Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: AvgurZnk
Дата сообщения: 05.12.2013 09:27
Обновился до 13.0.4 - проблема осталась. Снес и заново начистую поставил 13.0.4 - тоже самое.
Как бы суть не в том - нужен WebAdmin или нет, дело принципа, все работает, а этот модуль нет. Неправильно как-то.
Автор: ipmanyak
Дата сообщения: 05.12.2013 10:01
AvgurZnk Внимательно читаешь? Сказано 13.5.x , а не 13.0.x
Автор: donaldson
Дата сообщения: 06.12.2013 12:15
Обратились ко мне с просьбой помочь. Перестала отправляться почта на некоторые адреса.



Код:
--------------------------------------------------------------------------
Уведомление о состоянии доставки MDaemon - http://www.altn.com/MDaemon/dsn/
--------------------------------------------------------------------------

Прикрепленное сообщение Failed address: mail@controller-grupoteka.com

--- Session Transcript ---
Fri 2013-12-06 14:07:58: Parsing message <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000233134.msg>
Fri 2013-12-06 14:07:58: * From: savelev@tekarus.ru
Fri 2013-12-06 14:07:58: * To: mail@controller-grupoteka.com
Fri 2013-12-06 14:07:58: * Subject: test text message
Fri 2013-12-06 14:07:58: * Size (bytes): 1246
Fri 2013-12-06 14:07:58: * Message-ID: <WC20131206100754.300011@tekarus.ru>
Fri 2013-12-06 14:07:58: Attempting SMTP connection to [controller-grupoteka.com]
Fri 2013-12-06 14:07:58: Resolving MX records for [controller-grupoteka.com] (DNS Server: 80.250.220.253)...
Fri 2013-12-06 14:07:59: * P=010 S=000 D=controller-grupoteka.com TTL=(9) MX=[mail.controller-grupoteka.com] {62.81.205.225}
Fri 2013-12-06 14:07:59: Attempting SMTP connection to [62.81.205.225:25]
Fri 2013-12-06 14:07:59: Waiting for socket connection...
Fri 2013-12-06 14:07:59: * Connection established (77.246.234.170:62071 -> 62.81.205.225:25)
Fri 2013-12-06 14:07:59: Waiting for protocol to start...
Fri 2013-12-06 14:07:59: <-- 554 5.7.1 You are not allowed to connect.
Fri 2013-12-06 14:07:59: --> QUIT
--- End Transcript ---
Автор: ipmanyak
Дата сообщения: 06.12.2013 13:11
donaldson Ваш хост в нескольких блэклистах.
It was last detected at 2013-12-03 14:00 GMT (+/- 30 minutes), approximately 2 days, 21 hours, 30 minutes ago.
Поглядеть в каких можете здесь
http://whatismyipaddress.com/blacklist-check
Судя по причине ошибки, какие-то компы в вашей локали заражены спамовыми хренями и у вас включен NAT, то есть тачки могут напрямую слать спам , минуя почтовик. Или на самом почтовике сидит зараза.
Читайте тут
http://cbl.abuseat.org/lookup.cgi?ip=77.246.234.170&.pubmit=Lookup
Устраняйте причину, потом отписывайтесь где это возможно. В некоторых блэклистах отписаться самому нельзя, там автоматом отписывают через какое-то время.
Тут http://cbl.abuseat.org/lookup.cgi?ip=77.246.234.170&.pubmit=Lookup
можно отписаться, коикнув в самом низу на кнопу: Click on this link to delist 77.246.234.170.


Добавлено:
donaldson Листинги оформи в тэг code, негоже так выкладывать на форумах.
Автор: AlekseyK123
Дата сообщения: 07.12.2013 00:17
Ребята нужна помощь, Есть ящики у провайдера+поддержка у него домена, с них Mdaemon забирает почту к себе
Проблема такая, что на заведенные в MDAEMON ящики почта уходит, а на просто ящики которые заведены на почтовике провайдера @домен.ru не уходит, говорит
550 <ящик@домен.ru>, Recipient unknown

эти ящики не заведены в домен, они только существуют у провайдера.
Как сделать так чтобы он их увидел.
На другие адреса Mdaemon прекрасно отправляет.И естественно отправляет на свои заведенные внутри себя.
Автор: Denis_Tretyakov
Дата сообщения: 07.12.2013 01:08

Цитата:
Ребята подскажите, использую Mdaemon+outlook connector+MS Outlook пропадают письма из отправленных, причем до адресата доходит, на сервере его нет в папке пользователя. Офис менял, надстройки лишние отключил, антивирус на клиенте убирал, на сервере только встроенный антивирь. Сначала обращался только один юзер, сейчас уже около пяти(может быть кто-то внимания просто не придает), куда еще смотреть... Еще момент, не все письма пропадают а выборочно, как я заметил, с большим количеством вложений, в основном сканы.


Цитата:
Mdaemon v12.5.6
Outlook connector v2.3.1
MS 2007 и 2010, на десятый офис сервис пак 1 ставил...


ну что ни кто не знает в чем может быть проблема?
Автор: ipmanyak
Дата сообщения: 07.12.2013 05:58
AlekseyK123 Изначально организация почты у вас неправильная. @домен.ru должен быть на одной стороне. Или у вас или у прова. Поскольку ящики у прова, то у вас в локали должен быть другой домен, типа @firma.local. Организацию почты нужно переделать в корне, как именно решать вам. Читайте про Domainpop, про почтовые шлюзы, про Multipop.
Автор: AlekseyK123
Дата сообщения: 07.12.2013 07:56
да, я разбираюсь, что накрутил предыдущий админ.

Вобщем поясню, нужно забирать и отправлять почту через POP/SMTP провайдера.
На нем для этого они заводятся и также есть поддержка домена.
Но домен, вы правы, дублируется в АД. Отсюда путаница с адресами.
В МDAEMone есть шлюзы, что если сделать через шлюз и в файле верификации жестко прописать те адреса , которые у провайдера забиты?
Автор: ipmanyak
Дата сообщения: 07.12.2013 13:30
AlekseyK123 Самое простое в вашей ситуации, Mdaemon вообще не иметь, все ящики держать у прова, всем клиентам настроить ящики и сервер SMTP/POP на сервер прова. Все остальные решения при наличии своего почтового сервера будут затрагивать прова, причем значительно.
Вариант 1.
Ящиков у прова вообще не должно быть, все ящики будут у вас, сервер прова будет выступать почтовым шлюзом, то есть тупо принимать почту для вашего домена целиком, без конкретных ящиков. Вы будете у него забирать почту по DOMAINPOP. Вы будете отправлять почту через SMART хост, которым будет сервер прова.
Вариант 2
Если у вас есть постоянный белый IP, то поднимайте полноценный почтовый сервер у себя. Предварительно ваш Ip адрес проверьте на наличие в спамбазах. И на сервер прова забьете совсем, вся почта будет у вас, можно сделать сервер прова почтовым шлюзом с МХ записью с большим приритетом, дабы принимал почту вашего домена в случае падения вашего или падения канала, вы у него будете забирать по ATRN или ETRN.

Автор: paparaga
Дата сообщения: 07.12.2013 21:21
Привет всем,
помогите завести ip screening - заношу IP в список , и ничего не происходит , system log пуст!
Использовал также список с этого сайта для IPscreen.dat - блокировок нет!
Ничего не происходит и при использовании host screening'a.
Где искать?
Использую 9.6.1 народный
Автор: ipmanyak
Дата сообщения: 07.12.2013 21:34
paparaga Заносите прямо в файл или в графическом интерфейсе Mdaemon в консоли? Покажите, что вы занесли.
Цитата:
system log пуст
Он и должен быть пуст. Смотреть нужно лог SMTP-IN или ALL или Screening лог(если таковой есть в вашей версии)

Автор: Saashik
Дата сообщения: 09.12.2013 15:33
Подскажите пожалуйста, почему перед ответом EHLO проходит 12 секунд (обычно 12-15) Грешил на тарпиттинг, но его отключение ничего не меняло.


Mon 2013-12-09 13:40:38: ----------
Mon 2013-12-09 13:41:11: Session 976694; child 0001
Mon 2013-12-09 13:41:11: Accepting SMTP connection from [X.X.X.X:59386] to [Y.Y.Y.Y:25]
Mon 2013-12-09 13:41:11: --> 220 domain_name ESMTP MDaemon 13.5.0; Mon, 09 Dec 2013 13:41:11 +0200
Mon 2013-12-09 13:41:23: <-- EHLO [X.X.X.X]


Автор: ipmanyak
Дата сообщения: 09.12.2013 16:02
Saashik Когда тот сервер смог, тогда и ответил. Факторов много может быть - тот сервер нагружен, твой сервер нагружен, канал того сервера нагружен, твой канал нагружен.
Автор: vlary
Дата сообщения: 09.12.2013 16:51
Saashik
Цитата:
Подскажите пожалуйста, почему перед ответом EHLO проходит 12 секунд
У тебя всяческие DNSBL часом не включены?

Автор: paparaga
Дата сообщения: 09.12.2013 16:54
IPMANYAK
Заносил в файл ipscreen.dat копипастом, в графическом интерфейсе проверил - все появилось. Новые IP добавляю в графическом интерфейсе, и как и положено- новые записи появляются и в файле. Логи SMTP-IN и ALL фиксируют состоявшиеся сессии, скрининг же режет до сессий, поэтому там и не может ничего про это быть. Лог Screening исправно заполняется записями о динамическом скрининге , о ручном- ничего! Спам же с этих IP проходит. Где искать?
Автор: ipmanyak
Дата сообщения: 09.12.2013 17:35
paparaga Вас просили показать ваш файл и напишите какой IP по вашему должен был забаниться, приведите кусок лога SMTP-IN с этой сессией и кусок Screening лога.
В 9.6.2
o [6482] fix to IP screen hits logging to system rather than screening log
хз как это понять, видимо в 9.6.1 в system логе нужно смотреть, а в 8.6.1 в screening log
Автор: Saashik
Дата сообщения: 09.12.2013 17:54
DNSBL не включены, задержка присутствует даже при обмене почтой внутри локальной сети
Автор: ipmanyak
Дата сообщения: 09.12.2013 18:39
Saashik В твоем случае helo/ehlo шлет клиентская сторона. Значит проблемы у клиента или в сети. Попроверяй телнетом в локали с включенным антивирем и без:
telnet локал_ip_сервера 25
helo 3com.com
засекай время
Автор: 1KAPMAH1
Дата сообщения: 11.12.2013 10:02
Добрый день, а подскажите можно в написать как нибудь правило, которое бы запрещало отправку писем больше 2мб если в строке кому указанно больше одного адреса,т.е. одному адресату можешь отправаль большой файл если больше адресов или рассылка тот нет, чот ЦФ фильтр поковырял, никак
Автор: gp7
Дата сообщения: 11.12.2013 10:51
Знает ли кто имена встроенных переменных Демона ($..$), содержащих расшифровку ошибки доставки (или близкое к ней)?
Есть файлы DeliveryError.dat, DeliveryWarning.dat с дефолтным текстом:
"Уведомление о статусе доставки MAILER-DAEMON"
"Уведомление о состоянии доставки MAILER-DAEMON"
и больше ничего.
Нужно пользователям показывать причину недоставки их писем.
(например это: "Размер сообщения превышает максимальный размер сообщения, заданный на сервере-получателе" и т.п.)

Единственный известный мне способ - разрешить вставлять расшифровку сессий, только там есть информация которую нежелательно светить всем подряд.


1KAPMAH1, штатными средствами нет. Можно для локальных пользователей отключить ограничение а для внешних поставить, но проверять наличие нескольких адресатов не будет. Только внешними средствами.
Автор: ivamor
Дата сообщения: 11.12.2013 14:39
Доброе всем времечко.
Кто-нить заморачивался синхронизацией календаря MDaemon с дополнением Lightning Calendar для Thunderbird?
Что-то я в инете не нашел никакого решения.
Автор: Denis_Tretyakov
Дата сообщения: 12.12.2013 07:17
Ребята подскажите, спам сыпется в один ящик(самое главное к коммерческому директору в ящик), в полученном письме поле от кого всегда разное ящик@домен.com.ua, в поле кому стоит всегда один адрес a.mets@yandeks.ru(это не мой ящик). Не пойму как оно попадает в мой, пересылкой чтоли? как мне его забанить???
Автор: qxaszw12
Дата сообщения: 12.12.2013 09:05
Denis_Tretyakov

Цитата:
один адрес a.mets@yandeks.ru(это не мой ящик). Не пойму как оно попадает в мой


Само письмо (тело письма) посмотрите. в нём обязательно будет ваш адрес.
У меня эта гадость (с адресов ящик@домен.com.ua) душится спам-ловушками с блокировкой IP + спам-фильтр дочищает.
Автор: lovator
Дата сообщения: 12.12.2013 12:43
выложите плиз md1360_ru.exe
Автор: qxaszw12
Дата сообщения: 12.12.2013 13:19
lovator

Вы немножко ошиблись.
Вам вот сюда - http://forum.ru-board.com/topic.cgi?forum=35&topic=32798&start=2700#3
Автор: MDug
Дата сообщения: 13.12.2013 12:15
Добрый день!
После перехода на версию 13.6 с версии 9.65 перестало работать байесово обучение. В том смысле, что для обучения из папок спама и не-спама берутся по одному сообщению, хотя в папках их достаточно, они постоянно обновляются.
Видимо, что-то где-то нужно поправить для новой версии, т.к. в старой работало все исправно (устанавливали новую версию в ту же папку, поверх старой версии).
Может быть, кто-то уже решал подобную проблему, подскажите, пожалуйста.
Спасибо.
Автор: paparaga
Дата сообщения: 13.12.2013 15:09
ipmanyak
В том то и дело что показать нечего- ни в каких логах никаких следов!
Эксперименты показали, что IP режутся ещё до всяких сессий, без следов в логах, но как-то выборочно - то да то нет, то же и с хостами. Спасибо за приведенную цитату - видимо это означает что в данной версии со скринингом проблемы. Надо смотреть другие версии.
Автор: ipmanyak
Дата сообщения: 13.12.2013 19:03
paparaga Не верю. В логах всегда что-то есть, в тех или иных. Не хотите показывать и то что вас просили- дело ваше, разбирайтесь сами.
Автор: gp7
Дата сообщения: 15.12.2013 16:06
MDug

Цитата:
После перехода на версию 13.6 с версии 9.65 перестало работать байесово обучение

Намутили в последних версиях чего-то.
Если сброс в дефолтные настройки не помогает, попробуйте скопировать их из свежеустановленной 13.6

ЗЫ
Насчет списка макросов для DeliveryError.dat и DeliveryWarning.dat (пост) есть чего-нить?
Автор: max11165
Дата сообщения: 16.12.2013 10:46
Добрый день!
С некоторых пор сотрудниукам стал приходить спам якобы от моего имени сисадмин@...
Если раньше они просто отправляли письма с сисадмин@... на сисадмин@... или пользователь@ на пользователь@. То теперь в наглую рассылают спам под моим именем.
В свойствах письма поля:
from- мой майл
Authentication-Results: мой домен
IP- левый
Каким то образом, спамеры умудрились "прикрутить" мой домен к своим айпишникам, чуствую, что имеет место быть брешь в моей защите, но где искать проблему не могу понять. Подскажите, пожалуйста, как можно это исправить.
Примечание: сисадмин@... - алиас

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.