Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 1) Предположим, мой домен @zzz.ru, и мой адрес в нём i@zzz.ru. Где нужно колдонуть, чтобы письма, например с тамим получателем как... "fedor@.zzz.ru, i@da.ru" не попадали в мой ящик?  

Цитата:
 Если письма якобы не тебе, но они в твоем ящике, значит они точно были предназначены для твоего ящика ! Поля From: и To: в заголовке письма содержащие сведения об отправителе и получателе письма легко подделываются и на самом деле не используются при доставке письма
 

 
Нет-нет, речь идёт не о подделке. Еще раз объясняю ситуацию.
 
Итак, мой ящик i@zzz.ru. Мой МД получает сообщение для другого пользователя этого домена, причем в To: у этого сообщения примерно такая строка: petia@mail.ru (какой-то левый чувак), slava@zzz.ru (вот он, реальный получатель из моего домена),  ivan@microsoft.com (тоже левый чувак), i@megaheal.com (левый чувак, но вот она - проблема, его i@...), manga@frei.biz (еще один левый чувак).
 
И вот, MDaemon видя в списке этого i@megaheal.com, засылает это письмо МНЕ, на мой i@zzz.ru! Как вот таких получений чужих писем избежать???
 
PS: MDaemon v6.8.3; но и в новом у меня наблюдалась такая штука.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 13:12 06-10-2007 | Исправлено: piroJOKE, 13:19 06-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE
написано вроде подробно, но все равно не понятно
Варианты:
1. Не принимать почту не предназначенную для домена (доменного имени) - после  @
2. Не принимать почту для несуществующих учетных записей - перед @
3. Принимать все что попало, но не пересылать почтмастеру
 
надо бы определится...

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 13:23 06-10-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне нужно принимать только почту из моего домена, причем только при полном совпадении имя@домен. Но...
 
Но речь скорее о сортировщике. Т.е., другой пример, предположим сервер получил письмо:
To: slava@zzz.ru, masha@.mail.ru, fedia@ua.fm, kostik@usa.net, ivan@buka.biz
Так вот, если у меня есть пользователи slava@zzz.ru, masha@zzz.ru, fedia@zzz.ru, kostik@zzz.ru, ivan@zzz.ru - то они ВСЕ получат это письмо, а должен получить только slava@zzz.ru.
 
ЗЫ: Хм... я тут так подумал, у меня еще используется header translation, но, вроде бы он не влияет. Запись выглядит примерно так: translate headers in forwarded messages - да, translate headers in gateway messages - да, а сама запись единственная, имеет такой вид: @zzz.mail = @zzz.ru
 

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 13:42 06-10-2007 | Исправлено: piroJOKE, 13:47 06-10-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alezander

Цитата:
Sat 2007-10-06 10:15:58: --> 550 Domain domain2.ru does not accept mail from msk-f2.host-telecom.com

Ну вот, все в логе, не прошел по хост скрину.
 
Вот немного подправил свой файлик ipscreen.dat, выкладываю все после [All IPs] Подробнее...
 
Те кому интересно могут посмотреть и внести у себя изменения, изменений не очень много, после отпуска буду его обновлять , скорее всего

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 13:48 06-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE
1. то что адрес получателя подделывают - это понятно самое простое решение - в настройках безопасности - reverse lookup (т.е. проверка йапи отправителя на соответствие доменному имени).
Правда могут возникнуть проблемы с получением от некоторых честных доменов,
которые по временным или прочим обстоятельствам релеят.
2. что делать с неизвестной почтой - определяется в настройках домена,
закладка так и называется - unknow mail
 
демон - просто чудо (в хорошем смысле) по настройкам безопасности и фильтрации, главное в зависимости от обст-в найти оптимальную грань "по закручиванию гаек".  
 
Добавлено:

Цитата:
slava@zzz.ru, masha@zzz.ru, fedia@zzz.ru, kostik@zzz.ru, ivan@zzz.ru - то они ВСЕ получат

во понакрученно

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 14:16 06-10-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да не подделывают у меня ничего! Это просто письма, предназначенные людям из разных доменов.
 
Однако, нашел у себя еще одну "бяку" (наследство от старых настроек),  
DomainPOP > Processing > "enable doman name replacement engine" - да, и прописан мой zzz.mail
 
Эта штука может давать такой эффект? (Отключить я ее сейчас не могу - перестанет ходить почта).

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 14:20 06-10-2007 | Исправлено: piroJOKE, 14:22 06-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
посмотреть заголовки rfc  на клиентах.. что там

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 14:24 06-10-2007 | Исправлено: 5555555, 14:46 06-10-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(успел ответить)
удалено

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 14:26 06-10-2007 | Исправлено: piroJOKE, 14:28 06-10-2007
alezander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
Мне кажется этот файлик надо внести в шапку. Отличный отсев спамеров.

Всего записей: 275 | Зарегистр. 10-07-2006 | Отправлено: 14:49 06-10-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот, это я с левого адреса отправил письмо коллеге + на i@левый_домен, и, разумеется, получил его копию на i@zzz.ru :
 

Цитата:
Received: from 127.0.0.1 ([127.0.0.1]) by zzz.mail ([127.0.0.1])
        (with DomainPOP) (MDaemon.PRO.v6.8.3.R)
        for <i@zzz.mail>; Sat, 06 Oct 2007 14:03:19 +0300
Return-path: <buka@ua.fm>
Envelope-to: it@zzz.ru  
Delivery-date: Sat, 06 Oct 2007 13:59:53 +0300
Received: from [212.45.32.151] (helo=malibu)
        by dragon.mega.net with esmtp (Exim 4.66 (FreeBSD))
        (envelope-from <buka@ua.fm>)
        id 1Ie7Nw-000BBe-Ua; Sat, 06 Oct 2007 13:59:53 +0300
Received: from 193.5.3.121 ([193.5.3.121]) by malibu (WinRoute Pro 4.2.5) with SMTP; Sat, 6 Oct 2007 14:02:42 +0300
Date: Sat, 6 Oct 2007 14:00:03 +0300
From: =?windows-1251?B?exld37fj9=?= <buka@ua.fm>
X-Mailer: The Bat! (v3.99.3) Professional
X-Priority: 2 (High)
Message-ID: <1024443190.20071016140001@ua.fm>
To: it@zzz.ru, i@jeppebrilo.com  
Subject: TEST
MIME-Version: 1.0
Content-Type: text/plain; charset=windows-1251
Content-Transfer-Encoding: quoted-printable
X-MDRemoteIP: 127.0.0.1
X-MDRcpt-To: i@zzz.mail
X-MDaemon-Deliver-To: i@zzz.mail
X-Spam-Status: No, hits=0.2 required=5.0
        tests=AWL
        version=2.54
X-Spam-Level:  
X-Spam-Checker-Version: SpamAssassin 2.54 (1.174.2.17-2003-05-11-exp)
X-Spam-Report:   ---- Start SpamAssassin results
  0.20 points, 5 required;
  *  0.2 -- AWL: Auto-whitelist adjustment
  ---- End of SpamAssassin results
X-Spam-Processed: Terminator, Sat, 06 Oct 2007 14:03:22 +0300

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 15:07 06-10-2007 | Исправлено: piroJOKE, 15:12 06-10-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
piroJOKE

Цитата:
Включить механизм замени имени домена (Enable domain name replacement engine)
Эта опция поможет вам уменьшить количество псевдонимов доменов, используемых в адресах получателей. Имя домена будет заменяться на указанное, во всех адресах, обнаруженных в заголовках загруженных сообщений

 
Собственно вот он и ответ на твой вопрос, демон меняет ВСЕ домены на тот что у тебя указан и пытается доставить почту, тк пользователь i у тебя есть, вот почта к нему и идет, а остальные письма смотря что у тебя за галка ниже:

Цитата:
Ignore unknown local addresses parsed from messages
 
Как замечено выше, возможность Domain Name Replacement (Замены Доменного Имени) изменяет доменное имя во всех почтовых адресах, выделенных из сообщения, конвертируя его в одно, заданное вами в этом окне. Это может привести к созданию некоторых адресов, которые не имеют соответствующих почтовых ящиков учетных записей на вашем сайте. Так как доменное имя совпадает с вашим первичным доменным именем, MDaemon будет рассматривать такие адреса локальными, но неопределенными. Такие письма обычно генерируют сообщение «No Such User» («Нет такого пользователя»), направляемое postmaster?у. Этот переключатель не будет давать возможность Domain Name Replacement Engine (Механизму Замены Доменного Имени) генерировать сообщения «No Such User».

Если галка стоит, то ничего постмастер не получает, убери галку и тебя завалит письмами с «No Such User».
 
Добавлено:
Кстати, редактор IPScreenEditor неправильно работает, определяет маску # в файле ipsceen.dat как коментарий, и при указании масок с # начинает добавлять коментарии после этой маски, например:
было - HostScreen336=host-#.*.*,Prevent
стало - HostScreen336=host-#.*.*,Prevent#.*.*,Prevent
стало при 2-ом сохранении - HostScreen336=host-#.*.*,Prevent#.*.*,Prevent#.*.*,Prevent
и тд

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 20:42 06-10-2007
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет  
как привязать почтовык к мониторинку АД ???  кто-либо делал?  
Зсада в том, что в АД народ заведен русскими буквами  
т.е. логины типа Фамили_ИО   + мыло забито в поле мыло и Фамилия есть и Имя в нужных полях  
 
Соответственно при импотрте он пытается именя создавать для мыла  
 
КАК ЗАСТАВИТЬ создавать почтовики основываясь на мыле, заведенном в аккаунте?  
а то оно заводит только англо заведенных юзверей  
 
и может знает как в АД где домен типа  office.moydomen.ru  а почта есть и ножно интегроировать в ivan@moydomen.ru  
 
хеелп

Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 11:33 08-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 АД народ заведен русскими буквами

так вы бы еще и домен по русски назвали

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 15:18 08-10-2007
vlazari



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555

Цитата:
так вы бы еще и домен по русски назвали  

Гы-гыыыыы. ))))

Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 18:32 08-10-2007
astelia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогить разобраться.
Как в Демоне настроить мультипоп по определенному порту? В данном случае пытаюсь сгрести почту с гугля по ssl (995 port) ?

Всего записей: 55 | Зарегистр. 08-05-2007 | Отправлено: 22:31 08-10-2007
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так вы бы еще и домен по русски назвали

5555555
 
Это сделано было до меня, и много много народу уже заведено
Смех не уместен, и если не знаете, то это просто глупо
Логины на русском работают, и броблем нет, и наверняка эта проблема решаема
ИТ должно работать для людей, а не наоборот, что б всем было удобнее и проще
переделывать систему не вариант, потому нужно решение
И я не понял, смысл расписываться в своем незнании и неуважении
(для особенных повторю, русские логины в АД не я начал заводить, но такое есть, как по мылу в АД сделать синхронизацию в почтовике)

Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 09:26 09-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy

Цитата:
Смех не уместен

это не ко мне, вообще-то значек - это в данном случае скорее огорчение

Цитата:
Логины на русском работают, и броблем нет

ну если не собираетесь больше никаким серверным софтом пользоваться, то да,
в прочих случаях каждый раз будете попадать на эти грабли.

Цитата:
ИТ должно работать для людей, а не наоборот

это к биллу майкрософту

Цитата:
смысл расписываться в своем незнании и неуважении

это к тому от кого вам домен достался.
достоверно - да, ни разу не делал.
но ткнуть пару кнопок и посмотреть - и сами догадались бы:
при мониторинге ад используются переменные на создание-импорт $USERFIRSTNAME$.$USERLASTNAME$ и список их довольно ограничен, нечто такого $MAIL$.$USER$ - нет.
как вариант - поковырять ldap.dat и подменить поля.
Хотя лучший вариант (имхо) - перебить учетки.

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 09:58 09-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy Может все-таки просто переименовать учетки юзеров в AD в английские? Для юзеров ничего не должно измениться, даже рабочий стол должен сохраниться.  А оно вообще нужно интегрироваться с AD ? У меня например все логины аглицкие, но дружить почтарь с AD нет желания, тем более что почта нужна только половине юзеров.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11751 | Зарегистр. 10-12-2003 | Отправлено: 10:16 09-10-2007
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Remzy Может все-таки просто переименовать учетки юзеров в AD в английские? Для юзеров ничего не должно измениться, даже рабочий стол должен сохраниться.  А оно вообще нужно интегрироваться с AD ? У меня например все логины аглицкие, но дружить почтарь с AD нет желания, тем более что почта нужна только половине юзеров.  

ipmanyak
5555555
 
Я нашел решение.
С помощью DameWare я смог переименовать у юзверей пунк
ЮзерЛогинНейм... не 2000 !!! и вообще туда прописал их почтовый адрес полностью
При этом все могут спокойно заходить под своим русским логином
И так же могут вводить свой английский, от мыла, или вообще мыло полностью
 
Теперь почтовик спокойно импортит юзверей и замечательно работает
 
Не нужно МНОГО МНГО народу рассказывать и отвечать на СОТНИ дурацких вопросов, типа У МЕНЯ НЕ ВХОДИТ...  при этом всё замечательно работает
 
спасибо за помощь

Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 11:18 09-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С помощью DameWare я смог переименовать у юзверей пунк  
ЮзерЛогинНейм

только другим это не советуйте - как чесать правой ногой левое ухо

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 11:31 09-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru