Pages: (2) 1 [2] ( Show unread post )

> помогите разобраться с почтовым сервером, подробности внутри
 irage Member is Offline
 Posted: 02-03-2004, 16:47 (post 16, #235661)

Злобный Ункель

Group: Prestige
Posts: 990
Warn:0%-----
QUOTE (laborant @ 02-03-2004, 18:41)
heineken man:
достаточно ли будет ввести SMTP авторизацию или нужно ставить запрет на соединение с сервером с адресов не локальных (а не получится ли опять такая же картина, что до меня письма доходить не будут)?

irage:
а если я все-таки закрою себя от внешнего мира, но настрою релей на втором сервере и разрешу принимать внешнюю почту только с него - будет жить такой вариант?

надо прописать такие правила:

на твоем основном сервере:

1) Принимать почту без авторизации со всех серверов только в случае если почтовый адрес заканичвается на @bnk.baltnet.ru

2) Принимать почту на любые адреса только если у клиента ip адрес твоей корпоративной сети

3) Всю остальную почту отвергать с милой улыбкой и надписью sorry bro we do not relay

на сервере relay надо прописать relay для твоего домейна. что-то вроде: все что приходит на домейн bnk.balnet.ru мы примем, но эта не наша почта, мы ее должны отрелейить.

SMTP авторизация - это не RFC совместимая штука, поэтому головной боли ты поимеешь еще как.
PM Email Poster Users Website ICQ MSN
Top Bottom
 veneamin Member is Offline
 Posted: 02-03-2004, 16:50 (post 17, #235664)

Медведь-потаскун

Group: Prestige
Posts: 2822
Warn:0%-----
А я первый, я первый tongue.gif !
PM Email Poster Shared files ICQ
Top Bottom
 FiL Member is Offline
 Posted: 02-03-2004, 16:51 (post 18, #235666)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
QUOTE (veneamin @ 02-03-2004, 07:06)
Если я неичего не путаю, то чем меньше MX preference, тем у него выше приоритет. Т.е. по идее почтовые серваки должны первым делом ломиться на server.bnk.baltnet.ru . Если там почтовый сервер не найден - то идут дальше по МХ записям, а это radius.baltnet.ru. Естественно, что такого юзера у него не прописано, он это воспринимает как попытку релеить и требует авторизации, это логично и правильно.

Нет, это не правильно. Если ты прописан релеем для какого-то домена, то ды должен принимать почту для этого домена "как родной", только не складывать ее в ящики, а держать в очереди и пытаться протолкнуть на основной сервер.

Lab, пиши балтнетовцам, чтобы у себя на МХ-ах настроили твою почту. Причем на обоих, и на radius.baltnet.ru и на mx.baltnet.ru.

Кстати, server.bnk.baltnet.ru опять не хочет принимать почту. Говорит not authorized. Ты там поправь где надо.
PM Email Poster ICQ AOL MSN
Top Bottom
 Lab Member is Offline
 Posted: 02-03-2004, 16:54 (post 19, #235668)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
Фил, а сейчас?
PM Email Poster Users Website ICQ
Top Bottom
 veneamin Member is Offline
 Posted: 02-03-2004, 17:00 (post 20, #235670)

Медведь-потаскун

Group: Prestige
Posts: 2822
Warn:0%-----
У меня приняло - для твоего почтового адреса и для моего, т.е. левого. Но на свой я письма так и не получил =).
PM Email Poster Shared files ICQ
Top Bottom
 Lab Member is Offline
 Posted: 02-03-2004, 17:14 (post 21, #235675)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
и так...

eserv умеет:
- проверять локальность отправителя, но алгоритм проверки использует маску адресов которым разрешено соединяться с сервером, а там мне пришлось прописать 0.0.0.0 потому как иначе почта до нас не доходила.
- умеет спрашивать авторизацию на SMTP сервере, но после того как я ее включил у Фила не приняло письмо, после этого я ее включил и у медведя прошло письмо.
- умеет принимать чужую почту и перенаправлать чужую почту, опцию "принимать" я включил, а "перенаправлять" выключил, вот почему я получил письмо Венеамина, а он нет. то есть я так понимаю - релей закрыт?


кто хочет посмотреть на ESERV - http://eserv.ru
PM Email Poster Users Website ICQ
Top Bottom
 veneamin Member is Offline
 Posted: 02-03-2004, 17:29 (post 22, #235678)

Медведь-потаскун

Group: Prestige
Posts: 2822
Warn:0%-----
Видимо да, ты же "принимать" включил, а "перенаправлять" выключил - все логично.
Насчет локальных юзеров - при чем тут ip-адреса? Почтовый адрес должен быть локальный, для них принимать от всех. Если Фил пытался послать письмо не тебе, а себе, к примеру, то его совершенно правильно отфутболило.
Дополнение: Посмотрел я его доки.. хм.. как-то там все странно названо, да еще и по-русски =)
По идее там все должно быть тривиально, во всяком случае на словах, просто пропиши верно маску для локальных ip-адресов и включи проверку локальности отправителя. И локльный домен пропиши нужный. Тогда свои смогут отправлять любую почту. А для от чужих, но для своих он должен принимать почту с любых адресов в любом случае. Тяжело без скриншотов, невнятно там как-то все написано.
PM Email Poster Shared files ICQ
Top Bottom
 irage Member is Offline
 Posted: 02-03-2004, 18:05 (post 23, #235690)

Злобный Ункель

Group: Prestige
Posts: 990
Warn:0%-----
laborant,

почитай ка вот это:

http://forum.eserv.ru/viewtopic.php?t=1017...5ba03c847761f86
PM Email Poster Users Website ICQ MSN
Top Bottom
 heineken man Member is Offline
 Posted: 02-03-2004, 18:26 (post 24, #235699)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE
heineken man - не факт, что это письмо пошло дальше - бывают случаи, когда сервер письмо принимает, а потом молча киляет, если релейное. ты свое письмо получил? если да - тогда действительно релей открыт.


Почтовый сервер не должен принимать сообщения для релеинга на чужие домейны, даже если он их потом не посылает. Достаточно что в SMTP диалоге проскочит "ОК" и произойдут две неприятные вещи:
1. Сервер быстренько попадет в какой-нибудь RBL, а выписаться оттуда иногда тот еще гемморой.
2. Почтовые роботы спаммеров начнут бомбить сервер попытками послать спам через него, ведь с их точки зрения релей открыт полностью. newest/w00t.gif newest/fear2.gif
PM Email Poster
Top Bottom
 veneamin Member is Offline
 Posted: 02-03-2004, 21:48 (post 25, #235764)

Медведь-потаскун

Group: Prestige
Posts: 2822
Warn:0%-----
"Сервер быстренько попадет в какой-нибудь RBL, а выписаться оттуда иногда тот еще гемморой" - да-да, именно так и происходило. Поверь мне, я не один сервер сменил на своем веку, и из блеклистов именно по этой причине в свое время выписывался мучительнейшим образом. =)
PM Email Poster Shared files ICQ
Top Bottom
 Lab Member is Offline
 Posted: 03-03-2004, 09:57 (post 26, #235944)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
а кстати, в блэк лист к яндексу наш ИП уже успел попасть.. правда это случилось до меня smile.gif

кстати, проверьте кто может как сейчас у меня с релеями или расскажите как я могу это сделать сам wink.gif
PM Email Poster Users Website ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 03-03-2004, 11:06 (post 27, #235972)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 03-03-2004, 12:24 (post 28, #236000)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
10nx
PM Email Poster Users Website ICQ
Top Bottom
Topic Options Pages: (2) 1 [2]