Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: foxess
Дата сообщения: 21.05.2009 11:22
Описание правила в CFRules.dat ---->

[Rule020]
RuleName=New Rule #20
Enable=Yes
ThisRuleCondition=Any
ProcessQueue=BOTH
Condition01=FROM|contains|AND|kovalev.nvkz@rambler.ru|
Action01=header search and replace|"From","kovalev.nvkz@rambler.ru","kovalev@fintechn.ru","0,0,"
Action02=copy to|"qwe@fintechn.ru"

лог выполнения ----->

Thu 2009-05-21 15:53:10: Content Filter processing c:\mdaemon\queues\local\md50000083301.msg...
Thu 2009-05-21 15:53:10: * Message return-path: kovalev.nvkz@rambler.ru
Thu 2009-05-21 15:53:10: * Message from: kovalev.nvkz@rambler.ru
Thu 2009-05-21 15:53:10: * Message to: kovalev@fintechn.ru
Thu 2009-05-21 15:53:10: * Message subject: test
Thu 2009-05-21 15:53:10: * Message ID: <33759322.1242892261.163260460.51776@mcgi57.rambler.ru>
Thu 2009-05-21 15:53:10: Start Content Filter results
Thu 2009-05-21 15:53:10: * Message matched rule: 4.Копрование всей почты.
Thu 2009-05-21 15:53:10: * Message matched rule: New Rule #20
Thu 2009-05-21 15:53:10: * Matched 2 of 19 active rules
Thu 2009-05-21 15:53:10: End of Content Filter results
Thu 2009-05-21 15:53:10: ----------


Добавлено:
Код письма до срабатывания

Received: from [94.247.105.41] by mcgi57.rambler.ru with HTTP (mailimap); Thu, 21 May 2009 11:51:01 +0400
From: =?windows-1251?B?wOvl6vHg7eTwIMru4uDr5eI=?= <kovalev.nvkz@rambler.ru>
To: <kovalev@fintechn.ru>
Subject: test
Date: Thu, 21 May 2009 11:51:01 +0400
MIME-Version: 1.0
Content-Disposition: inline
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="us-ascii"; format="flowed"
Message-Id: <33759322.1242892261.163260460.51776@mcgi57.rambler.ru>
X-Mailer: Ramail 3u, (untone), http://mail.rambler.ru


Это то что получает подписчик

Date: Thu, 21 May 2009 15:53:14 +0800
From: ????????? ??????? <kovalev.nvkz@rambler.ru>
Reply-To: galaft@fintechn.ru
Subject: test
To: "kovalev" <kovalev.nvkz@rambler.ru>
X-MDaemon-Deliver-To: kovalev.nvkz@rambler.ru
Message-ID: <MDAEMON0002200905211553.AA5314386@mft.fintechn.ru>
Mime-Version: 1.0
X-Actual-From: kovalev.nvkz@rambler.ru
X-MDCF-Generated: yes
Content-Type: text/plain; charset="us-ascii"; format="flowed"
Content-Transfer-Encoding: 7bit
X-Return-Path: <>
Precedence: bulk
List-Unsubscribe: <mailto:qwe-Unsubscribe@fintechn.ru>
X-MDMailing-List: qwe@fintechn.ru

Автор: ipmanyak
Дата сообщения: 21.05.2009 13:02
eaglespb Чтобы сменить домен нужно быть в физической консоли, а не в remote/configuration session и не в webadmin. Не важно Pro или Standart версия. Никаких изменений насчет смены имени домена не было, да и не должно быть!
Автор: eaglespb
Дата сообщения: 21.05.2009 13:08
ipmanyak
а как попасть в физическую консоль?

Автор: ipmanyak
Дата сообщения: 21.05.2009 13:24
eaglespb Идешь к серверу за его клаву и попадаешь!
У тебя что ли W2K8 ?
Автор: eaglespb
Дата сообщения: 21.05.2009 13:33
ipmanyak у меня w2k3, похоже понял в чём проблема - при загрузке ОС и старте MDAEMON у меня не отображается иконка в трее, Refresh Mdaemon Icon не помогает.
поэтому я пытался запускать консоль через Start Mdaemon и в итоге заходил в Configuration Session
вопрос: как зайти в физ. консоль, не имея иконки в трее

кое-что прояснилось ))) mdaemon запущен от пользователя popmail, а вход в систему осуществлён под Администратором
в этом случае логично - что запуск консоли всегда шёл как Configuration Session

ipmanyak спасибо за помощь!

Автор: ipmanyak
Дата сообщения: 21.05.2009 13:43
eaglespb Каким образом ты вообще рулишь сервером? Если в терминале, то пробоуй
mstsc /console /v:<IP or Server Name of MDaemon>
в w2k8
mstsc /admin /v:<IP or Server Name of MDaemon>:
Автор: Clavik
Дата сообщения: 21.05.2009 14:23
foxess
Зайди в это правило в Action01, там есть кнопка Запустить тест, и проверь как срабатывает она на поле
=?windows-1251?B?wOvl6vHg7eTwIMru4uDr5eI=?= <kovalev.nvkz@rambler.ru>
Затем попробуй двинуть правило New Rule #20 выше, чем правило 4.Копрование всей почты и в правиле New Rule #20 поставь stop processing.
Затем попробуй отправлять не в рассылку а на ящик какой-нить.

Вообщем пока идей больше нет, вроде должно работать, вернее по логам твоим оно и срабатывает, но хидеры после обработки просто удивляют.
Автор: pridecom
Дата сообщения: 21.05.2009 19:09
письма от меня иногда не доходят
вот ругательство
помогайте, что поднастроить?


Код: --- Session Transcript ---
Thu 2009-05-21 22:59:57: Parsing Message <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000000288.msg>
Thu 2009-05-21 22:59:57: From: info@dvmsoft.ru Thu 2009-05-21 22:59:57: To: demin@dsn.ru Thu 2009-05-21 22:59:57: Subject: =?windows-1251?B?RVNFVCBOT0QzMiDA7fLo4ujw8/EgLSDv8O7k6+Xt6OUg6+j25e3n6Ogg7eAgMSDj7uQgKEJP?= =?windows-1251?B?WCkgLSAxLjAwIPjyLiDC4Pgg5+Dq4Ocg7e7s5fAgMTI3IO7yIDIxLjA1LjIwMDkg7/Do7f/y?= =?windows-1251?B?Lg==?= Thu 2009-05-21 22:59:57: Message-ID: <195747004.20090521225946@dvmsoft.ru>
Thu 2009-05-21 22:59:57: Выполняется разрешение MX-записи для [dsn.ru] (DNS-сервер: 217.25.209.2)...
Thu 2009-05-21 22:59:57: * P=010 D=dsn.ru TTL=(70) MX=[mail.dsn.ru] {195.49.232.3} Thu 2009-05-21 22:59:57: Attempting MX: P=010 D=dsn.ru TTL=(70) MX=[mail.dsn.ru] {195.49.232.3} Thu 2009-05-21 22:59:57: Попытка SMTP соединиться с [195.49.232.3 : 25] Thu 2009-05-21 22:59:57: Ожидание соединения сокета...
Thu 2009-05-21 22:59:57: Установлено соединение сокета (127.0.0.1 : 3698 -> 195.49.232.3 : 25) Thu 2009-05-21 22:59:57: Ожидание начала протокола...
Thu 2009-05-21 22:59:57: <-- 220 Welcome to DSN mail system! Thu, 21 May 2009 19:59:53 +0400 Thu 2009-05-21 22:59:57: --> EHLO dvmsoft.ru Thu 2009-05-21 22:59:57: <-- 250-mail.dsn.ru Hello dvmsoft.ru [217.25.223.102] Thu 2009-05-21 22:59:57: <-- 250-SIZE 52428800 Thu 2009-05-21 22:59:57: <-- 250-PIPELINING Thu 2009-05-21 22:59:57: <-- 250 HELP Thu 2009-05-21 22:59:57: --> MAIL From:<info@dvmsoft.ru> SIZE=1425 Thu 2009-05-21 22:59:57: <-- 250 OK Thu 2009-05-21 22:59:57: --> RCPT To:<demin@dsn.ru> Thu 2009-05-21 22:59:57: <-- 550 "Bad reverse DNS"
--- End Transcript ---
Автор: Clavik
Дата сообщения: 21.05.2009 20:30
pridecom
Как всегда, у тебя проблема с настройкой DNS.
1. Нет MX записей для домена dvmsoft.ru!!!
2. Айпи 217.25.223.102 (я предположу что с него идет коннект) имеет PTR mail.dvmsoft.ru, но это имя не резолвится, вот поэтому тебе и пишут:

Цитата:
<-- 550 "Bad reverse DNS"

3. В EHLO пропиши mail.dvmsoft.ru.

Решение:
1. Создать MX запись.
2. Создать А запись для имени mail.dvmsoft.ru, запись должна ссылаться на айпи 217.25.223.102
3. В EHLO прописать mail.dvmsoft.ru
Автор: pridecom
Дата сообщения: 22.05.2009 02:57

Clavik

Цитата:
Решение:
1. Создать MX запись.
2. Создать А запись для имени mail.dvmsoft.ru, запись должна ссылаться на айпи 217.25.223.102
3. В EHLO прописать mail.dvmsoft.ru

Где это все прописывать?
1. У провайдера
2. У провайдера
3. У меня в MD
верно ?
Автор: foxess
Дата сообщения: 22.05.2009 04:06
pridecom
Шаманские действия не помогли.
Результат тот же.
Остается думать - что ошибка демона.

Добавлено:
Все откликнувшимся спасибо за помощь )
Автор: Clavik
Дата сообщения: 22.05.2009 05:13
foxess
Ты пробовал в правиле с помощью кнопки тест проверить как оно срабатывает?

Цитата:
Зайди в это правило в Action01, там есть кнопка Запустить тест, и проверь как срабатывает она на поле
=?windows-1251?B?wOvl6vHg7eTwIMru4uDr5eI=?= <kovalev.nvkz@rambler.ru>



Добавлено:
pridecom
Да, именно так.
Автор: pridecom
Дата сообщения: 22.05.2009 06:32
Clavik

Цитата:
3. В EHLO прописать mail.dvmsoft.ru

А можете еще подсказать, где этот пункт в меню, чтобы поменять значение EHLO в MD 8.1.3
Автор: WildWildUser
Дата сообщения: 22.05.2009 06:47

Цитата:
Ну то что у тебя несколько каналов и так видно, но вот почему основной канал стоит в MX с приоритетом 30 непонятно, по нормальному он должен быть с приоритетом 10.
PTR записи ничего в твоей структуре не изменят, просто как на основном так и на резерных у тебя должны быть нормальные PTR записи или жди проблем при отправке почты на некоторые почтовики.
При поломке основного канала будет работать следующая MX запись (как сейчас у тебя, почтовики перебирают на 10 и 20 и потом на 30, которая уже отвечает).


Цитата:
Ну то что у тебя несколько каналов и так видно, но вот почему основной канал стоит в MX с приоритетом 30 непонятно, по нормальному он должен быть с приоритетом 10.
PTR записи ничего в твоей структуре не изменят, просто как на основном так и на резерных у тебя должны быть нормальные PTR записи или жди проблем при отправке почты на некоторые почтовики.
При поломке основного канала будет работать следующая MX запись (как сейчас у тебя, почтовики перебирают на 10 и 20 и потом на 30, которая уже отвечает).
Вот реальная проблема что ты будешь показывать в HELO/EHLO, сейчас я думаю у тебя там solo-trade.ru, для этого ты и прописал такие PTR, но проверка HELO/EHLO не всегда ипользуется, больше проверяют PTR. Итак проблемы с HELO/EHLO у тебя будут, но радует что на нельшом кол-ве серваков, только на тех что сравнивают PTR с твоим HELO/EHLO (тупая проверка честно говоря, спамеры давно обходят, страдают только нормальные почтовики), менять либо вручную, либо скриптом.
Не менять твои текущие PTR нельзя, так ты огребаешь еще больше проблем с неправильным PTR.



вроде подправил все но результат не изменился. почтовик пишет все то же
Failed address: info@medinfodent.ru

--- Session Transcript ---
Fri 2009-05-22 09:29:54: Parsing message <xxxxxxxxxxxxxxxxxxxxxxxx\pd50000023916.msg>
Fri 2009-05-22 09:29:54: * From: GridinE@solo-trade.ru
Fri 2009-05-22 09:29:54: * To: info@medinfodent.ru
Fri 2009-05-22 09:29:54: * Subject: test
Fri 2009-05-22 09:29:54: * Message-ID: <27660768.20090522092950@solo-trade.ru>
Fri 2009-05-22 09:29:54: Устанавливаю SMTP подключение к [medinfodent.ru]
Fri 2009-05-22 09:29:54: Разрешение MX-записей для [medinfodent.ru] (DNS-сервер: 192.168.0.1)...
Fri 2009-05-22 09:29:54: * P=000 S=000 D=medinfodent.ru TTL=(200) MX=[medinfodent.ru] {92.255.74.4}
Fri 2009-05-22 09:29:54: Устанавливаю SMTP подключение к [92.255.74.4:25]
Fri 2009-05-22 09:29:54: Ожидание подключения сокета...
Fri 2009-05-22 09:29:54: * Соединение установлено (192.168.10.254:18939 -> 92.255.74.4:25)
Fri 2009-05-22 09:29:54: Ожидание запуска протокола...
Fri 2009-05-22 09:29:56: <-- 220 adm04.host4you.ru ESMTP Server ready.
Fri 2009-05-22 09:29:56: --> EHLO mail.solo-trade.ru
Fri 2009-05-22 09:29:56: <-- 250-adm04.host4you.ru Hello mail.solo-trade.ru [91.191.226.5]
Fri 2009-05-22 09:29:56: <-- 250-SIZE 52428800
Fri 2009-05-22 09:29:56: <-- 250-PIPELINING
Fri 2009-05-22 09:29:56: <-- 250-AUTH PLAIN LOGIN
Fri 2009-05-22 09:29:56: <-- 250-STARTTLS
Fri 2009-05-22 09:29:56: <-- 250 HELP
Fri 2009-05-22 09:29:56: --> MAIL From:<prvs=139386a87f=GridinE@solo-trade.ru> SIZE=1676
Fri 2009-05-22 09:29:56: <-- 250 OK
Fri 2009-05-22 09:29:56: --> RCPT To:<info@medinfodent.ru>
Fri 2009-05-22 09:29:56: <-- 550-There is no reverse (PTR) record found for your host or A record does not
Fri 2009-05-22 09:29:56: <-- 550 correspond PTR record
Fri 2009-05-22 09:29:56: --> QUIT
Автор: Clavik
Дата сообщения: 22.05.2009 07:39
pridecom
В настройке первичного домена -> Полное доменное имя хоста.

WildWildUser
Когда подправил?
Я вижу, что основная зона такая как была:

Цитата:
solo-trade.ru MX preference = 20, mail exchanger = mail2.solo-trade.ru
solo-trade.ru MX preference = 30, mail exchanger = mail3.solo-trade.ru
solo-trade.ru MX preference = 10, mail exchanger = mail.solo-trade.ru

mail2.solo-trade.ru internet address = 195.239.185.34
mail3.solo-trade.ru internet address = 91.191.226.5
mail.solo-trade.ru internet address = 195.64.215.54


Теперь что с PTR, они поменялись:

Цитата:
nslookup 195.64.215.54
Name: mail2.solo-trade.ru
Address: 195.64.215.54

nslookup 195.239.185.34
Name: solo-trade.ru
Address: 195.239.185.34

nslookup 91.191.226.5
Name: mail.solo-trade.ru
Address: 91.191.226.5


Я так понимаю ты пошел по варианту смены PTR и смены А записей.
Основгая зона пока никак не поменялась, также не поменялась PTR запись на 195.239.185.34.
Но все зависит от того, когда ты обновлял зону, ведь на общее обновление нужно время до суток.
При таком раскладе твоя основная зона должна выглядеть так:

Цитата:
solo-trade.ru MX preference = 20, mail exchanger = mail2.solo-trade.ru
solo-trade.ru MX preference = 30, mail exchanger = mail3.solo-trade.ru
solo-trade.ru MX preference = 10, mail exchanger = mail.solo-trade.ru

mail2.solo-trade.ru internet address = 195.64.215.54
mail3.solo-trade.ru internet address = 195.239.185.34
mail.solo-trade.ru internet address = 91.191.226.5
Автор: pridecom
Дата сообщения: 22.05.2009 07:58
Clavik

Цитата:
В настройке первичного домена -> Полное доменное имя хоста.

Нету такой строки
вот что есть, под каким номером менять значение
Автор: foxess
Дата сообщения: 22.05.2009 08:03
Clavik
Пробовал - срабатывает.

Ввожу
=?windows-1251?B?wOvl6vHg7eTwIMru4uDr5eI=?= <kovalev.nvkz@rambler.ru>

Получаю
=?windows-1251?B?wOvl6vHg7eTwIMru4uDr5eI=?= <kovalev@fintechn.ru>
Автор: WildWildUser
Дата сообщения: 22.05.2009 08:27

Цитата:
Clavik


поправил вчера 12 по москве
PTR запись на 195.239.185.34. не актуальна поэтому не менял.
Автор: Clavik
Дата сообщения: 22.05.2009 09:03
WildWildUser

Цитата:
поправил вчера 12 по москве

Смотрим SOA для твоего домена:

Цитата:
solo-trade.ru
primary name server = ns.ural.ru
responsible mail addr = alex.ural.ru
serial = 2009012701
refresh = 3600 (1 hour)
retry = 1800 (30 mins)
expire = 1814400 (21 days)
default TTL = 1200 (20 mins)

Значение serial осталась на уровне 27 января 2009 года, ты забыл поправить его, правь на текущую дату и вот только после этого начнется распростаренение твоей новой зоны

pridecom
В пунктах 2 и 3.

Добавлено:
foxess
А наверх это правило пробовал вытаскивать, чтобы оно первое срабатывало, а не после правила Копирование почты?
И попробуй измененное письмо не кидать в рассылку, кидать в папку, там посмотрешь хидеры, изменились или нет.
Автор: foxess
Дата сообщения: 22.05.2009 09:32
Clavik
вытаскивал.
и правила все удалял, что бы оно
единственным оставалось.
P.S. Daemon перезагружал при этом )))

Добавлено:
PPS Измененное письмо кидал в папку.
Хидеры не изменились. Точнее изменяются не всегда.
можно 10 писем прислать и
вместо =?windows-1251?B?wOvl6vHg7eTwIMru4uDr5eI=?= <kovalev.nvkz@rambler.ru>
отображаются "квадратики" + <kovalev.nvkz@rambler.ru> ))
пришлешь 11-е письмо и хидеры вообще не меняются.
можно 2 отослать. в первом изменится хидер, в смысле появляются
квадраты, у второго вообще ничего не изменится.
Автор: WildWildUser
Дата сообщения: 22.05.2009 10:06

Цитата:
Clavik


поправил вчера 12 по москве
PTR запись на 195.239.185.34. не актуальна поэтому не менял.
Автор: Clavik
Дата сообщения: 22.05.2009 11:12
WildWildUser

Цитата:
поправил вчера 12 по москве
PTR запись на 195.239.185.34. не актуальна поэтому не менял.

Еще раз:

Цитата:
Смотрим SOA для твоего домена:

solo-trade.ru
primary name server = ns.ural.ru
responsible mail addr = alex.ural.ru
serial = 2009012701
refresh = 3600 (1 hour)
retry = 1800 (30 mins)
expire = 1814400 (21 days)
default TTL = 1200 (20 mins)


Значение serial осталась на уровне 27 января 2009 года, ты забыл поправить его, правь на текущую дату и вот только после этого начнется распростаренение твоей новой зоны

Прочитай, что я тебе отписал.
Автор: ipmanyak
Дата сообщения: 22.05.2009 12:23
foxess Какая версия демона?
Автор: exray88
Дата сообщения: 22.05.2009 15:16
mdaemon 9.6.5+outlook connector 2.2.0.
есть в настройках пользователя в Ограничениях чекбокс на невозможность отсылки внешней почты. а существует ли возможность каким-нибудь образом поставить такой же запрет, но не на пользователя, а на комп?
т.е. пользователь может отправлять внешку с любого компа, кроме этого. реально средствами демона?
Автор: foxess
Дата сообщения: 22.05.2009 16:26
ipmanyak

10.0.5 Rus
Автор: DeadTired
Дата сообщения: 22.05.2009 16:50
Ребята, подскажите пожалуйста, как в 10.0.5 баллы к SPF soft-fail добавить?

Перерыл все конфиги, ничего не нашел! Всегда получаю значение 2.5, хочу я этого или нет.

В интернете нашел картинку с примером настройки какой-то старой версии и там отчетливо видно 4 поля (для всех случаев жизни):

Add this to the Spam Filter score for PASS result
Add this to the Spam Filter score for NEUTRAL result
Add this to the Spam Filter score for SOFT FAIL result
Add this to the Spam Filter score for FAIL result


В моем случае доступно исключительно 2 настройки. Как я понимаю для PASS и для FAIL.

Approved messages add this to the Spam Filter score
Messages which fail add this to the Spam Filter score


Имею большое желание как минимум удвоить значение по-умолчанию.
Автор: Clavik
Дата сообщения: 22.05.2009 17:29
exray88

Цитата:
mdaemon 9.6.5+outlook connector 2.2.0.
есть в настройках пользователя в Ограничениях чекбокс на невозможность отсылки внешней почты. а существует ли возможность каким-нибудь образом поставить такой же запрет, но не на пользователя, а на комп?
т.е. пользователь может отправлять внешку с любого компа, кроме этого. реально средствами демона?

Mdaemon (как и любой другой почтовый сервер) оперирует почтовыми ящиками, а не компами, так что нельзя.
Автор: YarinKonstantin
Дата сообщения: 25.05.2009 04:02
Доброго времени суток!
Подскажите пожалуйста, почему сессия обрывается?

Session 2626; child 1; thread 4028
Accepting SMTP connection from [192.168.11.24:49904]
--> 220 srv002.domain.ru ESMTP MDaemon 10.0.5; Mon, 25 May 2009 10:54:11 +1000
<-- HELO pc010
--> 250 srv002.domain.ru Hello pc010, pleased to meet you
<-- MAIL FROM: <User@domain.ru>
--> 250 <User@domain.ru>, Sender ok
<-- RCPT TO: <hjheinz-dv@list.ru>
--> 250 <hjheinz-dv@list.ru>, Recipient ok
<-- RSET
--> 250 RSET? Well, ok.
<-- RSET
--> 250 RSET? Well, ok.
<-- MAIL FROM: <User@domain.ru>
--> 250 <User@domain.ru>, Sender ok
<-- RCPT TO: <hjheinz-dv@list.ru>
--> 250 <hjheinz-dv@list.ru>, Recipient ok
<-- DATA
Creating temp file (SMTP): c:\mdaemon\queues\temp\md50000000381.tmp
--> 354 Enter mail, end with <CRLF>.<CRLF>
Message size: 414685 bytes
Passing message through AntiVirus (Size: 414685)...
* Сообщение чистое (вирусов не обнаружено)
---- End AntiVirus results
Socket error sending response to DATA
* Winsock Error 10054 Соединение было перезапущено на друго конце!
SMTP session terminated (Bytes in/out: 414869/397)
Автор: ipmanyak
Дата сообщения: 25.05.2009 11:58
exray88
Цитата:
пользователь может отправлять внешку с любого компа, кроме этого. реально средствами демона?
Теорически можно: в HOST SCREENING запрет имени компа в HELO/EHLO или в IP SCREENING запрет IP, если он статический
Но запрет будет полный и в локаль не отправишь.

Добавлено:
YarinKonstantin Зачем спрятал время мессаг? Они важны. Могу только предположить, что мешает антивирус на самой рабочей станции, отключи его и попробуй без него. Особенно этим грешит Symantec.
Автор: QWERTY35
Дата сообщения: 25.05.2009 23:14
Возник трабл! не могу решить веси инет перерыл никто ничего не знает (или плохо искал)
В опере не отображается тема LookOut, точнее когда ее выбираешь он перекидывает на стандартную (в Firefox и IE все гут).
помогите советом

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.