Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Mail Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:57): Kerio Mail Server (Часть II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

   

GoodGnom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный McAfee (возможность прикрутить другой антивирус  с помощью плагина), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Последняя версия 6.5.1 - May 12, 2008

Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 47 | Зарегистр. 06-05-2003 | Отправлено: 11:31 12-05-2003 | Исправлено: Zexes, 09:39 06-06-2008
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, что то какие то глюки проявляются раз в месяц...не могу разобраться в чем проблема...

падает почтовик, а именно говорит что ошибка 10055 не могу запуститься, потом говорит что ошибка OpenSSL, вроде после нескольких таких ошибок начинает работать. В случае перезапуска служб керио - не запускается ни в какую.

Лог:
[code][28/Nov/2007 10:07:15] socklib.cpp: Listen on port 110 failed: (10055) An
operation on a socket could not be performed because the system lacked
sufficient buffer space or because a queue was full.
[28/Nov/2007 10:07:15] services.cpp: Cannot start service POP3 on port 110,
unable to bind service to all IP addresses
[28/Nov/2007 10:07:20] socklib.cpp: Listen on port 110 failed: (10055) An
operation on a socket could not be performed because the system lacked
sufficient buffer space or because a queue was full.
[28/Nov/2007 10:07:20] services.cpp: Cannot start service POP3 on port 110,
unable to bind service to all IP addresses
[28/Nov/2007 10:07:34] socklib.cpp: Listen on port 110 failed: (10055) An
operation on a socket could not be performed because the system lacked
sufficient buffer space or because a queue was full.
[28/Nov/2007 10:07:34] services.cpp: Cannot start service POP3 on port 110,
unable to bind service to all IP addresses
[28/Nov/2007 10:07:36] socklib.cpp: Listen on port 110 failed: (10055) An
operation on a socket could not be performed because the system lacked
sufficient buffer space or because a queue was full.
[28/Nov/2007 10:07:36] services.cpp: Cannot start service POP3 on port 110,
unable to bind service to all IP addresses
[28/Nov/2007 10:07:38] socklib.cpp: Listen on port 110 failed: (10055) An
operation on a socket could not be performed because the system lacked
sufficient buffer space or because a queue was full.
[28/Nov/2007 10:07:38] services.cpp: Cannot start service POP3 on port 110,
unable to bind service to all IP addresses
[28/Nov/2007 10:07:40] socklib.cpp: Listen on port 110 failed: (10055) An
operation on a socket could not be performed because the system lacked
sufficient buffer space or because a queue was full.
[28/Nov/2007 10:07:40] services.cpp: Cannot start service POP3 on port 110,
unable to bind service to all IP addresses[/code]

Как я понял, то это проблема переполнения буфера, или очередь полна, как лечить данную проблему?

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 04:57 28-11-2007
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ,
Outlook Connector работает у вас?

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 10:18 28-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да.

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 10:36 28-11-2007
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfFear
Не было ли у вас проблем с Public Folders?
Какие порты LDAP вы используйте на самом керио меил сервере?
Я не смог запустит ЛДАП на дефолт портах потому что они заняты собственно домейн контроллером.
Я правильно поступил  что сменил порты лдап на керио мейл сервере?

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 11:50 28-11-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
giorgit

Цитата:
Outlook Connector работает у вас?

Да, но есть аутглюки:
1. Некоторые собщения не открываются в области чтения, пишет "Corrupted item."
Причем, это может присходить сразу либо по приходу письма, либо спустя некоторое время, т.е. в начале оно читалось. При этом, если найти это письмо в майлбоксах на сервере, то оно нормально открывается (по дабл клику мыши) в Outlook Express.
2. В календаре при попытке просмотра расписаний группы, видно только свое расписание, а расписания членов группы не видно.

Цитата:
Не было ли у вас проблем с Public Folders?  

Из общих папок использую только адресную книгу. Были проблемы в W2000
В ХР проблем не было.

Цитата:
Какие порты LDAP вы используйте на самом керио меил сервере?

1389 и 1636 для защищенного.  
 
 
Добавлено:

Цитата:
Я правильно поступил  что сменил порты лдап на керио мейл сервере?

Да

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:24 28-11-2007
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Я вообше не могу открыть общие папки, тоесть само оно видно в аутлуке "Public Folder" но к примеру адрессная книга и календарь не видны. когда я хочу добавить какой небудь фолдер то в окне добавления виден список существующих фолдеров (т.е. календарь адрессная книга) короче с ума можно сойти.
 
Я думаю что у меня проблема с LDAP.
Вы не можете мне описать как вы конфигитье LDAP?
Вы используйте LDAP винды или LDAP собственно керио?
 
(В моем случае керио стоит на Бекап Домен Контроллере, контроль Users schema я перенес с примари контроллера на бекапе)

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 12:52 28-11-2007
gnomik134

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая проблема. Искал долго, но ответа не нашел. Через меня товарисчи спамеры стали слать спам. С чего взял? Все отлично видно и в Active Connections и в логах очень интересные адреса а-ля psbby@blueflowercreations.com и тому подобные.
Версия КМС 6.2.0, в SMTP Server - Relay Control - SMTP relay options - Allow relay only for - стоят галки Users for ip adress group (моя подсеть), User authentificated through SMTP for outgoing mail и Users previously authentificated through POP3 from the same IP adress (POP3 before SMTP).
Я с керио особо не работал, осталось от предыдущего админа.
 
Собственно говоря вопрос, как с этим бороться? Вообще как запретить отправку почты с пустым полем from.

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 15:25 28-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, например настоить Блеклист
Ауентификацию сделать жоще.
 
то есть смотрите, у Вас есть такая группа, как разрешенные Адреса, с которых вы разрешили отправку и получения писем к Вам. И сделать группу, адресов СПАМ, например, туда заносить все айпи спамеров, и указать ее как Блэк лист, указав что нужно блочить мыльники спамовские.
 
Так же советую поковырять SPF;)
 
Удачи!

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 03:18 29-11-2007
Brix



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfFear

Цитата:
то есть смотрите, у Вас есть такая группа, как разрешенные Адреса, с которых вы разрешили отправку и получения писем к Вам. И сделать группу, адресов СПАМ, например, туда заносить все айпи спамеров, и указать ее как Блэк лист, указав что нужно блочить мыльники спамовские.

Тоже так сделал, только спам лист создал не в kms, а kwf - теперь спамеры до сервера не доходят и блокировал не адреса, в основном импортные , а целиком подсети откуда работал спамер.
 
ЗЫ. Спама правда стало не намного меньше . В мире оч. много добрых админов которые делают открытые релеи, и все это напоминает соревнование между копьем и щитом

Всего записей: 45 | Зарегистр. 29-12-2001 | Отправлено: 07:01 29-11-2007 | Исправлено: Brix, 07:04 29-11-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а целиком подсети откуда работал спамер

Клевый способ решения проблемы, не лучше ли просто выключить сетевую карточку

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 08:33 29-11-2007
Brix



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Клевый способ решения проблемы, не лучше ли просто выключить сетевую карточку

если тебе прикольно, то мне нет. Нафиг мне спам-рассылки с релеев находящихся на других континетах. с России терпим, а других в лес по дрова Я ж блокирую не конкретно откуда работает спамер, а через кого

Всего записей: 45 | Зарегистр. 29-12-2001 | Отправлено: 10:08 29-11-2007 | Исправлено: Brix, 10:11 29-11-2007
gnomik134

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfFear, так в том и проблема, что насколько я понимаю параметр SMTP Server - Relay Control - SMTP relay options - Allow relay only for - Users for ip adress group (моя подсеть), как раз отвечает за разрешенные адреса. Видно не очень работает... А где указать использование блеклиста? Или любой айпи адрес, который вносится сразу блокируется?

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 10:14 29-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gnomik134
 
В настройках спамфильтра

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 10:32 29-11-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Brix
Извини коллега, не хотел тебя обидеть, но таким способом проблему все равно не решить, т.к. спамеры используют временные прокси сервера, которые они разбрасывают на ламерские компы с DSL-ными каналами. И через какое-то время вы заблокируете почти весь нет, либо вам нужно постоянно заниматься тем, что снимать ненужные блокировки и ставить новые. Если скука, то конечно можно и так образом поразвлечься. Но если по-уму, то в керике есть спам фильтр, котрый использует динамические блэк листы типа SORBS DNSBL, и если посмотреть логи, то они очень даже прилично фильтрят, нужно только выбрать их из списка.
Если вы хотите резать СПАМ на уровне файервола, то их тоже можно использовать, но не в Керике. Кроме того есть, Третий путь, это купить платный ящик у хорошего поставщика почтовых услуг, и пользоваться его фильтром, а к себе данлоадить только фильтрат. По трафику, это может оказаться даже дешевле.
giorgit

Цитата:
Вы не можете мне описать как вы конфигитье LDAP?

Да, собственно ничего особенного, изменил только номера портов на
1389 для обычного LDAP и на 1636 для защищенного.  
Ну и, пожалуй, еще нужна галочка "Пользователь имеет права администратора на общедоступные папки" в настройках прав пользователей (только тем, кому дозволено редактировать).
КМС у меня стоит на Праймер домен контролере. Поэтому используются оба LDAP сервера, виндовый и кериковский.
Папки, колендарь, контакты и т.д. добавляются и удаляются.
Смотри в правах пользователя, может глюк там.
gnomik134

Цитата:
Allow relay only for - Users  


Цитата:
Видно не очень работает...  

Я использую именно эту настройку и еще для пользователей аутентифицированных на SMTP для исходящих сообщений. Проблем со СПАМом не было.
 
Правда сейчас появилась новая фишка, это NDR - атака. Суть в том, что СПАМер посылает письмо на твой домен, на заведомо несуществующего пользователя, напр 1234@твой_домен.ru, а в обратном адресе, пишет адрес того, кому он хочет послать СПАМ, напр vasya@mail.ru. Так как SMTP протокол не проверяет соответствие обратного адреса, тому с которого письмо пришло, он его спокойно доставляет на ваш сервер. Теперь ваш сервер должен его переслать в ящик пользователю 1234, но такого просто нет, поэтому сервер отправляет NDR (Not delivery report) на адрес vasya@mail.ru и обычно (зависит от сервера) включает в него исходное письмо в виде прицепа, или  включает часть исходного письма в тело NDR. Вот СПАМ и доставлен на vasya@mail.ru.
Так вот в этом случае правила рэлея не помогут.
 
Посмотрите внимательно логи не это ли у Вас имеет место быть.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:31 29-11-2007
gnomik134

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfFear, Спасибо, получилось, левая почта перестала ходить.

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 11:45 29-11-2007
Sibtech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни, кто точно знает, ошибка в KMS вида:
 
Client host rejected: cannot find your hostname,[хх.хх.хх.хх]  
 
точно связана c отсутствием PTR записи в DNS у провайдера?
 
Или это все-таки косяки адресата?
 
 
 
 

Всего записей: 32 | Зарегистр. 28-11-2007 | Отправлено: 12:03 29-11-2007
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Да, собственно ничего особенного, изменил только номера портов на
1389 для обычного LDAP и на 1636 для защищенного.

Вы говорите про кериовский LDAP?

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 12:09 29-11-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
. Вот СПАМ и доставлен на vasya@mail.ru.
Так вот в этом случае правила рэлея не помогут.  

А отключить отчеты? Я, например, так и сделал, т.к. сервак не мог доставить на НЕсуществующие адреса письма, которые пришли на несущ. адрес твоего домена.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:20 29-11-2007
Brix



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret я не обиделся
 

Цитата:
то в керике есть спам фильтр, котрый использует динамические блэк листы типа SORBS DNSBL, и если посмотреть логи, то они очень даже прилично фильтрят, нужно только выбрать их из списка.
 
этот фильтр оч. хорошо работает. Вопрос сколько спама прошедшего через фильтр считать приемлемым, у меня 20-30 писем в сутки, при объеме за сутки 400-500

Всего записей: 45 | Зарегистр. 29-12-2001 | Отправлено: 13:22 29-11-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sibtech

Цитата:
точно связана c отсутствием PTR записи в DNS у провайдера?  

Да, ведь русским же языком сказано:

Цитата:
cannot find your hostname,[хх.хх.хх.хх]
, т.е. поиск в обратной зоне непрошел.
giorgit

Цитата:
Вы говорите про кериовский LDAP?  

Да, доменный я не трогал.
Yips

Цитата:
А отключить отчеты?  

Можно, но опять же полноценным решением было бы отключить их только для NDR- атаки. Опять же нужен анализатор СПАМа.
Brix

Цитата:
у меня 20-30 писем в сутки, при объеме за сутки 400-500  

при таких объемах ручное забанивание уже становится проблематичным. Если динамические БЛ малоэффективны, то следует подумать о почтовом ящике на внешнем мастерхосте. ИМХО

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:45 30-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Mail Server
emx (13-07-2008 10:57): Kerio Mail Server (Часть II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru