<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Qmail и очередь</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html</link>
    <description>Пять дней назад очередь начала быстро забиваться, дошло до такого, что висело порядка 26к писем. &lt;br&gt;Пришлось все почистить, но темпы роста не останавливаются и забивается где-то на 10-15 писем в минуту. После порога в 3500 начинаются затруднения с отправкой и письма начинают отправляться в течении нескольких минут&lt;br&gt;&lt;br&gt;Сейчас qmHandle показывает примерно такую статистику&lt;br&gt;&lt;br&gt;Total messages: 3541&lt;br&gt;Messages with local recipients: 0&lt;br&gt;Messages with remote recipients: 3541&lt;br&gt;Messages with bounces: 3274&lt;br&gt;Messages in preprocess: 0&lt;br&gt;&lt;br&gt;. Т.е. если я правильно понимаю, большее количество сообщений это ответы моего сервера? почему они висят и не отправляются?&lt;br&gt;Куда копнуть глубже, что бы решить проблему и сбавить темпы. Сервер не релей&lt;br&gt;</description>

<item>
    <title>Qmail и очередь (nikosh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#20</link>
    <pubDate>Thu, 05 Aug 2010 10:53:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Есть экзим. Виртуальные домены, пользователи и алиасы в мускле, управляются постфиксадмином - &lt;br&gt;&amp;gt;по привычке. Входящая почта прогоняется ацлями на стадиях CONN и RCPT &lt;br&gt;&amp;gt; - здесь проверяется соответствие RFC, делается реверс-лукап и SPF, проверяются &lt;br&gt;&amp;gt;отправитель и получатели, проверяются блеклисты. Здесь, еще до получения тела письма, &lt;br&gt;&amp;gt;режется 95&#037; спама. На стадии DATA письмо прогоняется спамассассином и, если &lt;br&gt;&amp;gt;грязное, получает хедер &quot;Спам&quot;. Затем письмо сбрасывается довекоту для локал деливери &lt;br&gt;&amp;gt;в мейлдиры. Экзим и сам умеет локал деливери, но так а) &lt;br&gt;&amp;gt;концептуально красивее и б) можно задействовать сортировку почты средствами dovecot-sieve. Если &lt;br&gt;&amp;gt;в письме обнаруживается хедер &quot;Спам&quot;, оно кладется юзеру не во входящие, &lt;br&gt;&amp;gt;а в &quot;Junk&quot;. &lt;br&gt;&lt;br&gt;Перехал на Экзим, большинство проблем отпало. Благодарствую. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (nikosh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#19</link>
    <pubDate>Wed, 30 Jun 2010 15:37:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Есть экзим. Виртуальные домены, пользователи и алиасы в мускле, управляются постфиксадмином - &lt;br&gt;&amp;gt;по привычке. Входящая почта прогоняется ацлями на стадиях CONN и RCPT &lt;br&gt;&amp;gt; - здесь проверяется соответствие RFC, делается реверс-лукап и SPF, проверяются &lt;br&gt;&amp;gt;отправитель и получатели, проверяются блеклисты. Здесь, еще до получения тела письма, &lt;br&gt;&amp;gt;режется 95&#037; спама. На стадии DATA письмо прогоняется спамассассином и, если &lt;br&gt;&amp;gt;грязное, получает хедер &quot;Спам&quot;. Затем письмо сбрасывается довекоту для локал деливери &lt;br&gt;&amp;gt;в мейлдиры. Экзим и сам умеет локал деливери, но так а) &lt;br&gt;&amp;gt;концептуально красивее и б) можно задействовать сортировку почты средствами dovecot-sieve. Если &lt;br&gt;&amp;gt;в письме обнаруживается хедер &quot;Спам&quot;, оно кладется юзеру не во входящие, &lt;br&gt;&amp;gt;а в &quot;Junk&quot;. &lt;br&gt;&lt;br&gt;Спасибо за информацию, думаю стоит поковыряться в данном направлении и соскакивать с кумэйла в ближайшее время&lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#18</link>
    <pubDate>Wed, 30 Jun 2010 15:33:27 GMT</pubDate>
    <description>&amp;gt;Хотелось бы &lt;br&gt;&amp;gt;1 - ограничение на количество сессий. как в tcpserver, т.е. он может &lt;br&gt;&amp;gt;управлять им на основе загрузки сервера, по количеству и т.п. &lt;br&gt;&amp;gt;2 - проверка обратной зоны &lt;br&gt;&amp;gt;3 - проверка на валидность пользователей &lt;br&gt;&amp;gt;4 - блэк-листы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--- &lt;br&gt;&amp;gt;Ну и в целом - виртуальные домены, желательно пользователей в базе и &lt;br&gt;&amp;gt;какое-то средство управления доменами. аля vpopmail &lt;br&gt;&lt;br&gt;Ну, вот как у меня.&lt;br&gt;&lt;br&gt;Есть экзим. Виртуальные домены, пользователи и алиасы в мускле, управляются постфиксадмином - по привычке. Входящая почта прогоняется ацлями на стадиях CONN и RCPT  - здесь проверяется соответствие RFC, делается реверс-лукап и SPF, проверяются отправитель и получатели, проверяются блеклисты. Здесь, еще до получения тела письма, режется 95&#037; спама. На стадии DATA письмо прогоняется спамассассином и, если грязное, получает хедер &quot;Спам&quot;. Затем письмо сбрасывается довекоту для локал деливери в мейлдиры. Экзим и сам умеет локал деливери, но так а) концептуально красивее и б) можно задействовать сортировку почты средс</description>
</item>

<item>
    <title>Qmail и очередь (nikosh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#17</link>
    <pubDate>Wed, 30 Jun 2010 11:20:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Опять через меня гору всякого слать начали, где же копать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Думаю, что в самом деле есть смысл обдумать переход на другой МТА. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я использую exim-dovecot, если будут вопросы - попробую ответить. &lt;br&gt;&lt;br&gt;Думаю что критерии то основные поставить успел в плане борьбы со спамерами&lt;br&gt;Хотелось бы&lt;br&gt;1 - ограничение на количество сессий. как в tcpserver, т.е. он может управлять им на основе загрузки сервера, по количеству и т.п.&lt;br&gt;2 - проверка обратной зоны&lt;br&gt;3 - проверка на валидность пользователей&lt;br&gt;4 - блэк-листы.&lt;br&gt;&lt;br&gt;---&lt;br&gt;Ну и в целом - виртуальные домены, желательно пользователей в базе и какое-то средство управления доменами. аля vpopmail&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#16</link>
    <pubDate>Wed, 30 Jun 2010 10:41:37 GMT</pubDate>
    <description>&amp;gt;Опять через меня гору всякого слать начали, где же копать &lt;br&gt;&lt;br&gt;Думаю, что в самом деле есть смысл обдумать переход на другой МТА.&lt;br&gt;Я использую exim-dovecot, если будут вопросы - попробую ответить. &lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (nikosh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#15</link>
    <pubDate>Wed, 30 Jun 2010 10:31:31 GMT</pubDate>
    <description>Опять через меня гору всякого слать начали, где же копать&lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#14</link>
    <pubDate>Wed, 30 Jun 2010 10:18:46 GMT</pubDate>
    <description>&amp;gt;Попробовал, оказывается есть и дырка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; rcpt to: &amp;lt;&quot;nobody&#037;mail-abuse.org&quot;&amp;gt;&lt;br&gt;&amp;gt;&amp;lt;&amp;lt;&amp;lt; 250 ok &lt;br&gt;&amp;gt;вопрос только, как заштопать &lt;br&gt;&lt;br&gt;К сожалению, с кумейлом не могу ничем помочь. Сам остановился на экзиме.&lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (Vitaly_loki)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#13</link>
    <pubDate>Wed, 30 Jun 2010 04:45:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;так до тех пор, пока не скажет, что отрелеить не удалось. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробовал, оказывается есть и дырка &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; rcpt to: &amp;lt;&quot;nobody&#037;mail-abuse.org&quot;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;lt;&amp;lt;&amp;lt; 250 ok &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вопрос только, как заштопать &lt;br&gt;&lt;br&gt;Есть набор костылей, к-е патчат 90&#037; кода qmail-smtpd и других модулей http://www.fehcom.de/qmail/spamcontrol.html&lt;br&gt;&lt;br&gt;Там как раз есть способ заштопать эту дырку с &#037; символом&lt;br&gt;</description>
</item>

<item>
    <title>Qmail и очередь (nikosh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89258.html#12</link>
    <pubDate>Wed, 30 Jun 2010 02:47:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# telnet relay-test.mail-abuse.org &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При заходе телнетом без логина-пароля на указанный сервер, этот сервер начинает долбить &lt;br&gt;&amp;gt;ваш МТА на предмет возможностей отрелеить левую почту. Всего перебирается около &lt;br&gt;&amp;gt;двух десятков способов пробоя. При первом же пробое вам напишет, как &lt;br&gt;&amp;gt;именно пробивается ваш МТА. ПОсле устранения дыры - запускаете снова, и &lt;br&gt;&amp;gt;так до тех пор, пока не скажет, что отрелеить не удалось. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Попробовал, оказывается есть и дырка&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; rcpt to: &amp;lt;&quot;nobody&#037;mail-abuse.org&quot;&amp;gt;&lt;br&gt;&lt;br&gt;&amp;lt;&amp;lt;&amp;lt; 250 ok&lt;br&gt;&lt;br&gt;вопрос только, как заштопать &lt;br&gt;</description>
</item>

</channel>
</rss>
