Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Connect (ex Kerio MailServer)

Автор: RizaR
Дата сообщения: 04.10.2011 11:50
Tihon_one: А можно поподробнее по поводу последнего?
Автор: Tihon_one
Дата сообщения: 04.10.2011 12:47
RizaR
подгружаешь vcard в outlook с учёткой koc, подключенной к серверу kconnect с админской учёткой, а потом просто копируешь эти контакты из локальной адресной книги в контакты в общих папках учётки KOC.
Автор: forest19
Дата сообщения: 06.10.2011 17:48
кто нибудь знает почему у меня не пропускает письма с gmail.com, правило в фильтре есть на gmail приходт вот такой ответ
Код: Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 550 550 5.7.0 Your server IP address is in the SpamCop database, bye (state 14).
Автор: vlary
Дата сообщения: 07.10.2011 10:36
forest19
Цитата:
кто нибудь знает почему у меня не пропускает письма с gmail.com
Здесь знают: Клуб телепатов
Тебе же ясно ответили, что ты заблокировал айпи gmail своими правилами. Так что правильно настраивай свои белые-черные списки, а если не умеешь, то лучше отключи совсем.

Автор: forest19
Дата сообщения: 07.10.2011 11:08

Цитата:
Здесь знают: Клуб телепатов
Тебе же ясно ответили, что ты заблокировал айпи gmail своими правилами. Так что правильно настраивай свои белые-черные списки, а если не умеешь, то лучше отключи совсем.

вот у меня 3 вкладки до вчерашнего дня все замечательно работало, а вечером вот такую ошибку выдало после чего я отключил черный список SpamCop
Автор: brassnet
Дата сообщения: 07.10.2011 11:53
forest19
Гугл внесен не правильно, поставь звездочку (*) перед доменом.
Автор: forest19
Дата сообщения: 07.10.2011 12:30

Цитата:
brassnet

*.gmail.com или *gmail.com
Автор: Tihon_one
Дата сообщения: 07.10.2011 12:31
forest19
DNSBL используется первым, т.е. письмо блокируется до того как начинается обработка пользовательскими правилами, и значит gmail попал в Spamcop буквально на днях.
Автор: forest19
Дата сообщения: 07.10.2011 12:38

Цитата:
brassnet

спасибо поставил так *gmail.comтеперь все ок, а как быть с
Код: есть ли возможноть создать фильтр чтобы с определенных домено или адресов письма доставлялись на указаный ящик например petrov@mai1.ru и также падали админу на его admin@mai1.ru
Автор: brassnet
Дата сообщения: 07.10.2011 13:09
Только если забираешь по POP3, либо оно приходит на конкретный адрес - в правилах вэб морды.
Автор: gruslava
Дата сообщения: 14.10.2011 13:30
Приключилась реальная батва: в системе есть пользователь, у которого стоит перенаправление всей входящей почты на gmail. Сервер работает через почтовый ящик провайдера - то есть вся почта стекается в ящик провайдера, из которого Kerio забирает почту и сортирует по заголовку. Вчера пришло сообщение на ящик того пользователя с перенаправлением, и в сообщении было вложение с архивом, внутри которого экзешник. Kerio честно перенаправил сообщение на gmail, который письмо отфутболил обратно по причине Our system detected an illegal attachment on your message и выдал при этом код ошибки 554 5.0.0 Service unavailable. Kerio понял, что надо пытаться отправить сообщение и далее и начал (наверное не сразу, сейчас ещё не смотрел) бомбить сервер gmail и далее, пытаясь отправить это сообщение. И нала рости куча писем от mail delivery subsystem в этом ящике, которая за сутки довела до 100 тыс сообщений во входящих. Всё потому, что скорость начала возрастать и дошло до отправки нескольких (может и десятков) этих попыток в секунду

Вопросы вот в чём -
1 - как остановить поток? Каждые 2-3 секунды на ящик провайдера продолжают валиться письма-отбойники от gmail. Отправку на сервере Kerio и на сервере провайдера я пока отключил, чтобы не увеличивать снежный ком.

2 - как избежать повторения ситуации в будущем?
3 - как вычистить из ящика эти 100 тысяч непрочитанных отбойников
Автор: vlary
Дата сообщения: 14.10.2011 16:23
gruslava
Цитата:
Приключилась реальная батва:
batva?

Цитата:
1 - как остановить поток?
Ну, наверное убить причинное письмо и дождаться когда все устаканится...

Цитата:
2 - как избежать повторения ситуации в будущем?
В КоммуниГейте есть, к примеру, такие настройки: если от юзера или к юзеру в определенную единицу времени пришло более определенного количества писем, заблокировать прием на определенное время. Возможно, аналогичные настройки есть и у Керио.

Цитата:
3 - как вычистить из ящика эти 100 тысяч непрочитанных отбойников

Есть специальные программы-чистильщики, например POP3 Cleaner PRO и ему подобные.



Автор: gruslava
Дата сообщения: 14.10.2011 17:22
пришлось останавливать sendmail у провайдера, руками вычищать очередь на отправку (20 тыс писем скриптом по ключевой строке удалил), потом поиском через Totalcmd на сервере Kerio в папке inbox этого пользователя искал эти мусорные сообщения и удалял. Кто не в курсе, нужно после этого файл index.fld в папке inbox переименовывать в index.bad и Kerio переиндексирует папку заново. Остановка сервиса не нужна.
Автор: megamozg13
Дата сообщения: 15.10.2011 14:54
Приветствую, кто-нибудь задавался задачей переместить STORE.FDB в другое место?
Автор: Ruza
Дата сообщения: 15.10.2011 15:13
megamozg13
http://forums.kerio.com/t/18923/moving-the-store-fdb-file/ - тут немного об этом...

Добавлено:
gruslava

Цитата:
Kerio честно перенаправил сообщение на gmail, который письмо отфутболил обратно по причине Our system detected an illegal attachment on your message и выдал при этом код ошибки 554 5.0.0 Service unavailable. Kerio понял, что надо пытаться отправить сообщение и далее и начал (наверное не сразу, сейчас ещё не смотрел) бомбить сервер gmail и далее


Цитата:
пришлось останавливать sendmail у провайдера, руками вычищать очередь на отправку (20 тыс писем скриптом по ключевой строке удалил)

Херня какая то...
5ХХ = отказ принять письмо, сервера прекращают попытки доставки и отправляют отправителю уведомление о невозможности доставить сообщение.
Какая версия керии и при чём тут sendmail провайдера?
Автор: gruslava
Дата сообщения: 15.10.2011 23:18
Ruza

Цитата:
Херня какая то...
5ХХ = отказ принять письмо, сервера прекращают попытки доставки и отправляют отправителю уведомление о невозможности доставить сообщение.
Какая версия керии и при чём тут sendmail провайдера?

Да, реально оказалась вот такая ситуация: письмо пришло в почтовый ящик юзера, Керио сделал пересылку письма на gmail (оказалось ,что пересылка идёт на 2! ящика gmail сразу), gmail увидел запрещённое вложение и отправил обратно на ящик пользователя 2 письма с ошибкой (по одному на каждый ящик), в котором (важно!) вложен и исходный запрещённый файл. Сервер провайдера принял это письмо и положил его в общий ящик. Керио забрал почту и положил отбойник от gmail в ящик пользователя, а также сделал форвард на gmail ящики этого пользователя. gmail в каждом письме (это уже отбойник, если кто забыл) увидел то злополучное вложение и отправил обратно уже сообщение об ошибке по каждому из этих писем... Далее круг замкнулся. В какой-то момент в письмах gmail начал писать, что recursion level 21 exceeded, это наверное он увидел, что одно и то же письмо ходит туда-обратно. Но почему-то поток не прекратился.
Вот такое веселье было. А sendmail останавливал, т.к. очередь сервера заполнилась этими отбойниками (10 тысяч писем в исходящей очереди)
Так что да, Керио всё делал по правилам. Всё честно. Разве что мог рекурсию попробовать пресечь или ограничить количество входящих в час, если бы умел.
Автор: Tihon_one
Дата сообщения: 16.10.2011 01:47
megamozg13


вот тут про это почитай

http://kb.kerio.com/article/how-to-modify-store-location-for-the-kerio-outlook-connector-offline-258.html
Автор: megamozg13
Дата сообщения: 17.10.2011 08:58
Ruza и Tihon_one, спасибо, от себя немного резюмирую:
- перенос работает от версии 7.2 и выше
- выполняется через ключ в реестре

Код:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Kerio\Outlook Connector (Offline Edition)]
"Cache Root Path"="E:\\NewKerioStore"
Автор: zlyshka
Дата сообщения: 19.10.2011 10:01
Здравсвуйте.
такая задача: нужно ограничить клиентам отправку\посылку писем в мир, но не на всен адреса(там есть такая галка в свойствах пользователя), а с исключениями некоторых доменов.
причем для разных пользователей исключения должны быть разные, т.е. то, что разрешено одним, должно быть запрещено другим.
Умеет ли это KMS?
Автор: brassnet
Дата сообщения: 19.10.2011 13:10
zlyshka
Нет.
Автор: zlyshka
Дата сообщения: 20.10.2011 08:21
плохо
есть предложения по реализации?
Автор: brassnet
Дата сообщения: 20.10.2011 08:33
zlyshka
Не заниматься фигней... imho
Автор: djpavlo
Дата сообщения: 21.10.2011 16:16
Добрый день, может кто подскажет как бороться с этой бедой:

"[21/Oct/2011 15:52:33] Delivery not authorized (message from <xxx@xxxx.local> to <yyyyyyy@mail.ru>: sender can send email to own domain only)
[21/Oct/2011 15:52:35] Delivery not authorized (message from <postmaster@localhost> to <xxx@xxxx.local>, recipient can receive emails from own domain only)"

Тоесть человеку закрыта отправка писем наружу домена, но Керио рубит и получение этим человеком всех уведомлений от системы.....какбы это сменить этого postmaster@localhost.

пысы: 7.2.3 patch 1 build 5179
Автор: eap
Дата сообщения: 21.10.2011 21:58
Керио 7.1.1, 30 юзеров, AD авторизация, DNS на DC. Провайдер ADSL 8Мбит/512Кбит. Сервер 2003. Комп на Целероне 2,93 -> Пентиум 2,8 , 1Г памяти. Только Керио установлен.
В последний месяц периодически начал тормозить Инет на клиентах, загрузка целерона вырастала до 100%. Причина - в Активных хостах обмен компа с Керио с DNSами провайдера с интенсивностью 10-20 Кбайт/сек (прием и отправка примерно одинаковая). Ранбше такого не было. Найти причину не смог. Задавил проблему "силой" - сменил процессор с Целерона на Пентиум. Загрузка процессора снизилась до 50%, тормоза ушли. Но трафик на DNSы остался. Вечером/ночью при выключенных компах юзеров загрузка процессора снижается до 1%.
Раньше на Целероне работало с 40-50% загрузкой процессора при полной загрузке входящего канала торрентами или скачиванием.
Подскажите, куда смотреть - что искать?
Автор: Ruza
Дата сообщения: 22.10.2011 08:56
eap
А ты точно ветку не перепутал?
Если нет, отключи галку "Протоколировать имена хостов для входящих соединений"
Автор: eap
Дата сообщения: 22.10.2011 14:52
Ruza
Перепутал...
Дублирую в правильную. Протоколирование смотрю.
Автор: Reactor77
Дата сообщения: 25.10.2011 08:22
всем доброго времени суток.
может кто объяснить как настроить керио как сборщик почты?
начальство поставило задачу собирать письма с ящиков юзеров, пасположеных на удалённом хосте например qwer.ru. на нём распложен сайт компании вида zxcv.ru и ящики с адресами q@zxcv.ru. потом раздавать пользователям на ящики с такими же именами
Автор: brassnet
Дата сообщения: 25.10.2011 08:31
Reactor77
Настроить POP3 давнлоадер и правилами сортировать по нужным пользакам.
Автор: Reactor77
Дата сообщения: 25.10.2011 12:50
загрузчик получается настраивается только на один адрес. если у меня 100 адресов, с которых надо получать почту, то надо 100 загрузчиков настраивать?
Автор: brassnet
Дата сообщения: 25.10.2011 13:09
Reactor77
да

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139

Предыдущая тема: Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.