Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#3)

Автор: Clavik
Дата сообщения: 06.10.2007 19:42
piroJOKE

Цитата:
Включить механизм замени имени домена (Enable domain name replacement engine)
Эта опция поможет вам уменьшить количество псевдонимов доменов, используемых в адресах получателей. Имя домена будет заменяться на указанное, во всех адресах, обнаруженных в заголовках загруженных сообщений


Собственно вот он и ответ на твой вопрос, демон меняет ВСЕ домены на тот что у тебя указан и пытается доставить почту, тк пользователь i у тебя есть, вот почта к нему и идет, а остальные письма смотря что у тебя за галка ниже:

Цитата:
Ignore unknown local addresses parsed from messages

Как замечено выше, возможность Domain Name Replacement (Замены Доменного Имени) изменяет доменное имя во всех почтовых адресах, выделенных из сообщения, конвертируя его в одно, заданное вами в этом окне. Это может привести к созданию некоторых адресов, которые не имеют соответствующих почтовых ящиков учетных записей на вашем сайте. Так как доменное имя совпадает с вашим первичным доменным именем, MDaemon будет рассматривать такие адреса локальными, но неопределенными. Такие письма обычно генерируют сообщение «No Such User» («Нет такого пользователя»), направляемое postmaster?у. Этот переключатель не будет давать возможность Domain Name Replacement Engine (Механизму Замены Доменного Имени) генерировать сообщения «No Such User».

Если галка стоит, то ничего постмастер не получает, убери галку и тебя завалит письмами с «No Such User».

Добавлено:
Кстати, редактор IPScreenEditor неправильно работает, определяет маску # в файле ipsceen.dat как коментарий, и при указании масок с # начинает добавлять коментарии после этой маски, например:
было - HostScreen336=host-#.*.*,Prevent
стало - HostScreen336=host-#.*.*,Prevent#.*.*,Prevent
стало при 2-ом сохранении - HostScreen336=host-#.*.*,Prevent#.*.*,Prevent#.*.*,Prevent
и тд
Автор: Remzy
Дата сообщения: 08.10.2007 10:33
Привет
как привязать почтовык к мониторинку АД ??? кто-либо делал?
Зсада в том, что в АД народ заведен русскими буквами
т.е. логины типа Фамили_ИО + мыло забито в поле мыло и Фамилия есть и Имя в нужных полях

Соответственно при импотрте он пытается именя создавать для мыла

КАК ЗАСТАВИТЬ создавать почтовики основываясь на мыле, заведенном в аккаунте?
а то оно заводит только англо заведенных юзверей

и может знает как в АД где домен типа office.moydomen.ru а почта есть и ножно интегроировать в ivan@moydomen.ru

хеелп
Автор: 5555555
Дата сообщения: 08.10.2007 14:18

Цитата:
АД народ заведен русскими буквами

так вы бы еще и домен по русски назвали
Автор: vlazari
Дата сообщения: 08.10.2007 17:32
5555555

Цитата:
так вы бы еще и домен по русски назвали

Гы-гыыыыы. ))))
Автор: astelia
Дата сообщения: 08.10.2007 21:31
Помогить разобраться.
Как в Демоне настроить мультипоп по определенному порту? В данном случае пытаюсь сгрести почту с гугля по ssl (995 port) ?
Автор: Remzy
Дата сообщения: 09.10.2007 08:26

Цитата:
так вы бы еще и домен по русски назвали

5555555

Это сделано было до меня, и много много народу уже заведено
Смех не уместен, и если не знаете, то это просто глупо
Логины на русском работают, и броблем нет, и наверняка эта проблема решаема
ИТ должно работать для людей, а не наоборот, что б всем было удобнее и проще
переделывать систему не вариант, потому нужно решение
И я не понял, смысл расписываться в своем незнании и неуважении
(для особенных повторю, русские логины в АД не я начал заводить, но такое есть, как по мылу в АД сделать синхронизацию в почтовике)
Автор: 5555555
Дата сообщения: 09.10.2007 08:58
Remzy

Цитата:
Смех не уместен

это не ко мне, вообще-то значек - это в данном случае скорее огорчение

Цитата:
Логины на русском работают, и броблем нет

ну если не собираетесь больше никаким серверным софтом пользоваться, то да,
в прочих случаях каждый раз будете попадать на эти грабли.

Цитата:
ИТ должно работать для людей, а не наоборот

это к биллу майкрософту

Цитата:
смысл расписываться в своем незнании и неуважении

это к тому от кого вам домен достался.
достоверно - да, ни разу не делал.
но ткнуть пару кнопок и посмотреть - и сами догадались бы:
при мониторинге ад используются переменные на создание-импорт $USERFIRSTNAME$.$USERLASTNAME$ и список их довольно ограничен, нечто такого $MAIL$.$USER$ - нет.
как вариант - поковырять ldap.dat и подменить поля.
Хотя лучший вариант (имхо) - перебить учетки.
Автор: ipmanyak
Дата сообщения: 09.10.2007 09:16
Remzy Может все-таки просто переименовать учетки юзеров в AD в английские? Для юзеров ничего не должно измениться, даже рабочий стол должен сохраниться. А оно вообще нужно интегрироваться с AD ? У меня например все логины аглицкие, но дружить почтарь с AD нет желания, тем более что почта нужна только половине юзеров.
Автор: Remzy
Дата сообщения: 09.10.2007 10:18

Цитата:
Remzy Может все-таки просто переименовать учетки юзеров в AD в английские? Для юзеров ничего не должно измениться, даже рабочий стол должен сохраниться. А оно вообще нужно интегрироваться с AD ? У меня например все логины аглицкие, но дружить почтарь с AD нет желания, тем более что почта нужна только половине юзеров.

ipmanyak
5555555

Я нашел решение.
С помощью DameWare я смог переименовать у юзверей пунк
ЮзерЛогинНейм... не 2000 !!! и вообще туда прописал их почтовый адрес полностью
При этом все могут спокойно заходить под своим русским логином
И так же могут вводить свой английский, от мыла, или вообще мыло полностью

Теперь почтовик спокойно импортит юзверей и замечательно работает

Не нужно МНОГО МНГО народу рассказывать и отвечать на СОТНИ дурацких вопросов, типа У МЕНЯ НЕ ВХОДИТ... при этом всё замечательно работает

спасибо за помощь
Автор: 5555555
Дата сообщения: 09.10.2007 10:31

Цитата:
С помощью DameWare я смог переименовать у юзверей пунк
ЮзерЛогинНейм

только другим это не советуйте - как чесать правой ногой левое ухо
Автор: BONDBIG
Дата сообщения: 09.10.2007 11:48
Remzy

Цитата:
С помощью DameWare

Это можно делать и без помощи DameWare
Автор: SergPV
Дата сообщения: 09.10.2007 12:33
Всем привет.

В локалке стоит MDaemon 9.6.2
У пользователей Outlook Express
Периодически возникает трабла: приходит какое-то письмо и пользователи немогут принять почту. Прием вылетает по тайм-ауту.
В логаш почтовика:
Sending <E:\MDAEMON\......>
Transfer Complete
Connection timed out

Это почему?? И как с этим боротся??
Автор: Remzy
Дата сообщения: 09.10.2007 12:35

Цитата:
Это можно делать и без помощи DameWare

BONDBIG

Спасибо за картинку, а то я не знаю, где править ники у юзверей

Я всё понимаю, что все умеют читать, но вы это... попробуйте
и без наездов, а то как не приятно понимаете, умники тут все, а советов нрмальных нет

цытирую:

Цитата:
может знает как в АД где домен типа office.moydomen.ru а почта есть и ножно интегроировать в ivan@moydomen.ru


Виндами обычными не получиться сменить @office.moydomen.ru на @moydomen.ru

не читаем, и наезжаем, да и не умея дать нормальный совет, с наездами и усмешками...
ну все такие умные, ещёб потов было б столько ж


МОЕДЕРАТОР... плз... удалите сообщения с моего поста, а то народ неадекватно реагирует
Автор: Epides
Дата сообщения: 09.10.2007 12:36
Всем привет, кто то сталкивался со Спамкоп, за неделю третий раз уже обращаюсь к ним что бы убрали домен с блеклистов, они убирают- и через два дня снова блокируют.
ue 2007-10-09 12:28:26: <-- 550-"You are in blacklist - bl.spamcop.net --> Blocked - see
Tue 2007-10-09 12:28:26: <-- 550 http://www.spamcop.net/bl.shtml?80.91.*.*"
Заходишь туда, а вразумительного чего либо они не пишут...по какой причине блокируют не понятно...
может кто подскажет ка с ними бороться....
Автор: ipmanyak
Дата сообщения: 09.10.2007 13:10
Epides скажи точный ip - поглядим
Автор: Epides
Дата сообщения: 09.10.2007 15:05
Спасибо, вот 80.91.177.210
Автор: BONDBIG
Дата сообщения: 09.10.2007 15:32
Remzy
Хм.. никаких усмешек и наездов. Извини, если обидел, честно - не хотел.
Автор: ipmanyak
Дата сообщения: 09.10.2007 16:07
Epides Короче причины следующие:
* Trojan/virus infestations or script exploits.
* Misdirected delayed bounces and auto-responders.
* SMTP AUTH insecurity.
Сообщил о твоем спамерстве в спамкоп - abuse@newline.net.ua

Наиболее вероятная причина - ты выпускаешь юзеров не через прокси, а через NAT. Это означает, что твои локальные рабочие станции сами могут слать в инет по 25 порту что угодно! Одна или несколько из них поймали SMTP трояна, который и шлет ! Отследить можно на шлюзе по netstat , кто ломится наружу по 25 порту акромя твоего почтаря.
Решение:
1 - проверяй раб станции антивирями антиспаями и др
2 - на шлюзе закрой выход по 25 порту для локали. Зачем им 25 порт коли у тебя есть свой почтарь. Кому надр брать почту с халявных почтарей - настрой MULTIPOP
3 - выпускай юзеров по http через прокси (керио, сквид и тд) , а NAT им закрой совсем.


Добавлено:
Из spamcop автоматом удаляют через 24 часа, если снова не поступают спамтрапы .
Автор: fly_indiz
Дата сообщения: 09.10.2007 22:02
Epides
верно. из твоей сети спамят или вирят трояны, вот тебя и банят. запрети доступ из внутренней сети в инет коннекты по 25 порту. а лучше вообще все коннекты перекрыть )) оставить только прокси для http и все ) нефиг юзерам полный NAT давать ) еще того привыкнут
Автор: Epides
Дата сообщения: 10.10.2007 10:06
Спасибо..но теперь другая проблема...Юзверей выкинул. закрыл 25 порт для всех кроме почтовика(он напрямую ходит), поставил проксю....Но теперь почта не доставляется...Отключение фаера тож не помогает, он и так постоянно погашен......В логах .....

Wed 2007-10-10 09:44:19: * Соединение установлено (192.168.12.59:1565 -> 193.96.101.82:25)
Wed 2007-10-10 09:44:19: Ожидание запуска протокола...
Wed 2007-10-10 09:44:19: Socket connection closed by the other side (how rude!)
Wed 2007-10-10 09:44:19: * Winsock Error 10053 Соединение отменено.
Wed 2007-10-10 09:44:19: Соединение прервано
Wed 2007-10-10 09:44:19: Устанавливаю SMTP подключение к [193.96.101.81:25]
Wed 2007-10-10 09:44:19: Ожидание подключения сокета...
Wed 2007-10-10 09:44:19: * Соединение установлено (192.168.12.59:1581 -> 193.96.101.81:25)
Wed 2007-10-10 09:44:19: Ожидание запуска протокола...
Wed 2007-10-10 09:44:19: Socket connection closed by the other side (how rude!)
Wed 2007-10-10 09:44:19: * Winsock Error 10053 Соединение отменено.
Wed 2007-10-10 09:44:19: Соединение прервано
Wed 2007-10-10 09:44:19: Возраст этого сообщения равен 62 минутам; осталось 0 минут его нахождения в этой очереди
Wed 2007-10-10 09:44:19: Срок пребывания в удаленной очереди истек; сообщение перемещено в очередь повторных попыток
Wed 2007-10-10 09:44:19: SMTP сессия отменена (Байт принято/передано: 0/0)

Вроде как подобное уже в форуме проскакивало...Перерыл все но не нашел....

Автор: Remzy
Дата сообщения: 10.10.2007 10:07
Привет ещё раз
А в чем может быть проблема
Мдаемон подвисает секунд на 10, достаточно часто... какждые 3 минуты где-то
при этом загрузка ЦПУ в норме и чтение диска в норме...
что может быть
-==--
Решение найдено... DNS тупил... соответственно почтовик подвисал
--------
Вопрос другой...

КАК ПОМЕНЯТЬ скин в комАГЕНТЕ??? ранее я его как-то менял, а вновых версиях найти где менять не могу...
И реально, что б он при установке сразу автоматом определенный скин брал?

Или я то ж туплю, или одно из двух
Автор: ipmanyak
Дата сообщения: 10.10.2007 16:03
Epides Может ты кроме 25 порты и еще все нафиг закрыл ? Порты свыше 1023 открой ! Они нужны для сокетов. И потом ты сказал что почтовик ходит напрямую! а это как понимать:
Соединение установлено (192.168.12.59:1581 -> 193.96.101.81:25) ? Твой почтовик имеет локальный ip и должен натиться ! Или ставь его на шлюз, если это сервер.
Почта вообще никуда не ходит ? Или только на этот хост 193.96.101.81 ?
193.96.101.81 это - dedusmg01.henkel.com. Уверен что туда шлешь почту от клиентов ? Может это просто почтарь шлет ответ спамерам, которых там нет.



Добавлено:
Remzy http://lists.altn.com/WebX?14@18.IVjHad07L5Z@.eec9732
Цитирую:
How to change Skins
it@lds.com.ua - 05:39am Feb 8, 2007 CDT
I'm realy sorry but i didn't found setting for changing skins at ComAgent.
ver. ComAgent 9.55

That feature was removed because of possible crashing issues.
--
Viengkham Liev
Alt-N Technologies

Убрали эту опцию нафиг из-за крашей.

Автор: Remzy
Дата сообщения: 10.10.2007 20:17
ipmanyak
Спасибо большое

А кто знает, как у народ удалять письма из СПАМ папок...
оно там накапливается дико, удалть не удаляют, а сервак в засоре
может есть какой инструмент папку СПАМА у народа чистить..
или удалть в этих папаках письма старше месяца
Автор: AlexGold
Дата сообщения: 11.10.2007 09:55
Господа, помогите победить такую проблему - мой Демон 9.6.2, один сервер не принимает письма с моего Демона. Вот часть лога SMTP (Out):
[more]Thu 2007-10-11 09:06:33: --> MAIL From:<user@firma.biz> SIZE=208778
Thu 2007-10-11 09:06:33: <-- 250 OK
Thu 2007-10-11 09:06:33: --> RCPT To:<user2@firma2.ua>
Thu 2007-10-11 09:06:35: <-- 550-Callback setup failed while verifying <user@firma.biz>
Thu 2007-10-11 09:06:35: <-- 550-Called: 82.207.102.43
Thu 2007-10-11 09:06:35: <-- 550-Sent: MAIL FROM:<>
Thu 2007-10-11 09:06:35: <-- 550-Response: 550 Domain firma.biz does not accept mail from firma2.ua
Thu 2007-10-11 09:06:35: <-- 550-The initial connection, or a HELO or MAIL FROM:<> command was
Thu 2007-10-11 09:06:35: <-- 550-rejected. Refusing MAIL FROM:<> does not help fight spam, disregards
Thu 2007-10-11 09:06:35: <-- 550-RFC requirements, and stops you from receiving standard bounce
Thu 2007-10-11 09:06:35: <-- 550-messages. This host does not accept mail from domains whose servers
Thu 2007-10-11 09:06:35: <-- 550-refuse bounces.
Thu 2007-10-11 09:06:35: <-- 550 Sender verify failed
Thu 2007-10-11 09:06:35: --> QUIT[/more]
Штука в том, что тот сервер делает проверку валидности адреса отправителя путем SMTP запроса на этот адрес, но с пустым MAIL FROM.
Вот часть лога SMTP (In):
[more]Thu 2007-10-11 09:06:35: Session 7550; child 1; thread 3036
Thu 2007-10-11 09:06:34: Accepting SMTP connection from [213.159.224.234:57839]
Thu 2007-10-11 09:06:34: Performing PTR lookup (234.224.159.213.IN-ADDR.ARPA)
Thu 2007-10-11 09:06:34: * D=234.224.159.213.IN-ADDR.ARPA TTL=(60) PTR=[fr-end-04.iptelecom.net.ua]
Thu 2007-10-11 09:06:34: * Gathering A records...
Thu 2007-10-11 09:06:34: * D=fr-end-04.iptelecom.net.ua TTL=(29) A=[213.159.224.234]
Thu 2007-10-11 09:06:34: ---- End PTR results
Thu 2007-10-11 09:06:34: --> 220 mail.stc-omega.biz ESMTP MDaemon 9.6.2; Thu, 11 Oct 2007 09:06:34 +0300
Thu 2007-10-11 09:06:34: <-- HELO fr-end-04.iptelecom.net.ua
Thu 2007-10-11 09:06:34: Performing IP lookup (fr-end-04.iptelecom.net.ua)
Thu 2007-10-11 09:06:34: * D=fr-end-04.iptelecom.net.ua TTL=(1410) A=[213.159.224.234]
Thu 2007-10-11 09:06:34: ---- End IP lookup results
Thu 2007-10-11 09:06:34: --> 250 mail.stc-omega.biz Hello fr-end-04.iptelecom.net.ua, pleased to meet you
Thu 2007-10-11 09:06:35: <-- MAIL FROM:<>
Thu 2007-10-11 09:06:35: --> 550 Domain stc-omega.biz does not accept mail from fr-end-04.iptelecom.net.ua
Thu 2007-10-11 09:06:35: SMTP session terminated (Bytes in/out: 47/234)[/more]
На сколько я знаю, по RFC я должен принимать письма с пустым FROM. Где это настроить?
P.S. В меню Setup -> Miscellaneous Options -> Servers галочки на SMTP server checks message & parameters for RFC compliance НЕ стоят. Может в этом дело?
Автор: alezander
Дата сообщения: 11.10.2007 10:21
AlexGold

Две страницы назад кто-то уже задавал такой вопрос
http://forum.ru-board.com/topic.cgi?forum=8&topic=22938&start=180

Там же ему дали совет.

Смысл в том, что проверяющий сервак режется на вашем демоне HOST/IP Screening
Автор: ipmanyak
Дата сообщения: 11.10.2007 13:57
AlexGold в MDaemon.ini секция [Special]
Найди или добавь строку
RefuseNULLReturnPath=No
Перестартуй демона

Автор: AlexGold
Дата сообщения: 11.10.2007 16:51

Цитата:
Смысл в том, что проверяющий сервак режется на вашем демоне HOST/IP Screening

Да, добавил домен в HOST Screening в начало с опцией Allow и все забегало.

Цитата:
в MDaemon.ini секция [Special]
Найди или добавь строку
RefuseNULLReturnPath=No
Перестартуй демона

И это тоже сделал на всякий случай. Спасибо всем!
Автор: Garag
Дата сообщения: 12.10.2007 09:58
Добрый день. раньше у меня был установлен Mdaemon напрямую к интеренету. Сейчас перенастраиваю его так. сначала принимает \ отправляет почту smtp relay встроенный в iis. в локалке стоит мдемон.
пробился 2 дня вроде все работает (спама уменьшилось в большие разы )
не могу настроить ldap/ что бы при приеме почты проверялось наличие пользователя у мдемона. поставил ldaemon . настройки по умолчанию. конвертнул базу пользователей в лдап тоже. В почтовом клиенте (бате , на локальных машинах )все нормально. вижу всех пользователей.
но проверка с iis smtp relay не работает. письма на несуществующие адреса проходят и падают в bad на mdaemon.
возникает вопрос в настройках iis smtp relay. закладка ldap routing
что именно там должно стоять ?
у меня так.
server : имя компа с mdaemon
schema: ???? пробовал разное - сча стоит Exchange ldap service
бинди аноним
base : ou=ComAgent Public Contacts, o=bsb, c=US

где порыть ?
спс
Автор: alezander
Дата сообщения: 12.10.2007 10:44
Garag
Каждый, конечно, заморачивается по-своему.
Я отсеиваю спам так:
Мдемон 9.5.6 + обученный баес + после этого добавил отстрел на подлете файликом ipscreen.dat от Clavik (смотрии предыдущие страницы)

Тут на старом демоне, раньше приходило 200-400 писем спама в день. Щас с этим набором - не более 10 (честно говоря не считаю).
Автор: Garag
Дата сообщения: 12.10.2007 11:27
работа спаморезки меня крайне устраивает. за 5 дней работы :
Approx. emails checked 65 917 100,00%
Approx. emails blacklisted 64 892 97,73%
Approx. emails whitelisted 200 0,30%
Approx. emails passed check 825 1,24%
Spam Rate - 98,74%

вопрос остается в силе...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Копирование с Cisco через консольный провод


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.