информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаАтака на InternetЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
я не совсем точно спросил 26.01.05 20:54  Число просмотров: 1545
Автор: LLL <Алексей> Статус: Member
<"чистая" ссылка> <обсуждение закрыто>
> > Из приведенного лога не видно, откуда идет письмо
> (IP).
> > И что про эту попытку доставки пишет в свой лог сервер
> mail.nikol.biz?
> The original message was received at ....... from
> 192.168.1.32 ;-) Это их локальная сетка.

Речь в уточняющих вопросах шла о приведенных логах вообще.
Т.е. понятно, что маленький лог был сгенерен удаленной системой, но в почте mail.nikol.biz логи тоже должны быть, а в них должна отразиться попытка закинуть к нам почту с belmag.ru.
Что же в наших логах есть об этом?
<networking>
Подскажите, pls, чего это некоторые почтовые сервера ругаются на мой почтовый сервер? 24.01.05 06:29  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка> <обсуждение закрыто>
Итак, вот логи попытки доставки на hotmail (ящик такой там 100% существует):
----------------------------------
Thu 2005-01-20 16:40:02: Parsing Message <xxxxxxxxxxxxxxxxxx\pd50000000718.msg>
Thu 2005-01-20 16:40:02: From: elena@nikol.biz
Thu 2005-01-20 16:40:02: To: rtat@hotmail.ru
Thu 2005-01-20 16:40:02: Subject: =?koi8-r?B?+sHR18vBIOHN1MXMIPLV09TBzdU=?=
Thu 2005-01-20 16:40:02: Message-ID: <000e01c4fedc$2cbadb00$b900a8c0@shina2>
Thu 2005-01-20 16:40:02: MX-record resolution of [hotmail.ru] in progress (DNS Server: 127.0.0.1)...
Thu 2005-01-20 16:40:03: P=010 D=hotmail.ru TTL=(240) MX=[mail.hotmail.ru] {212.48.140.156}
Thu 2005-01-20 16:40:03: Attempting MX: P=010 D=hotmail.ru TTL=(240) MX=[mail.hotmail.ru] {212.48.140.156}
Thu 2005-01-20 16:40:03: Attempting SMTP connection to [212.48.140.156 : 25]
Thu 2005-01-20 16:40:03: Waiting for socket connection...
Thu 2005-01-20 16:40:03: Socket connection established (195.162.38.38 : 3960 -> 212.48.140.156 : 25)
Thu 2005-01-20 16:40:03: Waiting for protocol initiation...
Thu 2005-01-20 16:40:03: <-- 220 grif.newmail.ru ESMTP
Thu 2005-01-20 16:40:03: --> EHLO nikol.biz
Thu 2005-01-20 16:40:05: <-- 250-grif.newmail.ru
Thu 2005-01-20 16:40:05: <-- 250-PIPELINING
Thu 2005-01-20 16:40:05: <-- 250 8BITMIME
Thu 2005-01-20 16:40:05: --> MAIL From:<elena@nikol.biz>
Thu 2005-01-20 16:40:05: <-- 250 ok
Thu 2005-01-20 16:40:05: --> RCPT To:<rtat@hotmail.ru>
Thu 2005-01-20 16:40:05: <-- 553 Your mail rejected. Please, forward this error message to abuse@nm.ru
------------------------------------

А вот что происходит, когда нам пытаются выслать почту с belmag.ru:
------------------------------------
... while talking to mail.nikol.biz:
<<< 501 Domain must resolve
554 Service unavailable
------------------------------------

И вот мучают теперь меня сомнения...
1) А чего это меня риджектит хотмаил? :)
2) А почему это мой сервер риджектит belmag.ru?
Запись mx на belmag.ru имеется.
Запись mx на nikol.biz имеется.
мысли такие 25.01.05 21:20  
Автор: LLL <Алексей> Статус: Member
Отредактировано 26.01.05 20:35  Количество правок: 1
<"чистая" ссылка> <обсуждение закрыто>
> И вот мучают теперь меня сомнения...
> 1) А чего это меня риджектит хотмаил? :)

Согласен с написанным ранее про административные реджекты

> 2) А почему это мой сервер риджектит belmag.ru?

Из приведенного лога не видно, откуда идет письмо (IP).
И что про эту попытку доставки пишет в свой лог сервер mail.nikol.biz?
Мне по факсу прислали лог... Там есть только... 26.01.05 16:39  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка> <обсуждение закрыто>
> Из приведенного лога не видно, откуда идет письмо (IP).
> И что про эту попытку доставки пишет в свой лог сервер mail.nikol.ru?
The original message was received at ....... from 192.168.1.32 ;-) Это их локальная сетка.
я не совсем точно спросил 26.01.05 20:54  
Автор: LLL <Алексей> Статус: Member
<"чистая" ссылка> <обсуждение закрыто>
> > Из приведенного лога не видно, откуда идет письмо
> (IP).
> > И что про эту попытку доставки пишет в свой лог сервер
> mail.nikol.biz?
> The original message was received at ....... from
> 192.168.1.32 ;-) Это их локальная сетка.

Речь в уточняющих вопросах шла о приведенных логах вообще.
Т.е. понятно, что маленький лог был сгенерен удаленной системой, но в почте mail.nikol.biz логи тоже должны быть, а в них должна отразиться попытка закинуть к нам почту с belmag.ru.
Что же в наших логах есть об этом?
К сожалению, логи я только недавно настроил на ежедневное вращение, до этого они грохались со стартом сервера. Попрошу тех ребят снова послать мне письмо, спасибо за идею! 26.01.05 21:21  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка> <обсуждение закрыто>
501 Domain must resolve - проверь есть ли у тебя правильный... 24.01.05 13:06  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
501 Domain must resolve - проверь есть ли у тебя правильный реверсный DNS. То есть что айпишник резольвится в имя MX-a.

553 Your mail rejected. - может быть что угодно связанное с административными режектами. Надо связываться с постамастерами хотмыла.

Вроде есть, только странно всё это... 24.01.05 14:22  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка> <обсуждение закрыто>
> 501 Domain must resolve - проверь есть ли у тебя правильный
> реверсный DNS. То есть что айпишник резольвится в имя MX-a.

Asking for 38.38.162.195.in-addr.arpa PTR record...
Answer:195.162.38.38 PTR record: nikol.biz. [TTL 86400s] [A=195.162.38.38]
Searching for nikol.biz MX record at NS1.nikol.biz. [195.162.38.38]: Reports mail.nikol.biz.

MX указывает на mail.nikol.biz.
Reverse dns указывает просто на nikol.biz. В этом может разве быть проблема?


> 553 Your mail rejected. - может быть что угодно связанное с
> административными режектами. Надо связываться с
> постамастерами хотмыла.
Ндя-я-я, надо разбираться...
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach