sendmail! (sendmail.mc)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

vkr
Сообщения: 53

sendmail!

Сообщение vkr »

os fedora core 6
sendmail Sendmail version 8.14.1, config V10/Berkeley

Собрал повсюду из инета sendmail.mc - сервер1 заработал очеь хорошо. Даже отказался от mlter-regex и от graylist - спам обрезается и так до 99%

Но при настройке такого-же сервера2 на другом ip -/os и и версии пакетов ПОЛНОСТЬЮ одинаковые/- sendmail не работает правильно. При попытке отправить сообщение возвращается-
**********************************************
** THIS IS A WARNING MESSAGE ONLY **
** YOU DO NOT NEED TO RESEND YOUR MESSAGE **
**********************************************

The original message was received at Mon, 7 Jul 2008 15:28:07 +0400
from [ip]

----- Transcript of session follows -----
451 domen.ru: Name server timeout
Warning: message still undelivered after 4 hours
Will keep trying until message is 5 days old

При этом сервер dns пингуется.
На прием сервер2 работает, но некоторые правильные адреса фильтрует - причем те с которыми сервер1 работает нормально.
Получается какой-то абсурд.
Пожалуйста, посоветуйте что-нибудь.

sendmail.mc -

divert(-1)dnl
include(`/usr/share/sendmail-cf/m4/cf.m4')dnl
VERSIONID(`setup for linux')dnl
OSTYPE(`linux')dnl
define(`confDEF_USER_ID', ``8:12'')dnl
dnl define(`confAUTO_REBUILD')dnl
define(`confTO_CONNECT', `1m')dnl
define(`confTRY_NULL_MX_LIST', `True')dnl
define(`confDONT_PROBE_INTERFACES', `True')dnl
define(`PROCMAIL_MAILER_PATH', `/usr/bin/procmail')dnl
define(`ALIAS_FILE', `/etc/aliases')dnl
define(`STATUS_FILE', `/var/log/mail/statistics')dnl
define(`UUCP_MAILER_MAX', `2000000')dnl
define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl
define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl
define(`confAUTH_OPTIONS', `A')dnl
define(`confTO_IDENT', `0')dnl
FEATURE(`no_default_msa', `dnl')dnl
FEATURE(`smrsh', `/usr/sbin/smrsh')dnl
FEATURE(`mailertable', `hash -o /etc/mail/mailertable.db')dnl
FEATURE(`virtusertable', `hash -o /etc/mail/virtusertable.db')dnl
FEATURE(redirect)dnl
FEATURE(always_add_domain)dnl
FEATURE(use_cw_file)dnl
FEATURE(use_ct_file)dnl
FEATURE(local_procmail, `', `procmail -t -Y -a $h -d $u')dnl
FEATURE(`access_db', `hash -T<TMPF> -o /etc/mail/access.db')dnl
FEATURE(`blacklist_recipients')dnl
EXPOSED_USER(`root')dnl
FEATURE(`accept_unresolvable_domains')dnl
LOCAL_DOMAIN(`localhost.localdomain')dnl

dnl ###
LOCAL_RULESETS
SLocal_check_relay
R$* $: < $&{client_resolve} >
R<TEMP> $#error $@ 4.7.1 $: "spam001 for " $&{client_addr}
R<FAIL> $#error $@ 5.7.1 $: "spam002 for " $&{client_addr}
dnl R<FORGED> $#error $@ 5.7.1 $: "spam003 for " $&{client_addr}
dnl ###

dnl ######
FEATURE(`dnsbl', `dul.ru', `spam1')dnl
FEATURE(`dnsbl', `opm.blitzed.org', `spam3')dnl
FEATURE(`dnsbl', `blackholes.mail-abuse.org', `spam5')dnl
FEATURE(`dnsbl', `dialups.mail-abuse.org', `spam6')dnl
FEATURE(`dnsbl', `relays.mail-abuse.org', `spam7')dnl
FEATURE(`dnsbl', `work.drbl.caravan.ru', `spam8')dnl
FEATURE(`dnsbl', `turkey.blackholes.ua',`SPAM9')dnl
FEATURE(`dnsbl', `xbl.spamhaus.org', `spam10')dnl
FEATURE(`dnsbl', `sbl.spamhaus.org', `spam11')dnl
FEATURE(`dnsbl', `cbl.abuseat.org', `spam12')dnl
FEATURE(`dnsbl', `sbl-xbl.spamhaus.org',`SPAM13')dnl
FEATURE(`dnsbl', `bl.spamcop.net', `spam14')dnl
FEATURE(`dnsbl', `bl.spamcop.net',`SPAM16')dnl
FEATURE(`dnsbl', `ex.dnsbl.org',`SPAM17')dnl
FEATURE(`dnsbl', `relays.visi.com',`SPAM18')dnl
FEATURE(`dnsbl', `multihop.dsbl.org',`SPAM19')dnl
FEATURE(`dnsbl', `http.dnsbl.sorbs.net',`SPAM21')dnl
FEATURE(`dnsbl', `socks.dnsbl.sorbs.net',`SPAM22')dnl
FEATURE(`dnsbl', `misc.dnsbl.sorbs.net',`SPAM23')dnl
FEATURE(`dnsbl', `smtp.dnsbl.sorbs.net',`SPAM24')dnl
FEATURE(`dnsbl', `web.dnsbl.sorbs.net',`SPAM25')dnl
FEATURE(`dnsbl', `dnsbl.void.ru',`SPAM26')dnl
FEATURE(`dnsbl', `dul.mail-abuse.org',`SPAM27')dnl
FEATURE(`dnsbl', `dev.null.dk',`SPAM30')dnl
FEATURE(`dnsbl', `http.dnsbl.sorbs.net',`SPAM31')dnl
FEATURE(`dnsbl', `argentina.blackholes.ua',`SPAM32')dnl
FEATURE(`dnsbl', `brazil.blackholes.ua',`SPAM33')dnl
FEATURE(`dnsbl', `china.blackholes.ua',`SPAM34')dnl
FEATURE(`dnsbl', `cn-kr.blackholes.ua',`SPAM35')dnl
FEATURE(`dnsbl', `hongkong.blackholes.ua',`SPAM36')dnl
FEATURE(`dnsbl', `japan.blackholes.ua',`SPAM37')dnl
FEATURE(`dnsbl', `korea.blackholes.ua',`SPAM38')dnl
FEATURE(`dnsbl', `malaysia.blackholes.ua',`SPAM39')dnl
FEATURE(`dnsbl', `mixico.blackholes.ua',`SPAM40')dnl
FEATURE(`dnsbl', `nigeria.blackholes.ua',`SPAM41')dnl
FEATURE(`dnsbl', `singapore.blackholes.ua',`SPAM42')dnl
FEATURE(`dnsbl', `taiwan.blackholes.ua',`SPAM43')dnl
FEATURE(`dnsbl', `thailand.blackholes.ua',`SPAM44')dnl
FEATURE(`dnsbl', `t1.bl.reynolds.net.au',`SPAM45')dnl
FEATURE(`dnsbl', `blackholes.easynet.nl',`SPAM46')dnl
FEATURE(`dnsbl', `proxies.blackholes.easynet.nl',`SPAM47')dnl
FEATURE(`dnsbl', `dynablock.easynet.nl',`SPAM48')dnl
FEATURE(`dnsbl', `comcast.blackholes.us',`SPAM49')dnl
FEATURE(`dnsbl', `att.blackholes.us',`SPAM50')dnl
FEATURE(`dnsbl', `interbusiness.blackholes.us',`SPAM51')dnl
FEATURE(`dnsbl', `bellsouth.blackholes.us',`SPAM52')dnl
FEATURE(`dnsbl', `rogers.blackholes.us',`SPAM53')dnl
FEATURE(`dnsbl', `qwest.blackholes.us',`SPAM54')dnl
FEATURE(`dnsbl', `swbell.blackholes.us',`SPAM55')dnl
FEATURE(`dnsbl', `china.blackholes.us',`SPAM56')dnl
dnl ######

dnl ###### clamav ######
INPUT_MAIL_FILTER(`clamav-milter',`S=local:/var/run/clamav/clamav-milter.sock,F=T,T=S:4m;R:4m;E:10m')
dnl ###### clamav ######

define(`confMAX_RCPTS_PER_MESSAGE', `10')dnl # Кол-во получателей для каждого письма не более 10
define(`confMAX_MESSAGE_SIZE', `20971520')dnl # Максимальный размер письма 10 MБ
define(`confSMTP_LOGIN_MSG', `$b')dnl # Убираем банер sendmail

dnl ###
LOCAL_CONFIG
Knondsl1 regex -a@MATCH (^|[0-9.-])(mail|mailrelay|mta|mx|relay|smtp)[0-9.-]
Knondsl2 regex -a@MATCH \.(hotmail\.com|rax\.ru|ip\.net\.ua)$
Kdsl1 regex -a@MATCH ([0-9].*){5,}
Kdsl2 regex -a@MATCH (^|[0-9.-])([axv]dsl|as|bgp|broadband|cable|[ck]lient|dhcp|dial|dialin|dialup|dialer|dip|
dsl|dslam|dup|dyn|dynamic|host|ip|isdn|modem|nas|node|pool|ppp|pppo[ae]|sirius.*
u
krtel.*|user|users|vpn)[0-9.-]
Kdsl3 regex -a@MATCH [0-9a-f]{8,}
Kdsl4 regex -a@MATCH (^|\.)[0-9]*[.-]
Kdsl5 regex -a@MATCH (-.*){3,}
Kdsl6 regex -a@MATCH \.(ipt\.aol\.com|internetdsl\.tpnet\.pl|rr\.com|pppool\.de|adelphia\.net|osnanet\.de|dedicado\.com\.uy)$

LOCAL_RULESETS
SLocal_check_relay
R$* $: < $&{client_resolve} >
R<TEMP> $#error $@ 4.7.1 $: "spam01 for " $&{client_addr}
R<FAIL> $#error $@ 5.7.1 $: "spam02 for " $&{client_addr}
R<FORGED> $#error $@ 5.7.1 $: "spam03 for " $&{client_addr}

R$* $: $(nondsl1 $&{client_name} $)
R@MATCH $@ OK
R$* $: $(nondsl2 $&{client_name} $)
R@MATCH $@ OK

R$* $: $(dsl1 $&{client_name} $)
R@MATCH $#error $@ 5.7.1 $: "spam04"
R$* $: $(dsl2 $&{client_name} $)
R@MATCH $#error $@ 5.7.1 $: "spam05"
R$* $: $(dsl3 $&{client_name} $)
R@MATCH $#error $@ 5.7.1 $: "spam06"
R$* $: $(dsl4 $&{client_name} $)
R@MATCH $#error $@ 5.7.1 $: "spam07"
R$* $: $(dsl5 $&{client_name} $)
R@MATCH $#error $@ 5.7.1 $: "spam08"
R$* $: $(dsl6 $&{client_name} $)
R@MATCH $#error $@ 5.7.1 $: "spam09"
dnl ###

dnl ### cyrus-sasl2 ###
define(`confCACERT_PATH', `/etc/mail/certs')dnl
define(`confCACERT', `/etc/mail/certs/cacert.pem')dnl
define(`confSERVER_CERT', `/etc/mail/certs/sendmail.pem')dnl
define(`confSERVER_KEY', `/etc/mail/certs/sendmail.pem')dnl
define(`confCLIENT_CERT', `/etc/mail/certs/sendmail.pem')dnl
define(`confCLIENT_KEY', `/etc/mail/certs/sendmail.pem')dnl
DAEMON_OPTIONS(`Family=inet, Port=465, Name=MTA-SSL, M=s')dnl
TRUST_AUTH_MECH(`LOGIN')dnl
define(`confAUTH_MECHANISMS', `LOGIN')dnl
dnl ### cyrus-sasl2 ###

define(`confDEF_CHAR_SET', `iso-8859-1')dnl
define(`confMAX_DAEMON_CHILDREN', `30')dnl Denial of Service Attacks
define(`confCONNECTION_RATE_THROTTLE', `2')dnl Denial of Service Attacks
define(`confMAXRCPTSPERMESSAGE', `50')dnl Denial of service Attacks
define(`confSINGLE_LINE_FROM_HEADER', `True')dnl
define(`confSMTP_LOGIN_MSG', `$j')dnl
define(`confDONT_PROBE_INTERFACES', `True')dnl
define(`confTO_INITIAL', `6m')dnl
define(`confTO_CONNECT', `20s')dnl
define(`confTO_HELO', `5m')dnl
define(`confTO_HOSTSTATUS', `2m')dnl
define(`confTO_DATAINIT', `6m')dnl
define(`confTO_DATABLOCK', `35m')dnl
define(`confTO_DATAFINAL', `35m')dnl
define(`confDIAL_DELAY', `20s')dnl
define(`confNO_RCPT_ACTION', `add-apparently-to')dnl
define(`confALIAS_WAIT', `0')dnl
define(`confMAX_HOP', `35')dnl
define(`confQUEUE_LA', `5')dnl
define(`confREFUSE_LA', `12')dnl
define(`confSEPARATE_PROC', `False')dnl
define(`confWORK_RECIPIENT_FACTOR', `1000')dnl
define(`confWORK_TIME_FACTOR', `3000')dnl
define(`confQUEUE_SORT_ORDER', `Time')dnl
FEATURE(`delay_checks')dnl
FEATURE(`no_default_msa')dnl

DAEMON_OPTIONS(`Port=smtp, Name=MTA')dnl
MAILER(local)dnl
MAILER(smtp)dnl
MAILER(procmail)dnl
dnl MAILER(cyrusv2)dnl
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

telnet server.name 25

Дальше руками попытайтесь отправить сообщение.

HELO:
MAIL FROM:
RCPT TO:

DATA


что будет в логах.

На самом сервере

Код: Выделить всё

service sendmail status

netstat -npl|grep 25


В DNS записями все нормально ? MX есть ? В обратной зоне запись есть ?


С таким списком dnsbl ничего удивительного в том, что ктото не может отправить вам почту нет. На проверку соединившегося к вам ip адреса генерируется столько DNS запрососв сколько черных списков вы используете - посчитайте сколько их у вас. Черные спики это КРАЙНЯЯ МЕРА в борьбе со спамом, пользоваться ими можно, но нежелательно.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

Еще проверьте не блокирует ли iptables запросы к 25 порту ?
И работает ли SeLinux ?
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

INF писал(а):
08.07.2008 12:08
Еще проверьте не блокирует ли iptables запросы к 25 порту ?
И работает ли SeLinux ?


Сейчас буду все пробовать.
Когда в настройках sendmail были только черные списки- действительно обрабатывалась очередь. Но сейчас в день бывает всего несколько обращений к ним. Спам погибает раньше...
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

Вот что у меня получилось-

# service sendmail status
sendmail (pid 7515) выполняется...
sm-client (pid 7523) выполняется...

# netstat -npl|grep 25
tcp 0 0 192.168.1.2:11111 0.0.0.0:* LIST EN 3525/perl
tcp 0 0 192.168.0.254:139 0.0.0.0:* LIST EN 5889/smbd
tcp 0 0 192.168.0.254:10000 0.0.0.0:* LIST EN 3525/perl
tcp 0 0 192.168.0.254:53 0.0.0.0:* LIST EN 2644/named
tcp 0 0 192.168.0.254:22 0.0.0.0:* LIST EN 7343/sshd
tcp 0 0 0.0.0.0:25 0.0.0.0:* LIST EN 7515/sendmail: acce
tcp 0 0 192.168.0.254:445 0.0.0.0:* LIST EN 5889/smbd
udp 0 0 0.0.0.0:514 0.0.0.0:* 2598/syslogd
udp 0 0 192.168.0.254:137 0.0.0.0:* 5893/nmbd
udp 0 0 192.168.0.254:137 0.0.0.0:* 5893/nmbd
udp 0 0 192.168.0.254:138 0.0.0.0:* 5893/nmbd
udp 0 0 192.168.0.254:138 0.0.0.0:* 5893/nmbd
udp 0 0 0.0.0.0:10000 0.0.0.0:* 3525/perl
udp 0 0 192.168.0.254:53 0.0.0.0:* 2644/named
udp 0 0 0.0.0.0:3425 0.0.0.0:* 2968/etersafed
udp 0 0 :::514 :::* 2598/syslogd
unix 2 [ ACC ] STREAM LISTENING 51495 12523/dbus-daemon @/t mp/dbus-kcy4F0On5V
unix 2 [ ACC ] STREAM LISTENING 51484 12519/ssh-agent /tm p/ssh-GLRYE12452/agent.12452
unix 2 [ ACC ] STREAM LISTENING 51522 12529/gconfd-2 /tm p/orbit-valya/linc-30f1-0-33ddaf9d1dcb
unix 2 [ ACC ] STREAM LISTENING 9259 2829/cupsd /va r/run/cups/cups.sock
unix 2 [ ACC ] STREAM LISTENING 51728 12532/gnome-keyring /tm p/keyring-cbS6h9/socket
unix 2 [ ACC ] STREAM LISTENING 51750 12534/gnome-setting /tm p/orbit-valya/linc-30f6-0-3b501c11ae2d6
unix 2 [ ACC ] STREAM LISTENING 51815 12542/gnome-power-m /tm p/orbit-valya/linc-30fd-0-680a10f522c7b
unix 2 [ ACC ] STREAM LISTENING 51871 12553/metacity /tm p/orbit-valya/linc-3109-0-6fc2f1588fb1a
unix 2 [ ACC ] STREAM LISTENING 51922 12558/gnome-panel /tm p/orbit-valya/linc-310e-0-680a10f5ca9ab
unix 2 [ ACC ] STREAM LISTENING 52548 12646/mapping-daemo /tm p/mapping-valya
unix 2 [ ACC ] STREAM LISTENING 52100 12560/nautilus /tm p/orbit-valya/linc-3110-0-4684e9ae1bb96
unix 2 [ ACC ] STREAM LISTENING 52232 12569/bluetooth-app /tm p/orbit-valya/linc-3119-0-620596d12543b
unix 2 [ ACC ] STREAM LISTENING 52329 12584/nm-applet /tm p/orbit-valya/linc-3128-0-4684e9aed7952
unix 2 [ ACC ] STREAM LISTENING 52532 12640/mixer_applet2 /tm p/orbit-valya/linc-3160-0-50649aef88920
unix 2 [ ACC ] STREAM LISTENING 67455 15866/soffice.bin /tm p/OSL_PIPE_501_SingleOfficeIPC_25ecee31ff6ed5571d934ac4db5dd3fe
unix 2 [ ACC ] STREAM LISTENING 52574 12638/clock-applet /tm p/orbit-valya/linc-315e-0-edc77939391
unix 2 [ ACC ] STREAM LISTENING 67171 15819/gnome-panel /tm p/orbit-olyaye/linc-3dcb-0-4dc078ee2625
unix 2 [ ACC ] STREAM LISTENING 55524 13899/bonobo-activa /tm p/orbit-olyaye/linc-364b-0-2b6f49259e014
unix 2 [ ACC ] STREAM LISTENING 67441 15842/python /tm p/orbit-olyaye/linc-3de2-0-254c19ccadd66
unix 2 [ ACC ] STREAM LISTENING 12559 3436/clamd /va r/run/clamav/clamd.sock
unix 2 [ ACC ] STREAM LISTENING 12567 3438/clamav-milter /va r/run/clamav/clamav-milter.sock
unix 2 [ ACC ] STREAM LISTENING 68514 16033/gnome-power-m /tm p/orbit-marina/linc-3e97-0-4e68ad104af25
# telnet domen.ru 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 domen.ru ESMTP
HELO:
500 5.5.1 Command unrecognized: "HELO:"


resolv.conf -
search ru
nameserver 80.254.111.254

80.254.111.254 пингуется

из iptables -
-A INPUT -p tcp -m tcp --dport 25 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 110 -j ACCEPT

MX есть ? В обратной зоне запись есть ? Тут начинается беда. Уточните что и как проверить:)

Пожалуйста посоветуйте какие черные списки оставить...
Спасибо.

selinux отключен
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

-A INPUT -p tcp -m tcp --dport 25 -m state --state NEW -j ACCEPT

Замечательно а установленные соединения пропускаются ?
А в цепочке OUTPUT ?

telnet XXXXXX 25
Trying XXXXXX...
Connected to mail.test.ru (XXXXXX).
Escape character is '^]'.
220 mail.test.ru ESMTP
HELO mail.xxxxx.ru
250 mail.test.ru Hello supermegagod.test.ru [yyyyyyy], pleased to meet you
MAIL FROM:megaodmin@test.ru
250 2.1.0 megaodmin@test.ru... Sender ok
RCPT TO:postmaster@test.ru
250 2.1.5 postmaster@test.ru... Recipient ok
DATA
354 Enter mail, end with "." on a line by itself
test

.
250 2.0.0 m68AR6Yd015896 Message accepted for delivery
.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

[quote name='INF' date='Jul 8 2008, в 14:23' post='679721']
-A INPUT -p tcp -m tcp --dport 25 -m state --state NEW -j ACCEPT

Замечательно а установленные соединения пропускаются ?
Как проверить?

А в цепочке OUTPUT ?
В OUTPUT нет ничего для почты:(
Посоветуйте...

# telnet ***.ru 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 ***.ru ESMTP
HELO mail.***.ru
250 ***.ru Hello ***.ru [127.0.0.1], pleased to meet you
HELO ***.ru
250 ***.ru Hello ***.ru [127.0.0.1], pleased to meet you
MAIL FROM:vkr@***.ru
250 2.1.0 vkr@***.ru... Sender ok
RCPT TO:viktr@mail.ru
250 2.1.5 viktr@mail.ru... Recipient ok (will queue)
DATA
354 Enter mail, end with "." on a line by itself
777777777777777
.
250 2.0.0 m68B5fGG018116 Message accepted for delivery

Но письмо в viktr@mail.ru не пришло.
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

Судя по тому, что диалог всетаки состоялся нормально, то дело не в Iptables.

Смотрите /var/log/maillog на предмет вашей сессии. Вполне может быть что Clamav грохнулся.

Код: Выделить всё

ps aux|grep clamav

смотрите запущен ли clamd

Код: Выделить всё

netstat -npl|grep clamav

смотрите есть ли /var/run/clamav/clamav-milter.sock
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

А тут кажется порядок?
# ps aux|grep clamav
clamav 3436 0.0 4.4 47956 45724 ? Ss Jul07 0:00 /usr/local/sbin/clamd
clamav 3438 0.0 4.4 101184 46084 ? Ssl Jul07 0:02 /usr/local/sbin/clamav-milter -lo /var/run/clamav/clamav-milter.sock
root 18869 0.0 0.0 3924 744 pts/4 S+ 15:35 0:00 grep clamav
# netstat -npl|grep clamav
unix 2 [ ACC ] STREAM LISTENING 12559 3436/clamd /var/run/clamav/clamd.sock
unix 2 [ ACC ] STREAM LISTENING 12567 3438/clamav-milter /var/run/clamav/clamav-milter.sock
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

/var/log/maillog найдите и гляньте куда ваше сообщение попало.
Да и в /var/log/messages не помешает посмотреть
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

Jul 8 15:34:02 *** sendmail[18615]: m68BY134018615: from=<vkr@***.ru>, size=354, class=0, nrcpts=1, msgid=<487350AC.7040508@***.ru>, proto=ESMTP, daemon=MTA, relay=[***.221.***.154]
Jul 8 15:34:02 *** sendmail[18615]: m68BY134018615: to=<vktr@mail.ru>, delay=00:00:00, mailer=esmtp, pri=1354, dsn=4.4.3, stat=queued
Jul 8 15:34:15 *** sendmail[18619]: m68BYELr018619: from=<vkr@***.ru>, size=342, class=0, nrcpts=1, msgid=<487350B8.900@piket7.ru>, proto=ESMTP, daemon=MTA, relay=[***.221.***.154]
Jul 8 15:34:15 *** sendmail[18619]: m68BYELr018619: to=<vkr@***.ru>, delay=00:00:01, mailer=esmtp, pri=1342, dsn=4.4.3, stat=queued

в messages ничего нет

Что-то идет но письмо не доходит
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

В инете есть инфа о том что такое бывает когда недоступен сервер dns - но в моем случае он пингуется. Может в OUTPUT действительно нужно сделать правило для 25 и 110 портов?

Вообще-то в логах sendmail дочитался, что он сообщения ставит в очередь, но потом видимо не может их отправить в сеть.

При этом внутренняя почта /в пределах сервера/ работает, в том числе и при подключении из интернета...
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

ИМХО: Вероятнее всего дело в iptables вы не выпускаете трафик к сторонним почтовым серверам.

Проверить можно просто отключив на время iptables и повторив отправку письма.
Также можно попробовать с сервера достучаться до 25 порта какого-нибудь почтового сервера например mail.ru с помошью telnet mail.ru 25, если с сервера этого сделать не удастся при включенном файрволе, то повторите попытку при выключенном.

Открыть соединения на 25 порт отовсюду к вам
в простейшем случае так:

Код: Выделить всё

-A INPUT -p tcp --dport 25 -j ACCEPT
-A OUTPUT -p tcp --sport 25 -j ACCEPT

2. Открыть соединения на 25 порты к любым хостам от нас

Код: Выделить всё

-A INPUT -p tcp --sport 25 -j ACCEPT
-A OUTPUT -p tcp --dport 25 -j ACCEPT


рестартовать iptables.

Код: Выделить всё

service iptables restart
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

INF писал(а):
09.07.2008 05:09
ИМХО: Вероятнее всего дело в iptables вы не выпускаете трафик к сторонним почтовым серверам.

Проверить можно просто отключив на время iptables и повторив отправку письма.
Также можно попробовать с сервера достучаться до 25 порта какого-нибудь почтового сервера например mail.ru с помошью telnet mail.ru 25, если с сервера этого сделать не удастся при включенном файрволе, то повторите попытку при выключенном.

Открыть соединения на 25 порт отовсюду к вам
в простейшем случае так:

Код: Выделить всё

-A INPUT -p tcp --dport 25 -j ACCEPT
-A OUTPUT -p tcp --sport 25 -j ACCEPT

2. Открыть соединения на 25 порты к любым хостам от нас

Код: Выделить всё

-A INPUT -p tcp --sport 25 -j ACCEPT
-A OUTPUT -p tcp --dport 25 -j ACCEPT


рестартовать iptables.

Код: Выделить всё

service iptables restart


Доброе утро.
Я дико извиняюсь, но НАВЕРНО причина в том, что я на модеме сервера2 не пробросил 465 порт:(
Замстило.
Прошу прощения...
Но у меня, если возможно, еще вопрос.
На сервере1 при подключении к sendmail из локалки соединение идет по 465 порту, но извне только по 25 /с авторизацией как мне кажется по PLAIN/.
Наверно нужно в INPUT добавить 465 порт?
Пожалуйста подскажите как ПРАВИЛЬНО настроить sendmail и iptables ТОЛЬКО на SSL?

######################################

Сделал
/sbin/iptables -A INPUT -p tcp --dport 25 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --sport 25 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp --sport 25 -j ACCEPT
/sbin/service iptables save
/sbin/service iptables restart
Потом-
[server2]# telnet mail.ru 25
mail.ru/25: Temporary failure in name resolution
Что-то не так!?

[server1]# telnet mail.ru 25
Trying 194.67.57.26...
telnet: connect to address 194.67.57.26: Connection timed out
Trying 194.67.57.126...

iptables на обоих серверах настроены идентично /за исключением последних правил/. Из локалки server2 клиенты почты нормально работают с sendmail на сервере1... Нужно поехать пробросить 465 и потом смотреть дальше. Но 465 в данном случае непричем?
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: sendmail!

Сообщение Sleeping Daemon »

vkr писал(а):
08.07.2008 15:15
...
# telnet ***.ru 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 ***.ru ESMTP
HELO mail.***.ru
250 ***.ru Hello ***.ru [127.0.0.1], pleased to meet you
HELO ***.ru
250 ***.ru Hello ***.ru [127.0.0.1], pleased to meet you
MAIL FROM:vkr@***.ru
250 2.1.0 vkr@***.ru... Sender ok
RCPT TO:viktr@mail.ru
250 2.1.5 viktr@mail.ru... Recipient ok (will queue)
DATA
354 Enter mail, end with "." on a line by itself
777777777777777
.
250 2.0.0 m68B5fGG018116 Message accepted for delivery

Но письмо в viktr@mail.ru не пришло.

Запустите sebdmail не в режиме демона смотрите, что будет выдавать на консоль, когда будите почту отправлять через него.
И имейте ввиду, что транзитная и локальная(с этого же компьютера) почта проходят по разным правилам.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

Sleeping Daemon писал(а):
09.07.2008 08:18
vkr писал(а):
08.07.2008 15:15
...
# telnet ***.ru 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 ***.ru ESMTP
HELO mail.***.ru
250 ***.ru Hello ***.ru [127.0.0.1], pleased to meet you
HELO ***.ru
250 ***.ru Hello ***.ru [127.0.0.1], pleased to meet you
MAIL FROM:vkr@***.ru
250 2.1.0 vkr@***.ru... Sender ok
RCPT TO:viktr@mail.ru
250 2.1.5 viktr@mail.ru... Recipient ok (will queue)
DATA
354 Enter mail, end with "." on a line by itself
777777777777777
.
250 2.0.0 m68B5fGG018116 Message accepted for delivery

Но письмо в viktr@mail.ru не пришло.

Запустите sebdmail не в режиме демона смотрите, что будет выдавать на консоль, когда будите почту отправлять через него.
И имейте ввиду, что транзитная и локальная(с этого же компьютера) почта проходят по разным правилам.


Пробросил порт 465 - ничего не изменилось. В webmin посмотрел - в очереди стоят все отправленные ссобщения.
При попытке принудительной отправки выдается:

Running /var/spool/mqueue/m6958WnA028258 (sequence 8 of 9)
<vkr@server1.ru.>... Deferred: Name server: server1.ru.: host name lookup failure

или

Running /var/spool/mqueue/m696Dh7V029378 (sequence 9 of 9)
server1.ru: Name server timeout
<vkr@server1.ru>... Transient parse error -- message queued for future delivery

При отправлениях на mail.ru - аналогично
Running /var/spool/mqueue/m696N9Ii029444 (sequence 1 of 1)
mail.ru: Name server timeout
<vkt*r@mail.ru>... Transient parse error -- message queued for future delivery

Может снести sendmail и поставить снова?
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: sendmail!

Сообщение INF[SZ] »

Ошибки
host name lookup failure
Name server timeout

явно свидетельствуют о проблемах при работе с DNS.

с сервера выполните host mail.ru имя резолвится ?
а host -t mx mail.ru ?

Для работы с внешним DNS сервером на вашем почтовом сервере в iptables должны разрешаться DNS запросы.

Код: Выделить всё

-A INPUT -p udp --sport 53 -j ACCEPT
-A OUTPUT -p udp --dport 53 -j ACCEPT
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

Отключил полностью iptables- все письма ушли. Включил, снова ступор.
Разобрался - не хватало
/sbin/iptables -A INPUT -p udp -m udp -m multiport --ports 53 -j ACCEPT

Но так не хочелось включать интернет на сервер. Как-то не мог подумать, что 53 порт влияет на почту. Может что не так?
Спасибо сказали:
vkr
Сообщения: 53

Re: sendmail!

Сообщение vkr »

Сутки сервер отработал без проблем.

Спасибо за помощь.
Спасибо сказали: