Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: ipmanyak
Дата сообщения: 19.11.2015 06:49
Milas8 На форуме принято озвучивать решение! Такие же проблемы могут быть у других админов и они найдут решение поиском.
Автор: Sergulet86
Дата сообщения: 19.11.2015 07:00
Всем привет!
Как вставить изображение с локального диска в тело письма?
Mdaemon 12.5.6. через веб-интерфейс.
Делаю вставить изображение. Если кидаю адрес картинки из инета то все хорошо вставляется. Если кидаю адрес file:///C:/Users/user/Desktop/temp/1.jpg то ничего не вставляется.
Пожелание сотрудников иметь красивую подпись с картинкой.
Если вставляю из инета, некоторые почтовики режут изображения с уд. сайтов.
Спасибо!
Автор: ipmanyak
Дата сообщения: 19.11.2015 07:59
Sergulet86 Очень странный способ через file:///C:/Users/user/Desktop/temp/1.jpg
фактически это ссылка, у удаленного получателя такого файла на его диске C: не будет, нахрена вставлять такую ссылку? Также как и ярлыки с рабочего стола.
Почему через буфер обмена не копи/пастишь картинки?
Автор: Sergulet86
Дата сообщения: 19.11.2015 08:58
Не догадался, теперь так делаю.
Теперь другая проблема, наш почтовик если посылать нашим же юзерам выдает что надо щелкнуть чтобы видеть изображения с удаленных сайтов. Хотя с других доменов картинка в подписи висит.
Автор: Sergey21102
Дата сообщения: 19.11.2015 15:57
намедни один пользователь пожаловался что от него не уходят письма по некоторым адресатам, посмотрел что в отбойнике


Цитата:
<-- 550 Message does not pass DomainKeys Identified Mail (DKIM)


стал проверять, послал со своего компа письмо на яндекс, он говорит, все нормально, посылаю письмо с компа пользователя:


Цитата:
"Цифровая подпись не является достоверной"


нахожу на компе пользователя другой почтовый клиент с настроенной почтой на его же ящик, отправляю с него , все ок.
короче, пока я его подпись из настроек почтового клиента не убрал яндекс не хотел цифровую подпись считать подлинной.
Подпись это то что дописывается в конце письма типа " с уважением такой то такой то"
Проверил логи на почтаре, есть еще несколько таких же ошибок и с другими пользователями, но они почему то молчат.

Что это? Что глючит, кого колбасит?
почтарь MDAEMON 12.5.8
домен k u n t s e v o . c o m

у меня идеи кончились, куда копать не понимаю




Автор: qxaszw12
Дата сообщения: 19.11.2015 16:42
Sergey21102

Почитайте что такое "электронная подпись" и DKIM.
https://ru.wikipedia.org/wiki/DomainKeys

Это настройки клиентской части и поэтому один клиент работает нормально, а другой нет. Уберите с "глючного" клиента электронную подпись (вероятнее всего у вас ключи криво сформированы) и всё будет работать без проблем.

Вот здесь хорошо рассказано как правильно настроить использование DKIM - http://habrahabr.ru/post/106589/
Автор: Sergey21102
Дата сообщения: 19.11.2015 17:03
qxaszw12
у меня письма подписывает (цифровая подпись DKIM) почтовый сервер.
Остальное конечно почитаю, хотя много чего читал в свое время когда все это хозяйство на сервере настраивал
Автор: qxaszw12
Дата сообщения: 19.11.2015 17:28
Sergey21102
В DNS ключи правильно прописаны?
Автор: Sergey21102
Дата сообщения: 19.11.2015 17:36
qxaszw12

Надеюсь что да
Автор: Sergey21102
Дата сообщения: 20.11.2015 15:06
И так, в моем случае что то меняет тело письма после его подписи, а подписывает его сервер.
Я рассуждаю так:
Я уверен что настройки в DNS выполнены правильно. Почему правильно? Потому что большая часть писем проходят DKIM проверку.
Ключи сгенерированы правильно, если б неправильно, ни одно письмо бы не прошло проверку.
Но ведь не прошедшее проверку письмо означает только одно, оно было изменено.

Я уверен что меняет его MDAEMON уже после подписания письма

Автор: ipmanyak
Дата сообщения: 23.11.2015 06:40
Sergey21102 Отправь письмо себе или на свой ящик на халявных почтамптах, посмотри хидеры писем.
Автор: rivkin_max
Дата сообщения: 23.11.2015 08:52
Мое почтение. Когда я отправляю письмо на spamlearn@ c аттачментом *.msg то ассасин выдает в логе "Message subject: Incorrect spam/ham learning message format". Что я не так делаю? Когда я теже *.msg подкладываю в папку для ручного обучения и жму "обучить" все проходит наура.
Автор: ipmanyak
Дата сообщения: 23.11.2015 10:54
Sergey21102 DKIM у тебя в DNS настроен:

Код:
nslookup -q=TXT _domainkey.kuntsevo.com

Не заслуживающий доверия ответ:
_domainkey.kuntsevo.com text = "t=y; o=-; r=abuse@kuntsevo.com;"
Автор: rivkin_max
Дата сообщения: 23.11.2015 12:30
ipmanyak Я пересылаю как вложение. Попробовал *.eml - не помогло. Я пользовался *.msg, потому что *.eml даже руками подложенный не отрабатывает, msg руками подложенный отрабатывает.
Автор: Sergey21102
Дата сообщения: 23.11.2015 12:57
ipmanyak

Я использую селектор kuntsevo то есть


Код: nslookup -q=TXT kuntsevo._domainkey.kuntsevo.com

Non-authoritative answer:
kuntsevo._domainkey.kuntsevo.com text =

"v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDYllF5JN3Feby2dJRg8z0IDk60OSfCoKlSAzTFy4JURlK7GUMtJ94KXN/Ke5KDwK7n3oG+6bFUoadzLl67nv7BwHkO6hdxvpKGZlwDGjAk8k5D9h0cfbZeVZdBHy6wUm3/qt7Z
r5jINK1oz1YXYBsOB+9FBa1kr8C9tzxpkMM90QIDAQAB; s=email; t=s"
Автор: ipmanyak
Дата сообщения: 23.11.2015 13:41
rivkin_max
Код:
http://lists.altn.com/WebX/.5985fb23

"A new switch was added to the Spam Filter Bayesian tab which allows
users to forward emails to the spam and ham learning folders. When
enabled, MDaemon will honor the SpamLearn@<domain.com> and
HamLearn@<domain.com> addresses. Emails sent to these addresses must
be received via SMTP from a session that was authenticated using SMTP
AUTH. Also, MDaemon expects the emails to be forwarded to the above
addresses as attachments of type message/rfc822. Any other type of
message sent to these email addresses will not be processed."
Автор: Sergey21102
Дата сообщения: 23.11.2015 14:13
ipmanyak

Да, он остался после окончательной настройки, но он не используется
Автор: ipmanyak
Дата сообщения: 23.11.2015 14:47
Sergey21102 траблу решил?
Автор: 5tanislav
Дата сообщения: 23.11.2015 17:15
Подскажите пожалуйста, почему запись вида "blacklist_from *.co.ua" в чёрном листе может не срабатывать? письма с этого домена продолжают приходить.
Автор: Sergey21102
Дата сообщения: 23.11.2015 17:41

Цитата:
Sergey21102 траблу решил?

Пока еще наблюдаю, в течении нескольких дней будет понятно
Автор: ColdFire2000
Дата сообщения: 23.11.2015 18:54
5tanislav
Sergey21102
есть такое

проверь по версии демона
на очень древних точно глючило, с 12.ч - вроде бы работает нормально.
Автор: ipmanyak
Дата сообщения: 24.11.2015 08:08
5tanislav В какой именно блэклист вносил? Покажи кусок лога с этой сессией.
Автор: allalone
Дата сообщения: 24.11.2015 14:18
Подскажите, кто сталкивался - не работает белый список в грейлистинге (Mdaemon 15.0.3)
Внес в белый список вот такую запись:

от *@saitpartner.com.ua

после отправки письма с этого домена письмо все равно попадает в грейлистинг, вот запись из списка по кнопке расширенные:

123.123.123.123 manager@saitpartner.com.ua eev@mysait.com.ua [24139433]

В чем может быть причина ?

Добавлено:
vlary

Цитата:
убивать письма, где в поле To: нет легального адреса из вашего домена.

Подскажите, как это сделать в Mdaemon ?
Автор: 5tanislav
Дата сообщения: 24.11.2015 18:01
ColdFire2000
Версия - 12

ipmanyak
Безопасность -> Фильтр спама -> Черный список (по отправителю)
Работает всё через DomainPOP, если это имеет значение
Автор: vlary
Дата сообщения: 24.11.2015 22:20
allalone
Цитата:
Подскажите, как это сделать в Mdaemon ?
Фильтрами
http://help.altn.com/mdaemon/ru/cf_creating_a_new_content_filter_rule.htm

5tanislav
Цитата:
Работает всё через DomainPOP, если это имеет значение

Имеет. Грейлистинг работает для SMTP, а не DomainPOP
Автор: allalone
Дата сообщения: 24.11.2015 23:36
5tanislav
Цитата:

http://help.altn.com/mdaemon/ru/cf_creating_a_new_content_filter_rule.htm



Не затруднит на примере показать ? Т.к. по хелпу не нашел правило, которое бы проверяло легальность адреса из мего домена ?
Автор: OldVoland
Дата сообщения: 25.11.2015 04:55
Всем привет!
24.11.2015 SecurityPlus 4.5.1 перестал нормально обрабатывать письма, не может сканировать почту, отправляет все письма в Holding Queue, они там висят.
В меню Security\Antivirus\AV Updater надпись:
MDaemon has detected that this copy is licensed to contain the antivirus plug-in but no such component is detected
Вместо нормальной даты обновления антивирусных баз Definition date отображается хрень:
160/16838141/-1 Хотя обновление проходит нормально без ошибок.
Подскажите, пожалуйста, что делать?
Автор: fess2006
Дата сообщения: 25.11.2015 11:49
OldVoland

Переустановить не пробовали?
Автор: ipmanyak
Дата сообщения: 25.11.2015 12:03
OldVoland
1. Перегрузить машину и убедиться, что модули SecurityPlus 4.5.1 загрузились и версии DLL соответствуют, поглядеть можно вроде в system.log демона.
2. Снести SecurityPlus 4.5.1 с удалением содержимого папки куда он ставится и удалением баз. Поставить заново сразу SecurityPlus 4.5.1, а не обновлять с SecurityPlus 4.5.0 до SecurityPlus 4.5.1.
Автор: NskRonin
Дата сообщения: 25.11.2015 12:22
Всех приветствую. Подскажите такую вещь, со вчерашнего дня начал фиксировать в логах такие записи:
***
Tue 2015-11-24 11:01:18: Session 4957; child 3; thread 4736
Tue 2015-11-24 11:01:17: Принимаю SMTP подключение от [89.175.255.3:34560]
Tue 2015-11-24 11:01:17: Performing PTR lookup (3.255.175.89.IN-ADDR.ARPA)
Tue 2015-11-24 11:01:17: * D=3.255.175.89.IN-ADDR.ARPA TTL=(120) PTR=[mx2.megagroup.ru]
Tue 2015-11-24 11:01:17: * Gathering A records...
Tue 2015-11-24 11:01:17: * D=mx2.megagroup.ru TTL=(60) A=[89.175.255.3]
Tue 2015-11-24 11:01:17: ---- End PTR results
Tue 2015-11-24 11:01:17: --> 220 mail.tayra.ru ESMTP MDaemon 9.6.2; Tue, 24 Nov 2015 11:01:17 +0600
Tue 2015-11-24 11:01:17: <-- EHLO mx2.megagroup.ru
Tue 2015-11-24 11:01:17: Performing IP lookup (mx2.megagroup.ru)
Tue 2015-11-24 11:01:17: * D=mx2.megagroup.ru TTL=(60) A=[89.175.255.3]
Tue 2015-11-24 11:01:17: ---- End IP lookup results
Tue 2015-11-24 11:01:17: EHLO/HELO response delayed 1 seconds
Tue 2015-11-24 11:01:18: --> 250-mail.tayra.ru Hello mx2.megagroup.ru, pleased to meet you
Tue 2015-11-24 11:01:18: --> 250-ETRN
Tue 2015-11-24 11:01:18: --> 250-AUTH=LOGIN
Tue 2015-11-24 11:01:18: --> 250-AUTH LOGIN CRAM-MD5
Tue 2015-11-24 11:01:18: --> 250-8BITMIME
Tue 2015-11-24 11:01:18: --> 250-STARTTLS
Tue 2015-11-24 11:01:18: --> 250 SIZE 100000000
Tue 2015-11-24 11:01:18: <-- STARTTLS
Tue 2015-11-24 11:01:18: --> 220 Begin TLS negotiation
Tue 2015-11-24 11:01:18: SSL error 80090308
Tue 2015-11-24 11:01:18: SMTP сессия отменена (Байт принято/передано: 550/261)
***
Tue 2015-11-24 11:01:38: ----------
Tue 2015-11-24 11:01:39: Session 4964; child 3; thread 5196
Tue 2015-11-24 11:01:38: Принимаю SMTP подключение от [5.255.227.239:46120]
Tue 2015-11-24 11:01:38: Performing PTR lookup (239.227.255.5.IN-ADDR.ARPA)
Tue 2015-11-24 11:01:38: * D=239.227.255.5.IN-ADDR.ARPA TTL=(1) PTR=[forward20j.cmail.yandex.net]
Tue 2015-11-24 11:01:38: * Gathering A records...
Tue 2015-11-24 11:01:38: * D=forward20j.cmail.yandex.net TTL=(1) A=[5.255.227.239]
Tue 2015-11-24 11:01:38: ---- End PTR results
Tue 2015-11-24 11:01:38: --> 220 mail.tayra.ru ESMTP MDaemon 9.6.2; Tue, 24 Nov 2015 11:01:38 +0600
Tue 2015-11-24 11:01:38: <-- EHLO forward20j.cmail.yandex.net
Tue 2015-11-24 11:01:38: Performing IP lookup (forward20j.cmail.yandex.net)
Tue 2015-11-24 11:01:38: * D=forward20j.cmail.yandex.net TTL=(1) A=[5.255.227.239]
Tue 2015-11-24 11:01:38: ---- End IP lookup results
Tue 2015-11-24 11:01:38: EHLO/HELO response delayed 1 seconds
Tue 2015-11-24 11:01:39: --> 250-mail.tayra.ru Hello forward20j.cmail.yandex.net, pleased to meet you
Tue 2015-11-24 11:01:39: --> 250-ETRN
Tue 2015-11-24 11:01:39: --> 250-AUTH=LOGIN
Tue 2015-11-24 11:01:39: --> 250-AUTH LOGIN CRAM-MD5
Tue 2015-11-24 11:01:39: --> 250-8BITMIME
Tue 2015-11-24 11:01:39: --> 250-STARTTLS
Tue 2015-11-24 11:01:39: --> 250 SIZE 100000000
Tue 2015-11-24 11:01:39: <-- STARTTLS
Tue 2015-11-24 11:01:39: --> 220 Begin TLS negotiation
Tue 2015-11-24 11:01:39: SSL error 80090308
Tue 2015-11-24 11:01:39: SMTP сессия отменена (Байт принято/передано: 383/272)
Tue 2015-11-24 11:01:39: ----------
***
На одном сайте нашел вот это:


Цитата:
SSL: Error During Handshake: 80090308
This can occur if the remote host does not support implicit SSL.

Date Entered: 04/07/2008 Last Updated: 04/07/2008
This is frequently seen when using FTPS (FTP over SSL), but can occur under other conditions as well.

If the component is configured to connect to the remote host in implicit SSL mode, but the server is expecting explicit SSL, the SSL handshake will fail with this message.

To resolve this set the SSLStartMode property to sslExplicit, or change the RemotePort property value to a port you know is accepting implicit SSL connections.

Note that if you're using a proxy server this may be an indication that your proxy server does not support SSL.


Google перевел это так:

Цитата:

SSL: Ошибка при Рукопожатие: 80090308
Это может произойти, если удаленный хост не поддерживает неявное SSL.

Дата внесения: 04/07/2008 Последнее обновление: 04/07/2008
Это часто видели при использовании FTPS (FTP над SSL), но может произойти в других условиях, а также.

Если компонент настроен для подключения к удаленному хосту в режиме неявной SSL, но сервер ожидает явное SSL, диалога SSL удастся с этим сообщением.

Чтобы решить эту проблему установить свойство SSLStartMode в sslExplicit, или изменить значение свойства RemotePort к порту вы знаете принимает неявные связи SSL.

Обратите внимание, что если вы используете прокси-сервер, это может быть признаком того, что прокси-сервер не поддерживает SSL.


У меня такой вопрос - правильно ли я понял, что Яндекс теперь требует явного ssl соединения и где подобную настройку найти в 9.6.2 демоне?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.