Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: kpcp
Дата сообщения: 21.09.2011 12:34
two.ru MX = mail.one.ru
такая запись работать не будет. нужно что mx была строго в поддомене two.ru
впрочем я могу ошибаться - кажется когда переводят почту на яндекс/гугл то прописывают МХ вида
example.com MX chtototam.google.com
Автор: FL
Дата сообщения: 21.09.2011 12:45
kpcp
Да.
Отсюда вывод - если хочу два домена, надо иметь два внешних ип и забиндить домен = ип. тогда все будет.
Автор: ipmanyak
Дата сообщения: 21.09.2011 14:48

Цитата:
Отсюда вывод - если хочу два домена, надо иметь два внешних ип и забиндить домен = ип. тогда все будет.
Нет. Это не обязательно и даже не нужно. fqdn для второго домена не вводить, ip тоже не вводить. Всё будет уходить от первичного домена с его FQDN и IP. Думаю вы знаете что такое релей? Вот типа это у вас и будет.
Автор: FL
Дата сообщения: 21.09.2011 15:39
ipmanyak
ок. попробую, спасибо.
второй ип все равно нужен ибо ptr запись нужна будет правильная, так?)
Автор: ipmanyak
Дата сообщения: 21.09.2011 15:46
FL Нет, PTR нужен на ваш основной IP основного домена. Не нужен вам второй айпи вообще. В качестве примера, у меня два сервера с разными доменами на разных айпи от разных провов. Для второго почтовика у меня сделано через SMART host отправлять почту через первый почтовик, если почтовик не может отправить почту напрямую (типа канал на прова пропал). Первый ее принимает и отправляет. Также на первом почтовике сделан почтовый шлюз на домен второго почтовика (для этого сделана MX запись с соответствующим приоритетом). В случае падения канала второго почтовика, первый принимает почту для второго, второй по ETRN периодические опрашивает первый и выгребает свою почту. То есть, в случае падения канала у второго почтовика вся почта принимается снаружи и отправляется через первый. То тесть первый почтовик является релеем для второго. Я мог бы вообще не иметь отдельный канал для второго почтовика, всё пахало бы через первый. Надеюсь вы поняли суть релея? В вашем случае почти тоже самое, только вместо моего второго почтовика у вас вторичный домен.
Вам нужно для вашего вторичного домена сделать MX запись. Примерно так

primarydomen.ru MX preference = 10, mail exchanger = mail.primarydomen.ru
secondarydomen.ru MX preference = 10, mail exchanger = mail.primarydomen.ru
mail.primarydomen.ru internet address = ip_адрес
ну и PTR у прова для mail.primarydomen.ru для ip_адрес
Автор: FL
Дата сообщения: 21.09.2011 16:03
ipmanyak
пасип!
Автор: ipmanyak
Дата сообщения: 21.09.2011 16:04
FL добавил в пост, прочти. Я кажется понял почему ты задаешь вопрос про второй айпи, добавил в пост про MX записи.
Автор: FL
Дата сообщения: 21.09.2011 16:54
ipmanyak

Цитата:
primarydomen.ru MX preference = 10, mail exchanger = mail.primarydomen.ru
secondarydomen.ru MX preference = 10, mail exchanger = mail.primarydomen.ru

ага, была такая мысль. на деле же если пытаться добавить
mail exchanger = mail.primarydomen.ru для secondarydomen.ru, низзя. ибо ругается, что mx-запись должна быть в том же домене. :facepalm:
Автор: ipmanyak
Дата сообщения: 21.09.2011 17:01
FL Имхо гон это везде разрешено, на хостинге что ли делаешь? Ну сделай имя из того же домена
primarydomen.ru MX preference = 10, mail exchanger = mail.primarydomen.ru
secondarydomen.ru MX preference = 10, mail exchanger = mail.secondarydomen.ru
mail.primarydomen.ru internet address = ip_адрес
mail.secondarydomen.ru internet address = ip_адрес (тот же самый, что выше)
Эта запись нужна только для других почтарей для отправки к тебе, так что всё будет нормуль.
Автор: FL
Дата сообщения: 21.09.2011 17:19
ipmanyak
вот так оно сейчас и есть.
Автор: Neverlinger
Дата сообщения: 22.09.2011 09:59
Здравствуйте!
Подскажите пожалуйста как исключить определённый почтовый ящик из системной рассылки MasterEveryone? и аналогичных.
Я захожу в эти списки рассылок а там в членах All user домена.
В учётках почтового ящика на вкладке списки рассылки тоже галочки не убираются... напротив системных рассылок.
Автор: ipmanyak
Дата сообщения: 22.09.2011 13:56
Neverlinger Как вариант создайте свой список рассылки, при выборе членов отметьте галку напротив домена, добавятся все адреса, удалите ненужные адреса, в том числе системные.
Автор: Neverlinger
Дата сообщения: 22.09.2011 14:14
ipmanyak
Спасибо Вам большое!
Автор: Aushkin
Дата сообщения: 23.09.2011 14:32

Ещё раз доброе время суток.
Извиняюсь, если вопрос уже звучал.
Подскажите методы борьбы вот с такой "красотой":
При обнаружении вирей и при некоторых других событиях приходят письма с заголовком:

MDaemon Warning - Virus Found

но в случае с вирями всё это славно, но тут проблема другого рода, а именно "нежные отношения" с мелкомягкими форматами и почтовыми клиентами. А именно с "вложениями" WINMAIL.DAT

естественно антивирь(SecurityPlus for MDaemon v.4.1.3) констатирует

------------------------------------------------------------------------------
Attachment Virus name Action taken
------------------------------------------------------------------------------
winmail.dat NOT_SCANNED Message Quarantined

и сообщение никто не получает(кроме оповещения о "вирусе"), хотя оно чисто, как слеза и совесть младенца.

Есть ли достойный способ побороть этот маразм. Естественно предложить всем респондентам слать почту только в обычном тексте и не юзать HTML и RTF можно даже не пытаться предлагать. Нужна методика "лечения" на нашей стороне.

Заранее всем спасибо.
Автор: ipmanyak
Дата сообщения: 23.09.2011 16:23
Aushkin Задам вопрос. У меня клиент Outlook Express, получаю письмо с этим winmail.dat. И что мне с ним делать? Я его не открою и не прочту в Outlook Express и в World Client не прочту. Резонный вопрос - кому нужно письмо, которое невозможно прочитать? Формат RTF должен использоваться Микрософт аутлуками только при передаче в корпоративной сети с Exchange, наружу должно слаться или в HTML или в Plain text. Bсё это в Микрософт аутлуке настраивается, для передачи формата письма наружу есть отдельная кнопка - Формат Интернета. Респондентам писать ответы о не читаемости их почты и нерадивости их системщиков. В SecurityPlus исключений типов вложений на этот счет нет. Можно было бы настроить правило в CF, если бы он работал перед Антивирусом, но правила CF пашут уже после антивируса. Решение от ALTN одно, о нем я уже сказал выше.
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01142
Ну если у вас все почтовые клиенты в локали Микрософт аутлуки, тогда молчу.

Цитата:
Нужна методика "лечения" на нашей стороне.

1 - настройте SecurityPlus следующим образом,
...delete the infected attachment - поставить птицу
Quarantine message that cannot be scanned - убрать птицу, она кстати полезна и для случая, когда приходят запароленные zip и rar архивы.
2 - Отключите SecurityPlus и прикрутите сторонний антивирус, или юзайте для pop и smtp антивирус на рабочей станции.




Автор: Aushkin
Дата сообщения: 23.09.2011 19:03

Цитата:
Aushkin Задам вопрос. У меня клиент Outlook Express, получаю письмо с этим winmail.dat. И что мне с ним делать? Я его не открою и не прочту в Outlook Express и в World Client не прочту. Резонный вопрос - кому нужно письмо, которое невозможно прочитать? Формат RTF должен использоваться Микрософт аутлуками только при передаче в корпоративной сети с Exchange, наружу должно слаться или в HTML или в Plain text. Bсё это в Микрософт аутлуке настраивается, для передачи формата письма наружу есть отдельная кнопка - Формат Интернета.

Всё это здорово безусловно, но "жаль только жить в это время чудесное ...". Ибо нереально убедить всех, кто шлет нам почту(а их ооооооооочень много) в том, что раз уж они использую Exchange(оооочень многочисленное решение) и Outlook, то неплохо бы всё это настроить. В 99% получите ответ аля "у нас проблемы только с Вами, у остальных всё читается", "граждаааааааночка, у нас вееесь хлееееб свеееежий!"

Цитата:
Респондентам писать ответы о не читаемости их почты и нерадивости их системщиков.

В своё время пробовал, в редких случаях помогало, если попадались адекватные респонденты и админы, но чаще ... описание ответов выше.

Цитата:
В SecurityPlus исключений типов вложений на этот счет нет. Можно было бы настроить правило в CF, если бы он работал перед Антивирусом, но правила CF пашут уже после антивируса. Решение от ALTN одно, о нем я уже сказал выше.
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01142

Читал, есть там и ещё. Но мне казалось было какое-то решение ... но может быть это мне и в самом деле кажется, не могу вспомнить пока.

Цитата:
Ну если у вас все почтовые клиенты в локали Микрософт аутлуки, тогда молчу.

Я Вам больше скажу, одна из компаний международная, там не просто все клиенты Outlook, там Microsoft-овские продукты вообще стандарт во всех странах, и клиентов Outlook там ... десятки тысяч Но это внутри. Так вообще-то и снаружи из Outllok-а шлют ооочень многие, а чем дальше, тем только больше. Кстати вполне себе нормальный клиент, если функционал используется. Но это конечно дело религии


Цитата:
1 - настройте SecurityPlus следующим образом,
...delete the infected attachment - поставить птицу
Quarantine message that cannot be scanned - убрать птицу, она кстати полезна и для случая, когда приходят запароленные zip и rar архивы.

Для запароленых архивов там спокойно настраивается правило, висит уже давно и проблем с этим нет. Касаемо делитов, то стоит клиин, так правильнее, т.к. полюбому, то, что не будет клиин, будет делит. А вот с карантином ... попробую.

Цитата:
2 - Отключите SecurityPlus и прикрутите сторонний антивирус, или юзайте для pop и smtp антивирус на рабочей станции.

Ну да, это рационально, заплатить за кучу лицензий и отключить
А на рабочих станциях всё тоже не просто, SSL не позволит проверять почту на лету, таких плагинов в природе не существует, а плагины которые шерстят уже принятую почту имеются не у всех решений. Остаётся резидентный монитор конечно, но ... всё это "не прямое" решение, а хотелось бы как-то прямолинейнее что ли
Автор: megawarez
Дата сообщения: 23.09.2011 22:00
Не знаю, писал об этом кто-то или нет, но всё же...

В 12-й русской версии нашёл багу (проверял на версии и 12.03 и 12.04) - если настраивать старт MDaemon под определённой учётной записью - имя обрезается до 8-и символов и, соответственно, затем MDaemon, скажем, через фильтр содержания не может работать с сетевыми шарами...

Пример: должно запускаться, скажем, с логином "Почтальон" (имеющем доступ на определённые сетевые шары). Дык в 12-й версии это имя в "Настройка -> Настройки -> Служба Windows" обрежется до "Почтальо"... Сам почтовик стартанёт, но вот на шары достучаться не сможет!

Вот такая хитрая бага... На английской версии не прверял! Если кто сможет проверить - отпишитесь...
Автор: ipmanyak
Дата сообщения: 24.09.2011 06:31
megawarez Еще один очередной довод не юзать русский Mdaemon и русские имена пользователей в самой ОС.
Автор: AGUS
Дата сообщения: 27.09.2011 11:31
Добрый день. Нужна помощь.
Стоит Mdaemon 11.0.3 и Outlook Connector v2.2.5
При отправке почты на любые внешние почтовые ящики, народ с той стороны получает письмо , где в поле "от" стоят иероглифы в KOI-8.

Как сделать чтоб приходило в читабельном виде.
Автор: vlary
Дата сообщения: 27.09.2011 13:31
AGUS
Цитата:
Как сделать чтоб приходило в читабельном виде.
Кодировка заголовков настраивается в почтовом клиенте, сервер здесь не при делах.

Автор: ipmanyak
Дата сообщения: 27.09.2011 14:31
AGUS Проверь в Микрософт аутлуке, пишу для 2003. Сервис | Параметры | Сообщение - кнопа язык - смотри какая там поставлена кодировка. По дефолту должно стоять KOI-8R и птица - Автовыбор кодировки исходящих сообщений.
Автор: AGUS
Дата сообщения: 27.09.2011 15:17
дело именно в MDAEMON.
Так как если отправлять через WORLD Client, результат такой же.

Про галку "KOI-8R и птица - Автовыбор кодировки исходящих сообщений" знаю, не помогает.
Автор: ipmanyak
Дата сообщения: 27.09.2011 15:35
AGUS покажи сюда хидеры полученного письма с тегом code, а лучше выложи полученное письмо в какой-нить обменник в формает eml или msg
Mdaemon сам ничего не перекодирует, если только ты сам ему не сказал это делать и чего-нить прикрутил.
Автор: AGUS
Дата сообщения: 28.09.2011 09:04
письмо лежит здесь
http://ifolder.ru/25999016
Автор: ipmanyak
Дата сообщения: 29.09.2011 06:43
AGUS Сходи сюда
Универсальный декодер - конвертер кириллицы
или сюда http://www.artlebedev.ru/tools/decoder/
Введи там символы из хидеров твоего письма из поля TO
w/Px5eIgwO3k8OXp?=
Узнаешь много интересного, в частности
To: =?koi8-r?B?w/Px5eIgwO3k8OXp?=
Заявлено, что кодировка в KOI8-R, а она в Win-1251.
Это вставляет почтовый клиент, не mdaemon! Кто является почтовым клиентом?
P.S.
Судя по хидерам, твоя почта прошла через почтовик Петерстара и ты ее забрал по Dpop. У Петерстара походу Sendmail. Есть вероятность, что это он портит заголовки, но маловероятно. Погляди сам хидеры отправленного письма у себя в почтовом клиенте и затем хидеры полученного через Петерстар.
Автор: Vasa_Husainov
Дата сообщения: 02.10.2011 20:44
всем привет.
прошу прощение за дубль, как я понимаю эта тема более живая.
кто может подсказать, где поправить:
Стояла 10 версия демона, при входе через WorldClient пользователи указывали только имя учетной записи (имя) .
После обновления до 12 версии WorldClient стал требовать обязательного указания имени учетной записи и домена (имя@домен).
что нужно чтобы вернуть требование ввода только имени (имя)?
Автор: Dja
Дата сообщения: 03.10.2011 04:07
Ctrl+O -> System -> Servers require full email address for authentication галку снять
Автор: Proxymetron
Дата сообщения: 05.10.2011 05:41
Всем привет.
подскажите пожалуйста - есть ли возможность установить пароль на консоль управления почтовым сервером? или может просто закрыть доступ?

если да, то как?
Автор: ipmanyak
Дата сообщения: 05.10.2011 06:08
Proxymetron Правой кнопой мыши на значок мдемона в трее - Lock Server, ввести пароль. Пароль запоминается, после ребута демона тоже будет просить пароль при заходе на консоль.
Автор: Proxymetron
Дата сообщения: 05.10.2011 07:39
у меня как раз проблемка со значком в трее... Его нет там )
пока не запустишь программу Start иконка не появляется - закроешь, сервер работает а иконка исчезает

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.