Сообщения

Просмотр почтовых логов в Zimbra. Утилита zmmsgtrace.

Просмотр почтовых логов в Zimbra. Утилита zmmsgtrace.   Для просмотра логов доставки писем в ZImbra существует (начиная с версии 7.1.1) утилита командной строки zmmsgtrace. Синтаксис: zmmsgtrace [опции] [<лог-файлы-почты>...] Описание: Длинное имя Короткое имя Параметры (чувствительны к регистру) --help Показать справку. --id -i ID-сообщения. Регулярное выражение. --sender -s Адрес отправителя. Регулярное выражение. --recipient -r Адрес получателя. Регулярное выражение. --srchost -F Адрес хоста источника (ip-адрес или имя хоста). Регулярное выражение. --desthost -D Адрес хоста назначения (ip-адрес или имя хоста). Регулярное выражение. --time -t Временной промежуток в формате YYYYMM[DD[HH[MM[SS]]]]. --year Год файла, ес...

Шпаргалка по Zimbra

Основные команды Вообще все выполняется от пользователя zimbra!!!  т.е. сперва всегда su - zimbra Запуск/перезапуск zmcontrol start|stop|restart|status Перезапуск postfix (например, если правили конфиг) zmmtactl reload или postfix reload Информация о почтовом ящике zmprov getMailboxInfo sharre@diamondplatinumrealty.com Переиндексировать ящик zmprov reIndexMailbox valynkin .pavel@propertyminder.com start|status|stop Посчитать количество писем в Inbox (getAllFolders) zmmailbox -z -m system@propertyminder.com gaf | grep Inbox | awk '{print $4}' Если в логах сообщения со словами NO_SUCH_BLOB то это значит, что произошло рассогласование между метаданными ящика и физическими файлами с письмами. Ну т.е. в метаданных есть ссылки на письма, а по факту файлов уже нет. Устраняется путем перестроения метаданных на основе существующих файлов с письмами в ящике. Для того, что бы найти ящики, у которых проблема: grep -B2 NO_SUCH_BLOB /opt/zimbra/log...
Изображение
Сервисы RBL (Realtime Blackhole List) были первым эффективным средством борьбы со спамом. Они были устроены практически одинаково — имеется список «плохих» IP-адресов, доступ к которому осуществляется в реальном времени по протоколу DNS. Использующие RBL почтовые серверы в момент приема очередного сообщения запрашивают сервис (или несколько RBL-сервисов) о том, является ли IP-адрес отправителя письма «плохим», и, на основании ответа RBL, либо принимают, либо отвергают письмо. Большинство серверных почтовых программ в настоящее время могут работать с сервисами RBL. С Zimbra Collaboration Server 8.5 и поздних версиях можно вести черный список IP адресов для подключения к Postfix. Это полезно в случае DOS и направленных сценариев спам-атаки. Многие клиенты используют RBL для блокировки спамеров от flooding их МТА спамом. Однако это не всегда помогает решить проблему, когда ваш сервер уже атакован. Начиная с Zimbra Collaboration Server 8.5, можно создать на диске базы данных, что поз...

Добавление домена в белый список антиспама Zimbra

Добавление домена в белый список антиспама Zimbra Недавно столкнулся с проблемой, что Gmail попал в черный список DNSBL.ORG, который я использую для проверки на спам в Zimbra.  Чтобы исправить эту ситуацию необходимо: 1. su zimbra 2.  nano /opt/zimbra/conf/amavisd.conf.in 3. Ищем строку, которая начинается с: { # a hash-type lookup table (associative array) и добавляем доверенный домен перед всеми остальными записями: 'gmail.com'     =>                  -10.0, 4. Сохраняем файл и перезапускаем антиспам командой: zmamavisdctl stop && zmamavisdctl start Блокировка почтовых доменов в Zimbra Бывает так, что антиспам пропускает письма с ненужным содержанием и никакого желания кроме как заблокировать домен отправителя не возникает. Делается все довольно просто. Открываем для редактирования файл  /opt/zimbra/conf/salocal.cf.in Находим секцию  # accept email from zimbra support ...

Настройка L2TP под Билайн (beeline)

Подключаемся в порты 2-5 и подключаемся winbox по адресу 192.168.88.1 (admin пароль пустой) Далее обязательно обновляем RouterOS до последней версии. Иначе не заработает.  Включаем билайн в порт 1 Открываем /ip dhcp-client. Находим там ether1-gateway, дважды щелкаем мышью. В окне меняем поле default-route-distance на 10. Сохраняем. Далее отрываем /interfaces и давим кнопку [+]. Выбираем L2TP-Client Меняем.  Name=l2tp-beeline Следующая закладка (dial-out) на ней: Connect-to=tp.internet.beeline.ru user = ваше имя пользователя в билайн password = ваш пароль. Ставим галку use-default-gateway Сохраняем. Далее.  /ip firewall закладка filter Добавляем правило Закладка general Chain=input in-interface=l2tp-beeline Connection-state=new Закладка Action  Action=drop Перемещаем это правило в самый низ (если оно уже не там). Далее  /ip firewall закладка NAT Добавляем правило Закладка general chain=src-nat out-interface=l2tp-beeline Закладка Action  Action=masquarade...

Как отключить конфигурацию усиленной безопасности Internet Explorer.

Изображение
Как отключить конфигурацию усиленной безопасности Internet Explorer. Как показывает практика, многие администраторы не знают, как отключить конфигурацию усиленной безопасности Internet Explorer в серверных ОС семейства Windows, предпочитая установку альтернативных браузеров. Однако данное решение нельзя назвать оптимальным, так как, в отличие от IE, сторонние браузеры не позволяют централизованно управлять своими настройками, что представляет потенциальную угрозу безопасности. В тоже время конфигурация усиленной безопасности отключается очень просто. Конфигурация усиленной безопасности Internet Explorer - вещь крайне специфичная, настолько специфичная, что пользоваться ею практически невозможно. Нет, идея безусловно хорошая, но вот реализация... Данная настройка успешно затрудняет доступ даже к родному сайту компании, из-за чего попытка скачать патч, обновление или какой-либо компонент превращается в нетривиальную задачу с добавлением всего, чего только можно в ...