VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 05.07.2007, 10:03   #1
Заслуженный Участник
 
Аватар для Arte
 
Откуда: Planet Earth
Сообщений: 3,287
Благодарности: 1,368 в 554 сообщениях Поиск благодарностей Arte
Отправить сообщение для  Arte с помощью ICQ
По умолчанию Sendmail за firewall на линухе

Короче ситуёвина следующая - есть линукс сервер, сидит за файерволом, своего домейна у него нет как это водится как на нём наладить посылку почты? конкретно отправку - прием пофигу.
Сейчас он по идее шлет, но сервера на приеме офигигевают получая почту от localhost со странным ИП, если я правильно понял суть проблемы.

Кто с таким боролся?

PS: сам сервер виден по хттп на порту типа 8000, ну да неважно... и по ssh.
Сам он конечно может по любому порту вылезти...
__________________
_______________________
Синсерелли Ваш. Артемий
Arte вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 05.07.2007, 11:23   #2
Practical UNIX Terrorist
 
Аватар для rojer
 
Откуда: bray.ie<-dub.ie<-msk.ru<-ykt.ru
Сообщений: 2,291
Благодарности: 1,257 в 647 сообщениях Поиск благодарностей rojer
По умолчанию Re: Sendmail за firewall на линухе

sendmail очень трепетно относится к таким вещам как домен и имя хоста.
ты объясни как формируется отправляемое письмо и в чём именно проблема? в том что сендмыл шлёт неправильное HELO? ставит неправильный From: ?
__________________
Even if a billion people believe something it can still be ridiculous.
rojer вне форума   Ответить с цитированием
Старый 05.07.2007, 11:32   #3
Заслуженный Участник
 
Аватар для Chief
 
Откуда: Limerick
Сообщений: 3,234
Благодарности: 1,722 в 824 сообщениях Поиск благодарностей Chief
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от rojer Посмотреть сообщение
sendmail очень трепетно относится к таким вещам как домен и имя хоста.
ты объясни как формируется отправляемое письмо и в чём именно проблема? в том что сендмыл шлёт неправильное HELO? ставит неправильный From: ?
ИМХО, в данном случае очень трепетно к письмам стали относиться сервера, в основном в восточной европе. Они требуют, что бы IP сервера с которого отсылалось письмо имел PTR запись, которая бы каким-то образом дружила с именем отправляемого сервера. Деталей точно не знаю, но письма с моего сервера часто футболят такие сервера, потому как после перехода в ейрком мне все лень запросить у них PTR на мой домен.
__________________
Ай вонт то си, раша гудбай
Chief вне форума   Ответить с цитированием
Старый 05.07.2007, 11:49   #4
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от Arte Посмотреть сообщение
Короче ситуёвина следующая - есть линукс сервер, сидит за файерволом, своего домейна у него нет как это водится как на нём наладить посылку почты? конкретно отправку - прием пофигу.
Сейчас он по идее шлет, но сервера на приеме офигигевают получая почту от localhost со странным ИП, если я правильно понял суть проблемы.
Сходи в sendmail.cf, найди
# my official domain name
# ... define this only if sendmail cannot automatically determine your domain
#Dj$w.Foo.COM
раскомментарь и поставь нужное имя хоста. Желательно чтоб оно совпадало с PTR-записью для твоего IP, как выше правильно заметили...
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Старый 05.07.2007, 11:58   #5
Practical UNIX Terrorist
 
Аватар для rojer
 
Откуда: bray.ie<-dub.ie<-msk.ru<-ykt.ru
Сообщений: 2,291
Благодарности: 1,257 в 647 сообщениях Поиск благодарностей rojer
По умолчанию Re: Sendmail за firewall на линухе

про трепетное отношение я имел в виду, что он иногда _такое_ вытворяет при неправильном хостнэйме... были случаи, когда по часу головой о стену бьёшься, а потом руками разводишь...
например, у меня с ноута не ходила почта, причём вела себя очень странно: несколько часов мариновалась в очереди, приходил варнинг что не доставлена, через несколько часов доставлялась. ежедневные отчёты, которые должны были идти на root@rojer.pp.ru
хостнэйм моего ноута nb.rojer.pp.ru. в зоне rojer.pp.ru он не был прописан, т.к. не имеет постоянного адреса. так вот, не найдя себя в днс по хостнэйму, сендмыл какими-то немыслимым образом вместо root@rojer.pp.ru пытался доставить на root@rojer.pp.ru.pp.ru как он до этого дошёл я увидел (но так и не осознал) после включения дебага, а почему письмо в итоге приходило я вообще не понимаю, но факт остаётся фактом: отсутствие локального имени хоста в днс приводило к каким-то странным, совершенно идиотским и непонятным результатам. сейчас я прописал nb.rojer.pp.ru с богусным адресом и всё работает нормально. был ещё похожий случай на прошлой работе - там было что-то связано с именем хоста и айпишником на интерфейсе(!). деталей не помню... в общем, загадочная штука сендмыл
__________________
Even if a billion people believe something it can still be ridiculous.
rojer вне форума   Ответить с цитированием
Старый 05.07.2007, 12:42   #6
Активный Участник
 
Откуда: Göteborg, Sweden (originally form St.Petersburg)
Сообщений: 211
Благодарности: 71 в 42 сообщениях Поиск благодарностей thunderer
Отправить сообщение для  thunderer с помощью ICQ
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от Arte Посмотреть сообщение
Короче ситуёвина следующая - есть линукс сервер, сидит за файерволом, своего домейна у него нет как это водится как на нём наладить посылку почты? конкретно отправку - прием пофигу.
Сейчас он по идее шлет, но сервера на приеме офигигевают получая почту от localhost со странным ИП, если я правильно понял суть проблемы.

Кто с таким боролся?

PS: сам сервер виден по хттп на порту типа 8000, ну да неважно... и по ssh.
Сам он конечно может по любому порту вылезти...
Не сочтите за занудство... почитайте rfc 1123 главу 5. Мне помогло в свое время.

Или вот, например, какие требования предявлят gmail:

http://www.google.com/mail/help/bulk_mail.html
thunderer вне форума   Ответить с цитированием
Старый 06.07.2007, 12:05   #7
Заслуженный Участник
 
Аватар для Arte
 
Откуда: Planet Earth
Сообщений: 3,287
Благодарности: 1,368 в 554 сообщениях Поиск благодарностей Arte
Отправить сообщение для  Arte с помощью ICQ
По умолчанию Re: Sendmail за firewall на линухе

Спасибо, будем танцы с бубном пробовать...

Arte добавил 06.07.2007 в 14:17
Вот как полученное gmail сообщение в результате выглядит (остальные мои майлбоксы грязно выругались и послали меня очевидно куда подальше...):

Delivered-To: arte.are@gmail.com
Received: by 10.143.164.9 with SMTP id r9cs428216wfo;
Fri, 6 Jul 2007 06:13:46 -0700 (PDT)
Received: by 10.67.30.6 with SMTP id h6mr2728937ugj.1183727626244;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Return-Path: <daemon@apollo.sportsfile.com>
Received: from apollo.sportsfile.com ([89.127.161.142])
by mx.google.com with ESMTP id 59si745058ugf.2007.07.06.06.13.45;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Received-SPF: neutral (google.com: 89.127.161.142 is neither permitted nor denied by best guess record for domain of daemon@apollo.sportsfile.com)
Received: from apollo.sportsfile.com (localhost.localdomain [127.0.0.1])
by apollo.sportsfile.com (8.13.1/8.13.1) with ESMTP id l66DDboK016649
for <arte.are@gmail.com>; Fri, 6 Jul 2007 14:13:37 +0100
Received: (from daemon@localhost)
by apollo.sportsfile.com (8.13.1/8.13.1/Submit) id l66DDbPv016648;
Fri, 6 Jul 2007 14:13:37 +0100
Date: Fri, 6 Jul 2007 14:13:37 +0100
From: daemon <daemon@apollo.sportsfile.com>
Message-Id: <200707061313.l66DDbPv016648@apollo.sportsfile.com >
To: arte.are@gmail.com
Subject: test subject

text



Где собака порылась?
__________________
_______________________
Синсерелли Ваш. Артемий

Последний раз редактировалось Arte, 06.07.2007 в 13:16. Причина: Добавлено сообщение
Arte вне форума   Ответить с цитированием
Старый 06.07.2007, 15:33   #8
Активный Участник
 
Откуда: Russia-Germany(NRW)-Irland(Cork)-Germany(NRW)
Сообщений: 268
Благодарности: 57 в 41 сообщениях Поиск благодарностей Loopback
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от Arte Посмотреть сообщение
Спасибо, будем танцы с бубном пробовать...

Arte добавил 06.07.2007 в 14:17
Вот как полученное gmail сообщение в результате выглядит (остальные мои майлбоксы грязно выругались и послали меня очевидно куда подальше...):

Delivered-To: arte.are@gmail.com
Received: by 10.143.164.9 with SMTP id r9cs428216wfo;
Fri, 6 Jul 2007 06:13:46 -0700 (PDT)
Received: by 10.67.30.6 with SMTP id h6mr2728937ugj.1183727626244;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Return-Path: <daemon@apollo.sportsfile.com>
Received: from apollo.sportsfile.com ([89.127.161.142])
by mx.google.com with ESMTP id 59si745058ugf.2007.07.06.06.13.45;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Received-SPF: neutral (google.com: 89.127.161.142 is neither permitted nor denied by best guess record for domain of daemon@apollo.sportsfile.com)
Received: from apollo.sportsfile.com (localhost.localdomain [127.0.0.1])
by apollo.sportsfile.com (8.13.1/8.13.1) with ESMTP id l66DDboK016649
for <arte.are@gmail.com>; Fri, 6 Jul 2007 14:13:37 +0100
Received: (from daemon@localhost)
by apollo.sportsfile.com (8.13.1/8.13.1/Submit) id l66DDbPv016648;
Fri, 6 Jul 2007 14:13:37 +0100
Date: Fri, 6 Jul 2007 14:13:37 +0100
From: daemon <daemon@apollo.sportsfile.com>
Message-Id: <200707061313.l66DDbPv016648@apollo.sportsfile.com >
To: arte.are@gmail.com
Subject: test subject

text



Где собака порылась?
просмотрите вот это:
http://www.simpledns.com/kb.aspx?kbid=1148
общий смысл сохраняется и для линуха.
а вообще нужно логи смотреть
Loopback вне форума   Ответить с цитированием
Старый 06.07.2007, 15:44   #9
Заслуженный Участник
 
Аватар для alz
 
Откуда: Dublin
Сообщений: 4,973
Благодарности: 1,542 в 729 сообщениях Поиск благодарностей alz
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от Arte Посмотреть сообщение
Где собака порылась?
На этой машине hostname что говорит? Должно: apollo.sportsfile.com
__________________
This is my home. This is where I love to be!
alz вне форума   Ответить с цитированием
Старый 06.07.2007, 16:40   #10
Заслуженный Участник
 
Аватар для dnk
 
Откуда: Laytown
Сообщений: 3,812
Благодарности: 1,383 в 752 сообщениях Поиск благодарностей dnk
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от Arte Посмотреть сообщение
Спасибо, будем танцы с бубном пробовать...

Arte добавил 06.07.2007 в 14:17
Вот как полученное gmail сообщение в результате выглядит (остальные мои майлбоксы грязно выругались и послали меня очевидно куда подальше...):

Delivered-To: arte.are@gmail.com
Received: by 10.143.164.9 with SMTP id r9cs428216wfo;
Fri, 6 Jul 2007 06:13:46 -0700 (PDT)
Received: by 10.67.30.6 with SMTP id h6mr2728937ugj.1183727626244;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Return-Path: <daemon@apollo.sportsfile.com>
Received: from apollo.sportsfile.com ([89.127.161.142])
by mx.google.com with ESMTP id 59si745058ugf.2007.07.06.06.13.45;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Received-SPF: neutral (google.com: 89.127.161.142 is neither permitted nor denied by best guess record for domain of daemon@apollo.sportsfile.com)
Received: from apollo.sportsfile.com (localhost.localdomain [127.0.0.1])
by apollo.sportsfile.com (8.13.1/8.13.1) with ESMTP id l66DDboK016649
for <arte.are@gmail.com>; Fri, 6 Jul 2007 14:13:37 +0100
Received: (from daemon@localhost)
by apollo.sportsfile.com (8.13.1/8.13.1/Submit) id l66DDbPv016648;
Fri, 6 Jul 2007 14:13:37 +0100
Date: Fri, 6 Jul 2007 14:13:37 +0100
From: daemon <daemon@apollo.sportsfile.com>
Message-Id: <200707061313.l66DDbPv016648@apollo.sportsfile.com >
To: arte.are@gmail.com
Subject: test subject

text



Где собака порылась?
В DNS надо прописать прямую и обратную запись и всем будет хорошо ИМХО.
__________________
эх, хорошо там где нас нет...
dnk вне форума   Ответить с цитированием
Старый 06.07.2007, 17:52   #11
Гость
 
Сообщений: n/a
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Вот как полученное gmail сообщение в результате выглядит (остальные мои майлбоксы грязно выругались и послали меня очевидно куда подальше...):
А ругань можно посмотреть ?

А вообще заголовки
Цитата:
Delivered-To: arte.are@gmail.com
Received: by 10.143.164.9 with SMTP id r9cs428216wfo;
Fri, 6 Jul 2007 06:13:46 -0700 (PDT)
Received: by 10.67.30.6 with SMTP id h6mr2728937ugj.1183727626244;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Return-Path: <daemon@apollo.sportsfile.com>
Received: from apollo.sportsfile.com ([89.127.161.142])
by mx.google.com with ESMTP id 59si745058ugf.2007.07.06.06.13.45;
Fri, 06 Jul 2007 06:13:46 -0700 (PDT)
Received-SPF: neutral (google.com: 89.127.161.142 is neither permitted nor denied by best guess record for domain of daemon@apollo.sportsfile.com)
Received: from apollo.sportsfile.com (localhost.localdomain [127.0.0.1])
by apollo.sportsfile.com (8.13.1/8.13.1) with ESMTP id l66DDboK016649
for <arte.are@gmail.com>; Fri, 6 Jul 2007 14:13:37 +0100
Received: (from daemon@localhost)
by apollo.sportsfile.com (8.13.1/8.13.1/Submit) id l66DDbPv016648;
Fri, 6 Jul 2007 14:13:37 +0100
Date: Fri, 6 Jul 2007 14:13:37 +0100
From: daemon <daemon@apollo.sportsfile.com>
Message-Id: <200707061313.l66DDbPv016648@apollo.sportsfile.c om >
To: arte.are@gmail.com
выглядят вполне нормально. И скорее всего проблема в том что
Received: from apollo.sportsfile.com ([89.127.161.142]) не имеет Reverse DNS record, то бишь правильно определенной PTR записи. Поскольу спаммеры часто используют взломанные машины, не имеющие нормальных DNS records, то многие майл-сервера ( как, например, у меня сделано ), просто тупо реджектят коннекты с неопределленных хостов. Некоторые еще ко всему прочему, смотрят как резольвится IP и сравнивают с тем, что было послано в качестве имени хоста.

Собственно, что можно сделать, если проблема в DNS:
1. Прописать ( или попросить того кто домен саппортит ), вменяемую PTR запись для apollo.sportsfile.com
2. Использовать свой MX как релей ( если эти релеи пропускаются через файрвол ) :
> set query=MX
> sportsfile.com

Non-authoritative answer:
sportsfile.com mail exchanger = 10 cluster8.eu.messagelabs.com.
sportsfile.com mail exchanger = 20 cluster8a.eu.messagelabs.com.


Authoritative answers can be found from:
sportsfile.com nameserver = ns1.easydns.com.
sportsfile.com nameserver = ns2.easydns.com.
sportsfile.com nameserver = remote1.easydns.com.
sportsfile.com nameserver = remote2.easydns.com.
ns2.easydns.com internet address = 209.200.151.4
remote1.easydns.com internet address = 209.200.131.4
remote2.easydns.com internet address = 205.210.42.19

Для этого надо прописать один из exchangerov в "Smart" host, в sendmail.cf ( так вроде )


3. Возможно есть еще какой-нибудь внутренний mail gateway, можно smart host на него тогда настроить...

Последний раз редактировалось MrX, 06.07.2007 в 19:07.
  Ответить с цитированием
Старый 07.07.2007, 06:10   #12
Заслуженный Участник
 
Аватар для Chief
 
Откуда: Limerick
Сообщений: 3,234
Благодарности: 1,722 в 824 сообщениях Поиск благодарностей Chief
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Сообщение от MrX Посмотреть сообщение
Поскольу спаммеры часто используют взломанные машины, не имеющие нормальных DNS records, то многие майл-сервера ( как, например, у меня сделано ), просто тупо реджектят коннекты с неопределленных хостов.
Не-на-ви-жу!!!!
__________________
Ай вонт то си, раша гудбай
Chief вне форума   Ответить с цитированием
Старый 07.07.2007, 09:36   #13
Гость
 
Сообщений: n/a
По умолчанию Re: Sendmail за firewall на линухе

Цитата:
Не-на-ви-жу!!!!
Кого ? Надеюсь не меня ?

А вообще, реджектить лучше, чем тонны спама разгребать . Достаточно много спама умирает еще на подходе, остальное фильтруется всякими там DNSBL & SpamAssassin.

"Тупо" - эт я наверное приукрасил , для особо ленивых клиентов, есть Whitelists + анализ чего было отлуплено ... Ну и MailServer answer ессно присутсвует ...

А вообще IMHO иметь PRT для MailGateway, и слать всю почту через него - это ПРАВИЛЬНО
  Ответить с цитированием
Благодарность от:
abg (07.07.2007)

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 07.07.2007, 19:18   #14
просто
 
Аватар для abg
 
Сообщений: 7,824
Благодарности: 2,301 в 1,077 сообщениях Поиск благодарностей abg
По умолчанию Re: Sendmail за firewall на линухе

MrX - +1

количество спама уже превышает все границы. спамеры взламывают чужие машины для рассылки такового, подбирают методом "научного тыка" почтовые ящики, и т.д. и т.п.

у нас на виртуальной ирландии бедный exim отсеивает кучу писем именно по неверному PTR или по наличию записи в RBL. только за последнюю неделю именно по этим двум только условиям отсеяно около 25К писем. и при этом еще до тысячи спам-емэйлов ежедневно еще отсеивается спам-фильтрами. не было бы проверки PTR и RBL - вообще бы труба была...

про большие организации здесь в Ирландии я даже и не говорю. у них дневной отсев писем именно по PTR + RBL составляет порядка 300-600К.
__________________
все вопросы по форуму VI направляйте администрации.
abg вне форума   Ответить с цитированием
Благодарность от:
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
Personal Firewall Norton 2006 ED Куплю-продам. 2 01.07.2006 20:23
WiFi router/ADSLmodem/firewall AlexM IT и Связь 1 30.09.2005 09:12


Часовой пояс GMT, времени сейчас: 02:30.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия