Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asd777 Попробуй выставить в Char-set value for auto-generated messages
кодировку windows-1251 или KOI-8R в Setup|Preference|System для  10-ки, в других версиях в  
Setup|Miscalaneuos Options|System  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 08:01 13-01-2010
asd777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Char-set value for auto-generated messages
кодировку windows-1251

так и стоит
у меня 9.6.5 русская

Всего записей: 147 | Зарегистр. 28-09-2004 | Отправлено: 08:10 13-01-2010
vinspils

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята подскажите, имеет ли смысл выставлять в обратном поиске проверку по EHLO/HELO главным образом интересуют галочки напротив:
1) отправлять 501 и прерывать соединение при фальшивой идентификации
2) не принимать почту если домен не найден
3) исключать авторизованные сессии
 
А ситуация такая настроена SMTP AUTH для клиентов + IP SHield
 
Вообщем интересует насколько грамотен на практике такой подход ?  
 

Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 01:17 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vinspils У меня EHLO/HELO проверяется именно с этими галками. Проблема может возникнуть только с твоими внешними клиентами, работающими с SMTP напрямую, а не юзая WorldClient.    


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 06:50 14-01-2010
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Возникла небольшая проблема. В общем у меня два провайдера, два белых ip и на каждый прописана ptr запись. До НГ работали на первом провайдере и всё было норм. Сейчас перешли на другого провайдера и почто не уходит и не приходит.
Данные второго провайдера:
mx2.spec-energo.ru
83.239.165.61
Bторой провайдер придоставляет инет через dsl модем настроенный мостом.
Лог при приеме почты:
SMTP in
Просто рвёт соединение без выдачи ошибки

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 09:44 14-01-2010 | Исправлено: exdee, 10:06 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee exdee  
1 - разберись с DNS  - откуда превышение в 60 сек
2 - разберись с фаерволом, возможно пункт 1 тоже из-за него (типа 53 порт забрит)  порты свыше 1023 должны быть открыты для создания сокетов.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 11:30 14-01-2010
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Вот именно что с DNS не могу разобраться. в Mdaemon вторым dns сервером стоит dns модема 192.168.1.1. В настройках модема прописаны dns провайдера. Kerio для настройки пока отключил.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 11:35 14-01-2010
vinspils

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak пишет:

Цитата:
 
vinspils У меня EHLO/HELO проверяется именно с этими галками. Проблема может возникнуть только с твоими внешними клиентами, работающими с SMTP напрямую, а не юзая WorldClient.  
 

 
 
А в чем может быть проблема, как я понимаю из всех проверок клиенты SMTP AUTH будут исключены или как ?

Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 11:42 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vinspils Имхо даже  AUTH включена, то HELO/EHLO всё равно будет проверяться,  наружные клиенты  не исключены при приеме SMTP снаружи для HELO/EHLO, а клиент прет со своей локальной тачки со своим именем машины, которого в DNS само собой нет, потому у меня для таких клиентов настроен VPN.
 
Добавлено:
exdee а первым днс-ом кто стоит? Ставь первым 192.168.1.1 или внешний айпи нэймсервера  этого прова. через которого работаешь. а лучше, чтобы не париться с нэймсерверами, укажи гуглевские  открытые нэймсерверы:  8.8.8.8  и 8.8.4.4  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 12:12 14-01-2010
vinspils

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak пишет:

Цитата:
Имхо даже  AUTH включена, то HELO/EHLO всё равно будет проверяться,  наружные клиенты  не исключены при приеме SMTP снаружи для HELO/EHLO, а клиент прет со своей локальной тачки со своим именем машины, которого в DNS само собой нет, потому у меня для таких клиентов настроен VPN.  

 
Так то странно я удаленными клиентами отправлял почту так ни разу не наблюдал что проверки по ehlo/nelo идут при всзведенной авторизации.... у меня все проходит...а почему ...хм....
 
Ну VPN у меня взведен в принципе тоже...а при этом получается  что почту отправляют как бы локальные юзвери все равно ведь проверки будут идти...или как ...помогите развеять кашу в голове ipmanyak

Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 12:47 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vinspils Если у клиента не стоит птица аутентифицироваться как на POP сервер, то и не будет ее в логах и требоваться она не будет. Если клиент шлет HELO - значит такой птицы нет, если клиент шлет EHLO значит  она возможно стоит.  Чего тут гадать, возьми  да проверь. Если клиент шлет через VPN и сетка VPN занесена в трасты, то большинства проверок не будет. HELO/EHLO точно будет игнорироваться для доверенных хостов!  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 12:59 14-01-2010
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Спасибо большое за быструю помощь. Первым стоял dns другого провайдера которым щас не пользуемся. Поставил гугловские днс почта забегала Видимо у второго провайдера проблемы с dns.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 13:01 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee Дело не в проблемах днс у другого  прова, у него закрыта рекурсия для чужих сетей, то есть нэймсервер живой, но ответов тебе не дает, потому что ты сейчас в чужой сети второго прова  и  потому  ты для него чужой, и и как следствие запрос на второй  нэймсервер твой  Mdaemon уже не шлет, потому как первый живой для него. Вот если бы он не пахал совсем, тогда был бы второй запрос и уже на второй нэймсервер.
вот я пытаюсь юзать чужой нэймсервер и получаю ответ от него:
nslookup ya.ru  89.250.225.102
Server:  ns.tekoc.ru
Address:  89.250.225.102
*** ns.tekoc.ru can't find ya.ru: Query refused
   


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 13:06 14-01-2010 | Исправлено: ipmanyak, 13:13 14-01-2010
vinspils

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak  
 
Все равно не понял, вот допустим мой лог:
 
1.
 
1) При включенной авторизации( на клиенте включена авторизация smtp)  
Настройки в ehlo/helo:
2) отправлять 501 и прерывать соединение при фальшивой идентификации  
3) не принимать почту если домен не найден  
4) Выключаем галочку иключать авторизованные сессии(не выбрана галочка)
 
Лог:
Thu 2010-01-14 14:54:11: Session 39; child 1; thread 4668
Thu 2010-01-14 14:54:10: Accepting SMTP connection from [89.xxx.xxx.20:49688]
Thu 2010-01-14 14:54:10: Performing PTR lookup (20.xxx.xxx.89.IN-ADDR.ARPA)
Thu 2010-01-14 14:54:10: *  D=20.xxx.xxx.89.IN-ADDR.ARPA TTL=(296) PTR=[doman.ru]
Thu 2010-01-14 14:54:10: *  Gathering A records...
Thu 2010-01-14 14:54:10: *  D=doman.ru TTL=(187) A=[89.xxx.xxx.20]
Thu 2010-01-14 14:54:10: ---- End PTR results
Thu 2010-01-14 14:54:10: --> 220 mydomain.ru ESMTP MDaemon 10.1.0; Thu, 14 Jan 2010 14:54:10 +0500
Thu 2010-01-14 14:54:11: <-- EHLO [192.168.1.33]
Thu 2010-01-14 14:54:11: --> 501 This server will not accept forged credentials; you are not '[192.168.1.33]'
 
Имхо отшили удаленного нашего клиента
 
2.
1) При включенной авторизации( на клиенте включена авторизация smtp)  
Настройки в ehlo/helo:
2) отправлять 501 и прерывать соединение при фальшивой идентификации  
3) не принимать почту если домен не найден  
4) исключать авторизованные сессии ( галочка стоит)
 
Имее лог:
Thu 2010-01-14 14:54:11: SMTP session terminated (Bytes in/out: 21/168)
Thu 2010-01-14 14:54:11: ----------
Thu 2010-01-14 14:55:29: Session 40; child 1; thread 5916
Thu 2010-01-14 14:55:28: Accepting SMTP connection from [89.xxx.xxx.20:49689]
Thu 2010-01-14 14:55:28: Performing PTR lookup (20.xxx.xxx.89.IN-ADDR.ARPA)
Thu 2010-01-14 14:55:28: *  D=20.xxx.xxx.89.IN-ADDR.ARPA TTL=(295) PTR=[doman.ru]
Thu 2010-01-14 14:55:28: *  Gathering A records...
Thu 2010-01-14 14:55:28: *  D=doman.ru TTL=(186) A=[89.xxx.xxx.20]
Thu 2010-01-14 14:55:28: ---- End PTR results
Thu 2010-01-14 14:55:28: --> 220 mydomain.ru ESMTP MDaemon 10.1.0; Thu, 14 Jan 2010 14:55:28 +0500
Thu 2010-01-14 14:55:28: <-- EHLO [192.168.1.33]
Thu 2010-01-14 14:55:28: --> 250-mydomain.ru Hello domain.ru, pleased to meet you
Thu 2010-01-14 14:55:28: --> 250-ETRN
Thu 2010-01-14 14:55:28: --> 250-AUTH=LOGIN
Thu 2010-01-14 14:55:28: --> 250-AUTH LOGIN CRAM-MD5
Thu 2010-01-14 14:55:28: --> 250-8BITMIME
Thu 2010-01-14 14:55:28: --> 250 SIZE
Thu 2010-01-14 14:55:28: <-- AUTH CRAM-MD5
Thu 2010-01-14 14:55:28: --> 334 PE1EQUVNT04tRjIwMTAwMTE0MTQ1NS5BQTU1Mjg5NDJNRDAwMTJAODYucm9zcG90cmVibmFkem9yLnJ1Pg==
Thu 2010-01-14 14:55:29: <-- YmVkZWxfZXYgZTEwZGJlZWRiZTlmZTU1OWM0ZjhkN2U3MGEzODJkYzk=
Thu 2010-01-14 14:55:29: --> 235 Authentication successful
Thu 2010-01-14 14:55:29: Authenticated as user@mydomain.ru
Thu 2010-01-14 14:55:29: <-- MAIL FROM:<user@mydomain.ru> SIZE=529
Thu 2010-01-14 14:55:29: --> 250 <user@mydomain.ru>, Sender ok
Thu 2010-01-14 14:55:29: <-- RCPT TO:<user@mail.ru>
Thu 2010-01-14 14:55:29: --> 250 <user@mail.ru>, Recipient ok
Thu 2010-01-14 14:55:29: <-- DATA
Thu 2010-01-14 14:55:29: Creating temp file (SMTP): c:\mdaemon\queues\temp\md50000000041.tmp
Thu 2010-01-14 14:55:29: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2010-01-14 14:55:29: Message size: 531 bytes
Thu 2010-01-14 14:55:29: Passing message through AntiVirus (Size: 531)...
Thu 2010-01-14 14:55:29: *  Сообщение чистое (вирусов не обнаружено)
Thu 2010-01-14 14:55:29: ---- End AntiVirus results
Thu 2010-01-14 14:55:29: Создание сообщения successful: c:\mdaemon\queues\inbound\md50000000110.msg
Thu 2010-01-14 14:55:29: --> 250 Ok, message saved <Message-ID: 1257573691.20100114145354@mydomain.ru>
Thu 2010-01-14 14:55:29: <-- RSET
Thu 2010-01-14 14:55:29: --> 250 RSET? Well, ok.
Thu 2010-01-14 14:55:29: <-- QUIT
Thu 2010-01-14 14:55:29: --> 221 See ya in cyberspace
Thu 2010-01-14 14:55:29: SMTP session successful (Bytes in/out: 724/610)
Thu 2010-01-14 14:55:29: ----------
 
Имхо, почта прошла от удаленного клиента, но проверок по ehlo я не вижу...
 

Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 13:21 14-01-2010 | Исправлено: vinspils, 13:23 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vinspils Значит в 10-ке уже по-другому и аутентифицированных юзеров не проверяет в HELO/EHLO, возможно  это глюк демона в моей 8-ке, а может я уже просто забыл, потому как пипл ходит в основном по VPN. Ну вот  - ты же проверил в реале, зачем было задавать вопросы? Сам бы разобрался.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 13:52 14-01-2010 | Исправлено: ipmanyak, 13:53 14-01-2010
vinspils

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот ipmanyak переходите на 10-ку, ну просто я думал у вас тоже 10-ка потому и спросил..
 
А вот по поводу VPN я вот не пойму, у вас в разрешенные IP-адреса добавлен ваши IP -ки VPN-сети  так получается ? А это не опасно в вдруг удаленный спамер сможет воспользоваться этим?

Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 14:01 14-01-2010 | Исправлено: vinspils, 14:07 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vinspils Не опасно и даже наоборот, секурно. Нужно знать сервер, логин и  пароль на VPN, а если юзается VPN с ipsec, а не pptp , то еще и ключи требуются. Кроме того у тебя еще включена SMTP аутентификация, а значит нужно знать пароль еще и на ящик.  
На 10-ку нет возможности перейти, да и сырая она очень, всё еще. То что вылечили в 9-ке, успешно покалечили в 10-ке, теперь опять лечат. Огромный список фиксов в каждой версии 10-ки  просто убивает желание садиться на 10-ку. Уж лучше перейду на 9-ку.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 14:28 14-01-2010
vinspils

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak понятно.
 
Просто меня что смутило если я отключаю smtp-автризацию, то в той же команде ehlo/helo не может так получится что кто-то представится вот так:
ehlo 192.168.X.X -то есть как раз-таки ip который входит в IP-ки VPN-сети
Это ведь как-то предотвращается... ?
 
И я вот теряюсь в вопросе IPShield не понимаю зачем он нужен при smtp-авторизации он мне кажется ни к чему или смысл несет ?

Всего записей: 65 | Зарегистр. 12-01-2010 | Отправлено: 14:43 14-01-2010 | Исправлено: vinspils, 14:45 14-01-2010
iraklizh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день ! Возник такой вопрос. Проблемма заключается в том что нужны generic e-mails для юзеров, т.е. принцип работы как в ексчендже. Мой даемон работает в домене, есть AD и так далее, но даемон работает не с active directori. Если его прикрутить к AD то потом у юзеров в клиенте с outlook connector-ом появится возможность при отсылке письма ставить в поле from тот акаунт который им нужен?

Всего записей: 23 | Зарегистр. 11-09-2007 | Отправлено: 14:53 14-01-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vinspils Если хочешь запретить в HELO/EHLO ip адреса, то флаг в руки, кстати ip адреса в HELO/EHLO пишет только THE BAT и  имей ввиду - будешь иметь проблемы с такими  внешними клиентами на уровне IP SCREENING,  аутлуки микрософта пишут туда имя машины. Если у тебя есть внешние клиенты c динамическими внешними IP (то есть ходят к тебе без VPN), то  IPShield  тебе не нужен и даже вреден.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 08:16 15-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru