Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BAARK Проверь настрйоку сетевых карт на серваке с демоном и на шлюзе - отключи всю зелень - режимы сбережения электроэнергии в св-вах сетевух, походу где-то  кто-то ночью засыпает


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 12:22 21-04-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik Спасибо. Отписал на postmastera. Жду ответа...
Ещё появился вопрос. На шлюзе установлена связка MDaemon 9.6.5+Kerio 6.5.2. 5172. Так вот, в диспетчере процесс MDaemon.exe отжирает аж 370 метров оперативы. Раньше такого не было... в чем может быть проблема?
И проконсультируйте ещё раз пожалуйста, как создать SPF запись?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 13:22 21-04-2009 | Исправлено: exdee, 13:26 21-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee
Лучше попробуй то, что я тебе по HELO предложил:

Цитата:
в HELO поставь не spec-energo.ru, а mx1.spec-energo.ru.

и попробуй отправить на них письмо.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 13:28 21-04-2009 | Исправлено: Clavik, 13:29 21-04-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня просто две mx записи на разных провайдерах. Керио автоматически при проблемах с одним провайдером автоматически переключается на другой. Если сменить spec-energo.ru на mx1.spec-energo.ru, то получится не айс...
P.S. Кстати запись mx2.spec-energo.ru находится у провайдера которуму принадлежит домен vlz.ru
P.S.2 SPF всё-таки хочется завести...чтоб всё было правильно и закончено с настройками почтовика

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 13:40 21-04-2009
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Всем! Извините меня, хотелось спросить почему не работает ОС, Mdaemon 9.5.6.
Вот скрин с ошибкой:  http://www.photoshare.ru/photo3108204.html
Пробовал сносить ОС через Uninstall, стерал папку с ним и все в пустую
 
Вопрос:
                                    Как заставить его заработать?

Всего записей: 521 | Зарегистр. 24-02-2009 | Отправлено: 14:18 21-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee
Да, если 2 канала, то тут есть проблема с HELO, вернее проблема только на некоторых почтовиках, которые проверяют HELO и айпи.
Сейчас у тебя именно такая ситуация, оставляя в HELO spec-energo.ru ты все равно не отправишь таким потовикам почту, и не всегда разговор с postmaster'om что-то даст, ибо если провайдер, то он всегда прав
Я для этого писал скрипт, который анализирует какой канал и меняет HELO.
Я бы в твоем случае оставил пока mx1.spec-energo.ru, если это основной канал, так ты хотя бы проверки будешь проходить пока основной канал работает, а если он не часто падает, то почти всегда.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 15:19 21-04-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А по поводу отжирания оперативки чтонить подскажите? (щас около 300 метров - это только MDaemon.exe, не считая процессы антиспама и антивира).
И ещё по поводу SPF подскажите...

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 15:30 21-04-2009
mishak



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
На официальной странице SPF (http://www.openspf.org/) существует мастер, помогающий создать SPF-запись для своего домена.

Всего записей: 383 | Зарегистр. 03-10-2003 | Отправлено: 15:51 21-04-2009
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый !
я все как ни зайду в эту тему(захожу 1 раз в год) постоянно вижу только одно:  

Цитата:
в HELO поставь не spec-energo.ru, а mx1.spec-energo.ru.

 
хотел узнать что делать с проверкой EHLO\HELO для MUA к-е пытаются отослать почту с мира, исключать авторизованные сессии в настройке 9.6.5 нет, добавлять неизвестно какой IP(соединяться могут с любых динамических IP) в Белый список обратного поиска попахивает бредом, полностью отключить проверку не хотелось бы.
заранее спасибо за ответы.

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 15:54 21-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VNMad
Вот скажи мне, зачем ты врубил проверку HELO?
Есть проверка PTR, там авторизованные сессии исключаются,  а HELO подделывали и будут подделывать.
Мой ответ:
Вырубить проверку по HELO.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 16:23 21-04-2009
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вот в том то и дело, что я тоже считал что те кто надо попадутся на PTR, но есть такие товарищи провайдеры к-е на все свои IP имеют A записи и в DNSBL не занесены в итоге получаю спам, конечно после 33х проверок его становиться еще меньше, но все таки есть такие преценденты когда PTR\DNSBL проходят, а добавляешь HELO и попадаются
вообщем я так понимаю это из-за специфики протокола, не получается исключать авторизованные сессии
ладно будем отключать
спасибо за ответ
 
Добавлено:
Вот статистика с одного из маел сервера и такие проценты каждый день, а если отключить HELO то сообщений к-е проходят становиться больше
 
2   Reject relay denied                              0.36%
193   Reject HELO/EHLO                          35.09%
25   Reject unknown user                          4.55%
14   Reject sender address                        2.55%
196   Reject unknown client host              35.64%
120   Reject RBL                                     21.82%
 
Добавлено:
просмотрел отчет по reject helo и понял почему эти соединения проходят проверки PTR\DNSBL это зараженные машины допустим в офисах, ptr существует, в dnsbl пока еще не занесен поэтому и проходят

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 16:34 21-04-2009 | Исправлено: VNMad, 16:36 21-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VNMad

Цитата:
да вот в том то и дело, что я тоже считал что те кто надо попадутся на PTR, но есть такие товарищи провайдеры к-е на все свои IP имеют A записи и в DNSBL не занесены в итоге получаю спам, конечно после 33х проверок его становиться еще меньше, но все таки есть такие преценденты когда PTR\DNSBL проходят, а добавляешь HELO и попадаются

Почему не прикрутил скрининг хостов (ipscreen.dat)?
В шапке присутствует мой пример ipscreen.dat, плюс прога которая на основе анализа проходящего спама (можешь сам фильтровать, можешь на основе эвристики+байеса и тд) сама добавляеть маски хостов в скрининг хостов.
У меня эта система отлично работает, спама нет, забанил все что приходило , а то что проходит, в итоге попадается и банится по маске.

Цитата:
но есть такие товарищи провайдеры к-е на все свои IP имеют A записи и в DNSBL не занесены в итоге получаю спам

Все эти товарисчи со своими PTR именами будут откидываться.
 
Жалко в демоне нет задержки перед ответом 220, есть только задержка после HELO, но и ее лучше поставить.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 19:41 21-04-2009
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
надо будет посмотреть, а что за прога ? скрипт какой-то vbs + планировщик ?

Цитата:
Clavik

насколько я помню у тебя есть где-то на постфиксе сервера, у тебя там случайно аутентификации + проверки ptr есть ? а то что-то грабли какие-то

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 21:07 21-04-2009
USSRxV_NMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
посмотрел пример, там указаны хосты всяких провайдеров, а скриниг хостов пропускает авторизованные сессии ?

Всего записей: 139 | Зарегистр. 09-07-2004 | Отправлено: 21:23 21-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VNMad

Цитата:
насколько я помню у тебя есть где-то на постфиксе сервера,

На постфиксе не было серваков (тестовый не в счет ).
Сейчас вообще в новой организации только монстер Эксчендж, как же он меня бесит , но это корпоративный стандарт.

Цитата:
посмотрел пример, там указаны хосты всяких провайдеров, а скриниг хостов пропускает авторизованные сессии ?

Хост скрининг проверяет имена по PTR и по HELO\EHLO, и если проверка PTR пропустит авторизованную сессию (резолва айпи не будет), то скриниг хостов все равно проверит имя по HELO\EHLO и если совпадет, то заблокирует соединение.

Цитата:
Хост  скрининг  никогда  не  применяется  к  узлам  из  доверенных  и  локальных  
доменов

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 07:23 22-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
надо будет посмотреть, а что за прога ? скрипт какой-то vbs + планировщик ?

Скрипт написанный на автоите и откомпиленный в exe, ставица на фильтр содержания, описание я сделал для скрипта, почитай.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 09:25 22-04-2009
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то скриниг хостов все равно проверит имя по HELO\EHLO и если совпадет, то заблокирует соединение.

вообщем можно рискнуть проверить, главное чтоб MUA не передавал по тесту HELO свой реальный хост ))))
 
p.s. с постфиксом ночью разобарлся
 
как вообще Exchange ? говорят удобная вещь

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 11:04 22-04-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
как вообще Exchange ? говорят удобная вещь

В нем одно хорошо, это его централизованное управление и делегирование управления на филиалы бэк-енд серваками плюс глобальная адресная книга. Ну и супер интеграция с оутлук, кто бы сомневался.
Мне лично не нравится эксчендж, весчь может и удобная, но как все у МС, монстер и не дай бог что-то заглючит в нем

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:50 22-04-2009
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я вот все думаю попробовать использовать глобальную адресную книгу, просто спортивный интерес как это работает, я так понимаю надо поставить Ldaemon и этого будет достаточно чтоб использовать адресную книгу или что-то надо еще ?

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 15:24 22-04-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VNMad Да, подымаешь Ldaemon и всё.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 06:45 23-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru