Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Версии  MDaemon, начиная с  17.05  до текущей от ALTN
Версии MDaemon от ССsoftware.ca, не все
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Статьи из базы знаний по MDaemon, 528 штук (eng)
Закрытие релея на MDaemon
 
Mdaemon 10.x руководство пользователя (рус)
Mdaemon 11.x руководство пользователя (рус)  
Mdaemon 12.x руководство пользователя (рус)  
Mdaemon 13.x руководство пользователя (рус)
Mdaemon 14.x руководство пользователя (рус)
Mdaemon 15.x руководство пользователя (рус)
Mdaemon 22.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (рус)
 
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Установка Ldaemon на новые версии Mdaemon
Использовать учетные записи пользователей Active Directory определенного контейнера при создании учетных записей Mdaemon
 
Как установить почтовый сервер Mdaemon, инструкция от ALTN
Как перенести  Mdaemon  в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon  в тот же каталог на новую машину или ОС, инструкция от ALTN
Как обновить версию Mdaemon с 32-bit на 64-bit инструкция от ALTN
Как понизить до предыдущей версии MDaemon, инструкция от ALTN
Как выполнить резервное копирование и восстановление MDaemon, инструкция от ALTN
Все статьи базы знаний Mdaemon от ALTN
 
Программа декодирования паролей Multipop под WinXP/W2K3, спасибо сэру r0dent
Та же Программа декодирования паролей Multipop под любую винду, спасибо сэру Lex05
Тоже самое для декодирования паролей Multipop под любую винду, но с графическим интерфейсом и выгрузкой в excel, спасибо сэру Shuum
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL!  
Внимание !  DNSBL - dnsbl.njabl.org перестал работать c 1 марта 2013 года. Уберите его из списков DNSBL! Прочитать можно тут http://www.dnsbl.info/dnsbl-njabl-org.php  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 13:24 10-11-2010 | Исправлено: ipmanyak, 14:17 26-06-2023
JohnikE

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
Вот лог по обучению:
Tue 2013-03-26 00:01:00: Performing Bayesian learning  
Tue 2013-03-26 00:01:00: *  Learning from Spam folder: C:\Bas\Sp  
Tue 2013-03-26 00:01:00: *  Learned tokens from 5 message(s) (483 message(s) examined)
Tue 2013-03-26 00:01:00: *  Learning from Ham folder: C:\Bas\NSp  
Tue 2013-03-26 00:01:00: *  Learned tokens from 0 message(s) (250 message(s) examined)
Tue 2013-03-26 00:01:00: *  End Bayesian learning results  
Это значит что только с 5-ти писем из 483 были взяты признаки спама ?
И можно ли повторно обучать на этих же письмах?

Всего записей: 9 | Зарегистр. 30-11-2012 | Отправлено: 10:37 26-03-2013
Dja



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где-то с неделю  вижу странную активность: бомбят сервер, в качестве получателя - реально существующий адрес в моем домене, но без одной-двух-трех букв в начале. Адресов используется много (на глаз пара сотен), количество отсутствуюющих букв тоже изменяется. Отправители - какие угодно, хосты тоже со всего белого света. Плотность весьма высокая: 50-100 писем в минуту. Скриню IP и подсети целиком, на какое-то время спасает. Так вот, интересно мне, есть/было еще у кого-то подобное?

Всего записей: 225 | Зарегистр. 13-12-2003 | Отправлено: 12:00 26-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dja
Цитата:
Так вот, интересно мне, есть/было еще у кого-то подобное?
Да сколько угодно. Спамеры брутфорсят, пытаются из той дряни, которую они из интернета надергали, извлечь валидные мейл адреса.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:22 26-03-2013
Dja



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок.  
Была нехорошая мысль, что специально на наш домен доброжелатель какой-то ботов натравил. Да и раньше не замечал похожего.

Всего записей: 225 | Зарегистр. 13-12-2003 | Отправлено: 12:30 26-03-2013
qxaszw12

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dja

Цитата:
специально на наш домен доброжелатель какой-то ботов натравил

 
Хм.... А зачем ему это делать?
100 писем в час ваш сервер переварит без проблем и даже не заикнётся. Вот если пойдёт 100 коннектов в минуту, то нужно будет задумываться о производительности оборудования, и только 100 в секунду - повод предполагать о злом умысле.
 

Всего записей: 608 | Зарегистр. 10-09-2012 | Отправлено: 12:49 26-03-2013 | Исправлено: qxaszw12, 12:49 26-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dja
Цитата:
Была нехорошая мысль, что специально на наш домен доброжелатель какой-то ботов натравил
Это денег стоит. За так сейчас даже прыщ не вскочит.
Бесплатно только прыщавая школота может развлекаться, но у них дрессированных ботнетов нету.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:55 26-03-2013
Dja



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qxaszw12
100 в минуту. И да, заметно падает производительность. В целом спасибо, успокоили .

Всего записей: 225 | Зарегистр. 13-12-2003 | Отправлено: 03:34 27-03-2013
ser0p

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по активации MDAemon.
Все сделал правильно, но почему то больше 100 пользователей не дает создать.
Где еще можно поковырять чтоб побольше пользователей создавать можно было?

Всего записей: 4 | Зарегистр. 28-02-2013 | Отправлено: 11:31 27-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ser0p
Цитата:
Где еще можно поковырять  
В соответствующем разделе: Ссылка
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:46 27-03-2013
ser0p

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Угу все спасибо разобрался, нашел.
Мешала старая лицензия с ограничениями.

Всего записей: 4 | Зарегистр. 28-02-2013 | Отправлено: 12:17 27-03-2013
fredy123456

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется MDaemon версии 10.1.2. При отправке письма с вложением больше 3 МБ, smtp сервер разрывает связь. Все перелопатил. Нигде не смог найти настройку, где ее можно поменять. Кстати, проблема появилась недели две назад. Ранее все было норм. Настройки менялись, но исключительно по безопасности от спама.

Всего записей: 4 | Зарегистр. 02-04-2013 | Отправлено: 03:54 02-04-2013
maxysupar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 3 | Зарегистр. 02-04-2013 | Отправлено: 08:46 02-04-2013 | Исправлено: maxysupar, 08:48 02-04-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxysupar Где вы здесь увидели отправку? Вы забираете почту по малтипопу, в ответ вам сообщается, что логин или пароль неверен. Введите правильные логин и пароль. Вы используете в качестве логина имя ящика - oit@domain.ru, возможно нужно просто указать имя - oit.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 09:48 02-04-2013
maxysupar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 3 | Зарегистр. 02-04-2013 | Отправлено: 13:20 02-04-2013
WAndrey

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Причина та же

Всего записей: 881 | Зарегистр. 20-01-2007 | Отправлено: 13:41 02-04-2013
maxysupar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дык уч. запись правильна вписана (

Всего записей: 3 | Зарегистр. 02-04-2013 | Отправлено: 13:44 02-04-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxysupar Вы сами то логи читаете?
Вы шлете на tts.ru (не понятно откуда), этот почтарь  вас отбрил с мессагой  "501 Domain must resolve", что означает у вас непорядок в DNS. Далее ваш почтовик пытается отправить то же самое письмо через SMART host, через fcgp03.nicmail.ru   194.85.88.239], которому вы представляетесь FQDN именем mail.kmk-nv.ru, но вы таковым не являетесь. Далее тот почтовик требует от вас аутентификации, но которую вы тоже не прошли и получили ответ  <-- 535 (515) incorrect password or account name. Что вам не понятно?  Или вам самим  лог читать лень и хотите чтобы вам разжевали?  
 
   
 
 
 
Добавлено:
Как я понял ваш домен kmk-nv.ru  ваш почтовик хостится на nic.ru ?  
В таком случае зачем вам собственный сервер? Настройте ваших почтовых клиентов на серверы хостинга по инструкции  и живите спокойно.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 14:30 02-04-2013 | Исправлено: ipmanyak, 14:34 02-04-2013
kck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день уважаемые!
Нарисовалась проблема - во входящей почте стали нарисовываться письма, якобы отправленные с наших же адресов (NickName@abc.ru), хотя фактически этого адреса в нашем домене не существует.  
По логу вроде отправитель первоначально авторизуется под другим именем (waild20@afes.com), а в момент когда находит живой ящик в нашем домене (info@abc.ru) адрессат меняется на NickName@abc.ru
 
Прокомментируйте пожалуйста. В упор не понимаю что происходит и как такое возможно?
Спасибо.
 
Лог ниже:

Код:
 
Mon 2013-04-01 05:35:01: ----------
Mon 2013-04-01 05:34:49: Session 28321; child 1
Mon 2013-04-01 05:34:49: Accepting SMTP connection from [190.71.137.196:24357] to [1.1.1.1:25]
Mon 2013-04-01 05:34:49: --> 220 mail.abc.ru ESMTP MDaemon 12.5.3; Mon, 01 Apr 2013 05:34:49 +0400
Mon 2013-04-01 05:34:49: <-- EHLO 190-71-137-196.epm.net.co
Mon 2013-04-01 05:34:49: --> 250-mail.abc.ru Hello 190-71-137-196.epm.net.co, pleased to meet you
Mon 2013-04-01 05:34:49: --> 250-ETRN
Mon 2013-04-01 05:34:49: --> 250-AUTH LOGIN CRAM-MD5 PLAIN
Mon 2013-04-01 05:34:49: --> 250-8BITMIME
Mon 2013-04-01 05:34:49: --> 250 SIZE
Mon 2013-04-01 05:34:49: <-- MAIL FROM: <waild20@afes.com> BODY=7BIT
Mon 2013-04-01 05:34:49: Performing PTR lookup (196.137.71.190.IN-ADDR.ARPA)
Mon 2013-04-01 05:34:49: *  D=196.137.71.190.IN-ADDR.ARPA TTL=(66) PTR=[adsl190-71-137-196.epm.net.co]
Mon 2013-04-01 05:34:49: *  Gathering A records...
Mon 2013-04-01 05:34:49: *  D=adsl190-71-137-196.epm.net.co TTL=(9) A=[190.0.0.1]
Mon 2013-04-01 05:34:49: ---- End PTR results
Mon 2013-04-01 05:34:49: Performing IP lookup (190-71-137-196.epm.net.co)
Mon 2013-04-01 05:34:50: *  D=190-71-137-196.epm.net.co TTL=(60) A=[190.0.0.1]
Mon 2013-04-01 05:34:50: ---- End IP lookup results
Mon 2013-04-01 05:34:50: Performing IP lookup (afes.com)
Mon 2013-04-01 05:34:50: *  D=afes.com TTL=(185) A=[38.80.128.210]
Mon 2013-04-01 05:34:50: *  P=010 S=000 D=afes.com TTL=(185) MX=[mail.afes.com]
Mon 2013-04-01 05:34:50: *  D=afes.com TTL=(185) A=[38.80.128.210]
Mon 2013-04-01 05:34:50: ---- End IP lookup results
Mon 2013-04-01 05:34:50: Performing SPF lookup (afes.com / 190.71.137.196)
Mon 2013-04-01 05:34:50: *  Policy: v=spf1 ip4:38.80.128.208/28 +all
Mon 2013-04-01 05:34:50: *  Evaluating ip4:38.80.128.208/28: no match
Mon 2013-04-01 05:34:50: *  Evaluating +all: match
Mon 2013-04-01 05:34:50: *  Result: pass
Mon 2013-04-01 05:34:50: ---- End SPF results
Mon 2013-04-01 05:34:50: --> 250 <waild20@afes.com>, Sender ok
Mon 2013-04-01 05:34:50: <-- RCPT TO:<NickName@abc.ru>
Mon 2013-04-01 05:34:50: Отправитель сделал попытку доставить сообщение на неизвестный адрес
Mon 2013-04-01 05:34:50: --> 550 <NickName@abc.ru>, Recipient unknown
Mon 2013-04-01 05:34:50: <-- RCPT TO:<iamialgiam@abc.ru>
Mon 2013-04-01 05:34:50: Отправитель сделал попытку доставить сообщение на неизвестный адрес
Mon 2013-04-01 05:34:50: --> 550 <iamialgiam@abc.ru>, Recipient unknown
Mon 2013-04-01 05:34:51: <-- RCPT TO:<info@abc.ru>
Mon 2013-04-01 05:34:51: Производится поиск DNS-BL (190.71.137.196 – соединение с IP)
Mon 2013-04-01 05:34:51: *  zen.spamhaus.org - прошло
Mon 2013-04-01 05:34:51: ---- Конечные результаты DNS-BL  
Mon 2013-04-01 05:34:51: --> 250 <info@abc.ru>, Recipient ok
Mon 2013-04-01 05:34:51: <-- DATA
Mon 2013-04-01 05:34:51: Creating temp file (SMTP): e:\mdaemon\queues\temp\md50000014462.tmp
Mon 2013-04-01 05:34:51: --> 354 Enter mail, end with <CRLF>.<CRLF>
Mon 2013-04-01 05:34:51: Message size: 635 bytes
Mon 2013-04-01 05:34:51: Performing VBR certification (Domain: afes.com, Auth: SPF)
Mon 2013-04-01 05:34:51: *  File: e:\mdaemon\queues\temp\md50000014462.tmp
Mon 2013-04-01 05:34:51: *  Message-ID: <5158E2C4.8040705@abc.ru>
Mon 2013-04-01 05:34:51: *  Certifier (trusted): vbr.emailcertification.org ...
Mon 2013-04-01 05:34:51: *    Querying: afes.com._vouch.vbr.emailcertification.org ...
Mon 2013-04-01 05:34:52: *    Certifier does not recognize that domain
Mon 2013-04-01 05:34:52: *  Certification result: message not certified
Mon 2013-04-01 05:34:52: ---- End VBR results
Mon 2013-04-01 05:34:52: Performing DKIM lookup
Mon 2013-04-01 05:34:52: *  File: e:\mdaemon\queues\temp\md50000014462.tmp
Mon 2013-04-01 05:34:52: *  Message-ID: 5158E2C4.8040705@abc.ru
Mon 2013-04-01 05:34:52: *  Result: neutral
Mon 2013-04-01 05:34:52: ---- End DKIM results
Mon 2013-04-01 05:34:52: Performing DomainKeys lookup (Sender: NickName@abc.ru)
Mon 2013-04-01 05:34:52: *  File: e:\mdaemon\queues\temp\md50000014462.tmp
Mon 2013-04-01 05:34:52: *  Message-ID: 5158E2C4.8040705@abc.ru
Mon 2013-04-01 05:34:52: *  Querying for policy: abc.ru
Mon 2013-04-01 05:34:52: *    Querying: _domainkey.abc.ru ...
Mon 2013-04-01 05:34:52: *    DNS: *  Сервер имен сообщает, что имя домена не опознано
Mon 2013-04-01 05:34:52: *  Result: neutral
Mon 2013-04-01 05:34:52: ---- End DomainKeys results
Mon 2013-04-01 05:34:52: Passing message through AntiVirus (Size: 635)...
Mon 2013-04-01 05:34:52: *  Сообщение чистое (вирусов не обнаружено)
Mon 2013-04-01 05:34:52: ---- End AntiVirus results
Mon 2013-04-01 05:34:52: Passing message through Spam Filter (Size: 635)...
Mon 2013-04-01 05:35:02: *  0.0 CK_HELO_DYNAMIC_SPLIT_IP Relay HELO'd using suspicious hostname
Mon 2013-04-01 05:35:02: *      (Split IP)
Mon 2013-04-01 05:35:02: *  0.0 TVD_RCVD_IP TVD_RCVD_IP
Mon 2013-04-01 05:35:02: *  1.6 BAYES_50 BODY: Bayes spam probability is 40 to 60%
Mon 2013-04-01 05:35:02: *      [score: 0.5000]
Mon 2013-04-01 05:35:02: *  1.0 RDNS_DYNAMIC Delivered to internal network by host with
Mon 2013-04-01 05:35:02: *      dynamic-looking rDNS
Mon 2013-04-01 05:35:02: *  3.6 HELO_DYNAMIC_IPADDR2 Relay HELO'd using suspicious hostname (IP addr
Mon 2013-04-01 05:35:02: *       2)
Mon 2013-04-01 05:35:02: ---- End SpamAssassin results
Mon 2013-04-01 05:35:02: Spam Filter score/req: 6.20/12.0
Mon 2013-04-01 05:35:02: Создание сообщения successful: e:\mdaemon\queues\inbound\md50000121681.msg
Mon 2013-04-01 05:35:02: --> 250 Ok, message saved <Message-ID: 5158E2C4.8040705@abc.ru>
Mon 2013-04-01 05:35:02: <-- QUIT
Mon 2013-04-01 05:35:02: --> 221 See ya in cyberspace
Mon 2013-04-01 05:35:02: SMTP session successful (Bytes in/out: 811/511)
Mon 2013-04-01 05:35:02: ----------
Mon 2013-04-01 05:35:02: Performing SPF lookup (afes.com / 190.71.137.196)
Mon 2013-04-01 05:35:02: *  Policy: v=spf1 ip4:38.80.128.208/28 +all
Mon 2013-04-01 05:35:02: *  Evaluating ip4:38.80.128.208/28: no match
Mon 2013-04-01 05:35:02: *  Evaluating +all: match
Mon 2013-04-01 05:35:02: *  Result: pass
Mon 2013-04-01 05:35:02: ----------
Mon 2013-04-01 05:35:02: (SMTP) Spam Filter processing e:\mdaemon\queues\temp\md50000014462.tmp...
Mon 2013-04-01 05:35:02: *  Message return-path: waild20@afes.com
Mon 2013-04-01 05:35:02: *  Message ID: 5158E2C4.8040705@abc.ru
Mon 2013-04-01 05:35:02: Start SpamAssassin results
Mon 2013-04-01 05:35:02: 06.20 points, 5.0 required;
Mon 2013-04-01 05:35:02: *  0.0 CK_HELO_DYNAMIC_SPLIT_IP Relay HELO'd using suspicious hostname
Mon 2013-04-01 05:35:02: *      (Split IP)
Mon 2013-04-01 05:35:02: *  0.0 TVD_RCVD_IP TVD_RCVD_IP
Mon 2013-04-01 05:35:02: *  1.6 BAYES_50 BODY: Bayes spam probability is 40 to 60%
Mon 2013-04-01 05:35:02: *      [score: 0.5000]
Mon 2013-04-01 05:35:02: *  1.0 RDNS_DYNAMIC Delivered to internal network by host with
Mon 2013-04-01 05:35:02: *      dynamic-looking rDNS
Mon 2013-04-01 05:35:02: *  3.6 HELO_DYNAMIC_IPADDR2 Relay HELO'd using suspicious hostname (IP addr
Mon 2013-04-01 05:35:02: *       2)
Mon 2013-04-01 05:35:02: End SpamAssassin results
Mon 2013-04-01 05:35:02: ----------
Mon 2013-04-01 05:35:07: SecurityPlus AntiVirus processing e:\mdaemon\queues\inbound\md50000121681.msg...
Mon 2013-04-01 05:35:07: * Message return-path:  
Mon 2013-04-01 05:35:07: * Message from: NickName@abc.ru
Mon 2013-04-01 05:35:07: * Message to: NickName@abc.ru
Mon 2013-04-01 05:35:07: * Message subject: World baddest hackers join us here
Mon 2013-04-01 05:35:07: * Message ID: <5158E2C4.8040705@abc.ru>
Mon 2013-04-01 05:35:07: Start SecurityPlus AntiVirus results
Mon 2013-04-01 05:35:07: * Total attachments scanned    : 1 (including multipart/alternatives and message body)
Mon 2013-04-01 05:35:07: * Total attachments infected   : 0
Mon 2013-04-01 05:35:07: * Total attachments disinfected: 0
Mon 2013-04-01 05:35:07: * Total errors while scanning  : 0
Mon 2013-04-01 05:35:07: * Total attachments removed    : 0
Mon 2013-04-01 05:35:07: End of SecurityPlus AntiVirus results
Mon 2013-04-01 05:35:07: ----------
Mon 2013-04-01 05:35:07: Content Filter processing e:\mdaemon\queues\inbound\md50000121681.msg...
Mon 2013-04-01 05:35:07: * Message return-path:  
Mon 2013-04-01 05:35:07: * Message from: NickName@abc.ru
Mon 2013-04-01 05:35:07: * Message to: NickName@abc.ru
Mon 2013-04-01 05:35:07: * Message subject: World baddest hackers join us here
Mon 2013-04-01 05:35:07: * Message ID: <5158E2C4.8040705@abc.ru>
Mon 2013-04-01 05:35:07: Start Content Filter results
Mon 2013-04-01 05:35:07: * Matched 0 of 4 active rules
Mon 2013-04-01 05:35:07: End of Content Filter results
Mon 2013-04-01 05:35:07: ----------
Mon 2013-04-01 05:35:07: Routing message (inbound queue): e:\mdaemon\queues\inbound\md50000121681.msg
Mon 2013-04-01 05:35:07: *  Применение фильтров контента/спама/вирусов к входящему письму списка рассылки
Mon 2013-04-01 05:35:07: *  From: NickName@abc.ru; Recipient: user1@abc.ru; Size: 2415; Message: e:\mdaemon\queues\local\pd80000199965.msg
Mon 2013-04-01 05:35:07: *  From: NickName@abc.ru; Recipient: user2@abc.ru; Size: 2419; Message: e:\mdaemon\queues\local\pd80000199966.msg
Mon 2013-04-01 05:35:07: *  From: NickName@abc.ru; Recipient: user3@abc.ru; Size: 2413; Message: e:\mdaemon\queues\local\pd80000199967.msg
Mon 2013-04-01 05:35:07: *  Subject: World baddest hackers join us here
Mon 2013-04-01 05:35:07: *  Message-ID: 5158E2C4.8040705@abc.ru
Mon 2013-04-01 05:35:07: ----------
Mon 2013-04-01 05:35:08: Routing message (local queue): e:\mdaemon\queues\local\pd80000199965.msg
Mon 2013-04-01 05:35:08: *  From: NickName@abc.ru; Recipient: user1@abc.ru
Mon 2013-04-01 05:35:08: *  Subject: [***SPAM*** Score/Req: 06.20/5.0] [info] World baddest hackers join us here
Mon 2013-04-01 05:35:08: *  Message-ID: <MDAEMON-F201304010535.AA3507195pd80000199965@abc.ru>
Mon 2013-04-01 05:35:08: *  Размер: 2415; Сообщение: a:\md\users\abc.ru\user1\md50000013398.msg
Mon 2013-04-01 05:35:08: ----------
Mon 2013-04-01 05:35:08: Routing message (local queue): e:\mdaemon\queues\local\pd80000199966.msg
Mon 2013-04-01 05:35:08: *  From: NickName@abc.ru; Recipient: user2@abc.ru
Mon 2013-04-01 05:35:08: *  Subject: [***SPAM*** Score/Req: 06.20/5.0] [info] World baddest hackers join us here
Mon 2013-04-01 05:35:08: *  Message-ID: <MDAEMON-F201304010535.AA3507205pd80000199966@abc.ru>
Mon 2013-04-01 05:35:08: *  Размер: 2419; Сообщение: a:\md\users\abc.ru\user2\md50000014007.msg
Mon 2013-04-01 05:35:08: ----------
Mon 2013-04-01 05:35:08: Routing message (local queue): e:\mdaemon\queues\local\pd80000199967.msg
Mon 2013-04-01 05:35:08: *  From: NickName@abc.ru; Recipient: user3@abc.ru
Mon 2013-04-01 05:35:08: *  Subject: [***SPAM*** Score/Req: 06.20/5.0] [info] World baddest hackers join us here
Mon 2013-04-01 05:35:08: *  Message-ID: <MDAEMON-F201304010535.AA3507211pd80000199967@abc.ru>
Mon 2013-04-01 05:35:08: *  Размер: 2413; Сообщение: a:\md\users\abc.ru\user3\md50000014025.msg
Mon 2013-04-01 05:35:08: ----------
 

Всего записей: 11 | Зарегистр. 17-10-2006 | Отправлено: 15:46 03-04-2013
qxaszw12

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck

Цитата:
Прокомментируйте пожалуйста.  

 
Так спам и спамеров ещё ни кто не отменял и самоликвидироваться к сожалению они не собираются.  
Подобные письма можно использовать для длокировки IP'шников в Спамловушках и Динамическом скрининге.
 
Например, если спамер пытается запихать вам письмо на адрес user1, user2 и т.д., то просто запихивайте в спамловушку все письма user*@abc.ru.  
И обучение фильтра будет происходить и IP блокироваться.

Всего записей: 608 | Зарегистр. 10-09-2012 | Отправлено: 16:00 03-04-2013 | Исправлено: qxaszw12, 16:01 03-04-2013
Sega86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем, привет.
Нет сейчас под рукой mdaemon-a, чтоб самому проверить. Обратился клиент с запросом, хочет шифровать почту внутри организации.
В качестве клиента MS Outlook, личные сертификаты планирует хранить на рутокенах.  
Возможна такая реализация?
 
Спасибо.

Всего записей: 2 | Зарегистр. 08-06-2006 | Отправлено: 17:21 03-04-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru