Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik

Цитата:
 
Apply this rule to messages in the LOCAL & REMOTE  queue
 
If ALL MESSAGES
...then header - search and replace "Recieved","mail","newmail","0,0,"
 

значит не работает ! - работает только на заголовках которые представлены в списке.
потому как тест фильтра страбытывает и меняет mail на newmail
   
осталось теперь только Header Translation - но это нужно учесть все хосты которые могут подключаться к серверу. усложняется задача. жаль нету настройки скрывать в хидерах ответы локальных(доверенных) хостов.
 
а как вот поступить с DKIM пока незнаю.
смотрю никто не пользуется им.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:43 20-08-2009 | Исправлено: slech, 13:44 20-08-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slech

Цитата:
жаль нету настройки скрывать в хидерах ответы локальных(доверенных) хостов.

Вот все что есть в демоне по скрытию:

Цитата:
Скрыть локальный IP при обработке заголовков сообщений (Hide local IPs when processing message headers)
Включите эту опцию, чтобы при обработке почты MDaemon не помещал локальные IP-адреса в заголовки сообщений.  
Создавать безопасные заголовки ‘Получено’ (Create secure ‘Received’ headers)
Включите  эту  опцию,  если  хотите маскировать IP  адреса,  результаты PTR-поиска и  локальные имена  компьютеров  из  меток  заголовка «Received»,  если IP  адрес  является  локальным,  или сообщение получено в ходе авторизованной сессии. По умолчанию  эта опция включена.

Только что протестил замену заголовка в контент фильтре Received на нужный, никаких проблем.
Было:

Цитата:
Received: from WorldClient by firma.ru (MDaemon PRO v9.6.5)
    with ESMTP id md50000100414.msg
    for <xxxxxxxxx@list.ru>; Thu, 20 Aug 2009 15:11:46 +0500

Стало:

Цитата:
Received: from WorldClient by mail.firma.ru (MDaemon PRO v9.6.5) with ESMTP id md50000100415.msg for <xxxxxxxx@list.ru>; Thu, 20 Aug 2009 15:13:31 +0500

В пришедшем письме:

Цитата:
Received: from [xx.xx.xx.190] (port=3352 helo=firma.ru)
    by mx50.mail.ru with esmtp  
    id 1Me4ek-000L1T-00
    for xxxxxxxxxx@list.ru; Thu, 20 Aug 2009 14:14:06 +0400
Received-SPF: none (mx50.mail.ru: xx.xx.xx.190 is neither permitted nor denied by domain of firma.ru) client-ip=xx.xx.xx.190; envelope-from=user@firma.ru; helo=firma.ru;
Received: from WorldClient by mail.firma.ru (MDaemon PRO v9.6.5) with ESMTP id md50000100415.msg for <xxxxxxxxx@list.ru>; Thu, 20 Aug 2009 15:13:31 +0500

Правило:

Цитата:
Condition01=FROM|contains|AND|user@firma.ru|
Action01=header search and replace|"Received","firma.ru","mail.firma.ru","0,0,"


Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 14:21 20-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
Все настройки скрытию IP включены.
Но как говорил уже этого недостаточно. Буду пробовать скрывать hostname - которые отдаются как приветсвие  при установлении соединения.
 
Спасибо за проверку.
Щас буду проверять замену заголовков - может у меня где-то была ошибка.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 15:06 20-08-2009 | Исправлено: slech, 15:07 20-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
спасибо - моя ошибка с заголовком.
 
Recieved - неправильно
Received - правильно
 

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:54 20-08-2009 | Исправлено: slech, 18:55 20-08-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slech
Ну я тебе сразу на это указал:

Цитата:
Ну начни с исправления хидера на Received

Даже слово Received выделил.
 
 
Добавлено:

Цитата:
а как вот поступить с DKIM пока незнаю.  
смотрю никто не пользуется им.


Цитата:
Подписывать исходящие с помощью DomainKeys (Sign outgoing messages using DomainKeys)  
Включите  эту  опцию,  если  хотите  снабжать исходящие  сообщения  электронной подписью DomainKeys. Подпись формируется только для тех сообщений, которые были приняты в ходе сеансов,  авторизованных  по  команде AUTH,  и  соответствуют  критериям,  заданным  в  окне, которое открывается нажатием кнопки «Определить, какие  сообщения разрешено подписывать» (Define which messages are eligible for signing). Кроме того, электронная подпись может создаваться фильтром  
содержания с помощью действия Sign with DomainKeys selector.  
 
Подписывать  исходящие  сообщения  с  помощью  Идентифицированных  Почтовых  КлючейДомена (DKIM) (Sign outgoing messages using DomainKeys Identified Mail (DKIM))  
Включите  эту  опцию,  если  хотите  снабжать исходящие  сообщения  электронной подписью DomainKeys Identified Mail. Подпись формируется только для тех сообщений, которые были приняты  в  ходе  сеансов,  авторизованных  по  команде AUTH,  и  соответствуют  критериям, заданным  в окне,  которое открывается нажатием  кнопки «Определить,  какие  сообщения  разрешено подписывать» (Define which messages are eligible for signing). Кроме  того,  электронная  подпись может создаваться фильтром содержания с помощью действия Sign with DKIM selector.

Это из хелпа, я выделил темным ответ на твой вопрос. Нельзя без авторизации подписывать исходящую почту, оно ведь и понятно, эта технология должна быть уверена, что письмо от надежного источника, даже если это локалка.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 19:48 20-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
 
 

Цитата:
slech
Ну я тебе сразу на это указал:
 
Цитата:

Цитата:
Ну начни с исправления хидера на Received

 
Даже слово Received выделил.

сори, был невнимателен. видимо заработался.
 
мдя, пришлось придумываь костыли с авторизацией - щас работает.
 
по поводу вырезания hostname

Цитата:
 
Apply this rule to messages in the LOCAL & REMOTE  queue
 
If ALL MESSAGES
...then header - search and replace "Received","from .+ (by domain\.com)","\1","0,1"
 

 
как можно сделать что бы под фильтр попадала только почта исходящая из нутри ?
например создать правило для почты своего домена и выбрать действие - прекратить работу фильтров ?
 
 

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 22:51 20-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
Цитата:
как можно сделать что бы под фильтр попадала только почта исходящая из нутри ?  
Применяй только к  Local Queue, по дефолту Local & Remote
p.s  
изнутри - пишется вместе
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 06:32 21-08-2009 | Исправлено: ipmanyak, 06:34 21-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
помоему как раз наоборот - мне нужна только Remote - т.е. всё от моего сервера исходит в мир - это и фильтруем.
А что такое Local Queue ?
мой сервер кладёт локальную копию + форвард на другой сервер - вот этот форвард есть Remote Queue ?
я чёто в документации не нашёл что такое Local Queue - может тыкните если несложно.
 

Цитата:
p.s  
изнутри - пишется вместе  

сил уже нет, бошка квадратная. замучалолся с демоном  - вся неделя по 12-15 часов.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 10:06 21-08-2009 | Исправлено: slech, 10:59 21-08-2009
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
перенёс из вареза (извиняюсь за ошибку)
кому будет интересно про планы относительно развития Outlook Connector
 

Цитата:
Recently, posts have appeared on this oc-beta list, asking about the status of Outlook Connector 3.0. That is a product that had not been announced, but we at Alt-N have reached a point in its development where now we can announce our future plans for Outlook Connector, including OC 3.0.
 
Our new version, OC 3.0, will have a completely different structure and function than our OC 2.x products. OC 3.0 is a server product, a peer to MDaemon that specifically responds to Outlook clients on end users desktops. The product requires no installation on the end users' desktops, and requires only one installation per MDaemon server. End users' workstation profiles are set up using the native Exchange client that is provided with Microsoft Outlook. (Effectively, Outlook thinks that OC 3.0 and MDaemon together are an Exchange server.)
 
New software product development is always challenging, and we have encountered many challenges in the development of OC 3.0. At this time, we can't provide a release date for OC 3.0 that would allow you to make business plans accordingly. We will provide updates on our progress and beta products for testing in the next few months.
 
Regarding recent posts on issues with unstable networks and Outlook 2010, we will continue work on a patch release, 2.2.4, to address these issues. To date, we haven't been able to re-create the conditions that make Outlook crash on wireless networks, but we are deploying more sophisticated tools to better simulate the reported conditions. We need to find "reliably unreliable" networks that can create the conditions on demand in order to fully isolate, develop, and test solutions for the reported crashing issue. An update on the release content for OC 2.2.4 will follow in the week of August 31-September 4.
 

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 10:29 21-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и остался сбсвенно вопос по переносу текущей конфигурации на другой сервер с похожим но другим IP.
 
1. Устанавливаем Mdaemon.
2. Копируем конфиги(?) на новый сервер
3. Меняем привязку IP-domain если есть такая
 
Больше ничего в голову не приходит.
Я ничего не упустил ?
 
 
 
Добавлено:
ответ как всегда под ногами
но там правдо про привязку ничего не сказанно. может ещё где IP сменить нужно ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 11:03 21-08-2009 | Исправлено: slech, 11:38 21-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
Цитата:
и остался сбсвенно вопос по переносу текущей конфигурации на другой сервер с похожим но другим IP.  
Нет, не так.  
1 - копируем каталог C:\Mdaemon на новую тачку
2 - накатываем инсталляху поверх
3 - делаем изменения в DNS, если требуется.  
Более подробно со всеми нюансами тут:
Moving MDaemon to the same path on a new machine or operating system


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 13:38 21-08-2009 | Исправлено: ipmanyak, 13:42 21-08-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 - копируем каталог C:\Mdaemon на новую тачку  
2 - накатываем инсталляху поверх

И после такого варианта, инсталер скажет что мол, во! Я вижу конфиги, давай накатим! И в конце не предложит службу ставить! Службу ставить надо будет ручками!)

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 16:41 23-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo Служба включается парой кликов мыши, об этом в доке написано в самом конце в пункте 10.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 10:38 24-08-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Угу) В настройках проги есть такой пункт - инсталл службы)))

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 16:27 24-08-2009
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, люди добрые и/или знающие
вот есть проблемка:
есть сервер - MDaemon Server:
   
SMTP/POP/IMAP server: v10.1.1
WorldClient HTTP server: v10.1.1
WorldClient DLL: v10.1.1
ComAgent client: v10.1.1
Content filter server: v10.1.1
Content filter DLL: v10.1.1
Content filter GUI: v10.1.1
 
Calendar API (MDCalendar.dll): v10.1.1
Mailing list API (MDList.dll): v10.1.1
 
и есть с ним проблемка... в общем через MDemon Outlook Connector не принимаются вложения на языках отличных от английского...
подскажите где копать?
 
PS  
прошу не пинать, но подобную проблему через поиск по сайту не нашел...

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 14:14 25-08-2009
norts

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin931
 
Насколько я читал форумы тут и в варезе, при проблемах с ОС рекомендуют сначала поставить ОС "EN", а поверх ОС "RU" и многие проблемы уходят.

Всего записей: 16 | Зарегистр. 01-04-2008 | Отправлено: 09:51 26-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня вот набралась такая вот иснтрукция по переносу:
 

  1. Копируем папку Mdaemon со старого сервера на новый
  2. Устанавливаем Mdaemon поверх этой папки
  3. Устанавливаем Mdaemon как службу
    Setup --> Preferances --> Windows Service --> Install Service
  4. Делаем изменения в DNS, если требуется
  5. Изменяем привязку доменов к IP и изменяем FDQN доменов
    Setup --> Default Domain/Servers | Setup --> Extra Domains
  6. Включаем сервисы которые необходимо что бы работали
    File --> Enable *
  7. Web Admin - включаем, генерируем сертификаты для HTTPS, меняем приязку к IP если есть
    Setup --> Web & SyncML Servces --> WebAdmin(web configuration)
  8. Sync ML - включаем, генерируем сертификаты для HTTPS, меняем приязку к IP если есть
    Setup --> Web & SyncML Servces --> WorldClient(web mail)

Если что упустил скажите, думаю многим пригодится - что бы что-нибудь не упустить.
 
У меня вопрос по IP Shield - защита по группе IP адресов
1. Вносим туда внешние адреса своих MAIL серверов.
2. SMTP сесси прошедшие авторизацию освобождаются от проверки - это включенно.
3. Нужно ли вносить диапазоны локальных адресов - внутренних клиентов ?
mydomain.ru = 192.168.0.*
или же их можно освободить по проверке где нибудь подругому ? не припомню такого.
они у меня в списке LAN - но по описанию они не исключаются.
они у меня есть в Trusted Hosts - Разрешённые хосты - но я невстречал где их исключить.
 
Вывод - нужно вносить все хосты которые отсылают иил релеят через мой сервер.
Или я ошибаюсь ?
 
спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:41 26-08-2009 | Исправлено: slech, 12:45 26-08-2009
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Newbie admin931
 
Насколько я читал форумы тут и в варезе, при проблемах с ОС рекомендуют сначала поставить ОС "EN", а поверх ОС "RU" и многие проблемы уходят.

 
 
я видимо не сказал... это английская версия и проблема точно не в переводе (((

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 21:23 26-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin931 Версия OC?  
http://files.altn.com/OutlookConnector/Release/relnotes_en.txt
Outlook Connector for MDaemon 2.2.3 - August 17, 2009  
  o [4324] fix Blank message bodies when sending via OL2002
  o [4086] fix OC fails to decode specific TO header
  o [4249] fix OC can't decode specific FROM header
  o [4275] fix calendar MSG file causes OC to crash  
  o [3989] fix attachment missing when forwarding a plain text email with an inline     attachment
  o [3616] fix certain MSG files cannot be forwarded
  o [2911] fix OC unable to handle filename*0* style long attachment filenames
  o [2831] fix print preview shows blank message body in Outlook 2002
Возможно твой случай, так что качни OC 2.2.3


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12072 | Зарегистр. 10-12-2003 | Отправлено: 06:49 27-08-2009 | Исправлено: ipmanyak, 06:51 27-08-2009
ssbby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста подскажите. Настроил Ldaemon, контакты поиском находятся но не импортируются в список контактов. Можно-ли настроить импорт, если нет можно ли вообще импортировать контакты из ldap. Клиенты установлены разные от бата до буревестника.
mdaemon v10.0.5
ldaemon 2.1.0.0

Всего записей: 2 | Зарегистр. 08-04-2009 | Отправлено: 13:01 27-08-2009 | Исправлено: ssbby, 13:02 27-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru