Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11900 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
per

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После апдейта на 9.6.3 похоже стал подвисать спамодав. Копятся в холдинг куе сообщения. При этом невозможно убить процесс MDspamD.exe. Помогает перегруз
компа. Потом все повторяется. Если отключать холдинг куе то копится в инбаунд. Кто сталкивался как лечил? Ось - 2k3 r2 sp2 eng.  Замечено на двух разных
машинах.
А на машине где ХП СП2, вроде такого нет...
Да и еще... В другом месте на почтаре постоянно пухнет тот же процесс спамодава. причем пока комп уже изза нехватки памяти не встанет. Это началось давно
и после апдейтов не пропадает. лечится просто периодическим убиванием процесса mdspamd.exe  руками. надо правда отметить что спама там приходит море и
спамодав успешно с ним борется. ОС там- ХП СП2.
 
ЗЫЖ Апдейт на 964 тоже не помог..

Всего записей: 8 | Зарегистр. 07-01-2006 | Отправлено: 01:37 22-01-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
per  
Какой версии MDSPAMD?  Help -> About Mdaemon -  версия MDSPAMD 3.1.8 ?
Нет ли в каталогах баеса  файлов типа bayes.expire????  
Какой версии SA-Learn.exe ? Жмакни в командной строке без параметров - покажет версию.
 
Убедись, что версии mdspamd и SA-Learn.exe одинаковы. Если  версии одинаковы и есть файлы  bayes.expire, тогда жмакни  
sa-learn --force-expire -D -C ./rules
 
 
Добавлено:
baic
Цитата:
если нажать у пользователя на кнопку получение почты несколько раз подряд, то появляется сообщение об ошибке  у пользователя ...maildrop already locked  
 
Это есть во всех версиях и не нужно так делать !  Об этом в факах давно написано. это специфика обработки по pop3:
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01513
 
 
Добавлено:
csc Нужно создать запись в обратной зоне на ip твоего почтаря, для этого обратись к провайдеру.  
Как создать SPF-запись в DNS ? Да очень просто - создать в доменной доне запись типа TXT, которая и должна содержать текст в формате SPF.  
Формат и описание  можно смотреть здесь: http://www.openspf.org/,  там же можно ее сгенерить и скопировать к себе.    
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12327 | Зарегистр. 10-12-2003 | Отправлено: 07:24 22-01-2008 | Исправлено: ipmanyak, 07:41 22-01-2008
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Angoim Задал твой вопрос в Community будем ждать, может ответят чего.  

Хорошо.
 
Ruza

Цитата:
Angoim  
Епт!!!  

Можно без этого?
 

Цитата:
Вопрос из ряда ХЗ что делать у меня не работает...  

Да из этого ряда, потому как уже не знаю что делать, множество способов перерыл.
 

Цитата:
Какой метод авторизации пользоваелей?

Не совсем понял? SMTP авторизация.

Цитата:
Как подключается клиент по http или https?  

http

Цитата:
Бред!!!  
Сесия может не создаваться ТОЛЬКО по  причине не правильного логина/пароля либо не принятого сертификата https. Также проверь шифрование в ИЕ.  
WC них не проглатывает т.к. он передаёт данные на авторизацию.

Как есть так и говорю. Да он даже не говорит правильный или нет пароль, там хоть в логин что угодно вбей без пароля, Enter и снова заглавная, без ошибок и сессий на Демоне.

Цитата:
Также проверь шифрование в ИЕ

Что именно с шифрованием в IE7?

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 08:53 22-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Angoim

Цитата:
Можно без этого?

Можно

Цитата:
Да из этого ряда, потому как уже не знаю что делать, множество способов перерыл.

Правильно. Ты ещё про детство вспомни как в песочнице тож что то рыл.  
Ты пойми!!! Без каких либо логов/описаний что сделано/как настроено
НИКТО не сможет угадать что за проблема
 
Может тебе лучше в тему про IE этот вопрос задать.
 
 
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 11:05 22-01-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angoim  
1  - Секурити level  пробовал в IE7 сделать самый низкий?  
2 -  у всех с IE7 не пашет или у некоторых? Проверь на всякий случай,  переименуй каталог WC в каталоге users\юзер\wc и ткнись клиентом. В этом каталоге лежить профиль юзера для wc

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12327 | Зарегистр. 10-12-2003 | Отправлено: 12:21 22-01-2008
per

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 

Цитата:
 
Какой версии MDSPAMD?  Help -> About Mdaemon -  версия MDSPAMD 3.1.8 ?
Нет ли в каталогах баеса  файлов типа bayes.expire????  
Какой версии SA-Learn.exe ? Жмакни в командной строке без параметров - покажет версию.
 
Убедись, что версии mdspamd и SA-Learn.exe одинаковы. Если  версии одинаковы и есть файлы  bayes.expire, тогда жмакни  
sa-learn --force-expire -D -C ./rules  

 
Спасибо... это я ша тоже сделал, но проблему решил иначе до этого. Взял ехешник МДспамД из 9.5.6, он той же версии 3.1.8 но на несколько кб меньше чем из 9.6.3(4)... после этого копится перестало. Что это все значит так и не понял. Проявлялось тока на w2k3 r2 , на ХП все и на родном ехешнике ходит

Всего записей: 8 | Зарегистр. 07-01-2006 | Отправлено: 12:51 22-01-2008
Doubble

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9.6.2 MDaemon не принимает почту по SMTP с внешнего IP адреса. В клиенте стоит аутентификация как для POP, но судя по логам демон даже не интересуется аутентификацией. Причем у клиента отправляющего почту на внутренний адрес сервака аутентификация проходит нормально(спецом для проверки поставил).
Пробовал в клиенте не задавать пароль, при отправке извне, клиент не запрашивает пароль у пользователя. В то время как клиент отправляющий почту на внутренний адрес сервака спрашивает пароль у пользователя.
 
PS: Клиент - Аутлук экспресс и Бат.

Всего записей: 4 | Зарегистр. 12-12-2007 | Отправлено: 18:53 22-01-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Doubble Покажи лог SMTP-IN . Вообще-то для внешних юзеров нужно включать  аутентификацию SMTP , а не POP ! Если стояло POP BEFORE SMTP и если клиент pop уже проверил, то считается, что он уже аутентифицирован и для SMTP на время, указазное в настройке POP BEFORE SMTP .  
Лучше приведи логи, чтобы не гадать.  
 
 
Добавлено:
p.s Советую включить smtp аутентификацию.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12327 | Зарегистр. 10-12-2003 | Отправлено: 19:03 22-01-2008
Doubble

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У клиентов есть возможность аутентификации, в этой опции я ставлю аутентификацию как для POP сессии.
POP Before SMTP не работает. Всеравно внешнего клиента отсылают с 530й ошибкой.
 
UPD: или ты имеешь ввиду global AUTH password?
 
Лог внешнего клиента:
Tue 2008-01-22 17:07:19: Accepting SMTP connection from [x.x.x.x:3191]
Tue 2008-01-22 17:07:19: Performing PTR lookup (x.x.x.x.IN-ADDR.ARPA)
Tue 2008-01-22 17:07:20: *  D=x.x.x.x.IN-ADDR.ARPA TTL=(57) PTR=[x-x-x-x.y.y.ru]
Tue 2008-01-22 17:07:20: *  Gathering A records...
Tue 2008-01-22 17:07:22: *  D=x-x-x-x.y.y.ru TTL=(60) A=[x.x.x.x]
Tue 2008-01-22 17:07:22: ---- End PTR results
Tue 2008-01-22 17:07:22: --> 220 mail.myserv.ru ESMTP MDaemon 9.6.2; Tue, 22 Jan 2008 17:07:22 +0300
Tue 2008-01-22 17:07:22: <-- XXXX SDFCAT
Tue 2008-01-22 17:07:22: --> 500 What? I don't understand that.
Tue 2008-01-22 17:07:22: <-- HELO SDFCAT
Tue 2008-01-22 17:07:22: Performing IP lookup (SDFCAT)
Tue 2008-01-22 17:07:32: *  DNS: 10 second wait for DNS response exceeded  
Tue 2008-01-22 17:07:32: *  Error: *  The name server reports that it is having technical problems
Tue 2008-01-22 17:07:32: ---- End IP lookup results
Tue 2008-01-22 17:07:32: --> 250 mail.myserv.ru Hello x-x-x-x.y.y.ru, pleased to meet you
Tue 2008-01-22 17:07:33: <-- MAIL FROM: <tst@myserv.ru>
Tue 2008-01-22 17:07:33: Performing IP lookup (myserv.ru)
Tue 2008-01-22 17:07:33: *  D=myserv.ru TTL=(60) A=[x.x.x.x]
Tue 2008-01-22 17:07:43: *  DNS: 10 second wait for DNS response exceeded  
Tue 2008-01-22 17:07:43: ---- End IP lookup results
Tue 2008-01-22 17:07:43: Performing SPF lookup (myserv.ru / x.x.x.x)
Tue 2008-01-22 17:07:53: *  DNS: 10 second wait for DNS response exceeded  
Tue 2008-01-22 17:07:53: *  Result: none; no SPF record in DNS
Tue 2008-01-22 17:07:53: ---- End SPF results
Tue 2008-01-22 17:07:53: --> 250 <tst@myserv.ru>, Sender ok
Tue 2008-01-22 17:07:55: <-- RCPT TO: <test@mail.ru>
Tue 2008-01-22 17:07:55: --> 530 Authentication required
Tue 2008-01-22 17:07:56: <-- QUIT
Tue 2008-01-22 17:07:56: --> 221 See ya in cyberspace
Tue 2008-01-22 17:07:56: SMTP session terminated (Bytes in/out: 90/281)
Tue 2008-01-22 17:07:56: ----------
 
Лог внутреннего клиента:
Tue 2008-01-22 17:09:57: Accepting SMTP connection from [x.x.x.x:3834]
Tue 2008-01-22 17:09:57: --> 220 mail.myserv.ru ESMTP MDaemon 9.6.2; Tue, 22 Jan 2008 17:09:57 +0300
Tue 2008-01-22 17:09:57: <-- EHLO localhost
Tue 2008-01-22 17:09:57: --> 250-mail.myserv.ru Hello localhost, pleased to meet you
Tue 2008-01-22 17:09:57: --> 250-ETRN
Tue 2008-01-22 17:09:57: --> 250-AUTH=LOGIN
Tue 2008-01-22 17:09:57: --> 250-AUTH LOGIN CRAM-MD5
Tue 2008-01-22 17:09:57: --> 250-8BITMIME
Tue 2008-01-22 17:09:57: --> 250 SIZE 0
Tue 2008-01-22 17:09:57: <-- AUTH CRAM-MD5
Tue 2008-01-22 17:09:57: --> [...]
Tue 2008-01-22 17:09:57: <-- [...]
Tue 2008-01-22 17:09:57: --> 235 Authentication successful
Tue 2008-01-22 17:09:57: Authenticated as tst@myserv.ru
Tue 2008-01-22 17:09:57: <-- MAIL FROM:<tst@myserv.ru> SIZE=487
Tue 2008-01-22 17:09:57: --> 250 <tst@myserv.ru>, Sender ok
Tue 2008-01-22 17:09:57: <-- RCPT TO:<test@mail.ru>
Tue 2008-01-22 17:09:57: --> 250 <test@mail.ru>, Recipient ok
Tue 2008-01-22 17:09:57: <-- RSET
Tue 2008-01-22 17:09:57: --> 250 RSET? Well, ok.
Tue 2008-01-22 17:09:57: <-- RSET
Tue 2008-01-22 17:09:57: --> 250 RSET? Well, ok.
Tue 2008-01-22 17:09:57: <-- RSET
Tue 2008-01-22 17:09:57: --> 250 RSET? Well, ok.
Tue 2008-01-22 17:09:58: <-- MAIL FROM:<tst@myserv.ru> SIZE=487
Tue 2008-01-22 17:09:58: --> 250 <test@myserv.ru>, Sender ok
Tue 2008-01-22 17:09:58: <-- RCPT TO:<test@mail.ru>
Tue 2008-01-22 17:09:58: --> 250 <test@mail.ru>, Recipient ok
Tue 2008-01-22 17:09:58: <-- DATA
...
Tue 2008-01-22 17:09:58: <-- QUIT
Tue 2008-01-22 17:09:58: --> 221 See ya in cyberspace
Tue 2008-01-22 17:09:58: SMTP session successful (Bytes in/out: 761/667)
Tue 2008-01-22 17:09:58: ----------

Всего записей: 4 | Зарегистр. 12-12-2007 | Отправлено: 19:38 22-01-2008 | Исправлено: Doubble, 19:43 22-01-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Doubble global AUTH password  тут вообще не причем!  
1 -
Цитата:
*  DNS: 10 second wait for DNS response exceeded  

Увеличь тайм ауты  DNS до 60 сек! Primary Domain Timers  
2  - клиент где находится и что там стоит рутером-фаерволом? Есть подозрение что стоит там Cisco-Pix ?
Ключевая фраза
Цитата:
<-- XXXX SDFCAT  
типа не понял че за фигня?
Затем уже идет  HELO SDFCAT   вместо EHLO идет уже HELO, а при HELO ни о какой аутентификации уже не может идти речь !  Поскольку аутентификация происходит только при расширенном режиме SMTP, то есть только при EHLO приглашении.
Если это так то решение на самом циске-пиксе:
fixup protocol smtp 25
поменять на  
no fixup protocol smtp 25
 
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12327 | Зарегистр. 10-12-2003 | Отправлено: 20:28 22-01-2008 | Исправлено: ipmanyak, 20:50 22-01-2008
Doubble

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Премного благодарен : )
Никогда-бы не додумался грешить на циску. Действительно: "...SMTP fixup enables the Mail Guard feature, which limits mail servers to the HELO, MAIL, RCPT, DATA, RSET, NOOP, and QUIT commands. All other commands are rejected..."

Всего записей: 4 | Зарегистр. 12-12-2007 | Отправлено: 10:15 23-01-2008
per

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Не помогает. в win2k3 ee r2 на версии 9.6.4 продолжает виснуть спамодав и копятся письма в холдинг куе. Вообще процесс mdspamd.exe ничем не вышибается. никакими тасккиллерами. висит падла. ребут компа тока. шо за нах?  
 
PS: DEP отключен само собой.

Всего записей: 8 | Зарегистр. 07-01-2006 | Отправлено: 11:14 23-01-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
per Ты не ответил на вопрос  - в каталогах баеса  файлы типа bayes.expire??? есть?  
Лог антиспама приведи MDaemon-xxxxxxxx-AntiSpam.log нет там мессаг от MDSPAMD с ошибками типа MDSpamD Error:
В логе MDaemon-system.log  что-то есть?
Жмакни  команду sa-learn -C ./rules -D --dump magic
может наведет на какие-то мысли
Learn.bat  ночью то отрабатывает нормально?  
Убери птицу в MDSPAMD  
Show MDSpamD external process window
А в Log all MDSpamD activity (debug logging—performance drain)  поставь
наблюдай что происходит
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12327 | Зарегистр. 10-12-2003 | Отправлено: 14:20 23-01-2008
OctavBU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Подскажите  пажалуста, как организовать групповую политику над пользователями: например сделать одно изменение над группой, делается изменение над всем пользователей, или группа А не имеет право отослать емайлы группе Б ?
 
Спасибо.

Всего записей: 2 | Зарегистр. 21-01-2008 | Отправлено: 11:30 24-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли как-нибудь бехболезненно перебраться с kerio на сабж?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 9240 | Зарегистр. 03-03-2002 | Отправлено: 12:11 24-01-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OctavBU В 9.6 можно создать группы, назначить юзеров в эти группы( Mailbox tab under the Account Editor) и затем управлять правилами в CF  - If SENDER is a member of GROUP  
 
obtim Если керио позволяет делать экспорт учеток в csv или txt файл, то учетки перенесешь. Если imap папки есть, то мессаги оттуда вручную придется перекидывать.  
А чем керио не устраивает, если не секрет?  Вроде неплохой почтарь.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12327 | Зарегистр. 10-12-2003 | Отправлено: 13:17 24-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
А чем керио не устраивает, если не секрет?  Вроде неплохой почтарь.
 
Просто интересно стало на другой системе посидеть, для опыта

Всего записей: 9240 | Зарегистр. 03-03-2002 | Отправлено: 15:49 24-01-2008
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Просто интересно стало на другой системе посидеть, для опыта

Странный способ развлечения...  
Не проще в виртуалке пощупать и составить представление?

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 16:16 24-01-2008
alezander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
Керио, как я помню, отлично работает.
 
Три золотых правила сисадмина:
1 Работает - не трожь
2 Лучшее - враг хорошего
3 Не навреди

Всего записей: 275 | Зарегистр. 10-07-2006 | Отправлено: 06:59 25-01-2008
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Ты пойми!!! Без каких либо логов/описаний что сделано/как настроено  
НИКТО не сможет угадать что за проблема  

Какие еще описания нужны? Я уже все подробно описал, что и как. Логов нет, я уже говорил.
 
ipmanyak

Цитата:
1  - Секурити level  пробовал в IE7 сделать самый низкий?  

Ставил, не помогло. Куки низкий уровень ставил, тоже.

Цитата:
2 -  у всех с IE7 не пашет или у некоторых? Проверь на всякий случай,  переименуй каталог WC в каталоге users\юзер\wc и ткнись клиентом. В этом каталоге лежить профиль юзера для wc

Нет не у всех, как всегда тем кому не нужно у них работает. Вчера сравнивал все изменения рабочего и не рабочего эксплорера, безопасность, апдейты и т.д., та жа тема, не работает.
Че зе ерунда то?
 
Добавлено:
Дейсвия с каталогом WC тоже не помогли.

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 08:07 25-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru