Задать вопрос
  • Почему не доходит некоторая почта после переустановки почтового сервера?

    @ukrainizator Автор вопроса
    попробовал убрать ip-адрес из списка, отправив с другого мыла (не доменный адрес). вроде как проверка прошла. также отправил им письмо на мыло (также не с доменного, т.к. с доменного если отправлять, то письмо отклоняется принимающим сервером). Дополнительно заполнил заявку на сайте. Три в одном :) Посмотрим, что это даст.

    Может ли эта проблема возникнуть из-за того, что ip-адрес почтового сервера по-факту поменялся, а домен остался тот же?
  • Почему почтовый сервер блокирует некоторые письма с .zip архивами?

    @ukrainizator Автор вопроса
    ValdikSS, че-то я не увидел функции импорта. можно посмотреть статус проверки последних нескольких десятков писем. поэтому приходилось отправлять письмо несколько раз, чтобы словить момент. после анализа потоковой проверки, выяснилось, что RSPAMD насчитывает слишком много "положительных" очков этому письму (пороговое значение 15, после чего письмо автоматически отклоняется сервером). Самые весомые метрики, которые влияют на конечную оценку оказались:

    ARCHIVE_FILE_OBFUSCATED - 8 очков
    SPAM - 6 очков

    Поэтому я просто снизил вес метрики ARCHIVE_FILE_OBFUSCATED до 4 балов и письмо дошло получателю. Правда из-за того, что по итогу и так набрало больше 6 очков, улетело в папку Spam.

    Не знаю насколько безопасно оставлять измененные метрики в таком состоянии, но больше мне ничего пока не приходит в голову. И почему оно помечается как СПАМ? Тема письма обычная, пользователь авторизован, SPF/DKIM/DMARC включены и письмо проходит проверку, текст письма - обычный текст (не HTML)... Загадка
  • Почему не доходит некоторая почта после переустановки почтового сервера?

    @ukrainizator Автор вопроса
    akelsey, я это уже пробовал делать. вписал адрес, который надо убрать из черного списка. указал ip. два дня прошло, а мне даже подтверждение на почту не пришло.
  • Почему почтовый сервер блокирует некоторые письма с .zip архивами?

    @ukrainizator Автор вопроса
    ValdikSS, какие метрики? Логи rspamd смотрел. Ничего не понял :) Иначе бы не спрашивал. Прилагаю ниже

    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; proxy_accept_socket: accepted milter connection from 127.0.0.1 port 42200
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; milter; rspamd_milter_process_command: got connection from [::1]:39256
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_message_parse: loaded message; id: <8f86a9d371a2c33346b3adf445b082d7@имя домена.pl>; queue-id: ; size: 23022; checksum:
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_archive_file_try_utf: cannot open converter for BIG5-CP950: U_FILE_ACCESS_ERROR
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; dkim_symbol_callback: skip DKIM checks for local networks and authorized users
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; lua; spf.lua:186: skip SPF checks for local networks and authorized users
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; lua; dmarc.lua:349: skip DMARC checks as either SPF or DKIM were not checked
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; lua; once_received.lua:99: Skipping once_received for authenticated user or local network
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_redis_connected: skip obtaining bayes tokens for BAYES_SPAM of classifier bayes: not enough learns 77; 200 required
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_stat_classifiers_process: skip statistics as SPAM class is missing
    <: , rcpts: <имя получателя@имя домена.pl>, mime_rcpts: <имя получателя@имя домена.pl>
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_protocol_http_reply: regexp statistics: 0 pcre regexps scanned, 2 regexps matched, 172 regexps total, 40 regexps cached, 0B scanned using pcre, 356B scanned total
    2022-07-07 08:48:01 #1003(rspamd_proxy) <68ffe7>; proxy; proxy_milter_finish_handler: finished milter connection
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; proxy_accept_socket: accepted milter connection from 127.0.0.1 port 42202
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; milter; rspamd_milter_process_command: got connection from 127.0.0.1:0
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_message_parse: loaded message; id: <8f86a9d371a2c33346b3adf445b082d7@имя домена.pl>; queue-id: ; size: 23929; checksum:
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_archive_file_try_utf: cannot open converter for BIG5-CP950: U_FILE_ACCESS_ERROR
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; dkim_symbol_callback: skip DKIM checks for local networks and authorized users
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; lua; spf.lua:186: skip SPF checks for local networks and authorized users
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; lua; dmarc.lua:349: skip DMARC checks as either SPF or DKIM were not checked
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; lua; once_received.lua:99: Skipping once_received for authenticated user or local network
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_redis_connected: skip obtaining bayes tokens for BAYES_SPAM of classifier bayes: not enough learns 77; 200 required
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_stat_classifiers_process: skip statistics as SPAM class is missing
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_task_write_log: id: <8f86a9d371a2c33346b3adf445b082d7@имя домена.pl>, qid: , ip: 127.0.0.1, from: <имя отправителя@имя домена.pl>, (default: T (reject): [1>
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; rspamd_protocol_http_reply: regexp statistics: 0 pcre regexps scanned, 3 regexps matched, 172 regexps total, 59 regexps cached, 0B scanned using pcre, 843B scanned total
    2022-07-07 08:48:01 #1003(rspamd_proxy) ; proxy; proxy_milter_finish_handler: finished milter connection


    Просветите на что он ругается и как это починить. Подсказки (как мне кажется) выделил жирным шрифтом.
  • Как правильно настроить DNS сервер в Active Directory?

    @ukrainizator Автор вопроса
    всем спасибо. проблема решена правильной настройкой DHCP сервера и сетевого интерфейса на сервере домена.
  • Как настроить автоответчик на почтовом сервере POSTFIX?

    @ukrainizator Автор вопроса
    че-то выглядит сложновато... да и не будет ли конфликтовать постфикс админ с вебадмином, который уже установлен?
  • Как правильно настроить DNS сервер в Active Directory?

    @ukrainizator Автор вопроса
    Andrey Barbolin, у меня DHCP сервер установлен не на Windows сервере, а на шлюзе Sophos. Поэтому кол-во настроек и функций могут отличаться, но я и это проверю
  • Как правильно настроить DNS сервер в Active Directory?

    @ukrainizator Автор вопроса
    1. в виде 127.0.0.1 или статического ip, который ему присвоен, если это вообще имеет значения? если мне нужен инет на этом сервере, прописывать вторым dns - адрес публичного dns или адрес шлюза? сейчас прописан адрес шлюза и инет есть, но не понятно правильно ли с точки зрения топологии.
    2. это единственный контроллер домена. что будет, если от DHCP сервера в качестве DNS будут передаваться сразу три адреса: локальный AD, шлюз, публичный 8.8.8.8? собственно, так сейчас и есть, но что-то явно работает коряво.
  • Как правильно настроить DNS сервер в Active Directory?

    @ukrainizator Автор вопроса
    Andrey Barbolin,
    1. в виде 127.0.0.1 или статического адреса в сети, который он имеет?
    2. есть смысл прописывать несколько форвардов (например 8.8.8.8, 4.4.4.4, 8.8.4.4, 1.1.1.1.) или оставить один?
    3. что будет если пользователи будут получать от DHCP сразу три адреса DNS: AD, шлюз, глобальный?
    4. почему сейчас новые пользователи при попытке подключиться к домену AD не видят его по имени пока в настройках интерфейса на их компе не пропишешь статикой в DNS поле - адрес AD контроллера? ведь его ip адрес передается им по DHCP...
  • Как правильно настроить DNS сервер в Active Directory?

    @ukrainizator Автор вопроса
    Drno, на сервере DNS в настройках сетевого интерфейса прописан адрес шлюза, чтобы на сервере был инет. Рекомендуется еще прописать 127.0.0.1. Не знаю насколько это критично и стоит ли делать.
  • Как правильно настроить DNS сервер в Active Directory?

    @ukrainizator Автор вопроса
    Drno, т.е. по DHCP пользователи должны получать только адрес локального DNS сервера, а на самом сервере настроить форвард DNS на шлюз, если локальный DNS не может распознать сетевое имя? Например, для ресурсов в инете.