Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dedmad 1 -
Цитата:
*  DNS: 10 second wait for DNS response exceeded  

Увеличь таймауты раза в 3-4 !!! И не только для DNS - вкладка Timers в Primary Domain  
2 - Если юзаешь SPF, то и брей по нему, иначе нафиг он нужен и лучше отключить.  
3 - тоже самое с DKIM и Domainkeys - отрубай, пустая трата времени, никто это не юзает.  
4 - почему не юзаешь DNSBL? Хост 72.243.187.146  - спамер и сидит в 16 спамерских базах, но тебе почему-то хочется принимать спам от него.  
5  - хост 72.243.187.146 не имеет PTR, но тебе тоже на это почему-то плевать.
6 - Насчет грейлистинга сам разбирайся, смотри свои списки исключений.
 
Вывод: - Не принято никаких мер блокировки спама на уровне DNS!  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 08:43 12-03-2009
Dynaton

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to модератор  
сотри сообщ плиз повторилось (

Всего записей: 7 | Зарегистр. 10-12-2008 | Отправлено: 11:05 12-03-2009 | Исправлено: Dynaton, 13:02 12-03-2009
dedmad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 

Цитата:
 
2 - Если юзаешь SPF, то и брей по нему, иначе нафиг он нужен и лучше отключить.  
3 - тоже самое с DKIM и Domainkeys - отрубай, пустая трата времени, никто это не юзает.  
4 - почему не юзаешь DNSBL? Хост 72.243.187.146  - спамер и сидит в 16 спамерских базах, но тебе почему-то хочется принимать спам от него.  
5  - хост 72.243.187.146 не имеет PTR, но тебе тоже на это почему-то плевать.  
6 - Насчет грейлистинга сам разбирайся, смотри свои списки исключений.  
 
Вывод: - Не принято никаких мер блокировки спама на уровне DNS!  

 
К сожалению не слишком сильно владею настройками MDaemon.
DKIM и Domainkeys отключил, SPF все-таки оставить или отключить?  
DNSBL - где можно прочитать как его правильно настроить?
PTR - где настраивается проверка?

Всего записей: 107 | Зарегистр. 24-02-2008 | Отправлено: 11:20 12-03-2009
Dynaton

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый День.
на адреса postmaster@domen.ru стали приходить письма от демона след содержания
 
To From Subject Error-type Message-ID Date    
qwerty@domen.ru swervesb@cafeteatro.ru     (Archive Copy) =?koi8-r?B?99PFIMbJzNjN2SDtydPTIO3B0tDMI AntiSpam <000d01c9a241$a501eab0$6400a8c0@swervesb>     Wed, 11 Mar 2009 21:05:18 +0900    
ytrewq@domen.ru ugvufwdv@bmamarketing.com =?koi8-r?B?7MXUzsnFIMvS1cna2SDQzyDNz9LAINPPINPLycTLwc3J AntiSpam     <01c9a25a$b7bad180$137192c2@ugvufwdv> Wed, 11 Mar 2009 15:04:47 +0300

 
что за Error-type Anti-Spam ??
и как с этим бороться
 
 
за ранее спасибо!
 
Добавлено:
Добрый День.
на адреса postmaster@domen.ru стали приходить письма от демона след содержания
в виде таблицы  MDaemon Holding Queue Summary
 
 
qw@domen.ru    swervesb@cafeteatro.ru    (Archive Copy) =?koi8-r?B?99PFIMbJzNjN2SDtydPTIO3B0tDMI    AntiSpam    <000d01c9a241$a501eab0$6400a8c0@swervesb>    Wed, 11 Mar 2009 21:05:18 +0900
 
что за Error-type = Anti-Spam ??
и как с этим бороться
 
 
за ранее спасибо!

Всего записей: 7 | Зарегистр. 10-12-2008 | Отправлено: 11:24 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dynaton Открой HELP mdaemon и прочти его наконец весь хотя бы 1 раз! Тогда и вопросы не потребуется задавать.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 11:58 12-03-2009
dedmad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Про PTR вопрос снимается, сам разобрался
Вопрос остается по DNSBL - нужно ли делать какие-либо настройки, после включения опции просмотра DNS-BL?

Всего записей: 107 | Зарегистр. 24-02-2008 | Отправлено: 12:18 12-03-2009
Vogulus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Столкнулся с такой проблемой.В Mdaemone настроен Outlook Connector.При получении новых писем не отображаются оповещения у пользователей.Всё сделано как указывается в справке Outlook,т.е. создаётся правило,в стоответствии с которым при получении письма по указанной учётной записи выводить оповещение (были испробованы и др. варианты).По IMAP всё работает на ура.Разница в том,что уч. запись IMAP создаётся самим Оутлуком,а уч. запись MAPI плагином Outlook Connector,и оповещения в последнем случае не работают.Помогите разобраться плиз.
 
Mdaemon 10.02
Outlook Connector 2.2.1
Outlook 2003/2007

Всего записей: 32 | Зарегистр. 12-10-2005 | Отправлено: 13:49 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dedmad перечисли кто там у тебя в списках DNSBL сейчас?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 14:19 12-03-2009
dedmad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
zen.spamhaus.org, $IP$ внесен в список spamhaus, см.http://www.spamhaus.org
 
Добавлено:
В настройках проверки PTR стоит:
1. Производить обратный поиск PTR записи по входящим SMTP соединениям
2. Отправлять 501 и прерывать соединение, если нет совпадения PTR записи
3. Проводить поиск по домену HELO/EHLO
4. Не принимать почту если сервер вернул "домен не найден"
5. Производить поиск по значению, переданному в команде MAIL
6. Не принимать почту если сервер вернул "домен не найден"
 
СПАМ с некорректной PTR все-равно проходит
 
Thu 2009-03-12 14:13:10: Session 7199; child 7; thread 3564
Thu 2009-03-12 14:12:56: Accepting SMTP connection from [89.18.18.120:1664]
Thu 2009-03-12 14:12:56: Performing PTR lookup (120.18.18.89.IN-ADDR.ARPA)
Thu 2009-03-12 14:13:01: *  Error: *  Сервер имен сообщает, что имя домена не опознано
Thu 2009-03-12 14:13:01: *  No PTR records found
Thu 2009-03-12 14:13:01: ---- End PTR results
Thu 2009-03-12 14:13:01: --> 220 xxx.ru ESMTP MDaemon 10.0.4; Thu, 12 Mar 2009 14:13:01 +0400
Thu 2009-03-12 14:13:01: <-- HELO agtal.com.br
Thu 2009-03-12 14:13:01: Performing IP lookup (agtal.com.br)
Thu 2009-03-12 14:13:07: *  D=agtal.com.br TTL=(60) A=[200.234.196.73]
Thu 2009-03-12 14:13:07: ---- End IP lookup results
Thu 2009-03-12 14:13:07: --> 250 xxx.ru Hello agtal.com.br (may be forged), pleased to meet you
Thu 2009-03-12 14:13:08: <-- MAIL FROM:<admin@xxx.ru>
Thu 2009-03-12 14:13:08: Performing IP lookup (xxx.ru)
Thu 2009-03-12 14:13:08: *  D=xxx.ru TTL=(10) A=[192.168.0.2]
Thu 2009-03-12 14:13:08: *  D=xxx.ru TTL=(10) A=[192.168.0.1]
Thu 2009-03-12 14:13:08: *  P=010 S=000 D=xxx.ru TTL=(60) MX=[mail.xxx.ru]
Thu 2009-03-12 14:13:08: *  D=xxx.ru TTL=(10) A=[192.168.0.2]
Thu 2009-03-12 14:13:08: ---- End IP lookup results
Thu 2009-03-12 14:13:08: Performing SPF lookup (xxx.ru / 89.18.18.120)
Thu 2009-03-12 14:13:08: *  Result: none; no SPF record in DNS
Thu 2009-03-12 14:13:08: ---- End SPF results
Thu 2009-03-12 14:13:08: --> 250 <admin@xxx.ru>, Sender ok
Thu 2009-03-12 14:13:08: <-- RCPT TO:<admin@xxx.ru>
Thu 2009-03-12 14:13:08: --> 250 <admin@xxx.ru>, Recipient ok
Thu 2009-03-12 14:13:09: <-- DATA
Thu 2009-03-12 14:13:09: Creating temp file (SMTP): d:\mdaemon\queues\temp\md50000032751.tmp
Thu 2009-03-12 14:13:09: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2009-03-12 14:13:10: Message size: 3515 bytes
Thu 2009-03-12 14:13:10: Создание сообщения successful: d:\mdaemon\queues\inbound\md50000128443.msg
Thu 2009-03-12 14:13:10: --> 250 Ok, message saved <Message-ID: >
Thu 2009-03-12 14:13:10: <-- QUIT
Thu 2009-03-12 14:13:10: --> 221 See ya in cyberspace
Thu 2009-03-12 14:13:10: SMTP session successful (Bytes in/out: 3599/303)

Всего записей: 107 | Зарегистр. 24-02-2008 | Отправлено: 14:50 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dedmad Сделай эти
zen.spamhaus.org, mail from $IP$ refused by DNSBL, see http://www.spamhaus.org/zen/
cbl.abuseat.org, mail from $IP$ refused by DNSBL, see http://cbl.abuseat.org
bl.spamcop.net, mail from $IP$ refused by SpamCop, see http://www.spamcop.net
smtp.dnsbl.sorbs.net , mail from $IP$ refused by DNSBL, see http://dnsbl.sorbs.net
combined.njabl.org, mail from $IP$ refused by DNSBL, see http://njabl.org/lookup.html
 
И поставь птицу в DNSBL,  - Stop further DNS-BL queries on first DNS-BL match
 
Можно это тупо скопировать в SpamBlck.dat
 
SPF проверку отключи, мало у кого есть SPF. но себе в DNS SPF создай.  
 
PTR проверяешь, но не блочишь! Поставь птицы - отшивать!
 2. Отправлять 501 и прерывать соединение, если нет совпадения PTR записи  - это тоже нужно, но это если PTR есть, но прямой резолвинг имени, указанного в PTR не совпадает. В твоем последнем посте PTR у хоста вообще нет, потому эта опция не сработала, думаю понял почему.  
 Поставь птицы напротив этих:
...send 501 and close connection if no PTR record exists (caution) - нет PTR вообще
...send 501 and close connection if no PTR record match  PTR есть, но ... читай выше
Exempt authenticated sessions (lookup will defer until after MAIL) - исключить авторизованных юзеров.
 
P.S.  
Зря юзаешь русский релиз, трудно общаться. Шпрехен не зе дойч и не спикаем инглиш и не раша получается, говорим разными опциями демона.  
 
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 18:03 12-03-2009
dedmad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Зря юзаешь русский релиз, трудно общаться.

Уже привык к нему. Приятно общаться с ПО на великом и могучем. Потом если сейчас переводить на ENG версию наверняка какие-нибудь косяки вылезут.

Всего записей: 107 | Зарегистр. 24-02-2008 | Отправлено: 18:40 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dedmad Никаких косяков не будет, просто ставишь поверх инглиш и всё! Но хоязин барин, я тебе просто дал совет, дело твое следовать ему или нет, оставайся на раша. насчет PTR, как я понял, ты просёк?
 
 
Добавлено:
кстати последня версия MD 10.0.4., а не  10.0.2. советую обновиться.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 18:43 12-03-2009
dedmad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
PTR настроил. Завтра посмотрим как работает.
Версия у меня 10.0.4

Всего записей: 107 | Зарегистр. 24-02-2008 | Отправлено: 22:17 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dedmad ptr делает пров, а не ты! А если более точно, то владелец пула ip сети! Время распространения изменений в DNS  2-3 суток!  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 22:36 12-03-2009 | Исправлено: ipmanyak, 22:38 12-03-2009
MAKSIM_FILIPPOV

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Кто-нибудь может подсказать какие настройки нужно сделать на файрволе Comodo, чтобы он пропускал почту извне (стоит Mdaemon)

Всего записей: 8 | Зарегистр. 04-03-2009 | Отправлено: 15:34 13-03-2009
Vby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAKSIM_FILIPPOV
А коим образом Comodo относится к теме о MDaemon?

Цитата:
какие настройки нужно сделать

Открыть 25 порт снаружи

Всего записей: 782 | Зарегистр. 16-09-2004 | Отправлено: 15:39 13-03-2009 | Исправлено: Vby, 15:44 13-03-2009
alecksey1984

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подключаюсь одним пользователем на несколько доменов, что делать если пользователи разные, IP один.

Всего записей: 105 | Зарегистр. 13-11-2007 | Отправлено: 15:48 13-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alecksey1984 Вопрос не понятен!


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 17:14 13-03-2009
ManBot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет коллеги и друзья!
Есть насущный вопрос... Прошу рассмотреть со всех сторон.
0. Готовы потратиться на легальный софт!!!!!!
1. Есть организация порядка 150 активных пользователей (само собой домен, политики и прочая дурь).
2. Есть Керио Mail Server ("лыцинзыонный внатури") + Kerio Outlook Connector (ВАЖНО!!!)
3. Таски и Календари прижились. Отказаться будет ну очень сложно.... Почти нереально. Вплоть до Эксчейнджа...
4. Тот самый Эксчейндж внедрять нет желания, т.к. есть ряд общих помоек аля POP3 ящиков со всеми вытекающими...
5. Ну и самое главное - провайдерские ящики POP3 досих пор принимают почту, а не корп. почтовик. И менять - простите - пока нет сил и времени.
 
В связи с этим прошу помощи по следующим вопросам:
1. Как грамотно смигрировать с Керио на МДемон?
2. Как организовать Аутлук с Демоном... знаю что есть коннектор - нужны замечания использовавших оного
3. РелэйФакс - что это? Как юзать в отделах?!?!
4. Админское. Нагрузка на проц, сеть? Можно ли на виртуалке (ESX Server) хостить?
5. Работа с Макинтошами... Тоже нужна "групповуха".
 
Вроде пока всё.

----------
Анука улыбнули свои улыбальники быстро!

Всего записей: 334 | Зарегистр. 25-11-2005 | Отправлено: 00:36 15-03-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день или ночь! С mdaemon работаю недавно, подскажите пожалуйста как проверить правильно ли провайдер настроил ptr запись (обратную зону dns)?

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 04:57 16-03-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru