Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Mail Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:57): Kerio Mail Server (Часть II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

   

GoodGnom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный McAfee (возможность прикрутить другой антивирус  с помощью плагина), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Последняя версия 6.5.1 - May 12, 2008

Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 47 | Зарегистр. 06-05-2003 | Отправлено: 11:31 12-05-2003 | Исправлено: Zexes, 09:39 06-06-2008
dragn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
значит так. есть локальный домен, совпадающий с доменом виндовс.
как настроить керио, чтобы при отправки писем пользователями этого домена на внешние (интернет) серверы, вместо имени локального домена вставлялось имя какого-то существующего домена (ибо в другом случае отправлять отказывается)?
 
или как сделать так, чтобы письма отправлялись от адреса группы, а не пользователя?

Всего записей: 1 | Зарегистр. 23-08-2007 | Отправлено: 11:08 23-08-2007 | Исправлено: dragn, 11:23 23-08-2007
Aleksey_Security



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть консоль управления работает на Suse 10.2 RPM пакет пишите поделюсь.

Всего записей: 12 | Зарегистр. 11-02-2006 | Отправлено: 19:49 07-09-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спааааам достаааал!!!
почти весь отфильтровывается - но иногда попадает и нужно-важное письмецо в спам - посему папку спам просматриваю - это кошмар.
 
да и толку то - юзеры коченчно довольны - но спам то серваком все равно закачивается хоть и в папку спам. и его уже 50% (за полтора месяца 13т. писем - из них около 7т - опознано как спам)

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 20:49 10-09-2007
nillok



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день всему честному народу. Есть такая проблема поставил последний керио, так вот у меня народ работает через outlook connector по mapi и когда пользователи в своей почте запускают в outlookе поиск он не фига не находит, хотя сообщение с такими параметрами поиска есть 100%. Как сие побороть?

Всего записей: 115 | Зарегистр. 14-11-2003 | Отправлено: 01:00 12-09-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist
Вешай дополнительно какой нить Open Relay Filter.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 01:20 12-09-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно, у меня все находит.
Повидемому, Вы что то не правильно настроили...

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 05:27 12-09-2007 | Исправлено: WolfFear, 05:28 12-09-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Вешай дополнительно какой нить Open Relay Filter.

KocmonpaB
хоьелось бы решать проблему с помощью одной керио - а то слишком много будет понавешано... да и ОРФ в общем то дублирует функции антиспам керио с небольшими отличиями...
 
вот кстати нашел пользительную статью - Динамические «черные списки» http://www.osp.ru/win2000/2005/04/177681/
 
именно списки - позволяют ограничить получение спама еще на этапе получения письма - не закачивая его...
 
главное нормальные списки найти ;(
 
Добавлено:
или вот еще - http://isp.stack.net/articles/dnsbl.html

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:13 12-09-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
могу сообщить - что добавление черного списка - sbl-xbl.spamhaus.org
очень сократило поток получаемого спама - вкупе с задержкой смтп приветсвия на 28 сек - не плохо отсекает нежелаемую почту еще на моменте запроса на получение...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:07 14-09-2007
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
У меня следующая проблема: приотправки почты со своего сервака KMS 6.3.0 на rambler.ru не проходит почта, хотя сервак пишет, что все нормально. На другие сервера почта проходит. В чем может быть проблема?
 

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 10:15 14-09-2007
Benja



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
apolenary
Если ты получаешь от ramblera Try again, то это нормально. Это у них защита такая от спама.  
У меня письма уходять раза со второго, третьего с 5-ти минутным интервалом.

Всего записей: 29 | Зарегистр. 20-05-2005 | Отправлено: 13:40 14-09-2007
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Benja
В том то и дело, что сервер пишет что все нормально, а письмо не приходит.

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 14:34 14-09-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apolenary
Инет раздаёте винрутом и кмс сидит за ним или на машине одной сним?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:39 15-09-2007
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Инет раздается винрутом и кмс стоит на немже, переставлял кмс на другой комп, всеравно на рамблер почта не ходит.

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 04:11 17-09-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
apolenary
У меня точно такая же ерундь и с ramblerom и с mail.ru и c другими тоже бывает. Иногда письмо все-таки уходит на второй третий день, а иногда так и отваливается после трехдневной попытки. Бывает, что сервер пишет relaed, но письмо не доходит до адресата.
А на xxx@microsoft.com я вообще не смог отправить.
Понятно, что это тупость Спам фильтров, но должно же быть какое-то решение. Ведь если я отправляю через SMTP провайдера, то все проходит. Проблема в Керике!!!, Возможно какая-то тонкость в проверках обратной зоны ДНС или каких-нибудь черных списков?
Я пытался обращаться к админам рамблера и микрософта, чтобы получить информацию о том , как их сервера реагируют на мою почту, но "как в черную дыру" - не считают нужным отвечать Васе Попкину из Урюпинска. Попробуйте и вы написать, может вам ответят.
 
Если кому-то удалось или удастся найти причину, отпишите.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:52 17-09-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apolenary
Тут это проскакивало, для кмса создайте отдельное правило с смтп сервисом на котором трафик инспектор выключен. Именно изза него винрут встаёт прослойкой между кмс и рамблером и сообщает кмсу что всё ок а сам получает 4хх ошибку от рамблера и всё.
 
vimaret
Вас это тоже касается, с маил ру последнее время творится чтото вообще странное, на разных форумах есть сообщения и просто отказе от приёма почты или приёма и далее она лето теряется.
 

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 12:37 17-09-2007
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Отключил инспектор смтп, все равно почта не доходит, кстати и на mail.ru тоже.
Вот что ответили на рамблере по поводу не дошедших писем:
 
Судя по нашим логам, почтовый сервер на "мой_сервер.ru"[мой_ip] не  
соответствует спецификации SMTP - в частности, некорректно обрабатывает  
4yz ошибки. Мы отключили некоторые элементы системы защиты от спама для ip  
"мой_ip", через некоторое время письма с данного сервера будут  
доставляться.  
 
Обращаем ваше внимание, что в связи с некорректным поведением  
отправляющего сервера почта _будет_ теряться, и полностью исправить  
ситуацию может только администратор мой_сервер.ru[мой_ip],  
установив почтовый сервер, работающий в соответствии со стандартом SMTP.
 
Что можно сделать в этой ситуации?

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 06:47 18-09-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apolenary
Нужно внимательно прочитать вот эту штуку в оригинале
http://www.ietf.org/rfc/rfc2821.txt
У меня до этого руки не доходят, если разберешься отпиши.
 
Вот выдержки из этого документа на русском:
-------------------------------
Чтобы почта БЕЗ ПРОБЛЕМ отправлялась без посредничества других серверов
нужно:
 
-------------------------------
1. Иметь честный статический IP с постоянным подключением к интернет.  
 
2. Ваш IP НЕ должен быть одним из типов - Dialup, PPP, Modem/Cable modem, xDSL, Dynamic, DHCP. Эти типы IP 'not trusted' и являются источником 90% спама, наврядли вы сможете что-то отправить имея такой IP. Кроме того провайдеры таких IP сами сознательно вносят их в блокировочные базы и требуют отправки ВСЕЙ исходящей от них почты через свои релаи.  
 
3. На Ваш внешний IP должен быть прописан PTR (прописывается в reverse зоне провайдера, владеющего этим IP). Он должен указывать на FQDN хоста (см.
п.4).
Если Ваш IP multi-homed то PTR'ы должны быть прописаны ДЛЯ ВСЕХ имен хостов, использующих этот IP. (RFC1912 п. 2.1) PTR'ы не имеющие соответствующих им пар (A-record) в зоне прямого просмотра НЕ ДЕЙСТВИТЕЛЬНЫ.  
 
4. Должен быть прописан hostname для внешнего IP сервера (A-запись в зоне домена, чьим MX является Ваш почтовый сервер). Его полное имя есть Fully qualified domain name (FQDN) (т.е. хост  в официально зарегистрированном домене  имеет FQDN=). (RFC1912)  
 
5. Строка HELO сервера должна содержать FQDN хоста. FQDN разрешается поиском в глобальном DNS во внешний IP этого хоста. (см. п.4) (RFC2821)  
 
6. ВСЕ имена должны быть доступны в любой точке интернет и однозначно разрешаться поиском в глобальном DNS (от root). Все имена, которые не разрешаются поиском от root являются локальными алиасами. Использование локальных алиасов и локальных имен, а также усеченных (не полных) имен в SMTP сессиях - ЗАПРЕЩЕНО.
(RFC2821)
 
 
7. Имена в зонах прямого и обратного просмотра и IP должны взаимно и однозначно указывать друг на друга. (RFC1912).  
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 07:20 18-09-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apolenary
Посмотрите теперь (после отключения трафик инспектора для смтп. Я надеюсь это правило выше чем остальные натящиеся и с трафик инспектором, куда например может входить тотже смтп или если там any в сервисах вообще?) с каким статусом они висят в очереди (в гуёвой консоли пункт queue) изза грейлистинга на рамблере первая попытка обратиться к ним будет отклонена с ошибкой 4хх.
В зависимости от настроек смтп у вас на сервере через некоторе время будет повторена попытка, которая должна пройти успешно.
 
Касатетельно маил ру, наверняка в очереди стоит со статусом 421 Try again later?
Решиться может после обращениям к ним и предоставления своейго ип адреса на котором мылосерв сидит. Это походу какойто блеклист локальный с не понятными критериями внесения туда.
 
Также прислушайтесь к советам vimaret и почитайте здесь прежде чем обращаться к ним, чтобы уж с вашей стороны всё точно было нормально:
http://forum.ixbt.com/topic.cgi?id=7:26978

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 09:19 18-09-2007 | Исправлено: AnLe, 09:21 18-09-2007
michael034

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Глюк антивируса или что это. Сегодня ни с того ни с сего встроенная Макака стала обрезать все подряд вложения(.doc, .pdf,.zip может еще какие). В возвратном сообщении пишется, что обнаружен Exploit-1Table. Ночью обновлялись базы - McAfee Scanning Engine (5121/5.0.00). Может с этим связано? Пока Макаку отключил, но надо что-то делать. При этом место, где можно было хоть что-нибудь сказать антивирусу вроде нет(или не нашел). Attachement Filter - отключен. Поможите где рыть, или может у кого было такое ?  
 
С уважением, Михаил.  
 
P.S. Я конечно теоретически допускаю, что это может все действительно зараженные файлы, но пробовал отправлять с разных машин, в том числе и через Web-интерфейс - тажа фигня. На машинах и на серверах запущен Касперский - он ничего не находит...

Всего записей: 11 | Зарегистр. 18-09-2007 | Отправлено: 22:27 18-09-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня тоже самое началось вчера после обновления базы на 5121. Такое ощущение что все предприятие заражено.  
Описание вируса Exploit-1Table лежит здесь:
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=128428
и здесь:
http://www.symantec.com/security_response/writeup.jsp?docid=2006-082510-2812-99
Но он давольно древний еще 2004 года и имеет аналог в Symantec (Trojan.Mdropper.O).
У меня стоит корпоративный Symantec, но он ничего не ловит с базой от 18.09.2007.
Все это более чем странно. Я склоняюсь к мысли, что это глюк макаковской базы 5121. А сегодня уже 5122. Нужно как-то откатить базу до 5120 и запретить на время обновления. Пока ситуация не прояснится. Как откатить пока не знаю, думаю...

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 07:11 19-09-2007 | Исправлено: vimaret, 08:42 19-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Mail Server
emx (13-07-2008 10:57): Kerio Mail Server (Часть II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru