К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Помогите настроить почтовый сервер

Гость
0 - 26.01.2013 - 23:33
Поднята служба SMTP на win2k3. Зареген домен с записью в MX. Когда я полсылаю письмо через свой SMTP адресату приходит строка mail from вида received from <локальное имя моей машины> by <мой домен>. Локальное имя имеется ввиду сетевое имя в локальной сети Windows. Естественно он не проходит обратную прверку в DNS. Яндекс такие письма принимает, а Гугл - нет. Ссылает меня сюда: http://support.google.com/mail/bin/a...y?answer=10336 Что надо настроить моему серверу SMTP? Домен там прописан, не знаю куда еще его прописать. Поставить линукс или использовать другой smtp-сервер просьма не предлагать, задача разобраться именно со штатным сервером от МС.


Гость
41 - 28.01.2013 - 18:32
38-Rat > "Шлю с домена xxx.yyy"
вот этот xxx.yyy и есть ваш проблемный домен?
Гость
42 - 28.01.2013 - 18:33
39-gloomymen > и Вам успехов)
Гость
43 - 28.01.2013 - 18:45
42-Старый Седой Лис > а что вы еще можете возразить? тов. боедоносец
стадия smtp-connect на уровне установки соединения tcp, т.е. ДО! устаноыки сессии smtp, ьак что вынужден отослать вас к вашим любимым первоисточникам, в оригинале
читайте до посинения, или просветления
Гость
44 - 28.01.2013 - 18:57
38-Rat > mx указывает на домен
домен имеет A запись
которая соответствует ptr
т.е. на данный момент с dns все в порядке

зы: и просто совет, сделайте отдельную запись для хоста mx, и приоритет к примеру 30 (не 1), задел на будущее, типа fakemx и другие сервера
Гость
45 - 28.01.2013 - 18:58
0-Fake Rat > Мож это?
http://productforums.google.com/foru...B5/EbL3fcN71G4
Гость
46 - 28.01.2013 - 19:24
Rat, отправил в личку допсоображения/предложения
Гость
47 - 28.01.2013 - 19:45
личка тут какая-то ущербная, не видно что отправил
родимые пятна движка что ли.....
Rat, отправьте письмо на мой тестовый адрес, будем посмотреть
Гость
48 - 28.01.2013 - 20:46
походу сеть ютк в банлисте по всему миру, и в принципе это правильно : ) гугл тоже письма с форума сразу в спам перекладывает. см. личку.
Гость
49 - 28.01.2013 - 20:51
(45) В общем похоже. Думаете я в спам-листе?
Гость
50 - 28.01.2013 - 20:58
/*зы: и просто совет, сделайте отдельную запись для хоста mx, и приоритет к примеру 30 (не 1), задел на будущее, типа fakemx и другие сервера*/
приоритет сделал 100 (как изначально регистратор и предлагал), только мало понял про задел на будущее, но это мне надо про DNS читать. хост mx в моем случае имеет адрес домена, это один и тот же компьютер, это просто сервер в домашней сети. или вы имеете ввиду сделать записи pop.domain.com/smtp.domain.com ссылающиеся туда же куда и domain.com?
Гость
51 - 28.01.2013 - 21:10
49-Rat > не мешает провериться в основных спам-листах
Гость
52 - 28.01.2013 - 21:17
по отчету этого сайта
http://whatismyipaddress.com/blacklist-check
я есть в 3 блэк-листах.
еще бы узнать как оттуда выбраться, я думаю они не поверят если я напишу "я не спамер" : )
Гость
53 - 28.01.2013 - 21:25
там и написано, как выбраться)
Гость
54 - 28.01.2013 - 21:43
нихрена, удаление невозможно. причем там целая подсеть. это я про spamhouse.
Гость
55 - 28.01.2013 - 22:16
l2.apews.org
spamhouse.org
фигня, ни на что не влияет, еще кто?)
Гость
56 - 28.01.2013 - 22:21
b.barracudacentral.org
Гость
57 - 28.01.2013 - 22:40
http://barracudacentral.org/rbl/removal-request
Гость
58 - 28.01.2013 - 22:57
уже послал, обещали разобраться и бла-бла-бла.
Гость
59 - 29.01.2013 - 05:20
Rat, пробуйте еще раз на тестовый адрес
Гость
60 - 29.01.2013 - 05:37
похоже именно из-за спамхауса гугль отказывается, т.к. пишут одно и тоже, гугль:
The IP you're using to send mail is not authorized to send email directly to our servers.
спамхаус:
The PBL database lists end-user IP address ranges which should not be delivering unauthenticated email to any mail server except those provided for specifically for that customer's use.

54-Rat >удаление невозможно. причем там целая подсеть. это я про spamhouse
ну, это неправда, http://www.spamhaus.org/pbl/query/PBL241184 здесь есть кнопочка [Remove an IP from PBL] с пояснениями, которая ведет на страничку с еще более подробными пояснениями, которые обязательно нужно прочитать, особенно эту часть
When requesting a removal, do NOT give a Freemail or free webmail address (such as @gmail.com, @hotmail.com, @yahoo.com, etc). The PBL system does not process removals from freemail accounts (the system will simply discard any removals you make if you use any 'freemail' address). Always use your real address and your own domain.
Гость
61 - 29.01.2013 - 11:06
gloomymen, спасибо за пояснения, там было столько английских букв что я их не осилил. спамхаус удалил мой адрес из списка, вечером попробую отправить.

Кстати еще вопрос. На smtp-сервере настроена авторизация. Соответственно входящие я принимать не могу, кроме как от своих же адресов. Я правильно понимаю, что мне нужно искать настройку такую, чтобы мой сервер принимал письма на адрес своего домена без авторизации, но для релея на сторонние адреса требовал учетные данные? Или по-другому это делается?
Гость
62 - 29.01.2013 - 20:15
Заработало, это все чертовы спамеры! И gloomymen'у письмо доходит, и на быдлогугл! Всем огромное спасибо, я бы никогда не догадался, что в жтом дело. Почтовик gloomymen'а сразу говорит в чем дело, а эти паразиты выпендриваются.
Гость
63 - 29.01.2013 - 20:24
62-Rat > это все чертовы спамеры!
спамеры здесь не при чем, PBL это не черный список, это, я бы назвал его дежурным, на вс. случай, там содержаться списки клиентский сетей провайдеров, ы которых по определению - не должнО быть п. серверов
нужно иногда напрягать моск и пытаться читать и осмысливать прочитанное

И gloomymen'у письмо доходит, и на быдлогугл
я просто убрал утром ваш адрес из проверки блэклистов
а эти паразиты выпендриваются
тут согласен, могли бы предметную диагностику выдавать
Гость
64 - 29.01.2013 - 21:03
С релеем тоже разобрался. Отключил проверку подлинности для входящих, запретел ретрансляцию без проверки подлинности. Но, Прогнал тест на о
http://www.mailradar.com/openrelay/
там 18 методов, 4 из них позволяют ретранслировать, например:

<<< 220 mydomain.com Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830 ready at Tue, 29 Jan 2013 21:56:15 +0400
>>> HELO mailradar.com
<<< 250 mydomain.com Hello [193.230.245.6]
>>> MAIL FROM: <antispam@[127.0.0.1]>
<<< 250 2.1.0 antispam@[127.0.0.1]....Sender OK
>>> RCPT TO: <"relaytest@mailradar.com">
<<< 250 2.1.5 "relaytest@mailradar.com"@mycomp
>>> QUIT
<<< 221 2.0.0 mydomain.com Service closing transmission channel

Здесь мой домен заменен на mydomain.com, мой IP на 127.0.0.1. Посоветуйте, где покрутить? Можно конечно поставить принудительную аутентификацию, но тогда я не смогу принимать входящие.
Гость
65 - 29.01.2013 - 21:09
я бы назвал его дежурным, на вс. случай, там содержаться списки клиентский сетей провайдеров, ы которых по определению - не должнО быть п. серверов
это еще почему? на кой тогда этот провайдер нужен? я клиент, покупаю услугу через официальное образение к провайдеру, как хочу так и пользую, хочу поднимаю сервер, хочу не поднимаю, за адрес я исправно плачу абонку. и что вы имеете ввиду под клиентской сетью? типа "в этой сети по умолчанию онанисты и домохозяйки, поэтому ну их к черту"? так это бред какой-то. мне что, нужен спеуиальный адрес супер-пупер-датацентра, на каком основании?
Гость
66 - 29.01.2013 - 21:17
более того если спамер будет знать мой адрес он наверняка сможет слать любым методом, просто подставив мой адрес вместо antispam@domain.com, что совсем неинтересно : (
Гость
67 - 29.01.2013 - 21:20
Port 25 is Closed at x.x.x.x
Test aborted.
Отличная проверка нашего почтовика на http://www.mailradar.com/openrelay/ )))))))
Гость
68 - 29.01.2013 - 21:23
64-Rat > >>> MAIL FROM: <antispam@[127.0.0.1]>

запретить domain_literal, хотя, похоже ваш сервер несколько туповат

65-Rat > это еще почему? на кой тогда этот провайдер нужен?
ну, включите уже соображалку, ото начинает уже попахивать немотивироывнной агрессией
тут вы помощников не найдете, разве что подвывателей)
Гость
69 - 29.01.2013 - 21:24
66-Rat >куда он слать будет?
Гость
70 - 29.01.2013 - 21:26
Я это вижу так. В управлении доступом надо разрешить анонимные подключения. Затем по кнопке "Ретрансляция" запретить ретрансляцию всем - это уже сделано по умолчанию. И там же есть галочка "Разрешить всем после проверки подлинности" - она тоже стоит по умолчанию. Справка говорит:

Эти параметры используются для введения ограничений по IP-адресам клиентов или доменным именам компьютеров на ретрансляцию электронной почты через данный виртуальный SMTP-сервер. По умолчанию ретрансляция электронной почты разрешена только пользователям, прошедшим проверку подлинности.
...
Учтите, если виртуальный сервер подключен к Интернету, то рекомендуется отключить ретрансляцию, в противном случае сервер будет перегружен, тиражируя сообщения рекламно-коммерческого характера.


Но по сути это не работает, можно сказать что я antispam@[127.0.0.1] и пропустит, при том что поьзователя antispam даже нет в системе.
Гость
71 - 29.01.2013 - 21:27
включи авторизацию. ну и попробуй :)
Гость
72 - 29.01.2013 - 21:27
ну, dnsstuff.com тоже не осилил мой smtp delay, и сказал что с почтой все плохо)
Гость
73 - 29.01.2013 - 21:30
похоже, мне здесь делать больше нечего)))
Гость
74 - 29.01.2013 - 21:32
ну, включите уже соображалку, ото начинает уже попахивать немотивироывнной агрессией
не соображаю, я конечно не сетевой админ, но в учебниках по сетям нигде не встречал понятия "клиентская сеть". Частная сеть есть, публичная есть, клиентской - нет. Куда логичнее если сеть попадет туда после жалоб, когда все кому не лень начинают спамить. Но ладно, спорить не хочу, вам виднее.

куда он слать будет?
например на relaytest@mailradar.com, да вообще куда угодно.
Гость
75 - 29.01.2013 - 21:34
74-Rat >так ты релей поднимаешь или почтовик себе?
Гость
76 - 29.01.2013 - 21:44
так ты релей поднимаешь или почтовик себе?
хехе, весьма справедливый вопрос)
релеи нужно разрешать не по почтовым адресам
Гость
77 - 29.01.2013 - 22:02
возможно я непонятно выразился, я хочу сделать свой сервер чтобы иметь почту не rat@yandex.com, а адрес вида rat@theratface.com и чтобы это было на моем компьютере. первая проблема отправки решена, спасибо за помощь gloomymen. теперь я хочу чтоб другие могли слать мне. очевидно сторонние smtp должны к моему коннектиться без авторизации, так? если я разрешаю это, то у меня получается open relay, а если ставлю всем авторизацию, то гугл говорит что мой сервер ответил "not authentificated" как ему и приказано.
Гость
78 - 29.01.2013 - 22:07
я и спрашиваю как это обычно делается? правильно ли пытаться заставить сервер пускать всех для отправки писем на адреса в домене mydomain.com, а для отправки на другие требовать авторизацию, или я мыслю в неверном направлении?
Гость
79 - 29.01.2013 - 22:14
78-Rat > обычно так и делается.
Гость
80 - 29.01.2013 - 22:23
Rat, вы поймите простую вещь, нам интересно порешать какие-то непонятные, на первый взгляд, затыки, заниматься образованием ленивых на голову уже не интересно


К списку вопросов
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск




Copyright ©, Все права защищены