Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (12-08-2007 14:09): Cледующая часть этой темы здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
У меня локалка. Доступ в Net имеет один компутер. Хотелось бы сделать каждому Usveru отдельный почтовый ящик. Внутри сети все нормально работает. А как сделать чтобы он принимал почту из вне и раскидывал по адресам Короче говоря не могу разобраться с настройками.
Помогите люди добрые. Мне нужно описание по MDaemon-ду
 


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
Закрытие релея на MDaemon
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус) New
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!
 
Предыдущая часть этой темы здесь.

Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 13:53 24-03-2006 | Исправлено: ipmanyak, 13:23 16-05-2007
elbrusik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а демон нормально пашет в сети с доменом?

Всего записей: 71 | Зарегистр. 22-02-2006 | Отправлено: 08:03 14-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elbrusik
что значит нормально?
в сети с доменом демон работает.

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 09:27 14-04-2006
gazza

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Спасибо

Всего записей: 173 | Зарегистр. 20-07-2001 | Отправлено: 09:35 14-04-2006
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to All
Может кто-нибудь выложить шаблоны ответов Демона англ. версии(Подтв. доставки, предупреждения о вирусах и спаме, приветствия и т.д.)?
У меня 8.1.3 рус. Влом переводить столько вручную и есть вероятность ошибки в переводе.
Буду премного благодарен!
 
Добавлено:
AcctInfo.dat
Censor.dat
CfAttRemAdm.dat
CfBounce.dat
CfVirFndAdm.dat
DelErr.dat
DelWarn.dat
NoComd.dat
NoShUser.dat
OverQuota.dat
Receipt.dat
SubConf.dat
UnSubConf.dat

----------
~

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 13:17 14-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb вот как раз это одна из причин не ставить русские версии !  поставь себе на раб станцию аглицкую  версию и смотри себе на здоровье  эти файлы .  Или обнови свой рабочий  до 8.1.4 или 8.1.5 или сразу на 9.0  

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 14:55 14-04-2006
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak

Цитата:
из причин не ставить русские версии  

С русской версией попроще хотя в знаниях английского я далеко не слаб!
Переходить на новую версию пока лень... А англ еще сейчас качать придется...

----------
~

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 14:59 14-04-2006
c0pYcAt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
угу заробило.  
тока пользователи щас жалуюца гварят мол писма медленно идут.. как они это определяют я незнаю

Всего записей: 48 | Зарегистр. 09-03-2006 | Отправлено: 15:08 14-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0pYcAt тротл проверь у демона  

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 15:53 14-04-2006
c0pYcAt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чего проверить? ipmanyak
я таких сокращений невчегда понимаю

Всего записей: 48 | Зарегистр. 09-03-2006 | Отправлено: 15:57 14-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
аглицкий раша не понимат  !    SETUP -  Bandwidth Throttling
 
Добавлено:
подтвгая тама ползунки !   или что именно твои  юзеры имеют ввиду медленно ?  в какую сторону  или что вообще ?  

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 16:02 14-04-2006
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос: может ли MDaemon добавлять в конец каждого письма пользователя информацию, беря её из AD? Телефоны пользователя, ФИО, должность, ну и общие - адрес организации.
На оф. форуме такой вопрос был, нашёл, но не открывает - перекидывает на главную страницу.


----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 14:21 17-04-2006
qrock



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перешел на MDaemon 9.0.  При попытке просмотра логов WebAdmin'ом возникает ошибка Unable to open log file: C:\PROGRA~1\MDAEMON\LOGS\.  
Эта папка существует, логи там присутствуют. Где копать?

Всего записей: 130 | Зарегистр. 19-01-2005 | Отправлено: 15:01 17-04-2006 | Исправлено: qrock, 15:02 17-04-2006
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XMMS

Цитата:
На оф. форуме такой вопрос был, нашёл, но не открывает - перекидывает на главную страницу.  

Попробуй искать Google с указанием конкретного сайта и затем просмотром результата в кеше Google.
Еще месяц назад я таким образом выщемливал оттуда информацию, хотя форум не работал уже с января.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 15:55 17-04-2006
qrock



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, такой вопрос: Можно ли с помощью MDaemon'a при приеме почтового сообщения организовать проверку, что адрес отправителя существует. Т.е. попытаться отправить пустое письмо на адрес отправителя и если он существует - принять письмо, иначе - отвергнуть.

Всего записей: 130 | Зарегистр. 19-01-2005 | Отправлено: 10:00 18-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qrock  позвольте узнать зачем? 1  А что будете делать с пустым полем FROM ? по RFC вы обязаны принимать письма с пустым полем from . 2 - спамеры сплошь и рядом в поле FROM  пишут вполне реальные адреса, даже ваш собственный могут написать на который шлют !  3 -  Если переписка активная будете заваливать отправителей не нужным хламом !  Имхо - ничкчемная затея !  Если вас достает спам, то методы борьбы описаны на 6 странице - RBL, HELLO/EHLO,  PTR, SPF ,  плюсом к ним есть еще методы на уровне  HOSTS SCREENING и GREY Listing.  

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 11:47 18-04-2006
qrock



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
1. Письма с пустым полем from принимать без проверки.  
2. По моим наблюдениям большой процент спама приходит с несуществующих адресов.
3. Отправитель не получит пустого письма. Мой сервер будет обрывать соединение как только удаленный сервер ответит, что адрес существует им приготовиться к получению письма. Мы  всего лишь проверим что по указанному адресу отправка возможна.
4. HELLO/EHLO - зачастую подделывается. Проверка по PTR-у демоном работает не совсем корректно. Во-первых, если существует несколько записей с одним адресом, демон берет только первую. Во-вторых, при отлупе по PTR в логах не отображаются ни отправитель ни адресат - неудобно. SPF тоже не может гарантировать защиты. Многие сервера вообще не имеют SPF записей, а из тех, что имеют большинство заканчиваются на "~all", что допускает прием спама. Я использую только  RBL и GreyListing. Но и у них есть минусы, а указанная выше технология помогла бы справиться с большой частью спама.

Всего записей: 130 | Зарегистр. 19-01-2005 | Отправлено: 12:54 18-04-2006
mondo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, не могу понять, но почему-то не работает ip shielding. Есть Mdaemon 8 в качестве шлюза. В ip shielding были сделаны настройки типа
mydomain.com 192.168.*.*
mydomain.com 172.17.*.*
что-бы спамеры в качестве отправителей не указывали пользователей из моего же домена
Вчера, я успешно подключился telnet'ом извне к своему почтовику и успешно послал письмо самому себе от самого себя, и MDaemon спокойно его пропустил! Не пойму, почему такое происходит.  
 
Добавлено:
Еще один вопрос по ip lookup. В настройках стоит проверка адреса на mail from, проверка на наличие записи ptr отключена. В логах куча подобных записей:
 
Tue 2006-04-18 00:01:34: [893:3] Accepting SMTP connection from [221.233.134.87 : 2238]
Tue 2006-04-18 00:01:34: [893:3] --> 220 mydomain.ru ESMTP MDaemon 8.1.3; Tue, 18 Apr 2006 00:01:34 +0400
Tue 2006-04-18 00:01:35: [893:3] <-- HELO 221.233.134.87
Tue 2006-04-18 00:01:35: [893:3] --> 250 mydomain.ru Hello 221.233.134.87, pleased to meet you
Tue 2006-04-18 00:01:37: [893:3] <-- MAIL FROM:<0alastair@zipolite.com>
Tue 2006-04-18 00:01:37: [893:3] Performing IP lookup (zipolite.com)
Tue 2006-04-18 00:01:37: [893:3] *  D=zipolite.com TTL=(1219) A=[204.228.229.168]
Tue 2006-04-18 00:01:38: [893:3] *  P=020 D=zipolite.com TTL=(1439) MX=[zipolite-com-bk.mr.outblaze.com]
Tue 2006-04-18 00:01:38: [893:3] *  P=010 D=zipolite.com TTL=(1439) MX=[zipolite-com.mr.outblaze.com] {205.158.62.181}
Tue 2006-04-18 00:01:38: [893:3] *  D=zipolite.com TTL=(1219) A=[204.228.229.168]
Tue 2006-04-18 00:01:38: [893:3] ---- End IP lookup results
Tue 2006-04-18 00:01:38: [893:3] --> 250 <0alastair@zipolite.com>, Sender ok
 
Т.е. получается, что спамеры с любого айпишника, обозвавшись обратным адресом любого почтового домена могут беспрепятственно отправлять почту? MDaemon только проверяет, что такой домен есть но не отсекает почту, хотя mx записи смотрят не на тот айпишник, с которого установлено соединение. как это полечить?

Всего записей: 37 | Зарегистр. 16-12-2005 | Отправлено: 14:06 18-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mondo у тебя открыт релей -  это раз .  Читай статью http://www.altn.com/support/Knowledge_Base_Article.asp?product_id=MDaemon&txtKeywords=relay&txtNumber=&Number=KBA-01209
второе чтобы запретить письма у которых в поле from имя твоего домена ,  занеси имя твоего домена в ADDRESS SUPRESSIon и поставь галку - REFUSE .  
 
qrock приведи примеры из логов наиболее частого спама у тебя, которые пропускает демон ?
 
 
 
 
Добавлено:
mondo чтобы запретить писать в helo  ip адреса  есть спец метод через host screen  
заодно убей и диалапщиков типа 217-89-54-.5-adsl....net  
*.*.*.0*  
*.*.*.1*  
*.*.*.2*  
*.*.*.3*  
*.*.*.4*  
*.*.*.5*  
*.*.*.6*  
*.*.*.7*  
*.*.*.8*  
*.*.*.9*  
*-*-0*  
*-*-1*  
*-*-2*  
*-*-3*  
*-*-4*  
*-*-5*  
*-*-6*  
*-*-7*  
*-*-8*  
*-*-9*
 

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 14:58 18-04-2006
mondo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну, почему же ты решил, что это - релэй? я же принимаю письма, которые предназначены только для моих доменов. address supression мне не совсем подходит, поскольку в интернете есть веб-хост, который шлет нам с сайта письма, в поле fom которого также стоит @mydomain.com. Т.е. я хочу принимать письма от @mydomain.com только от строго определенных хостов (внутренних и одного из интернета). По идее, это должен делать ip shielding, но почему-то он не отсекает такие письма.

Всего записей: 37 | Зарегистр. 16-12-2005 | Отправлено: 15:42 18-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mondo ты сам сказал, что зашел извне телнетом на порт 25 и отправил письмо - значит релей открыт ! Или что ты имел ввиду ?
 
Добавлено:
ip shielding  может не работать потому, что до его проверки  уже дело не доходит ! Типа другие разрешающие фичи перебивают и письмо принимается.  В твоем логе  стоит  - HELO 221.233.134.87    -  демон принял такое приветствие и оно поперло дальше !  Как убить я писал выше .  насчет шилдинга погляди лог ALL может чего там   увидишь.

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 10:14 19-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#2)
emx (12-08-2007 14:09): Cледующая часть этой темы здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru