Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HowTo. Почтовый сервер Postfix, Courier, MySQL и SquirrelMail (Ubuntu 8,04)  (Прочитано 461973 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 9icukk

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
установка связки Postfix+LDAP(MySQL)+SpamAssassin+ClamAV+AmaViS+Dovecot+RoundCube
работает из коробки, прост в управлении, возможность изменить кофигурацию как угодно
http://www.iredmail.ru

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Вы там определитесь, LDAP или MySQL...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн 9icukk

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
и то и другое, выбор есть при установке

Оффлайн lone_wolf

  • Активист
  • *
  • Сообщений: 295
    • Просмотр профиля
Интересное решение :) над бутед попробовать ))) А кто нибудь уже пробовал ? как ошушения ?
« Последнее редактирование: 16 Мая 2011, 18:20:34 от lone_wolf »

Оффлайн 9icukk

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
сам у клиента развернул за 5 минут удаленно, все работает из коробки, главное следовать инструкциям  http://www.iredmail.ru/install, ну и МХ и спф записи соответсвенно настроить

Оффлайн lone_wolf

  • Активист
  • *
  • Сообщений: 295
    • Просмотр профиля
сам у клиента развернул за 5 минут удаленно, все работает из коробки, главное следовать инструкциям  http://www.iredmail.ru/install, ну и МХ и спф записи соответсвенно настроить

ну это конечно круто без спорно ))) но есть парочка НО :
1. За тебя все делает дядя ))) что в итоге выходит новые знания и опыт 0.
2. Как следствие если что, ты сам не сможеш поправить там косяк, ну иль докрутить что то...
3. Что там крутит дядя неизвестно.

а так все хорошо, когда надо срочно поднять почтовый сервак а времени на вникание нет  )))

Все выше сказанное лично моё ИМХО

З.Ы. все мои НО не относятся к профессионалам знающим своё дело ))) И вот ради интереса конечно тупой вопрос .. но его надо ставить на чистую Ось или все таки можно и на LAMP использующийся ?

Хотя думаю в сетки можно и на ламп )))
« Последнее редактирование: 16 Мая 2011, 18:44:22 от lone_wolf »

Оффлайн freenet

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Народ, подскажите плз, почему почтовый сервер на основе амависа и постфикса назад возвращает письма?

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.

The mail system

<имя ящика получателя>: host 127.0.0.1[127.0.0.1] said: 503 5.5.1 Failed,
   id=01545-02, from MTA([127.0.0.1]:10025): 503 5.5.1 Error: nested MAIL
   command (in reply to end of DATA command)

Final-Recipient: rfc822; <имя ящика получателя>
Original-Recipient: rfc822;<имя ящика получателя>
Action: failed
Status: 5.5.1
Remote-MTA: dns; 127.0.0.1
Diagnostic-Code: smtp; 503 5.5.1 Failed, id=01545-02, from
   MTA([127.0.0.1]:10025): 503 5.5.1 Error: nested MAIL command

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Шаг за шагом можно достичь цели.

Оффлайн sd--Anti

  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Доброго времени суток!
Уже который раз сталкиваюсь с блек-листами.
За последние 3-е суток, стал появляться там раз в час, работа соответственно стоит.
Прошу помощи, спасибо!
Пробовал сделать как написано в http://silverghost.org.ua/2007/03/16/kak-ya-borolsya-s-cbl-i-drugimi-blek-listami/

main.cf
(Нажмите, чтобы показать/скрыть)



Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Вопросы:
Цитировать
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_non_fqdn_recipient, check_recipient_access pcre:/etc/postfix/recipient_checks.pcre, reject_unknown_recipient_domain, reject_unverified_recipient, reject_unauth_destination, reject_unauth_pipelining, permit_auth_destination
smtpd_data_restrictions = reject_unauth_pipelining, reject_multi_recipient_bounce,permit
smtpd_delay_reject=no
smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_invalid_hostname, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_unknown_client, reject_unknown_sender_domain, reject_unknown_hostname, check_client_access pcre:/etc/postfix/client_checks.pcre, check_helo_access pcre:/etc/postfix/helo_checks.pcre, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client dul.dnsbl.sorbs.net, reject_rbl_client list.dsbl.org, reject_rbl_client dnsbl.njabl.org, reject_rbl_client relays.ordb.org, reject_rbl_client cbl.abuseat.org, reject_rbl_client opm.blitzed.org, reject_rbl_client dul.ru, reject_rhsbl_sender dsn.rfc-ignorant.org
это откуда все?
Что есть helo_checks.pcre и client_checks.pcre? Зачем такая туча проверок на блеклисты? Я бы сделал так:
1. заменил бы (даже не разбираясь) эту простыню на что-то типа
Цитировать
smtpd_client_restrictions = sleep 1, reject_unauth_pipelining, permit_sasl_authenticated, permit_mynetworks, reject_unknown_client_hostname, permit
smtpd_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_invalid_helo_hostname, reject_non_fqdn_helo_hostname, reject_unknown_helo_hostname, permit
smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain, permit
smtpd_recipient_restrictions = reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination,  reject_invalid_helo_hostname, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unlisted_recipient, permit
2. Проверил бы себя на open relay на http://www.abuse.net/relay.html
3. Закрыл бы выход по 25 порту со всех компьютеров сети кроме почтового сервера.


Пользователь решил продолжить мысль 25 Мая 2011, 11:43:47:
Если со спамом совсем плохо (т.е. его очень много), добавил бы greylisting. Но на самом деле неясно, по какому руководству Вы это делали?
« Последнее редактирование: 25 Мая 2011, 11:43:47 от Karl500 »

Оффлайн sd--Anti

  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Цитировать
это откуда все?

http://silverghost.org.ua/2007/03/16/kak-ya-borolsya-s-cbl-i-drugimi-blek-listami/


Цитировать
Что есть helo_checks.pcre и client_checks.pcre? Зачем такая туча проверок на блеклисты?

helo_checks.pcre
(Нажмите, чтобы показать/скрыть)

client_checks.pcre
(Нажмите, чтобы показать/скрыть)

Цитировать
2. Проверил бы себя на open relay на http://www.abuse.net/relay.html

Relay test result
All tests performed, no relays accepted.




Пользователь решил продолжить мысль 25 Мая 2011, 13:32:25:
Исходящая почта на "внешнем мире" перестала ходить (postfix/smtpd[12773]: NOQUEUE: reject: EHLO from shpd-95-53-157-35.vologda.ru[95.53.157.35]: 450 4.7.1 <ckp1.Home>: Helo command rejected: Host not found;  proto=SMTP helo=<ckp1.Home>)
Заккоментировал
smtpd_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_invalid_helo_hostname, reject_non_fqdn_helo_hostname, reject_unknown_helo_hostname, permit
и все заработало. Как я понимаю нужно прописать их адрес в mynetworks, но там не статический ip (пользую dyndns).. Как быть?
« Последнее редактирование: 25 Мая 2011, 13:32:25 от sd--Anti »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Зачем прописывать внешние адреса в mynetworks? Вы вообще представляете, как все работает, или просто копируете понравившиеся конфиги?
Вы понимаете, почему письмо отклонено и что означает "Helo command rejected: Host not found;  proto=SMTP helo=<ckp1.Home>"?

Оффлайн sd--Anti

  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
По ходу что-то с днс зонами, не может разрешить имя хоста(или что-то в этом роде).
Вы вообще представляете, как все работает?
Нет (к моему сожалению я не представляю как все работает), только частично, если бы представлял, то сюда не обратился. Спасибо!
« Последнее редактирование: 25 Мая 2011, 16:27:52 от sd--Anti »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
В этом конкретном случае проблема в том, что сервер представляется (по команде HELO) как 'ckp1.Home'. Это  - нарушение RFC, по которому сервер обязан представляться своим FQDN. Следовательно, получаемый отлуп вполне закономерен.

Зона как таковая тут (в данном случае) совершенно ни при чем. Теперь по поводу mynetworks. Это - список доверенных сетей, отправка почты из которых допускается без аутентификации. Следовательно, в общем случае там не должно быть внешних адресов, а только внутренние адреса сети.

UPD: Очень бы советовал перед тем, как настраивать почтовый сервер, почитать литературу о SMTP, о DNS и о сетях вообще. Не говоря уже о том, что нужно просмотреть соответствующие RFC или хотя бы представлять, что это такое и где их искать...
« Последнее редактирование: 25 Мая 2011, 16:59:52 от Karl500 »

Оффлайн sd--Anti

  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Так:
1. Подправил имя хоста. myhostname = lubomira.consservice.ru на consservice.ru
(Нажмите, чтобы показать/скрыть)
2. Поправил MX запись на consservice.ru
(Нажмите, чтобы показать/скрыть)
3. Изменил
mydomain = перечислил все домены (имеет ли смысл, ведь есть virtual domains?)
4. Проверил обратную зону. И очень удивился..
(Нажмите, чтобы показать/скрыть)
З.Ы. От доков уже голова раскалывается, прошу помощи! Спасибо!

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.