Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: leonsv82
Дата сообщения: 19.03.2014 07:32
В "безопасности" в "блокировка адреса" блокирую весь домен *@yahoo.com.
Как сделать так, чтобы почта всё таки приходила от адреса user1@yahoo.com ?
Подскажите пжл, версия сервера 9.6.3.
Автор: ipmanyak
Дата сообщения: 19.03.2014 08:53
leonsv82 По-моему такой возможности нет, по крайней мере в 13.x точно нет в Security. Банится весь домен или конкретные ящики и меню исключения не предусмотрено.
Вы можете создать два правила в CF:
1 - IF from header contains user1@yahoo.com тогда действие -SKIP NEXT RULE (указать сколько правил пропустить, в вашем случае 1).
во втором правиле
2 - IF from header contains @yahoo.com тогда действие - DELETE THE MESSAGES
Правила поставьте друг за другом, кнопки перемещения правил в 9.x вроде были.
P.S.
Вам не кажется, что вы сильно горячитесь банить весь домен яндекс почты ? Многие организации держат в нем свои ящики.
Автор: vlary
Дата сообщения: 19.03.2014 10:46
leonsv82
Цитата:
В "безопасности" в "блокировка адреса" блокирую весь домен *@yahoo.com
Экстрим, конечно. Но эти козлы до сих пор не удосужились
прописать в своем домене SPF запись. Потому обратный адрес *@yahoo.com
очень популярен у спамеров, и мусора валит немеряно .
Автор: andreiko
Дата сообщения: 19.03.2014 16:12
Версия 13.6.2
В настройках доставки Маршрутизация сообщений: "Сначала оправлять всю почту напрямую, использовать смарт-хосты только при возникновении проблем".
Но при отправке сообщения mdaemon сразу пытается отправить на смарт хост.
Если в настройках выбирать "Отсылать всю исходящую почту напрямую на почтовый сервер получателя", то сообщения уходят на сервер получателя.
Автор: qxaszw12
Дата сообщения: 19.03.2014 17:08
andreiko

Так быть не должно.
Если все галочки поставлены где нужно, то всё должно работать как часы.

На всякий случай в файле MDaemon.ini проверьте вот эту строку - SpoolUndeliverableMail, должно стоять = Yes
Автор: leonsv82
Дата сообщения: 19.03.2014 20:42

Цитата:
Вам не кажется, что вы сильно горячитесь банить весь домен яндекс почты ? Многие организации держат в нем свои ящики.


vlary верно пишет, последнюю неделю сыпется мусор с этого почтовика, с такими адресами:
anarxksf27747@yahoo.com, zylikaprso83595@yahoo.com, ajmanqfmp09197@yahoo.com и тп

В письме только картинка с рекламой, без текста. Как подобное блокировать, ума не приложу.

Поэтому мне проще запретить всё, чем блокировать в ручную сотни адресов, и разрешить только несколько нужных.

Сделал правило, протестил, работает! Спасибо!


Автор: vlary
Дата сообщения: 19.03.2014 22:25
leonsv82
Цитата:
последнюю неделю сыпется мусор с этого почтовика
Он не с этого почтовика. Он просто с фиктивным обратным адресом @yahoo.com.
Думаю, когда yahoo.com на 90% серверов забанят, они, наконец, почешутся.
Тем более что в отличие от ситуации 20-летней давности,
выбор бесплатных почтовых служб большой.
Кстати, в 1994 году завел себе ящик на usa.net.
Обещали, что это будет личный и бесплатный адрес на всю жизнь.
Через пару лет запросили денег.
Послал, естественно. Когда появился gmail.com, завел ящик там.
Надеюсь, не подведет.
Автор: leonsv82
Дата сообщения: 20.03.2014 06:38
vlary

Нет, нет..соединение идет именно с серверов yahoo.

[more=Пример сессии]
Tue 2014-03-18 18:26:43: ----------
Tue 2014-03-18 18:26:44: Session 7585; child 2; thread 6480
Tue 2014-03-18 18:26:38: Принимаю SMTP подключение от [212.82.96.230:21627]
Tue 2014-03-18 18:26:38: Performing PTR lookup (230.96.82.212.IN-ADDR.ARPA)
Tue 2014-03-18 18:26:38: * D=230.96.82.212.IN-ADDR.ARPA TTL=(29) PTR=[nm18-vm6.bullet.mail.ir2.yahoo.com]
Tue 2014-03-18 18:26:38: * Gathering A records...
Tue 2014-03-18 18:26:38: * D=nm18-vm6.bullet.mail.ir2.yahoo.com TTL=(27) A=[212.82.96.230]
Tue 2014-03-18 18:26:38: ---- End PTR results
Tue 2014-03-18 18:26:38: --> 220 мой домен ESMTP MDaemon 9.6.3; Tue, 18 Mar 2014 18:26:38 +0600
Tue 2014-03-18 18:26:39: <-- EHLO nm18-vm6.bullet.mail.ir2.yahoo.com
Tue 2014-03-18 18:26:39: Performing IP lookup (nm18-vm6.bullet.mail.ir2.yahoo.com)
Tue 2014-03-18 18:26:39: * D=nm18-vm6.bullet.mail.ir2.yahoo.com TTL=(26) A=[212.82.96.230]
Tue 2014-03-18 18:26:39: ---- End IP lookup results
Tue 2014-03-18 18:26:39: --> 250-мой домен Hello nm18-vm6.bullet.mail.ir2.yahoo.com, pleased to meet you
Tue 2014-03-18 18:26:39: --> 250-ETRN
Tue 2014-03-18 18:26:39: --> 250-AUTH=LOGIN
Tue 2014-03-18 18:26:39: --> 250-AUTH LOGIN CRAM-MD5
Tue 2014-03-18 18:26:39: --> 250-8BITMIME
Tue 2014-03-18 18:26:39: --> 250 SIZE 0
Tue 2014-03-18 18:26:39: <-- MAIL FROM:<yadvigavdev82862@yahoo.com>
Tue 2014-03-18 18:26:39: Performing IP lookup (yahoo.com)
Tue 2014-03-18 18:26:39: * D=yahoo.com TTL=(19) A=[98.138.253.109]
Tue 2014-03-18 18:26:39: * D=yahoo.com TTL=(19) A=[206.190.36.45]
Tue 2014-03-18 18:26:39: * D=yahoo.com TTL=(19) A=[98.139.183.24]
Tue 2014-03-18 18:26:39: * P=001 S=000 D=yahoo.com TTL=(21) MX=[mta7.am0.yahoodns.net]
Tue 2014-03-18 18:26:39: * P=001 S=001 D=yahoo.com TTL=(21) MX=[mta5.am0.yahoodns.net]
Tue 2014-03-18 18:26:39: * P=001 S=002 D=yahoo.com TTL=(21) MX=[mta6.am0.yahoodns.net]
Tue 2014-03-18 18:26:39: * D=yahoo.com TTL=(19) A=[98.138.253.109]
Tue 2014-03-18 18:26:40: * D=yahoo.com TTL=(19) A=[98.138.253.109]
Tue 2014-03-18 18:26:40: * D=yahoo.com TTL=(19) A=[98.138.253.109]
Tue 2014-03-18 18:26:40: ---- End IP lookup results
Tue 2014-03-18 18:26:40: Performing SPF lookup (yahoo.com / 212.82.96.230)
Tue 2014-03-18 18:26:40: * Result: none; no SPF record in DNS
Tue 2014-03-18 18:26:40: ---- End SPF results
Tue 2014-03-18 18:26:40: --> 250 <yadvigavdev82862@yahoo.com>, Sender ok
Tue 2014-03-18 18:26:40: <-- RCPT TO:<abuse@мой домен>
Tue 2014-03-18 18:26:40: abuse@мой домен is an alias for мой адрес
Tue 2014-03-18 18:26:40: Производится поиск DNS-BL (212.82.96.230 – соединение с IP)
Tue 2014-03-18 18:26:40: * dnsbl.sorbs.net - прошло
Tue 2014-03-18 18:26:40: * bl.spamcop.net - прошло
Tue 2014-03-18 18:26:41: * cbl.abuseat.org - прошло
Tue 2014-03-18 18:26:41: ---- Конечные результаты DNS-BL
Tue 2014-03-18 18:26:41: --> 250 <abuse@мой домен>, Recipient ok
Tue 2014-03-18 18:26:41: <-- DATA
Tue 2014-03-18 18:26:41: Creating temp file (SMTP): c:\mdaemon\queues\temp\md50000190800.tmp
Tue 2014-03-18 18:26:41: --> 354 Enter mail, end with <CRLF>.<CRLF>
Tue 2014-03-18 18:26:44: Message size: 251577 bytes
Tue 2014-03-18 18:26:44: Passing message through AntiVirus (Size: 251577)...
Tue 2014-03-18 18:26:44: * Произошла ошибка, сообщение будет просканировано еще раз при помещении в очередь
Tue 2014-03-18 18:26:44: ---- End AntiVirus results
Tue 2014-03-18 18:26:44: Создание сообщения successful: c:\mdaemon\queues\inbound\md50002258813.msg
Tue 2014-03-18 18:26:44: --> 250 Ok, message saved <Message-ID: 5327D908.27257396@yahoo.com>
Tue 2014-03-18 18:26:44: <-- QUIT
Tue 2014-03-18 18:26:44: --> 221 See ya in cyberspace
Tue 2014-03-18 18:26:44: SMTP сессия успешна (Байт принято/передано: 251701/454)
Tue 2014-03-18 18:26:46: ----------[/more]
Автор: andreiko
Дата сообщения: 20.03.2014 08:00
qxaszw12
Стоит "Yes". Проблема появилась после обновления до 13 версии с 11. Несколько раз выбирал все варианты доставки, проблема остаётся.
Автор: qxaszw12
Дата сообщения: 20.03.2014 10:03
andreiko


Цитата:
Проблема появилась после обновления до 13 версии с 11.

Какой-то жестокий глюк софта. Можно однозначно писать в support MDaemon'а.

Попробуйте не обновлять, а поставить с нуля MDaemon и просто скопировать пользователей (данная процедура займёт не более часа, а может и меньше).


Добавлено:
leonsv82

Цитата:
Нет, нет..соединение идет именно с серверов yahoo.


Наверное, как временное решение, и правда лучше написать два привила на пропуск почты от "нормального клиента" и убийство остальных помоев.
Автор: ksv2014
Дата сообщения: 20.03.2014 15:25
[more] стоял MDaemon PRO v10,1,2 на 25 юзеров
купил на 50 с продлением апгрейда на 2 года, поставил сверху , при отправке sntp пишет ошибка 530
поставил снеся все с нуля подгрузив юзеров ... тоже самое
прием почты все ОК.
W2008srv std ru, имена в MDaemon не связанные с именами в AD.
поравда по сравнение с 10, в 13 пришлось при ауторизации на ПК в именах писать хвосты домена. Раньше было просто имя и пароль
Машина pc-oit1 член домена
у меня указан сервер пересылки и "отсылать всю почту на указанный ниже сервер"

Пример лога
START Event Log / MDaemon PRO v13.6.2, SMTP (in) log information
-------------------------------------------------------------------------------
Event Time/Date Event Description
-------------------------------------------------------------------------------
Wed 2014-03-19 22:06:27: Session 000169; child 0001
Wed 2014-03-19 22:06:27: Accepting SMTP connection from [192.168.12.100:58156] to [192.168.12.23:25]
Wed 2014-03-19 22:06:27: --> 220 server-INT.mydomen.spb.ru ESMTP MDaemon 13.6.2; Wed, 19 Mar 2014 22:06:27 +0400
Wed 2014-03-19 22:06:27: <-- EHLO PCOIT1
Wed 2014-03-19 22:06:27: --> 250-server-INT.mydomen.spb.ru Hello PCOIT1, pleased to meet you
Wed 2014-03-19 22:06:27: --> 250-ETRN
Wed 2014-03-19 22:06:27: --> 250-AUTH LOGIN CRAM-MD5 PLAIN
Wed 2014-03-19 22:06:27: --> 250-8BITMIME
Wed 2014-03-19 22:06:27: --> 250 SIZE
Wed 2014-03-19 22:06:27: <-- MAIL FROM: <oit@mydomen.spb.ru>
Wed 2014-03-19 22:06:27: --> 250 <oit@mydomen.spb.ru>, Sender ok
Wed 2014-03-19 22:06:27: <-- RCPT TO: <oit@mydomen.spb.ru>
Wed 2014-03-19 22:06:27: --> 530 Authentication required
Wed 2014-03-19 22:06:27: Соединение прервано
Wed 2014-03-19 22:06:27: SMTP session terminated (Bytes in/out: 69/269)
Wed 2014-03-19 22:06:27: ----------
-------------------------------------------------------------------------------
Server Shutdown Wed, 19 Mar 2014 22:11:50 +0400
-------------------------------------------------------------------------------

А тут , получается что вообще меня не то что до наружной до внутрекнней снтп недопускат [/more]
Автор: qxaszw12
Дата сообщения: 20.03.2014 15:44
ksv2014

Цитата:
Wed 2014-03-19 22:06:27: <-- MAIL FROM: <oit@mydomen.spb.ru>
Wed 2014-03-19 22:06:27: --> 250 <oit@mydomen.spb.ru>, Sender ok
Wed 2014-03-19 22:06:27: <-- RCPT TO: <oit@mydomen.spb.ru>
Wed 2014-03-19 22:06:27: --> 530 Authentication required
Wed 2014-03-19 22:06:27: Соединение прервано


Почтовый клиент даже не пытается авторизоваться.
Проверьте настройки почтового клиента который посылает почту.
Автор: ksv2014
Дата сообщения: 20.03.2014 19:15
вернув старую версию 10 все работает, ставлю новую на старую или удалив старую и ошибка 530 одинаковая и приведен кусок лога с мдаймона, и при этом с рор все хорошо.
Может в 13 с w2008r надо чтоб имена были из AD или SNTP аутентификацию в клиенте (ms outlook 2010 под W7(64)) с паролем делать?
Автор: qxaszw12
Дата сообщения: 20.03.2014 19:46
ksv2014

Цитата:
SNTP аутентификацию в клиенте (ms outlook 2010 под W7(64)) с паролем делать?


Да, именно так и надо делать!

Посмотрите вот здесь как в Outlook'е это можно сделать - https://support.rusonyx.ru/index.php?/Knowledgebase/Article/View/186/39/nstrojjk-pochtovogo-klient-ms-outlook-2010-dlja-trifov-klsternogo-khosting
Автор: Denis_Tretyakov
Дата сообщения: 21.03.2014 04:37
Всем привет, подскажите автоудаление старых писем вообще работает?
у меня mdaemon 12.5.6, не удаляет, пробовал через общие настройки и отдельно взятого пользователя высталял количество дней...
Автор: ksv2014
Дата сообщения: 21.03.2014 08:23

Цитата:
qxaszw12
Так как часто экспериментировать не могу, сервер в работе, хочу уточнить.
Ну с клиентом я понял поставлю галку аутентификации аналогично серверу входящей почты, хотя раньше с V10 этого было не надо, а на до чтото менять в mdaemon, прописывать пароли в снтп или еще что или на доступ к внутреннему снтп действует имя пароль пользователя

просто напомню в 10 все это было не нужно там даже имя пользователя писалось например OIT без @mydomen.spb.ru, хотя все прекрасно работало. В 13 добавилась работа с несколькими доменами и теперь имя клиента oit@mydomen.spb.ru да и обращаю внимание что в AD такого имени может не быть или быть с другим паролем и в Мдаймоне 13 стоит галка без привязки к АД.



Автор: qxaszw12
Дата сообщения: 21.03.2014 09:58
ksv2014

Цитата:
Ну с клиентом  я понял поставлю галку аутентификации аналогично серверу входящей почты,

Да, и всё заработает как часы!
Хм..... если каких-нибудь других косяков не вылезет.


Цитата:
хотя раньше с V10 этого было не надо

Всё течёт и всё изменяется, тем более, что если мне не изменяет память, эта версия выпущена более 5 лет тому назад.
Автор: dmorok
Дата сообщения: 23.03.2014 01:05
Уважаемые, помогите разобраться.
ситуация такова:
был сервак, смотрел одной сетевухой в инет с айпишником 1.1.1.1 (для примера)
второй сетевухой смотрел в лан с айпи 2.2.2.2
на нем был керио винроут проброшены порты и все как полагается.
сервак упал, ударился озень и превратился в красна.... в кучу хлама.

вместо него подняли свободную машину
перекинули на него папку мдаймона
если втыкать в него в две сетевухи 1.1.1.1 и 2.2.2.2
то почта ходит а инет лежит соотв из за того что нет керио.

инет кинули через роутер 1.1.1.1 в лане ему дали 2.2.2.2
компу дали 2.2.2.3
почта не ходит. инет есть.


что и как заменить и где, что бы почта ходила с внутренним айпишником внутри сети и во внешний мир?

-------------


апдейт.
зашёл по вебадмину
извне почта на почтовик падает но по локалке и из локалки не ходит.
Автор: ipmanyak
Дата сообщения: 23.03.2014 07:01
ksv2014
Цитата:
имя пользователя писалось например OIT без @mydomen.spb.ru
Это и в 13 версиях настраивается при желании, убирается птица требовать логин в качестве полного имени ящика. Navigation: Setup Menu > Preferences > Preferences >
System - Servers require full email address for authentication

Код: MDaemon's POP and IMAP servers require you to use your full email address by default when logging in to MDaemon. If you wish to allow mailbox only logins (e.g. "user1" instead of "user1@example.com") then you can disable this option, but it is not recommended as mailbox only logins are ambiguous when MDaemon is serving multiple domains.
Автор: qxaszw12
Дата сообщения: 23.03.2014 09:49
dmorok

Цитата:
был сервак, смотрел одной сетевухой в инет с айпишником 1.1.1.1 (для примера)
второй сетевухой смотрел в лан с айпи 2.2.2.2
на нем был керио винроут проброшены порты и все как полагается.
сервак упал, ударился озень и превратился в красна.... в кучу хлама.


Уважаемый dmorok, мой настоятельный совет вам - купите нормальный роутер для доступа в интернет (цена вопроса всего около 10 тыс. руб), выкиньте на помойку все софтовые приблуды, поставьте MDaemon на отдельную машину и я вам гарантирую, что о проблемах с роутингом, с доступом в интернет, почтой, с падением серверов и т.д. вы забудете как про страшный сон! Всё будет работать годами вообще без вашего участия!
Ну конечно же, если вы жесточайший мазохист и лёгкой жизни вам не надо, а нужно побольше проблем и головной боли, то можете просто проигнорировать мои рекомендации.


Цитата:
почта не ходит. инет есть.

Ну а с этой проблемой нужно обращаться на сайт поддержки вашего керио винроут. Mdaemon, да и вообще почта, тут ни при чём.
Автор: dmorok
Дата сообщения: 23.03.2014 13:52
ipmanyak
я не админ. админ уволился, и я теперь понимаю почему.
в компах шарю, но в деталях не секу
порты проброшены.
понятия не имею где их смотреть

qxaszw12
я не я и почта не моя. если бы начальство было нормальное то давно купили бы нормальную технику, а так сервак который умер работал 8 лет без профилактики и чистки.
Автор: ipmanyak
Дата сообщения: 23.03.2014 17:28
dmorok Проблема у вас не с Mdaemon, а с сетью, вопрос ваш тут оффтопик. Но так и быть поглядим что у вас и как.
1 - покажите сюда с тэгом code с почтовика результат команды IPCONFIG /ALL
2 - ранее у вас IP у демона был 2.2.2.2 , а теперь вы ему сделали 2.2.2.3, а у почтовых клиентов какой IP или dns-имя прописано в настройках? Проверяй с клиентов
telnet 2.2.2.3 25
telnet 2.2.2.3 110
отвечает или нет?
3 - покажите куски логов SMTP-IN и POP с сервера.
Автор: dmorok
Дата сообщения: 23.03.2014 19:48

Код: Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\---t>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : des1
Основной DNS-суффикс . . . . . . : -----.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ------.local

Ethernet adapter Lan:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2
Физический адрес. . . . . . . . . : 1C-6F-65-38-C3-14
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.194.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.194.1
DNS-серверы. . . . . . . . . . . : 192.168.194.253
NetBios через TCP/IP. . . . . . . . : Включен


C:\Users\Root>
Автор: fly_indiz
Дата сообщения: 24.03.2014 08:15
dmorok
Нудк а в чём проблема тогда?
приход почты извне по смтп из вашего же лога:
"250 Ok, message saved <Message-ID: 532f0f9249885_460be0088013539e@jobs-07.mail>"
успешно принято письмо от
notifications@nikefootball.basecamphq.com
для
olga.l@a-avenue.com.ua

если по поводу "по локалке и из локалки не ходит", то по первой части этого - "по локалке" почта и не ходит никогда (за исключением сложных конфигураций почты в компании когда несколько почтовых серверов), она маршрутизируется внутри сервера между ящиками.
если это не работает то нужно копаться в логах smtp-in на предмет нахождения сессий отправки писем с клиентских машин на сервер. Эта же процедура поможет в нахождении проблемы отправки писем наружу. А вообще лучше смотреть лог all - там помимо входящей сессии от клиента дальше будет расписан маршрут письма в соседний локальный ящик или же маршрут на исходящую очередь в случае если писмьо идёт наружу + исходящая smtp сессия отправки наружу

и по pop3 клиенты присоединяются и успешно просматривают инбоксы на приход писем.
Автор: dmorok
Дата сообщения: 24.03.2014 10:49
хм.. окей. благодарю в любом случае. сейчас главное что бы почта не терялась а хоть куда то складировалась.
я так понимаю клиенты забирали ее с внешнего айпишника, а по внутреннему они как бы ее игнорируют.
Автор: ipmanyak
Дата сообщения: 24.03.2014 10:54
dmorok SMTP извне у вас работает, POP3 тоже пашет дял юзера anna.k. Для юзера strategy вероятнее всего введен неверный пароль. Судя по телнету по локали у вас всё в норме и для POP и SMTP, Но Лог SMTP-IN для локального юзера вы не привели.
убедитесь, то в почтовых клиентах в локали у вас прописан сервер 192.168.194.3
Автор: GrRusel
Дата сообщения: 24.03.2014 14:19
День добрый всем.
Есть проблема - outlook connector c outlook 2010 SP2 не отображает письма в папки входящие - количество писем показывает, а внутрь не пускает.
Антиспам не стоит.
Кто нить сталкивался?
Автор: yrenkov
Дата сообщения: 25.03.2014 11:51
Привет всем.
Есть Mdaemon v11.0.0
Задача: Если на корпоративную почту corp@firma.ru приходит письмо от client_1@mail.ru то отправить его на manager1@firma.ru, а если на корпоративную почту corp@firma.ru приходит письмо от Client_2@mail.ru то отправить его на manager2@firma.ru.
Как это настроить в Mdaemon?
Автор: vlary
Дата сообщения: 25.03.2014 12:03
yrenkov Ну вообще-то такое можно сделать с помощью скриптов автоответчика: Ссылка
Вопрос - зачем? Ведь если client_1@mail.ru известен, то он наверняка уже писал на фирму,
и скорее всего именно manager1@firma.ru
Автор: GrRusel
Дата сообщения: 25.03.2014 12:06

Цитата:
Как это настроить в Mdaemon?

Фильтр содержания - Правило. Дальше там воротишь что хочешь и как хочешь

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.