Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
brkw2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Плиз, может задаю глупый вопрос, но срочно нужно узнать можно ли на MDaemon 9.6.x при использовании IMAP сделать так, чтобы все папки имели русские названия. Или такой возможности в англоязычной версии нет.

Всего записей: 2 | Зарегистр. 26-09-2007 | Отправлено: 08:36 21-02-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
Цитата:
Тогда что сделать чтобы он насчитал больше 5 баллов?  
 
А ничего особо не сделаешь.  
Дался вам этот антиспам - spamassasin. Лично у меня он совсем отрублен.  
настраивай DNS-BL. проверку  на PTR, включи требование HELO/EHLO и настрой HOST SCREEINING. Для того чтобы занести в Host Screening проверку типа HELO 128.54.83.900 и избежать спама от таких адресов, как 217.89.54.5.adsl....net и 217-89-54-.5-adsl....net
занеси в фильтры с опцией prevent:
*.*.*.0*  
*.*.*.1*  
*.*.*.2*  
*.*.*.3*  
*.*.*.4*  
*.*.*.5*  
*.*.*.6*  
*.*.*.7*  
*.*.*.8*  
*.*.*.9*  
*-*-0*  
*-*-1*  
*-*-2*  
*-*-3*  
*-*-4*  
*-*-5*  
*-*-6*  
*-*-7*  
*-*-8*  
*-*-9*
еще типа  
pppoe*-*,Prevent  
pppoe*.*,Prevent  
adsl*.*,Prevent  
adsl*-*,Prevent  
*-adsl-*,Prevent  
*.adsl.*,Prevent  
*.adsl-*,Prevent  
*-adsl.*,Prevent  
*-pppoe.*,Prevent  
*-pppoe-*,Prevent  
*.pppoe.*,Prevent  
*.pppoe-*,Prevent  
ppp*-*,Prevent  
ppp*.*,Prevent  
*-ppp.*,Prevent  
*-ppp-*,Prevent  
*.ppp.*,Prevent  
*.ppp-*,Prevent  
 
 и так далее и тому подобное , погляди фильтр настроек HOST SCREEN от Clavik c руборды  
http://forum.ru-board.com/topic.cgi?forum=8&topic=22938&start=101&limit=1&m=1#1  
и отредактируй его под себя. После чего можешь вырубить спамасссин совсем,  толку от него мало, только ресурсы жрет и место на винте.  
 
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 08:40 21-02-2008
DevilsAdvocate



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak,
отредактировал файл скрининга, добавил туда записи от Clavik, теперь с gmail не приходит почта.

Цитата:
Thu 2008-02-21 09:25:24: --> 550 Domain *.*. does not accept mail from wx-out-0506.google.com

Где поправить?

Всего записей: 548 | Зарегистр. 26-10-2004 | Отправлено: 10:42 21-02-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DevilsAdvocate
Попробуй подредактировать мой новый файл скрининга:
Подробнее...
 
Как можешь заметить все хосты, которые надо исключить я добавляю в зону для конктретного айпи, а не в All IPs.
Я убрал многие маски сомнительные, больно уж многа норм серваков, которые попадаются на них, например google.com, ну любит он такие имена, что же теперь делать
Также сомнительными масками остаются:

Цитата:
HostScreen291=*-*-0*,Prevent
HostScreen292=*-*-1*,Prevent
HostScreen293=*-*-2*,Prevent
HostScreen294=*-*-3*,Prevent
HostScreen295=*-*-4*,Prevent
HostScreen296=*-*-5*,Prevent
HostScreen297=*-*-6*,Prevent
HostScreen298=*-*-7*,Prevent
HostScreen299=*-*-8*,Prevent
HostScreen300=*-*-9*,Prevent

 
Так что, если хочешь по меньше проблем, можешь их убрать сразу. В твоем случае, если google.com не добавить в разрешение, то он будет блочиться, тк подпадает под маску HostScreen291=*-*-0*,Prevent
У меня сейчас работает скрипт который анализирует папку со спамом, который там копится определенное время, и ведет файл-статистику имен хостов откуда пришел спам, и соответственно, исходя из процента, кторый я задаю он сам создает маски хостов в файл скриниг. Последние маски созданы именно им.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 11:00 21-02-2008 | Исправлено: Clavik, 11:04 21-02-2008
Epides

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а насчет скрипта, поподробнее монжно??

Всего записей: 17 | Зарегистр. 30-12-2006 | Отправлено: 12:10 21-02-2008
alezander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я бы тоже хотел поюзать скрипт.

Всего записей: 275 | Зарегистр. 10-07-2006 | Отправлено: 14:22 21-02-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Суть работы скрипта такая:
1. Необходимо настроить простой фильтр спама и обучить байес.
2. В фильтре сожержания выбираем порог в баллах, выше которого необходимо запускать скрипт в параметре которого будет передаваться спам-письмо, которое анализирует мой скрипт, достает оттуда параметр X-MDRemoteIP (из-за этого скрипт будет работать ТОЛЬКО почтовом серваке, который сам принимет почту от удаленной стороны, а не через релей). Параметр X-MDRemoteIP резолвится в имя и записывается в файл cachehost.dat. Затем новое имя анализируется на предмет возможности составления маски в файл-скрининг, для этого сравнивается кол-во совпадений по разным критериям:
1. имя.домен.зона
2. *.домен.зона
 
И согласно заданному проценту в ини файле от общего кол-ва записей в кеш файле, выбирается маска, приоритет канечно по имени справа, те если  
имя.домен.зона - 20 совпадений
*.домен.зона - 21 совпадение
 
то будет выбрана маска *.домен.зона.
В процессе поиска и анализа хосты и маски, которые прописаны в файле ини как исключения, не учитываются.
Одинаковые хост имена в кэш файл не вносятся.
 
Также имеется возможность заюзать спам папку, в которой складировался спам, тогда скрипт просканит спам папку и создаст новый кэш файл, если был старый то удалит.
Также шлет отчет на почту о внесении нового хоста в файл скриниг и соответственно может кидать семафор reloadcache для применения настроек в демоне.
 
Вообщем вот, это в общих словах, скрипт делал для себя естественно.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 15:21 21-02-2008
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый Clavik,а можно скинуть скриптик ...


----------

Всего записей: 2648 | Зарегистр. 15-04-2003 | Отправлено: 15:52 21-02-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Решил немного подкорректировать скрипт, перед выкладыванием:
1. Уберу удаление кэш-файла cachehost.dat при кешировании спам-папки.
2. Добавлю параметр, это значение имен хостов в файле cachehost.dat, при котором скрипт будет начинать составлять маски. Чтобы вначале, когда мало хостов не наделала кучу запретных масок.
3. Мелкие доработки.
4. Описание в ини файл добавлю есчо.
 
Завтра выложу.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 17:45 21-02-2008
AGibbel



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
 
Прошу не пинать, если вопрос уже изъеден, но ответа для моей ситуации я так и не нашел:
 
Исходные данные:
ящики типа имя.фамилия@нашдомен.ru находятся все у хостера. В главном офисе стоит MDaemon 9 и забирает почту через MultiPOP (каждый аккаунт забирает почту в своем ящике у хостера), исходящая уходит так же через хостера. В установках домена MDaemon стоит - отправлять всю почту через указанный ниже сервер. Оснавная работа MDaemon проверка вирусов/удаления спама/обмен почты внутри офиса для экономии трафика. Все работало хорошо, пока не открыли второй маленький филиал в другом городе и его сотрудники забирают почту напрямую от хостера (в их Outlook прописаны SMTP и POP хостера). Доменное имя майлов понятно одно для обоих контор. Устанавливать еще один MDaemon в филиале нет смысла, плюс его сотрудники постоянно в разъездах и используют лаптопы или WebMail-интерфейс у хостера. Прописывать их в главном офисе для забора писем с нашего MDaemon нет возможности - экономим трафик, поэтому инет лимитирован.
 
В установках домена MDaemona настроил все, как на 55-й странице Все о MDaemon (#2), НО!! я все равно не могу добиться, что бы локальные пользователи офиса отправляли письма сотрудникам филиала - при попытке отправить письмо почтовая программа Outlook/Bat сразу выдает ошибку сервера - 550 - неизвестный пользователь, и как это отключить, я так и не нашел. Если кто это уже делал, напишите плиз как??
 
Сенкс заранее

Всего записей: 4 | Зарегистр. 21-03-2006 | Отправлено: 20:28 21-02-2008 | Исправлено: AGibbel, 22:49 21-02-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AGibbel Мало инфы. Как устроен забор почты от прова у вас и у клиентов в удаленном офисе?  У вас как я понимаю DPOP, а в удаленном офисе как ?  
Думаю вашим клиентам в удаленном офисе нужно просто прописать в SMTP на отправку ip SMTP прова. Если они отправлют через ваш сервер, то нужно включить SMTP аутентификацию и поставить птицу, что аутентифированным юзерам можно слать. В качестве доки читай статью Закрытие релея MDAEMON  

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 20:36 21-02-2008 | Исправлено: ipmanyak, 20:38 21-02-2008
AGibbel



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Думаю вашим клиентам в удаленном офисе нужно просто прописать в SMTP на отправку ip SMTP прова. Если они отправлют через ваш сервер, то нужно включить SMTP аутентификацию и поставить птицу, что аутентифированным юзерам можно слать. В качестве доки читай статью Закрытие релея MDAEMON  

 
 
Спасиб большое - то, что и надо было. Теперь работает как часы

Всего записей: 4 | Зарегистр. 21-03-2006 | Отправлено: 22:31 21-02-2008
LioStivo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заранее хочу извиниться и просить не отсылать меня штудировать пол-тыщщи страниц.  
Уверен наверняка гдето в недрах есть ответ на мой вопрос.  
Итак к сути...  
 
Настраиваю демона на получение почты по МХ.  
telnet отвечает нормально  
внутри сети почта бегает, а снаружи не попадает.  
В чем грабли?  
 
Добавлено:  
Кажись кое-что сам нарыл...  
И следующий вопросец наверно для другой темы, но думаю если касается демона, значит сюда.
 
telnet 213.154.222.104 110     отвечает  
 
213.154.222.104 = legion-dnepr.dp.ua  
   (как видно из предыдущего анализа)  
 
telnet legion-dnepr.dp.ua 110   не отвечает  
 
Добавлено:  
Как приятно вести конструктивную беседу с умным человеком.  
Пока тут флудил telnet по имени тоже стал отвечать без гестаповских приемов - добровольно. Наверно испугался.  
Огромное спасибо всем кто помогал.

Всего записей: 4 | Зарегистр. 04-02-2008 | Отправлено: 23:21 21-02-2008 | Исправлено: LioStivo, 16:24 25-02-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот мой скрипт, как работает описал выше:
http://rapidshare.com/files/93951957/auto_host.rar.html
 
С наступающим праздником, мужики

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 16:44 22-02-2008
inside22



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте!
Подскажите пожалуйста, можно ли узнать, с какого ИП адреса было отправлено сообщение?
 
Интересно, почему MDaemon не регистрирует ИП-адрес отправителя, когда сообщение отправляется из локальной сети?
 
Можно ли где нибудь в логах MDaemon-а найти по id md50000010542.msg данные об отправителе?
 
В теле письма нету ИП отправителя
 
 
Return-path: <testr@test.net>
Authentication-Results: test.net
    smtp.mail=testr@test.net; auth=pass
Received: from WorldClient by test.net
    (MDaemon PRO v9.5.6)
    with ESMTP id md50000010542.msg
    for <testg@test.net>; Tue, 12 Feb 2008 21:00:57 +0400
Received: by test.net via WorldClient with HTTP;
    Tue, 12 Feb 2008 21:00:54 +0400
Date: Tue, 12 Feb 2008 21:00:54 +0400
From: testr@test.net
To: testg@test.net
Subject:  
MIME-Version: 1.0

Всего записей: 480 | Зарегистр. 30-03-2005 | Отправлено: 09:27 25-02-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inside22 Как настроил демона, так и пишется, в том числе и в хидеры писем. Смотри лог SMTP-IN или ALL , если их нет, то SETUP - LOGGING  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 10:30 25-02-2008
Epides

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибка! Нет входного параметра для скрипта
Если несложно, поясни как  скриптом пользоваться...а то вот такое вываливается, хотя ини вроде подредактировал....

Всего записей: 17 | Зарегистр. 30-12-2006 | Отправлено: 11:25 25-02-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. Необходимо настроить простой фильтр спама и обучить байес.  
2. В фильтре сожержания выбираем порог в баллах, выше которого необходимо запускать скрипт в параметре которого будет передаваться путь до спам-письма, которое анализирует мой скрипт. Это и есть входной параметр для скрипта.
3. Если у тебя есть папка со спамом, то можно скормить ее скрипту, чтобы он создал кэш-файл. Это нужно когда есть уже папка со спамом и нужно ее использовать. Делается это единоразово, сам скрипт как только просканит папку, переведет параметр cache_spam_dir в 1. Итак, если нужно просканить папку, то прописываешь параметр
spam_dir и cache_spam_dir=0. Также не забудь поставить знаение timeout больше чем обычно, тк обычно анализ папки идет долго (смотря какая конечно папка), при это приоритет скрипта уменьшается, для того чтобы не грузить систему.
 
Ну что, вроде понятно расписал.
Итак, в фильтре содержания нужно запускать мой скрипт, когда ты уверен что это спам , например, так:
E:\Scripts\Auto_host\auto_host.exe $MESSAGEFILENAME$
 
Только при этом необходимо, чтобы параметр cache_spam_dir был в 1, иначе при вызове в Мдемоне ты затормозишь работу почтового сервера, особенно неправильно будет если несколько процессов сразу начнут анализировать твою папку, а так и будет. Проверку на это я не ставил, я надеюсь, все понимают, что cache_spam_dir=0 это ТОЛЬКО ручной режим, сам поменял, сам запустил, проверил и пустил скрипт в работу, но уже с параметром cache_spam_dir=1.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 13:50 25-02-2008 | Исправлено: Clavik, 13:54 25-02-2008
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
Angoim 89.132.174.178 уже занесен в спамхаус, а вообще бань ненужные домены по первому уровню, от которых заведомо к тебе ничего идти не должно, например:  
Япония - jp , Венгрия - hu и так далее. Список доменов можно посмотреть здесь:  
http://www.completewhois.com/statistics/data/ips-bycountry/rirstats/1ST-READ-THIS.txt  

 
Подскажи пожалуйста где именно банить по первому уровню в Демоне? Security-Host Screening?

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 09:05 26-02-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angoim Да, именно там.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 09:11 26-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru