Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» ORF Filter

Автор: Sanyh
Дата сообщения: 08.10.2007 12:43
помогите настроить ORF Filter спам забадал.
у меня один сервак на нем стоит ISA Server, Exchange
так вот поставил фильтр, но начил делать поинструкциям как тут
http://www.orf-filter.ru/faq.html
http://kerio-rus.ru/index.php?option=com_content&task=view&id=94&Itemid=79

так не могу настроить SMTP , у меня в IIS видятся вебузлы а SMTP нету(ни SMTP-сервера, ни SMTP - домена), хотя SMTP служба установлена и запущена
как настраивать?
Автор: Sanyh
Дата сообщения: 19.10.2007 11:27
никто незнает?
Автор: Nomolos
Дата сообщения: 19.10.2007 15:02
во Первых какая у тебя windows
2) что значит нету smtp сервера
3) скинь скрин сюда где ты пытаешься настроить smtp(в какой оснастке)
4) даешь ip в студию
Автор: Sanyh
Дата сообщения: 22.10.2007 07:50
1. Windows 2003 SP1 SBS / Excahange 2003
2. в оснастке IIS его нет
3. скрин оснастки IIS http://southcoal.ru/IIS.jpg
4. 80.254.120.230, локальный 192.168.1.2
Автор: Nomolos
Дата сообщения: 22.10.2007 08:27

попробуй проверить вот это см. скрин. После этого должно появится то что надо
Автор: Sanyh
Дата сообщения: 22.10.2007 10:56
у меня такого нет, у меня такое управление - скрин http://southcoal.ru/serv.jpg
в установке/удаление программ SMTP служба установленна
Автор: Nomolos
Дата сообщения: 22.10.2007 11:29
а что говорит встроенная помощь на запрос "настройка smtp?" ???
Автор: Sanyh
Дата сообщения: 22.10.2007 12:49
помощь для 2003 Standart или Enterprise
для них находит как ты написал добавить роль..
Автор: AndreySergeevich
Дата сообщения: 26.10.2007 13:01
коллеги, а у меня трабла заключается вот в чем.
ПО не работает, а в статус информейшн -
default SMTP Virtual server module not loaded / inactive

win2003 sp2

пробовал и 3 и 4 версии.
SMTP служба размеется запущена и ORF сервис стартед.

есть идеи?
Автор: Eugene555
Дата сообщения: 02.12.2007 09:04
Помогите с траблой! поставил orf 4.0.4 на Exchange 2003, в тему письма orf добавляет [SPAM], НО!!! текст письма становится неузнаваем...кракозябры одни... Подскажите есть ли решение данной проблемы?
Автор: AndreySergeevich
Дата сообщения: 17.12.2007 20:34
Eugene555

можно убрать эту функцию, например пересылать на другой ящик, но заголовков и Тегов в тему не добавлять, тогда кодировка трогаться не будет.



Вопрос:

что-нибудь знает как сделать эффективным Recepient Filtering.

Его работа не поддаётся логике.
например:

если в поле кому стоит два не правильных адреса (не существующих в АД)
в копии, стоит мой (существующий) то письмо будет мне доставлено. Тогда в чем смысл этого метода?
в GFI ME он работал с точностью наобороть.
Автор: ABSENTI
Дата сообщения: 20.02.2008 12:34
AndreySergeevich
Ну ты разобрался почему
default SMTP Virtual server module not loaded / inactive

???
Автор: AndreySergeevich
Дата сообщения: 20.02.2008 14:07
ABSENTI
разобрался, выше я об этом писал.

не завернул почту на SMTP сервер. Т.е. Она проходила через сервер на котором порты пробрасывались и соответственно не сканировалась.
Автор: sergk
Дата сообщения: 21.03.2008 17:49
Я конечно извиняюсь,но неохота затевать новую тему.
может кто-нибудь сталкивался уже с этим
ситуация такая:
Стоит сервер пересылщик почты
поднят стек SMTP от MS IIS + GFI MailEssential

Сервер попал под reverse NDR Attack
выходящие очереди забиты NonDeliveryReport (NDR)
GFI - ничерта не защищает в этой ситуации

Вообщем видятся 2 пути:

1) Это вот эта замечательная прога Toriss
_http://gammadyne.com/toriss.htm

Toriss is an IIS plug-in that makes the SMTP service immune to Reverse NDR Attacks. Instead of bouncing emails that are sent to invalid users, Toriss will reject the email as soon as the RCPT command is received. Microsoft left this important security feature out of IIS to motivate people to buy its $1500 ISA Server. However, this foolishly allows the server to be used to send spam by way of the Reverse NDR Attack. By sending spam to invalid users, the SMTP service will send a bounce-back to the forged From: header with the spam attached. As a result, \Inetpub\Mailroot\Queue fills up with thousands of undeliverable bounce-backs, slowing down the whole system and making the SMTP service unresponsive. Toriss solves this problem completely.

Но могучий Гугль (astalavista)- так и не сказал где же ее взять !

2) Сменить GFI на ORF и народ ORF хвалит
Да и help ORF почитал вроде как он умеет RNDR прибить

Но опять же хочется отойти по миниуму - а это Toriss

И в заключении никто не подаст бывшему члену Государственной Думы Toriss'a
на бедность ???

Заранее благодарен !
Автор: c0pycat22
Дата сообщения: 27.03.2008 09:28
здруствуйте
Я использую в тестовой среде.. E2k7 sp1 + ORF 4.1 beta

у меня HT поднял в NLB кластере, т..е у меня 2 точки входа,
установил на каджом HT ORF

далее настраиваю GreyList , создал общую DB в MSSQL
строка соединения
Provider=SQLNCLI;Server=CAS-02\SQL2005,1433;Database=ORF;Integrated Security=SSPI;DataTypeCompatibility=80;MARS_Connection=True;

"Взята из документации" по ORF4.0

так вотт на HT02 в свойствах соединения строки и базы данных.. показыается что в DB находится 28 записей...

но на HT01 с точно такойже строкой соединения (тест тоже нормально) говорит что записей 0... как так?.. ведь они цепляются к одной базе...

может кто изрался?

почта на HT01 и HT02 приходит нормально , сам GreyList включен в Tests
Автор: sniffspb
Дата сообщения: 03.04.2008 15:29
Господа!
Расскажите плиззз подробно как установить ORF EE на сервачек.
желательно для дурака по шагам


Машина у меня win2003 SP2 на ней стоит KWF 6.4.2 и на нем же KMS 6.5.0

у то директор пообещал наказать на премию из-за спама
Автор: sergk
Дата сообщения: 04.04.2008 13:19
to sniffspb

Вот тут все разжевано побробнейшим образом по русски (в картинках)
_http://kerio-rus.ru/index.php?option=com_content&task=view&id=94&Itemid=79

Самому пришлось отказаться от GFI в пользу ORF,
т.к. GFI не справлялся со спамом в большой организации (~2000 )
После установки ORF - началась счастливая жизнь !!!
Автор: sniffspb
Дата сообщения: 04.04.2008 13:57
to sergk

Да эту статью я видел ... только там расписано как поставить и настроить фильтр на шлюзе ... а потом передавать почту дальше на другой сервер .....

А у меня стоит все на одном сервере .... вот тут я и не понимаю как все настроить ...
Автор: sniffspb
Дата сообщения: 05.04.2008 10:37
Все разобрался

делаем все как в той статье .. только за место перенаправления на другой сервер пишем localhost
В KMS я написал что слушать только 127.0.0.1 а почту с почтовика передавать на 192.168.1.5 (это мой внутренней IP)

а для того чтобы пользователи из локалки почтовиками могли почту отправлять я в KWF написал правило все что приходит по 25 порту из локалки мапить на localhost

таким образом почта из локалки по SMTP прилетает на KMS... потом из KMS она отправляется на 192.168.1.5 и попадает на виртуальный SMTP ну а дальше уже летит куда ей надо
Автор: vangerTv
Дата сообщения: 16.04.2008 11:40
поставил последнюю версию ( 4.0.4 вроде на сайте была), повесил её на виртуальный СМТП от МС, настройку делал по ссылке на сайт керио. за 2 дня 40 тысяч писем заблокировано)) но это тока на основе чёрного списка ДНС, остальные тесты пока не включаю- пусть автоматические белые заполнятся, меньше потом воплей от юзеров будет. Вопрос собственно вот в чём- у кого какие тесты работают ДО принятия??? и насколько эффективно?
Автор: sniffspb
Дата сообщения: 18.04.2008 21:45
У меня тесты настроены так как в той статье. в сутки блокируется около 100 т. писем
Почта ходит исправно

а вообще я жутко доволен этой прогой ....
Автор: Ku
Дата сообщения: 21.04.2008 15:12
Присоединяюсь к восхищениям по поводу ORF. Прога действительно рулит. У меня поток около 200 тыс. сообщений в день при этом 80-90% спама. GFI работал, а потом задохнулся под NDR attacks. Поставил ORF - щёлкает всё как орехи, а потом что пропустил, отправляет на бриджхэд где их ещё и GFI обрабатывает.
Единственная проблема, которая возникла после пуска в производство: у меня есть дочерний домен, пользователи из него в адресе имеют суффиксом корневой домен и свой (ну так настроен Exchange). Но пользуются они как раз мылами с суффиксом родительского домена, так вот всех этих юзверей ORF с включённым фильтром recipients validation жёстко рубит: грит мол "нет такого юзера". Что делать? Оставлять их без антиспам проверки включением их в белый список не вариант. Как быть? Настроен фильтр на Active Directory пробовал с аутентификацией и без.
Автор: c0pycat22
Дата сообщения: 22.04.2008 06:41
Люди хочу повторить вопрос, кто настраивал ORF для использования внешней базы MSSQL ?
Автор: Ku
Дата сообщения: 24.04.2008 11:52
А ещё проблема возникла более серьёзная: между SMTP шлюзом, где установлен ORF и Exchange BridgeHead сервером почто по 20 минут идёт, хотя оба в одной подсети рядом в обдной серверной, только первый на виртуальке, а второй реальный. Никто не подскажет где копать?
Автор: ShriEkeR
Дата сообщения: 24.04.2008 12:39
Ku

Цитата:
Никто не подскажет где копать?

ты сам ответил на свой вопрос.
Цитата:
первый на виртуальке

вот этого и начинай
Автор: Ku
Дата сообщения: 13.05.2008 17:51
А чем виртуалка плоха? На ней 2GB памяти, диск нарезан на дисковой стойке, которая к ESX кластеру подключена оптикой.
Автор: vangerTv
Дата сообщения: 14.05.2008 13:02
всем привет ещё раз! вопрос про greylisting:
адреса которые указаны в белых списках тоже на время отбиваются, или грэйлистинг их пропускает?? просто за месяц работы накопилось под 10 тысяч адресов в auto sender white list, собирался включать грейлистинг..хотел узнать завтронет ли это всех, или тока адреса, которые не указаны в белых списках.
Автор: Ku
Дата сообщения: 02.06.2008 18:22
Выяснил, что много DNS Timeouts. Серверы менял: ставил провайдерские, теперь поставил наш внешний, но всё равноо почта через сутки начинает задерживаться. Где копать? Как Timeouts победить?
Автор: c0pycat22
Дата сообщения: 10.06.2008 15:03
Ku
Смотри на увеличение времени для обработки запросов


Автор: c0pycat22
Дата сообщения: 19.06.2008 09:27
Господа.. никак не могу подружить
ORF 4.1 и MSSQLEXPRESS 2005 SP2

создал базу в MSSQLEXPRESS ORF
далее из скриплов создал 2 таблицы

проверил.. что из сети все доступнои всенормально работает... сама база MSSQL

далее вбиваю строку в настройку базы GreyList
Provider=SQLNCLI;Server=PDA01\SQLEXPRESS,1754;Database=ORF;Integrated Security=SSPI;DataTypeCompatibility=80;MARS_Connection=True;

и фиг вам... пишет
invalid connection string attribute

чего только не делал и порт менял на стандартный и так и сяк.. пишет это и все.. подскажите как проанадизировать где оно не робит та.. а?

Страницы: 123

Предыдущая тема: настройка сетевой карты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.