Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые гуру перешел на получение почты по SMTP
 
Теперь понял все прелести этого метода
 
но и сразу сервер почтарь 9.6.5 залихорадило  
 
Прошу подсказать как настроить или закрыть правильно релей в русской версии
Какие порты открыть кроме 25 наружу  
 
И что еще надо что бы не попасть в черные списки  
 

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 10:39 29-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin Подымаем глазки и смотрим шапку ветки.  
Закрытие релея на MDaemon  
Закрытие релея Mdaemon инструкция от ALTN  

Цитата:
И что еще надо что бы не попасть в черные списки  

Отключить NATи юзеров пускать через прокси или закрыть 25 порт наружу всем кроме самого почтаря.  
   


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 12:42 29-01-2009
UdaffcheG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Помогите обойти IP lookup.
Нам приходят из интернета письма, где в поле FROM стоит адрес вида user@loca.anyhost.ru
При проверке IP lookup loca.anyhost.ru адрес не резольвится, и, соответственно письмо отфутболивается.
Как бы пропустить эту проверку для этого, конкретного, хоста?
Вот лог SMTP-IN  МДаймона:
*********************************
Thu 2009-01-29 17:53:44: Session 3899; child 1; thread 3516
Thu 2009-01-29 17:53:21: Прием SMTP соединения от [*.*.*.* : 43306]
Thu 2009-01-29 17:53:21: Performing PTR lookup (*.*.*.*.IN-ADDR.ARPA)
Thu 2009-01-29 17:53:21: *  D=*.*.*.*.IN-ADDR.ARPA TTL=(913) PTR=[mail.anyhost.ru]
Thu 2009-01-29 17:53:21: *  Gathering A records...
Thu 2009-01-29 17:53:21: *  D=mail.anyhost.ru TTL=(996) A=[*.*.*.*]
Thu 2009-01-29 17:53:21: ---- End PTR results
Thu 2009-01-29 17:53:21: --> 220 ne.pe.ru ESMTP MDaemon 9.0.4; Thu, 29 Jan 2009 17:53:21 +0500
Thu 2009-01-29 17:53:22: <-- EHLO mail.anyhost.ru
Thu 2009-01-29 17:53:22: Performing IP lookup (mail.anyhost.ru)
Thu 2009-01-29 17:53:22: *  D=mail.anyhost.ru TTL=(996) A=[*.*.*.*]
Thu 2009-01-29 17:53:22: ---- End IP lookup results
Thu 2009-01-29 17:53:22: --> 250-ne.pe.ru Hello mail.anyhost.ru, pleased to meet you
Thu 2009-01-29 17:53:22: --> 250-ETRN
Thu 2009-01-29 17:53:22: --> 250-AUTH=LOGIN
Thu 2009-01-29 17:53:22: --> 250-AUTH LOGIN CRAM-MD5
Thu 2009-01-29 17:53:22: --> 250-8BITMIME
Thu 2009-01-29 17:53:22: --> 250 SIZE 52000000
Thu 2009-01-29 17:53:22: <-- MAIL From:<user@local.anyhost.ru> SIZE=6665
Thu 2009-01-29 17:53:22: Performing IP lookup (local.anyhost.ru)
Thu 2009-01-29 17:53:22: *  Error: Сервер имен сообщает о неизвестном доменном имени
Thu 2009-01-29 17:53:22: ---- End IP lookup results
Thu 2009-01-29 17:53:22: --> 451 <local.anyhost.ru> is invalid or DNS says does not exist
Thu 2009-01-29 17:53:44: <-- QUIT
Thu 2009-01-29 17:53:44: --> 221 See ya in cyberspace
Thu 2009-01-29 17:53:44: SMTP сессия отменена (Байт принято/передано: 89/320)
Thu 2009-01-29 17:53:44: ----------
*********************************
Что можно сделать?

Всего записей: 16 | Зарегистр. 29-01-2009 | Отправлено: 15:40 29-01-2009 | Исправлено: UdaffcheG, 15:59 29-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может все-таки сказать клиенту, чтобы поправил поле FROM? Это более правильный подход.
Если отправитель надежный, то  Security  -  вкладка Reverse Lookup занеси его  ip в White list  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 16:21 29-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MDaemon 10.04 - January 27, 2009
http://archive.altn.com/MDaemon/Archive/10.0.4/RelNotes_en.txt
http://archive.altn.com/MDaemon/Archive/10.0.4/RelNotes_ru.txt

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 08:03 30-01-2009
UdaffcheG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может все-таки сказать клиенту, чтобы поправил поле FROM? Это более правильный подход.  
Если отправитель надежный, то  Security  -  вкладка Reverse Lookup занеси его  ip в White list  

 
Клиенты работают в локальной почтовой системе и менять адреса не имеют права.
Что до IP... в первом посте ясно видно, что нету у этого хоста IP.
В том то и проблема...

Всего записей: 16 | Зарегистр. 29-01-2009 | Отправлено: 08:09 30-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UdaffcheG

Цитата:
Прием SMTP соединения от [*.*.*.* : 43306]  

Тут всё видно, не так ли? Вот этот айпи и заноси.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 10:00 30-01-2009
UdaffcheG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый ipmanyak. Прочтите первый пост внимательно.
 

Цитата:
Цитата:Прием SMTP соединения от [*.*.*.* : 43306]  
 
Тут всё видно, не так ли? Вот этот айпи и заноси.  

 
Этот ИП относится к mail.anyhost.ru
С ним проблем нет.
Речь шла о local.anyhost.ru, который указан в заголовке MAIL From:
 
Тут же две проверки IP lookup, не так ли?
 
Дак вот вторую бы и обойти для конкретного хоста не имеющего своего IP.
(отключить проверку всего поля "MAIL From:", прошу не предлагать.)
 

Всего записей: 16 | Зарегистр. 29-01-2009 | Отправлено: 10:43 30-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
UdaffcheG
ipmanyak тебе же ответил что надо сделать, занеси вот этот айпи [*.*.*.* : 43306] в белый лист обратной проверки.
Но если ты хочешь чтобы этот супер локальный домен принимался с разных айпи, то настрой для них SMTP AUTH , чтобы авторизовались при отправке, правда надо вырубать проверку в демоне сопоставления From и то что в авторизации.
И согласись это ненормально, просто коннектиться с локальным именем домена, сделай что-нить для того чтобы демон мог отличать их от всего инета, если это свои.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 11:41 30-01-2009
UdaffcheG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ipmanyak тебе же ответил что надо сделать, занеси вот этот айпи [*.*.*.* : 43306] в белый лист обратной проверки.  
Но если ты хочешь чтобы этот супер локальный домен принимался с разных айпи, то настрой для них SMTP AUTH , чтобы авторизовались при отправке, правда надо вырубать проверку в демоне сопоставления From и то что в авторизации.  
И согласись это ненормально, просто коннектиться с локальным именем домена, сделай что-нить для того чтобы демон мог отличать их от всего инета, если это свои.

 
"занеси вот этот айпи [*.*.*.* : 43306] " - да заносил сто раз. Вы чо как маленькие?
Этот хост проходит на ура. Можно и не заносить. Из лога видно же!
 
Какая авторизация...  
Чужой локальный домен. Со своей внутренней сеткой. Со своим тупым админом.
Кому я там што буду настраивать-обьяснять?
У них есть возможность отправлять почту наружу. Мне, всего лишь, нужно от них принять. Невзирая, что адрес указан - локального домена!
"Сделай что-нить..." - Хороший совет. СПС.
(уж не писали бы тогда, если не знаете)
епрст.

Всего записей: 16 | Зарегистр. 29-01-2009 | Отправлено: 13:34 30-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UdaffcheG  Пофиг что написано в поле from. Коннект идет к тебе снаружи с адреса указанного в строке Прием SMTP соединения от . И коннект всегда будет идти с этого ip. проверка поля from происходит в Reverse lookup. Занес ты этот ip в White list Reverse lookup?  
 
На крайняк создай для local.anyhost.ru   запись  МХ в файле mxcache.dat  
и запись в файле hosts системы
типа hosts:  
127.0.0.5  local.anyhost.ru
 
mxcache.dat:
local.anyhost.ru  010 local.anyhost.ru
Всё это можно проделать в самом mdaemon - Primary Domain - DNS  - внизу кнопки для редактирования этих файлов.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 14:16 30-01-2009
concorde

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мож кто подскажет,как пральна написать правило для фильтра содержания,которое херило бы письма от себя к себе?
 
Добавлено:
мож кто подскажет,как пральна написать правило для фильтра содержания,которое херило бы письма от себя к себе?

Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 14:50 30-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
concorde Делаешь два правила  
If  FROM  header contains  мыло
IF TO HEADER contains мыло
при создании второго правила подставит   AND  
Действие -  на твой вкус


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 15:21 30-01-2009 | Исправлено: ipmanyak, 15:23 30-01-2009
UdaffcheG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
проверка поля from происходит в Reverse lookup. Занес ты этот ip в White list Reverse lookup?  

Какой IP? Которого нету?
 

Цитата:
На крайняк создай для local.anyhost.ru   запись  МХ в файле mxcache.dat  
и запись в файле hosts системы  
типа hosts:  
127.0.0.5  local.anyhost.ru  
 
mxcache.dat:  
local.anyhost.ru  010 local.anyhost.ru  
Всё это можно проделать в самом mdaemon - Primary Domain - DNS  - внизу кнопки для редактирования этих файлов.

Создал. Получил цикл передачи сам на себя для исходящих сообщений (юзеры пытаются ответить на "кривые" входящие письма).
Если бы не "Динамический скриннинг", - зациклился бы навечно.
Короче, ясно.
"Опция не предусмотрена".
СПС.

Всего записей: 16 | Зарегистр. 29-01-2009 | Отправлено: 15:28 30-01-2009
concorde

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
плохо ты подумал!
не канает
а занешь,почему?
пример:
есть адрес spb@blabla.ru
пишу для него правило по твоему принципу,все работает
НО!
есть еще и адрес  sales.spb@blabla.ru
для него подобное правило тоже будет работать
НО!
похерится почта, между sales.spb@blabla.ru и spb@blabla.ru
 
НУЖНО ПРАВИЛО ТИПА
If   FROM  header is equal TO HEADER = херить

Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 15:38 30-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
concordeЭто не я плохо подумал, а ты дал мало инфы.  Делай тогда не contains, а  If   FROM  header is equal to  
что мешает?
 
 
Добавлено:
Но имей ввиду is equal to  подразумевает точное попадание, если будет одна буква прописная  правило уже не сработает.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 16:06 30-01-2009 | Исправлено: ipmanyak, 16:07 30-01-2009
concorde

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
дык в том-то и проблема,чтобы написать именно такое правило!
лично у меня не получается, предложи правильное решение,если знаешь,как

Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 16:39 30-01-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить хост IP скрининг  
версия почтаря 9.6.5

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 16:48 30-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
concorde В правиле  If  FROM  header contains   жмакаешь на синее слово contains specific strings появится окно в нем в нижнем окне жмакаешь на слово contains появится еще одно окно там уже разберешся что делать.
 
rosalin А зачем Ip screening   настраивать? Туда обычно пишут ip которые  хочешь заблочить. Может Host screening имел ввиду? Его пример в шапке.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 17:15 30-01-2009 | Исправлено: ipmanyak, 17:16 30-01-2009
concorde

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
вот в том-то и дело,что как раз потом и нет возможности указать то,что требуется!
ты сам-то попробуй для начала
не спрашивал бы,если бы все так было тривиально

Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 17:26 30-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru