Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
wok



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго все дня!  
 
Вопрос такой, спустя какое-то время, Демон перестает стучать на DPOP, т.е. таймер который по идее отсчитывает время до новой проверки просто останавливается.  Кто-нить сталкивался с такой проблемкой?  
Если да, то как решить.  
PS таймер поставлен на 3 минуты.

Всего записей: 16 | Зарегистр. 27-04-2006 | Отправлено: 02:34 13-08-2007
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В фиксах 9.6.2 указано
Цитата:
[6551] Improved antispam's ability to detect PDF based spams.

Для меня это опасный манёвр, у меня около 50% трафа - акробатовские самоделки от заморских партнёров.
Обновился кто-нибудь, проблем с pdf не было ни у кого?

----------

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 08:13 13-08-2007
warchef



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Akam1
 
Ну у меня просто схема прохождения пакетов рутер - прокси - Мдемон была нарушена, проблема была в настройке прокси, поэтому то народ и не мог на 25м порту увидеть у меня почтовик, потому что он на рутере был открыт, а в прокси неправильно было настроено правило...

Всего записей: 81 | Зарегистр. 07-02-2007 | Отправлено: 09:16 13-08-2007
vlazari



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
блин у меня тоже приходит куча спама америкосовского в *.pdf. Надо будет обновляться ночью.

Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 13:00 13-08-2007
Keo82



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 9.6.1.
 
 
Настраиваю правило "Если тема "тест" копи на local@mydomain.ru" на зываю его Rule.
 
В логе пишет типа правило сработало, но на локальный адрес не приходит, а если отправлять на какой нибудь внешний ящик то туда сообщение идет.
 
 
Вообще надо следующее, если приходит письмо от одного определенного человека на общий ящик, то копировать его на другой ящик тоже.
 
СОРРИ вопрос оказывается я уже решил....
 
дело в том что письма отработанные по правилам, в архив не отдельных ящиков не сыпятся... а я проверял по  архивным копиям ящиков, и это меня ввело в заблуждение...

Всего записей: 49 | Зарегистр. 10-07-2007 | Отправлено: 13:18 13-08-2007 | Исправлено: Keo82, 13:25 13-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wok
Попробуй поставить галку - "Обрабатывать DPOP вместе с очередями" вроде так...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:08 13-08-2007
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Clavik
Извини, долго молчал, в командировке.. ты не уточнишь

Цитата:
Твой шлюз, он же UserGate , сам отдает ошибку 550, что означает для почтового сервера не повторять попыток отправки письма, если бы твой шлюз отдавал бы ошибку 4xx , то демон бы пытался отправить письмо согласно твоим настройкам для повтора отправки писемь. Вывод: демон тут НЕПРИЧЕМ, настраивай шлюз нормально, либо меняй софт на шлюзе.

Как UG 2.8 объяснить что если нет коннекта давать не 550, как ему прописано, а 4хх, или может демону прописать, чтобы на 550 он отдавал в повторы, "нормально" настроить без этого не получится, а что касается "меняй софт", это самое простое, но долгое и нуторное решение...
Заранее спасибо за поддержку...

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 11:07 14-08-2007
YFred



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как сделать чтобы вся неизвестная почта сваливалась на один ящик?

Всего записей: 210 | Зарегистр. 03-03-2005 | Отправлено: 11:11 14-08-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Azaz99
1.

Цитата:
или может демону прописать, чтобы на 550 он отдавал в повторы,

Это сразу отпадает, это стандартные отлики в SMTP, стандарт так сказать, вот выдержка из RFC 2821 пункта 4.2.1 Важность кодов отклика и теоретические вопросы:

Цитата:
4yz – негативный отклик о временных проблемах
Команда не принята и запрошенная операция не выполнена. Однако условия, не позволяющие выполнить команду,
носят временный характер и операция может быть запрошена вновь. Отправителю следует вернуться к началу
последовательности команд (если таковая была). Понятие «временный» (transient) является недостаточно строгим и
взаимодействующие стороны (клиент и сервер SMTP) должны одинаково интерпретировать его. Для каждого отклика
этой группы время может различаться, но клиенту SMTP ничто не запрещает продолжать попытки. Различия между
временными и постоянными проблемами (коды 5yz) достаточно условны и отклики 4yz обычно возвращаются в тех
случаях, когда возможен позитивный результат при повторе без изменения формы команды и свойств отправителя или
получателя (т. е., команда просто может быть повторена без изменений).
5yz - негативный отклик о постоянных проблемах
Команда не принята и запрошенная операция не выполнена. Клиент SMTP не должен просто повторять команду,
поскольку она заведомо не будет выполнена. Некоторые «постоянные» проблемы могут быть решены корректировкой
команд, поэтому пользователь (человек) может запросить у клиента SMTP повтора операции после корректировки
команд или их порядка.

 
2.

Цитата:
Как UG 2.8 объяснить что если нет коннекта давать не 550, как ему прописано, а 4хх

А вот это был бы самый правильный вариант. UG не настравивал, поэтому помочь в этом не могу.
3.

Цитата:
 что касается "меняй софт", это самое простое, но долгое и нуторное решение...

А это придется делать, если UG не умеет отдавать другой отклик, при отсутствии коннекта.
 
Правда есть еще вариант, вывести демон напрямую, миную шлюз UG.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 11:57 14-08-2007
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Clavik
Ясно, понятно, доступно, и к сожалению... предсказуемо... будем думать, сенкс..

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 06:16 15-08-2007
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли в Content Filter набросать правило анализа пустое тело письма или нет?
(вроде не нашел с наскока)
Спам PDF- вложения достали...

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 15:57 15-08-2007 | Исправлено: fedmun, 15:58 15-08-2007
adminvencona

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите а кто нить разобрался с LDaemon? я через  ldapbrowser, всех нормально вижу, а черех outглюк нет! Кто нить еще сталкивался с этой проблемой?

Всего записей: 17 | Зарегистр. 21-04-2005 | Отправлено: 15:59 15-08-2007
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti

Цитата:
В фиксах 9.6.2 указано
Цитата:
[6551] Improved antispam's ability to detect PDF based spams.
 
Для меня это опасный манёвр, у меня около 50% трафа - акробатовские самоделки от заморских партнёров.
Обновился кто-нибудь, проблем с pdf не было ни у кого?

Вот нашел на суппорте
http://lists.altn.com/WebX/.eed7754/0?14@480.05f6abOrJxW@

Цитата:
n 08/09/2007 11:58 AM, Philip H. Zimmermann wrote:
> Is this possible? This is stop all the e-mails coming in with PDF and ZIP
> attachments. None of these e-mails have a body...
>
 
With 9.6.2 you should be seeing hits for the PDF messages on the new
SpamAssassin rule
 
* 0.3 GMD_PDF_EMPTY_BODY BODY: Attached PDF with empty message body
 
You could increase the score from 0.3 in your local.cf by adding
 
# Increase score for empty messages with PDF from 0.3 to 1.0
score GMD_PDF_EMPTY_BODY 1.0
 

Так что это работает на сообщениях с вложением PDF и пустым телом.
 
А вот как поправить в старых версиях?
Есть мысль с регулярным выражением, но на маску пустого текста (например как в AntispamSniper)

Код:
^\s*$

ContentFilter не реагирует. Знающих по регекспам нет?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 16:36 15-08-2007 | Исправлено: fedmun, 16:39 15-08-2007
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedmun, не, не уговаривай, всё равно решиться не могу
 
Блин, у меня пока всё очень тонко: буржуи шлют мессаги пачками, редко даже здороваются, не говоря уже о комментах в теле. Сомневаюсь, что альт'эновский антиспам обучили парсить pdf, т.е. вряд ли есть какой-то реальный анализ, просто движок детекта танцует от правила типа "pdf при пустом письме".
Полагаю, что если спаммер чиркнёт там "превед, друг!" - антиспам спасует.
Вот только как проверить это?
На рабочем не могу - сильно рискую (встанет документооборот конторы - следом лягу я).
 
Ещё один момент - графический спам, упакованный в pdf. Но совершенных инструментов не бывает, конечно, поэтому я промолчу

----------

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 15:24 16-08-2007
vlazari



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вчера ночью обновился с 9.5.6 до 9.6.2 - сегодня уже два раза MDaemon зависал. Висит и всё, даже служба не останавливается. Только что откатился обратно. Ну его нах.

Всего записей: 243 | Зарегистр. 20-09-2005 | Отправлено: 15:31 16-08-2007
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti

Цитата:
Сомневаюсь, что альт'эновский антиспам обучили парсить pdf,

Согласен, вряд-ли там парсинг.
Я пока а старый демон поставил SA от последней версии.
Ловит, только вот почему-то не увеличивает удельный вес значения, хоть я и добавил в local.cf
У меня тоже куча доков в PDF - но они большие, меньше 100к не бывает.
Пока этим и спасаюсь (в спаморезке стоит ограничение на 70к), эти гады (спамеры) пока еще не шлют аттачи большего размера.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 10:18 17-08-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вообщем лажа какая-то с последним демоном 9.62, он сволочь нагло врет в статистике принятого спама, показывает какие-то 5-10 писемь в день, хотя метиться спама по логам в десятки раз больше
 
Добавлено:
Так идем дальше, у него походу проблемы с антиспамом. Вот лог письма:

Цитата:
Fri 2007-08-17 11:08:23: Принимаю SMTP подключение от [217.116.57.205:4993]
Fri 2007-08-17 11:08:23: --> 220 mail.server ESMTP MDaemon 9.6.2; Fri, 17 Aug 2007 11:08:23 +0500
Fri 2007-08-17 11:08:23: <-- EHLO 205.57.rev.ruscomp.net
Fri 2007-08-17 11:08:23: EHLO/HELO response delayed 15 seconds
Fri 2007-08-17 11:08:38: --> 250-mail.server Hello 205.57.rev.ruscomp.net, pleased to meet you
Fri 2007-08-17 11:08:38: --> 250-ETRN
Fri 2007-08-17 11:08:38: --> 250-AUTH=LOGIN
Fri 2007-08-17 11:08:38: --> 250-AUTH LOGIN CRAM-MD5
Fri 2007-08-17 11:08:38: --> 250-8BITMIME
Fri 2007-08-17 11:08:38: --> 250 SIZE 10500000
Fri 2007-08-17 11:08:41: <-- MAIL FROM:<Gendronawzbx@tkmitino.ru> SIZE=13554
Fri 2007-08-17 11:08:41: Performing PTR lookup (205.57.116.217.IN-ADDR.ARPA)
Fri 2007-08-17 11:08:43: *  D=205.57.116.217.IN-ADDR.ARPA TTL=(60) PTR=[205.57.rev.ruscomp.net]
Fri 2007-08-17 11:08:43: *  Gathering A records...
Fri 2007-08-17 11:08:47: ---- End PTR results
Fri 2007-08-17 11:08:47: Performing IP lookup (tkmitino.ru)
Fri 2007-08-17 11:08:49: *  D=tkmitino.ru TTL=(5) A=[195.2.91.126]
Fri 2007-08-17 11:08:49: *  P=100 S=000 D=tkmitino.ru TTL=(5) MX=[mx5.aha.ru]
Fri 2007-08-17 11:08:49: *  D=tkmitino.ru TTL=(5) A=[195.2.91.126]
Fri 2007-08-17 11:08:49: ---- End IP lookup results
Fri 2007-08-17 11:08:49: Performing SPF lookup (tkmitino.ru / 217.116.57.205)
Fri 2007-08-17 11:08:50: *  Result: none; no SPF record in DNS
Fri 2007-08-17 11:08:50: ---- End SPF results
Fri 2007-08-17 11:08:50: --> 250 <Gendronawzbx@tkmitino.ru>, Sender ok
Fri 2007-08-17 11:08:50: <-- RCPT TO:<pupkin@domain.ru>
Fri 2007-08-17 11:08:50: Производится поиск DNS-BL (217.116.57.205 - соединение с IP)
Fri 2007-08-17 11:08:50: *  zen.spamhaus.org - прошло
Fri 2007-08-17 11:08:50: *  bl.spamcop.net - прошло
Fri 2007-08-17 11:08:50: *  cbl.abuseat.org - прошло
Fri 2007-08-17 11:08:50: *  dnsbl.njabl.org - прошло
Fri 2007-08-17 11:08:50: *  list.dsbl.org - прошло
Fri 2007-08-17 11:08:50: ---- Конечные результаты DNS-BL  
Fri 2007-08-17 11:08:50: --> 250 <pupkin@domain.ru>, Recipient ok
Fri 2007-08-17 11:08:50: <-- DATA
Fri 2007-08-17 11:08:50: Creating temp file (SMTP): e:\mdaemon\queues\temp\md50000019291.tmp
Fri 2007-08-17 11:08:50: --> 354 Enter mail, end with <CRLF>.<CRLF>
Fri 2007-08-17 11:08:52: Message size: 13556 bytes
Fri 2007-08-17 11:08:52: Performing DKIM lookup
Fri 2007-08-17 11:08:52: *  File: e:\mdaemon\queues\temp\md50000019291.tmp
Fri 2007-08-17 11:08:52: *  Message-ID: 000b01c7e095$0cda98f0$ca3974d9@Nataliya
Fri 2007-08-17 11:08:52: *  Result: neutral
Fri 2007-08-17 11:08:52: ---- End DKIM results
Fri 2007-08-17 11:08:52: Performing DomainKeys lookup (Sender: Gendronawzbx@tkmitino.ru)
Fri 2007-08-17 11:08:52: *  File: e:\mdaemon\queues\temp\md50000019291.tmp
Fri 2007-08-17 11:08:52: *  Message-ID: 000b01c7e095$0cda98f0$ca3974d9@Nataliya
Fri 2007-08-17 11:08:52: *  Querying for policy: tkmitino.ru
Fri 2007-08-17 11:08:52: *    Querying: _domainkey.tkmitino.ru ...
Fri 2007-08-17 11:08:52: *    DNS: *  Сервер имен сообщает, что имя домена не опознано
Fri 2007-08-17 11:08:52: *  Result: pass
Fri 2007-08-17 11:08:52: ---- End DomainKeys results
Fri 2007-08-17 11:08:52: Performing Sender ID lookup (tkmitino.ru / 217.116.57.205)
Fri 2007-08-17 11:08:52: *  Result: none; no SPF record in DNS
Fri 2007-08-17 11:08:52: ---- End Sender ID results
Fri 2007-08-17 11:08:52: Passing message through AntiVirus (Size: 13556)...
Fri 2007-08-17 11:08:52: *  Сообщение чистое (вирусов не обнаружено)
Fri 2007-08-17 11:08:52: ---- End AntiVirus results
Fri 2007-08-17 11:08:53: Passing message through Outbreak Protection...
Fri 2007-08-17 11:08:53: *  Message-ID: 000b01c7e095$0cda98f0$ca3974d9@Nataliya
Fri 2007-08-17 11:08:53: *  Reference-ID: str=0001.0A010204.46C53B75.0030,ss=1,pt=34179,fgs=0
Fri 2007-08-17 11:08:53: *  Virus result: 0 - Clean
Fri 2007-08-17 11:08:53: *  Spam result: 4 - Spam (confirmed)
Fri 2007-08-17 11:08:53: *  IWF result: 0 - Clean
Fri 2007-08-17 11:08:53: ---- End Outbreak Protection results
Fri 2007-08-17 11:08:53: Passing message through Spam Filter (Size: 13556)...
Fri 2007-08-17 11:08:56: *  3.0 MDAEMON_OP_SPAM_HIGH MDaemon: spam/phish
Fri 2007-08-17 11:08:56: *  0.1 HTML_90_100 BODY: Message is 90% to 100% HTML
Fri 2007-08-17 11:08:56: *  1.1 MIME_HTML_MOSTLY BODY: Multipart message mostly text/html MIME
Fri 2007-08-17 11:08:56: *  0.0 HTML_MESSAGE BODY: HTML included in message
Fri 2007-08-17 11:08:56: *   10 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
Fri 2007-08-17 11:08:56: *      [score: 0.9991]
Fri 2007-08-17 11:08:56: *  0.3 GMD_PDF_EMPTY_BODY BODY: Attached PDF with empty message body
Fri 2007-08-17 11:08:56: *  1.8 MISSING_SUBJECT Missing Subject: header
Fri 2007-08-17 11:08:56: ---- End SpamAssassin results
Fri 2007-08-17 11:08:56: Spam Filter score/req: 16.30/100.0
Fri 2007-08-17 11:08:56: Создание сообщения successful: e:\mdaemon\queues\inbound\md50000331919.msg
Fri 2007-08-17 11:08:56: --> 250 Ok, message saved <Message-ID: 000b01c7e095$0cda98f0$ca3974d9@Nataliya>
Fri 2007-08-17 11:08:56: <-- QUIT
Fri 2007-08-17 11:08:56: --> 221 See ya in cyberspace
Fri 2007-08-17 11:08:56: SMTP сессия успешна (Байт принято/передано: 13681/465)

 
Имена сервака и почтового адреса конечно заменил .Так проведем анализ. Вроде бы все норм, принял, проверил, пометил. Кстати о пометке, я, как было тут предложено выше, добавил в local.cf правило:

Цитата:
# Increase score for empty messages with PDF from 0.3 to 1.0  
score GMD_PDF_EMPTY_BODY 1.0

Но как мы видим он все равно пометил его в 0.3:

Цитата:
Fri 2007-08-17 11:08:56: *  0.3 GMD_PDF_EMPTY_BODY BODY: Attached PDF with empty message body

 
Далее письмо падает в ящик:

Цитата:
Fri 2007-08-17 11:09:00: Processing message: e:\mdaemon\queues\inbound\md50000331919.msg
Fri 2007-08-17 11:09:00: From: Gendronawzbx@tkmitino.ru; Recipient: pupkin@domain.ru; Size: 13556; Message: e:\mdaemon\queues\local\md50000608356.msg
Fri 2007-08-17 11:09:00: Subject:  
Fri 2007-08-17 11:09:00: Message-ID: 000b01c7e095$0cda98f0$ca3974d9@Nataliya

 
И что же мы видим, сабжект пуст, то есть ничего он не пометил.
Ладно, дальше на этом ящике стоит форвард на рассылку:

Цитата:
Fri 2007-08-17 11:09:10: [RAW] Конвертация<E:\MDaemon\Queues\Raw\pd75000013027.raw>
Fri 2007-08-17 11:09:10: [RAW] От: Gendronawzbx@tkmitino.ru
Fri 2007-08-17 11:09:10: [RAW] Для: melnikov@domain.ru
Fri 2007-08-17 11:09:10: [RAW] Тема: [***SPAM*** Score/Req: 08.9/5.0]
Fri 2007-08-17 11:09:10: [RAW] ID-Сообщения: <MDAEMON0122200708171109.AA0910034@tkmitino.ru>
Fri 2007-08-17 11:09:10: [RAW] Конвертация завершена (создано e:\mdaemon\queues\local\pd75000608358.msg)
Fri 2007-08-17 11:09:10: ----------
Fri 2007-08-17 11:09:10: [RAW] От: Gendronawzbx@tkmitino.ru
Fri 2007-08-17 11:09:10: [RAW] Для: mike@domain.ru
Fri 2007-08-17 11:09:10: [RAW] Тема: [***SPAM*** Score/Req: 08.9/5.0]
Fri 2007-08-17 11:09:10: [RAW] ID-Сообщения: <MDAEMON0123200708171109.AA0910034@tkmitino.ru>
Fri 2007-08-17 11:09:10: [RAW] Конвертация завершена (создано e:\mdaemon\queues\local\pd75000608359.msg)

 
Вау, создал 2 письма для рассылки, и что мы видим, появилась пометка о том что это СПАМ, но с очками в 2 раза меньшими что были раньше.
Смотрим далее:

Цитата:
Fri 2007-08-17 11:09:10: Delivering message: e:\mdaemon\queues\local\pd75000608358.msg
Fri 2007-08-17 11:09:10: From: Gendronawzbx@tkmitino.ru; Recipient: melnikov@domain.ru; Size: 13753; Message: e:\mdaemon\users\domain.ru\melnikov\md50000087905.msg
Fri 2007-08-17 11:09:10: Subject: [adm]  
Fri 2007-08-17 11:09:10: Message-ID: <MDAEMON0122200708171109.AA0910034@tkmitino.ru>
Fri 2007-08-17 11:09:10: ----------
Fri 2007-08-17 11:09:10: Delivering message: e:\mdaemon\queues\local\pd75000608359.msg
Fri 2007-08-17 11:09:10: From: Gendronawzbx@tkmitino.ru; Recipient: mike@domain.ru; Size: 13736; Message: e:\mdaemon\users\domain.ru\mike\md50000067471.msg
Fri 2007-08-17 11:09:10: Subject: [adm]  
Fri 2007-08-17 11:09:10: Message-ID: <MDAEMON0123200708171109.AA0910034@tkmitino.ru>

 
В результате письмо попало в мой ящик, абсолбтно не помеченное, там не даже намека на пройденные проверки.
Таких случаев ОЧЕНЬ много, демон либо врет по очкам (почему то занижая их), либо вообще пропускает читое письмо, хотя проверял его.
Кстати как вы можете заметить, это письмо не прошло ни антивирусную проверку (вернее показывается что прошел, но в логе антивируса его нет, да и в логе ALL отдельно этот процесс не рассматривается, хотя должен), ни фильтр содержания и самое смешное его даже нет в логе от антиспам движка, можно сказать оно и это не прошло.
Что же в результате? А то что последний демон 9.62 (трудно сказать, на 9.61 по моему такого не было, или просто не замечал) ОЧЕНЬ странно работает.
Я лино откатываюсь на 9.61, чего и вам желаю.
А еще РЕКОМЕНДУЮ НЕ СТАВИТЬ Mdaemon 9.62.
Ждем фиксов .

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 10:55 17-08-2007 | Исправлено: Clavik, 12:22 17-08-2007
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik

Цитата:
как было тут предложено выше, добавил в local.cf правило:
Цитата:
# Increase score for empty messages with PDF from 0.3 to 1.0  
score GMD_PDF_EMPTY_BODY 1.0
Но как мы видим он все равно пометил его в 0.3:
Цитата:
Fri 2007-08-17 11:08:56: *  0.3 GMD_PDF_EMPTY_BODY BODY: Attached PDF with empty message body

Да, я упоминал выше, тоже не получилось поднять оценку
 
sarti
Насчет парсинга я вроде ошибся. Он есть.
Используется плагин PDFInfo для SA отсюда: http://www.rulesemporium.com/plugins.htm
Разбор там есть по полной.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 12:14 17-08-2007
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Откатился до 9.61, запускаю..., антиспам лог все равно не ведется, проверяется на антиспам хз как.
Отключаю Outbreak Protection, все равно ничего, перезапускаю демон.
Антиспам заработал, включаю Outbreak Protection, и ноль эмоций , Outbreak Protection не работает теперь.  
Вообщем сдается мне лажа именно в новом Outbreak Protection.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 14:01 17-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru