Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HowTo. Почтовый сервер Postfix, Courier, MySQL и SquirrelMail (Ubuntu 8,04)  (Прочитано 462063 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
с одной стороны это хорошо не проверять исходящую почту.
но, если вирусы по сети по палзут?
и хотел спросить за это:
(Нажмите, чтобы показать/скрыть)
каким образом шифруете?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
А на вирусы как раз проверяется и входящая, и исходящая почта. Это не SA делает, а clamav (тоже через amavis-new).

Это не шифрование, это - DKIM и DomainKey, я описывал вот тут: https://forum.ubuntu.ru/index.php?topic=29883.msg622941#msg622941

Пользователь решил продолжить мысль 18 Ноября 2010, 18:14:02:
Точнее, в следующем посте.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Кстати, по поводу спама. Есть простой способ проверить, работает ли у Вас анти-спам фильтр. Для этого пошлите себе с внешнего почтового аккаунта (например, gmail) следующее письмо (это - стандартное тестовое спамовое письмо, аналог известного теста EICAR для антивируса):

(Нажмите, чтобы показать/скрыть)

При этом у Вас письмо получит примерно следующие заголовки:
(Нажмите, чтобы показать/скрыть)
Учтите, что это письмо получит вес около 1000, т.е. если Вы хотите его вообще увидеть хотя бы в карантине, временно отключите параметр
# $sa_quarantine_cutoff_level = 11.9;
в файле /etc/amavis/conf.d/20-debian_defaults


Пользователь решил продолжить мысль 22 Ноября 2010, 15:39:20:
Ну и, чтобы закрыть тему про пропуск проверок на спам от авторизованных пользователей (предполагается, что у Вас все настроено по данному how-to).
1. Вставляем в /etc/amavis/conf.d/20-debian_defaults

(Нажмите, чтобы показать/скрыть)
И меняем в нем же строку
$inet_socket_port = 10024;   # default listening socket
на
$inet_socket_port = [10024, 10026];   # default listening socket
Перезапускаем amavis
sudo /etc/init.d/amavis restart2. Создаем файл /etc/postfix/filter-catchall.regexp следующего содержания:
/^/ FILTER amavis:[127.0.0.1]:10024
3. В файле /etc/postfix/main.cf меняем строку
content_filter = amavis:[127.0.0.1]:10024
на
content_filter = amavis:[127.0.0.1]:10026
и в нем же добавляем строку
smtpd_data_restrictions = reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, check_client_access regexp:/etc/postfix/filter-catchall.regexp
Перезапускаем posfix
sudo /etc/init.d/postfix restart
Теперь при приеме писем если письмо послано из доверенной сети или от аутентифицированного пользователя, оно пройдет через фильтр "по умолчанию" (на порт 10026), в котором указано "пропускать проверки на спам", а если нет - оно пройдет через фильтр, указанный в файле filter-catchall.regexp и попадет на порт 10024, где будет проверено на спам, как и было указано в предыдущей конфигурации.
« Последнее редактирование: 22 Ноября 2010, 15:39:20 от Karl500 »

Оффлайн Поц

  • Любитель
  • *
  • Сообщений: 56
  • Гутен так!!!
    • Просмотр профиля
Добрый день всем! Настраивал пару месяцев назад по этой связке! Всё отлично работает! всё ходит туда-сюда как надо! около 100 ящиков!!! но появилась небольшая неприятность! до 25 порта очень долго стучится! письмо отправляется секунд через 10 (ладно хоть отправляется) с удаленной машины через telnet на 25 порт заходит секунд через 10-20! хотя с другими портами всё меньше секунды! и в логах ошибок нет! куда копать? Спасибо большое! почтовый сервер mail.vlig37.ru 217.175.39.108

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
почтовый сервер mail.vlig37.ru 217.175.39.108
Я практически моментом получаю по телнету 220 mail.vlig37.ru ESMTP Postfix (Ubuntu). Может это потому что у моего провайдера всё хорошо с ptr записями в dns?

Оффлайн Поц

  • Любитель
  • *
  • Сообщений: 56
  • Гутен так!!!
    • Просмотр профиля
прикол в том что через squirrelmail вообще моментом улетает! а вот через outlook долго! хотя в настройках я указываю локальный адрес сервера!

Пользователь решил продолжить мысль 24 Ноября 2010, 15:18:26:
во ещё один прикол! если в настройках оутлука ставлю внешние адреса то всё ништяк! но это гемор по внешке всем делать если сервер локальный! телнет на внешний адрес тоже быстро, а на локальный нет! в чем может быть прикол!?!

Пользователь решил продолжить мысль 24 Ноября 2010, 15:28:32:
всё отбой друзья! тут дело оказывается не в порту! а в локальном адресе! по ssh через внешний IP залетает махом! а через локальный думает! пока не знаю почему! буду думать) :idiot2:
« Последнее редактирование: 24 Ноября 2010, 15:28:32 от Поц »

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
очень похоже на неправильно настроенный днс.

Пользователь решил продолжить мысль 24 Ноября 2010, 15:42:29:
я имею ввиду /etc/resolv.conf
« Последнее редактирование: 24 Ноября 2010, 15:55:48 от aSmile »

Оффлайн Поц

  • Любитель
  • *
  • Сообщений: 56
  • Гутен так!!!
    • Просмотр профиля
работал нормально! и я там ни чего не менял с тех пор! и у ISP тоже не менялись настройки!

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
я что-то забыл, по этому хауту постфикс в чруте работает?

Оффлайн Поц

  • Любитель
  • *
  • Сообщений: 56
  • Гутен так!!!
    • Просмотр профиля
а по русски?! ;D

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
cat /var/spool/postfix/etc/resolv.conf

Оффлайн Поц

  • Любитель
  • *
  • Сообщений: 56
  • Гутен так!!!
    • Просмотр профиля
domain vlig37.ru
search vlig37.ru
nameserver 127.0.0.1
nameserver 87.255.238.65
nameserver 87.255.238.75

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
У тебя установлен bind или какой-нибудь другой днс сервер? Если нет, то строчка с 127.0.0.1 лишняя.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
по этому хауту постфикс в чруте работает?
Нет.

Оффлайн Поц

  • Любитель
  • *
  • Сообщений: 56
  • Гутен так!!!
    • Просмотр профиля
bind9 установлен!!

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.