The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"этот странный СОРМ..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"этот странный СОРМ..."
Сообщение от viewn emailИскать по авторуВ закладки on 06-Окт-03, 15:05  (MSK)
Здравствуйте всем!

Не корысти ради, а токмо... по приказу вышестоящего... пришлось прикрутить копирование входящей/исходящей почты.

Воспользовался материалом "Копирование почты с помощью sendmail" на
http://www.freeman.org.ua/doc/sendmail/cpsendmail.html
(К автору я уже обращался, но поскольку прошла почти неделя, а ответа не последовало, я набрался наглости и решил побеспокоить всезнающий ALL.)

Так вот, сделал по 2,3,4 варианту (с выборочным копированием
входящей/исходящей) - все нормально, почта копируется.
Однако по истечению некоторого времени заметил "некоторую странность":

1. Если пользователь, перечисленный в файле copy-users, отправляет почту
НЕСУЩЕСТВУЮЩЕМУ пользователю этого же домена (с указанием полностью
квалифицированного доменного имени (user@FQDN)!), то возврата он НЕ ПОЛУЧАЕТ (рис.1).

############### рис.1 ###############################################
Oct  1 17:32:51 redhat62 sendmail[12274]: h91EWpsB012274: from=<vlad@consult.kharkov.ua>, size=757, class=0, nrcpts=1,
msgid=<124107075546.20031001173300@consult.kharkov.ua>, proto=ESMTP, daemon=MSA, relay=p1000 [192.168.33.55]
Oct  1 17:32:51 redhat62 drweb-smf: dwlib: scan: message sent by <vlad@consult.kharkov.ua> is passed
Oct  1 17:32:51 redhat62 drweb-smf: [h91EWpsB012274]: processing message from <vlad@consult.kharkov.ua> completed (exit code
3)
Oct  1 17:32:51 redhat62 sendmail[12279]: h91EWpRO012279: from=vlad@consult.kharkov.ua, size=1014, class=0, nrcpts=2,
msgid=<124107075546.20031001173300@consult.kharkov.ua>, relay=root@localhost
Oct  1 17:32:51 redhat62 sendmail[12278]: h91EWpsB012274: to=<asd@consult.kharkov.ua>, delay=00:00:00, xdelay=00:00:00,
mailer=copymail, pri=30436, relay=localhost, dsn=2.0.0, stat=Sent
Oct  1 17:32:51 redhat62 sendmail[12281]: h91EWpRO012279: to=backup@consult.kharkov.ua, ctladdr=vlad@consult.kharkov.ua
(0/0), delay=00:00:00, xdelay=00:00:00, mailer=cyrus, pri=60693, dsn=2.0.0, stat=Sent
Oct  1 17:32:51 redhat62 sendmail[12281]: h91EWpRO012279: to=asd@consult.kharkov.ua, ctladdr=vlad@consult.kharkov.ua (0/0),
delay=00:00:00, xdelay=00:00:00, mailer=cyrus, pri=60693, dsn=5.1.1, stat=User unknown
####################################################################
* Здесь и далее пользователь "vlad" присутствует в
файле copy-users, пользователь "serg" отсутствует в файле copy-users, пользователь "asd" - несуществующий пользователь, "backup" - почтовый ящик для копирования почты.

2. Если пользователь, перечисленный в файле copy-users, отправляет почту
НЕСУЩЕСТВУЮЩЕМУ пользователю этого же домена (БЕЗ указания полностью
квалифицированного доменного имени!), то генерится отлуп (рис.2).

############### рис.2 ###############################################
Oct  1 17:31:53 redhat62 sendmail[12219]: h91EVr9k012219: from=<vlad@consult.kharkov.ua>, size=755, class=0, nrcpts=1,
msgid=<114107017472.20031001173202@consult.kharkov.ua>, proto=ESMTP, daemon=MSA, relay=p1000 [192.168.33.55]
Oct  1 17:31:53 redhat62 drweb-smf: dwlib: scan: message sent by <vlad@consult.kharkov.ua> is passed
Oct  1 17:31:53 redhat62 drweb-smf: [h91EVr9k012219]: processing message from <vlad@consult.kharkov.ua> completed (exit code
3)
Oct  1 17:31:53 redhat62 sendmail[12223]: h91EVr9k012219: to=<asd@consult.kharkov.ua>, delay=00:00:00, xdelay=00:00:00,
mailer=cyrus, pri=30438, dsn=5.1.1, stat=User unknown
Oct  1 17:31:53 redhat62 sendmail[12223]: h91EVr9k012219: h91EVr9k012223: DSN: User unknown
Oct  1 17:31:53 redhat62 sendmail[12223]: h91EVr9k012223: to=<vlad@consult.kharkov.ua>, delay=00:00:00, xdelay=00:00:00,
mailer=cyrus, pri=30000, dsn=2.0.0, stat=Sent
####################################################################

3. Если пользователь, НЕ перечисленный в файле copy-users, отправляет почту НЕСУЩЕСТВУЮЩЕМУ пользователю этого же домена, то также генерится отлуп (рис.3)

############### рис.3 ###############################################
Oct  1 16:00:36 redhat62 sendmail[11479]: h91D0avb011479: from=<serg@consult.kharkov.ua>, size=734, class=0, nrcpts=1,
msgid=<107101540036.20031001160045@consult.kharkov.ua>, proto=ESMTP, daemon=MSA, relay=p1000 [192.168.33.55]
Oct  1 16:00:36 redhat62 drweb-smf: dwlib: scan: message sent by <serg@consult.kharkov.ua> is passed
Oct  1 16:00:36 redhat62 drweb-smf: [h91D0avb011479]: processing message from <serg@consult.kharkov.ua> completed (exit code
3)
Oct  1 16:00:36 redhat62 sendmail[11483]: h91D0avb011479: to=<asd>, delay=00:00:00, xdelay=00:00:00, mailer=cyrus,
pri=30418, dsn=5.1.1, stat=User unknown
Oct  1 16:00:36 redhat62 sendmail[11483]: h91D0avb011479: h91D0avb011483: DSN: User unknown
Oct  1 16:00:36 redhat62 sendmail[11485]: h91D0apb011485: from=MAILER-DAEMON, size=2247, class=0, nrcpts=2,
msgid=<200310011300.h91D0avb011483@redhat62.consult.local>, relay=root@localhost
Oct  1 16:00:36 redhat62 sendmail[11483]: h91D0avb011483: to=<serg@consult.kharkov.ua>, delay=00:00:00, xdelay=00:00:00,
mailer=copymail, pri=30000, relay=localhost, dsn=2.0.0, stat=Sent
Oct  1 16:00:36 redhat62 sendmail[11487]: h91D0apb011485: to=backup@consult.kharkov.ua, ctladdr=MAILER-DAEMON (0/0),
delay=00:00:00, xdelay=00:00:00, mailer=cyrus, pri=60618, dsn=2.0.0, stat=Sent
Oct  1 16:00:36 redhat62 sendmail[11487]: h91D0apb011485: to=serg@consult.kharkov.ua, ctladdr=MAILER-DAEMON (0/0),
delay=00:00:00, xdelay=00:00:00, mailer=cyrus, pri=60618, dsn=2.0.0, stat=Sent
####################################################################


Может кто-то уже пользовался данным материалом и знает способы лечения.

Заранее премного благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "этот странный СОРМ..."
Сообщение от tian emailИскать по авторуВ закладки on 06-Окт-03, 15:58  (MSK)
Гм... Насколько я знаю, ставится типа "черный ящик", ну по сути обыкновенная машина. Вот через нее и осуществляется СОРМ.
А то, чтобы сделать копирование почты штатными средствами администратора - и как они на это пошли ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "этот странный СОРМ..."
Сообщение от viewn emailИскать по авторуВ закладки on 06-Окт-03, 16:19  (MSK)
>Гм... Насколько я знаю, ставится типа "черный ящик", ну по сути обыкновенная
>машина. Вот через нее и осуществляется СОРМ.
>А то, чтобы сделать копирование почты штатными средствами администратора - и как
>они на это пошли ?


Упсссс.... Забыл смайлики поставить:)
СОРМ расшифровывается как СОРьки Меня:)
По сути собственно интересует только копирование проходящей почты.
Еще раз СОРМ:)))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "этот странный СОРМ..."
Сообщение от viewn emailИскать по авторуВ закладки on 07-Окт-03, 15:54  (MSK)
Гым-гым... Наверное слишком сложный вопрос задал...:(

Попробуем попроще.
На каком этапе sendmail (или может не sendmail?) определяет User Unknown или Known?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "этот странный СОРМ..."
Сообщение от viewn Искать по авторуВ закладки on 08-Окт-03, 12:34  (MSK)
Нда. Классный топик получился. Саи сеем, сами пашем...
Сами вопросы пишем, сами на них и отвечаем.:)
В общем "вроде" поборол. Если кому-то интересно... А это кому-то интересно? Мылом.
Всем спасибо. Все свободны.:)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "этот странный СОРМ..."
Сообщение от Purple emailИскать по авторуВ закладки on 09-Окт-03, 08:31  (MSK)
Иногда задашь вопрос , сам при этом подумаешь, решение (как кажется вдруг)
и находится... Бывает.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру