Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Версии  MDaemon, начиная с  17.05  до текущей от ALTN
Версии MDaemon от ССsoftware.ca, не все
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Статьи из базы знаний по MDaemon, 528 штук (eng)
Закрытие релея на MDaemon
 
Mdaemon 10.x руководство пользователя (рус)
Mdaemon 11.x руководство пользователя (рус)  
Mdaemon 12.x руководство пользователя (рус)  
Mdaemon 13.x руководство пользователя (рус)
Mdaemon 14.x руководство пользователя (рус)
Mdaemon 15.x руководство пользователя (рус)
Mdaemon 22.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (рус)
 
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Установка Ldaemon на новые версии Mdaemon
Использовать учетные записи пользователей Active Directory определенного контейнера при создании учетных записей Mdaemon
 
Как установить почтовый сервер Mdaemon, инструкция от ALTN
Как перенести  Mdaemon  в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon  в тот же каталог на новую машину или ОС, инструкция от ALTN
Как обновить версию Mdaemon с 32-bit на 64-bit инструкция от ALTN
Как понизить до предыдущей версии MDaemon, инструкция от ALTN
Как выполнить резервное копирование и восстановление MDaemon, инструкция от ALTN
Все статьи базы знаний Mdaemon от ALTN
 
Программа декодирования паролей Multipop под WinXP/W2K3, спасибо сэру r0dent
Та же Программа декодирования паролей Multipop под любую винду, спасибо сэру Lex05
Тоже самое для декодирования паролей Multipop под любую винду, но с графическим интерфейсом и выгрузкой в excel, спасибо сэру Shuum
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL!  
Внимание !  DNSBL - dnsbl.njabl.org перестал работать c 1 марта 2013 года. Уберите его из списков DNSBL! Прочитать можно тут http://www.dnsbl.info/dnsbl-njabl-org.php  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 13:24 10-11-2010 | Исправлено: ipmanyak, 14:17 26-06-2023
markoz84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все работает, почта уходит приходит, вэб тоже работает, проброс с 80 на 443 порт, решил навести порядок с ssl чтоб небыло окна что сертификат не действительный, один хост сделал по ману , он на винде 7 второй на 10  
 
Добавлено:
лог нета на винде 7  
 
тут все гуд 80 порт работает как надо и 3000
 
 
 Имя    Локальный адрес        Внешний адрес          Состояние
 TCP    0.0.0.0:25             RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:80             RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:110            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:135            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:143            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:366            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:443            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:444            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:445            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:465            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:587            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:993            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:995            RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:1000           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:3000           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:3389           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:5222           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:5223           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:7070           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:7443           RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:49152          RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:49153          RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:49154          RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:49155          RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:49156          RUR-╧╩:0              LISTENING
 TCP    0.0.0.0:49157          RUR-╧╩:0              LISTENING
 TCP    127.0.0.1:783          RUR-╧╩:0              LISTENING
 TCP    127.0.0.1:3310         RUR-╧╩:0              LISTENING
 
Добавлено:
проверил сканером домен
 
 
HTTP
MDaemon Webmail
Port 25 (TCP)
smtp
Port 53 (TCP)
OpenDNS Updater
Port 80 (TCP)
 
Port 143 (TCP)
imap
Port 443 (TCP)
Tunnel is Microsoft IIS SSL: unknown service
Port 465 (TCP)
Tunnel is Microsoft IIS SSL: smtp
Port 993 (TCP)
Tunnel is Microsoft IIS SSL: imap
это открытые порты

Всего записей: 53 | Зарегистр. 03-05-2006 | Отправлено: 16:39 04-05-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
markoz84
Цитата:
все работает, почта уходит приходит

Мы рады за тебя!  
Вопрос в чём? Если вопроса нет, то зачем постить никому ненужный хлам?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 17:38 04-05-2020
markoz84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос в том, почему вин 10 не слушает 80 порт? стоит все ровно. товарищ логи то видели? предыдущий пост!

Всего записей: 53 | Зарегистр. 03-05-2006 | Отправлено: 19:05 04-05-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
markoz84

Цитата:
почему вин 10 не слушает 80 порт?

Win10 и не должен само по себе слушать 80 порт.
смотреть лучше, к примеру, этим - сразу покажет приложение
https://docs.microsoft.com/ru-ru/sysinternals/downloads/tcpview
так как ваш сканер не смог определить что слушает
или netstat с ключом b для имени процесса или o для PID.
 
к примеру: netstat -anb
 

Цитата:
80 порт работает т.к. если захожу по hhtp меня бросает на 443 порт

заходите откуда? с внешнего IP или с локалки?
раз пробрасывает, значит 80 все же что то слушает.
 

Цитата:
ввиду того что порт 3000 открыт я его поменял на 80 порт тут в логах такое

не имеет пока отношения к делу, так как логи пишут о том, что проблема с авторизацией домена в letscrypt. как бы следствие того, что нет нужного файла по 80, но сейчас не важно.
 
и тут вы нетстатом смотрели установленные соединения, а не что слушается.

Всего записей: 15113 | Зарегистр. 20-09-2014 | Отправлено: 19:15 04-05-2020 | Исправлено: Mavrikii, 19:27 04-05-2020
markoz84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отключил фаервол, захожу локально работает морда и удаленно сервер за натом
Let's Encrypt в логах пишет
 
Error: WorldClient must be listening on port 80. This script will stop now.
 
Добавлено:
попробую перетащить деймон на вин7, позже отпишусь... Есть кто ставил на ubuntu под wine?
 
Вдруг кому тоже поможет
1. заходим в настройка -> WEB&IM сервисы там меняем веб сервер порт TCP с 3000 на 80(сохраняем перезагружаем веб сервер)
2. заходим в безопасность -> параметры безопасности -> SSL TLS-> Let Encrypt ставим галочку включить обновления, я поставил 30 дней , применить и запустить сейчас...
ВАЖНО! смотреть в логах ошибки, так вот, у меня хостинг выдал ipv6, но он не указывал на адрес где стоит сервер, были ошибки.... после отключения ipv6, все создалось.... Всем удачи!

Всего записей: 53 | Зарегистр. 03-05-2006 | Отправлено: 10:41 05-05-2020 | Исправлено: markoz84, 12:41 28-05-2020
smartphone73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня! ищу наверное уже коллективного решения((( Проблема состоит в следующем:
есть корпоративная почта которая ходит практически на все как общие так и корпоративные имейлы, за исключением Ukr.net. Но здесь тоже есть подводный камень, а именно с Ukr.net приходит, а вот на Ukr.net ни в какую ...прилагаю отчёт:
========================
=  Расшифровка сеанса  =
========================
 
 Session 005253; child 0001
 Parsing message <xxxxxxxxxxxxxxxxxxxxxxxx\pd35000000014.msg>
 *  From: info@evrometall.com
 *  To: smartphone73@ukr.net
 *  Subject: тест
 *  Size (bytes): 1665
 *  Message-ID: <11692027.20200505121500@evrometall.com>
 Resolving MX record for ukr.net (DNS Server: 192.168.1.1)...
 *  P=010 S=000 D=ukr.net TTL=(57) MX=[mxs.ukr.net]
 Attempting SMTP connection to mxs.ukr.net
 Resolving A record for mxs.ukr.net (DNS Server: 192.168.1.1)...
 *  D=mxs.ukr.net TTL=(3) A=[212.42.75.251]
 Attempting SMTP connection to 212.42.75.251:25
 Waiting for socket connection...
 *  Connection established 192.168.1.121:64467 --> 212.42.75.251:25
 Waiting for protocol to start...
 <-- 220 UKR.NET ESMTP Tue, 05 May 2020 12:15:09 +0300
 --> EHLO mail.evrometall.com
 <-- 250-frv74.fwdcdn.com Hello mail.evrometall.com [77.121.97.90]
 <-- 250-SIZE 26214400
 <-- 250-8BITMIME
 <-- 250-PIPELINING
 <-- 250-STARTTLS
 <-- 250 HELP
 --> STARTTLS
 <-- 220 TLS go ahead
 Обмен данными SSL выполнен успешно (TLS 1.2, 255 bit key exchange, 128 bit AES encryption)
 Действительный сертификат SSL (совпадает с mxs.ukr.net и подписано признанным CA)
 --> EHLO mail.evrometall.com
 <-- 250-frv74.fwdcdn.com Hello mail.evrometall.com [77.121.97.90]
 <-- 250-SIZE 26214400
 <-- 250-8BITMIME
 <-- 250-PIPELINING
 <-- 250 HELP
 --> MAIL From:<info@evrometall.com> SIZE=1665
 <-- 250 OK
 --> RCPT To:<smartphone73@ukr.net>
 <-- 550 sender domain SPF exact match mandatory for 77.121.97.90
 --> QUIT
 
===========================
=    Конец расшифровки    =
===========================
по поводу этой записи SPF с укрнетом есть такие проблемы у людей и порывшись по форумах нашлось около 5 записей которые(помогли) и в свою очередь были прописаны и включены как все в месте так и по очередности..эффекта ноль!!! Надежда только на Вас братцы осталась! выручайте!

Всего записей: 18 | Зарегистр. 03-06-2013 | Отправлено: 12:22 05-05-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smartphone73
Проверять, к примеру, тут - https://www.dmarcanalyzer.com/spf/checker/

Цитата:
Error : No valid TXT record found for the domain _spf.evrometall.com
Error : There is more than one SPF1 record in your DNS. SPF is not valid
Warning : No valid MX record found for the domain mail.evrometall.com
Warning : You shouldn't use PTR lookups as they are deprecated

Сами переведете?

Всего записей: 15113 | Зарегистр. 20-09-2014 | Отправлено: 12:31 05-05-2020 | Исправлено: Mavrikii, 12:32 05-05-2020
CyberDynamic



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smartphone73 Вы бы сначала разобрались с множественными записями SPF в своих ресурсных записях. Мало того что их там гора, еще и противоречат друг другу.
 
v=spf1 +mx +a -all
v=spf1 include:_spf.evrometall.com ~all
v=spf1 include:_spf.evrometall.com a:77.121.97.90 ~all
v=spf1 mx ptr:mail.evrometall.com mx:mail.evrometall.com ip4:77.121.97.90 a:mail.evrometall.com -all

Всего записей: 25 | Зарегистр. 30-01-2020 | Отправлено: 12:33 05-05-2020 | Исправлено: CyberDynamic, 12:34 05-05-2020
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверять, к примеру, тут - https://www.dmarcanalyzer.com/spf/checker/

Интересно. У меня пишет  
This website is using a security service to protect itself from online attacks.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 14:26 05-05-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexsandrSE
Видимо не из каждой страны пускает. Полно аналогичных сервисов - https://mxtoolbox.com/spf.aspx

Всего записей: 15113 | Зарегистр. 20-09-2014 | Отправлено: 14:37 05-05-2020 | Исправлено: Mavrikii, 14:37 05-05-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smartphone73 https://wiki.ukraine.com.ua/hosting:mail:spf-dkim-dmarc:spf  
сделай как там рекомендуют

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 07:50 06-05-2020
kva49

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день.
Понадобилось  

Цитата:
Очистка базы LDaemon, инструкция от ALTN

как написано в шапке, но ссылка битая. Сходу найти решение не получилось. Нужно сделать базу адресов актуальной, а то в ней болтаются старые записи, которые раздражают клиентов. Есть ли какая-то реальная неразрушающая инструкция?  Mdaemon 12.5.3.

Всего записей: 68 | Зарегистр. 18-11-2010 | Отправлено: 11:11 22-05-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kva49 Первоисточник Clearing the LDaemon Database
KBA-01817 - http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01817   протухшая
 
Подробнее...
 
1. Останавливаем Ldaemon  ( toggle inactive)  
2. Открываем Setup|Ldaemon|Ldap Options| поле Base entry DN (remote verification)  - очищаем  
3. Удаляем содержимое каталога DB (С:\Mdaemon\LDaemon\DB)  
4. В каталоге  С:\Mdaemon\LDaemon  последовательно выполняем  батники в указанном порядке:  
 - add-org.bat  
 - add-root-contact.bat  
 - add-root-user.bat  
 - add-root-verify.bat  
5.  Стартуем Ldaemon ( toggle active или или в окне Ldap Options - Stop&Restart Ldaemon)  
6. Делаем экспорт учеток в базу Ldap  - Accounts | Exporting | Export Accounts, Lists and Aliases to LDAP server  
7. Открываем наши почтовые клиенты, делаем поиск в Ldap  и убеждаемся, что больше дупликатов нет.
 
возможно пункт  6 лишний и именно он тоже мог вызывать дубликаты, сам проверишь сначала без него.
.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 13:06 22-05-2020 | Исправлено: ipmanyak, 13:10 22-05-2020
kva49

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Спасибо за методику, но. Моя версия Mdaemon не позволяет делать настройки Ldaemon (п.п. 2 и 6). Поэтому непонятно, как быть с п. 2 в этой ситуации, а также п.6. Без п.6 база будет практически пустой. И меня волнуют не дубликаты, а _старые_ (неактуальные) адреса.

Всего записей: 68 | Зарегистр. 18-11-2010 | Отправлено: 15:39 25-05-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kva49 Это очистка  базы Ldaemon и формирование заново. Если учетка удалена в mdaemon, то само собой ее и в Ldaemon не будет. Просто запускай 4 батника последовательно и всё,  насчет пункта 6 не помню, возможно не нужен. Возможно батник add-root-user.bat  занесет адреса.  Подыми копию mdaemon на полигоне и проверь.  
 На пункт 2  наплюй  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 17:28 25-05-2020
NecroKOT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой, Mdaemon отфутболивает письма и в логе видно следующее:
Tue 2020-05-26 11:15:10.859: Session 654074; child 0001
Tue 2020-05-26 11:15:10.859: Accepting SMTP connection from 212.98.165.21:53583 to 192.168.10.100:25
Tue 2020-05-26 11:15:10.862: --> 220 mail.keysoft.by ESMTP MDaemon 19.5.4; Tue, 26 May 2020 11:15:10 +0300
Tue 2020-05-26 11:15:10.873: <-- EHLO tb.by
Tue 2020-05-26 11:15:10.874: EHLO/HELO response delayed 5 seconds
Tue 2020-05-26 11:15:15.874: --> 250-mail.keysoft.by Hello tb.by [212.98.165.21], pleased to meet you
Tue 2020-05-26 11:15:15.874: --> 250-ETRN
Tue 2020-05-26 11:15:15.874: --> 250-AUTH LOGIN CRAM-MD5 PLAIN
Tue 2020-05-26 11:15:15.874: --> 250-8BITMIME
Tue 2020-05-26 11:15:15.874: --> 250-ENHANCEDSTATUSCODES
Tue 2020-05-26 11:15:15.874: --> 250-STARTTLS
Tue 2020-05-26 11:15:15.874: --> 250 SIZE
Tue 2020-05-26 11:15:15.963: <-- MAIL From:<prvs=1415f1e525=l.sheliapniova@tb.by>
Tue 2020-05-26 11:15:15.963: Performing PTR lookup (21.165.98.212.IN-ADDR.ARPA)
Tue 2020-05-26 11:15:16.014: *  D=21.165.98.212.IN-ADDR.ARPA TTL=(89) PTR=[mx.tb.by]
Tue 2020-05-26 11:15:16.076: *  D=mx.tb.by TTL=(359) A=[212.98.165.21]
Tue 2020-05-26 11:15:16.076: ---- End PTR results
Tue 2020-05-26 11:15:16.076: Performing IP lookup (tb.by)
Tue 2020-05-26 11:15:16.103: *  D=tb.by TTL=(355) A=[178.172.163.196]
Tue 2020-05-26 11:15:16.103: ---- End IP lookup results
Tue 2020-05-26 11:15:16.103: --> 501 5.1.8 You are not 'tb.by'
Tue 2020-05-26 11:15:16.103: SMTP session terminated (Bytes in/out: 62/280)
------------------
 
Т.е. если я правильно понимаю, ему не понравилась PTR запись и он послал домен.
Всё бы ничего, но в Безопасность - Параметры Безопасности - Обратный поиск, в данном меню по кнопке "Белый список" я добавил строку "@tb.by" (само собой без кавычек).
так же есть еще один домен с такой же проблемой, у них почта расположена на серверах outlook.com.
P.S. Похожий случай был в теме, но в 2017 году и не понятно как решили вопрос. Так что поиск вроде бы использовал.

Всего записей: 51 | Зарегистр. 15-06-2009 | Отправлено: 12:25 26-05-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NecroKOT
 
C:\>nslookup 212.98.165.21
 
&#9562;ь :     mx.tb.by
Address:  212.98.165.21
 
C:\>nslookup mx.tb.by
 
Не заслуживающий доверия ответ:
&#9562;ь :     mx.tb.by
Address:  212.98.165.21
 
с PTR всё в порядке !  
 
Проблема тут:
Tue 2020-05-26 11:15:16.076: Performing IP lookup (tb.by)
Tue 2020-05-26 11:15:16.103: *  D=tb.by TTL=(355) A=[178.172.163.196]  
 
непонятная проверка имени tb.by  так как этот IP=178.172.163.196  не резволится в домен tb.by
надо подумать    
 
Добавлено:
NecroKOT http://help.altn.com/mdaemon/ru/index.html?security--reverse_lookup.htm
Вероятно стоит птица во втором разделе
 
Производить поиск по домену HELO/EHLO
 
Включите эту опцию для выполнения обратного поиска по доменному имени, указанного в команде HELO/EHLO. Эта команда используется клиентом (компьютером-отправителем), чтобы идентифицировать себя на сервере. Доменное имя, предоставленное клиентом в команде HELO/EHLO, используется сервером, чтобы заполнить часть from заголовка Received.
 
...отправлять 501 и прерывать соединение при фальшивой идентификации (предупреждение)
 
Включите эту опцию, если MDaemon должен отправлять код ошибки 501 и закрывать соединение, если результаты обратной проверки указывают что, отправитель не является тем, за кого себя выдает.
 
Пробуй убрать эту птицу. Обратный поиск хоста  в HELO/EHLO  RFC не требует  ЕМНИП, только чтобы резолвился в IP требуется, а он tb.by   резолвится.  
 
RFC 2821 4.3.1 и RFC 5321  2.3.5    
 
   -  The domain name given in the EHLO command MUST BE either a primary
      host name (a domain name that resolves to an A RR) or, if the host
      has no name, an address literal as described in section 4.1.1.1.
 
 
Если и в третьем разделе для mail стоит  птица у 501, то и там убери.  
В общем сделай так,  как нарисовано в хелпе, если тебя это не устраивает, то добавляй там же в Белый список.  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 15:36 26-05-2020 | Исправлено: ipmanyak, 16:01 26-05-2020
kva49

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kva49 Это очистка  базы Ldaemon и формирование заново. Если учетка удалена в mdaemon, то само собой ее и в Ldaemon не будет. Просто запускай 4 батника последовательно и всё,  насчет пункта 6 не помню, возможно не нужен. Возможно батник add-root-user.bat  занесет адреса.  Подыми копию mdaemon на полигоне и проверь.  
 На пункт 2  наплюй

Докладываю.
Сделал клон почтовика, очистил DB, запустил батники. Как и предполагал, на выходе голая база ldap с одной учёткой админа. Пробовал разные варианты - и с остановкой только сервера LDAP, и всего почтовика, результат одинаковый.
Был бы в моей версии LDAP-сервер с меню (экспорт учёток для которого в п.6 инструкции описывается), наверняка всё сработало бы, а так фигвам.
Может и я что не так сделал...

Всего записей: 68 | Зарегистр. 18-11-2010 | Отправлено: 14:43 28-05-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kva49 какая у тебя версия Мдемона?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 18:01 28-05-2020 | Исправлено: ipmanyak, 18:01 28-05-2020
kva49

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kva49 какая у тебя версия Мдемона?

Mdaemon 12.5.3. Указывал в первом вопросе выше.

Всего записей: 68 | Зарегистр. 18-11-2010 | Отправлено: 18:07 28-05-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru