Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: Remzy
Дата сообщения: 09.02.2009 13:03
Вот что он пишет.. я заменил свой сайт на mydomain
Как заставить его правильно отрабатывать это : does not match 115.186.96.74

И т.к. оно думает, что отсылаем ТИПА с локального адреса, то все спам очки -100 - подстава
-100 USER_IN_WHITELIST From: address is in the whitelist

-------------------

X-MDAV-Processed: mail.mydomain.ru, Mon, 09 Feb 2009 13:28:39 +0300
Return-path: <administrator@mydomain.ru>
Received: from aldea.fr ([115.186.96.74])
    by mydomain.ru (mail.mydomain.ru)
    (MDaemon PRO v10.0.4)
    with ESMTP id 06-md50000024625.msg
    for <andreyk@mydomain.ru>; Mon, 09 Feb 2009 13:28:38 +0300
Authentication-Results: mail.mydomain.ru
    spf=neutral smtp.mail=administrator@mydomain.ru;
    x-ip-ptr=hardfail ip=115.186.96.74 (no PTR records found);
    x-ip-helo=hardfail smtp.helo=aldea.fr (does not match 115.186.96.74);
    x-ip-mail=hardfail smtp.mail=administrator@mydomain.ru (does not match 115.186.96.74)
X-Spam-Level:
X-Spam-Status: No, score=-53.40 required=7.0
X-Spam-Report:
    * 3.0 URIBL_BLACK Contains a URL listed in the URIBL.com blacklist
    * [URIs: assuredjust.com]
    * 1.1 URIBL_RHS_DOB Contains an URI of a new domain (Day Old Bread)
    * [URIs: getenkindled.com]
    * 8.0 URIBL_AB_SURBL Contains an URL listed in the AB SURBL blocklist
    * [URIs: powerfulministering.com]
    * 8.0 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist
    * [URIs: powerfulministering.com]
    * 9.5 URIBL_OB_SURBL Contains an URL listed in the OB SURBL blocklist
    * [URIs: powerfulministering.com]
    * 8.0 URIBL_SC_SURBL Contains an URL listed in the SC SURBL blocklist
    * [URIs: feedreal.com]
    * 9.0 URIBL_WS_SURBL Contains an URL listed in the WS SURBL blocklist
    * [URIs: getenkindled.com]
    * -100 USER_IN_WHITELIST From: address is in the whitelist
X-Spam-Processed: mail.mydomain.ru, Mon, 09 Feb 2009 13:28:38 +0300
    (processed during SMTP session)
X-MDPtrLookup-Result: hardfail ip=115.186.96.74 (no PTR records found) (mail.mydomain.ru)
X-MDHeloLookup-Result: hardfail smtp.helo=aldea.fr (does not match 115.186.96.74) (mail.mydomain.ru)
X-MDMailLookup-Result: hardfail smtp.mail=administrator@mydomain.ru (does not match 115.186.96.74) (mail.mydomain.ru)
X-MDDK-Result: neutral (mail.mydomain.ru)
X-MDDKIM-Result: neutral (mail.mydomain.ru)
X-Rcpt-To: administrator@mydomain.ru
X-MDRcpt-To: administrator@mydomain.ru
X-MDRemoteIP: 115.186.96.74
X-Return-Path: prvs=1291adeb3d=administrator@mydomain.ru
X-Envelope-From: administrator@mydomain.ru
X-MDaemon-Deliver-To: andreyk@mydomain.ru
To: <administrator@mydomain.ru>
Subject: Message: 28177
From: <administrator@mydomain.ru>
MIME-Version: 1.0
Importance: High
Content-Type: text/html

далее тело сообщения
Автор: UdaffcheG
Дата сообщения: 09.02.2009 13:18
Вот. Со вчерашнего дня началось. Долбит каждые 30 секунд.
192.168.1.4 - это сетевая карта, которая смотрит на модем, который смотрит в интернет. Не могу понять откуда и кто ломится... Обратного адреса нету. Смотрел Оутпостом. Как от этой байды избавиться?

Mon 2009-02-09 16:03:38: ----------
Mon 2009-02-09 16:03:41: Session 2079; child 1; thread 1752
Mon 2009-02-09 16:03:41: Прием SMTP соединения от [192.168.1.4 : 1579]
Mon 2009-02-09 16:03:41: --> 220-myhost.ru ESMTP MDaemon 9.0.4; Mon, 09 Feb 2009 16:03:41 +0500
Mon 2009-02-09 16:03:41: --> 220-All sessions is logged.
Mon 2009-02-09 16:03:41: --> 220 contact us: abuse@myhost.ru
Mon 2009-02-09 16:03:41: Соединение прервано
Mon 2009-02-09 16:03:41: SMTP сессия отменена (Байт принято/передано: 0/144)
Mon 2009-02-09 16:03:41: ----------

СПС.
Автор: Clavik
Дата сообщения: 09.02.2009 13:30
Remzy
1. Вруби "Защита по группе IP адресов"

Цитата:
Вкладка «Защита по группе IP адресов» окна «Безопасность» (вызывается из главного меню командой Безопасность &#198;Защита по группе IP адресов… (SecurityIP Shielding…)), позволяет настроить проверку соответствия IP-адреса отправителя и доменного имени, указанного им в SMTP-команде MAIL FROM. Иначе говоря, чтобы MDaemon принял сообщение с одного из перечисленных здесь почтовых доменов, оно должно прийти с соответствующего IP-адреса. К примеру, если имя вашего домена mdaemon.com и адреса компьютеров локальной сети лежат в диапазоне 192.168.0.0-192.168.0.255, вы можете связать доменное имя «mdaemon.com» и диапазон IP-адресов 192.168.0.* (в этом окне разрешается использовать подстановочные знаки). В результате, при получении SMTP-команды «MAIL FROM
<имя_пользователя@mdaemon.com>» ваш почтовый сервер будет проверять IP-адрес отправившего эту команду компьютера и прекращать SMTP-сеанс, если этот адрес не принадлежит к диапазону 192.168.0.0-192.168.0.255.

2. И выруби галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)

Цитата:
Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)
Включите эту опцию, если проверка соответствия почтового домена и IP-адреса должна выполняться только для тех писем, которые адресованным нелокальным пользователям или локальным, но несуществующим пользователям. Это не даст внешнему отправителю, который хочет переслать сообщение через ваш сервер, выдать себя за локального пользователя, и вместе с тем, поможет снизить нагрузку на сервер Mdeamon, поскольку почта для локальных пользователей проверяться не будет. Если вдобавок к этой опции включить расположенный ниже флажок Защита по группе IP адресов принимает алиасы, от проверки будут освобождены письма, адресованные существующим псевдонимам.

3.Убери свой домен *@mydomain.ru из всех белых списков, включить туда свой домен можно ТОЛЬКО если точно уверен, что спамеры блочатся подделывая твой FROM!!!
4. Почта своего домена для пропуски обработки пропускайте по локальным подсетям, лучше только по своим локальным подсетям, плюс используйте SMTP AUTH.

НЕ ставьте весь свой домен *@mydomain.ru в белые листы, а также НЕ добавляйте mydomain.ru в доверенные домены!!!
Автор: ipmanyak
Дата сообщения: 09.02.2009 13:32
Remzy лог антиспама бесполезен, покажи лог SMTP-IN этой сессии.
Автор: exdee
Дата сообщения: 09.02.2009 13:37
Добрый день. Вопрос следующий: Необходимо чтобы подпись к письму была вида:
С уважением, $username$
E-mail: $sender$

Но проблема в том, что мыло отображается корректно, а вот Фамилия и имя пользователя не отображаются. Какую маску надо написать чтобы писалось имя пользователя и фамилия? Заранее благодарен.
Автор: ipmanyak
Дата сообщения: 09.02.2009 13:50
UdaffcheG Если 192.168.1.4 это ip самого демона, значит на машине завелся вирь. Лечи. Как вариант проверь или настрой ip screen - занеси туда этот ip prevent, если конечно с самого сервака роботы не шлют письма.
Автор: Clavik
Дата сообщения: 09.02.2009 14:01
exdee

Цитата:
Макросы сообщений
Для вашего удобства в уведомительных и других сообщениях, которые генерируют Фильтры
содержания, можно использовать несколько макросов. Вы можете использовать любые из
следующих макросов:
$ACTUALTO$
Некоторые сообщения могут содержать поле «ActualTo», которое представляет
почтовый ящик получателя и хост в том виде, в котором они были заданы оригинальным
пользователем, до переформатирования или трансляции псевдонимов. Этот макрос
заменяется значением соответствующего поля.
$AV_VERSION$
Выводит версию SecurityPlus for MDaemon, которую вы используете.
$CURRENTTIME$
Вместо этого макроса подставляется значение текущего времени на момент обработки
сообщения.
$ACTUALFROM$
Некоторые сообщения могут содержать поле «ActualFrom», которое представляет оригинальный почтовый ящик и хост до переформатирования или трансляции
псевдонимов. Этот макрос заменяется значением соответствующего поля.
$FILTERRULENAME$
Вместо этого макроса подставляется название правила, критериям которого отвечает
данное сообщение.
$HEADER:XX$
При использовании этого макроса значение заголовка, указанного вместо «xx» будет
раскрываться в переформатированном сообщении. Например: Если в оригинальном
сообщении имелось “TO: joe@mdaemon.com”, то макрос $HEADER:TO$ будет раскрыт в
”joe@mdaemon.com”. Если в оригинальном сообщении имелось “Subject: This is the
subject», то макрос $HEADER:SUBJECT$ будет заменен текстом «This is the subject»
$HEADER:MESSAGE-ID$
Как и описанный выше макрос $HEADER:XX$, этот макрос будет развернут в значение
заголовка Message-ID.
$LIST_ATTACHMENTS_REMOVED$
Если одно или несколько вложений были удалены из сообщения, этот макрос
перечисляет их.
$LIST_VIRUSES_FOUND$
Если в сообщении был обнаружен один или несколько вирусов, этот макрос перечисляет
их.
$MESSAGEFILENAME$
Этот макрос раскрывается в имя файла с обрабатываемым в текущий момент
сообщением.
$MESSAGEID$
Работает так же, как описанный выше макрос $HEADER:XX$, только этот макрос
вырезает «<>» из значения Message-ID.
$PRIMARYDOMAIN$
Раскрывается в имя первичного домена MDaemon, заданного в диалоге «Первичный
домен» (меню Настройка&#198;Первичный домен).
$PRIMARYIP$
Этот макрос раскрывается в IP-адрес вашего первичного домена (заданный в диалоге
настройки первичного домена)
$RECIPIENT$
Этот макрос преобразуется в полный адрес получателя письма.
$RECIPIENTDOMAIN$
На месте этого макроса вставляется доменное имя получателя сообщения.
$RECIPIENTMAILBOX$
Выводит почтовый ящик получателя (значение слева от «@» в адресе письма).
$REPLYTO$
Этот макрос раскрывается в значение заголовка «Reply-to».
$SENDER$
Раскрывается в полный адрес, с которого было отправлено сообщение.
$SENDERDOMAIN$
Этот макрос вставляет доменное имя отправителя сообщения (значение справа от «@» в
адресе эл. почты).
$SENDERMAILBOX$
Выводит почтовый ящик отправителя (значение слева от «@» в адресе письма).
$SUBJECT$
Отображает текст, содержащийся в теме сообщения.
Автор: exdee
Дата сообщения: 09.02.2009 14:30
Какие только макросы не подставлял, выводит не то что надо. Надо чтобы выводилось типа:
С уважением, Пупкин Максим.
E-mail: pupkin@mail.ru

Так вот не могу понять что прописать чтобы выводилось пупкин максим?
Автор: ipmanyak
Дата сообщения: 09.02.2009 15:03
exdee Имхо нет такого макроса для шаблонов сообщений. Список того, что можно Clavik привел.

Автор: rosalin
Дата сообщения: 09.02.2009 16:07
ребята помогите корректно настроить ведение логов больно толстый получаеться 2Gb
Автор: ipmanyak
Дата сообщения: 09.02.2009 16:35
rosalin По ночам не ротируешь что ли? Демон это сам умеет делать автоматом. Setup | Logging | Log mode - Create a new set of log files each day, Вкладка | Logging Options - Automatically ZIP and archive log file older than XX days (0=never) - ставим 1. Будет в 12 ночи паковать и пихать логи в архив в Logs\OldLogs логи старее, чем 3 дня, то есть в текущем каталоге будешь видеть текущий лог на сегодня и логи за 2 последних дня. В этом плане ALTN молодцы, очень удобно.
Автор: Remzy
Дата сообщения: 09.02.2009 17:27
Тут такое дело.
Использую АутлукКонектор... на ноутах
И оно ДИКО тормозит при первой загрузке... долго читает инфу с диска - кешируется в памяти
Если использовать просто ИМАП то все летает..
а тут... когда много сообщений вообще в ящике то АУТЛУК долго долго висит пока не прочитает это

меж есть вариант, что б не зависал АУТЛУК при первом запуске (вариант - почистить ящик не катит)
Автор: gerrader
Дата сообщения: 09.02.2009 18:11
ipmanyak

Цитата:
gerrader
Цитата:* Error: * Сервер имен сообщает, что имя домена не опознано
PTR нет, а письмо принимаем!

...поправил


Цитата:
Цитата:<-- EHLO host-77-41-78-169.qwerty.ru
Явно adsl-щик или dialip-щик, а Host screening настраивать не хотим.

..читаю "букварь" не понял многого, может на примере покажешь?


Цитата:
Цитата:Подскажите, что делать, как избавиться? или просто забить?
Судя по тому, что задан такой вопрос, читать документацию и вникать для чего каждая опция не хотим, потому лучше просто забить.

... забивать не хочется, желаю настроить как надо
Автор: ipmanyak
Дата сообщения: 09.02.2009 18:42
Remzy Сразу скажу по Ol я пасс, не юзаюемс. Но читал статейки с жалобами. .Версия mdaemon, OL и микрософт аутлука?
http://www.altn.com/Products/Outlook-Connector-for-MDaemon/Guidelines/
Эти рекомендации сделаны?
Почитай статьи базы знаний:
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01839
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01994
в них много чего рекомендуется.
Канал от ноутов к демону какой? WI-FI ? Если он, то там тоже есть нюансы.

Автор: Remzy
Дата сообщения: 10.02.2009 08:48
Все эти рекомендации читал..
Но все равно тормозит... хотя канал 100 мегабит... но дело даже не в этом
оно еще до подключения...
я диагностировал, что оно делает... оно метров 70 в память подгружает... а т.к. это Ноут то это не быстро.. в последующие запуски всё быстро, т.к. эти 70 метров уже в кеше
Но подвисания аутлука уже реально всех достали...
но ведь при IMAPе ничего не тормозит, а мне нужно синхронить + контакты задачи и дерево папок с специальными правами доступа


Добавлено:
Оно всё равно так же спам приходит
А как что оно по ИП проверял и блочил, а не через СПАМ фильтр

как что б работало это:
x-ip-helo=hardfail smtp.helo=agiliti.com (does not match 189.105.237.199);
x-ip-mail=hardfail smtp.mail=administrator@mydomain.ru (does not match 189.105.237.199)




X-MDAV-Processed: mail.mydomain.ru, Mon, 09 Feb 2009 20:36:01 +0300
Return-path: <administrator@mydomain.ru>
Received: from agiliti.com (189105237199.user.veloxzone.com.br [189.105.237.199])
    by mydomain.ru (mail.mydomain.ru)
    (MDaemon PRO v10.0.4)
    with ESMTP id 37-md50000024598.msg
    for <andreyk@mydomain.ru>; Mon, 09 Feb 2009 20:36:01 +0300
Authentication-Results: mail.mydomain.ru
    spf=neutral smtp.mail=administrator@mydomain.ru;
    x-ip-helo=hardfail smtp.helo=agiliti.com (does not match 189.105.237.199);
    x-ip-mail=hardfail smtp.mail=administrator@mydomain.ru (does not match 189.105.237.199)
X-Spam-Level:
X-Spam-Status: No, score=-53.40 required=7.0
X-Spam-Report:
    * 8.0 URIBL_AB_SURBL Contains an URL listed in the AB SURBL blocklist
    * [URIs: economyimpressive.com]
    * 9.0 URIBL_WS_SURBL Contains an URL listed in the WS SURBL blocklist
    * [URIs: economyimpressive.com]
    * 8.0 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist
    * [URIs: economyimpressive.com]
    * 9.5 URIBL_OB_SURBL Contains an URL listed in the OB SURBL blocklist
    * [URIs: economyimpressive.com]
    * 8.0 URIBL_SC_SURBL Contains an URL listed in the SC SURBL blocklist
    * [URIs: economyimpressive.com]
    * 3.0 URIBL_BLACK Contains a URL listed in the URIBL.com blacklist
    * [URIs: assuredjust.com]
    * 1.1 URIBL_RHS_DOB Contains an URI of a new domain (Day Old Bread)
    * [URIs: assuredjust.com]
    * -100 USER_IN_WHITELIST From: address is in the whitelist
X-Spam-Processed: mail.mydomain.ru, Mon, 09 Feb 2009 20:36:01 +0300
    (processed during SMTP session)
X-MDHeloLookup-Result: hardfail smtp.helo=agiliti.com (does not match 189.105.237.199) (mail.mydomain.ru)
X-MDMailLookup-Result: hardfail smtp.mail=administrator@mydomain.ru (does not match 189.105.237.199) (mail.mydomain.ru)
X-MDDK-Result: neutral (mail.mydomain.ru)
X-MDDKIM-Result: neutral (mail.mydomain.ru)
X-MDDNSBL-Result: mail.mydomain.ru, Mon, 09 Feb 2009 20:36:01 +0300
    zen.spamhaus.org returned result of 127.0.0.11
X-Rcpt-To: administrator@mydomain.ru
X-MDRcpt-To: administrator@mydomain.ru
X-MDRemoteIP: 189.105.237.199
X-Return-Path: prvs=1291adeb3d=administrator@mydomain.ru
X-Envelope-From: administrator@mydomain.ru
X-MDaemon-Deliver-To: andreyk@mydomain.ru
To: <administrator@mydomain.ru>
Subject: Mail: 820
From: <administrator@mydomain.ru>
MIME-Version: 1.0
Importance: High
Content-Type: text/html

Автор: kulkoff
Дата сообщения: 10.02.2009 09:20
Всем привет. Никогда не работал до этого с Mdaemon. Случилась проблемка. Старый админ сказал, что сломал Mdaemon, а у меня сообщение, что остался один день до активации приложения. Подскажите как победить? Ставил поверх, сообщает, что старая лицензия на того, то того то. Удалил ставлю заново, патчу, он мне снова сообщает, что остался 1 день.
Автор: ipmanyak
Дата сообщения: 10.02.2009 09:27
kulkoff, какая версия Mdaemon? Чем кракал? Попробуй в меню активации забить любые цифры.

remzy !
У тебя не настроен антиспам на уровне DNS. И я тебе уже говорил приведи кусок лога SMTP-IN, а не лог спамассасина.
Автор: kulkoff
Дата сообщения: 10.02.2009 09:34
Спасибо большое. Тупанул жестоко, заменил крякнутый ехе, ввел любые цифры и ура.
Автор: UdaffcheG
Дата сообщения: 10.02.2009 09:47
ipmanyak


Цитата:
UdaffcheG Если 192.168.1.4 это ip самого демона, значит на машине завелся вирь. Лечи. Как вариант проверь или настрой ip screen - занеси туда этот ip prevent, если конечно с самого сервака роботы не шлют письма.


Так и есть. Напарник понаставил вебманей, яндекс-маней, гуглей и прочей хрени. Посносил все, - перестало долбиться.

СПС.
Автор: Remzy
Дата сообщения: 10.02.2009 10:31
ipmanyak
Mon 2009-02-09 05:17:23: Session 8083; child 3; thread 5112
Mon 2009-02-09 05:17:10: Accepting SMTP connection from [209.13.97.34:60981]
Mon 2009-02-09 05:17:10: Performing PTR lookup (34.97.13.209.IN-ADDR.ARPA)
Mon 2009-02-09 05:17:11: * D=34.97.13.209.IN-ADDR.ARPA TTL=(1440) PTR=[portal.ellitoral.com]
Mon 2009-02-09 05:17:11: * Gathering A records...
Mon 2009-02-09 05:17:12: ---- End PTR results
Mon 2009-02-09 05:17:12: --> 220 mail.coffeehouse.ru ESMTP MDaemon 10.0.4; Mon, 09 Feb 2009 05:17:12 +0300
Mon 2009-02-09 05:17:16: <-- HELO 3cems.com
Mon 2009-02-09 05:17:16: Performing IP lookup (3cems.com)
Mon 2009-02-09 05:17:16: * D=3cems.com TTL=(1410) A=[205.178.145.65]
Mon 2009-02-09 05:17:16: ---- End IP lookup results
Mon 2009-02-09 05:17:16: --> 250 mail.coffeehouse.ru Hello portal.ellitoral.com (may be forged), pleased to meet you
Mon 2009-02-09 05:17:16: <-- MAIL FROM:<administrator@mydomain.ru>
Mon 2009-02-09 05:17:16: Performing IP lookup (mydomain.ru)
Mon 2009-02-09 05:17:16: * D=mydomain.ru TTL=(9) A=[85.21.206.35]
Mon 2009-02-09 05:17:16: * P=100 S=000 D=mydomain.ru TTL=(9) MX=[mail.mydomain.ru] {85.21.000.00}
Mon 2009-02-09 05:17:16: ---- End IP lookup results
Mon 2009-02-09 05:17:16: administrator@mydomain.ru is an alias for andreyk@mydomain.ru
Mon 2009-02-09 05:17:16: Performing SPF lookup (mydomain.ru / 209.13.97.34)
Mon 2009-02-09 05:17:16: * Result: none; no SPF record in DNS
Mon 2009-02-09 05:17:16: ---- End SPF results
Mon 2009-02-09 05:17:16: --> 250 <administrator@mydomain.ru>, Sender ok
Mon 2009-02-09 05:17:17: <-- RCPT TO:<administrator@mydomain.ru>
Mon 2009-02-09 05:17:17: administrator@mydomain.ru is an alias for andreyk@mydomain.ru
Mon 2009-02-09 05:17:17: --> 250 <administrator@mydomain.ru>, Recipient ok
Mon 2009-02-09 05:17:18: <-- DATA
Mon 2009-02-09 05:17:18: Creating temp file (SMTP): m:\mdaemon\queues\temp\20\md50000000447.tmp
Mon 2009-02-09 05:17:18: --> 354 Enter mail, end with <CRLF>.<CRLF>
Mon 2009-02-09 05:17:22: Message size: 4992 bytes
Mon 2009-02-09 05:17:22: Performing DKIM lookup
Mon 2009-02-09 05:17:22: * File: m:\mdaemon\queues\temp\20\md50000000447.tmp
Mon 2009-02-09 05:17:22: * Message-ID: n/a
Mon 2009-02-09 05:17:22: * Result: neutral
Mon 2009-02-09 05:17:22: ---- End DKIM results
Mon 2009-02-09 05:17:22: Performing DomainKeys lookup (Sender: administrator@mydomain.ru)
Mon 2009-02-09 05:17:22: * File: m:\mdaemon\queues\temp\20\md50000000447.tmp
Mon 2009-02-09 05:17:22: * Message-ID: n/a
Mon 2009-02-09 05:17:22: * Querying for policy: mydomain.ru
Mon 2009-02-09 05:17:22: * Querying: _domainkey.mydomain.ru ...
Mon 2009-02-09 05:17:22: * DNS: * Сервер имен не содержит допустимых записей нужного типа для этого домена.
Mon 2009-02-09 05:17:22: * Result: neutral
Mon 2009-02-09 05:17:22: ---- End DomainKeys results
Mon 2009-02-09 05:17:22: Passing message through AntiVirus (Size: 4992)...
Mon 2009-02-09 05:17:22: * Сообщение чистое (вирусов не обнаружено)
Mon 2009-02-09 05:17:22: ---- End AntiVirus results
Mon 2009-02-09 05:17:22: Passing message through Spam Filter (Size: 4992)...
Mon 2009-02-09 05:17:23: * -100 USER_IN_WHITELIST From: address is in the whitelist
Mon 2009-02-09 05:17:23: ---- End SpamAssassin results
Mon 2009-02-09 05:17:23: Spam Filter score/req: -100.00/77.0
Mon 2009-02-09 05:17:23: Создание сообщения successful: m:\mdaemon\queues\inbound\03\md50000024617.msg
Mon 2009-02-09 05:17:23: --> 250 Ok, message saved <Message-ID: >
Mon 2009-02-09 05:17:23: <-- QUIT
Mon 2009-02-09 05:17:23: --> 221 See ya in cyberspace
Mon 2009-02-09 05:17:23: SMTP session successful (Bytes in/out: 5105/369)
Mon 2009-02-09 05:17:23: ----------
Автор: Clavik
Дата сообщения: 10.02.2009 12:11
Remzy
Первое:

Цитата:
Mon 2009-02-09 05:17:16: <-- MAIL FROM:<administrator@mydomain.ru>

Второе:

Цитата:
Mon 2009-02-09 05:17:23: * -100 USER_IN_WHITELIST From: address is in the whitelist

Если ты не хочешь читать то, что я пишу, больше не буду реагировать на тебя:

Цитата:
Remzy
1. Вруби "Защита по группе IP адресов"

Цитата:Вкладка «Защита по группе IP адресов» окна «Безопасность» (вызывается из главного меню командой Безопасность &#198;Защита по группе IP адресов… (SecurityIP Shielding…)), позволяет настроить проверку соответствия IP-адреса отправителя и доменного имени, указанного им в SMTP-команде MAIL FROM. Иначе говоря, чтобы MDaemon принял сообщение с одного из перечисленных здесь почтовых доменов, оно должно прийти с соответствующего IP-адреса. К примеру, если имя вашего домена mdaemon.com и адреса компьютеров локальной сети лежат в диапазоне 192.168.0.0-192.168.0.255, вы можете связать доменное имя «mdaemon.com» и диапазон IP-адресов 192.168.0.* (в этом окне разрешается использовать подстановочные знаки). В результате, при получении SMTP-команды «MAIL FROM
<имя_пользователя@mdaemon.com>» ваш почтовый сервер будет проверять IP-адрес отправившего эту команду компьютера и прекращать SMTP-сеанс, если этот адрес не принадлежит к диапазону 192.168.0.0-192.168.0.255.


2. И выруби галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)

Цитата:Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)
Включите эту опцию, если проверка соответствия почтового домена и IP-адреса должна выполняться только для тех писем, которые адресованным нелокальным пользователям или локальным, но несуществующим пользователям. Это не даст внешнему отправителю, который хочет переслать сообщение через ваш сервер, выдать себя за локального пользователя, и вместе с тем, поможет снизить нагрузку на сервер Mdeamon, поскольку почта для локальных пользователей проверяться не будет. Если вдобавок к этой опции включить расположенный ниже флажок Защита по группе IP адресов принимает алиасы, от проверки будут освобождены письма, адресованные существующим псевдонимам.


3.Убери свой домен *@mydomain.ru из всех белых списков, включить туда свой домен можно ТОЛЬКО если точно уверен, что спамеры блочатся подделывая твой FROM!!!
4. Почта своего домена для пропуски обработки пропускайте по локальным подсетям, лучше только по своим локальным подсетям, плюс используйте SMTP AUTH.

НЕ ставьте весь свой домен *@mydomain.ru в белые листы, а также НЕ добавляйте mydomain.ru в доверенные домены!!!


Или ты что-нить сделаешь по этим пунктам, или так и будешь спам получать.
Автор: ipmanyak
Дата сообщения: 10.02.2009 13:45
Remzy В дополнение от Clavik
1 - Проверку DKIM и SPF отключи - пустая трата времени.
2 - Не используешь ни одного DNSBL, почему? 209.13.97.34 сидит в нескольких спамерских базах, тем не менее ты принимаешь письма от него!
3 - PTR проверяешь, но не блочишь! Почему? Хост 209.13.97.34 имеет PTR - portal.ellitoral.com, но nslookup portal.ellitoral.com не резолвится в 209.13.97.34! Такого домена вообще нет! А письма принимаем!
4 - Нужен ли тебе spamassasin? Лично у меня он вообще отключен. Включи лучше Greylisting а баес отруби нафиг - жрет проц и место на винте.
5 - включи и настрой SMTP AUTH.

Автор: kamilov
Дата сообщения: 10.02.2009 14:32
WorldClient
перестал пускать через веб-интерфейс
"Некорректный Вход, пожалуйста, попробуйте еще раз"
подскажите возможные пути решения проблемы
Автор: ipmanyak
Дата сообщения: 10.02.2009 14:59
kamilov В качестве логина указываешь полное имя ящика?
Автор: kamilov
Дата сообщения: 10.02.2009 15:52
ipmanyak Спасибо
получилось войти указав полное имя ящика
привык вводить только логин
почему могло произойти изменение?
Автор: ipmanyak
Дата сообщения: 10.02.2009 16:17
kamilov
Цитата:
почему могло произойти изменение?
Этого изменения не было! Это всегда так было! Там даже слева в окошке напротив логина написано - Email address !
Автор: sundoom82
Дата сообщения: 11.02.2009 09:35
Народ, такая проблема. Стоит мдемон 10.0.4. На нем поднят домен для внутренней почты (локальной сети), настроен DomainPOP, который периодически забирает почту с ящика провайдера. Затем все раздается внутренним клиентам. Настроил подмену заголовка с локального домена на домен провайдера для того,чтобы исходящие письма уходили на ящик провайдера. Создал такое правило в фильтре содержания для того, чтобы вся исходящая корреспонденция копировалась в учетку админа и он мог ее просматривать:

Apply this rule to messages in the LOCAL & REMOTE queue

If the FROM HEADER contains '@localdomain.local'
and If the SENDER is a member of GROUP 'Users'
...then copy this message to "admin@localdomain.local"

Но проблема в том, что это правило не обрабатывается в связи с тем, что подмена заголовка выполняется до того, как сработает правило, т.е. заголовки изменены вместо
@localdomain.local на @remotedomain.ru.
В связи с этим возникает вопрос, как сделать так, чтоб обработка правил выполнялась до замены заголовков? Может есть возможность как-нить выставить приоритет? Или по-другому решить эту задачу? А задача такая - нужно, чтобы правила исходящей корреспонденции выполнялись с локальными заголовками, а потом происходила подмена заголовков для отправки на ящик провайдера.
Автор: ipmanyak
Дата сообщения: 11.02.2009 09:43
sundoom82 Может не стоит изобретать велосипед и воспользоваться тем, что предлагает Mdaemon? Setup Menu > Default Domain / Servers > Archiving

Автор: sundoom82
Дата сообщения: 11.02.2009 09:58
И что дальше с этим делать? Как настроить на просмотр этой папки?
А как быть с созданием других правил, но с локальными учетками?
Автор: ipmanyak
Дата сообщения: 11.02.2009 10:21
sundoom82
1 - Там два варианта или тупо копируется в указанный ящик или в Public folder, доступ к которой получишь по IMAP. (в клиентcкой проге делаешь доступ не по pop3, а по IMAP)
2 в конце концов, что мешает в правиле делать фильтр на @remotedomain.ru, а не @localdomain.local ? Какая тебе разница?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.