Технология сети. Qbik * Alt-N. WinGate, NetPatrol, WinRoute, MDaemon.

  
Гость [ Форум ] [ Регистрация ] [ Поиск ] [ RSS ] [ Сайт ] [ Вход ]

Текущее время: Пн 25 Ноября 2024 12:52

• Сообщений: 11 | Страница: 1 2

Раздел: MDaemon

Тема: МД и Winroute конфликтуют

Автор Сообщение
Kirill

Пользователь

Регистрация: 09.06.2008
Сообщения: 20



Добавлено: Пн 09 Июня 2008 17:51

если есть такая информация, можно поподробней.
говорят что конфликты происходят даже не между Винроутом и МД
а между Протокол инспектором.
признаки этого конфликта, выражаются в пропаже писем, т.е письмо вроде ушло.
А на самом деле оно во временной папке винроута остается, и никуда не уходит :(

расскажи про этот глю плиз, и как можно вырубить протокол инспектор по отношению в МД ?


Dyuss

Пользователь

Регистрация: 16.06.2007
Сообщения: 123



Добавлено: Пн 09 Июня 2008 23:09

Kirill, нет такой информации. Если настроить все правильно, то ничего никуда пропадать не будет. И вообще, что за бред? Что значит "выражаются в пропаже писем, т.е письмо вроде ушло."??? Вроде ушло? это как? Что в логах? Приведете пример. Покажите нам лог "пропажи" эл. письма.

Monstr

Администратор

Регистрация: 01.12.2006
Сообщения: 1349



Добавлено: Вт 10 Июня 2008 09:02

Kirill, Винруд это программный маршрутизатор, и он никак недолжен быть связан с мдемоном, он не должен перехватывать на себя почту.

Kirill

Пользователь

Регистрация: 09.06.2008
Сообщения: 20



Добавлено: Вт 10 Июня 2008 12:07

3. WinRoute Firewall 6.х (его protocol inspector)

Сам WinRoute Firewall вполне адекватен, НО Protocol inspector, входящий в его состав, со 100% вероятностью, вызывает "исчезновение" писем при отправке на внешние хосты по протоколу SMTP, если удаленный хост после приема тела письма вместо подтверждения выдает defer (4xx ошибку).
Таким образом, например, реализован graylist на mail.ru (bk.ru, list.ru). Ошибка труднодиагностируема, т.к. в логах MDaemon видна отправка и подтверждение успешной передачи, реально же письмо НИКУДА не ушло с вашего сервера и находится во временной директории winroute (которое уничтожается после 4xx реплая (???)), код успешного приема генерирует САМ protocol inspector, хотя от удаленного сервера получен 4xx код.
В результате MDaemon, будучи уверенным в успешной передаче - уничтожает экземпляр в очереди, никаких повторов не происходит, письмо не появляется у получателя - письмо бесследно исчезает.
Кроме того, встречается ошибка с зависом-разрывом соединения SMTP при длинных строках в реплае на EHLO (почему-то чаще всего, если удаленный сервер MS Exchange).

Внешние проявления:
Бесследное исчезновение писем.
Зависание SMTP исходящих соединений после EHLO на части реплаев удаленного сервера (winsock 10060)
Иногда могут наблюдаться тайматы соединения по протоколам POP3 и IMAP (с письмами значительного объема)

Причина:
Ошибка в реализации хукера SMTP протокола фирмой Kerio. Передавайте им привет.
Проверка письма встроенным антивирусом WinRoute слишком долгое время (больше времени, заданного в настройках TCP/IP самого Windows), что вызывает таймаут (winsock 10060)

Лечение:
Отключение protocol inspector на все соединения по протоколу SMTP (и возможно POP3, IMAP (???)).
При этом на соедиенениях с отключенным инспектором НЕ будет работать антивирус WinRoute и НЕ будет работать его фильтр содержимого... решите, что Вам нужнее...


Взято вот с этого форума

http://www.mdaemon.org.ru/forum/viewtopic.php?t=7556

TO
Dyuss

А на форуме который я ссылку привер, ты не общаешься ?
Там есть точно такой же ник.

А по поводу логов, в логах все ок, написано что сессия завершена, и письмо ушло

Kirill

Пользователь

Регистрация: 09.06.2008
Сообщения: 20



Добавлено: Вт 10 Июня 2008 12:13

может посоветуете что по поводу настроек винроута.
я в клонке протокол инспектор отключил его вроде.
Поставил где у меня SMTP протокол стоит none.

Но может он как то по другому отличается еще ??

Monstr

Администратор

Регистрация: 01.12.2006
Сообщения: 1349



Добавлено: Вт 10 Июня 2008 12:18

ну так батенька, нафига козе баян, с проблема отправки писем уже давно твердили, что параллельная установка антивирусных проверок как то нод, каспер ведут к не предвиденным результатам. как и в случае винрутового плагина антивируса.

Kirill

Пользователь

Регистрация: 09.06.2008
Сообщения: 20



Добавлено: Вт 10 Июня 2008 12:58

У меня на сервере, на котором крутится МД, и Винроут, юольше никакого дополнительно антивируса не установлено.

Там вообще кроме винроута, МД, и вин сервер 2003 больше ничего нет.

To
Monstr

если не очень напрягу глупой просьбой, посоветуй, как проверить, конфликтует мой WR с МД из за протокол инспектора или нет, ведь я его уже никуда убрать не смогу.

что вообще можно сделать с WR что бы он скажем так не был причастен к ошибкам типа winsock 10060
Только неговорите типа снести WR :(

Monstr

Администратор

Регистрация: 01.12.2006
Сообщения: 1349



Добавлено: Вт 10 Июня 2008 16:32

в винруте как я понимаю есть подключение антивирусного плагина, есть логи, вот и смотри что именно в нем блокируется, если за ним есть такой грех. у меня нет такой связки поэтому не могу посмотреть или что либо добавить еще.

Kirill

Пользователь

Регистрация: 09.06.2008
Сообщения: 20



Добавлено: Вт 10 Июня 2008 18:30

Как раз я не подключал антивирусный пакет, если конечно не считать шитый антивирь mCafee помоему так называется.
А еще должна быть вроде какая то папка, в которую винроут забирает все что плохо лежит :)
Я про письма с вирусом, ну или как раз те письма которые проподают ?

Dyuss

Пользователь

Регистрация: 16.06.2007
Сообщения: 123



Добавлено: Ср 11 Июня 2008 01:02 | Редактировали: Ср 11 Июня 2008 01:04

>>>А на форуме который я ссылку привер, ты не общаешься ?
>>>Там есть точно такой же ник.

Я и есть.

Kirill, еще раз прочти:
>>>Лечение:
>>>Отключение protocol inspector на все соединения по протоколу SMTP (и возможно POP3, IMAP (???)).
>>>При этом на соедиенениях с отключенным инспектором НЕ будет работать антивирус WinRoute и НЕ будет работать его фильтр содержимого... решите, что Вам нужнее...

Kirill, долго мы гадать будем? или ты логи все таки посмотришь :)
Если письмо было заражено и по этой причине удалено, об этом будет информация в логах. Но твой случай не этот. Причину пропажи разжевал Repairman, на "том форуме" как ты выразился.

Кстати, "я в клонке протокол инспектор отключил его вроде." Настораживает слово "вроде" :) Если есть сомнения, напиши в тех поддержку WR, они обязаны тебе расписать как это сделать точно. Не зря же ты деньги платил за их продукт. :)


• Сообщений: 11 | Страница: 1 2

Вы не можете отвечать на сообщения.
Вы не можете редактировать сообщения.

 
Фотографии из альбома Дневник

Соревнования. ГЛБ РОЩА.



Просмотров: 6
Кол-во оценок: 0
Средняя: 0
Обои для рабочего стола. Лучшее качество 1600x1200.
  
   Ваш IP: 18.227.48.237 © 2003 - 2024 * Все права принадлежат автору Сергею Шибка