Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11833 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gerrader
насколько я понимаю это нормально просто попытка отправить спам

Всего записей: 2590 | Зарегистр. 15-04-2003 | Отправлено: 23:38 08-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gerrader  
Цитата:
*  Error: *  Сервер имен сообщает, что имя домена не опознано  

PTR нет, а письмо принимаем!

Цитата:
<-- EHLO host-77-41-78-169.qwerty.ru  

Явно adsl-щик или dialip-щик, а Host screening настраивать не хотим.
 

Цитата:
Подскажите, что делать, как избавиться? или просто забить?  

Судя по тому, что задан такой вопрос, читать документацию и вникать для чего каждая опция  не хотим, потому лучше просто забить.
 
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 07:11 09-02-2009 | Исправлено: ipmanyak, 07:12 09-02-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый Clavik, можно поподробнее про настройку
о Защите по группе IP адресов на определенные подсети и айпи
 
и как правильно настроить скрининг хостов
 
Очень прошу помочь плиз
 
Mdaemon 9.6.5 рус

Всего записей: 2590 | Зарегистр. 15-04-2003 | Отправлено: 10:55 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin Clavik уже привел в шапке этой ветки пример  - Файл скрининг хостов ipscreen.dat.... [?]  Читаем, вникаем, подстраиваем под себя.
Цитата:
Защите по группе IP адресов на определенные подсети и айпи  

Защите по группе IP адресов на определенные подсети и айпи  - это в каком аспекте имелось ввиду?
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 11:48 09-02-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
к сожалению в файле скринига в шапке есть дыры  
 
а по поводу Защите по группе IP адресов на определенные подсети и айпи  
я уже разобрался

Всего записей: 2590 | Зарегистр. 15-04-2003 | Отправлено: 11:58 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin Сказал же - подстрой под себя. В помощь редактор  - ftp://mail.aik.spb.ru/IPScreenEditor.zip
Удали лишнее по твоему мнению, добавь своё.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 12:10 09-02-2009
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
Мой сервер спамят, но от имени моего же сервера.
Присылают мне сообщения с левых ИП, но пишут что от имени моего и даже от того же адреса, что и адрес КОМУ.
 
Что нужно включить, что б этого не было. А то он же пишет в сообщении, что ИП не принадлежит имени. Антиспам режимы все включены... но как то никак

Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 13:40 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy Тема обсуждалась на 4-ой странице. Смотри пост от Clavik после моего поста.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 13:50 09-02-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy
на предыдущей странице есть неплохие советы
 

Цитата:
1. Завязал бы свой домен в Защите по группе IP адресов на определенные подсети и айпи. И вырубил бы галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)  
2. Для всех своих идущих с внешних IP адресов врубил бы в клиентах SMTP AUTH, ну  соответственно во вкладке SMTP Авторизация, Передача, разрешил бы демону доверять авторизованным сессиям. Плюс на вкладке SMTP авторизация поставил бы галку в поле Имя пспользователя и пароль должны соответствовать данным отправителя email, т.е. полю From  
 
Если так сделать, то спамер будет резаться именно по заголовку FROM, который указывает на свой домен, но прет с неизвестного айпи, без SMTP авторизации. Кстати некоторые вэб сервисы проверки открытости почтового сервака проверяют именно эту фичу, как сервак реагирует на то,ч то в поле From свой локальный ящик домена. Это бьется только Защитой по группе IP адресов, но обязательно вырубить галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)

Всего записей: 2590 | Зарегистр. 15-04-2003 | Отправлено: 13:51 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy И показал бы кусог лога ?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 13:51 09-02-2009
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот что он пишет.. я заменил свой сайт на mydomain
Как заставить его правильно отрабатывать это : does not match 115.186.96.74
 
И т.к. оно думает, что отсылаем ТИПА с локального адреса, то все спам очки -100  - подстава
-100 USER_IN_WHITELIST From: address is in the whitelist
 
-------------------
 
X-MDAV-Processed: mail.mydomain.ru, Mon, 09 Feb 2009 13:28:39 +0300
Return-path: <administrator@mydomain.ru>
Received: from aldea.fr ([115.186.96.74])
    by mydomain.ru (mail.mydomain.ru)
    (MDaemon PRO v10.0.4)
    with ESMTP id 06-md50000024625.msg
    for <andreyk@mydomain.ru>; Mon, 09 Feb 2009 13:28:38 +0300
Authentication-Results: mail.mydomain.ru
    spf=neutral smtp.mail=administrator@mydomain.ru;
    x-ip-ptr=hardfail ip=115.186.96.74 (no PTR records found);
    x-ip-helo=hardfail smtp.helo=aldea.fr (does not match 115.186.96.74);
    x-ip-mail=hardfail smtp.mail=administrator@mydomain.ru (does not match 115.186.96.74)
X-Spam-Level:  
X-Spam-Status: No, score=-53.40 required=7.0
X-Spam-Report:
    *  3.0 URIBL_BLACK Contains a URL listed in the URIBL.com blacklist
    *      [URIs: assuredjust.com]
    *  1.1 URIBL_RHS_DOB Contains an URI of a new domain (Day Old Bread)
    *      [URIs: getenkindled.com]
    *  8.0 URIBL_AB_SURBL Contains an URL listed in the AB SURBL blocklist
    *      [URIs: powerfulministering.com]
    *  8.0 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist
    *      [URIs: powerfulministering.com]
    *  9.5 URIBL_OB_SURBL Contains an URL listed in the OB SURBL blocklist
    *      [URIs: powerfulministering.com]
    *  8.0 URIBL_SC_SURBL Contains an URL listed in the SC SURBL blocklist
    *      [URIs: feedreal.com]
    *  9.0 URIBL_WS_SURBL Contains an URL listed in the WS SURBL blocklist
    *      [URIs: getenkindled.com]
    * -100 USER_IN_WHITELIST From: address is in the whitelist
X-Spam-Processed: mail.mydomain.ru, Mon, 09 Feb 2009 13:28:38 +0300
    (processed during SMTP session)
X-MDPtrLookup-Result: hardfail ip=115.186.96.74 (no PTR records found) (mail.mydomain.ru)
X-MDHeloLookup-Result: hardfail smtp.helo=aldea.fr (does not match 115.186.96.74) (mail.mydomain.ru)
X-MDMailLookup-Result: hardfail smtp.mail=administrator@mydomain.ru (does not match 115.186.96.74) (mail.mydomain.ru)
X-MDDK-Result: neutral (mail.mydomain.ru)
X-MDDKIM-Result: neutral (mail.mydomain.ru)
X-Rcpt-To: administrator@mydomain.ru
X-MDRcpt-To: administrator@mydomain.ru
X-MDRemoteIP: 115.186.96.74
X-Return-Path: prvs=1291adeb3d=administrator@mydomain.ru
X-Envelope-From: administrator@mydomain.ru
X-MDaemon-Deliver-To: andreyk@mydomain.ru
To: <administrator@mydomain.ru>
Subject: Message: 28177
From: <administrator@mydomain.ru>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
 
далее тело сообщения

Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 14:03 09-02-2009
UdaffcheG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот. Со вчерашнего дня началось. Долбит каждые 30 секунд.
192.168.1.4 - это сетевая карта, которая смотрит на модем, который смотрит в интернет. Не могу понять откуда и кто ломится... Обратного адреса нету. Смотрел Оутпостом. Как от этой байды избавиться?
 
Mon 2009-02-09 16:03:38: ----------
Mon 2009-02-09 16:03:41: Session 2079; child 1; thread 1752
Mon 2009-02-09 16:03:41: Прием SMTP соединения от [192.168.1.4 : 1579]
Mon 2009-02-09 16:03:41: --> 220-myhost.ru ESMTP MDaemon 9.0.4; Mon, 09 Feb 2009 16:03:41 +0500
Mon 2009-02-09 16:03:41: --> 220-All sessions is logged.
Mon 2009-02-09 16:03:41: --> 220 contact us: abuse@myhost.ru
Mon 2009-02-09 16:03:41: Соединение прервано
Mon 2009-02-09 16:03:41: SMTP сессия отменена (Байт принято/передано: 0/144)
Mon 2009-02-09 16:03:41: ----------
 
СПС.

Всего записей: 16 | Зарегистр. 29-01-2009 | Отправлено: 14:18 09-02-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Remzy
1. Вруби "Защита по  группе IP  адресов"

Цитата:
Вкладка «Защита по  группе IP  адресов»  окна «Безопасность» (вызывается из  главного меню командой Безопасность &#198;Защита по  группе IP адресов… (SecurityIP Shielding…)), позволяет настроить проверку соответствия IP-адреса отправителя и доменного имени, указанного им в SMTP-команде MAIL FROM. Иначе  говоря, чтобы MDaemon принял  сообщение  с одного из перечисленных здесь почтовых доменов, оно должно прийти с  соответствующего IP-адреса. К  примеру,  если  имя  вашего  домена mdaemon.com  и  адреса  компьютеров  локальной  сети лежат в диапазоне 192.168.0.0-192.168.0.255, вы можете связать доменное имя «mdaemon.com» и диапазон IP-адресов 192.168.0.* (в  этом  окне  разрешается  использовать  подстановочные знаки).  В  результате,  при  получении  SMTP-команды «MAIL FROM  
<имя_пользователя@mdaemon.com>»  ваш  почтовый  сервер  будет  проверять IP-адрес отправившего  эту  команду  компьютера  и  прекращать  SMTP-сеанс,  если  этот  адрес  не принадлежит к диапазону 192.168.0.0-192.168.0.255.  

2.  И выруби галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)  

Цитата:
Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)  
Включите  эту  опцию,  если  проверка  соответствия  почтового  домена  и IP-адреса  должна выполняться  только  для  тех писем,  которые  адресованным нелокальным пользователям или локальным, но несуществующим пользователям. Это не даст внешнему отправителю, который хочет  переслать  сообщение  через  ваш  сервер,  выдать  себя  за  локального  пользователя,  и вместе с тем, поможет снизить нагрузку на сервер Mdeamon, поскольку почта для локальных пользователей проверяться не будет. Если вдобавок к этой опции включить расположенный ниже  флажок  Защита  по  группе IP  адресов  принимает  алиасы,  от  проверки  будут освобождены письма, адресованные существующим псевдонимам.

3.Убери свой домен *@mydomain.ru из всех белых списков, включить туда свой домен можно ТОЛЬКО если точно уверен, что спамеры блочатся подделывая твой FROM!!!
4. Почта своего домена для пропуски обработки пропускайте по локальным подсетям, лучше только по своим локальным подсетям, плюс используйте SMTP AUTH.
 
НЕ ставьте весь свой домен *@mydomain.ru в белые листы, а также НЕ добавляйте mydomain.ru в доверенные домены!!!

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 14:30 09-02-2009 | Исправлено: Clavik, 14:33 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy лог антиспама бесполезен, покажи лог SMTP-IN этой сессии.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 14:32 09-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Вопрос следующий: Необходимо чтобы подпись к письму была вида:
С уважением, $username$
E-mail: $sender$
 
Но проблема в том, что мыло отображается корректно, а вот Фамилия и имя пользователя не отображаются. Какую маску надо написать чтобы писалось имя пользователя и фамилия? Заранее благодарен.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 14:37 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UdaffcheG Если 192.168.1.4  это ip самого демона, значит на машине завелся вирь. Лечи. Как вариант проверь или настрой ip screen - занеси туда этот ip prevent, если конечно с самого сервака роботы не шлют письма.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 14:50 09-02-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee

Цитата:
Макросы сообщений  
Для вашего удобства в уведомительных и других сообщениях, которые генерируют Фильтры  
содержания,  можно  использовать  несколько  макросов.  Вы  можете  использовать  любые  из  
следующих макросов:  
$ACTUALTO$  
Некоторые сообщения могут содержать поле «ActualTo», которое представляет  
почтовый ящик получателя и хост в том виде, в котором они были заданы оригинальным  
пользователем, до переформатирования или трансляции псевдонимов. Этот макрос  
заменяется значением соответствующего поля.  
$AV_VERSION$  
Выводит версию SecurityPlus for MDaemon, которую вы используете.  
$CURRENTTIME$  
Вместо этого макроса подставляется значение текущего времени на момент обработки  
сообщения.  
$ACTUALFROM$  
Некоторые сообщения могут содержать поле «ActualFrom», которое представляет оригинальный почтовый ящик и хост до переформатирования или трансляции  
псевдонимов. Этот макрос заменяется значением соответствующего поля.  
$FILTERRULENAME$  
Вместо этого макроса подставляется название правила, критериям которого отвечает  
данное сообщение.  
$HEADER:XX$  
При использовании этого макроса значение заголовка, указанного вместо «xx» будет  
раскрываться в переформатированном сообщении. Например: Если в оригинальном  
сообщении имелось “TO: joe@mdaemon.com”, то макрос $HEADER:TO$ будет раскрыт в  
”joe@mdaemon.com”. Если в оригинальном сообщении имелось “Subject: This is the  
subject», то макрос $HEADER:SUBJECT$ будет заменен текстом «This is the subject»  
$HEADER:MESSAGE-ID$  
Как и описанный выше макрос $HEADER:XX$, этот макрос будет развернут в значение  
заголовка Message-ID.  
$LIST_ATTACHMENTS_REMOVED$  
Если одно или несколько вложений были удалены из сообщения, этот макрос  
перечисляет их.  
$LIST_VIRUSES_FOUND$  
Если в сообщении был обнаружен один или несколько вирусов, этот макрос перечисляет  
их.  
$MESSAGEFILENAME$  
Этот макрос раскрывается в имя файла с обрабатываемым в текущий момент  
сообщением.  
$MESSAGEID$  
Работает так же, как описанный выше макрос $HEADER:XX$, только этот макрос  
вырезает «<>» из значения Message-ID.  
$PRIMARYDOMAIN$  
Раскрывается в имя первичного домена MDaemon, заданного в диалоге «Первичный  
домен» (меню Настройка&#198;Первичный домен).  
$PRIMARYIP$  
Этот макрос раскрывается в IP-адрес вашего первичного домена (заданный в диалоге  
настройки первичного домена)  
$RECIPIENT$  
Этот макрос преобразуется в полный адрес получателя письма.  
$RECIPIENTDOMAIN$  
На месте этого макроса вставляется доменное имя получателя сообщения.  
$RECIPIENTMAILBOX$  
Выводит почтовый ящик получателя (значение слева от «@» в адресе письма).  
$REPLYTO$  
Этот макрос раскрывается в значение заголовка «Reply-to».  
$SENDER$  
Раскрывается в полный адрес, с которого было отправлено сообщение.  
$SENDERDOMAIN$  
Этот макрос вставляет доменное имя отправителя сообщения (значение справа от «@» в  
адресе эл. почты).  
$SENDERMAILBOX$  
Выводит почтовый ящик отправителя (значение слева от «@» в адресе письма).  
$SUBJECT$  
Отображает текст, содержащийся в теме сообщения.  

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 15:01 09-02-2009 | Исправлено: Clavik, 15:03 09-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие только макросы не подставлял, выводит не то что надо. Надо чтобы выводилось типа:
С уважением, Пупкин Максим.
E-mail: pupkin@mail.ru
 
Так вот не могу понять что прописать чтобы выводилось пупкин максим?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 15:30 09-02-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee Имхо нет такого макроса для  шаблонов сообщений. Список того, что можно Clavik привел.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 16:03 09-02-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята помогите корректно настроить ведение логов больно толстый получаеться 2Gb

Всего записей: 2590 | Зарегистр. 15-04-2003 | Отправлено: 17:07 09-02-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru