Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Почтовая программа Communigate Pro (настройка )

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Открыть новую тему     Написать ответ в эту тему

SFF

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
Есть Win2003Server+CommunigatePro v4.1.3 +FireWall. Прямой и обратный DNS корректны. Все видится во всех направлениях. Почтовик стоит за VPN провайдера через ADSL, который прокидывает все с внешнего IP-интерфейса на внутренний. До поры-времени работала конструкция на ура. Но произошло неприятное явление : из-за спама изнутри наружу (несколько зараженных машин) и недозакрытого релея (нужен был для экспериментов) забанили почтовый домен на "dsbl.org". Машины прибили, вылечили. Релей закрыт как на уровне домена, так и на уровне аккаунтов. Но попытки разблокировки неуспешны. Идея разблокировки проста - сайт высылает письмо на "postmaster@[a.b.c.d]", в котором есть подтверждение на удаление из БД блокируемый доменов. Ошибка выглядит так "->> 571 postmaster@[a.b.c.d] prohibited. We do not relay.". Такое ощущение, что что до него доходит письмо, но он по каким-то причинам не может или не хочет его принимать.  
Где порыть ?
Как можно порешать проблему настройками почтовика ?
Может есть какие-либо другие идеи кроме смены домена и IP ?

Всего записей: 85 | Зарегистр. 21-10-2002 | Отправлено: 19:52 11-12-2003 | Исправлено: lynx, 19:10 19-11-2004
deviss

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
товарищи коллеги, может кто-то сталкивался ,или, хотя бы подскажет куда копать:
есть дебиан с коммунигейтом. есть один единственный белый ай-пи. В связи с этим пришлось веб-мордочку выставлять через апач-прокси (на другой машине). Веб-интерфейс открывается, работает, но только не пронто. При попытке авторизации зависает и дальше не трогается с места.  
В логах наблюдаю вот такое:
 
HTTPU-000692([192.168.1.11]:53094) req(105): GET /XIMSSLogin/
XIMSS-000083(***) logged in(HTTPU) from [192.168.1.1] (proxied via [192.168.1.11]:53094)
HTTPU-000692([192.168.1.11]:53094) rsp(156): 200 OK
HTTPU-000692([192.168.1.11]:53094) req(28): GET /Session/83-1109IE1FZLsYUph0ZybH/
HTTPU-000689([192.168.1.11]:53090) req(66): POST /Session/83-1109IE1FZLsYUph0ZybH/sync
HTTPU-000689([192.168.1.11]:53090) rsp(85): 200 OK
HTTPU-000689([192.168.1.11]:53090) req(66): POST /Session/83-1109IE1FZLsYUph0ZybH/sync
XIMSS-000083(***) access from [192.168.1.11] denied: incorrect cookie
 
Защиту по cookie в настройках убирал, пытался с NATом "поиграть", но либо я не совсем понимаю как он работает, либо скорее всего это не то, что надо. В настройках прокси-апача вот-так:
 
 SSLProxyEngine On
    ProxyRequests Off
    ProxyPreserveHost On
    ProxyVia Full
 
    <proxy *>
    Order deny,allow
    Allow from all
    </proxy>

Всего записей: 357 | Зарегистр. 19-02-2005 | Отправлено: 10:02 28-05-2019
dime10

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создайте кастомный скин с именем hPronto- и загрузите в него файл strings.data со следующим содержимым (вместе с фигурными скобками):
 
{
  UseSessionCookie = NO;
}

Всего записей: 14 | Зарегистр. 27-10-2014 | Отправлено: 12:35 28-05-2019
deviss

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dime10
 
Отличный совет! Жаль, поздно удостоверился в этом на тестовой копии.  
 
А мне помогла замена Apache на Nginx. Там тоже не без плясок вышло, но в коммунигейте ничего ковырять не пришлось, всё на уровне Apache/Nginx разрулилось. Теперь и почтовая веб-интерфейсина, и облако Некстклауда доступны по одному адресу на разных серверах.

Всего записей: 357 | Зарегистр. 19-02-2005 | Отправлено: 17:08 28-05-2019
sergoss84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите если нет стороннего фильтра спама (понимаю не правильно это),  если использовать только  возможности Communigate Pro, где можно посмотреть все адреса с которых пытались прислать письма в основном интересуют не прошедшие проверку?

Всего записей: 19 | Зарегистр. 13-11-2018 | Отправлено: 14:16 07-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergoss84
Цитата:
 если использовать только  возможности Communigate Pro
У самого коммунигейта возможности очень базовые.
Блокирующие DNS-Сервера (RBL), проверка SPF, PTR, Hello. Плагин Клаудмарк для содержимого
У меня снаружи стоит Exim, он и выполняет весь антиспам.
А почищенную очередь входящих переправляет уже на коммунигейт.

Цитата:
 где можно посмотреть все адреса с которых пытались прислать письма

Да где и все остальное. Логи наше все. Лог у сервера один на все.
Искать в логе на нужную дату можно по ключевым словам с использованием регулярных выражений

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:17 07-06-2019
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

А у нас сейчас Zimbra, спам режет только шум стоит.

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 09:53 08-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Цитата:
 А у нас сейчас Zimbra, спам режет только шум стоит  
Ну собственно почтовая часть Зимбры это Постфикс, родственник Эксима
У меня с ним знакомство не сложилось, везде где есть меняю на Эксим. Привык к нему.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:55 08-06-2019
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там "Postscreen" завезли, с этой штукой спамо-резалка хорошая получилась.
Поэтому надобность в дополнительном спам-шлюзе отпадает.  
Да бывает что-то просачивается, но в основном годная вещь.

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 15:03 09-06-2019
sergoss84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Блокирующие DNS-Сервера (RBL), проверка SPF, PTR, Hello.

PTR проверку что  то не смог найти подскажите где в CGP она.
И какие используете RBL?
 
Да логи нашел, но вот там не вижу писем не прошедших проверку RBL, SPF, PTR.
Ситуация такая  на сайте настроена яндекс.метрика (не мной) и  как утверждает маркетинг что метрика показывает сколько писем  было отослано через сайт, то есть на сайте емайл  по нему кликают открывает почтовый клиент, хотя почитал про метрика факт отправки письма отследить  не может максимум клик по ссылки и копирование этой ссылки. Но маркетинг мозг выедает были письма и все , типа заявки на покупку упускают.  
 

Цитата:
Там "Postscreen" завезли

В CGP  это добавили и в какой версии?

Всего записей: 19 | Зарегистр. 13-11-2018 | Отправлено: 06:24 10-06-2019
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergoss84,  
это фишка Postfix'а, такого в CGP думаю нет.

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 08:44 10-06-2019
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
PTR проверку что  то не смог найти подскажите где в CGP она.  

 
Установки -> Почта -> SMTP -> Приём (или http://твой_IP:8010/Master/Settings/SMTPReceive.html?)
У меня так

Цитата:
Проверять:
Return-Path если:    не-клиенты
HELO если:    не-клиенты
Проверять SPF-записи:    Включено
Соединяться навстречу:    Включено

 

Цитата:
И какие используете RBL?  

У меня

Цитата:
zen.spamhaus.org
bl.spamcop.net
RBL.RBLDNS.RU

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 22:22 10-06-2019
sergoss84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по настройки DKIM подписи.
 
 
 Пользователи-домены-домен-Безопасность-DKIM
Закрытый ключ -сгенерировать
Тест Ключа:    Verification String is OK
появляется открытый ключ
его прописываем в DNS зоне
 
что-то типа то кого
mail._domainkey.domen.ru IN TXT "v=DKIM1;k=rsa;p=MIGfMA0GCS.................QAB"
и подождать  
 
Все верно?

Всего записей: 19 | Зарегистр. 13-11-2018 | Отправлено: 08:08 02-12-2019 | Исправлено: sergoss84, 08:15 02-12-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergoss84

Цитата:
Вопрос по настройки DKIM подписи

где сам вопрос то?

Всего записей: 15098 | Зарегистр. 20-09-2014 | Отправлено: 08:09 02-12-2019
sergoss84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос верно ли все понял.
что-то легко уж все))  
 
И где посмотреть сам закрытый ключ
по аналоги с  https://2ip.ru/dkim/

Всего записей: 19 | Зарегистр. 13-11-2018 | Отправлено: 08:16 02-12-2019 | Исправлено: sergoss84, 08:18 02-12-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergoss84

Цитата:
что-то легко уж все))  

там и не должно быть ничего сложного
https://communigate.com/CommuniGatePro/PKI.html#DKIM
 

Цитата:
И где посмотреть сам закрытый ключ

извне - нигде, для того он и приватный, чтобы его знал только сервер.

Всего записей: 15098 | Зарегистр. 20-09-2014 | Отправлено: 08:31 02-12-2019
sergoss84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DKIM прописал dns зоне  провайдер домена.
в CGP проверка dkim проходит  
Но yandex и google при получение письма пишет dkim=fail
https://dkimcore.org/tools/keycheck.html
при проверки пишет  This is a valid DKIM key record
 
в чем может быть проблема?

Всего записей: 19 | Зарегистр. 13-11-2018 | Отправлено: 09:51 17-12-2019
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На правах оффтопа:
может просто  

Цитата:
yandex и google  

*****ы конченные В общем об этих гигантах были уже разные отзывы, что они что-то делают на свой лад, а не "как все" или по стандарту...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 15:52 17-12-2019 | Исправлено: igor me v2, 15:52 17-12-2019
sergoss84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все теперь принимает dkim  яндекс и гугле
в настройках вроде не нашел про такое
 
в том же разделе настроек CGP
Алгоритмы Каноникализации-Заголовки =relaxed
по умолчанию стоял simple
 
осталось понять что это такое?)))

Всего записей: 19 | Зарегистр. 13-11-2018 | Отправлено: 07:01 18-12-2019
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergoss84

Цитата:
 осталось понять что это такое?)))

 
Вот первоисточник
https://tools.ietf.org/html/rfc6376#section-3.4

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 01:24 20-12-2019
rivkin_max



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мое почтение.  На предприятии внедряется новая почтовая система Communigate вместо старой. В старой более 3 тыс пользователей. Необходимо организовать постепенный переход. Предполагается, что вся почта будет пересылаться новым сервером на старый кроме вновь создаваемых учетных записей на  Communigate.  
Я создал в Communigate свой корпоративный домен XXX.YY в нем создал 2 пользователей. Научился между ними пересылать почту.
Пришло время попробовать отправить почту от созданных пользователей в старую почтовую систему.  
Пользуясь вот этим документом
https://www.communigate.ru/CommuniGatePro/russian/HowTo.html#RelayUnknown
я настроил вот так:
https://hkar.ru/119DH
Но при попытке отправки почты получил ошибку :
11:24:12.042 5 QUEUE([100025]) envelope: S <test@XXX.YY> IMAP [XXX.XXX.XXX.XXX]
11:24:12.042 5 QUEUE([100025]) envelope: A XXX.YY [XXX.XXX.XXX.XXX]
11:24:12.042 5 QUEUE([100025]) envelope: O L
11:24:12.042 5 QUEUE([100025]) envelope: P I 20-02-2020 08:24:11 0000 ____ ____ <test@XXX.YY>
11:24:12.042 5 QUEUE([100025]) envelope: R W 20-02-2020 08:24:11 0000 ____ _FY_ <max@XXX.YY>
11:24:12.042 1 EXTAUTH max@XXX.YY new-checking failed. Error Code=external helper is not running
11:24:12.042 1 ROUTER SYSTEM: '<max@XXX.YY>' rejected. Error Code=internal system error
11:24:12.042 1 EXTAUTH max@XXX.YY new-checking failed. Error Code=external helper is not running
11:24:12.042 1 ROUTER SYSTEM: '<max@XXX.YY>' rejected. Error Code=internal system error
А в клиенте почтовом написало "adress is blacklisted" А я никаких листов не настраивал. Куда копать?
 
PS Когда я в Установки/Маршрутизатор написал безусловную переадресацию Relay: XXX.YY=XXX.YY@[IP_relay_for_XXX.YY]
то все заработало, но хочется условную.
 

Всего записей: 210 | Зарегистр. 07-06-2007 | Отправлено: 12:02 20-02-2020 | Исправлено: rivkin_max, 14:36 20-02-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Почтовая программа Communigate Pro (настройка )


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru