Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech Настройка у резервного почтовика у тебя не корректная, так обычно не делают. Более правильное решение на MX2 поставить левый домен типа firma.local и создать в демоне шлюз-гетвей для твоего реального домена. С этого почтовика-шлюза твой основной будет забирать почту в случае своего временного простоя  по ATRN или ETRN. По скольку второй почтовик  будет шлюзом, ему плевать какие адреса принимать для домена, будет принимать все и складировать у себя, пока основной сервер не заберет.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 15:37 20-10-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
ну если как предложил ты то при простое или загруженности mx1 я буду принимать всё что угодно.
у меня есть зона а для неё 2 почтовых сервера mx1/2 на каждом всё оно и тоже - правила и фильтрация.
Если есть пргоблема нв mx1 клиент попробует по второй записи послать почту - и там его так же вежливо встретит Mdaemon2 и так же вежливо отфутболит в случае неверного пользователя или пыпытки отправить SMAP.
 
почему плохо ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 15:51 20-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech хотя бы тем что тебе приходится вести учетки там и там. основной сервак же редко падает не так ли? Ну примешь чуток спама - не беда. И потом тебе зачем он нужен резервный почтовик? твоя почта никуда не денется даже если твой  почтовик будет стоять 5 суток. По RFC обязалово повторно слать почту в течении 5 суток. Резервный почтовик нужен в тех случаях, когда критично не получение  в течение 2-3 часов, но внедрять технологию на почте на критичное время , которая не является 100%  гарантией доставки - это нонсенс. Например mail.ru если сразу не отправил, может отправить через НЕСКОЛЬКО часов, и это его право, хотя рекомендуется повторять каждый час.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 16:40 20-10-2009 | Исправлено: ipmanyak, 16:52 20-10-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну значит у меня небольшой нонсенс
почта действительно важна. причём если 1 сервер свалиться то необходимо и получать почту из мира и получать сообщения от приложений об ошибках. 2 в самый раз.
 
mx1 я настраивал копированием папки MDaemon из mx2.
так что думается просто замена конфига и создание семафора вещь легальная.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:44 20-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech у тебя 2 канала в инет или один?  если один, то все твои подуги  фигня. Если твой основной пров упал на 1- 3 часа  или на 4 суток,то  твой резерв хостинг ни к чему, если тебе важна  почта за последние 2-3 часа. Каким образом ты заберешь почту, имея всего один канал, котрый не действует 3-4 часа? Если у тебя 2 канала, то и хостинг с резервным почтарем не нужен! Или ты не все рассказал, или что-то не допонял. Если я что-то не понял, то готов выслушать внимательно твои аргументы.

Цитата:
mx1 я настраивал копированием папки MDaemon из mx2.
так что думается просто замена конфига и создание семафора вещь легальная.  

мое мнение   это изврат, и не нормальное явление! Почему - я уже говорил, это не стандарт для почты,это именно изврат и ничего более. Хотя твое решение оригинальное  и как оказывается работоспособное, но  меня удивило, я бы никогда не стал так делать!  
P.S.
 Щас у меня 3 прова, но я не спешу делать резервный почтовик.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 18:52 20-10-2009 | Исправлено: ipmanyak, 18:58 20-10-2009
peox



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
присматриваю за одной фирмой - не знаю зачем там для 4х человек пользующихся почтой поставили mDaemon, но всёже. возможно просто совпало по времени, но после перерегистрации домена ( учетные данные по управлению прошлым доменом были утеряны, соответственно старые настройки пропали) - в логах стало появляться такое:
 
View Log
 
подскажите  где проходит эта верификация сендера и почему она может failиться

Всего записей: 21 | Зарегистр. 25-11-2008 | Отправлено: 12:15 21-10-2009 | Исправлено: peox, 16:26 21-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
peox Хохлядские серваки особенно ukr.net юзают древний метод антиспама - встречаня проверка существования ящика. Смотри лог SMTP-IN примерно на это время и увидишь почему она не прошла, твой сервак отбрил их проверку по какой-то причине. Если у вас включен Greylisting, то имхо из-за него.  Если точно причина в нем, то занеси этот почтовик в список исключений грейлистинга.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 12:39 21-10-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи в разборе полётов:
 
Подробнее...
Не понимаю в чём дело? В моём почтовике или в принимающем!?

Всего записей: 2826 | Зарегистр. 14-06-2006 | Отправлено: 12:55 21-10-2009 | Исправлено: anton04, 16:00 21-10-2009
peox



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak, грейлистинг отключен, есть другие предположения? вот логи инаута.
 
SMTP (out)
 
SMTP (in)

Всего записей: 21 | Зарегистр. 25-11-2008 | Отправлено: 15:16 21-10-2009 | Исправлено: peox, 15:44 21-10-2009
Tavork

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь знает как можно настроить WorldClient,  чтобы он не спрашивал пароль при входе? Без ComAgent'а.

Всего записей: 53 | Зарегистр. 11-08-2006 | Отправлено: 17:17 21-10-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tavork
 
Насколько я знаю никак...

Всего записей: 2826 | Зарегистр. 14-06-2006 | Отправлено: 17:24 21-10-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
1 хостер - около 10 сайтов.
1 канал - 10 Мбит с барстами до 100.
2 почтовика.
 
оба принимают почту из мира.
один рутит почту в мир всю.
второй занимаеться рутингом ошибок ~ 100.000 в день.
свалиться 1 - в мир ничего не уйдёт.
свалиться 2 - небудет известно о состоянии сайтов.
 
если отвалиться хостер - вообще ничего работать не будет.
серьёзных проблем у хостера почти не бывает.
 

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 17:50 21-10-2009 | Исправлено: slech, 17:51 21-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
peox Ты привел лог SMTP-IN, но в нем нет сессии от ukr.net, сам погляди еще раз внимательнее и найди эту сессию, она по времени в логе может чуток не совпадать, потому что демон по дефолту пишет в лог из буфера , когда уже вся сессия завершена,  поищи в логе сессию  по ip  195.214.192.100 Если грейлистнг не включен, значит бреет по какой-то другой причине, Host screening,  Ip screening
anton04 Кусок лога не с самого начала, да еще  ip адреса попрятал  и сам  домен - его имя, емайлы да прячь, но не айпи и не домен, иначе не о чем говорить, потому как нечего диагностировать. Могу лишь предположить, что  FQDN в прямой зоне и в PTR  не совпадают для твоего IP, поэтому отправка напрямую не проходит, ну а через смарт хост само собой уходит.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 18:31 21-10-2009 | Исправлено: ipmanyak, 18:34 21-10-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Спасибо за наводку.
 
P.S. В общем и целом (порывшись) я понял в чём проблема судя по всему, администратор(ы) домена argosgrp.ru отказываются от почты на основании проверки соответствия ip-адреса отправляющего сервера с записью в обратной зоне домена, указываемого им в команде helo, хотя RFC1123 в части 5.2.5 запрещает это.
 
Подробнее...

Всего записей: 2826 | Зарегистр. 14-06-2006 | Отправлено: 15:55 22-10-2009 | Исправлено: anton04, 15:56 22-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04 Да есть противоречие, RFC 821 и следующий после него RFC 2821 уже устарели и нужно руководствоваться новым  RFC 5321 - Simple Mail Transfer Protocol. Но и в нем насчет HELO ничего не изменилось, можно вообще писать литеральный адрес типа: Helo [192.168.0.2] - клиент The Bat именно так и пишет.
 
RFC 5321
4.1.1.1.  Extended HELLO (EHLO) or HELLO (HELO)
 
   These commands are used to identify the SMTP client to the SMTP
   server.  The argument clause contains the fully-qualified domain name
   of the SMTP client, if one is available.  In situations in which the
   SMTP client system does not have a meaningful domain name (e.g., when
   its address is dynamically allocated and no reverse mapping record is
   available), the client SHOULD send an address literal (see Section 4.1.3).
 
А Helo  да некоторые проверяют на соответствие отправляющего домена.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 08:06 23-10-2009 | Исправлено: ipmanyak, 08:06 23-10-2009
peacefula

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Комрады помогите, мдемон стал тормозить почту(( Как локальная так и удаленная висит в очереди и никаких результатов(( После перезапуска мдемона письма приходят в чем может быть косяк?
 
Добавлено:
В менеджере очередей pop висят письма и не доходят(( Только что вычитал что русский мдемон нельзя юзать((( Достался в наследство( Как его в англ превратить?
 
Добавлено:
Версия 9.5.6

Всего записей: 28 | Зарегистр. 07-02-2007 | Отправлено: 10:33 23-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
peacefula камрад, анализируем логи и юзаем то, что досталось. Для начала проверь папку LockFiles и если там есть файлы с расширением lck, то удаляем и думаем, почему они не удаляются автоматом. Эти файлы создаются при возникновении pop сессии и удаляются после ее завершения. Могу предположить, что на сервер установлен сторонний антивир, который проверяет pop и блочит их. Или у клиента на его машине антивирь некорректно работает с pop.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 12:01 23-10-2009 | Исправлено: ipmanyak, 12:02 23-10-2009
peacefula

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо посморю) Да там стоит Eset smart security-firewall disabled-antispam тоже, раньше все работало.Почитал ветку добавил в исключения папку мдемона,пока без результатов( У клиентов та же фигня стоит,у меня хаикнтош так что тут антивирей нет))
 
Добавлено:
Действительно файл был один,удалил.Копаем дальше) Где эта гадость логи хранит? При старте еще пару алертов вылазит.
1 RFC 2822 You must define postmaster alias
2 The special RefuseNULLReturnPath option is set to YES in mdaemon.ini this is RFC violation

Всего записей: 28 | Зарегистр. 07-02-2007 | Отправлено: 12:19 23-10-2009
tulip191

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
server 2003+NAT+TrafficInspector+Mdaemon
имеется домен xxx.ru который находится на парковке на hoster.ru, парковка осуществляется на наш статический ип, в модеме (Zyxel Prestige 660R-T1) настроено в NAT перенаправление 25,110 портов на ип компа к которому он подключен и где соответственно стоит демон, проблема с приемом почты, нивкакую не хочет принимать.
telnet на адрес компа 25, 110 - все нормально - отсюда что на компе порты открыт
куда покопать????

Всего записей: 2 | Зарегистр. 23-10-2009 | Отправлено: 13:39 23-10-2009
peacefula

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
update-Снес антивирус та же помойка(( В менеджере очередей нахожу зависшие письма -жму переместить в lan очередь письмо сразу приходит! Хелп!

Всего записей: 28 | Зарегистр. 07-02-2007 | Отправлено: 15:25 23-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru