Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Помогите настроить почтовый сервер (http://forums.kuban.ru/f1029/pomogite_nastroit-_pochtovyj_server-3608799.html)

gloomymen 28.01.2013 18:32

38-Rat > "Шлю с домена xxx.yyy"
вот этот xxx.yyy и есть ваш проблемный домен?

131266 28.01.2013 18:33

39-gloomymen > и Вам успехов)

gloomymen 28.01.2013 18:45

42-Старый Седой Лис > а что вы еще можете возразить? тов. боедоносец
стадия smtp-connect на уровне установки соединения tcp, т.е. ДО! устаноыки сессии smtp, ьак что вынужден отослать вас к вашим любимым [em]первоисточникам, в оригинале[/em]
читайте до посинения, или просветления

gloomymen 28.01.2013 18:57

38-Rat > mx указывает на домен
домен имеет A запись
которая соответствует ptr
т.е. на данный момент с dns все в порядке

зы: и просто совет, сделайте отдельную запись для хоста mx, и приоритет к примеру 30 (не 1), задел на будущее, типа fakemx и другие сервера

131266 28.01.2013 18:58

0-Fake Rat > Мож это?
[url]http://productforums.google.com/forum/#!category-topic/gmail-ru/%D1%81%D0%BE%D0%BE%D0%B1%D1%89%D0%B8%D1%82%D1%8C-%D0%BE-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D0%B5/EbL3fcN71G4[/url]

gloomymen 28.01.2013 19:24

Rat, отправил в личку допсоображения/предложения

gloomymen 28.01.2013 19:45

личка тут какая-то ущербная, не видно что отправил
родимые пятна движка что ли.....
Rat, отправьте письмо на мой тестовый адрес, будем посмотреть

genuinamus 28.01.2013 20:46

походу сеть ютк в банлисте по всему миру, и в принципе это правильно : ) гугл тоже письма с форума сразу в спам перекладывает. см. личку.

genuinamus 28.01.2013 20:51

(45) В общем похоже. Думаете я в спам-листе?

genuinamus 28.01.2013 20:58

/*зы: и просто совет, сделайте отдельную запись для хоста mx, и приоритет к примеру 30 (не 1), задел на будущее, типа fakemx и другие сервера*/
приоритет сделал 100 (как изначально регистратор и предлагал), только мало понял про задел на будущее, но это мне надо про DNS читать. хост mx в моем случае имеет адрес домена, это один и тот же компьютер, это просто сервер в домашней сети. или вы имеете ввиду сделать записи pop.domain.com/smtp.domain.com ссылающиеся туда же куда и domain.com?

131266 28.01.2013 21:10

49-Rat > не мешает провериться в основных спам-листах

genuinamus 28.01.2013 21:17

по отчету этого сайта
[url]http://whatismyipaddress.com/blacklist-check[/url]
я есть в 3 блэк-листах.
еще бы узнать как оттуда выбраться, я думаю они не поверят если я напишу "я не спамер" : )

131266 28.01.2013 21:25

там и написано, как выбраться)

genuinamus 28.01.2013 21:43

нихрена, удаление невозможно. причем там целая подсеть. это я про spamhouse.

131266 28.01.2013 22:16

l2.apews.org
spamhouse.org
фигня, ни на что не влияет, еще кто?)

genuinamus 28.01.2013 22:21

b.barracudacentral.org

131266 28.01.2013 22:40

[url]http://barracudacentral.org/rbl/removal-request[/url]

genuinamus 28.01.2013 22:57

уже послал, обещали разобраться и бла-бла-бла.

gloomymen 29.01.2013 05:20

Rat, пробуйте еще раз на тестовый адрес

gloomymen 29.01.2013 05:37

похоже именно из-за спамхауса гугль отказывается, т.к. пишут одно и тоже, гугль:
[em]The IP you're using to send mail is not authorized to send email directly to our servers.[/em]
спамхаус:
[em]The PBL database lists end-user IP address ranges which should not be delivering unauthenticated email to any mail server except those provided for specifically for that customer's use.[/em]

54-Rat >[em]удаление невозможно. причем там целая подсеть. это я про spamhouse[/em]
ну, это неправда, [url]http://www.spamhaus.org/pbl/query/PBL241184[/url] здесь есть кнопочка [Remove an IP from PBL] с пояснениями, которая ведет на страничку с еще более подробными пояснениями, которые обязательно нужно прочитать, особенно эту часть
[em]When requesting a removal, do NOT give a Freemail or free webmail address (such as @gmail.com, @hotmail.com, @yahoo.com, etc). The PBL system does not process removals from freemail accounts (the system will simply discard any removals you make if you use any 'freemail' address). Always use your real address and your own domain.[/em]

genuinamus 29.01.2013 11:06

gloomymen, спасибо за пояснения, там было столько английских букв что я их не осилил. спамхаус удалил мой адрес из списка, вечером попробую отправить.

Кстати еще вопрос. На smtp-сервере настроена авторизация. Соответственно входящие я принимать не могу, кроме как от своих же адресов. Я правильно понимаю, что мне нужно искать настройку такую, чтобы мой сервер принимал письма на адрес своего домена без авторизации, но для релея на сторонние адреса требовал учетные данные? Или по-другому это делается?

genuinamus 29.01.2013 20:15

Заработало, это все чертовы спамеры! И gloomymen'у письмо доходит, и на быдлогугл! Всем огромное спасибо, я бы никогда не догадался, что в жтом дело. Почтовик gloomymen'а сразу говорит в чем дело, а эти паразиты выпендриваются.

gloomymen 29.01.2013 20:24

62-Rat > [em]это все чертовы спамеры![/em]
спамеры здесь не при чем, PBL это не черный список, это, я бы назвал его дежурным, на вс. случай, там содержаться списки клиентский сетей провайдеров, ы которых по определению - не должнО быть п. серверов
нужно иногда напрягать моск и пытаться читать и осмысливать прочитанное

[em]И gloomymen'у письмо доходит, и на быдлогугл[/em]
я просто убрал утром ваш адрес из проверки блэклистов
[em]а эти паразиты выпендриваются[/em]
тут согласен, могли бы предметную диагностику выдавать

genuinamus 29.01.2013 21:03

С релеем тоже разобрался. Отключил проверку подлинности для входящих, запретел ретрансляцию без проверки подлинности. Но, Прогнал тест на о
[url]http://www.mailradar.com/openrelay/[/url]
там 18 методов, 4 из них позволяют ретранслировать, например:

<<< 220 mydomain.com Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at Tue, 29 Jan 2013 21:56:15 +0400
>>> HELO mailradar.com
<<< 250 mydomain.com Hello [193.230.245.6]
>>> MAIL FROM: <antispam@[127.0.0.1]>
<<< 250 2.1.0 [email]antispam@[127.0.0.1]....Sender[/email] OK
>>> RCPT TO: <"relaytest@mailradar.com">
<<< 250 2.1.5 "relaytest@mailradar.com"@mycomp
>>> QUIT
<<< 221 2.0.0 mydomain.com Service closing transmission channel

Здесь мой домен заменен на mydomain.com, мой IP на 127.0.0.1. Посоветуйте, где покрутить? Можно конечно поставить принудительную аутентификацию, но тогда я не смогу принимать входящие.

genuinamus 29.01.2013 21:09

[em]я бы назвал его дежурным, на вс. случай, там содержаться списки клиентский сетей провайдеров, ы которых по определению - не должнО быть п. серверов[/em]
это еще почему? на кой тогда этот провайдер нужен? я клиент, покупаю услугу через официальное образение к провайдеру, как хочу так и пользую, хочу поднимаю сервер, хочу не поднимаю, за адрес я исправно плачу абонку. и что вы имеете ввиду под клиентской сетью? типа "в этой сети по умолчанию онанисты и домохозяйки, поэтому ну их к черту"? так это бред какой-то. мне что, нужен спеуиальный адрес супер-пупер-датацентра, на каком основании?

genuinamus 29.01.2013 21:17

более того если спамер будет знать мой адрес он наверняка сможет слать любым методом, просто подставив мой адрес вместо [email]antispam@domain.com[/email], что совсем неинтересно : (

131266 29.01.2013 21:20

Port 25 is Closed at x.x.x.x
Test aborted.
Отличная проверка нашего почтовика на [url]http://www.mailradar.com/openrelay/[/url] )))))))

gloomymen 29.01.2013 21:23

64-Rat > [em]>>> MAIL FROM: <antispam@[127.0.0.1]>
[/em]
запретить domain_literal, хотя, похоже ваш сервер несколько туповат

65-Rat > [em]это еще почему? на кой тогда этот провайдер нужен?[/em]
ну, включите уже соображалку, ото начинает уже попахивать немотивироывнной агрессией
тут вы помощников не найдете, разве что подвывателей)

131266 29.01.2013 21:24

66-Rat >куда он слать будет?

genuinamus 29.01.2013 21:26

Я это вижу так. В управлении доступом надо разрешить анонимные подключения. Затем по кнопке "Ретрансляция" запретить ретрансляцию всем - это уже сделано по умолчанию. И там же есть галочка "Разрешить всем после проверки подлинности" - она тоже стоит по умолчанию. Справка говорит:

[em]Эти параметры используются для введения ограничений по IP-адресам клиентов или доменным именам компьютеров на ретрансляцию электронной почты через данный виртуальный SMTP-сервер. По умолчанию ретрансляция электронной почты разрешена только пользователям, прошедшим проверку подлинности.
...
Учтите, если виртуальный сервер подключен к Интернету, то рекомендуется отключить ретрансляцию, в противном случае сервер будет перегружен, тиражируя сообщения рекламно-коммерческого характера.[/em]

Но по сути это не работает, можно сказать что я antispam@[127.0.0.1] и пропустит, при том что поьзователя antispam даже нет в системе.

Gochy 29.01.2013 21:27

включи авторизацию. ну и попробуй :)

gloomymen 29.01.2013 21:27

ну, dnsstuff.com тоже не осилил мой smtp delay, и сказал что с почтой все плохо)

gloomymen 29.01.2013 21:30

похоже, мне здесь делать больше нечего)))

genuinamus 29.01.2013 21:32

[em]ну, включите уже соображалку, ото начинает уже попахивать немотивироывнной агрессией[/em]
не соображаю, я конечно не сетевой админ, но в учебниках по сетям нигде не встречал понятия "клиентская сеть". Частная сеть есть, публичная есть, клиентской - нет. Куда логичнее если сеть попадет туда после жалоб, когда все кому не лень начинают спамить. Но ладно, спорить не хочу, вам виднее.

[em]куда он слать будет?[/em]
например на [email]relaytest@mailradar.com[/email], да вообще куда угодно.

131266 29.01.2013 21:34

74-Rat >так ты релей поднимаешь или почтовик себе?

gloomymen 29.01.2013 21:44

[em]так ты релей поднимаешь или почтовик себе?[/em]
хехе, весьма справедливый вопрос)
релеи нужно разрешать не по почтовым адресам

genuinamus 29.01.2013 22:02

возможно я непонятно выразился, я хочу сделать свой сервер чтобы иметь почту не [email]rat@yandex.com[/email], а адрес вида [email]rat@theratface.com[/email] и чтобы это было на моем компьютере. первая проблема отправки решена, спасибо за помощь gloomymen. теперь я хочу чтоб другие могли слать мне. очевидно сторонние smtp должны к моему коннектиться без авторизации, так? если я разрешаю это, то у меня получается open relay, а если ставлю всем авторизацию, то гугл говорит что мой сервер ответил "not authentificated" как ему и приказано.

genuinamus 29.01.2013 22:07

я и спрашиваю как это обычно делается? правильно ли пытаться заставить сервер пускать всех для отправки писем на адреса в домене mydomain.com, а для отправки на другие требовать авторизацию, или я мыслю в неверном направлении?

131266 29.01.2013 22:14

78-Rat > обычно так и делается.

gloomymen 29.01.2013 22:23

Rat, вы поймите простую вещь, нам интересно порешать какие-то непонятные, на первый взгляд, затыки, заниматься образованием ленивых на голову уже не интересно


Текущее время: 06:10. Часовой пояс GMT +3.