Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: DevilsAdvocate
Дата сообщения: 24.05.2010 08:33
ipmanyak, короче, явно какой-то косяк в трафик инспекторе. Нету времени сейчас более детально разбираться и вникать, пока так поработает. Спасибо.
Автор: Vados1987
Дата сообщения: 24.05.2010 10:15
Добрый день.
Ситуация следующая, директор требует чтоб можно было востановить переписку любого из сотрудников, вроде бы не проблема, но столкнулся с тем что если пользователь удаляет сразу после отправки или получения письмо то в ночной бекап оно не попадает. Отсюда вопрос как сделать так чтоб пользователь письмо удалял, но при желании можно было бы его востановить или просмотреть?
Прошу прощения, если это уже где-то описывалось, по поиску не смог найти, а прочитать 400 страниц темы, нет времени. Спасибо за понимание.
Автор: alezander
Дата сообщения: 24.05.2010 10:26
В Демоне 9.5.6
Setup - Primary Domain - Archival - галочка архивировать входящую/исходящую почту.

Все письма приходящие на этот домен и отсылаемые с него в таком случае копируются в папку users/domain/arc.

Вот эту папку и надо архивировать и хранить, чтобы при желании восстановить любое письмо.
Автор: Vados1987
Дата сообщения: 24.05.2010 10:38
Огромное спасибо за оперативный ответ.
Есть ещё вопрос: у меня домен company.local, а ящики @company.ru. Так вот возникает проблема при синхронизации Mdaemon с AD, переодически ящики "перелетают" из @company.ru в @company.local, как решить данную проблему?
Благодарю за помощь, отдельная благодарность alezander
Автор: ipmanyak
Дата сообщения: 24.05.2010 10:57
Vados1987 не делай синхронизацию с AD раз доменное имя разное.
Автор: Vados1987
Дата сообщения: 24.05.2010 11:11
ipmanyak
А как быть если надо чтоб пароли синхрились?
Автор: maxandr
Дата сообщения: 24.05.2010 11:42
Vados1987
Возможно поможет:
Ctrl+M - Active Directoty - убрать галку "Use Active Directory Domain name when creatings accaunt"
Автор: Vados1987
Дата сообщения: 24.05.2010 12:19
maxandr
Убрал сразу, но проблема осталась.
Автор: anton04
Дата сообщения: 24.05.2010 15:06
Кто может подсказать где хранится (в каком файле) "Подробный журнал операций AD"?


Цитата:
По умолчанию MDaemon использует подробный журнал операций для Active
Directory. Снимите флажок в этом поле, если хотите вести менее детальный
журнал операций AD.
Автор: ipmanyak
Дата сообщения: 24.05.2010 15:08
epcheladze Везде пишут, что аутентификация обязательна для подписи DKIM и вариантов вроде как нет. В принципе это логично, дабы не подписывать, к примеру, письма от smtp троянов в вашей сети.
Автор: life_so_good
Дата сообщения: 26.05.2010 11:21
неожиданно возросло количество спама в почтовых ящиках пользователей

MD 9.5.3

чудо вместе с настройками досталось "по наследству"... куда посмотреть, что проверить?
Автор: vlary
Дата сообщения: 26.05.2010 12:55

Цитата:
неожиданно возросло количество спама в почтовых ящиках пользователей
Возросла активность спамеров.
Автор: life_so_good
Дата сообщения: 26.05.2010 13:35

Цитата:
Возросла активность спамеров.


как вариант мб, но мне кажется есть и другие причины...

вообще не понятен принцип работы MD антиспама, если добавляю в белый список whitelist (from) на закладке spam trap как правило никакого результата не дает... что-то фильтрует, что-то нет... хронически отправляет 80% писем содержащих поле отправителя на русском в спам...
Автор: ElffabiuS
Дата сообщения: 26.05.2010 14:04
Доброго времени суток.

Столкнулся с такой проблемой:
Есть три домена "novco.com", "vector.travel", "mybrands.az". Все три находятся на одном хосте "Dot.az".
Периодически, при рассылке на эти домены и если в списке присутствуют как минимум два домена из перечисленных, происходит такая вот ошибка.

Логи:

При сессии с vector.travel

[more]Fri 2010-05-21 11:01:32: Session 7447; child 2
Fri 2010-05-21 11:00:04: Parsing message <c:\mdaemon\queues\remote\pd50000000268.msg>
Fri 2010-05-21 11:00:04: * From: reception@novco.com
Fri 2010-05-21 11:00:04: * To: elsel@novco.com
Fri 2010-05-21 11:00:04: * Subject: =?utf-8?B?eWVtyZlr?=
Fri 2010-05-21 11:00:04: * Message-ID: <000a01caf8a3$b8cdc050$2a6940f0$@com>
Fri 2010-05-21 11:00:04: * Route slip host: vector.travel
Fri 2010-05-21 11:00:04: * Route slip port: 25
Fri 2010-05-21 11:00:04: Attempting SMTP connection to [vector.travel]
Fri 2010-05-21 11:00:04: Resolving MX records for [vector.travel] (DNS Server: 85.132.123.3)...
Fri 2010-05-21 11:00:04: * P=000 S=000 D=vector.travel TTL=(188) MX=[vector.travel] {94.20.94.140}
Fri 2010-05-21 11:00:04: Attempting SMTP connection to [94.20.94.140:25]
Fri 2010-05-21 11:00:04: Waiting for socket connection...
Fri 2010-05-21 11:00:04: * Connection established (192.168.0.2:3602 -> 94.20.94.140:25)
Fri 2010-05-21 11:00:04: Waiting for protocol to start...
Fri 2010-05-21 11:00:06: <-- 220-***************************************************************
Fri 2010-05-21 11:00:06: <-- 220-*********************************************************************
Fri 2010-05-21 11:00:06: <-- 220 *******************
Fri 2010-05-21 11:00:06: --> EHLO novco.com
Fri 2010-05-21 11:00:06: <-- 250-baku.dot.az Hello ms.novco.com [85.132.124.66]
Fri 2010-05-21 11:00:06: <-- 250-SIZE 52428800
Fri 2010-05-21 11:00:06: <-- 250-PIPELINING
Fri 2010-05-21 11:00:06: <-- 250-AUTH PLAIN LOGIN
Fri 2010-05-21 11:00:06: <-- 250-XXXXXXXA
Fri 2010-05-21 11:00:06: <-- 250 XXXB
Fri 2010-05-21 11:00:06: --> MAIL From:<prvs=17578e7b6b=reception@novco.com> SIZE=16735
Fri 2010-05-21 11:00:06: <-- 250 OK
Fri 2010-05-21 11:00:06: --> RCPT To:<ayan.novruzova@vector.travel>
Fri 2010-05-21 11:00:06: <-- 250 Accepted
Fri 2010-05-21 11:00:06: --> RCPT To:<info@vector.travel>
Fri 2010-05-21 11:00:07: <-- 250 Accepted
Fri 2010-05-21 11:00:07: --> DATA
Fri 2010-05-21 11:00:07: <-- 354 Enter message, ending with "." on a line by itself
Fri 2010-05-21 11:00:07: Sending <c:\mdaemon\queues\remote\pd50000000268.msg> to [94.20.94.140]
Fri 2010-05-21 11:01:32: * Winsock Error 10054 Соединение было перезапущено на друго конце!
Fri 2010-05-21 11:01:32: Ошибка при записи в сокет
Fri 2010-05-21 11:01:32: Возраст этого сообщения равен 52 минутам; осталось 8 минут его нахождения в этой очереди
Fri 2010-05-21 11:01:32: SMTP session terminated (Bytes in/out: 394/8346)[/more]

При сессии с mybrands.az

[more]Fri 2010-05-21 11:01:32: ----------
Fri 2010-05-21 11:02:37: Session 7463; child 1
Fri 2010-05-21 11:02:04: Parsing message <c:\mdaemon\queues\remote\pd35000000273.msg>
Fri 2010-05-21 11:02:04: * From: irana.balayeva@novco.com
Fri 2010-05-21 11:02:04: * To: jamil.ahmadov@novco.com
Fri 2010-05-21 11:02:04: * Subject: =?utf-8?Q?T=C9=99yinat?=
Fri 2010-05-21 11:02:04: * Message-ID: <002301caf8a8$0b538ea0$21faabe0$@balayeva@novco.com>
Fri 2010-05-21 11:02:04: * Route slip host: mybrands.az
Fri 2010-05-21 11:02:04: * Route slip port: 25
Fri 2010-05-21 11:02:04: Attempting SMTP connection to [mybrands.az]
Fri 2010-05-21 11:02:04: Resolving MX records for [mybrands.az] (DNS Server: 85.132.123.3)...
Fri 2010-05-21 11:02:04: * P=000 S=000 D=mybrands.az TTL=(169) MX=[mybrands.az] {94.20.94.140}
Fri 2010-05-21 11:02:04: Attempting SMTP connection to [94.20.94.140:25]
Fri 2010-05-21 11:02:04: Waiting for socket connection...
Fri 2010-05-21 11:02:04: * Connection established (192.168.0.2:3617 -> 94.20.94.140:25)
Fri 2010-05-21 11:02:04: Waiting for protocol to start...
Fri 2010-05-21 11:02:06: <-- 220-***************************************************************
Fri 2010-05-21 11:02:06: <-- 220-*********************************************************************
Fri 2010-05-21 11:02:06: <-- 220 *******************
Fri 2010-05-21 11:02:06: --> EHLO novco.com
Fri 2010-05-21 11:02:06: <-- 250-baku.dot.az Hello ms.novco.com [85.132.124.66]
Fri 2010-05-21 11:02:06: <-- 250-SIZE 52428800
Fri 2010-05-21 11:02:06: <-- 250-PIPELINING
Fri 2010-05-21 11:02:06: <-- 250-AUTH PLAIN LOGIN
Fri 2010-05-21 11:02:06: <-- 250-XXXXXXXA
Fri 2010-05-21 11:02:06: <-- 250 XXXB
Fri 2010-05-21 11:02:06: --> MAIL From:<prvs=1757b06d73=irana.balayeva@novco.com> SIZE=789449
Fri 2010-05-21 11:02:06: <-- 250 OK
Fri 2010-05-21 11:02:06: --> RCPT To:<Adidas.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Aftershock.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Benetton.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Coast.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Liujo.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Ninewest.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Pablosky.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Sisley.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<Ucb012.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<benetton.n@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<benetton.s@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<benetton@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<monnalisa@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<nike.pb@mybrands.az>
Fri 2010-05-21 11:02:15: <-- 250 Accepted
Fri 2010-05-21 11:02:15: --> RCPT To:<puma2@mybrands.az>
Fri 2010-05-21 11:02:16: <-- 250 Accepted
Fri 2010-05-21 11:02:16: --> RCPT To:<puma@mybrands.az>
Fri 2010-05-21 11:02:16: <-- 250 Accepted
Fri 2010-05-21 11:02:16: --> RCPT To:<sisley@mybrands.az>
Fri 2010-05-21 11:02:16: <-- 250 Accepted
Fri 2010-05-21 11:02:16: --> RCPT To:<tommyhilfiger@mybrands.az>
Fri 2010-05-21 11:02:16: <-- 250 Accepted
Fri 2010-05-21 11:02:16: --> RCPT To:<ucb012@mybrands.az>
Fri 2010-05-21 11:02:16: <-- 250 Accepted
Fri 2010-05-21 11:02:16: --> RCPT To:<ucbmen@mybrands.az>
Fri 2010-05-21 11:02:16: <-- 250 Accepted
Fri 2010-05-21 11:02:16: --> DATA
Fri 2010-05-21 11:02:16: <-- 354 Enter message, ending with "." on a line by itself
Fri 2010-05-21 11:02:16: Sending <c:\mdaemon\queues\remote\pd35000000273.msg> to [94.20.94.140]
Fri 2010-05-21 11:02:37: * Winsock Error 10054 Соединение было перезапущено на друго конце!
Fri 2010-05-21 11:02:37: Ошибка при записи в сокет
Fri 2010-05-21 11:02:37: Возраст этого сообщения равен 22 минутам; осталось 38 минут его нахождения в этой очереди
Fri 2010-05-21 11:02:37: SMTP session terminated (Bytes in/out: 646/8933)[/more]

________________________________________


Фаервол выключен полностью. Отформатировал сервак полностью тоже. Поставил «голый» МДаймон, без плагинов. На сервере не стоит ни один антивир или прога на подобии. Все стандартные службы. Подключил сервер на прямую к инету – та же проблема.
Поднял клиентскую машину на XP. Поставил тупо офис, настроил на аккаунт «reception@novco.com». На машине ни стоит ничего, кроме дров и самого офиса. Первое время работал нормально.


Такая проблема возникает, когда отправляю почту на домены «mybrands.az» и «vector.travel».
У всех наших серверов разные провайдеры…

Где искать проблему, господа?
Мучаюсь больше месяца.
Автор: ipmanyak
Дата сообщения: 26.05.2010 14:11
ElffabiuS По вашим логам удаленная сторона рвет сессию, поэтому запросите логи с других почтовиков. Или покажите лог SMTP-IN примерно на это же время, есть ли там встречная сессия от тех сторон?
На другие домены инета таких проблем нет?
Backscatter вам точно нужен? При юзаньи этой фичи поле FROM выглядит как <prvs=1757b06d73=irana.balayeva@xxx.com>
если тот сервак делает встречную проверку наличия ящика в вашем домене, то она не пройдет, потому что ящика с именем prvs=1757b06d73=irana.balayevа у вас нет, и тот сервак обрубит сессию. Попробуй временно отключить Backscatter.
Автор: vlary
Дата сообщения: 26.05.2010 14:17
ElffabiuS Накажут вас за кросспостинг, однако. Для перемещения поста в другую ветку принято просить об этом модераторов (линк "Сообщить модератору").
Автор: ElffabiuS
Дата сообщения: 26.05.2010 14:27
ipmanyak посылал логи. Упорно утверждают, что проблема не с ихней стороны и не шлют логи.
На другие домены не ругается.
Отключил Backscatter - буду проверять.

vlary да, ступил



Добавлено:
ipmanyak отключение Backscatter'а не помогло.
Автор: ipmanyak
Дата сообщения: 26.05.2010 15:08
ElffabiuS ТРЕБУЙ ЛОГИ, а не проси! Будут упираться - пиши официальную бумагу на ихнего босса.


Добавлено:
встречные сессии от них были или нет?
Автор: ElffabiuS
Дата сообщения: 26.05.2010 15:15
ipmanyak на всех 3 серверах почта забирается посредством DomainPOP. Прямой SMTP сессии на сервера не происходит.


Добавлено:
ipmanyak выслали вот кусок лога...

2010-05-26 17:57:35 H=ms.novco.com (novco.com) [85.132.124.66] Warning:
Sender rate 13.1 / 1h
2010-05-26 17:57:37 SMTP connection from ms.novco.com (novco.com)
[85.132.124.66] lost while reading message data (header)
Автор: vlary
Дата сообщения: 26.05.2010 17:03
ElffabiuS Да, очень похоже на проблему с последней точкой. Отправляющий сервер ждет подтверждения приема данных, а принимающий ждет дальнейших данных, затем отваливается по тайм-ауту. Бывает иногда из-за несовпадения одинакового понимания "\r\n.\r\n" и "\n.\n".
Автор: ipmanyak
Дата сообщения: 26.05.2010 18:25
ElffabiuS Причем тут DPOP (это прием писем) и отправка писем. Сказал же - глянь лог SMTP-IN у себя на момент отправки, возможно есть встречная сессия с другой стороны, ее нужно проанализировать. Возможно ты бреешь их встречную сессию по каким-то причинам. Что трудно глянуть?
Автор: ElffabiuS
Дата сообщения: 27.05.2010 06:59
ipmanyak посмотрел - встречной сессии нет.


Добавлено:
На хосте админы прописали IP всех наших сервером во все белые списки. Предполагают, что ихняя новая, до невозможности гениальная анти-спамерская защита обрубала сессию.

Пока что письма ушли. Будемс ждать.

Автор: parabellum
Дата сообщения: 27.05.2010 15:56
вопрос есть.
на сервере с демоном поменялся IP(переехали в сетку другого класса). как только это произошло, демон стал отказываться принимать почту выдавая:

Цитата:

Thu 2010-05-27 16:39:22: Session 44; child 1; thread 0
Thu 2010-05-27 16:39:22: Accepting SMTP connection from [172.16.1.1:49178] to [172.16.1.4:26]
Thu 2010-05-27 16:39:22: --> 220 имя сервера.ru ESMTP MDaemon 11.0.0; Thu, 27 May 2010 16:39:22 +0400
Thu 2010-05-27 16:39:22: <-- EHLO Gate
Thu 2010-05-27 16:39:22: --> 502 This server configured to NOT honor EHLO at present
Thu 2010-05-27 16:39:22: Соединение прервано
Thu 2010-05-27 16:39:22: SMTP session terminated (Bytes in/out: 11/132)


172.16.1.1(он же Gate) - шлюз, который отдаёт Демону почту
172.16.1.4 - адрес сервера с демоном.
Версия MDaemon 11.0.0
где ковырять?
отправка почты - без нареканий.....
Автор: vlary
Дата сообщения: 27.05.2010 17:27

Цитата:
шлюз, который отдаёт Демону почту
Что за шлюз? Наверняка где-то в настройках шлюза или демона забиты старые айпи, перепроверьте.
И кто рубит соединение, шлюз или демон?

Цитата:
502 This server configured to NOT honor EHLO at present
Нормальный ответ, если на демоне не настроен экстендент режим. В этом случае нормальный почтовик должен повторить попытку командой HELO.

Автор: parabellum
Дата сообщения: 27.05.2010 18:20

Цитата:
почтовик должен повторить попытку командой HELO.

в смысле, почтовик который отдаёт почту Демону?

Цитата:
Наверняка где-то в настройках шлюза или демона забиты старые айпи,

всё вроде исправил....

Цитата:
Что за шлюз?

http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=29825&start=460#lt
Автор: vlary
Дата сообщения: 27.05.2010 18:47

Цитата:
в смысле, почтовик который отдаёт почту Демону?
Да.
Ежели у вас Траффик инспектор, проверьте, не рубит ли соединение он.
Попробуйте с любого компа зайти телнетом на 25 порт демона и провести сеанс связи, .EHLO, HELO и все такое... Если после .EHLO он отрубит соединение, копайте его. Если нормально, попробуйте снаружи через шлюз. Будет рубиться на .EHLO - копайте инспектора.
Автор: parabellum
Дата сообщения: 28.05.2010 07:34

Цитата:
Нормальный ответ, если на демоне не настроен экстендент режим.

вот я затупил-то...... так и есть.... блин..... пора в отпуск, если уж элементарные вещи не улавливаю...
Автор: iraklizh
Дата сообщения: 31.05.2010 13:54
Добрый день перестал работать до этого настроенный и работающий contrent filter/
Настроен он был так: пришедшее с определенного адреса письмо копировалось нескольким юзерам.
Вот лог, подтверждаюший то что с этого адреса шлют почту.
Юзер тоже ее принимает, но не срабатывает правило где это письмо должно копироватся и другим юзерам тоже...

Mon 2010-05-31 10:57:50: Content Filter processing c:\mdaemon\queues\local\md50000646741.msg...
Mon 2010-05-31 10:57:50: * Message return-path: platts@platts.ws
Mon 2010-05-31 10:57:50: * Message from: platts@platts.ws
Mon 2010-05-31 10:57:50: * Message to: ikitias@mydomain.com
Mon 2010-05-31 10:57:50: * Message subject: European Marketscan 28MAY
Mon 2010-05-31 10:57:50: * Message ID: <037A732FE.35918375.platts@platts.ws>
Mon 2010-05-31 10:57:50: Start Content Filter results
Mon 2010-05-31 10:57:50: * Message matched rule: SYSTEM - MDaemon INBOUND archive rule
Mon 2010-05-31 10:57:50: * Matched 1 of 19 active rules
Mon 2010-05-31 10:57:50: End of Content Filter results
Автор: alezander
Дата сообщения: 31.05.2010 14:02
Правило в студию
Автор: iraklizh
Дата сообщения: 31.05.2010 14:21
[Rule003]
RuleName=New Rule #3
Enable=Yes
ThisRuleCondition=All
ProcessQueue=BOTH
Condition01=FROM|contains|AND|platts@platts.com.ua|
Action01=copy to|"1user@mydomain.com","2user@mydomain.com","3user@mydomain.com","4user@mydomain.com.com", и еше 10 юзеров

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.