Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ldvtwo Работала 2.2.9.1 а на тебе
Update log
------------------------------
Date       Time       Action                                   Status     Object      
2010-04-10 07:07:09   -- AVUPDATER START --                                          
2010-04-10 07:07:09   Version 2.2.9.1                                                
2010-04-10 07:07:09   Subscription active: 216 days left                              
2010-04-10 07:07:49   Error 0x001:  MDAV could not update because of an internal error.  Please cut and paste this error message into an email to support@altn.com.  They will provide instructions on how to solve this error. FAILED                
2010-04-10 07:07:49   Update process failed!                                          
2010-04-10 07:07:49   -- AVUPDATER END   --  
                                         
Пока файлик avp.set не удалишь, не обновляет.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 16:34 06-05-2010
prona

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Где вы нашли опцию экспорта в  AD? Подскажите где она?

Настройка учетной записи - База данных учетной записи - Выбор типа БД - вариант "хранение данных учетной записи в месте доступном LDAP"
http://www.redline-software.com/rus/support/docs/mdaemon/c7.php
тут, конечно, речь идет про связь с LDaemon, но я его не устанавливал и соответственно такой вкладки у меня нет, но "Опции LDAP" доступны и по идее можно настроить в качестве места для хранения учеток и адресной книги - АД (В справке на этот счет никаких ограничений вроде нет). Ошибки возникают при применении настроек, когда он экспортирует учетки в АД.  

Всего записей: 7 | Зарегистр. 20-09-2007 | Отправлено: 16:41 06-05-2010 | Исправлено: prona, 16:45 06-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prona Ерундой занимаетесь. Mdaemon это не предусмотрено, потому сами себе ищите грабли. Советую делать всё наоборот. А лучше к AD вообще не привязываться.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 16:59 06-05-2010 | Исправлено: ipmanyak, 17:00 06-05-2010
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня mdaemon работает вместе с антивирусом SecurityPlus. Как отключить помещение в карантин запароленных архивов? Если убрать галочку помещения в карантин файлов которые не удалось проверить, то запороленные архивы отправляются и принимаются. Но в этом случае есть вероятность того, что может попасть вирус. Можно как нибудь насроить исключение именно для запароленных архивов?

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 11:10 11-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JekaRus
Цитата:
Можно как нибудь насроить исключение именно для запароленных архивов?
Нет. Ты сам ответил на свой вопрос. Если архив невозможно проверить из-за пароля, значит пихаем его в карантин. Но бывает невозжмно проверить из-за битости самого архива, что в общем-то близко по сути. Вероятность что там есть вирус, да есть, но небольшая, вирусу не резон ставить пароль на архив, ему наоборот нужно, чтобы открывали без проблем.  Вывод:
 - или  убирай птицу пихать в карантин, если невозможно проверить из-за пароля
 - или периодически просматривай карантин и распихивай по юзерам, или по запросу юзеров распихивай карантин.
P.S.
  если юзеров, которые шлют или которым шлют запароленные архивы немного, можешь занести их  в исключения антивира демона. Наверняка на станциях у тебя тоже есть антивир, проверяющий почту, потому это будет некритично.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 11:40 11-05-2010 | Исправлено: ipmanyak, 11:41 11-05-2010
avtogad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
 
Взял на обслугу контору.
1. у них MDaemon v9.6.5
2. они недавно сменили провайдера интернета (vme)
3. у них был развернут свой виндовый днс сервер, недавно они воспользовались услугой днс хостинга своего регистратора доменов. Т.е. теперь днс держит другой провайдер (hoster.kz)
4. на почтовике крутиться 4 домена и 2 поддомена.
mail.travelsystem.kz - 81.17.175.243
mail.btsconsult.kz - 81.17.175.243
mail.czechairlines.kz - 81.17.175.243
mail.nomad-express.kz - 81.17.175.243
ala.nomad-express.kz - 81.17.175.243
tse.nomad-express.kz - 81.17.175.243
 
 
Проблемы:  
1. сейчас вся почта уходит с тормозами в несколько часов.
2. по всей видимости слетел спам фильтр.
 
 
У меня нет возможности посмотреть какие были настройки раньше, до изменений.
Только то что есть на текущий момент.
Старые админы на контакт не выходят.
 
Новые внешние статические IP адреса прописаны.
 
Проверил настройки днс, зона прямого просмотра прописана верно.
Сделал запрос провам, говорят, что зона обратного просмотра прописана нормально.
243.175.17.81.in-addr.arpa      name = mail.btsconsult.kz.
243.175.17.81.in-addr.arpa      name = mail.travelsystem.kz.
243.175.17.81.in-addr.arpa      name = mail.czechairlines.kz.
243.175.17.81.in-addr.arpa      name = mail.nomad-express.kz.
В MDaemon новые ДНС прописаны (первичный домен / DNS / первичный IP адрес DNS сервера - 212.154.192.96, резервный – 8.8.8.8 )
 
Делаю «поиск DNS» -  212.154.192.96
Ответ - Сервер имен сообщает о возникших технических проблемах.
 
Пример логов:
Wed 2010-05-12 12:29:44: Session 1694; child 13
Wed 2010-05-12 12:29:41: Parsing message <f:\mdaemon\queues\remote\pd35000260786.msg>
Wed 2010-05-12 12:29:41: *  From: sales.ala@czechairlines.kz
Wed 2010-05-12 12:29:41: *  To: FFP.reklamace@csa.cz
Wed 2010-05-12 12:29:41: *  Subject: Card Match
Wed 2010-05-12 12:29:41: *  Message-ID: <!&!AAAAAAAAAAAYAAAAAAAAAMBTv1VRT0BNg+jsFWgISgTCgAAAEAAAAPvTeR0MV61JiSJsuqKQEssBAAAAAA==@czechairlines.kz>
Wed 2010-05-12 12:29:41: Устанавливаю SMTP подключение к [csa.cz]
Wed 2010-05-12 12:29:41: Разрешение MX-записей для [csa.cz] (DNS-сервер: 212.154.192.96)...
Wed 2010-05-12 12:29:44: *  Сервер имен сообщает о технических проблемах
Wed 2010-05-12 12:29:44: Устанавливаю SMTP подключение к [csa.cz:25]
Wed 2010-05-12 12:29:44: Разрешение A-записи для [csa.cz] (DNS-сервер: 212.154.192.96)...
Wed 2010-05-12 12:29:44: *  Сервер имен сообщает о технических проблемах
Wed 2010-05-12 12:29:44: Возраст этого сообщения равен 2 минутам; осталось 28 минут его нахождения в этой очереди
Wed 2010-05-12 12:29:44: SMTP сессия отменена (Байт принято/передано: 0/0)
--------------------------------------
Wed 2010-05-12 12:25:47: Session 1537; child 2
Wed 2010-05-12 12:25:45: Parsing message <f:\mdaemon\queues\remote\retry\pd90000012378.msg>
Wed 2010-05-12 12:25:45: *  From: chiefairstation.ala@czechairlines.kz
Wed 2010-05-12 12:25:45: *  To: Pavel.Sokolik@csa.cz
Wed 2010-05-12 12:25:45: *  Subject: RE: SI and JI for office at TSE
Wed 2010-05-12 12:25:45: *  Message-ID: <!&!AAAAAAAAAAAYAAAAAAAAAP1qvHQGMwtNhZq0T0u+w03CgAAAEAAAAEKnx9JKB8xDmgksKWgEFVMBAAAAAA==@czechairlines.kz>
Wed 2010-05-12 12:25:45: *  Route slip host: csa.cz
Wed 2010-05-12 12:25:45: *  Route slip port: 25
Wed 2010-05-12 12:25:45: Устанавливаю SMTP подключение к [csa.cz]
Wed 2010-05-12 12:25:45: Разрешение MX-записей для [csa.cz] (DNS-сервер: 212.154.192.96)...
Wed 2010-05-12 12:25:46: *  Сервер имен сообщает о технических проблемах
Wed 2010-05-12 12:25:46: Устанавливаю SMTP подключение к [csa.cz:25]
Wed 2010-05-12 12:25:46: Разрешение A-записи для [csa.cz] (DNS-сервер: 212.154.192.96)...
Wed 2010-05-12 12:25:47: *  Сервер имен сообщает о технических проблемах
Wed 2010-05-12 12:25:47: Возраст этого сообщения равен 1 дням; для его доставки осталось 1 дней
Wed 2010-05-12 12:25:47: SMTP сессия отменена (Байт принято/передано: 0/0)
 
В чем могут быть грабли?
 
 

Всего записей: 39 | Зарегистр. 20-11-2006 | Отправлено: 10:36 12-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
avtogad Разве из лога не видно?
Цитата:
*  Сервер имен сообщает о технических проблемах  
 проблема с DNS, а именно с сервером 212.154.192.96. Или этот хост не является нэймсервером или у него проблема, если конечно у вас открыт 53 порт наружу на фаерволе (фаер проверяли после смены IP адресов?). Попробуй указать нэймсервером 8.8.8.8 вместо 212.154.192.96.  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 11:44 12-05-2010 | Исправлено: ipmanyak, 11:45 12-05-2010
avtogad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
попробовал 8.8.8.8
такая же ерунда (*  Сервер имен сообщает о технических проблемах)
 
на фаерволе (ISA 2006) было одно правило для публикации DNS сервера, оно отключено (DNS вынесли на провайдера)
включение / отключение этого правила картины не меняет.
 
создаю правило - открываю доступ из локалки (и локалхоста) наружу для протокола DNS (53 порты TCP/UDP)
картина не меняется
 
создаю правило - открываю доступ из внешки на локалку (и локалхост) для протокола DNS (53 порты TCP/UDP)
картина не меняется
 
Кстати вопрос, если фаер рубит днс запросы, почта будет уходить вообще?

Всего записей: 39 | Зарегистр. 20-11-2006 | Отправлено: 12:58 12-05-2010 | Исправлено: avtogad, 13:20 12-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати вопрос, если фаер рубит днс запросы, почта будет уходить вообще?  
Даже на деревню дедушке Ивану Макарычу не уйдет. Чтобы почта куда-то ушла, почтовик должен сделать запрос на МХ запись домена адресата. И на айпи адрес этого МХ.
Видимо, при запросе используется случайный порт (1024 и далее), и ответ идет на него. А этот порт блокирован.  

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 13:38 12-05-2010
avtogad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
дык у меня почта ходит
правдо со страшными тормозами, но ходит
тестовое письмо доходит до адресата через несколько часов.
 
ipmanyak
 
перепробовал несколько неймсерверов, картина не меняется
делаю вывод, что траблы не на неймсервере а у меня, причем скорее всего с фаерволом
 
открываю доступ всем по протоколу dns наружу, правильно?
картина не поменялась ((
 
как можно более детально продиагностировать проблему?

Всего записей: 39 | Зарегистр. 20-11-2006 | Отправлено: 13:51 12-05-2010 | Исправлено: avtogad, 14:02 12-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
правдо со страшными тормозами
А в логе почтовика посмотреть не судьба, откуда тормоза? Если письмо висит в очереди, значит, возникла какая-то ошибка на передающей или принимающей стороне, и эти ошибки должны быть отражены в логах сервера.

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 14:00 12-05-2010
avtogad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
эммм....
я же привел примеры логов

Всего записей: 39 | Зарегистр. 20-11-2006 | Отправлено: 14:04 12-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
avtogad Для начала.

Цитата:
4. на почтовике крутиться 4 домена и 2 поддомена.
mail.travelsystem.kz - 81.17.175.243
mail.btsconsult.kz - 81.17.175.243
mail.czechairlines.kz - 81.17.175.243
mail.nomad-express.kz - 81.17.175.243
ala.nomad-express.kz - 81.17.175.243
tse.nomad-express.kz - 81.17.175.243  

 
Ваши слова ерунда, ваши почтовые домены называются не так! Они у вас:
----------
travelsystem.kz  
btsconsult.kz  
czechairlines.kz  
nomad-express.kz  
---------
ata.nomad-express.kz  
tse.nomad-express.kz
Для этих двух поддоменов не существует MX записей!
 

Цитата:
Сделал запрос провам, говорят, что зона обратного просмотра прописана нормально.
243.175.17.81.in-addr.arpa      name = mail.btsconsult.kz.
243.175.17.81.in-addr.arpa      name = mail.travelsystem.kz.
243.175.17.81.in-addr.arpa      name = mail.czechairlines.kz.
243.175.17.81.in-addr.arpa      name = mail.nomad-express.kz.  

Ваш пров тоже ерунду гонит! Хост один  - 81.17.175.243, поэтому запись в обратной зоне должна быть одна. Она одна у вас и есть.  RFC 1912 2.1  записи в прясмой и обратной зоне должны совпадать. Текст от прова выше - ненужный хлам.  
 
C:\>nslookup 81.17.175.243
Name:    mail.btsconsult.kz
Address:  81.17.175.243
 
Все ваши MX записи нужно исправить на это имя - mail.btsconsult.kz
и желательно, чтобы в HELO/EHLO и в Greeting писалось это же имя.  
Если вас это имя не устраивает, то меняйте MX и PTR на нужное вам.  
 
nslookup ya.ru 8.8.8.8  
пока ответа не получите - копайте вашу ИСУ до посинения или прочтите доки по ней наконец.
 

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 14:37 12-05-2010
avtogad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
спасибо ))
буду копать
честно говря, просто растерялся

Всего записей: 39 | Зарегистр. 20-11-2006 | Отправлено: 14:58 12-05-2010 | Исправлено: avtogad, 15:25 12-05-2010
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Включил на MDaemon 10.1.2 ограничения на максимальный размер принимаемых и отправляемых писем в настройках домена.
Вопрос: можно ли для одного пользователя сделать исключение - не ограничивать размер его писем?  
Сам найти способ разрешить такое исключение не смог.

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 12:26 13-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eap Обычно размер входящего сообщения устанавливается на уровне почтового сервера или домена для всех учетных записей. Не думаю, что MDaemon в этом смысле исключение.

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:45 13-05-2010
bambalbee

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую ! Не пинайте, если было уже. 11 версия, таймаут обработки почты, нижняя панель программы, параметр time left. Сейчас там 5 минут, хотелось бы уменьшить или изменить в любую сторону. На 8-9 версиях я менял, здесь же всё перерыл и не нашёл настройку. Смысл команды подобно тому, что жмакнуть кнопку обработки очереди удалённой и локальной.

Всего записей: 7 | Зарегистр. 16-04-2010 | Отправлено: 11:07 14-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bambalbee Плохо рыл.  
Navigation:  Setup Menu > Event Scheduling > Mail Scheduling Options
Deliver queued mail at this interval (in minutes)
двигать бар на нужное количество минут.
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 11:25 14-05-2010
epcheladze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Товарищи подскажите как подписывать DKIM'ом исходящую почту для неавторизованных сессий. Дело в том, что если слать через авторизованную сессию, то все нормально подпись на исходящую почту добавляется и все ок, а вот если (что у нас и используется) через не авторизованную даже при включении контент фильтра не хочет подписывать. есть ли варианты добавления ДКИМ.
 
Заранее огромное спасибо.

Всего записей: 7 | Зарегистр. 15-03-2008 | Отправлено: 13:53 14-05-2010
bambalbee

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
я так и знал, что получу этот ответ Именно этот способ спасал раньше, сейчас при сохранении настроек даже при нуле сброс идёт снова на 5 минут. Что не так ?
 
всё заработало, спасибо. Протупило сначала.

Всего записей: 7 | Зарегистр. 16-04-2010 | Отправлено: 15:09 14-05-2010 | Исправлено: bambalbee, 15:16 14-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru