Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
 

Цитата:
Отключить думаю можно в Account Settings  - Auto Responders - Options  - убрать птицу Auto responders are triggered by intra-domain mail  

 
Вроде попустило - ни одной записи в логе...

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 13:15 15-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asd777 Наверно что-то не донастроил.
на firma.ru какую строку указал?  укажи:  
ETRN firma.ru  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 15:25 15-01-2009
asd777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
ETRN firma.ru  

так и есть
 
в какой очереди или каталоге собираются письма ожидающиее команды ETRN???
 
   
 
 

Всего записей: 147 | Зарегистр. 28-09-2004 | Отправлено: 07:21 16-01-2009 | Исправлено: asd777, 07:56 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asd777 Gateway - Domain  - Store message for this domain here
ты же создавал шлюз, не видел что ли ?
 
 
Добавлено:
И насчет атентификации погляди, требуешь ее или нет для ETRN

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 09:01 16-01-2009 | Исправлено: ipmanyak, 09:04 16-01-2009
asd777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
 

Всего записей: 147 | Зарегистр. 28-09-2004 | Отправлено: 09:12 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asd777 И что мне должна сказать эта картинка? А мингер тебе зачем, юзаешь что ли его?  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 10:45 16-01-2009
asd777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
А мингер тебе зачем, юзаешь что ли его?  

да

Цитата:
И что мне должна сказать эта картинка?

а где прописывается аутентификация??

Всего записей: 147 | Зарегистр. 28-09-2004 | Отправлено: 11:02 16-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может будут какие нить мысли по поводу ответа на спамерские письма от админского ящика?
 
--- Session Transcript ---
 Fri 2009-01-16 11:09:30: Parsing message <xxxxxxxxxxxxxxxxxxxxxxxx\pd50000001956.msg>
 Fri 2009-01-16 11:09:30: *  From: admin@spec-energo.ru
 Fri 2009-01-16 11:09:30: *  To: hyperionm7@cadet.ru
 Fri 2009-01-16 11:09:30: *  Subject: Kerio WinRoute Firewall delivery failure notification
 Fri 2009-01-16 11:09:30: *  Message-ID:
 Fri 2009-01-16 11:09:30: Устанавливаю SMTP подключение к [cadet.ru]
 Fri 2009-01-16 11:09:30: Разрешение MX-записей для [cadet.ru] (DNS-сервер: 195.69.64.93)...
 Fri 2009-01-16 11:09:49: *  DNS: 20 секунд ожидания отклика от DNS истекло (попытка 1 из 3)
 Fri 2009-01-16 11:09:49: Разрешение MX-записей для [cadet.ru] (DNS-сервер: 83.239.161.43)...
 Fri 2009-01-16 11:09:49: *  P=010 S=001 D=cadet.ru TTL=(6) MX=[mx1.timeweb.ru]
 Fri 2009-01-16 11:09:49: *  P=020 S=000 D=cadet.ru TTL=(6) MX=[mx2.timeweb.ru]
 Fri 2009-01-16 11:09:49: Устанавливаю SMTP подключение к [mx1.timeweb.ru:25]
 Fri 2009-01-16 11:09:49: Разрешение A-записи для [mx1.timeweb.ru] (DNS-сервер: 83.239.161.43)...
 Fri 2009-01-16 11:09:50: *  D=mx1.timeweb.ru TTL=(0) A=[81.222.197.3]
 Fri 2009-01-16 11:09:50: Устанавливаю SMTP подключение к [81.222.197.3:25]
 Fri 2009-01-16 11:09:50: Ожидание подключения сокета...
 Fri 2009-01-16 11:09:50: *  Соединение установлено (192.168.1.2:3864 -> 81.222.197.3:25)
 Fri 2009-01-16 11:09:50: Ожидание запуска протокола...
 Fri 2009-01-16 11:09:50: <-- 220 mxs.timeweb.ru
 Fri 2009-01-16 11:09:50: --> EHLO spec-energo.ru
 Fri 2009-01-16 11:09:50: <-- 250-mx1.timeweb.ru Hello spec-energo.ru [85.174.76.79]
 Fri 2009-01-16 11:09:50: <-- 250-SIZE 52428800
 Fri 2009-01-16 11:09:50: <-- 250-PIPELINING
 Fri 2009-01-16 11:09:50: <-- 250-AUTH PLAIN LOGIN
 Fri 2009-01-16 11:09:50: <-- 250-STARTTLS
 Fri 2009-01-16 11:09:50: <-- 250 HELP
 Fri 2009-01-16 11:09:50: --> MAIL From:<admin@spec-energo.ru> SIZE=1737
 Fri 2009-01-16 11:09:50: <-- 250 OK
 Fri 2009-01-16 11:09:50: --> RCPT To:<hyperionm7@cadet.ru>
 Fri 2009-01-16 11:09:50: <-- 550 Disabled 85.174.76.79 (contact support@timeweb.ru)
 Fri 2009-01-16 11:09:50: --> QUIT
--- End Transcript ---

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 11:21 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asd777 Может все-таки сам поищешь, не все же жевать и в рот  класть, где-что настраивается тебе уже сказано ранее, стоит только поглядеть поля и кнопки.  
 
 
 
Добавлено:
exdee Коннектишься с 85.174.76.79
C:\>nslookup 85.174.76.79
*** can't find 85.174.76.79: Non-existent domain
Всё ясно что нет PTR? Думаю это наиболее вероятная причина, и потом тебе же сказали обращаться на
Цитата:
support@timeweb.ru
 вот и пиши туда с любого халявного почтампта.
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 11:31 16-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
exdee имел ввиду как ему не отправлять ответ на спамеров, что у него нет птр это второе, щаз для него же лучше, хотя бы не получается
Я бы подсказал что-нить, но мне трудно представить что Керио там у тебя делает, видно же по сабжекту, дело в керио, так выруби там у него все нотификейшены и все.
Давай спросим у ipmanyak юзал ли он Керио, может сразу подскажет где что вырубается в Керио по этой теме.
И поднеми таймаут запроса на DNS, до 60 сек:

Цитата:
 Fri 2009-01-16 11:09:49: *  DNS: 20 секунд ожидания отклика от DNS истекло (попытка 1 из 3)

После разборок со своими спамерами, пропиши все-таки PTR на 85.174.76.79, раз с него отправляешь напрямую.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:03 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee Насчет DNS у тебя много чего криво!  
1 - У вас нет SPF записи. Это плохо, поскольку она помогает предотвратить использование вашего доменного имени спаммерами. Посетите сайт OpenSpf.org и изучите, каким образом Вы можете добавить SPF запись
2 - Приём на адрес abuse -  mx2.spec-energo.ru IP=85.174.76.79:
    550 , Recipient unknown  не примаешь письма  на abuse  
3 - mx1.spec-energo.ru IP=195.69.64.93: Connection timed out
Это не критично если два канала имеешь
4 -  Следующие MX-записи PTR-записей не имеют:  mx2.spec-energo.ru.
5 - Интервал SOA MINIMUM TTL составляет : 600 секунд. Это значение слишком низкое (если конечно вы не собираетесь сейчас обновлять свои DNS). Следует увеличить это число до значения от 3600 до 10800. RFC2308 предлагает интервал в 1-3 часа. Это значение используется для определения обычного (технически - минимального) TTL (времени жизни) DNS-записей, but now is used for negative caching.
6 - Интервал SOA EXPIRE составляет : 604800 секунд. Это значение слишком низкое (правильно выставлять значение между 1209600 и 2419200 секунд (2-4 недели)). RFC1912 предлагает 2-4 недели. This is how long a secondary/slave nameserver will wait before considering its DNS data stale if it can't reach the primary nameserver.  
7 - Возможно открыт - Open relay test - mx2.spec-energo.ru IP=85.174.76.79:
    250 , Sender ok   Для интересу зашел на твой сервер и вроде как отправил письмо на mail.ru на ящик sweet99, проверь свой лог.
8 - Transmission in progress. Stay tuned. Юзаешь фаером Керио? если да отруби в нем Protocol inspector в сервисе smtp  
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 12:24 16-01-2009 | Исправлено: ipmanyak, 12:26 16-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PTR на сколько я правильно мыслю должен прописывать провайдер, правильно? У меня две mx записи:
mx1.spec-energo.ru 195.69.64.93
mx2.spec-energo.ru 85.174.76.79
 
Так вот на ip 85.174.76.79 они должны прописать mx2.spec-energo.ru, правильно мыслю?
 
P.S. DNS до 60 сек увеличил. И первый ip не отвечает, т.к. временно не пользуемся их услугами.
 
P.S. ipmanyak щас буду исправлять все пункты. Спасибо большое за помощь

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 12:27 16-01-2009 | Исправлено: exdee, 12:34 16-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee
Некоторое кол-во страниц назад тема про MX подробно нами дискутировалась. Кстати с тебя она и началачась ))))))

Цитата:
В идеале A запись на которую указывает MX и будет айпи с которого отправляет почту почтовый сервак, но это не всегда так, поэтому необязательно А запись (айпи отправки почтового сервака) будет та, на которую ссылается MX, запись MX может содержать вообще любое имя, и нужно только для приема, а вот для отправки можно использовать совсем другую пару A и PTR , и разрулить отправку и прием через разные ip, например, с помощью iproute2.

 

Цитата:
Так вот на ip 85.174.76.79 они должны прописать mx2.spec-energo.ru, правильно мыслю?

В твоем случае, да пропиши так.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:52 16-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak По пункту 1 вопрос следующий: мне необходимо создавать spf запись для каждой mx записи (mx1.spec-energo.ru 195.69.64.93, mx2.spec-energo.ru 85.174.76.79) или необходимо создать spf запись для домена spec-energo.ru?
2. Что подрузамевается под пунктом 2?
Цитата:
2 - Приём на адрес abuse -  mx2.spec-energo.ru IP=85.174.76.79:  
    550 , Recipient unknown  не примаешь письма  на abuse  

На моем почтовике нет такого мыла, соответственно он и не должен принимать на него ничего, правильно?
3. PTR запись создана и указывает на мой ip (mx2.spec-energo.ru 85.174.76.79)
4. По 5 и 6 пункту немного не понятно где это всё настраивается?
5. По 7 пункту прошел тест на nettools.ru на Mail Relay и всё в порядке. (Все тесты пройдены успешно. Сервер не является публичным пересыльщиком почты.)
6. Юзаю керио - протокол инспектор отрубил.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 13:42 16-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee
1. Для домена прописывай:

Цитата:
    IN    TXT    "v=spf1 mx ~all"

2. На abuse и postmaster ты обязан принимать почту! В демоне по дефолту для этого созданы алиасы, смотри там.
4. Меняй значения в своей DNS зоне. в SOA

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 13:56 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee а лог SMTP-IN и SMTP-OUT глянь для  ip   89.250.225.82  
что там пишет?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 14:13 16-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SMTP(in)
SMTP(out)

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 14:58 16-01-2009 | Исправлено: exdee, 14:59 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee Еще раз погляди лог !

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 15:20 16-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сообщение получил
и как с этим бороться?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 15:22 16-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee Включи аутентификацию SMTP иначе твой сервак почти релей, достачно знать какой-то мыл в твоем домене и шли себе налево и направо.  Как закрывать релей в шапке есть 2 ссылки.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 15:38 16-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru