Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11829 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
DrWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IpManyak, накопал LDAPbrowser (http://www.mcs.anl.gov/~gawor/ldap/), позволяет копаться в юзерах (и не только). Визуальная софтина, достаточно удобна. Только обнаружил такой минус - не получается добавить в свою ветку адреса не из моего домена(добавляю ivanov@mail.ru в o=firma, c=KZ). Хотя мне кажется, это настройка самого LDAP сервера, где это можно посмотреть/изменить?
Кстати, очень удобно когда в одной адресной книге все адреса. Ведь это могут быть контакты крупных клиентов, с которым общаются много юзеров. Юзеры может быть даже больше с клиентами общаются, чем между собой.

Всего записей: 72 | Зарегистр. 12-09-2008 | Отправлено: 14:39 17-10-2008
vovservis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите!!! Как правильно настроить GMAIL в Mdaemone!
 
1. есть домен почты на gmail
2. есть локальный сервер mdaemon
3. пользователи забирают почту gmail через multipop
???. как правильно настроить SMTP
 
- пробывал настроить доставку, но вся почта приходит от имени под которым авторизируешься...!или вообще недоходит!
- если отсылать на прямую то почта уходит нормально, но!!! на ящики типа gmail (ssl) не доходит
 
 
 
logs 1 - это напрямую - письмо не дошло
 
Fri 2008-10-17 21:07:00: Session 9402; child 2
Fri 2008-10-17 21:06:25: Parsing message <c:\mdaemon\remoteq\pd50000017187.msg>
Fri 2008-10-17 21:06:25: *  From: vova@204040.com
Fri 2008-10-17 21:06:25: *  To: vova@vikey.info
Fri 2008-10-17 21:06:25: *  Subject: fsdfdsfsdf
Fri 2008-10-17 21:06:25: *  Message-ID: <508754097.20081017210623@204040.com>
Fri 2008-10-17 21:06:25: Attempting SMTP connection to [vikey.info]
Fri 2008-10-17 21:06:25: Resolving MX records for [vikey.info] (DNS Server: 93.125.59.1)...
Fri 2008-10-17 21:06:25: *  P=010 S=006 D=vikey.info TTL=(360) MX=[aspmx.l.google.com] {72.14.205.114}
Fri 2008-10-17 21:06:25: *  P=010 S=007 D=vikey.info TTL=(360) MX=[aspmx.l.google.com] {72.14.205.27} multi-homed
Fri 2008-10-17 21:06:25: *  P=020 S=000 D=vikey.info TTL=(360) MX=[alt1.aspmx.l.google.com] {209.85.129.114}
Fri 2008-10-17 21:06:25: *  P=020 S=001 D=vikey.info TTL=(360) MX=[alt2.aspmx.l.google.com] {209.85.199.114}
Fri 2008-10-17 21:06:25: *  P=020 S=008 D=vikey.info TTL=(360) MX=[alt1.aspmx.l.google.com] {209.85.129.27} multi-homed
Fri 2008-10-17 21:06:25: *  P=020 S=009 D=vikey.info TTL=(360) MX=[alt2.aspmx.l.google.com] {209.85.199.27} multi-homed
Fri 2008-10-17 21:06:25: *  P=030 S=002 D=vikey.info TTL=(360) MX=[aspmx2.googlemail.com] {209.85.135.27}
Fri 2008-10-17 21:06:25: *  P=030 S=003 D=vikey.info TTL=(360) MX=[aspmx3.googlemail.com] {209.85.199.27}
Fri 2008-10-17 21:06:25: *  P=030 S=004 D=vikey.info TTL=(360) MX=[aspmx4.googlemail.com] {66.249.93.27}
Fri 2008-10-17 21:06:25: *  P=030 S=005 D=vikey.info TTL=(360) MX=[aspmx5.googlemail.com] {74.125.45.27}
Fri 2008-10-17 21:06:25: Attempting SMTP connection to [72.14.205.114:25]
Fri 2008-10-17 21:06:25: Waiting for socket connection...
Fri 2008-10-17 21:06:25: *  Connection established (192.168.0.173:1821 -> 72.14.205.114:25)
Fri 2008-10-17 21:06:25: Waiting for protocol to start...
Fri 2008-10-17 21:06:25: <-- 220 mx.google.com ESMTP p9si2277089qbp.15
Fri 2008-10-17 21:06:25: --> EHLO office.mail
Fri 2008-10-17 21:06:25: <-- 250-mx.google.com at your service, [213.184.240.10]
Fri 2008-10-17 21:06:25: <-- 250-SIZE 35651584
Fri 2008-10-17 21:06:25: <-- 250-8BITMIME
Fri 2008-10-17 21:06:25: <-- 250 ENHANCEDSTATUSCODES
Fri 2008-10-17 21:06:25: --> MAIL From:<vova@204040.com> SIZE=875
Fri 2008-10-17 21:06:25: <-- 250 2.1.0 OK p9si2277089qbp.15
Fri 2008-10-17 21:06:25: --> RCPT To:<vova@vikey.info>
Fri 2008-10-17 21:06:56: <-- 250 2.1.5 OK p9si2277089qbp.15
Fri 2008-10-17 21:06:56: --> DATA
Fri 2008-10-17 21:06:56: <-- 354  Go ahead p9si2277089qbp.15
Fri 2008-10-17 21:06:56: Sending <c:\mdaemon\remoteq\pd50000017187.msg> to [72.14.205.114]
Fri 2008-10-17 21:06:56: Transfer Complete
Fri 2008-10-17 21:06:56: <-- 550-5.7.1 [213.184.240.10] The IP you're using to send mail is not authorized
Fri 2008-10-17 21:06:56: <-- 550-5.7.1 to send email directly to our servers. Please use the SMTP
Fri 2008-10-17 21:06:56: <-- 550-5.7.1 relay at your service provider instead. Learn more at    
Fri 2008-10-17 21:06:56: <-- 550 5.7.1 http://mail.google.com/support/bin/answer.py?answer=10336 p9si2277089qbp.15
Fri 2008-10-17 21:06:56: --> QUIT
Fri 2008-10-17 21:06:56: Attempting to send message to smart host
Fri 2008-10-17 21:06:56: Attempting SMTP connection to [smtp.gmail.com:25]
Fri 2008-10-17 21:06:56: Resolving A record for [smtp.gmail.com] (DNS Server: 93.125.59.1)...
Fri 2008-10-17 21:06:56: *  D=gmail-smtp-msa.l.google.com TTL=(4) A=[209.85.133.109]
Fri 2008-10-17 21:06:56: Attempting SMTP connection to [209.85.133.109:25]
Fri 2008-10-17 21:06:56: Waiting for socket connection...
Fri 2008-10-17 21:06:57: *  Connection established (192.168.0.173:1827 -> 209.85.133.109:25)
Fri 2008-10-17 21:06:57: Waiting for protocol to start...
Fri 2008-10-17 21:06:57: <-- 220 mx.google.com ESMTP b29sm6709685ana.22
Fri 2008-10-17 21:06:57: --> EHLO office.mail
Fri 2008-10-17 21:06:57: <-- 250-mx.google.com at your service, [213.184.240.10]
Fri 2008-10-17 21:06:57: <-- 250-SIZE 35651584
Fri 2008-10-17 21:06:57: <-- 250-8BITMIME
Fri 2008-10-17 21:06:57: <-- 250-STARTTLS
Fri 2008-10-17 21:06:57: <-- 250 ENHANCEDSTATUSCODES
Fri 2008-10-17 21:06:57: --> STARTTLS
Fri 2008-10-17 21:06:57: <-- 220 2.0.0 Ready to start TLS
Fri 2008-10-17 21:06:57: SSL negotiation successful (TLS 1.0, 1024 bit key exchange, 128 bit RC4 encryption)
Fri 2008-10-17 21:06:57: --> EHLO office.mail
Fri 2008-10-17 21:06:58: <-- 250-mx.google.com at your service, [213.184.240.10]
Fri 2008-10-17 21:06:58: <-- 250-SIZE 35651584
Fri 2008-10-17 21:06:58: <-- 250-8BITMIME
Fri 2008-10-17 21:06:58: <-- 250-AUTH LOGIN PLAIN
Fri 2008-10-17 21:06:58: <-- 250 ENHANCEDSTATUSCODES
Fri 2008-10-17 21:06:58: --> AUTH LOGIN
Fri 2008-10-17 21:06:58: <-- 334 VXNlcm5hbWU6
Fri 2008-10-17 21:06:58: --> Y3dlcjM0ODk1M2NkYWprZEAyMDQwNDAuY29t
Fri 2008-10-17 21:06:58: <-- 334 UGFzc3dvcmQ6
Fri 2008-10-17 21:06:58: --> MjA0MDQw
Fri 2008-10-17 21:06:58: <-- 235 2.7.0 Accepted
Fri 2008-10-17 21:06:58: --> MAIL From:<vova@204040.com> SIZE=875
Fri 2008-10-17 21:06:59: <-- 250 2.1.0 OK b29sm6709685ana.22
Fri 2008-10-17 21:06:59: --> RCPT To:<vova@vikey.info>
Fri 2008-10-17 21:06:59: <-- 250 2.1.5 OK b29sm6709685ana.22
Fri 2008-10-17 21:06:59: --> DATA
Fri 2008-10-17 21:06:59: <-- 354  Go ahead b29sm6709685ana.22
Fri 2008-10-17 21:06:59: Sending <c:\mdaemon\remoteq\pd50000017187.msg> to [209.85.133.109]
Fri 2008-10-17 21:06:59: Transfer Complete
Fri 2008-10-17 21:07:00: <-- 250 2.0.0 OK 1224266820 b29sm6709685ana.22
Fri 2008-10-17 21:07:00: --> QUIT
Fri 2008-10-17 21:07:00: <-- 221 2.0.0 closing connection b29sm6709685ana.22
Fri 2008-10-17 21:07:00: SMTP session successful (Bytes in/out: 1137/2227)
Fri 2008-10-17 21:07:00: ----------
 
 
logs 2 - при включеной доставке на сервер
 
Fri 2008-10-17 21:07:00: ----------
Fri 2008-10-17 21:07:08: Session 9401; child 1
Fri 2008-10-17 21:06:25: Parsing message <c:\mdaemon\remoteq\pd50000017186.msg>
Fri 2008-10-17 21:06:25: *  From: vova@204040.com
Fri 2008-10-17 21:06:25: *  To: vova@dtbrest.com
Fri 2008-10-17 21:06:25: *  Subject: fsdfdsfsdf
Fri 2008-10-17 21:06:25: *  Message-ID: <508754097.20081017210623@204040.com>
Fri 2008-10-17 21:06:25: Attempting SMTP connection to [dtbrest.com]
Fri 2008-10-17 21:06:25: Resolving MX records for [dtbrest.com] (DNS Server: 93.125.59.1)...
Fri 2008-10-17 21:06:34: *  DNS: 10 second wait for DNS response exceeded (attempt 1 of 5)
Fri 2008-10-17 21:06:34: Attempting to send message to smart host
Fri 2008-10-17 21:06:34: Attempting SMTP connection to [smtp.gmail.com:25]
Fri 2008-10-17 21:06:34: Resolving A record for [smtp.gmail.com] (DNS Server: 192.168.0.166)...
Fri 2008-10-17 21:06:44: *  DNS: 10 second wait for DNS response exceeded (attempt 2 of 5)
Fri 2008-10-17 21:06:44: Attempting to send message to smart host
Fri 2008-10-17 21:06:44: Attempting SMTP connection to [smtp.gmail.com:25]
Fri 2008-10-17 21:06:44: Resolving A record for [smtp.gmail.com] (DNS Server: 93.125.59.1)...
Fri 2008-10-17 21:06:54: *  DNS: 10 second wait for DNS response exceeded (attempt 3 of 5)
Fri 2008-10-17 21:06:54: Attempting to send message to smart host
Fri 2008-10-17 21:06:54: Attempting SMTP connection to [smtp.gmail.com:25]
Fri 2008-10-17 21:06:54: Resolving A record for [smtp.gmail.com] (DNS Server: 192.168.0.166)...
Fri 2008-10-17 21:07:04: *  DNS: 10 second wait for DNS response exceeded (attempt 4 of 5)
Fri 2008-10-17 21:07:04: Attempting to send message to smart host
Fri 2008-10-17 21:07:04: Attempting SMTP connection to [smtp.gmail.com:25]
Fri 2008-10-17 21:07:04: *  Cache hit on smtp.gmail.com; IP = 209.85.133.109
Fri 2008-10-17 21:07:04: Waiting for socket connection...
Fri 2008-10-17 21:07:04: *  Connection established (192.168.0.173:1828 -> 209.85.133.109:25)
Fri 2008-10-17 21:07:04: Waiting for protocol to start...
Fri 2008-10-17 21:07:05: <-- 220 mx.google.com ESMTP b29sm6710110ana.22
Fri 2008-10-17 21:07:05: --> EHLO office.mail
Fri 2008-10-17 21:07:05: <-- 250-mx.google.com at your service, [213.184.240.10]
Fri 2008-10-17 21:07:05: <-- 250-SIZE 35651584
Fri 2008-10-17 21:07:05: <-- 250-8BITMIME
Fri 2008-10-17 21:07:05: <-- 250-STARTTLS
Fri 2008-10-17 21:07:05: <-- 250 ENHANCEDSTATUSCODES
Fri 2008-10-17 21:07:05: --> STARTTLS
Fri 2008-10-17 21:07:05: <-- 220 2.0.0 Ready to start TLS
Fri 2008-10-17 21:07:05: SSL negotiation successful (TLS 1.0, 1024 bit key exchange, 128 bit RC4 encryption)
Fri 2008-10-17 21:07:05: --> EHLO office.mail
Fri 2008-10-17 21:07:05: <-- 250-mx.google.com at your service, [213.184.240.10]
Fri 2008-10-17 21:07:05: <-- 250-SIZE 35651584
Fri 2008-10-17 21:07:05: <-- 250-8BITMIME
Fri 2008-10-17 21:07:05: <-- 250-AUTH LOGIN PLAIN
Fri 2008-10-17 21:07:05: <-- 250 ENHANCEDSTATUSCODES
Fri 2008-10-17 21:07:05: --> AUTH LOGIN
Fri 2008-10-17 21:07:06: <-- 334 VXNlcm5hbWU6
Fri 2008-10-17 21:07:06: --> Y3dlcjM0ODk1M2NkYWprZEAyMDQwNDAuY29t
Fri 2008-10-17 21:07:06: <-- 334 UGFzc3dvcmQ6
Fri 2008-10-17 21:07:06: --> MjA0MDQw
Fri 2008-10-17 21:07:06: <-- 235 2.7.0 Accepted
Fri 2008-10-17 21:07:06: --> MAIL From:<vova@204040.com> SIZE=877
Fri 2008-10-17 21:07:07: <-- 250 2.1.0 OK b29sm6710110ana.22
Fri 2008-10-17 21:07:07: --> RCPT To:<vova@dtbrest.com>
Fri 2008-10-17 21:07:07: <-- 250 2.1.5 OK b29sm6710110ana.22
Fri 2008-10-17 21:07:07: --> DATA
Fri 2008-10-17 21:07:07: <-- 354  Go ahead b29sm6710110ana.22
Fri 2008-10-17 21:07:07: Sending <c:\mdaemon\remoteq\pd50000017186.msg> to [209.85.133.109]
Fri 2008-10-17 21:07:07: Transfer Complete
Fri 2008-10-17 21:07:07: <-- 250 2.0.0 OK 1224266828 b29sm6710110ana.22
Fri 2008-10-17 21:07:07: --> QUIT
Fri 2008-10-17 21:07:08: <-- 221 2.0.0 closing connection b29sm6710110ana.22
Fri 2008-10-17 21:07:08: SMTP session successful (Bytes in/out: 581/1255)
 

Всего записей: 57 | Зарегистр. 11-03-2007 | Отправлено: 05:05 18-10-2008
akir610



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
 
Подскажите пожлуйса.
Почта хранится у провайдера.  
MDaemon скачивает ее и разбрасывает по пользователям.  
Все пользователи подписаны на рассылку, которая приходить почти каждые 1-5 мин.
У всех все работает кроме одного мыла. На него рассылка приходит (иногда вообще не приходит) раз в час\день.
Связался с конторой, которая делает рассылку. Прислали лог о том, что провайдер блокирует эту почту как спам. Отправил лог провайдеру с просьбой пропускать эти письма. Месяц все работало. Но с недавних пор все началось заново. Провайдер уверяет что ничего не блокирует. Контора тоже говорит что на наши адреса все отправляется и ошибок не возвращается. Остается MDaemon.
Отключил спам-фильтр, проверил все возможные настройки. В логах тоже ничего не нашел. Помогите советом или ссылкой, где об этом можно почитать.

Всего записей: 18 | Зарегистр. 12-02-2008 | Отправлено: 09:52 20-10-2008
lumb2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем! Подскажите как заставить демона отправлять копии всех писем отправленных с одного адреса? т.е. с адреса 123@localhost.ru ушло 3 письма на разные ящики,мне нужно,чтобы копии этих писем пришли еще и на адрес admin@localhost.ru

Всего записей: 165 | Зарегистр. 22-04-2008 | Отправлено: 11:02 20-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lumb2007  Сделай правило в Content filter (IF From HEADER contains - действие Copy To ...).  
akir610 Если письма отправлялись без ошибок , то в логах должны быть хоть какие-то мессаги! Узнай когда почта отправлялась, с какого домена,  от имени какого ящика, выложи лог ALL в какой-нить обменник в запакованном виде, глянем.  Пусть пров покажет свой лог, что письмо для тебя было принято.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11774 | Зарегистр. 10-12-2003 | Отправлено: 11:29 20-10-2008 | Исправлено: ipmanyak, 11:38 20-10-2008
lumb2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, еще бьюсь с ошибкой <-- 554 SMTP service not available (err002temp)  
возникает при отправке на pochta.ru на остальные вроде нормально

Всего записей: 165 | Зарегистр. 22-04-2008 | Отправлено: 12:35 20-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lumb2007 покажи лог SMTP-OUT


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11774 | Зарегистр. 10-12-2003 | Отправлено: 13:02 20-10-2008
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Возникла проблема с отправкой почты. Ниже лог.
 
Failed address: fanta@vist-v.ru
 
--- Session Transcript ---
 Mon 2008-10-20 13:44:51: Parsing message <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000001590.msg>
 Mon 2008-10-20 13:44:51: *  From: admin@spec-energo.ru
 Mon 2008-10-20 13:44:51: *  To: fanta@vist-v.ru
 Mon 2008-10-20 13:44:51: *  Subject: =?windows-1251?B?yuDw8uAg7+Dw8u248OA=?=
 Mon 2008-10-20 13:44:51: *  Message-ID: <90623362.20081020124301@spec-energo.ru>
 Mon 2008-10-20 13:44:51: Устанавливаю SMTP подключение к [vist-v.ru]
 Mon 2008-10-20 13:44:51: Разрешение MX-записей для [vist-v.ru] (DNS-сервер: 195.69.64.93)...
 Mon 2008-10-20 13:44:51: *  P=010 S=000 D=vist-v.ru TTL=(60) MX=[mail.vist-v.ru] {89.249.227.74}
 Mon 2008-10-20 13:44:51: Устанавливаю SMTP подключение к [89.249.227.74:25]
 Mon 2008-10-20 13:44:51: Ожидание подключения сокета...
 Mon 2008-10-20 13:44:52: *  Соединение установлено (195.69.64.93:4988 -> 89.249.227.74:25)
 Mon 2008-10-20 13:44:52: Ожидание запуска протокола...
 Mon 2008-10-20 13:44:52: <-- 220 vist-v.ru ESMTP
 Mon 2008-10-20 13:44:52: --> EHLO spec-energo.ru
 Mon 2008-10-20 13:44:52: <-- 250-xeon.vist-v.ru
 Mon 2008-10-20 13:44:52: <-- 250-PIPELINING
 Mon 2008-10-20 13:44:52: <-- 250-SIZE 15360000
 Mon 2008-10-20 13:44:52: <-- 250-ETRN
 Mon 2008-10-20 13:44:52: <-- 250 8BITMIME
 Mon 2008-10-20 13:44:52: --> MAIL From:<admin@spec-energo.ru> SIZE=33798
 Mon 2008-10-20 13:44:53: <-- 250 Ok
 Mon 2008-10-20 13:44:53: --> RCPT To:<fanta@vist-v.ru>
 Mon 2008-10-20 13:44:53: <-- 450 Client host rejected: cannot find your hostname, [195.69.64.93]
 Mon 2008-10-20 13:44:53: --> QUIT
 Mon 2008-10-20 13:44:53: <-- 221 Bye
 Mon 2008-10-20 13:44:53: Возраст этого сообщения равен 61 минутам; осталось 0 минут его нахождения в этой очереди
 Mon 2008-10-20 13:44:53: Срок пребывания в удаленной очереди истек; сообщение перемещено в очередь повторных попыток
--- End Transcript ---

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 14:18 20-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdeeC:\>nslookup -q=mx spec-energo.ru
Non-authoritative answer:
spec-energo.ru  MX preference = 10, mail exchanger = mx1.spec-energo.ru
spec-energo.ru  MX preference = 20, mail exchanger = mx2.spec-energo.ru
 
spec-energo.ru  nameserver = ns1.spaceweb.ru
spec-energo.ru  nameserver = ns2.spaceweb.ru
mx1.spec-energo.ru      internet address = 195.69.64.93
mx2.spec-energo.ru      internet address = 83.239.165.61
 
C:\>nslookup 195.69.64.93
Name:    spec-energo.ru
Address:  195.69.64.93
 
Читаем RFC 1912 п. 2.1, затем правим PTR или запись с типом А в прямой зоне. Странно что тебе в ответ пишут код 450! По идее нужно слать 501 и отшивать совсем, а не предлагать еще раз отправить.  
 
P.S  
83.239.165.61 вообще не имеет PTR и даже не слушает на 25 порту!  
 
P.S.  2
vist-v.ru -  такой же фигней страдает как и твой домен. А требует млин  RFC 1912!  
C:\>nslookup -q=mx vist-v.ru
Non-authoritative answer:
vist-v.ru       MX preference = 10, mail exchanger = mail.vist-v.ru
vist-v.ru       nameserver = ns1.vistcom.ru
vist-v.ru       nameserver = ns2.vistcom.ru
vist-v.ru       nameserver = ns.vistcom.ru
mail.vist-v.ru  internet address = 89.249.227.74
 
C:\>nslookup 89.249.227.74
 
Name:    ns.vist-v.ru
Address:  89.249.227.74

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11774 | Зарегистр. 10-12-2003 | Отправлено: 15:24 20-10-2008 | Исправлено: ipmanyak, 15:29 20-10-2008
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ятак понимаю что запись в прямой зоне должен править наш провайдер в интернет, правильно?
 

Цитата:
P.S  
83.239.165.61 вообще не имеет PTR и даже не слушает на 25 порту!  
это не отвечает по тому как не настроен ещё. у нас два провайдера и если с одним вдруг какие неполадки будут, чтобы мы без почты не остались сделал mx на второго.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 15:44 20-10-2008
MaximuS



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста как в версии 10.хх сделать так как было отображения логов в 9.
А тосейчас данные в закладках логов заполняются тогда когда эта закладка активна.
Если не понятно изложил то я по другому напишу.
Зарание спасибо.

Всего записей: 387 | Зарегистр. 04-12-2003 | Отправлено: 17:56 20-10-2008
USSRxV_NMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak, возвращаюсь ЕЩЕ РАЗ к теме к-ю мы УЖЕ обсуждали, все зависит от того КАК настроен mailserver какие у него стоят прописи в domainname(первичное имя домена) и hostname(полное доменое имя хоста) если в hostname стоит spec-energo.ru и ns.vist-v.ru то НИКАКИХ ошибок RFC 1912 здесь НЕТ.
Перед тем как советовать что-то будь добр сначала узнавать у людей какие у них настройки, а не через пост писать чепуху
 

Цитата:
По идее нужно слать 501 и отшивать совсем, а не предлагать еще раз отправить.  

По идеи надо слать 550, но более осторожные просто прочитав и увидив слово SAFER вписали 450 )
# The default setting is 550 (reject mail) but it is safer to start
# with 450 (try again later) until you are certain that your
# local_recipient_maps settings are OK.
#
unknown_local_recipient_reject_code = 450

Всего записей: 139 | Зарегистр. 09-07-2004 | Отправлено: 21:53 20-10-2008
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так как всё-таки быть. Домен spec-energo принадлежит нам, а vist-v это домен не наш, туда нам надо отправить почту...

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 22:16 20-10-2008
USSRxV_NMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так вот.
Проблема собственно вот в чем: hostname у exdee прописан spec-energo.ru и как показывает А запись(ipmanyak не надо проверять mx она тут ни при чем вообще маелсервер проверки на HELO\EHLO делает на А и PTR записях hostname)
# nslookup spec-energo.ru
Server:         192.168.148.201
Address:        192.168.148.201#53
 
Non-authoritative answer:
Name:   spec-energo.ru
Address: 77.222.40.78
 
А вот уже PTR запись 77.222.40.78 не соотв. записи А spec-energo.ru, вот в этом то и нарушение RFC 1912
# nslookup 77.222.40.78
Server:         192.168.148.201
Address:        192.168.148.201#53
Non-authoritative answer:
78.40.222.77.in-addr.arpa       name = hydra.sweb.ru.
 
Теперь что делать ?
ответ прост прописать А запись spec-energo.ru на IP 195.69.64.93
НО тогда любое обращение людей на линк http://spec-energo.ru приведет к тому что сайт к-й хостится на Spaceweb не откроется. Варианты ? Прописать PTR запись у провайдера на хост mx1.spec-energo.ru и именно mx1.spec-energo.ru прописать как hostname в Mdaemon
 
Добавлено:
теперь что касается фразы  

Цитата:
vist-v.ru -  такой же фигней страдает как и твой домен. А требует млин  RFC 1912!

 
А запись указывает на IP 89.249.227.74
# nslookup ns.vist-v.ru
Server:         192.168.148.201
Address:        192.168.148.201#53
 
Non-authoritative answer:
ns.vist-v.ru    canonical name = web.vist-v.ru.
Name:   web.vist-v.ru
Address: 89.249.227.74
 
В свою очередь IP 89.249.227.74 имеет PTR запись ns.vist-v.ru
# nslookup 89.249.227.74
Server:         192.168.148.201
Address:        192.168.148.201#53
 
Non-authoritative answer:
74.227.249.89.in-addr.arpa      name = ns.vist-v.ru.
 
Так как проверку на EHLO мы со стороны инициализации соединения ns.vist-v.ru не видели утверждать что маел сервер vist-v.ru имеет запись HOSTNAME не ns.vist-v.ru мы утверждать не можем, поэтому любые домыслы на тему RFC1912 не могут быть приемлимы
 
vist-v.ru имеет MX запись даже на тот же хост что и ns.vist-v.ru, хотя мог и отличаться, и это тоже было бы не нарушением RFC

Всего записей: 139 | Зарегистр. 09-07-2004 | Отправлено: 22:31 20-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
USSRxV_NMad Начнем с того, с того что тут ветка по Mdaemon. Виденье и гибкость настроек различных проверок по nslookup, reverse nslookup и HELO/EHLO у фирмы ALTN отличается от производителей других почтарей.
Итак RFC 1912 2.1 каждый хост в инете обязан иметь записи в прямой и обратной зоне, причем для почтарей они должны совпадать!  
1.
В прямой зоне мы имеем  mx1.spec-energo.ru   = 195.69.64.93
В обратной зоне имеем   195.69.64.93 =     spec-energo.ru
Как видим не совпдает!  И это не чепуха, как вы сэр изволите говорить. И это нужно исправлять, о чем я и сказал ранее.  
2.  
Проверка на HELO\EHLO  дело второе, до него вообще  дело не доходит при проверке PTR  
Cначала mdaemon ищет  PTR на  ip хоста с которго идет коннект. Затем ищет запись в прямой зоне на имя, указанное в PTR.  Вот пара примеров лога:  
======================================================================
Mon 2008-10-20 00:29:27: [2374:2] Accepting SMTP connection from [194.67.45.3 : 54362]
Mon 2008-10-20 00:29:27: [2374:2] Performing PTR lookup (3.45.67.194.IN-ADDR.ARPA)
Mon 2008-10-20 00:29:28: [2374:2] *  D=3.45.67.194.IN-ADDR.ARPA TTL=(60) PTR=[sender3.mail.ru]
Mon 2008-10-20 00:29:28: [2374:2] *  Gathering A records...
Mon 2008-10-20 00:29:28: [2374:2] *  D=sender3.mail.ru TTL=(60) A=[194.67.45.3]
Mon 2008-10-20 00:29:28: [2374:2] ---- End PTR results
======================================================================
Thu 2008-05-08 00:05:04: [9330:3] Accepting SMTP connection from [195.189.192.27 : 47599]
Thu 2008-05-08 00:05:04: [9330:3] Performing PTR lookup (27.192.189.195.IN-ADDR.ARPA)
Thu 2008-05-08 00:05:04: [9330:3] *  D=27.192.189.195.IN-ADDR.ARPA TTL=(60) PTR=[relay.vnukovo.ru]
Thu 2008-05-08 00:05:04: [9330:3] *  Gathering A records...
Thu 2008-05-08 00:05:04: [9330:3] *  D=relay.vnukovo.ru TTL=(5) A=[195.189.192.28]
Thu 2008-05-08 00:05:04: [9330:3] *  MDaemon configured to drop connection on PTR record miss-match.
Thu 2008-05-08 00:05:04: [9330:3] ---- End PTR results
Thu 2008-05-08 00:05:04: [9330:3] --> 501 Domain must resolve
Thu 2008-05-08 00:05:04: [9330:3] SMTP session terminated (Bytes in/out: 0/25)  
====================================================================
Как видим HELO/EHLO тут вообще не участвует.
3.  
В HELO/EHLO можно написать любое FQDN имя, которое резолвится в инете и mdaemon спокойно скушает такой HELO. Можете убедиться сами, напишите в HELO  3com.com и отправьте почту на Mdaemon. Всё прокатит как отче наш.  
 
P.S.
Все ваши инсинуации касательно HELO/EHLO в данном случае просто не нужны. Демону плевать, что написано в HELO, лишь бы он резолвился в DNS. А нарушение RFC 1912 п 2.1 есть и это факт.  
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11774 | Зарегистр. 10-12-2003 | Отправлено: 08:33 21-10-2008
obabich2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Несколько месяцев назад началась отправка сервером v9.5.6 спама на мэйлрушный адрес.
Просканил сервер антивирусами с обновленными базами (Symantec, NOD, DrWeb)... все чисто. Ящик с которого якобы отправляется спам я удалил, это корпоративный ящик на который идет прием общей почты (настроил его только в Mailing List и только на прием)
 
Генерируются письма на получателя pilotop@mail.ru
Тема cookies
Прикреплён  файп svcl32.txt (Пустой или с какими-то заголовками...)
 
Вот кусок лога
----------                                                                                                        
Processing message: c:\mdaemon\queues\inbound\ md50000048347.msg                                                  
From: mycompany@mycompany.ua; Recipient: pilotop@mail.ru; Size: 500; Message: c:\mdaemon\queues\remote\md50000012890.msg
Subject: cookies                                                                                                  
Message-ID: F55CC800C45947F091BC5EC4694C474C@1100                                                                
----------                                                                                                        
 
Подскажите, куда копать ?

Всего записей: 6 | Зарегистр. 19-02-2008 | Отправлено: 09:01 21-10-2008
L38Crow



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obabich2 - начать раскопки лучше всего с анализа SMTP-IN логов дабы определить кто из клиентов такое письмо создает. Мне кажется маловероятным что его генерирует сам MDaemon. Посмотрите, возможно сканировать на вирусы надо одну из локальных тачек.

Всего записей: 479 | Зарегистр. 09-04-2008 | Отправлено: 09:52 21-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L38Crow +1  
obabich2 Смотри лог SMTP-IN и лечи зараженные раб станции.  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11774 | Зарегистр. 10-12-2003 | Отправлено: 10:00 21-10-2008
obabich2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователя с мылом mycompany@mycompany.ua не существует
А лог SMTP-IN вот что говорит:
 
Session 1749; child 2; thread 4648                                                    
Accepting SMTP connection from [80.93.126.178 : 62618]                                
--> 220 mycompany.ua ESMTP MDaemon 9.5.6; Mon, 20 Oct 2008 08:19:13 +0300                
<-- HELO 1100                                                                          
--> 250 mycompany.ua Hello 1100, pleased to meet you                                    
<-- MAIL FROM: <mycompany@mycompany.ua>                                                      
Performing PTR lookup (178.126.93.80.IN-ADDR.ARPA)                                    
*  D=178.126.93.80.IN-ADDR.ARPA TTL=(1440) PTR=[core1-magnit.ett.ua]                  
*  Gathering A records...                                                              
---- End PTR results                                                                  
Performing SPF lookup (mycompany.ua / 80.93.126.178)                                    
*  Result: none; no SPF record in DNS                                                  
---- End SPF results                                                                  
--> 250 <mycompany@mycompany.ua>, Sender ok                                                  
<-- RCPT TO: <pilotop@mail.ru>                                                        
Performing DNS-BL lookup (80.93.126.178 - connecting IP)                              
*  zen.spamhaus.org - failed                                                          
*  bl.spamcop.net - passed                                                            
*  sbl-xbl.spamhaus.org - failed                                                      
---- End DNS-BL results                                                                
--> 250 <pilotop@mail.ru>, Recipient ok                                                
<-- DATA                                                                              
Creating temp file (SMTP): c:\mdaemon\queues\temp\md50000001095.tmp                    
--> 354 Enter mail, end with <CRLF>.<CRLF>                                            
Message size: 500 bytes                                                                
Performing DomainKeys lookup (Sender: mycompany@mycompany.ua)                                
*  File: c:\mdaemon\queues\temp\md50000001095.tmp                                      
*  Message-ID: F55CC800C45947F091BC5EC4694C474C@1100                                  
*  Querying for policy: mycompany.ua                                                    
*    Querying: _domainkey.mycompany.ua ...                                              
*    DNS: Name server reports domain name unknown                                      
*  Result: pass                                                                        
---- End DomainKeys results                                                            
Performing DKIM lookup                                                                
*  File: c:\mdaemon\queues\temp\md50000001095.tmp                                      
*  Message-ID: F55CC800C45947F091BC5EC4694C474C@1100                                  
*  Result: neutral                                                                    
---- End DKIM results                                                                  
Message creation successful: c:\mdaemon\queues\inbound\md50000048347.msg              
--> 250 Ok, message saved <Message-ID: F55CC800C45947F091BC5EC4694C474C@1100>          
Connection timed out!                                                                  
SMTP session successful (Bytes in/out: 578/303)                                        
----------                                                                            
 
Моего айпи либо айпи из моей сетки в логе нет, может снаружи червячок залезть и генерить эту хрень...

Всего записей: 6 | Зарегистр. 19-02-2008 | Отправлено: 10:24 21-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obabich2 Э батенька, да у вас релей открыт! Кроме того  проверку DNSBL хост 80.93.126.178 не прошел, но вы его не бреете!  
Закрытие релея MDAEMON  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11774 | Зарегистр. 10-12-2003 | Отправлено: 10:44 21-10-2008 | Исправлено: ipmanyak, 10:45 21-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru