Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Mail Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:57): Kerio Mail Server (Часть II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

   

GoodGnom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный McAfee (возможность прикрутить другой антивирус  с помощью плагина), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Последняя версия 6.5.1 - May 12, 2008

Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 47 | Зарегистр. 06-05-2003 | Отправлено: 11:31 12-05-2003 | Исправлено: Zexes, 09:39 06-06-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84
в керио нету.  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:41 10-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84
Конфигурация - сервер смтп - параметры безопасности - блокировать сообщение если почтовый домен отсуствует в базе днс. Не оно?
 
Hrist
 
Может 452?
 
А что конкретно он не делает?
Оно висит в очереди или как?
 
 
Добавлено:
И кстати к вопросу о якобы кривой обработке, юзайте дебаг логи, они дают много интересного:
[1292] {smtpc} Connecting to imx1.rambler.ru, delivering mail from <blabla@blabla.bla>
[1292] {smtpc} Connected to imx1.rambler.ru
[1292] {smtpc} Received greeting: 220-mx8.rambler.ru ESMTP Postfix
[1292] 220-
[1292] 220-System Info: This is a Postfix mail server at rambler.ru
[1292] 220-
[1292] 220-
[1292] 220-Further Info: See http://www.postfix.org
[1292] 220-
[1292] 220-Email contact: <abuse@rambler-co.ru>
[1292] 220-
[1292] 220  
[1292] {smtpc} Sending EHLO
[1292] {smtpc} Sent MAIL command
[1292] {smtpc} Got reply: 250 Ok
[1292] {smtpc} Sent RCPT TO: <blablabla@rambler.ru>
[1292] {smtpc} Got reply: 250 Ok
[1292] {smtpc} Sent DATA command
[1292] {smtpc} Got reply: 354 End data with <CR><LF>.<CR><LF>
[1292] {smtpc} Sending message body...
[1292] {smtpc} Data sent, got reply: 452 Try again later
[1292] {smtpc} Data not accepted: 452 Try again later
[1292] {smtpc} QUIT sent, got reply: 221 Bye
 
Вот и грейлистинг в действии, письмо повисло в очереди с причиной указаной.  
Повтор через полчаса:
 
[668] {smtpc} Connecting to imx1.rambler.ru, delivering mail from <blabla@blabla.bla>
[668] {smtpc} Connected to imx1.rambler.ru
[668] {smtpc} Received greeting: 220-mx4.rambler.ru ESMTP Postfix
[668] 220-
[668] 220-System Info: This is a Postfix mail server at rambler.ru
[668] 220-
[668] 220-
[668] 220-Further Info: See http://www.postfix.org
[668] 220-
[668] 220-Email contact: <abuse@rambler-co.ru>
[668] 220-
[668] 220  
[668] {smtpc} Sending EHLO
[668] {smtpc} Sent MAIL command
[668] {smtpc} Got reply: 250 Ok
[668] {smtpc} Sent RCPT TO: <blablabla@rambler.ru>
[668] {smtpc} Got reply: 250 Ok
[668] {smtpc} Sent DATA command
[668] {smtpc} Got reply: 354 End data with <CR><LF>.<CR><LF>
[668] {smtpc} Sending message body...
[668] {smtpc} Data sent, got reply: 250 Ok: queued as 556655D7987
[668] {smtpc} QUIT sent, got reply: 221 Bye
 
Как видите он всё прекрасно отрабатывает.  
 
Вопрос к тем у кого нет, у вас какая версия и не стоит ли инето раздатчиком керио винрут?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 19:16 10-10-2006 | Исправлено: AnLe, 19:19 10-10-2006
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
 
галочка эта стоит, но вот письма с такими заголовками:
Received:  from winxp ([211.162.124.53])
Received:  from USER-E9640B13D6 ([218.81.229.68]) и т.д.
 
 всё равно приходят. почему Керио не откидывает их?
 
причем у нормальных писем всё с этим заголовком в поряде :  
Received: from ru-board.com ([72.232.29.234])
 
 
по поводу ошибки 452:
письма просто пропадают. Версия Керио маил сервера 6,2,0 билд 1492
всё это добро действительно стоит за Винрутом 6,2,1 билд 1454

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 20:08 10-10-2006 | Исправлено: Boris84, 20:13 10-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84
Приведите полный заголовок письма плиз с замазаными ип если опасаетесь и вашим почтовым адресом для более полной картины. Или же как вариант задействуйте блеклисты.
 
А письма не пропадают, винрут их заботливо грохает, ввиду невозможности деть кудалибо, почитайте логи он скрее всего вних изретка заикается что не может письмо отправить, настройте в винруте смтп релей в адвансед опшонсах на ип своего серва с кмс отвечающщего за домен ваш
А чтобы исключить эту проблему, сделайте отдельное правило для хождения маилсервера по смтп и поставьте там протокол испектор в none. (возможно также придётся и проверку на смтп антивируса отрубить, хотя она сама помоему должна будет пропасть при отключении pi на smtp)

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 21:04 10-10-2006
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Для примера
 
X-Spam-Status: Yes, hits=10.0 required=6.0
    tests=DNSBL_SBL-XBL.SPAMHAUS.ORG: 3.00,DNSBL_DNSBL.SORBS.NET: 3.00,BAYES_50: 1.567,
    HTML_10_20: 1.351,HTML_IMAGE_ONLY_28: 1.9,HTML_MESSAGE: 0.001,
    MIME_HTML_ONLY: 0.001,RCVD_NUMERIC_HELO: 1.5,TOTAL_SCORE: 12.320
X-Spam-Flag: YES
X-Spam-Level: **********
Received: from uvxtal ([83.237.34.192])
    by mail.domain.ru
    for sales@domain.ru;
    Tue, 10 Oct 2006 22:01:48 +0400
Received: (qmail 2030 invoked from network); Tue, 10 Oct 2006 22:12:02 +0400
Received: from unknown (HELO 83.237.107.180) (83.237.107.180)
    by uvxtal with SMTP; Tue, 10 Oct 2006 22:12:02 +0400
Message-ID: <452BE0A4.8060509@postkarte.werbegewitter.de>
Date: Tue, 10 Oct 2006 22:04:20 +0400
From: Reginald Farley <cguyxr@postkarte.werbegewitter.de>
User-Agent: Thunderbird 1.5.0.7 (Windows/20060909)
MIME-Version: 1.0
To: sales@domain.ru
Subject: terra cotta goad
Content-Type: multipart/related;
 
или
 
X-Spam-Status: Yes, hits=10.0 required=6.0
    tests=DNSBL_SBL-XBL.SPAMHAUS.ORG: 3.00,DNSBL_DNSBL.SORBS.NET: 3.00,BAYES_99: 4.07,
    FORGED_MUA_OUTLOOK: 4.056,FORGED_OUTLOOK_HTML: 2.713,FORGED_OUTLOOK_TAGS: 2.492,
    HTML_10_20: 1.351,HTML_MESSAGE: 0.001,MIME_HTML_ONLY: 0.001,
    RCVD_NUMERIC_HELO: 1.5,SUBJECT_ENCODED_TWICE: 1.723,X_PRIORITY_HIGH: 0.433,
    TOTAL_SCORE: 24.340
X-Spam-Flag: YES
X-Spam-Level: **********
Received: from 85.69.111.33 ([85.69.111.33])
    by mail.domain.ru;
    Tue, 10 Oct 2006 22:01:14 +0400
From: =?koi8-r?B?7sHTxcvJziDzLvAu?= <rzhwqq@jnpa.com>
To: azuitzbekybf <azuitzbekybf@domain.ru>
Subject: =?koi8-r?B?4ev09eHs+O755SD37/Dy7/P5IOnu9+Xz9Onj6e/u7u8t8/Ty7+n05ez47u/qIOTl8fTl7Pju7/P0?=
    =?koi8-r?B?6SAqIPfv8PLv8/kg8uXn6fP08uHj6ekg8PLh9yDu4SD65e3l7Pju+eUg9f7h8/Tr6SDpIO/i/+Xr?=
    =?koi8-r?B?9Pkg7uXk9+n26e3v8/Tp?=
Date: Tue, 10 Oct 2006 22:01:27 +0400
Reply-To: rzhwqq@jnpa.com
Mime-Version: 1.0
Content-Type: text/html; charset="koi8-r"
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-Priority: 1
X-MSMail-Priority: High
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 22:11 10-10-2006
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
 
отключил protocol insp. - всё заработало! сначала отвергается письмо, потом доставляется.

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 11:44 11-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84
Так, на первый взгляд на заголовки вот по этому:
    by uvxtal with SMTP; Tue, 10 Oct 2006 22:12:02 +0400
Не отфильтруеш имхо просто, такчто включаете указаную выше опцию с проверкой наличия в днс, плюс блеклисты, плюс спам ассасин.
Как вариант ещё включите spf (её правда неболее 20% серверов юзают, но тем неменее юзать в довесок к оценке спам ассасина самое то)
 
Касательно pi, я надеюсь сделали отдельное правило на смтп для мылосерва?
Иначе скорее всего лишитесь проверки антивирусной, если .

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:23 11-10-2006
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
 
я pi отключил в Definitions - Services и создал отдельное правило для смтп (разрешил входящие и исходящие соединения)
 
А можно ли избавиться от писем с "голых" айпишников типа
 Received: from 85.69.111.33 ([85.69.111.33])  
я всё вышесказанное задействовал и письма от несуществ доменов (в первом приближении) перестали ходить.

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 13:36 11-10-2006 | Исправлено: Boris84, 13:39 11-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84
Ммм, может оптимальнее так, создав отдельное правило (в зависимости от потребности, может комуто вообще керио тока как релей нужен, а принимает иной почтарь в другом месте) например исходящий траф по смтп и строго с ип адреса где сидит маилсервер, на нём только в трафик полиси и отключить pi. Просто отключив там где вы говорите, вы посути отключаете его всюду, гдебы не юзалось смтп. В принципе если  в вашей сети отправлять может тока хост с маилсервером то пойдёт, а вот если и другим членам сетки разрешено отправлять через иные почтовые релеи, то это может быть нехорошо на случай заражённых машин которые могут расслыать себя вовне через не прикрытый и несканируемый антивирем смтп.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 14:26 11-10-2006
Artur Shakirov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
X-Spam-Status: No, hits=1.1 required=2.1
        tests=BAYES_00: -1.665,DATE_IN_FUTURE_12_24: 2.767,HTML_MESSAGE: 0.001,
        TOTAL_SCORE: 1.103
 
кто-нибудь может мне обьяснить что за BAYES_00 и какого хрена он отрецательный?
 
куча спама пролезает ((

Всего записей: 53 | Зарегистр. 03-07-2004 | Отправлено: 14:59 11-10-2006
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
 
спасибо за совет

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 15:08 11-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artur Shakirov
у меня после обновления на новую версию всё ок со спамом
 
BAYES это тест на спам... вот он может быть  отрицательным или положительным если письмо оценивается как спам.. если чиcло больше передела обнаружения спама ... то оно отклоняется.
 
ставь в добавок к нему пользовательские правила проверки по ORDB и всё такое
и уменьши планку для спама.. у меня например от 4 баллов считать спамом .. от 6и баллов отклонять

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:05 12-10-2006 | Исправлено: Mikes, 12:10 12-10-2006
Artur Shakirov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня версия 6.2.0. 1492, у тебя какая?
 
да про то что это тест я понял, а какой именно? и какого хрена он тут отрецательный.
 
у меня уровень 2.1 вообще )

Всего записей: 53 | Зарегистр. 03-07-2004 | Отправлено: 12:18 12-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня 6.2.2
отрицательный... потому что на основе анализа сообщения он не считает его спамом.. такое бывает, спамеры тоже подстраиваются ..
делай свои правила на основе слов в заголовке письма...
 
вообще в этой верии защиту от спама переделали оч даже ничё

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:41 12-10-2006
Artur Shakirov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в списке изменений о спамобойке ничего значительного нет...
 
обновился на всякий случай.

Всего записей: 53 | Зарегистр. 03-07-2004 | Отправлено: 13:44 12-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artur Shakirov
по крайней мере два уровня определения спама это оч даже неплохое нововведение... первый уровень можно поставить пониже а вторым вообще отклонять пиьма

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:57 12-10-2006
RiSE98



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoochie
нетски на ура в KWF ловицо и древнейшим необновленным макафи на KMS  

Всего записей: 84 | Зарегистр. 24-07-2006 | Отправлено: 15:43 12-10-2006
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, есть проблема с публикацией веб-морды. Фаерволл - ISA 2004. Создал правило, захожу снаружи - получаю форму для логина. Ввожу имя, пароль - не принимает. В логе warning появляется следующее сообщение:

Цитата:
[12/Oct/2006 00:30:33] HTTP/WebMail: User @xxxxxx.org doesn't exist. Attempt from IP address 192.168.0.100

(192.168.0.100 - это адрес внутреннего интерфейса ISA).
 
Попробовал зайти изнутри несуществующим пользователем - получил следующее:
 

Цитата:
[12/Oct/2006 20:08:39] pop3: User user3@xxxxxx.org doesn't exist. Attempt from IP address 192.168.0.50

 
То есть, похоже, что в первом случае не передается имя/пароль, что ли? Кто сталкивался, что делать?

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 21:46 12-10-2006 | Исправлено: Dead_Moroz, 21:51 12-10-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Есть такой вопросик.
Решил обновить версию 6.12 -- >6.22
У кого есть опыт поделитесь пожалуйста как можно безболезненно осуществить ?
Можно ли просто поверх поставить ?
 
И ещё вопросик про маппинг портов.
Вот допустим  хочу что бы через проксю работал мой сервер.
POP3   25   порт
SMTP   110 порт
 
Какие порты слушать ? на каком интерфейсе ? И тогда какой сервер прописывать для сборки почты ?
 
Заранее спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 22:20 12-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
Бекапим базу и файлики с расширениями cfg. И вперёд.
Только почитайте хистори, там с какойто версии изменения бд произошли и при первом старте оно может время и ресурсы на конвертацию потратить.
 
Про маппинг портов, а причом тут прокся вообще?
Обрисуйте почётче

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 22:35 12-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Mail Server
emx (13-07-2008 10:57): Kerio Mail Server (Часть II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru