Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Версии  MDaemon, начиная с  17.05  до текущей от ALTN
Версии MDaemon от ССsoftware.ca, не все
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Статьи из базы знаний по MDaemon, 528 штук (eng)
Закрытие релея на MDaemon
 
Mdaemon 10.x руководство пользователя (рус)
Mdaemon 11.x руководство пользователя (рус)  
Mdaemon 12.x руководство пользователя (рус)  
Mdaemon 13.x руководство пользователя (рус)
Mdaemon 14.x руководство пользователя (рус)
Mdaemon 15.x руководство пользователя (рус)
Mdaemon 22.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (рус)
 
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Установка Ldaemon на новые версии Mdaemon
Использовать учетные записи пользователей Active Directory определенного контейнера при создании учетных записей Mdaemon
 
Как установить почтовый сервер Mdaemon, инструкция от ALTN
Как перенести  Mdaemon  в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon  в тот же каталог на новую машину или ОС, инструкция от ALTN
Как обновить версию Mdaemon с 32-bit на 64-bit инструкция от ALTN
Как понизить до предыдущей версии MDaemon, инструкция от ALTN
Как выполнить резервное копирование и восстановление MDaemon, инструкция от ALTN
Все статьи базы знаний Mdaemon от ALTN
 
Программа декодирования паролей Multipop под WinXP/W2K3, спасибо сэру r0dent
Та же Программа декодирования паролей Multipop под любую винду, спасибо сэру Lex05
Тоже самое для декодирования паролей Multipop под любую винду, но с графическим интерфейсом и выгрузкой в excel, спасибо сэру Shuum
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL!  
Внимание !  DNSBL - dnsbl.njabl.org перестал работать c 1 марта 2013 года. Уберите его из списков DNSBL! Прочитать можно тут http://www.dnsbl.info/dnsbl-njabl-org.php  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 13:24 10-11-2010 | Исправлено: ipmanyak, 14:17 26-06-2023
dionis12006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех! Большая просьба дать совет по Mdaemon v18.0.2. В общем почтовый сервер стоит за шлюзом керио 8.1 (ip 172.16.2.200), т.е письма на mdaemon пересылаются через керио и соответственно при получении письмо попадает в белый список  
 
Текст спам письма.
__________________________________________
Return-path: <r.agisayev@aes.kz>
Authentication-Results: mail.MYDOMAIN.ru;
    iprev=pass policy.iprev=172.16.2.200 reason="white listed" (HELO pkz34-spamexpert2.hoster.kz);
    iprev=pass policy.iprev=172.16.2.200 reason="white listed" (MAIL r.agisayev@aes.kz)
Received: by mail.MYDOMAIN.ru (MDaemon PRO v18.0.2) with ESMTPS id md50001738037.msg;  
    Wed, 27 Feb 2019 04:51:24 +0500
X-Spam-Processed: mail.MYDOMAIN.ru, Wed, 27 Feb 2019 04:51:24 +0500
    (not processed: recipient Alena.Misova@MYDOMAIN.ru in exclude file)
X-MDArrival-Date: Wed, 27 Feb 2019 04:51:24 +0500
X-Rcpt-To: Alena.Misova@MYDOMAIN.ru
X-MDRcpt-To: Alena.Misova@MYDOMAIN.ru
X-Return-Path: r.agisayev@aes.kz
X-Envelope-From: r.agisayev@aes.kz
X-MDaemon-Deliver-To: Alena.Misova@MYDOMAIN.ru
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed;
    d=pkz34.hoster.kz; s=hoster; h=Message-ID:Subject:To:From:Date:Content-Type:
    MIME-Version:reply-to:sender:cc:bcc:in-reply-to:references:
    content-transfer-encoding; bh=Ilf5lmsbMyNmXEttOeJ1ldfaZcTk+M7rolQPUMIkPNT4s=;
     b=cM6fYJ/YfVZSuO4wVVCrFPSmoidfsghjkjhggpuXuB27H3RTiEmfLCIbbPkKPbc+XLzjKSG18Wikdn34
    feI9mbK3mBm9VhGXQtdfasQG25VGAH4LCVFDEIqIB8w9a/3cSS1azVjtJhmZccsbq877j1W327MxHcS
    zlH1sdfsdfr2QQ+eNouFDfwYkRE+xbWPdfdeSuD6Jl291ZhNvC2ZbTFgTB3htHx0+yGcHbCELtwGqjAGD
    uHCfkHe3QQf69Jq5tKRnh+zSrHdBkasdfasHfaE3+6t4DRasdfaJ9kcwdnO4psP1PVQUJdzuDr0ugiWKuq
    XW7IvC8biOpZEPYyEEJp3iADjgMDYUE+lvNzQ==;
Received: from [185.98.7.82] (helo=pkz34.hoster.kz)
    by spamexpert2.hoster.kz with esmtps (TLSv1.2:ECDHE-RSA-AES256-GDF-SHA384:256)
    (Exim 4.89)
    (envelope-from <r.agisayev@aes.kz>)
    id 1gymUu-0000VS-V1; Tue, 26 Feb 2019 17:51:02 -0600
Received: from webmail.aes.kz (pkz34.hoster.kz [IPv6:::1])
    by pkz34.hoster.kz (Postfix) with ESMTPSA id 715211D26646;
    Wed, 27 Feb 2019 05:39:34 +0600 (+06)
X-Sender: r.agisayev@aes.kz
User-Agent: Roundcube Webmail/1.3.6
X-Originating-IP: 185.98.7.82
X-SpamExperts-Domain: pkz34.hoster.kz
X-SpamExperts-Username: 185.98.7.82
Authentication-Results: hoster.kz; auth=pass smtp.auth=185.98.7.82@pkz34.hoster.kz
X-SpamExperts-Outgoing-Class: unsure
X-SpamExperts-Outgoing-Evidence: Combined (0.50)
X-Recommended-Action: accept
 
                            Текст письма
 
Date: Wed, 27 Feb 2019 04:51:24 +0500
From: r.agisayev@aes.kz
Sender: r.agisayev@aes.kz
Subject: Message has been disinfected :Re:Payment against your P.I 467301
To: undisclosed-recipients:  
Message-ID: <161ad99a.1d4ce82.251e9dec.473d@aes.kz>
X-Priority: 3
X-Mailer: MDaemon Connector 5.5.2
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: quoted-printable
____________________________________________________________________
172.16.2.200 в динамическом белом списке (если убрать-письма не придут). В данной ситуации обучать спамфильтр, видимо, не имеет смысла.  
 Коллеги, если есть мысли и время, то просьба подсказать, куда копнуть мне надо.  DKIM, SPF все настроено, обучение делаю ежедневно по 200 писем уже на протяжении больше 2 месяцев.

Всего записей: 9 | Зарегистр. 15-08-2017 | Отправлено: 07:51 01-03-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dionis12006
может, все же, Kerio нужно настроить, чтобы не подменял IP?

Всего записей: 15114 | Зарегистр. 20-09-2014 | Отправлено: 08:23 01-03-2019
plastunspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 правила в Керио всего у меня на почту MDaemon, всё работает нормально. Всё же согласен, нужно Керио настроить.

Всего записей: 62 | Зарегистр. 24-10-2013 | Отправлено: 08:41 01-03-2019
dionis12006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да у меня тоже 2 правила, на имап и smtp, где трафиг этих портов перенаправляется на 172.16.1.1 (почтовик mdaemon). Правда в керио на закладке настройки-дополнительные настройки включен  smtp ретранслятор.      

Всего записей: 9 | Зарегистр. 15-08-2017 | Отправлено: 08:56 01-03-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dionis12006

Цитата:
Да у меня тоже 2 правила

это обсуждается в теме о Kerio.
более того, вам скорее всего не нужен ретранслятор, а всего лишь проброс 25 порта - тогда IP заменяться не будет.

Всего записей: 15114 | Зарегистр. 20-09-2014 | Отправлено: 08:58 01-03-2019 | Исправлено: Mavrikii, 09:05 01-03-2019
dionis12006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за помощь и подсказки джентльмены, буду искать.

Всего записей: 9 | Зарегистр. 15-08-2017 | Отправлено: 09:26 01-03-2019
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
почтовый сервер стоит за шлюзом керио 8.1 (ip 172.16.2.200), т.е письма на mdaemon пересылаются через керио и соответственно при получении письмо попадает в белый список  

Нужно два правила. Входящее с перенаправлением входящего трафика на нужный сервер и обязательно без нат. Нат на входящее не нужен, а айпи перенаправлять с ним не будет. И исходящее уже от сервера с нат. причем все эт протоколы входящие можно сразу в одном правиле делать, смысл разбивать?
 
Добавлено:

Цитата:
обучение делаю ежедневно по 200 писем уже на протяжении больше 2 месяцев.

У вас много спама? Мне пока не на чем тренировать. блокировка по геоайпи и нет в открытом доступе делает кучу попыток подбора пароля, рассылкой ботами вирусни обходится правилами и все. Спама практически нет.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 09:28 01-03-2019
dionis12006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спама очень много, да и в логах тоже вижу огромное количество подбора паролей.
 
Добавлено:
Спасибо за "Нужно два правила. Входящее с перенаправлением входящего трафика на нужный сервер и обязательно без нат.", сам бы не догадался я точно, вечером попробую поменять настройки.

Всего записей: 9 | Зарегистр. 15-08-2017 | Отправлено: 09:40 01-03-2019
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да и в логах тоже вижу огромное количество подбора паролей.  

Не вижу как с этим эффективно бороться. Я запретил кучу стран, тем самым по идее уменьшив на порядки кол-во попыток подбора, но все равно доходит до 16тыс +- в иной момент за сутки.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 09:47 01-03-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexsandrSE

Цитата:
Не вижу как с этим эффективно бороться

блокировать после нескольких неудач (защита от Bruteforce)
 

Всего записей: 15114 | Зарегистр. 20-09-2014 | Отправлено: 09:54 01-03-2019 | Исправлено: Mavrikii, 09:55 01-03-2019
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
блокировать после нескольких неудач (защита от Bruteforce)  

Это включено, но таких блокировок за день и бывает больше 16тыс. Просто подключений давно не считаю. А это еще на входящих блокировка фаерволом по странам и в мдаемоне дополнительно.
 
Блокировка стоит до 90 дней, все равно лезут. Блокировтаь нужно как-то по фильтрам, а фильтры создавать на основе вот таких вот динамических подключений и обмене информацией через клиентов, наверное это работало бы.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 11:32 01-03-2019 | Исправлено: AlexsandrSE, 11:35 01-03-2019
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня тоже нечто подобное началось сегодня с самого утра - какой-то бот пытается подобрать пароль на один п/я. Причем запрос на подбор пароля приходит каждый раз с нового IP. Поэтому динамический скрининг не отрабатывает. Как вариант, можно заморозить этот п/я, но при этом юзер может только получать почту, а отправлять не может. Что можно еще попробовать?
При этом от почтовика каждую минуту получаю такое сообщение:
185.255.46.100    04.03.2019    14:08:19    IMAP    xx@yy.info
     Ирак
190.152.71.46    04.03.2019    14:09:25    IMAP    xx@yy.info
     Эквадор
103.228.119.169    04.03.2019    14:10:30    IMAP    xx@yy.info
     Индонезия
220.247.162.167    04.03.2019    14:11:36    IMAP    xx@yy.info
     Бангладеш
62.201.233.58    04.03.2019    14:12:39    IMAP    xx@yy.info
     Ирак
 
 
Dynamic Screening for MDaemon Messaging Server  18.5.2.1 / 18.5.2
 
Вводить ограничения по странам-отправителям - не совсем хороший вариант, тк почту получаем со всего мира...

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 14:20 04-03-2019 | Исправлено: RedSalex, 14:31 04-03-2019
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex
Пароль помоднее , файевол по IP  ну и страны заблокировать не нужные... для начала

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 14:45 04-03-2019
plastunspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда надоело размораживать ящики, отключил эту опцию и поставил блокировку IP при 3 неудачных попытках, всё, свои все работают, чужие все банятся. Ну да, свои, естессно из внутренней сети, по прописанным адресам и подсетям. Сейчас просто наблюдаю за бесконечными банами и всё. Сплю спокойно. Ну и да, блокировка по странам. )) Но это очень маленький %.

Всего записей: 62 | Зарегистр. 24-10-2013 | Отправлено: 15:05 04-03-2019
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пароль помоднее , файевол по IP  ну и страны заблокировать не нужные... для начала  

 
Все это сделано - и пароль и файервол. Начал блокировать региональный скрининг - стало чуток потише!

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 15:05 04-03-2019
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как вариант, можно заморозить этот п/я, но при этом юзер может только получать почту, а отправлять не может.

Если нормальный, правильный и длинный пароль, то пускай подбирают. Неприятно, но безопасно. Я так подозреваю, что вариантов нет пока. Варианты будут только когда будут собираться данные сов всех серверов и где-то обрабатываться.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 16:24 04-03-2019 | Исправлено: AlexsandrSE, 16:25 04-03-2019
Lex05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понадобилось расшифровать пароли пользователей, для чего воспользовался утилитой декодирования паролей от r0dent из шапки. Но программа написана под DOS и в 64 битных системах естественно не работает, из-за отсутствия в оных ntvdm. Задачу решил запустив XP под виртуалкой, но на будущее решил переписать программу под 32 бита, благо исходники прилагались. Старался по минимуму вносить изменений в оригинальный код. Если можно добавьте в шапку.
https://cloud.mail.ru/public/TfTZ/42spBZgEZ

Всего записей: 1 | Зарегистр. 02-03-2012 | Отправлено: 16:59 04-03-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lex05 +1, Добавил в шапку.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:15 05-03-2019
akbr1k

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Одалел меня спам, причем не простой сволочь, не могу отсечь... Может кто что подскажет?
 
]
Session 593864; child 0001
Thu 2019-03-07 00:26:22.077: Accepting SMTP connection from 51.15.167.43:50546 to **:25
Thu 2019-03-07 00:26:22.078: --> 220 mail.**.ru ESMTP Thu, 07 Mar 2019 00:26:22 +0300
Thu 2019-03-07 00:26:22.134: <-- EHLO mail.clinicse.art
Thu 2019-03-07 00:26:22.134: Performing SPF lookup (mail.clinicse.art / 51.15.167.43)
Thu 2019-03-07 00:26:22.190: *  Result: none; no SPF record in DNS
Thu 2019-03-07 00:26:22.190: ---- End SPF results
Thu 2019-03-07 00:26:22.190: EHLO/HELO response delayed 5 seconds
Thu 2019-03-07 00:26:27.191: --> 250-mail.**.ru Hello mail.clinicse.art [51.15.167.43

 
То есть оно все проверки пролетает как легитимное письмо, адреса и домены меняются регулярно, остается только .art или .eu, подскажите как можно побороть. За ранее благодарен!

Всего записей: 129 | Зарегистр. 09-10-2013 | Отправлено: 12:32 07-03-2019 | Исправлено: akbr1k, 12:34 07-03-2019
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему проверки пролетает? Пишет же no SPF record in DNS.
Можно лочить по неизменяемой части адреса при желании.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 12:49 07-03-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru