Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio Connect aka Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный антивирус Sophos (возможность прикрутить другой антивирус  с помощью сторонних плагинов(ClamAV, DR.Web), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Текущая версия: Kerio Connect 9.4.2 Released on: August 9, 2022
Загрузить продукт | История релизов


Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация KMS 6.0 сторонний перевод
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
Подключаем ClamAV к Kerio Connect до v.8 в качестве сервиса.
Компилируем собственный плагин для подключения ClamAV к Kerio Connect v.8 и более новых
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:57 13-07-2008 | Исправлено: merdiff, 07:46 02-10-2022
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koreets2011
Цитата:
забанил весь континент США
Хоспаде, да зачем? А главное — почему?!
Там же чуть ли не половина всех наших...

Всего записей: 1851 | Зарегистр. 16-09-2010 | Отправлено: 10:55 05-03-2023 | Исправлено: fscpsd, 10:57 05-03-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koreets2011,
а поскольку на Гугле хостятся еще и туева хуча почтовых доменов из зоны .ру,
заодно заблокирована почта и оттуда.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 10:56 05-03-2023
koreets2011



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
Да задолбали от туда почтовик просто, в логах over9000 попыток подбора пароля. Паранойя что то напала на меня.
 
vlary
Да удалил из GeoIP страну демократии и все заработало.

Всего записей: 410 | Зарегистр. 13-10-2011 | Отправлено: 20:17 05-03-2023
oval2003



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koreets2011

Цитата:
Да задолбали от туда почтовик просто, в логах over9000 попыток подбора пароля. Паранойя что то напала на меня.

Если версия Kerio Connect виндовая, то можно связать с RdpGuard и будут блокироваться автоматом IP атакующих Ваш почтовый сервер.

Всего записей: 4445 | Зарегистр. 08-07-2006 | Отправлено: 12:57 08-03-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oval2003

Цитата:
Если версия Kerio Connect виндовая, то можно связать с RdpGuard и будут блокироваться автоматом IP атакующих Ваш почтовый сервер.

А можно тут поподробнее, что за технология и как настраивали у себя?

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 13:44 11-03-2023
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Был поднят Kerio Connect, у хостера прописал MX запись, почта ходит, кроме Гугловской - пишет что IP в базе спам, хотя он чист. Отправил запрос провайдеру на добавление PTR записи. Но проблема в следующем: у меня два интернет провайдера и работают в режиме резервирования, можно ли указать PTR запись на один домен у обоих провайдеров, не будет ли в таком случае проблем когда один из провайдеров недоступен?
И такая же ситуация по MX записи, как ее привязать к обоим провайдерам? Было бы удобно привязать к сервису no-ip, но возможно только к ip адресу

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 19:04 11-03-2023
logicmaster



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
И такая же ситуация по MX записи, как ее привязать к обоим провайдерам? Было бы удобно привязать к сервису no-ip, но возможно только к ip адресу

В чем проблема создать две MX записи на разные IP ?
 
@    MX    2.2.2.2.    2            
@    MX    1.1.1.1.    1

Всего записей: 48 | Зарегистр. 02-10-2006 | Отправлено: 20:20 11-03-2023 | Исправлено: logicmaster, 20:26 11-03-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mail.domain.com - A -  1.1.1.1
mail.domain.com - A -  1.1.1.2
@ domain.com - MX - mail.domain.com
 
+ еще нужны SFP, TXT записи
+ хостер где записи DNS должен поддерживать режим Round Robin DNS
+ PTR запись у обоих провайдеров

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 11:36 12-03-2023
oval2003



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiva

Цитата:
Если версия Kerio Connect виндовая, то можно связать с RdpGuard и будут блокироваться автоматом IP атакующих Ваш почтовый сервер.
 
А можно тут поподробнее, что за технология и как настраивали у себя?

Там все просто. В настройках программы RdpGuard выбираете что вы хотите мониторить и указываете путь к лог-файлу программы. Так же можно указать количество неудачных попыток перед блокировкой IP атакующего и длительность его блокировки.
 

Всего записей: 4445 | Зарегистр. 08-07-2006 | Отправлено: 13:46 13-03-2023
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
mail.domain.com - A -  1.1.1.1
mail.domain.com - A -  1.1.1.2
@ domain.com - MX - mail.domain.com
 
+ еще нужны SFP, TXT записи
+ хостер где записи DNS должен поддерживать режим Round Robin DNS
+ PTR запись у обоих провайдеров

 
 
Спасибо, PTR, SFP прописаны, все  работает.
 
Вся почта ходит в обе стороны, но проблема с Гуглопочтой: на ящики gmail доставляется почта, с gmail на почту домена не доставляется - пишет Your server IP address is in the SpamHaus SBL-XBL database    хотя IP  чист по всем базам. В чем может быть проблема?

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 14:28 13-03-2023 | Исправлено: utp_ss, 15:46 13-03-2023
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех!
Использую доменную почту от Яндекс. В связи с вводом Яндексом нехилой абонентской платы (с 17.04.2023) перехожу на Kerio Connect. Возникла проблема - не могу придумать способ перенести список личных контактов из Яндекс почты. Яндекс почта позволяет выгрузить список контактов в файл с расширением vcf, содержащий все контакты кучей в виде:
BEGIN:VCARD
VERSION:3.0
UID:YAAB-1130000012252121-217
EMAIL:xxxxxxx@yyyyyy.com
FN:ФИО
N:Ф;И;О;;
END:VCARD
BEGIN:VCARD
VERSION:3.0
UID:YAAB-1130000012252121-217
EMAIL:xxxxxxx1@yyyyyy1.com
FN:ФИО
N:Ф;И;О;;
END:VCARD
и т.д.
Хотелось бы выгрузить личные контакты из каждого ящика Яндекс почты и каким-то образом подгрузить их в личные контакты ящика Kerio. Может кто-то уже подобным занимался? Подскажите, пожалуйста.
PS знаю один извратный способ: выгрузить из Яндекса vcf, загрузить vcf в Thunderbird, экспортировать в csv, загрузить в Outlook, через KOC засинхронить с ящиком в Kerio. Но у меня около 100 ящиков!

Всего записей: 43 | Зарегистр. 22-03-2006 | Отправлено: 18:39 13-03-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpamHaus SBL-XBL сложные ребята.
Отключил их у себя давно, очень многих блокируют.
Нужно провериться по всем ихним спискам, есть еще вариант что они блокируют подсети провайдера из-за одного мудака. Тогда сложнее - запрос провайдеру что-бы они писали сами на разблокировку, иначе никак.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 20:31 13-03-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, добрый день!
Кто-нибудь через Kerio выпускал SSL-сертификат Let's Encrypt, когда наружу почтовик ходит по одному IP, а к нему снаружи можно достучаться по другому IP? У вас получилось так заказать?
Я смотрел в требованиях, что для успешного выпуска надо, чтобы был открыт 80 порт до почтовика снаружи, но почтовик наружу смотрит с того IP, на котором внутрь 80 порт занят другим сервисом, а сделать так, чтобы почтовик смотрел наружу и на него из инета попадали по одному и тому же IP не получится.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 07:09 23-03-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiva,  
сертификат выпускается не на айпи, а на доменное имя.
Если имена адреса приема host1.domain.ru, отправки host2.domain.ru  
нужен wildcard сертификат выпущенный для *.domain.ru
Сабж сертификаты не заказывает, для этого есть различные программы.
Ну и для хоста отправки нужна правильная PTR запись,
для хоста приема она не обязательна, но не помешает.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 09:26 23-03-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary

Цитата:
Сабж сертификаты не заказывает, для этого есть различные программы.

Как это не заказывает? В настройках есть блок "SSL-сертификаты", там по нажатию кнопки Создать в появившемся меню есть пункт "New Let's Encrypt Certificate", при выборе его надо заполнить поля и применить, почтовик сам запросит и затем прицепит выпущенный сертификат с автоматическим пролонгированием. Вот тут даже инструкция есть на офсайте Kerio.
Вопрос остался только в том, что в требованиях читал, что для корректного автовыпуска сертификата почтовик должен отзываться и выходить в инет по одному и тому же IP-адресу, так как сервис выпуска сертификата перед выпуском осуществляет обратный запрос по IP-адресу, с которого пришёл почтовик, на 80 порт...

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 13:17 23-03-2023 | Исправлено: saiva, 13:19 23-03-2023
gerca

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если версия Kerio Connect виндовая, то можно связать с RdpGuard и будут блокироваться автоматом IP атакующих Ваш почтовый сервер.

 
imap. pop3. smtp - понятно.
 
http и https только IIS ?

Всего записей: 36 | Зарегистр. 03-01-2019 | Отправлено: 09:36 30-03-2023 | Исправлено: gerca, 09:39 30-03-2023
1122334455

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koreets2011
 
fail2ban для kerio
https://aplawrence.com/Kerio/fail2ban.html

Всего записей: 41 | Зарегистр. 26-05-2003 | Отправлено: 20:14 30-03-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oval2003

Цитата:
 Там все просто. В настройках программы RdpGuard выбираете что вы хотите мониторить и указываете путь к лог-файлу программы. Так же можно указать количество неудачных попыток перед блокировкой IP атакующего и длительность его блокировки.  

Скажите, а RdpGuard спасает от подбора логина по SMTP? Это когда в логах Kerio Connect вот такая ерунда постоянно с одних и тех же IP-адресов:
[04/Apr/2023 17:44:41] SMTP: User indiana@npo.com doesn't exist. Attempt from IP address 141.98.10.159.
[04/Apr/2023 17:44:47] Failed SMTP login from 141.98.10.159 with SASL method LOGIN.
[04/Apr/2023 17:45:14] SMTP: User munin@npo.com doesn't exist. Attempt from IP address 141.98.10.159.
[04/Apr/2023 17:45:20] Failed SMTP login from 141.98.10.159 with SASL method LOGIN.
[04/Apr/2023 17:46:23] SMTP: User im@npo.com doesn't exist. Attempt from IP address 141.98.10.159.
[04/Apr/2023 17:46:29] Failed SMTP login from 141.98.10.159 with SASL method LOGIN.
[04/Apr/2023 17:46:57] SMTP: User nong@npo.com doesn't exist. Attempt from IP address 141.98.10.159.
[04/Apr/2023 17:47:03] Failed SMTP login from 141.98.10.159 with SASL method LOGIN.
[04/Apr/2023 17:48:06] SMTP: User mojo@npo.com doesn't exist. Attempt from IP address 141.98.10.159.
[04/Apr/2023 17:48:12] Failed SMTP login from 141.98.10.159 with SASL method LOGIN.
 
То есть до подбора пароля дело ещё не дошло, так как до сих пор пытаются подобрать верный логин к почтовым ящикам.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 15:56 04-04-2023 | Исправлено: saiva, 18:57 04-04-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, всем добрый день!
Скажите, кто заморочился над этими вопросами: какой таймаут в итоге поставили в настройках задержки приветствия SMTP?
И второй момент кто как решил вопрос с серыми списками? Штука очень полезная, но блин в текущей ситуации не работает.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 11:45 10-04-2023
Glukk Prostoi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все рекомендуют от 5 до 10
макс 30
 
но из безопасности у меня лично 25
и хрен с ними что на тестах кричат что много
 безопасность превыше всего, как минимум подбор пароля удлиняется
 
кто то выше отписывал sbl -- параноики --- если провайдер дал из своего пул выделенный  они блочат пул  - устал отписывать на разблок... поэтому перешел на 2 провайдера пока все норм --- у него только почта и минимальный трафф только для почты

Всего записей: 42 | Зарегистр. 09-09-2016 | Отправлено: 15:38 15-04-2023 | Исправлено: Glukk Prostoi, 15:43 15-04-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru