Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee

Цитата:
Тема     : =?utf-8?Q?FW=3A_=28
Кодировака темы в UNICODE (UTF-8)
А должна быть обычно KOI8-R или Win-1251. Если зайти в меню  ВИД - кодировка и сделать UTF-8, то тему нормально видно?

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 07:46 18-06-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aRMAN c DNSBL эт ты круто замутил, такой большой список ни к чему, советую оставить
zen.spamhaus.org
smtp.dnsbl.sorbs.net
этого достаточно


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 10:14 18-06-2009
aRMAN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так как все настраиваю по материалам форумов, с у тра роюсь не могу найти где поставить
"Вруби обратный поиск PTR записей по входящим SMTP соединениям, все галки."
 
Добавлено:
Сори нашел, раскрыл по шире глаза! как будут результаты отпишусь

Всего записей: 31 | Зарегистр. 30-09-2003 | Отправлено: 12:21 18-06-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вот так настроенно! DNSBL сервисами не пользуюсь пока!
   


Еще вопрос знатокам! Стоит у меня щас Байесова фильтрация. Назначаются рейтинги, кормлю небольшими порциями спама домен. Так вопрос, если у меня все будет уже обучано, и я захочу на другой сервак перекинуть Демона, будет ли вся эта налаженная система работать? Где храняться настройки Байесова? И вообще, дайте полный мануал как перекинуть 10-го демона на новый сервак со всеми настройками, учетками и прочим! Чтоб без потерь и геммороя! Просто скоро хочу домен перерулить на другой сервер...

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 12:51 18-06-2009 | Исправлено: DJ_Diablo, 01:41 30-06-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo
Никаих проблем по перебросу нет, просто инсталлиш демона на новом серваке, останавливаешь сервисы и тупо перекидываешь папку с демоном со старого сервака. Все должно работать...

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 13:45 18-06-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а поиск по ветке не пробывал делать?! Уже говорилось о переносе не однократно! Просто копируешь всю папку с демоном и всё.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 14:07 18-06-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
brassnet

Делал так при переходе с 2003 x86 на 2008 x64 - не прокатило! При заливке старой папки, не пускался SMTP у демона и еще какие то его подсервисы!
 
 
Добавлено:

Цитата:
а поиск по ветке не пробывал делать?!

Делал, и переносил этим же методом! Глюки уже вот написал что было после такого переноса у меня..Мне про Байесов интересен ответ на мой вопрос

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 14:08 18-06-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo

Цитата:
Делал так при переходе с 2003 x86 на 2008 x64 - не прокатило!  

Естественно, в этом случае и не должно было прокатить, ибо там разные пути установки и файлы раскидываются по разным местам! И про байесов ответ тот-же - все перенестся, если пусть установки и платформа не изменяются.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 14:43 18-06-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ибо там разные пути установки

СТАВЛЮ ВСЕГДА диск D:/Mdaemon
я на этом же серваке с керио обжогся, но потом подправил в winroute.cfg Program Files на Program Files (x86)
Ща поставлю демона под виртуалку с логированием путей записи всех файлов установщика
 
Добавлено:
Это жесть! у меня в логе 52381 строка!))) Но так порывшись, не видно чтоб он куда то далеко лез! в папки Windows и прочие... Пути то для службы одинаковые((( короче ладно... не буду мучать вас. Если кому лог нужен, стучите))

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 14:56 18-06-2009
lumb2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил побаловаться 10.5 , вроде все красиво работает, но Яндекс принятые письма кладет в папку спам отчего-то, с майл.ру нормально.
И не могу найти, как "убрать" добавление адреса отправителя в поле "От кого" , - оно почему-то отображается в яндексе сразу после имени отправителя, в почте пришедшей с других адресов такого не наблюдается.

Всего записей: 165 | Зарегистр. 22-04-2008 | Отправлено: 17:47 18-06-2009
ufik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, у меня следующая проблема, раз в четыре дня появляется порядка 20к pop соединений с одного IP. Корей всего идёт подбор паролей. Как можно ограничить кол-во pop сессий на ip ? Т.к. кол-во пользователей у нас не много, и это не критично, хотелось бы оставить максимум 10pop соединений с одного ипа в час.
pop/smtp server 9.5

Всего записей: 19 | Зарегистр. 25-10-2005 | Отправлено: 18:35 18-06-2009 | Исправлено: ufik, 18:36 18-06-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ufik Может все-таки в "консерватории" поправить? Прогоните avz на проблемной станции. http://z-oleg.com/avz4.zip   - базы нужно обновить.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 20:41 18-06-2009
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ufik

Цитата:
порядка 20к pop соединений с одного IP
так а внешний или внутренний айпи? внешний - в черный список..

Всего записей: 2614 | Зарегистр. 01-04-2004 | Отправлено: 20:45 18-06-2009 | Исправлено: 5555555, 20:45 18-06-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lumb2007
Цитата:
как "убрать" добавление адреса отправителя в поле "От кого" , - оно почему-то отображается в яндексе сразу после имени отправителя,  
Фраза не понятна, приведите хидеры писем.  
Цитата:
Поставил побаловаться 10.5
Требования ко почтарям выполнены? Шапку этого топика с темой -  FAQ. Прежде чем спросить посмотри здесь!  (рус)  - прочли ?
ufik

Цитата:
хотелось бы оставить максимум 10pop соединений с одного ипа в час.  
Такой возможности  для  POP3 нет, да ее и не должно быть. Для SMTP еще туда-сюда.  
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 20:48 18-06-2009 | Исправлено: ipmanyak, 21:36 18-06-2009
ufik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так а внешний или внутренний айпи? внешний - в черный список..  

 
Внешний но там из амстердама долбят, отправил в абуз подсетки той сообщение. Но ипы всегда разные, т.е. один день один ип второй день второй, так что банлистом тут не выкрутиться.
 
 

Всего записей: 19 | Зарегистр. 25-10-2005 | Отправлено: 21:26 18-06-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ufik Покажите кусок лога.  С pop это что-то экзотическое. Но даже если и долбят - плевать на это. На то и есть аутентификация pop, пароли делай посложнее и всё. Если у тебя нет в Голландии клиентов  - бань их ip сети.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 21:40 18-06-2009
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ufik
согласен с
Цитата:
Если у тебя нет в Голландии клиентов  - бань их ip сети

 
 
Добавлено:

Цитата:
С pop это что-то экзотическое

почему? юные хакеры периодически постоянно долбятся. штаты, мексика, корея ..

Всего записей: 2614 | Зарегистр. 01-04-2004 | Отправлено: 21:42 18-06-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
т.е. один день один ип второй день второй, так что банлистом тут не выкрутиться.

Смотришь на хуизе подсеть прова и бахай ее к чертям собачим! Мне тут ФТП брутфорсили, трафа схавали капец! ЩАс пол Китая у меня в бане!)

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 01:30 19-06-2009
aRMAN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Один день мониторинга привел к следующему часть писем откидывает, это уже хорошо
 
Fri 2009-06-19 00:38:04: Session 1539; child 1; thread 2348
Fri 2009-06-19 00:38:03: Приём SMTP соединения от [82.151.112.109 : 7853]
Fri 2009-06-19 00:38:03: Looking up PTR record for 82.151.112.109 (109.112.151.82.IN-ADDR.ARPA)
Fri 2009-06-19 00:38:04: Сервер имен сообщает, что доменное имя неизвестно.
Fri 2009-06-19 00:38:04: Обратный поиск настроен разрывать соединение при несоответствии PTR-записи.
Fri 2009-06-19 00:38:04: --> 501 Domain must resolve
Fri 2009-06-19 00:38:04: SMTP сессия завершилась (Байт in/out: 0/25)
 
но, кое что проскальзывает
 
Fri 2009-06-19 09:03:07: Session 1939; child 2; thread 1508
Fri 2009-06-19 09:02:41: Приём SMTP соединения от [66.155.43.3 : 47819]
Fri 2009-06-19 09:02:41: Looking up PTR record for 66.155.43.3 (3.43.155.66.IN-ADDR.ARPA)
Fri 2009-06-19 09:02:41: D=3.43.155.66.IN-ADDR.ARPA TTL=(46) PTR=[kathybuckley.com]
Fri 2009-06-19 09:02:41: D=3.43.155.66.IN-ADDR.ARPA TTL=(46) PTR=[www.kathybuckley.com]
Fri 2009-06-19 09:02:41: Gathering A-records for PTR hosts
Fri 2009-06-19 09:02:41: D=kathybuckley.com TTL=(54) A=[66.155.43.3]
Fri 2009-06-19 09:02:41: --> 220 фирма.kz ESMTP MDaemon 7.2.2; Fri, 19 Jun 2009 09:02:41 +0600
Fri 2009-06-19 09:02:41: <-- XXXX kathybuckley.com
Fri 2009-06-19 09:02:41: --> 500 What? I don't understand that.
Fri 2009-06-19 09:02:41: <-- HELO kathybuckley.com
Fri 2009-06-19 09:02:41: БЃEЃEровщик спамЃEЃEьAеряет 66.155.43.3 (IP соединенЃE)
Fri 2009-06-19 09:02:42: * sbl-xbl.spamhaus.org - ЃEъIЃE
Fri 2009-06-19 09:02:42: * sbl.spamhaus.org - ЃEъIЃE
Fri 2009-06-19 09:02:42: * relaywatcher.n13mbl.com - ЃEъIЃE
Fri 2009-06-19 09:03:02: * opm.blitzed.org - таймаут (ожидание 10 секунд)
Fri 2009-06-19 09:03:02: * bl.spamcop.net - ЃEъIЃE
Fri 2009-06-19 09:03:02: * smtp.dnsbl.sorbs.net - ЃEъIЃE
Fri 2009-06-19 09:03:02: * cbl.abuseat.org - ЃEъIЃE
Fri 2009-06-19 09:03:03: * dnsbl.njabl.org - ЃEъIЃE
Fri 2009-06-19 09:03:03: * dnsbl.sorb.net - ЃEъIЃE
Fri 2009-06-19 09:03:03: * blackholes.five-ten-sg.com - ЃEъIЃE
Fri 2009-06-19 09:03:03: * dnsbl-2.uceprotect.net - ЃEъIЃE
Fri 2009-06-19 09:03:03: * psbl.surriel.com - ЃEъIЃE
Fri 2009-06-19 09:03:04: * xbl.spamhaus.org - ЃEъIЃE
Fri 2009-06-19 09:03:04: * b.barracudacentral.org - ыD ЃEъIЃE
Fri 2009-06-19 09:03:04: * cblless.anti-spam.org.cn - ЃEъIЃE
Fri 2009-06-19 09:03:04: * dnsbl-3.uceprotect.net - ЃEъIЃE
Fri 2009-06-19 09:03:04: * sbl-xbl.spamhaus.org - ЃEъIЃE
Fri 2009-06-19 09:03:04: * zen.spamhaus.org - ЃEъIЃE
Fri 2009-06-19 09:03:04: * cbl.abuseat.org - ЃEъIЃE
Fri 2009-06-19 09:03:05: * cblplus.anti-spam.org.cn - ЃEъIЃE
Fri 2009-06-19 09:03:05: * dnsbl-1.uceprotect.net - ЃEъIЃE
Fri 2009-06-19 09:03:05: * dul.dnsbl.sorbs.net - ЃEъIЃE
Fri 2009-06-19 09:03:05: * ix.dnsbl.manitu.net - ЃEъIЃE
Fri 2009-06-19 09:03:05: * mail-abuse.blacklist.jippg.org - ЃEъIЃE
Fri 2009-06-19 09:03:05: * no-more-funn.moensted.dk - ЃEъIЃE
Fri 2009-06-19 09:03:06: * pbl.spamhaus.org - ЃEъIЃE
Fri 2009-06-19 09:03:06: БЃEЃEровщик спамЃEзавершен
Fri 2009-06-19 09:03:06: Performing lookup on kathybuckley.com (looking for 66.155.43.3)
Fri 2009-06-19 09:03:06: D=kathybuckley.com TTL=(53) A=[66.155.43.3]
Fri 2009-06-19 09:03:06: --> 250 фирма.kz Hello kathybuckley.com, pleased to meet you
Fri 2009-06-19 09:03:06: <-- MAIL FROM:<sponsorbv@bigmir.net>
Fri 2009-06-19 09:03:06: Performing lookup on bigmir.net (looking for 66.155.43.3)
Fri 2009-06-19 09:03:06: D=bigmir.net TTL=(46) A=[193.239.68.40]
Fri 2009-06-19 09:03:06: P=030 D=bigmir.net TTL=(18) MX=[aspmx5.googlemail.com] {74.125.45.27}
Fri 2009-06-19 09:03:06: P=030 D=bigmir.net TTL=(18) MX=[aspmx4.googlemail.com] {209.85.219.1}
Fri 2009-06-19 09:03:06: P=030 D=bigmir.net TTL=(18) MX=[aspmx3.googlemail.com] {209.85.199.27}
Fri 2009-06-19 09:03:06: P=030 D=bigmir.net TTL=(18) MX=[aspmx2.googlemail.com] {209.85.135.27}
Fri 2009-06-19 09:03:06: P=020 D=bigmir.net TTL=(18) MX=[alt2.aspmx.l.google.com]
Fri 2009-06-19 09:03:06: P=020 D=bigmir.net TTL=(18) MX=[alt1.aspmx.l.google.com]
Fri 2009-06-19 09:03:06: P=010 D=bigmir.net TTL=(18) MX=[aspmx.l.google.com]
Fri 2009-06-19 09:03:06: D=bigmir.net TTL=(46) A=[193.239.68.40]
Fri 2009-06-19 09:03:06: D=bigmir.net TTL=(46) A=[193.239.68.40]
Fri 2009-06-19 09:03:06: D=bigmir.net TTL=(46) A=[193.239.68.40]
Fri 2009-06-19 09:03:06: --> 250 <sponsorbv@bigmir.net>, Sender ok
Fri 2009-06-19 09:03:06: <-- RCPT To:<наша@фирма.kz>
Fri 2009-06-19 09:03:06: --> 250 <наша@фирма.kz>, Recipient ok
Fri 2009-06-19 09:03:06: <-- DATA
Fri 2009-06-19 09:03:06: Creating temp file (SMTP): c:\mdaemon\temp\md50000018898.tmp
Fri 2009-06-19 09:03:06: --> 354 Enter mail, end with <CRLF>.<CRLF>
Fri 2009-06-19 09:03:07: Создание сообщения successful: c:\mdaemon\inbound\md50000372416.msg
Fri 2009-06-19 09:03:07: --> 250 Ok, message saved <Message-ID: <200906182252507.SM05764@test>>
Fri 2009-06-19 09:03:07: <-- QUIT
Fri 2009-06-19 09:03:07: --> 221 See ya in cyberspace
Fri 2009-06-19 09:03:07: SMTP-сессия успешна (байт в/вв: 4236/364)
 
 
подскажите что надо сделать

Всего записей: 31 | Зарегистр. 30-09-2003 | Отправлено: 12:14 19-06-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aRMAN У тебя DNS-BL включен, но не стоит галка блочить, если есть попадание в  базу! ----->
Цитата:
b.barracudacentral.org - ыD ЃEъIЃE  
 
 Список DNS-BL слишком большой, relaywatcher.n13mbl.com и opm.blitzed.org  - мертвы, убери совсем.
часть из твоего списка дублирует друг друга, а часть использует чужие базы. Измени список, как именно говорил ранее, и поставь птицу блочить.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 12:30 19-06-2009 | Исправлено: ipmanyak, 12:33 19-06-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru