Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Интернет - MDaemon

Ответить
Настройки темы


Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Цитата Qwerty!!:
также я нашел в логах ошибку »
где?..

Цитата Qwerty!!:
Winsock Error 10060 Тайм-аут соединения. »
смотрите дальше
Цитата Qwerty!!:
Connection established »
Цитата Qwerty!!:
SMTP session successful »

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 12:06, 14-01-2013 | #61


Пользователь


Сообщения: 132
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Qwerty!!:
Thu 2013-01-03 10:04:07: Attempting SMTP connection to [212.154.154.105:25]
Thu 2013-01-03 10:04:07: Waiting for socket connection...
Thu 2013-01-03 10:04:28: * Winsock Error 10060 Тайм-аут соединения.
Thu 2013-01-03 10:04:28: * 212.154.154.105 added to connection failure cache for 5 minutes »
Данную ошибку. Разьве это не ошибка,то что он не может передать?
в следуюших логах, он передает сообщение смарт хосту.
вот логи:
Цитата Qwerty!!:
Thu 2013-01-03 10:04:28: Attempting to send message to smart host
Thu 2013-01-03 10:04:28: Attempting SMTP connection to [98.57.245.171:25]
Thu 2013-01-03 10:04:28: Waiting for socket connection...
Thu 2013-01-03 10:04:28: * Connection established (98.57.245.171:1786 -> 98.57.245.171:25)
Thu 2013-01-03 10:04:28: Waiting for protocol to start... »
И конектится к се6е же (98.57.245.171:1786 -> 98.57.245.171:25).
после логов не нашел что он соединяется с [mail.ipc.kz] {212.154.154.105}.

Отправлено: 14:11, 14-01-2013 | #62



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 56
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Всем привет, ребят подскажите где может быть проблема.
Письмо отправленное с определенного ящика определенному адресату не доходит до оного, оно падает в архив(Public folders/mail archive imap/inbound to imap)

с других ящиков все нормально, а вот именно с одного какая-то ерунда.

-------
мой сайт:


Отправлено: 16:19, 19-02-2013 | #63


Пользователь


Сообщения: 77
Благодарности: 1

Профиль | Отправить PM | Цитировать


снова таки понадеюсь на помощь.
Вопрос тот же, акт второй.
Вводная: имеем почтовый сервер на MDaemon v13, отдельностоящий во внутренней локалке комп. Интернет раздается роутером TP-Link, белый интернет-адрес. Внутренний порт SMTP сменен с умолчательного 25-го на случайный, соотв. проброс портов с входа роутера (25) на почтовик сделан. С неделю назад сменены все пароли. Умолчательные пользователи (предыдущий фейл) отключены. Настройки безопасности перерыты вдоль и поперек (в инете все инструкции по настройке демона безнадежно устарели - как интерфейс, так и наличие\название многих опций).
А теперь, собственно, сама беда - она не изменилась: регулярно наш IP-адрес оказывается в черном списке, всегда одном и том же - cbl.abuseat.org. Сейчас в качестве описания значится следующее:

читать дальше »
is listed in the CBL. It appears to be infected with a spam sending trojan, proxy or some other form of botnet.

It was last detected at 2013-06-17 05:00 GMT (+/- 30 minutes), approximately 3 hours ago.

It has been relisted following a previous removal at 2013-06-15 20:55 GMT (1 days, 10 hours, 52 minutes ago)

This IP is infected with, or is NATting for a machine infected with Win32/Zbot (Microsoft).

This was detected by observing this IP attempting to make contact to a Zeus Command and Control server, with contents unique to Zeus C&C command protocols.

Zbot is known by other names: Wsnpoem (Symantec) and most commonly as Zeus.

Zbot/Zeus is a banking trojan, and specializes in stealing personal information (passwords, account information, etc) from interactions with banking sites through the use of "formgrabs".

This was detected by a TCP/IP connection from <наш_IP> on port 49168 going to IP address 87.255.51.229 (the sinkhole) on port 80.

The botnet command and control domain for this connection was "dskjhnjkdsch.info".

Behind a NAT, you should be able to find the infected machine by looking for attempted connections to IP address 87.255.51.229 or host name dskjhnjkdsch.info on any port with a network sniffer such as wireshark. Equivalently, you can examine your DNS server or proxy server logs to references to 87.255.51.229 or dskjhnjkdsch.info. See Advanced Techniques for more detail on how to use wireshark - ignore the references to port 25/SMTP traffic - the identifying activity is NOT on port 25.

This detection corresponds to a connection at 2013-06-17 04:49:20 (GMT - this timestamp is believed accurate to within one second).

These infections are rated as a "severe threat" by Microsoft. It is a trojan downloader, and can download and execute ANY software on the infected computer.

К сообщению прикрепляю основные настройки безопасности - мож, я где чего проглядел в них, птицы какой не хватает? Что еще можно сделать, кроме установки сниффера пакетов и\или ручного перебора каждой машины на предмет троянов?
>
Цитата cameron:
- проверку телнетом на открытый релей. »
чуть подробнее?
Пробовал по методу
Цитата:
подключиться telnet-ом (порт 23) с хоста, где запущен почтовый сервер, вот на этот адрес: relay-test.mail-abuse.org
- не подключается.

Есть сервис для этого - http://www.test-smtp.com/, результат его проверки - ниже, под катом
читать дальше »
Relaying test.
Attempting to connect to <наш_IP>....

<<< 220 gate2.<наш_домен> ESMTP MDaemon 13.0.5; Mon, 17 Jun 2013 12:02:51 +0300
>>> EHLO www.test-smtp.com
<<< 250-gate2.<наш_домен> Hello ns3000624.ovh.net, pleased to meet you
<<< 250-ETRN
<<< 250-AUTH LOGIN PLAIN
<<< 250-8BITMIME
<<< 250 SIZE
>>> HELP
<<< 214 Help system currently inactive
>>> AUTH LOGIN
<<< 334 VXNlcm5hbWU6
>>> AaAaAa
<<< 334 UGFzc3dvcmQ6
>>> AaAaAa
<<< 535 Authentication failed (login must use full email address)
>>> VRFY postmaster
<<< 252 local security policy has disabled this command
>>> STARTTLS
<<< 454 TLS not available
>>> NOOP
<<< 250 NOOP? Well, ok.
Test 1/28
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM: <test@spam.com>
<<< 250 <test@spam.com>, Sender ok
>>> RCPT TO: <test@spam.com>
<<< 550 <test@spam.com>, Recipient unknown
Test 2/28
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM: <test>
<<< 550 <test@<наш_домен>>, Sender unknown
Error: bad SMTP reply
Test 3/28
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM: <test@<наш_IP>>
<<< 501 <<наш_IP>> is invalid or DNS says does not exist
Error: bad SMTP reply
Test 4/28
>>> RSET
Error: host didn't reply on time
>>> NOOP
Connection lost
Attempting to connect to <наш_IP>....
<<< 220 gate2.<наш_домен> ESMTP MDaemon 13.0.5; Mon, 17 Jun 2013 12:02:55 +0300
>>> EHLO www.test-smtp.com
<<< 250-gate2.<наш_домен> Hello ns3000624.ovh.net, pleased to meet you
<<< 250-ETRN
<<< 250-AUTH LOGIN PLAIN
<<< 250-8BITMIME
<<< 250 SIZE
Test 4/28
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM: <test@[<наш_IP>]>
<<< 501 <[<наш_IP>]> is invalid or DNS says does not exist
Error: bad SMTP reply
Test 5/28
>>> RSET
Error: host didn't reply on time
>>> NOOP
Connection lost
Attempting to connect to <наш_IP>....
<<< 220 gate2.<наш_домен> ESMTP MDaemon 13.0.5; Mon, 17 Jun 2013 12:02:55 +0300
>>> EHLO www.test-smtp.com
<<< 250-gate2.<наш_домен> Hello ns3000624.ovh.net, pleased to meet you
<<< 250-ETRN
<<< 250-AUTH LOGIN PLAIN
<<< 250-8BITMIME
<<< 250 SIZE
Test 5/28
>>> RSET
<<< 250 RSET? Well, ok.
>>> MAIL FROM: <test@127.0.0.1>
<<< 501 <127.0.0.1> is invalid or DNS says does not exist
Error: bad SMTP reply
Test 6/28
>>> RSET
Error: host didn't reply on time
>>> NOOP
Connection lost
Attempting to connect to <наш_IP>....
<<< 220 gate2.<наш_домен> ESMTP MDaemon 13.0.5; Mon, 17 Jun 2013 12:02:55 +0300
>>> EHLO www.test-smtp.com
<<< 250-gate2.<наш_домен> Hello ns3000624.ovh.net, pleased to meet you
<<< 250-ETRN
<<< 250-AUTH LOGIN PLAIN
<<< 250-8BITMIME
<<< 250 SIZE

Too many errors
CPU time: 0ms - LA: 0.38 - 26 SMTP requests - 3 disconnection(s)
Address: <наш_IP> - Reverse: gate2.<наш_домен>
<наш_IP> is blacklisted by Spamhaus
ESMTP: yes - TLS: no - AUTH: yes - VRFY: no - MTA: Unknown
Average time : 0.16sec - Slowest : 1.62sec - Fastest : 0.06sec

Только большинство проверок мне ни о чем не сказали...

Последний раз редактировалось 3абанен, 13-12-2014 в 02:23.


Отправлено: 13:26, 17-06-2013 | #64


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата 3абанен:
А теперь, собственно, сама беда - она не изменилась: регулярно наш IP-адрес оказывается в черном списке, всегда одном и том же - cbl.abuseat.org. Сейчас в качестве описания значится следующее: »
Это не горе, это ерунда. Сам долго жил с такой проблемой и она не в сервере или его настройках, а в настройках одного из твоих респондентов, сиречь получателей почты.
Что нужно сделать:
1. Проверить привязку PTR записи, на какой айпишник она завязана. Что бы это узнать - пинай техподдержку, это их обязанность.
Причина улетания твоего IP в чёрный список: у кого-то из твоих получателей, да и отправителей, может стоять галка в настройках на проверку соответствия IP отправителя/получателя данным из PRT записей. Если есть несоответствие - тикет и бан.
Есть, правда, ещё одна вероятность: кто то из пула твоего IP регулярно балуется спамом или ещё какой дрянью и из-за него банят весь пул адресов.
У меня были обе проблемы. Решил их путём привязки своего IP к PTR записям своих доменов. 4 года - полёт нормальный, а до этого чуть ли не каждую неделю тикеты с объяснениями писал.

Отправлено: 11:21, 17-07-2013 | #65


Старожил


Сообщения: 267
Благодарности: 21

Профиль | Отправить PM | Цитировать


Подскажите, кто сталкивался - не работает белый список в грейлистинге (Mdaemon 15.0.3)
Внес в белый список вот такую запись:

от *@saitpartner.com.ua

после отправки письма с этого домена письмо все равно попадает в грейлистинг, вот запись из списка по кнопке расширенные:

123.123.123.123 manager@saitpartner.com.ua eev@mysait.com.ua [24139433]

В чем может быть причина ?

Отправлено: 00:01, 26-11-2015 | #66


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.

Хочу уточнить, подскажите

Есть два домена, сейчас они все работают на одном ИП, есть потребность разнести эти домены на разные ИП.
Если поставить две сетевые карты, почтовик будет нормально работать если в настройках домена будут указаны разные ИП?

Логично предполагаю что должно все работать, но вдруг я ошибаюсь и настройка куда сложнее чем прописать ИП адреса?

P.S Интересует именно сам процесс, понятно что ПТР и МХ записи я не учитываю сейчас. как и доп ип адрес который нужен к доп. сетевой карте.

P.S.S Так хочет руководство, разные почтовые домены, разный ип адрес отправки.

Последний раз редактировалось ZongiNX, 14-08-2019 в 16:57.


Отправлено: 16:49, 14-08-2019 | #67



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Интернет - MDaemon

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
MDaemon 10.1.2 OSZone Software Новости программного обеспечения 0 12-11-2009 13:30
русификатор для Mdaemon 6.0.5 chemical Сетевые технологии 1 26-11-2003 12:14
MDaemon Nikto Хочу все знать 3 10-10-2003 13:58
Публикация MDaemon в Инете Megabizon Microsoft Windows NT/2000/2003 7 29-09-2003 12:10
MDaemon gen Сетевые технологии 1 28-02-2003 23:54




 
Переход