Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
вобщем я добавил ящик user1@tek.ru в белый список по отправителю, и все заработало, я так понимаю что сервер считал что если вложение с rar от этого ящика это спам, но вопрос в следующем, как теперь сделать так что бы убрать user1@tek.ru из белого списка, но при этом что бы можно было посылать rar-ры

Заходишь в настройку Outbreak Protection и ставишь все 4 глаки ниже Exceptions.
Но чтобы он пропускал нужно попасть в одно из этих условий, отсылать по авторизованной сесии, локальная подсетка должна быть в доверенных айпи (конечно если ты ей доверяешь, пока видимо нет), юзать белые списки и списки исключения и тд
 
Добавлено:

Цитата:
Да, я уже понл ето ) только вот тперь не пойму как сделать так чтобы OP не проверял внутренние адреса,можно конечно через разрешоные IP, а есть ли другой способ?

Если не хочешь юзать доверенные айпи и белые списки, остается юзать авторизованную SMTP сессию, ну или вырубить вообще Outbreak Protection.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 10:58 30-07-2009
shved86

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik, спасибо тебе за пояснение, не подскажешь еще одну вешь, на что повлияет если я добавлю IP машины в доверенные  IP,то что этот IP не будет фильтроваться OP это я понял а на что еще может повлиять?

Всего записей: 95 | Зарегистр. 21-04-2008 | Отправлено: 12:05 30-07-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shved86
Разрешенные домены и айпи исключаются из многих антиспам, антивирусных и других проверок, в неокторых проверках есть отдельная опция позволяющая включать или отключать разрешенные домены и айпи.
Вносить домен в разрешенные домены надо предварительно хорошо подумав, тк спамеры если не всегода, то очень часто подделывают по FROM в письма. Даже свой домен туда вносить не стоит, я лично ничего туда не вношу.
А вот в разрешенные айпи можно внести локальную подсеть, по крайней мере своего локалке я доверяю, не знаю как ты

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 13:11 30-07-2009
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И главный вопрос - как рубить такие письма ("письма самому себе") - ведь если нет иных получателей, очевидно, что такое письмо бесполезно (есть исключения, я знаю, но в моём случае это точно спам). Как?

 

Цитата:
покажи тогда лог DomainPOP с сессией этого письма.  
И с DPOP ты сильно не надейся на фильтрацию спама, ты письма эти фактически уже получил, они уже лежат в твоем ящике у прова, расчитывать надо на фильтрацию на основе эвристики и баейса.

Это конечно классно, что "я его уже получил", но почему MDaemon даже не пытается передать это письмо на рассмотрение СпамАссасину?! Ни одной отметки о проверки спама в заголовках, и это удручает. Нет даже отмазки вроде "адрес отправителя в белом списке" - ничего!
 
Кусок лога домейн-попа, вот это интересует, или что-то другое? -  
 
 

Цитата:
Thu 2009-07-30 10:44:38: <-- +OK 2561 octets follow.
Thu 2009-07-30 10:44:38: Creating temp file (DPOP): c:\mail\md9\queues\temp\37\md50000000104.tmp
Thu 2009-07-30 10:44:38: Передача данных завершена <c:\mail\md9\queues\temp\37\md50000000104.tmp>
Thu 2009-07-30 10:44:38: Адрес <secretar@-----.kiev.ua> выделен из [RECEIVED:] заголовка
Thu 2009-07-30 10:44:38: Адрес <secretar@-----.kiev.ua> выделен из [TO:] заголовка (дубликат)
Thu 2009-07-30 10:44:38: Адрес <secretar@-----.kiev.ua> прошел весь DomainPOP парсинг и получит копию сообщения
Thu 2009-07-30 10:44:38: Создание сообщения successful: c:\mail\md9\queues\temp\37\md50000000104.tmp
Thu 2009-07-30 10:44:38: --> DELE 1
Thu 2009-07-30 10:44:38: <-- +OK Deleted.
Thu 2009-07-30 10:44:38: --> LIST 2
Thu 2009-07-30 10:44:38: <-- +OK 2 3169
Thu 2009-07-30 10:44:38: --> RETR 2

 
* * *
 
И само письмо:
 
 

Цитата:
Received: from vmx.telesystems.ua ([77.91.129.50])
        by -----.kiev.ua (-----.kiev.ua)
        (MDaemon PRO v9.6.5)
        with DomainPOP id md50000161357.msg
        for <archive@-----.kiev.ua>; Thu, 30 Jul 2009 10:44:41 +0300
X-MDArchive-Copy: 1
X-MDRemoteIP: 77.91.129.50
X-Return-Path: secretar@-----.kiev.ua
X-Envelope-From: secretar@-----.kiev.ua
X-MDaemon-Deliver-To: archive@-----.kiev.ua
Return-Path: <secretar@-----.kiev.ua>
X-Original-To: secretar@-----.kiev.ua
Delivered-To: admin@-----.kiev.ua
Received: from ppp91-78-218-176.pppoe.mtu-net.ru (ppp91-78-218-176.pppoe.mtu-net.ru [91.78.218.176])
        by hosting1.telesystems.ua (Postfix) with SMTP id 662AB20805D
        for <secretar@-----.kiev.ua>; Thu, 30 Jul 2009 10:43:04 +0300 (EEST)
From: © VIAGRA ® Official Site <secretar@-----.kiev.ua>
To: secretar@-----.kiev.ua

Subject: Dear secretar@-----.kiev.ua 73% 0FF on Pfizer !
MIME-Version: 1.0
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit
Message-Id: <20090730074304.662AB20805D@hosting1.telesystems.ua>
Date: Thu, 30 Jul 2009 10:43:04 +0300 (EEST)

 
 
Что мне во всём этом ещё не нравится, так то, что каталог Queues\Temp\  забит всяким мусором, и этот мусор не удаляется сам.
 

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 13:17 30-07-2009 | Исправлено: piroJOKE, 13:28 30-07-2009
shved86

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik спасибо я думаю что тоже локальную подсеть добавлю,еще раз огромное спасибо

Всего записей: 95 | Зарегистр. 21-04-2008 | Отправлено: 13:30 30-07-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
piroJOKE
Ну я имел ввиду начиная с лога домейн поп, ты лучше кинь все логи этого письма, в частности работу антиспама на нем.
Также вопрос что у тебя прописанов Доверенных хостах.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 14:19 30-07-2009
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
Знаешь что. Давай я лучше чьего-нибудь другого совета подожду - не твоего. А ты пока отдохни.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 17:44 30-07-2009
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я спрашивал

Цитата:
MDaemon 10.0.5
Начал сыпаться спам мне от меня же (и некоторым Юзерам аналогично)
Помню, что в этой же теме это обсуждалось. Решалось запретом приема писем снаружи от внутренних адресов.
Не смог найти ни этот вопрос с ответом, ни такой возможности в MDaemon'e
Помогите пожалуйста!

Мне ответил PeterQ

Цитата:
eap
Можно запретить приём почты по SMTP от внутренних адресов снаружи (рецепт см. в FAQ`ах в «шапке» темы), но нельзя если почта забирается по DomainPOP.

Прием почты идет по SMTP
FAQ'и изучил - нигде и близко эта ситуация не обсуждается.

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 18:36 30-07-2009
PeterQ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eap

Цитата:
FAQ'и изучил - нигде и близко эта ситуация не обсуждается.

См. шапку, идём по ссылке «FAQ. Прежде чем спросить посмотри здесь! (рус)», там выбираем пункт «- Почему я иногда получаю СПАМ, в котором отправителем в Received значусь сам же я ?» и вдумчиво читаем.

Всего записей: 110 | Зарегистр. 26-01-2004 | Отправлено: 18:46 30-07-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
piroJOKE

Цитата:
Знаешь что. Давай я лучше чьего-нибудь другого совета подожду - не твоего. А ты пока отдохни.

Да у тебя проблемы не только с почтовиком. Иди маны читай и логи изучай.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 18:52 30-07-2009
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(тут была недостоверная информация из сомнительного источника; стёрто)
 
 
* * *
 

Цитата:
 пункт «- Почему я иногда получаю СПАМ, в котором отправителем в Received значусь сам же я ?» и вдумчиво читаем.

Там советуют не принимать почту с кривыми заголовками, и только. В моём случае это не катит, письмо даже не попадает "на зуб" антиспам-фильтру.
 
ЗЫ: Clavik - твои "ценные" советы по прежднему не требуются. Будь добр, сначала читать научись, а потом уж берись писать.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 21:36 30-07-2009 | Исправлено: piroJOKE, 14:04 01-08-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eap
По вопросу:

Цитата:
Начал сыпаться спам мне от меня же (и некоторым Юзерам аналогично)

Я ранее отвечал:
 

Цитата:
1. Завязал бы свой домен в Защите по группе IP адресов на определенные подсети и айпи. И вырубил бы галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)  
2. Для всех своих идущих с внешних IP адресов врубил бы в клиентах SMTP AUTH, ну соответственно во вкладке SMTP Авторизация, Передача, разрешил бы демону доверять авторизованным сессиям. Плюс на вкладке SMTP авторизация поставил бы галку в поле Имя пспользователя и пароль должны соответствовать данным отправителя email, т.е. полю From  
 
Если так сделать, то спамер будет резаться именно по заголовку FROM, который указывает на свой домен, но прет с неизвестного айпи, без SMTP авторизации. Кстати некоторые вэб сервисы проверки открытости почтового сервака проверяют именно эту фичу, как сервак реагирует на то,ч то в поле From свой локальный ящик домена. Это бьется только Защитой по группе IP адресов, но обязательно вырубить галку - Сообщения достоверным локальным пользователям исключаются из сопоставления домен/IP (Messages to valid local users are exempt from domain/IP matching)  
 
Если спамер проходит все проверки на спам (Обратный поиск, фильтр спама и тд ).
 
Надо проверить не добавил ли ты свой локальный домен в Безопасность - Разрешенные хосты - Разрешенные домены???  
Если так, то немедля убери, так хотя бы спамер с внешки с полем FROM с твои доменом, будет проходить все проверки антиспама, НО! если есть внешние клиенты с внешних IP , обязательно необходимо их пускать ТОЛЬКО по SMTP AUTH или если их айпи статически, заности в доверенные айпи и в сопоставление домен/IP в Защите по группе IP адресов (хотя может доверенные айпи проходят енту проверку по умолчанию, не помню, надо проверять)


Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 22:38 30-07-2009 | Исправлено: Clavik, 05:49 31-07-2009
Uncle_Smith



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня возник вопрос: можно-ли создать в фильтре правило, которое бы рубило письмо, содержащее только картинку, без текста? Заранее спасибо!!

Всего записей: 12 | Зарегистр. 02-07-2009 | Отправлено: 12:23 31-07-2009
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PeterQ
А у тебя была такая хрень, что эти письма "самим себе" каким-то загадочными боком вообще не попадали к SpamAssassin'у?  
Можешь одно такое своё письмо (именно через DPop полученное), его заголовки показать?
 
* * *
 
Зловещие провалы в памяти. Вроде пару лет назад в MD где-то видел шутку наподобие "передать письмо для расмотрения внешней программе". Но не могу её найти. О_о Ололо. (((
А так бы я сам написал exe-шничек, чтоб он парсил по-быстрому письма, и отсеивал эту срань "самому себе" на самом раннем этапе обработки...

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 14:08 31-07-2009 | Исправлено: piroJOKE, 14:22 31-07-2009
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
Да, вчера еще до твоего совета, посмотрел и нашел свой домен в белом списке. Удалил.  
Сегодня письмо про ВИАГРУ, приходившее 3 дня подряд, НЕ ПРОШЛО!!!
Сейчас пойду проверять остальное.
Как я понимаю - это комплекс мероприятий по запрету приема снаружи сообщений от внутренних адресов.

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 15:49 31-07-2009
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eap
Пожалуйста,  покажи заголовки какого-то старого письма про Виагру ™, которое прошло через фильтр?

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 16:19 31-07-2009
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE
 
Заголовок ВИАГРЫ

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 16:30 31-07-2009
PeterQ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eap

Цитата:
Прием почты идет по SMTP  
FAQ'и изучил - нигде и близко эта ситуация не обсуждается.

Вы просто невнимально читали. Сообщения «себе от себя» со спамом не может быть без фейкового заголовка. В Mdaemon`е есть куча механизмом борьбы с такими сообщениями. И если такое сообщение попадает в нормально настроенный родной спам-фильтр, то с очень большой вероятностью оно будет «убито». Вот о правильных настройках для борьбы с такими заголовками и написано в том месте, куда я Вас посылал.
 
piroJOKE

Цитата:
А у тебя была такая хрень, что эти письма "самим себе" каким-то загадочными боком вообще не попадали к SpamAssassin'у?  

У меня стояла галка не проверять локальные адреса.

Снял галку - и вся «вигра» 100% улетела в спамтрап. Но теперь туда иногда попадает и локальная почта от пользователей... Но с DomainPOP иначе никак.
 
Добавлено:
piroJOKE

Цитата:
Зловещие провалы в памяти. Вроде пару лет назад в MD где-то видел шутку наподобие "передать письмо для расмотрения внешней программе". Но не могу её найти. О_о Ололо. (((

Навскидку тоже не нашёл прямо такой опции. Но можно творчески подойти к обработке очередей - там есть две возможности: запуск файла перед обработкой очередей, или добавить новую очередь и складывать входящую почту сначала в неё, а потом уже из неё при внешней обработке переносить в нормальную входную очередь. Будет это работать или нет - не знаю, для входящей очереди я такого не делал, но с исходящей всё получалось.

Всего записей: 110 | Зарегистр. 26-01-2004 | Отправлено: 16:51 31-07-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE в CF создаешь правило, условие на твое усмотрение, а действие - RUN A Program  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11765 | Зарегистр. 10-12-2003 | Отправлено: 17:30 31-07-2009
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
PeterQ
eap
Спасибо, народ!
Думаю, из этого мне что-то удасться скомбинировать интересное. ^__^ Вероятно отпишусь, как закончу.
 
P.S.: И еще вот что. Поздавляю всех с Днем сисадмина!

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 19:55 31-07-2009 | Исправлено: piroJOKE, 19:58 31-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru