EXIM есть вопросы к знающим

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
NoiZ
проходил мимо
Сообщения: 4
Зарегистрирован: 2007-11-29 11:45:53

EXIM есть вопросы к знающим

Непрочитанное сообщение NoiZ » 2007-11-29 12:04:19

Код: Выделить всё

F=<irgwdbvwp@mails.mdjh.kl.edu.tw> rejected RCPT <cutebo_88@yahoo.com.tw>: "main IP in your HELO! Access denied!"   
 F=<irgwdbvwp@mails.mdjh.kl.edu.tw> rejected RCPT <cutebo_88@yahoo.com.tw>: "main IP in your HELO! Access denied!"   
 F=<adbptrmnwotjh@hfu.edu.tw> rejected RCPT <d6uw316@yahoo.com.tw>: "main IP in your HELO! Access denied!"           
 F=<adbptrmnwotjh@hfu.edu.tw> rejected RCPT <d6uw316@yahoo.com.tw>: "main IP in your HELO! Access denied!"           
 refused: too many connections 
Вот кусок лога эксима, каждую секунду масса подключений на 25 порт, они все отбрасываются, спама нет. Но
периодически, локальные адресаты не могут отправить почту, Бат кричит что 25 временно занят, что доставляет массу неудобств
Суть в чём, как можно в эксиме поднять стандартный 25 порт на какой-нибудь 25025 или же есть какие-то другие варианты по отбрасыванию этих подключений.
Что нужно из конфига, добавлю. Ещё мало опыта с фрёй и эксимом, поэтому пока кратко
Последний раз редактировалось Alex Keda 2007-11-29 15:00:36, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: EXIM есть вопросы к знающим

Непрочитанное сообщение dikens3 » 2007-11-29 14:56:27

Ну по последним стандартам вроде 587 нужно для своих клиентов поднимать.

В Exim можно 2-а порта слушать.

Решить проблему можно увеличив максимальное количество подключений в exim.
Можно ограничить количество подключений с одного IP-Адреса.

Настроить IPFW на действие LIMIT 20 - не для своих (а в exim сделать максимум 50, будет 30 для твоей сети)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: EXIM есть вопросы к знающим

Непрочитанное сообщение Al » 2007-11-29 19:34:42

NoiZ писал(а): поднять стандартный 25 порт на какой-нибудь 25025
local_interfaces = <; [192.168.92.1]:25; [192.168.92.1]:1025; [xxx.xxx.xxx.xxx]:25
у меня так.

NoiZ
проходил мимо
Сообщения: 4
Зарегистрирован: 2007-11-29 11:45:53

Re: EXIM есть вопросы к знающим

Непрочитанное сообщение NoiZ » 2007-11-30 8:53:13

баловаться с максимальными подключениями пробовал, как итог? ещё больше запросов с внешки аналогичных логу выше, ситуацию не меняет
Помимо головного офиса, есть филиал, откуда все тоже юзают корп. сервер. Так что я в раздумьях. Но судя по подключениям этот спам направлен жёстко на 25й порт, и если его поднять то проблема разрешиться, клиентов не много, всем перенастрою за полдня.
А вот как это сделать: :)
local_interfaces это откуда?


Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: EXIM есть вопросы к знающим

Непрочитанное сообщение Al » 2007-12-03 8:22:03

NoiZ писал(а):local_interfaces это откуда?
эт ты пишешь в самом верху крнфига. указываешь,на каких ай-пи какие порты слушать. но можно и
NoiZ писал(а):daemon_smtp_ports = 25 : 465 : 587
если на всех интерфейсах хочешь слушать одинаково