SMTP подключение к [sms.umc.com.ua]
Fri 2007-12-07 11:45:31: Разрешение MX-записей для [sms.umc.com.ua] (DNS-сервер: 213.179.244.18)...
Fri 2007-12-07 11:45:31: * P=010 S=000 D=sms.umc.com.ua TTL=(53) MX=[n15.umc.com.ua] {80.255.64.238}
Fri 2007-12-07 11:45:31: * P=010 S=001 D=sms.umc.com.ua TTL=(53) MX=[n16.umc.com.ua] {80.255.64.239}
Fri 2007-12-07 11:45:31: Устанавливаю SMTP подключение к [80.255.64.238:25]
Fri 2007-12-07 11:45:31: Ожидание подключения сокета...
Fri 2007-12-07 11:45:31: * Соединение установлено (192.168.0.50:18509 -> 80.255.64.238:25)
Fri 2007-12-07 11:45:31: Ожидание запуска протокола...
Fri 2007-12-07 11:45:31: <-- 220 n15.umc.com.ua ESMTP Ready
Fri 2007-12-07 11:45:31: --> EHLO name.com.ua
Fri 2007-12-07 11:45:31: <-- 250-n15.umc.com.ua
Fri 2007-12-07 11:45:31: <-- 250-SIZE 1048576
Fri 2007-12-07 11:45:31: <-- 250-ETRN
Fri 2007-12-07 11:45:31: <-- 250-ENHANCEDSTATUSCODES
Fri 2007-12-07 11:45:31: <-- 250 8BITMIME
Fri 2007-12-07 11:45:31: --> MAIL From:<user@name.com.ua> SIZE=935
Fri 2007-12-07 11:45:31: <-- 250 2.1.0 Ok
Fri 2007-12-07 11:45:31: --> RCPT To:<+380503597107@sms.umc.com.ua>
Fri 2007-12-07 11:45:31: <-- 554 5.7.1 Client host rejected: cannot find your hostname, [92.112.30.189]
Fri 2007-12-07 11:45:31: --> QUIT
Fri 2007-12-07 11:45:32: Пробую отправить сообщение на шлюз
Fri 2007-12-07 11:45:32: Устанавливаю SMTP подключение к [relay.ukrpost.ua:25]
Fri 2007-12-07 11:45:32: Разрешение A-записи для [relay.ukrpost.ua] (DNS-сервер: 213.179.244.18)...
Fri 2007-12-07 11:45:32: * D=relay.ukrpost.ua TTL=(67) A=[195.5.46.23]
Fri 2007-12-07 11:45:32: Устанавливаю SMTP подключение к [195.5.46.23:25]
Fri 2007-12-07 11:45:32: Ожидание подключения сокета...
Fri 2007-12-07 11:45:32: * Соединение установлено (192.168.0.50:18513 -> 195.5.46.23:25)
Fri 2007-12-07 11:45:32: Ожидание запуска протокола...
Fri 2007-12-07 11:45:37: <-- 220 relay1.ukrpost.ua ESMTP Exim 4.67 Fri, 07 Dec 2007 11:46:34 +0200
Fri 2007-12-07 11:45:37: --> EHLO name.com.ua
Fri 2007-12-07 11:45:37: <-- 250-relay1.ukrpost.ua Hello name.com.ua [92.112.30.189]
Fri 2007-12-07 11:45:37: <-- 250-SIZE 31457280
Fri 2007-12-07 11:45:37: <-- 250-PIPELINING
Fri 2007-12-07 11:45:37: <-- 250 HELP
Fri 2007-12-07 11:45:37: --> MAIL From:<user@name.com.ua> SIZE=935
Fri 2007-12-07 11:45:37: <-- 250 OK
Fri 2007-12-07 11:45:37: --> RCPT To:<+380501234567@sms.umc.com.ua>
Fri 2007-12-07 11:45:37: <-- 550 Sender rate exceeds limit for messages per period
Fri 2007-12-07 11:45:37: SMTP сессия отменена (Байт принято/передано: 449/224)
Fri 2007-12-07 11:45:37: ----------

Чем тут можно поправить ситуацию?
Автор: 5555555
Дата сообщения: 07.12.2007 16:06
alexsht

Цитата:
Да наш ip-адрес в инете динамический, и это изменить не получается,- желание начальства.

интересно с чем связано столь глупое желание.
по приведенным логам, сами ответили на свой вопрос:

Цитата:
550 Sender rate exceeds limit for messages per period


Цитата:
ограничение в 30 писем в час с одного емейла




Добавлено:
из-за все возрастающего обьема спама вероятно везде "подзакручивается" фильтрация, наврядли более-менее нормальные сервера допустят к получению писем от сервера с динамикой

Цитата:
Client host rejected: cannot find your hostname, [92.112.30.189]
Автор: ipmanyak
Дата сообщения: 07.12.2007 16:09
alexsht
Цитата:
Чем тут можно поправить ситуацию?

1 - Менять провайдера.
2 - через почтарь хостера пробовал слать ?



Добавлено:
U570 Какая версия mdaemon ?
Автор: 5555555
Дата сообщения: 07.12.2007 16:12
ipmanyak

Цитата:
Менять провайдера.

или лучше - менять:

Цитата:
желание начальства.

Автор: Ruza
Дата сообщения: 08.12.2007 08:49
alexsht
Сервер хостера примет почту с любого ИП.
Менять провайдера - несколько гиморойно (они по своему правы)
Использование DDNS тоже может решить проблему, но понадобится перенастройка зон.

З.Ы.
Гы - пров то Укртелеком однако! С админами не поспориш...
Но можно поспорить с их руководством. Пишеш письмо что тебе требуется отправлять более 30 писем. И они типа "козлы" такие не выполняют условия договора и ты не будеш платить за использование интернета до устранения ограничений. Возможно решится, но это долгий процесс. Ведь если они ставят ограничение на Укрпосте то это никак не должно касаться других доменов.

З.З.Ы.
А заплатить немного больше за "корп" подключение и постоянный ИП это твоя недоработка - начальство надо убеждать.

Хотя возможно я бы на твоём месте ничего бы не делал пока начальство не согласится на корпоративный тарифный план Кто то не получил СМС кто то не вовремя письмо и начальство поймёт что потеря денег значительно больше чем то что они экономят.
Автор: alexsht
Дата сообщения: 08.12.2007 13:09

Цитата:
2 - через почтарь хостера пробовал слать ?

Пробовал, какое-то время так даже работало. Но начались проблеммы с доставкой почты,- что хостер сказал точно не помню, во-первых чтобы я пользовался SMTP провайдера, а во-вторых от нас присьма уходят только если одновременно с SMTP сессией идет POP сессия для аутентификации. Кажется так.

Цитата:
Менять провайдера - несколько гиморойно (они по своему правы)

Менять прова не будут,- он дает не только инет но и поток на АТС. А про то чтобы завести еще одного прова разговор был, но заглох. Надо поднять вопрос опять.

Цитата:
Использование DDNS тоже может решить проблему, но понадобится перенастройка зон.

Как? Я понимаю как сделать DDNS, но что это даст для почты я не понимаю. Я не разбираюсь в тонкостях, и Мдемона настраивал методом тыка.

Вопрос,- средствами Мдемона можно сделать так чтобы письма имеющие какую-то характеристику уходили раз в 2 минуты?
Автор: 5555555
Дата сообщения: 08.12.2007 15:28

Цитата:
чтобы я пользовался SMTP провайдера

в чем абсолютно прав

Цитата:
POP сессия для аутентификации

поставь сессии поп почаще или даже 5 минутная задержка критична?

Цитата:
Я понимаю как сделать DDNS, но что это даст для почты я не понимаю.

ничего не даст.

Цитата:
какую-то характеристику

какую?
Автор: Snif1
Дата сообщения: 08.12.2007 19:53
Маленький вопрос

Ставлю MD на свой комп, создаю учётную запись, прописываю её в The BAT! , и отправляю письма напрямую на почтовq ящик в инете.

Пров, предоставляет мне "серый" ip и неограниченный доступ в инет (никакие протоколы и порты не блокируются), у провайдера есть "локльный" диапазон адресов с бесплатным трафиком, в котором находится предоставляемая им почта.
Для доступа в "внешний" инет я использую спутник (соединение с спутниковым провом через OpenVPN).

В компе прописаны статические маршруты, одновременно чтобы через спункик, пользоваться "внешним" трафиком, и напрямую пользоваться "локальным" бесплатным трафиком.

Проблема
MD не отправляет почту через спутник, только напрямую.
т.е при поднятом спутниковом канале, письма доходят только до "локального" почтового ящика.

PS Ос - WinXPSP2, получение почты через MD ненужно.
Автор: N001EKM
Дата сообщения: 11.12.2007 12:30
Где в Демоне можно посмотреть от кого и кому идет почта???
Автор: brassnet
Дата сообщения: 11.12.2007 12:31
В логах сессий.
Автор: ZEKA_Kyiv
Дата сообщения: 12.12.2007 14:06
MDaemon 9.6.3 ru

в логе SMTP-in вижу:

Wed 2007-12-12 12:31:40: Производится поиск DNS-BL (122.53.42.211 – соединение с IP)
Wed 2007-12-12 12:31:40: * smtp.dnsbl.sorbs.net - прошло
Wed 2007-12-12 12:31:40: * bl.spamcop.net - не удалось
Wed 2007-12-12 12:31:40: * cbl.abuseat.org - не удалось
Wed 2007-12-12 12:31:40: * combined.njabl.org - прошло
Wed 2007-12-12 12:31:42: * ex.dnsbl.org - прошло
Wed 2007-12-12 12:31:42: * multihop.dsbl.org - прошло
Wed 2007-12-12 12:31:42: * sbl-xbl.spamhaus.org - не удалось
Wed 2007-12-12 12:31:42: * blackholes.uceb.org - прошло
Wed 2007-12-12 12:31:42: ---- Конечные результаты DNS-BL
Wed 2007-12-12 12:31:42: --> 550 mail from $IP$ refused by DNSBL, see http://www.uceb.org

Вопрос: почему не подставляется IP и почему подставляется сообщение для возврата только из последнего прописанного DNSBL, не зависимо от того, прошел или не прошел хост именно по нему?

Настройки следующие:








Извиняюсь за картинки
Автор: ipmanyak
Дата сообщения: 12.12.2007 15:16
ZEKA_Kyiv
Цитата:
Вопрос: почему не подставляется IP и почему подставляется сообщение для возврата только из последнего прописанного DNSBL, не зависимо от того, прошел или не прошел хост именно по нему?

Потому что не стоит птица - Останавливать DNS-BL запросы на первом хосте...
А ip не ставится скорее всего по той же причине, неизвестно от какой строки брать, раз сработало несколько DNS-BL

Автор: ZEKA_Kyiv
Дата сообщения: 12.12.2007 15:48
Спасибо, работает!
Глупый я какой-та сегодня...
Автор: U570
Дата сообщения: 12.12.2007 17:18
ipmanyak 9.6.2
Автор: ipmanyak
Дата сообщения: 12.12.2007 19:00
U570 По твоей проблеме трудно что-либо сказать, ну попробуй обновиться до 9.6.3, но трабла скорее всего не в версии в данном случае. Возможно база накопленного антиспама порушена или еще что. За памятью не следил, утечек нету ? Попробуй уменьшить число тредов spamd
1. Open the Security menu
2. Select Spam Filter
3. Select the MDSpamD tab
4. Under Maximum Message Processing threads enter 4 or 2
5. Click Apply
6. Click OK

число сессий на тред тоже можно уменьшить

Еще версия mdspamd у тебя какая-то странная MDSpamD.exe, version 3.1.5.0,
у меня на тестовой версии мдемона 9.5.6 версия MDSpamD.exe, v318 !!!
Попробуй качнуть http://files.altn.com/MDaemon/Release/sa-learn.exe
и замени модуль в каталоге Spamassassin
Когда заменишь жмакни на всякий случай:
sa-learn --force-expire -D -C ./rules
чтобы обновить правила антиспама.
Но лучше обнови до 9.6.3 возможно и sa-learn.exe будет свежий ! Если нет тогда делай как сказал выше.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Копирование с Cisco через консольный провод


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.