Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (12-08-2007 14:09): Cледующая часть этой темы здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
У меня локалка. Доступ в Net имеет один компутер. Хотелось бы сделать каждому Usveru отдельный почтовый ящик. Внутри сети все нормально работает. А как сделать чтобы он принимал почту из вне и раскидывал по адресам Короче говоря не могу разобраться с настройками.
Помогите люди добрые. Мне нужно описание по MDaemon-ду
 


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
Закрытие релея на MDaemon
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус) New
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!
 
Предыдущая часть этой темы здесь.

Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 13:53 24-03-2006 | Исправлено: ipmanyak, 13:23 16-05-2007
starter1983



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть такая проблема: на сервак постоянно идут соединения из зоны hinet.net с попытками отправить спам.
Эти попытки отсекаются но уже на проверке адресата. Вреда конечно никакого кроме нескольких килоайт трафика, но все же....
Как отключить соединения от хостов из зоны *.hinet.net?

Всего записей: 77 | Зарегистр. 27-04-2007 | Отправлено: 13:12 16-06-2007
UNHELPMAN



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только не смейтесь .. Извесно  ли кому нибудь о способах  изменения (добавления ) пиктограмм  эмоций в ComAgent. Есть  ли на примете какая  нибудь твикалка  по настройке  энтого чуда ?

Всего записей: 209 | Зарегистр. 28-11-2004 | Отправлено: 13:18 16-06-2007
Roks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
starter1983
 

Цитата:
Есть такая проблема: на сервак постоянно идут соединения из зоны hinet.net с попытками отправить спам.
Эти попытки отсекаются но уже на проверке адресата. Вреда конечно никакого кроме нескольких килоайт трафика, но все же....
Как отключить соединения от хостов из зоны *.hinet.net?

ctrl+P-спам фильтр-черный список. Оно?

Всего записей: 65 | Зарегистр. 14-01-2005 | Отправлено: 13:32 16-06-2007
starter1983



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Roks
Немного не то, здесь черный списов по отправителям, а у меня именно соединения идут с хостов *.hinet.net, а отправители бывают самыми разными.

Всего записей: 77 | Зарегистр. 27-04-2007 | Отправлено: 13:36 16-06-2007
Roks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так по маске и забивай "*.hinet.net" записи по маске поддерживаются.

Всего записей: 65 | Зарегистр. 14-01-2005 | Отправлено: 13:44 16-06-2007
mishak



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angoim
про первый лог - я бы не рекомендавал запрещать принимать соединения от серверов без записи в обратной зоне. бывает что эт из-за прова-идиота или от адина такого же. просто пусть резолвит но не отвергает - для полноты лога.
по 88.151.178.70 вроде бы почтовик bikada.kz стоит
 
по второму логу - обратная зона вроде нормально резолвится  

Цитата:
Fri 2007-06-15 17:27:33: Performing PTR lookup (232.237.200.82.IN-ADDR.ARPA)  
Fri 2007-06-15 17:27:33: *  D=232.237.200.82.IN-ADDR.ARPA TTL=(1440) PTR=[82.200.237.232.adsl.online.kz]  
Fri 2007-06-15 17:27:33: *  Gathering A records...  
Fri 2007-06-15 17:27:33: *  D=82.200.237.232.adsl.online.kz TTL=(1440) A=[82.200.237.232]  

 
а вот прямая не особенно

Цитата:
Fri 2007-06-15 17:27:33: <-- EHLO TGPC0003  
Fri 2007-06-15 17:27:33: Performing IP lookup (TGPC0003)  
Fri 2007-06-15 17:27:44: *  Error: 10 second wait for DNS response exceeded  
Fri 2007-06-15 17:27:44: *  Error: Name server reports domain name unknown  
Fri 2007-06-15 17:27:44: ---- End IP lookup results  

 
какой софт первого днс-сервера, к которому обращается mdaemon?
на такие запросы он должен был сразу error давать  
 
DKIM вроде уже сказали отключить, но надо озадачиться защитой от спама
т.к. мне кажется второй лог - спам
 
p/s/  уже 9.60 версия доступна. с 8.1.3 много поправок. тебе стоит почитать форум по ссылке на прошлой странице

Всего записей: 384 | Зарегистр. 03-10-2003 | Отправлено: 15:42 16-06-2007 | Исправлено: mishak, 15:46 16-06-2007
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста, как мне настроить почтовый клиент и сервер, чтобы проверить почту из другого города через интернет, как на мэйле например или рамблере, ворлд-клиент не катит (((  
Благодарю..

Всего записей: 333 | Зарегистр. 01-05-2006 | Отправлено: 17:12 16-06-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39
Открой на маршрутизаторе 110 порт с маппингов на IP MDaemona.
В клиенте прописываеш внешний IP и свою учётку и всё будет работать.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 11:20 17-06-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
starter1983
Цитата:
Есть такая проблема: на сервак постоянно идут соединения из зоны hinet.net с попытками отправить спам.  
Эти попытки отсекаются но уже на проверке адресата. Вреда конечно никакого кроме нескольких килоайт трафика, но все же....  
Как отключить соединения от хостов из зоны *.hinet.net?
Есть такое предложение - в "Настройках передачи" (Alt+F1) поставить галочку "Этот сервер не передает сообщения" и ниже галочку, например, "...если только не отправлено от разрешенного хоста или IP". А во вкладке "Разрешенные хосты" прописать все хосты и домены с которых можно принимать письма на передачу. Тогда этот hinet.net будет "отсекаться" в самом начале ...

Всего записей: 26407 | Зарегистр. 20-04-2006 | Отправлено: 04:58 18-06-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
starter1983 занеси *.hinet.net в host screen с опцией prevent, будет отшивать на уровне HELO/EHLO (само собой это требование должно быть включено)

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 06:57 18-06-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mishak

Цитата:
про первый лог - я бы не рекомендавал запрещать принимать соединения от серверов без записи в обратной зоне. бывает что эт из-за прова-идиота или от адина такого же. просто пусть резолвит но не отвергает - для полноты лога.

 
Ну это вопрос спорный, мне например уже достало объяснять в письмах таким админам что они настроили почтовый сервер неправильно, в некоторых случаях у них нет даже учеток postmaster и abuse, и куда слать в этом случае - хз.
Так что проблемы чисто того кто отправляет, а не мои, есть правила, есть стандарты, СПАМ сейчас проблема актуальная, и если ради таких придурков отключать защиты, то этого самого СПАМА будет валиться горы.  
Если админ не хочет настраивать почтовый сервак и хочет слать почту напрямую, а не через релей прова, то это ТОЛЬКО его личные проблемы.
У меня при включенной проверке PTR и с выключенной опцией Exempt authenticated sessions (lookup will defer until after MAIL) (хз надо в 9.60 проверить может уже и с ней все норм), доля принятого спама падает в 10 раз, это естественно при настроенном Host Screen'е.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 08:40 18-06-2007
invip

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо

Всего записей: 44 | Зарегистр. 21-02-2006 | Отправлено: 09:34 18-06-2007
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 All  
Я с демоном работаю в терминале.
И вот возникает такая трабла постоянно. Запускаю его и он поработает немного и просто закрывается. Я снова запускаю его и всё повторяется.
Кто нить сталкивался с такой проблемкой?
Пробовал запускать как просто так и через параметр .... App\MDLaunch.exe / ghost  
 


----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 12:06 18-06-2007
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Angoim  
Ты защищён от всего... Поздравляю.  

Ага.... спасибо...
 

Цитата:
Тут у тебя включается прверка обртного преобразования имни в IP, и соответственно если она не проходит соединение разрывается. А сендеру отправляется уведомление о том что письмо не возможно доставить на твой сервер. В принципе настройка правильная - отсекает до 40% спама. Так что это проблемы сендеров и их провайдеров.  

То есть решение проблемы какое? Раньше ведь работало.
 

Цитата:
И у тебя что то с DNS раз он ждёт до 10 сек.  
И ИМХО я бы отключил на данном этапе:  
 
Цитата:Fri 2007-06-15 17:28:49: Performing DomainKeys lookup (Sender: tengizrep@bolashak.com)  
Fri 2007-06-15 17:28:49: *  Message-ID: 019801c7af48$f5b25640$1100a8c0@TGPC0003  
Fri 2007-06-15 17:28:49: *  Querying for policy: bolashak.com  
Fri 2007-06-15 17:28:49: *    Querying: _domainkey.bolashak.com ...  
Fri 2007-06-15 17:28:59: *  Error: 10 second wait for DNS response exceeded    
Fri 2007-06-15 17:28:59: *    DNS: Name server reports domain name unknown  
Fri 2007-06-15 17:28:59: *  Result: pass  
Fri 2007-06-15 17:28:59: ---- End DomainKeys results  
 
так как это ещё не сильно распространено.

 
Вот именно, что то с ДНС, а что?
И что именно отключить нужно?
 
Спасибо.

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 14:15 18-06-2007
starter1983



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
спасибо
занес, посмотрим как будет работать
Akam1

Цитата:
Есть такое предложение - в "Настройках передачи" (Alt+F1) поставить галочку "Этот сервер не передает сообщения" и ниже галочку, например, "...если только не отправлено от разрешенного хоста или IP". А во вкладке "Разрешенные хосты" прописать все хосты и домены с которых можно принимать письма на передачу. Тогда этот hinet.net будет "отсекаться" в самом начале ...

этот вариант не подходит, т.к. нужная почта может прийти с сервера, которого нет в списке.... а проблемы только с hinet.net  
 

Всего записей: 77 | Зарегистр. 27-04-2007 | Отправлено: 14:24 18-06-2007
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Angoim  
про первый лог - я бы не рекомендавал запрещать принимать соединения от серверов без записи в обратной зоне. бывает что эт из-за прова-идиота или от адина такого же. просто пусть резолвит но не отвергает - для полноты лога.  

Где это, ткните пожалуйста пальцем?! Вроде сейчас у меня это отключенно.
 

Цитата:
а вот прямая не особенно  

Почему?
 

Цитата:
какой софт первого днс-сервера, к которому обращается mdaemon?  
на такие запросы он должен был сразу error давать  

 
Что значит софт? У меня на Первичном домене, первый ДНС стоит вот этот айпишник 212.19.149.53
 

Цитата:
DKIM вроде уже сказали отключить, но надо озадачиться защитой от спама  
т.к. мне кажется второй лог - спам  

 
Не второй лог не спам, это наш клиент.
 

Цитата:
p/s/  уже 9.60 версия доступна. с 8.1.3 много поправок.

Ну уже советовали, но не хочется переустанавливать, морока, да и хочется эту версию настроить, так как она работоспособна.
 

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 14:26 18-06-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Angoim
А просто таймаут ожидания ответа от ДНС не пробовал увеличить?
 
Ну если прописан внешний айпи, то можно предположить что прова.
Резервный ДНС в демоне указывал или нет? Если нет, попробуй указать второй ДНС прова, может у него этот ДНС загружен, либо таймаут поднять попробуй.
 

Цитата:
Где это, ткните пожалуйста пальцем?! Вроде сейчас у меня это отключенно.

 
Fri 2007-06-15 17:36:42: Accepting SMTP connection from [88.151.178.70 : 3706]  
Fri 2007-06-15 17:36:42: Performing PTR lookup (70.178.151.88.IN-ADDR.ARPA)  
Fri 2007-06-15 17:36:52: *  Error: 10 second wait for DNS response exceeded  
Fri 2007-06-15 17:36:52: *  Error: Name server reports domain name unknown  
Fri 2007-06-15 17:36:52: *  MDaemon configured to drop connection on PTR record miss-match.  
Fri 2007-06-15 17:36:52: ---- End PTR results  
Fri 2007-06-15 17:36:52: --> 501 Domain must resolve  
Fri 2007-06-15 17:36:52: SMTP session terminated (Bytes in/out: 0/25)

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 14:41 18-06-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angoim Primary domain - Timers - первые 4 таймера увеличь  раза в 3 ! Проверку DomainKeys нет смысла делать поскольку пока это НЕ требование RFC - отключи  - ALT+X вкладка DK & DKIM (VERIFYING)  
 

Всего записей: 12266 | Зарегистр. 10-12-2003 | Отправлено: 15:23 18-06-2007
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Angoim  
А просто таймаут ожидания ответа от ДНС не пробовал увеличить?  
 
Ну если прописан внешний айпи, то можно предположить что прова.  
Резервный ДНС в демоне указывал или нет? Если нет, попробуй указать второй ДНС прова, может у него этот ДНС загружен, либо таймаут поднять попробуй.  

 
Таймаут уже увеличивал, не помогло.
Второй указан тоже внешний, но он даже не пингуется.
А нужно ли указывать свой, а не прова если у меня тоже ДНС настроен?
 
Добавлено:
ipmanyak
 

Цитата:
Angoim Primary domain - Timers - первые 4 таймера увеличь  раза в 3 ! Проверку DomainKeys нет смысла делать поскольку пока это НЕ требование RFC - отключи  - ALT+X вкладка DK & DKIM (VERIFYING)  

 
Sign outgoing messages with DomainKeys (DK) -выкл
Sign outgoing messages with DomainKeys Identified Mail (DKIM) -выкл
 
Verify signatures created using DomainKeys (DK) -вкл
Verify signatures created using DomainKeys Identified Mail (DKIM) - откл
 ... send 550 error code -вкл
... close the connection - вкл
Authenticated sessions are exempt from cryptographic verification -вкл
Connections from Trusted IPs are exempt from cryptographic verification - вкл
Cache verification results - вкл
 
Что именно тут не так?

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 15:24 18-06-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Angoim

Цитата:
Verify signatures created using DomainKeys (DK) -вкл

 
это включена проверка DK для входящих сообщений, сделай ее "выкл"
 

Цитата:
Второй указан тоже внешний, но он даже не пингуется.

 
пинг тут не причем, ICMP может быть и закрыто провом для этого хоста.
53 порт проверь на обоих айпи, которые внесены у тебя в качестве ДНС в демоне.
Например:
telnet 212.19.149.53 53
 

Цитата:
А нужно ли указывать свой, а не прова если у меня тоже ДНС настроен?

Можешь свой, будешь немного трафик экономить на преобразовании имен, если правильно настроен, то проблем не должно быть, а вот если в настройке своего ДНС сервака сомневаешься, лучше юзай у прова.  
Да и не юзай ДНС от мелкософта в качестве кеширующего внешние запросы.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 16:02 18-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#2)
emx (12-08-2007 14:09): Cледующая часть этой темы здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru