Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#3)

Автор: ipmanyak
Дата сообщения: 21.01.2008 11:05
csc Выполнил все требования к почтарю ?
MX-правильная, PTR, SPF ?
Читаем фак - http://forum.mdaemon.ru/viewtopic.php?t=1298&start=1
Автор: csc
Дата сообщения: 21.01.2008 12:22
MX правильная, а вот что такое PTR я не разобрался, да и SPF я не настраивал.
есть ли гайд какойто именно поэтому? а то в сылке в факе все как то муторно написано я новичок в этом деле.
Автор: Angoim
Дата сообщения: 21.01.2008 12:45
Всем привет.

5555555

Цитата:
да ну? а зачем? хотя бы ради того, чтобы поиметь проблемы, какие у вас сейчас? (а это не единственная его проблема) - риторическое отступление.


О проблеме не узнаешь пока она не появится, так ведь? Не ставил IE7 пока не стал официальным и не закачался/установился автоматически на все компы.

ipmanyak

Цитата:
Ты не привел версию mdaemon и самого WorldClient
Логи WorldClient клиент смотрел, есть там что-то ?


Есть версия Mdaemon/WorldClient 8.1.3 Eng и попробывал поставить Mdaemon/WorldClient версию 9.6.3 Russ думал там проблема решиться, но тоже самое.
В логах ничего нет, так как сессия не создается. WC проглатывает логин и пасс и без всяких ошибок вновь открывает страницу входа.

Автор: ipmanyak
Дата сообщения: 21.01.2008 13:55
Angoim Для начала проверь работает ли WC в опере и мозилле на удаленных машинах.
P.S
1 - Попробуй занести сайт с wc в список доверенных/разрешенных
2 - и еще вот это попробуй - In IE7, go to: Tools | Internet Options | Advanced. In the Security section, uncheck the option for 'Check for server certificate revocation.'
Автор: Angoim
Дата сообщения: 21.01.2008 14:27
ipmanyak

Цитата:
Angoim Для начала проверь работает ли WC в опере и мозилле на удаленных машинах.
P.S
1 - Попробуй занести сайт с wc в список доверенных/разрешенных
2 - и еще вот это попробуй - In IE7, go to: Tools | Internet Options | Advanced. In the Security section, uncheck the option for 'Check for server certificate revocation.'


Мозилла открывает без проблем.
1,2 пункты не помогли.
Где еще рыть?
Ставить всем Мозиллу исключено.
Автор: ipmanyak
Дата сообщения: 21.01.2008 15:21
Angoim Задал твой вопрос в Community будем ждать, может ответят чего.
Автор: baic
Дата сообщения: 21.01.2008 16:22
Это глюк или как?
Обновил MDaemon 9.6.3Rus на 9.6.4Rus...и теперь

если нажать у пользователя на кнопку получение почты несколько раз подряд, то появляется сообщение об ошибке

у пользователя ...maildrop already locked

тем временем...в папке D:\MDaemon\LockFiles появляется файлик имя_пользователя_у_которого_нажимали_кнопку_получения_почты.lck и не убирается по истечению времени...выше всяких тайм-аутов POP

если его удалить вручную, то почта опять начинает приниматься, до следующего раза...

Может как-то лечиться?

в версии 9.6.3 такого не наблюдалось...
Автор: Ruza
Дата сообщения: 21.01.2008 17:19
baic
Ну типа написать инструкцию о что если часто нажимать кнопку "Отправить/получить" отрежут руку.

csc

Цитата:
а вот что такое PTR я не разобрался

Это в тему про ДНС

Angoim
Епт!!! Вопрос из ряда ХЗ что делать у меня не работает...
У меня из Links тож не работает...
Какой метод авторизации пользоваелей?
Как подключается клиент по http или https?


Цитата:
В логах ничего нет, так как сессия не создается.


Цитата:
WC проглатывает логин и пасс

Бред!!!
Сесия может не создаваться ТОЛЬКО по причине не правильного логина/пароля либо не принятого сертификата https. Также проверь шифрование в ИЕ.
WC них не проглатывает т.к. он передаёт данные на авторизацию.
Автор: OctavBU
Дата сообщения: 21.01.2008 17:46
Добрый день.

Скажите пажалуста, как одному пользователю запретить отправлять почту некоторым пользователей (или всем)?

спасибо.
Автор: Ruza
Дата сообщения: 21.01.2008 21:24
OctavBU
Безопасность - Фильтр содержания - Фильтр содержания - Новое правило.
Создаёш правило на основе

Цитата:
Apply this rule to messages in the LOCAL & REMOTE queue

If the FROM HEADER contains specific strings
and If the TO HEADER contains specific strings
Автор: per
Дата сообщения: 22.01.2008 00:37
После апдейта на 9.6.3 похоже стал подвисать спамодав. Копятся в холдинг куе сообщения. При этом невозможно убить процесс MDspamD.exe. Помогает перегруз
компа. Потом все повторяется. Если отключать холдинг куе то копится в инбаунд. Кто сталкивался как лечил? Ось - 2k3 r2 sp2 eng. Замечено на двух разных
машинах.
А на машине где ХП СП2, вроде такого нет...
Да и еще... В другом месте на почтаре постоянно пухнет тот же процесс спамодава. причем пока комп уже изза нехватки памяти не встанет. Это началось давно
и после апдейтов не пропадает. лечится просто периодическим убиванием процесса mdspamd.exe руками. надо правда отметить что спама там приходит море и
спамодав успешно с ним борется. ОС там- ХП СП2.

ЗЫЖ Апдейт на 964 тоже не помог..
Автор: ipmanyak
Дата сообщения: 22.01.2008 06:24
per
Какой версии MDSPAMD? Help -> About Mdaemon - версия MDSPAMD 3.1.8 ?
Нет ли в каталогах баеса файлов типа bayes.expire????
Какой версии SA-Learn.exe ? Жмакни в командной строке без параметров - покажет версию.

Убедись, что версии mdspamd и SA-Learn.exe одинаковы. Если версии одинаковы и есть файлы bayes.expire, тогда жмакни
sa-learn --force-expire -D -C ./rules


Добавлено:
baic
Цитата:
если нажать у пользователя на кнопку получение почты несколько раз подряд, то появляется сообщение об ошибке у пользователя ...maildrop already locked

Это есть во всех версиях и не нужно так делать ! Об этом в факах давно написано. это специфика обработки по pop3:
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01513


Добавлено:
csc Нужно создать запись в обратной зоне на ip твоего почтаря, для этого обратись к провайдеру.
Как создать SPF-запись в DNS ? Да очень просто - создать в доменной доне запись типа TXT, которая и должна содержать текст в формате SPF.
Формат и описание можно смотреть здесь: http://www.openspf.org/, там же можно ее сгенерить и скопировать к себе.

Автор: Angoim
Дата сообщения: 22.01.2008 07:53
ipmanyak

Цитата:
Angoim Задал твой вопрос в Community будем ждать, может ответят чего.

Хорошо.

Ruza

Цитата:
Angoim
Епт!!!

Можно без этого?


Цитата:
Вопрос из ряда ХЗ что делать у меня не работает...

Да из этого ряда, потому как уже не знаю что делать, множество способов перерыл.


Цитата:
Какой метод авторизации пользоваелей?

Не совсем понял? SMTP авторизация.

Цитата:
Как подключается клиент по http или https?

http

Цитата:
Бред!!!
Сесия может не создаваться ТОЛЬКО по причине не правильного логина/пароля либо не принятого сертификата https. Также проверь шифрование в ИЕ.
WC них не проглатывает т.к. он передаёт данные на авторизацию.

Как есть так и говорю. Да он даже не говорит правильный или нет пароль, там хоть в логин что угодно вбей без пароля, Enter и снова заглавная, без ошибок и сессий на Демоне.

Цитата:
Также проверь шифрование в ИЕ

Что именно с шифрованием в IE7?
Автор: Ruza
Дата сообщения: 22.01.2008 10:05
Angoim

Цитата:
Можно без этого?

Можно

Цитата:
Да из этого ряда, потому как уже не знаю что делать, множество способов перерыл.

Правильно. Ты ещё про детство вспомни как в песочнице тож что то рыл.
Ты пойми!!! Без каких либо логов/описаний что сделано/как настроено
НИКТО не сможет угадать что за проблема

Может тебе лучше в тему про IE этот вопрос задать.



Автор: ipmanyak
Дата сообщения: 22.01.2008 11:21
Angoim
1 - Секурити level пробовал в IE7 сделать самый низкий?
2 - у всех с IE7 не пашет или у некоторых? Проверь на всякий случай, переименуй каталог WC в каталоге users\юзер\wc и ткнись клиентом. В этом каталоге лежить профиль юзера для wc
Автор: per
Дата сообщения: 22.01.2008 11:51
ipmanyak


Цитата:

Какой версии MDSPAMD? Help -> About Mdaemon - версия MDSPAMD 3.1.8 ?
Нет ли в каталогах баеса файлов типа bayes.expire????
Какой версии SA-Learn.exe ? Жмакни в командной строке без параметров - покажет версию.

Убедись, что версии mdspamd и SA-Learn.exe одинаковы. Если версии одинаковы и есть файлы bayes.expire, тогда жмакни
sa-learn --force-expire -D -C ./rules


Спасибо... это я ша тоже сделал, но проблему решил иначе до этого. Взял ехешник МДспамД из 9.5.6, он той же версии 3.1.8 но на несколько кб меньше чем из 9.6.3(4)... после этого копится перестало. Что это все значит так и не понял. Проявлялось тока на w2k3 r2 , на ХП все и на родном ехешнике ходит
Автор: Doubble
Дата сообщения: 22.01.2008 17:53
9.6.2 MDaemon не принимает почту по SMTP с внешнего IP адреса. В клиенте стоит аутентификация как для POP, но судя по логам демон даже не интересуется аутентификацией. Причем у клиента отправляющего почту на внутренний адрес сервака аутентификация проходит нормально(спецом для проверки поставил).
Пробовал в клиенте не задавать пароль, при отправке извне, клиент не запрашивает пароль у пользователя. В то время как клиент отправляющий почту на внутренний адрес сервака спрашивает пароль у пользователя.

PS: Клиент - Аутлук экспресс и Бат.
Автор: ipmanyak
Дата сообщения: 22.01.2008 18:03
Doubble Покажи лог SMTP-IN . Вообще-то для внешних юзеров нужно включать аутентификацию SMTP , а не POP ! Если стояло POP BEFORE SMTP и если клиент pop уже проверил, то считается, что он уже аутентифицирован и для SMTP на время, указазное в настройке POP BEFORE SMTP .
Лучше приведи логи, чтобы не гадать.


Добавлено:
p.s Советую включить smtp аутентификацию.
Автор: Doubble
Дата сообщения: 22.01.2008 18:38
У клиентов есть возможность аутентификации, в этой опции я ставлю аутентификацию как для POP сессии.
POP Before SMTP не работает. Всеравно внешнего клиента отсылают с 530й ошибкой.

UPD: или ты имеешь ввиду global AUTH password?

Лог внешнего клиента:
Tue 2008-01-22 17:07:19: Accepting SMTP connection from [x.x.x.x:3191]
Tue 2008-01-22 17:07:19: Performing PTR lookup (x.x.x.x.IN-ADDR.ARPA)
Tue 2008-01-22 17:07:20: * D=x.x.x.x.IN-ADDR.ARPA TTL=(57) PTR=[x-x-x-x.y.y.ru]
Tue 2008-01-22 17:07:20: * Gathering A records...
Tue 2008-01-22 17:07:22: * D=x-x-x-x.y.y.ru TTL=(60) A=[x.x.x.x]
Tue 2008-01-22 17:07:22: ---- End PTR results
Tue 2008-01-22 17:07:22: --> 220 mail.myserv.ru ESMTP MDaemon 9.6.2; Tue, 22 Jan 2008 17:07:22 +0300
Tue 2008-01-22 17:07:22: <-- XXXX SDFCAT
Tue 2008-01-22 17:07:22: --> 500 What? I don't understand that.
Tue 2008-01-22 17:07:22: <-- HELO SDFCAT
Tue 2008-01-22 17:07:22: Performing IP lookup (SDFCAT)
Tue 2008-01-22 17:07:32: * DNS: 10 second wait for DNS response exceeded
Tue 2008-01-22 17:07:32: * Error: * The name server reports that it is having technical problems
Tue 2008-01-22 17:07:32: ---- End IP lookup results
Tue 2008-01-22 17:07:32: --> 250 mail.myserv.ru Hello x-x-x-x.y.y.ru, pleased to meet you
Tue 2008-01-22 17:07:33: <-- MAIL FROM: <tst@myserv.ru>
Tue 2008-01-22 17:07:33: Performing IP lookup (myserv.ru)
Tue 2008-01-22 17:07:33: * D=myserv.ru TTL=(60) A=[x.x.x.x]
Tue 2008-01-22 17:07:43: * DNS: 10 second wait for DNS response exceeded
Tue 2008-01-22 17:07:43: ---- End IP lookup results
Tue 2008-01-22 17:07:43: Performing SPF lookup (myserv.ru / x.x.x.x)
Tue 2008-01-22 17:07:53: * DNS: 10 second wait for DNS response exceeded
Tue 2008-01-22 17:07:53: * Result: none; no SPF record in DNS
Tue 2008-01-22 17:07:53: ---- End SPF results
Tue 2008-01-22 17:07:53: --> 250 <tst@myserv.ru>, Sender ok
Tue 2008-01-22 17:07:55: <-- RCPT TO: <test@mail.ru>
Tue 2008-01-22 17:07:55: --> 530 Authentication required
Tue 2008-01-22 17:07:56: <-- QUIT
Tue 2008-01-22 17:07:56: --> 221 See ya in cyberspace
Tue 2008-01-22 17:07:56: SMTP session terminated (Bytes in/out: 90/281)
Tue 2008-01-22 17:07:56: ----------

Лог внутреннего клиента:
Tue 2008-01-22 17:09:57: Accepting SMTP connection from [x.x.x.x:3834]
Tue 2008-01-22 17:09:57: --> 220 mail.myserv.ru ESMTP MDaemon 9.6.2; Tue, 22 Jan 2008 17:09:57 +0300
Tue 2008-01-22 17:09:57: <-- EHLO localhost
Tue 2008-01-22 17:09:57: --> 250-mail.myserv.ru Hello localhost, pleased to meet you
Tue 2008-01-22 17:09:57: --> 250-ETRN
Tue 2008-01-22 17:09:57: --> 250-AUTH=LOGIN
Tue 2008-01-22 17:09:57: --> 250-AUTH LOGIN CRAM-MD5
Tue 2008-01-22 17:09:57: --> 250-8BITMIME
Tue 2008-01-22 17:09:57: --> 250 SIZE 0
Tue 2008-01-22 17:09:57: <-- AUTH CRAM-MD5
Tue 2008-01-22 17:09:57: --> [...]
Tue 2008-01-22 17:09:57: <-- [...]
Tue 2008-01-22 17:09:57: --> 235 Authentication successful
Tue 2008-01-22 17:09:57: Authenticated as tst@myserv.ru
Tue 2008-01-22 17:09:57: <-- MAIL FROM:<tst@myserv.ru> SIZE=487
Tue 2008-01-22 17:09:57: --> 250 <tst@myserv.ru>, Sender ok
Tue 2008-01-22 17:09:57: <-- RCPT TO:<test@mail.ru>
Tue 2008-01-22 17:09:57: --> 250 <test@mail.ru>, Recipient ok
Tue 2008-01-22 17:09:57: <-- RSET
Tue 2008-01-22 17:09:57: --> 250 RSET? Well, ok.
Tue 2008-01-22 17:09:57: <-- RSET
Tue 2008-01-22 17:09:57: --> 250 RSET? Well, ok.
Tue 2008-01-22 17:09:57: <-- RSET
Tue 2008-01-22 17:09:57: --> 250 RSET? Well, ok.
Tue 2008-01-22 17:09:58: <-- MAIL FROM:<tst@myserv.ru> SIZE=487
Tue 2008-01-22 17:09:58: --> 250 <test@myserv.ru>, Sender ok
Tue 2008-01-22 17:09:58: <-- RCPT TO:<test@mail.ru>
Tue 2008-01-22 17:09:58: --> 250 <test@mail.ru>, Recipient ok
Tue 2008-01-22 17:09:58: <-- DATA
...
Tue 2008-01-22 17:09:58: <-- QUIT
Tue 2008-01-22 17:09:58: --> 221 See ya in cyberspace
Tue 2008-01-22 17:09:58: SMTP session successful (Bytes in/out: 761/667)
Tue 2008-01-22 17:09:58: ----------
Автор: ipmanyak
Дата сообщения: 22.01.2008 19:28
Doubble global AUTH password тут вообще не причем!
1 -
Цитата:
* DNS: 10 second wait for DNS response exceeded

Увеличь тайм ауты DNS до 60 сек! Primary Domain Timers
2 - клиент где находится и что там стоит рутером-фаерволом? Есть подозрение что стоит там Cisco-Pix ?
Ключевая фраза
Цитата:
<-- XXXX SDFCAT
типа не понял че за фигня?
Затем уже идет HELO SDFCAT вместо EHLO идет уже HELO, а при HELO ни о какой аутентификации уже не может идти речь ! Поскольку аутентификация происходит только при расширенном режиме SMTP, то есть только при EHLO приглашении.
Если это так то решение на самом циске-пиксе:
fixup protocol smtp 25
поменять на
no fixup protocol smtp 25




Автор: Doubble
Дата сообщения: 23.01.2008 09:15
ipmanyak
Премного благодарен : )
Никогда-бы не додумался грешить на циску. Действительно: "...SMTP fixup enables the Mail Guard feature, which limits mail servers to the HELO, MAIL, RCPT, DATA, RSET, NOOP, and QUIT commands. All other commands are rejected..."
Автор: per
Дата сообщения: 23.01.2008 10:14
ipmanyak

Не помогает. в win2k3 ee r2 на версии 9.6.4 продолжает виснуть спамодав и копятся письма в холдинг куе. Вообще процесс mdspamd.exe ничем не вышибается. никакими тасккиллерами. висит падла. ребут компа тока. шо за нах?

PS: DEP отключен само собой.
Автор: ipmanyak
Дата сообщения: 23.01.2008 13:20
per Ты не ответил на вопрос - в каталогах баеса файлы типа bayes.expire??? есть?
Лог антиспама приведи MDaemon-xxxxxxxx-AntiSpam.log нет там мессаг от MDSPAMD с ошибками типа MDSpamD Error:
В логе MDaemon-system.log что-то есть?
Жмакни команду sa-learn -C ./rules -D --dump magic
может наведет на какие-то мысли
Learn.bat ночью то отрабатывает нормально?
Убери птицу в MDSPAMD
Show MDSpamD external process window
А в Log all MDSpamD activity (debug logging—performance drain) поставь
наблюдай что происходит



Автор: OctavBU
Дата сообщения: 24.01.2008 10:30
Добрый день!

Подскажите пажалуста, как организовать групповую политику над пользователями: например сделать одно изменение над группой, делается изменение над всем пользователей, или группа А не имеет право отослать емайлы группе Б ?

Спасибо.
Автор: obtim
Дата сообщения: 24.01.2008 11:11
Можно ли как-нибудь бехболезненно перебраться с kerio на сабж?
Автор: ipmanyak
Дата сообщения: 24.01.2008 12:17
OctavBU В 9.6 можно создать группы, назначить юзеров в эти группы( Mailbox tab under the Account Editor) и затем управлять правилами в CF - If SENDER is a member of GROUP

obtim Если керио позволяет делать экспорт учеток в csv или txt файл, то учетки перенесешь. Если imap папки есть, то мессаги оттуда вручную придется перекидывать.
А чем керио не устраивает, если не секрет? Вроде неплохой почтарь.
Автор: obtim
Дата сообщения: 24.01.2008 14:49
ipmanyak

Цитата:
А чем керио не устраивает, если не секрет? Вроде неплохой почтарь.

Просто интересно стало на другой системе посидеть, для опыта
Автор: brassnet
Дата сообщения: 24.01.2008 15:16

Цитата:
Просто интересно стало на другой системе посидеть, для опыта

Странный способ развлечения...
Не проще в виртуалке пощупать и составить представление?
Автор: alezander
Дата сообщения: 25.01.2008 05:59
obtim
Керио, как я помню, отлично работает.

Три золотых правила сисадмина:
1 Работает - не трожь
2 Лучшее - враг хорошего
3 Не навреди
Автор: Angoim
Дата сообщения: 25.01.2008 07:07
Ruza

Цитата:
Ты пойми!!! Без каких либо логов/описаний что сделано/как настроено
НИКТО не сможет угадать что за проблема

Какие еще описания нужны? Я уже все подробно описал, что и как. Логов нет, я уже говорил.

ipmanyak

Цитата:
1 - Секурити level пробовал в IE7 сделать самый низкий?

Ставил, не помогло. Куки низкий уровень ставил, тоже.

Цитата:
2 - у всех с IE7 не пашет или у некоторых? Проверь на всякий случай, переименуй каталог WC в каталоге users\юзер\wc и ткнись клиентом. В этом каталоге лежить профиль юзера для wc

Нет не у всех, как всегда тем кому не нужно у них работает. Вчера сравнивал все изменения рабочего и не рабочего эксплорера, безопасность, апдейты и т.д., та жа тема, не работает.
Че зе ерунда то?

Добавлено:
Дейсвия с каталогом WC тоже не помогли.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Копирование с Cisco через консольный провод


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.