Re: Postfix/Exim Relay с проверкой по шаблону

2023-05-30 Пенетрантность Сергей С .
Спасибо, большое за помощь! чт, 18 мая 2023 г. в 19:54, IL Ka : > Есть > https://www.postfix.org/BUILTIN_FILTER_README.html > > Нужно настроить https://www.postfix.org/header_checks.5.html (в конце > есть примеры) > > Демон cleanup (см диаграмму >

Re: Postfix/Exim Relay с проверкой по шаблону

2023-05-18 Пенетрантность IL Ka
Есть https://www.postfix.org/BUILTIN_FILTER_README.html Нужно настроить https://www.postfix.org/header_checks.5.html (в конце есть примеры) Демон cleanup (см диаграмму https://paulgorman.org/technical/postfix-architecture-diagram.svg) пропускает все сообщения через header_checks(5), и при

Postfix/Exim Relay с проверкой по шаблону

2023-05-17 Пенетрантность Сергей С .
Здравствуйте, друзья. Есть ли возможность настроить Postfix в режиме пересылки почты (релей) так, чтобы самом релее была настроена политика, которая пропускала бы сообщения только по шаблону. Где это можно изучить и почитать? p.s. Если есть возможность, приложите пример шаблона на стороне релея

exim spamassassin X-Spam-Status

2018-11-16 Пенетрантность sergio
SA вызывается в acl_check_data в этом месте в экзиме появляются $spam_ переменные, и он делает с ними add_header при этом появляется $spam_report (здоровый такой) а $spam_status в экзиме нет В идеале хочу не настраивать хидеры экзимом, а брать те, что выставляет сам SA. -- sergio.

Re: exim и greylist (!DKIM)

2017-10-06 Пенетрантность Ivan Shmakov
> Artem Chuprina writes: > Ivan Shmakov -> debian-russian@ @ Tue, 03 Oct 2017 11:33:44 +: >>> Я же письмо не для себя писал. Оно пропало для получателя. Как то >>> даже не по себе, объяснять такие простые вещи. >> 1. Был ли получатель заинтересован в

Re: Exim, DKIM, mailing lists

2017-10-06 Пенетрантность Ivan Shmakov
> Eugene Berdnikov writes: > On Wed, Oct 04, 2017 at 05:25:26PM +, Ivan Shmakov wrote: > Eugene Berdnikov writes: > >>> По моему скромному мнению, для рассылок следует ограничиться >>> подписью заголовков From, To, Cc, Date и Message-Id, плюс,

Re: Exim, DKIM, mailing lists

2017-10-05 Пенетрантность Коротаев Руслан
В сообщении от [Чт 2017-10-05 18:17 +0300] Иван Лох пишет: > On Thu, Oct 05, 2017 at 01:33:31PM +0300, Andrey Jr. Melnikov wrote: > > > То, что менеджер почтовых рассылок модифицирует тему и тело письма ??? > > > совершенно нормально. Как, кстати, и то, что четко помечает рассылки

Re: Exim, DKIM, mailing lists

2017-10-05 Пенетрантность Иван Лох
On Thu, Oct 05, 2017 at 01:33:31PM +0300, Andrey Jr. Melnikov wrote: > > То, что менеджер почтовых рассылок модифицирует тему и тело письма ??? > > совершенно нормально. Как, кстати, и то, что четко помечает рассылки ??? > > тоже. > Совершенно ненормально. Письмо может быть подписано/зашиврованно

Re: Exim, DKIM, mailing lists

2017-10-05 Пенетрантность Andrey Jr. Melnikov
Иван Лох wrote: > On Thu, Oct 05, 2017 at 11:48:18AM +0300, Andrey Jr. Melnikov wrote: > > Нет, надо рассылочный софт лезущий в Subject/Body выкидывать. 21 век на > > дворе, всё что может читать почту научилось фильтровать по заголовкам. > > Всё что до сих пор не научилось - в

Re: Exim, DKIM, mailing lists

2017-10-05 Пенетрантность Иван Лох
On Thu, Oct 05, 2017 at 11:48:18AM +0300, Andrey Jr. Melnikov wrote: > Нет, надо рассылочный софт лезущий в Subject/Body выкидывать. 21 век на > дворе, всё что может читать почту научилось фильтровать по заголовкам. > Всё что до сих пор не научилось - в утиль. А пользователей, которые не могут

Re: Exim, DKIM, mailing lists

2017-10-05 Пенетрантность Andrey Jr. Melnikov
Eugene Berdnikov wrote: > On Wed, Oct 04, 2017 at 11:31:08PM +0300, Andrey Jr. Melnikov wrote: > > Eugene Berdnikov wrote: > > > On Wed, Oct 04, 2017 at 05:25:26PM +, Ivan Shmakov wrote: > > > > > Eugene Berdnikov writes: > > > > > По

Re: Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Eugene Berdnikov
On Wed, Oct 04, 2017 at 11:31:08PM +0300, Andrey Jr. Melnikov wrote: > Eugene Berdnikov wrote: > > On Wed, Oct 04, 2017 at 05:25:26PM +, Ivan Shmakov wrote: > > > > Eugene Berdnikov writes: > > > > По моему скромному мнению, для рассылок следует

Re: exim и greylist (!DKIM)

2017-10-04 Пенетрантность Andrey Jr. Melnikov
Eugene Berdnikov wrote: > On Sun, Oct 01, 2017 at 11:23:03PM +0300, yuri.nefe...@gmail.com wrote: > > p.s. У меня есть несколько знакомых с адресами от yahoo. > > Почту они там завели еще в прошлом веке и почему то не видят > > причин ее менять. [...] > Правда, это не

Re: Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Andrey Jr. Melnikov
Eugene Berdnikov wrote: > On Wed, Oct 04, 2017 at 05:25:26PM +, Ivan Shmakov wrote: > > > Eugene Berdnikov writes: > > > По моему скромному мнению, для рассылок следует ограничиться > > > подписью заголовков From, To, Cc, Date и Message-Id, плюс,

Re: Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Eugene Berdnikov
On Wed, Oct 04, 2017 at 05:25:26PM +, Ivan Shmakov wrote: > > Eugene Berdnikov writes: > > По моему скромному мнению, для рассылок следует ограничиться > > подписью заголовков From, To, Cc, Date и Message-Id, плюс, возможно, > > Reply-To, In-Reply-To и References. > >

Re: Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Ivan Shmakov
в рассылку или нет, не кажется мне тривиальной. Но если есть конкретные примеры настройки Exim для этого — я не против на них взглянуть. > При этом не следует подписывать тело (body). Прошу прощения? Другими словами, предоставить злоумышленнику возможность

Re: exim и greylist (!DKIM)

2017-10-04 Пенетрантность Ivan Shmakov
> Eugene Berdnikov writes: […] > Правда, это не повод банить Yahoo, как предлагают здесь Не вполне понимаю, о каких предложениях идет речь, но JFTR: я лишь привел информацию о подходе, которого фактически придерживаюсь. Без каких-либо рассуждений

Re: Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Eugene Berdnikov
On Wed, Oct 04, 2017 at 02:25:23PM +, Ivan Shmakov wrote: > DKIM_SIGN_HEADERS = > Content-Transfer-Encoding:Content-Type:MIME-Version:Message-ID:In-Reply-To:Date:References:Subject:To:From:Reply-To:Cc:Content-ID:Content-Description По моему скромному мнению, для рассылок следует

Re: Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Andrey Jr. Melnikov
Ivan Shmakov <i...@siamics.net> wrote: [...] > Действительно, я не задавал значения для DKIM_SIGN_HEADERS > (dkim_sign_headers) в конфигурации Exim. (Фрагмент которой на > всякий случай привожу отдельной MIME-частью.) Согласно > документации

Exim, DKIM, mailing lists

2017-10-04 Пенетрантность Ivan Shmakov
к заголовков, подписанный вашим DKIM. Там есть > такие, которые заведомо модифицируются шлюзом рассылки, например > Resent-From: и Resent-Message-Id:. Подобные заголовки уместно > включать в подпись лишь на выделенном для рассылки рилее. ACK, благодарю! Действительно

Re: exim и greylist (!DKIM)

2017-10-03 Пенетрантность Andrey Jr. Melnikov
t; с адресов AS24875 (вроде 77.220.213.13 IN PTR fastmstart.bid., > 185.213.209.120 IN PTR valdis-k.bid., etc.); до этого ??? AS48666, > AS201094. > Было очень похоже, что на используемых IP работал именно > полновесный MTA. (Если верить 220 ??

Re: exim и greylist (!DKIM)

2017-10-03 Пенетрантность Artem Chuprina
Ivan Shmakov -> debian-russian@lists.debian.org @ Tue, 03 Oct 2017 11:33:44 +: >> Я же письмо не для себя писал. Оно пропало для получателя. Как то >> даже не по себе, объяснять такие простые вещи. > 1. Был ли получатель заинтересован в получении этого письма? >

Re: exim и greylist (!DKIM)

2017-10-03 Пенетрантность Eugene Berdnikov
On Tue, Oct 03, 2017 at 01:50:27PM +, Ivan Shmakov wrote: > > Руслан Коротаев writes: > > Не следил за дискуссией по этой теме, но вижу что есть слово DKIM, > > поэтому счел уместным об этом написать. > > ACK, благодарю за информацию. Похоже, однако, что

Re: exim и greylist (!DKIM)

2017-10-03 Пенетрантность Ivan Shmakov
> Руслан Коротаев writes: > Ivan Shmakov пишет: >> 1. Был ли получатель заинтересован в получении этого письма? >> Поскольку смысл борьбы с нежелательной корреспонденцией как раз и >> состоит в том, чтобы /некоторые/ письма «пропадали» для

Re: exim и greylist (!DKIM)

2017-10-03 Пенетрантность Коротаев Руслан
В сообщении от [Вт 2017-10-03 11:33 +] Ivan Shmakov пишет: > 1. Был ли получатель заинтересован в получении этого письма? >Поскольку смысл борьбы с нежелательной корреспонденцией как >раз и состоит в том, чтобы /некоторые/ письма «пропадали» для >получателя. У

Re: exim и greylist (!DKIM)

2017-10-03 Пенетрантность Ivan Shmakov
> yuri nefedov writes: > On Mon, 2 Oct 2017, Ivan Shmakov wrote: >>> Такое ощущение, что труд по написанию пропавшего письма, это такая >>> мелочь >> Пропавшего? Так ведь во всех приличных MUA есть «отправленные»? > Я же письмо не для себя писал. Оно

Re: exim и greylist (!DKIM)

2017-10-02 Пенетрантность yuri . nefedov
On Mon, 2 Oct 2017, Ivan Shmakov wrote: > Такое ощущение, что труд по написанию пропавшего письма, это такая > мелочь Пропавшего? Так ведь во всех приличных MUA есть «отправленные»? Я же письмо не для себя писал. Оно пропало для получателя. Как то даже не по себе, объяснять такие

Re: exim и greylist (!DKIM)

2017-10-01 Пенетрантность Ivan Shmakov
> yuri nefedov writes: > On Sun, 1 Oct 2017, Ivan Shmakov wrote: >> Адреса Yahoo пришлось перечислить в local_host_blacklist, поскольку >> ценной корреспонденции с них я не припоминаю вовсе. > Вот, вот. Вот так же админы одного из серверов решили, что подлый

Re: exim и greylist (!DKIM)

2017-10-01 Пенетрантность Eugene Berdnikov
On Sun, Oct 01, 2017 at 11:23:03PM +0300, yuri.nefe...@gmail.com wrote: > p.s. У меня есть несколько знакомых с адресами от yahoo. > Почту они там завели еще в прошлом веке и почему то не видят > причин ее менять. Помнится, в начале этого года один товарищ в exim-users играл с

Re: exim и greylist (!DKIM)

2017-10-01 Пенетрантность yuri . nefedov
On Sun, 1 Oct 2017, Ivan Shmakov wrote: Адреса Yahoo пришлось перечислить в local_host_blacklist, поскольку ценной корреспонденции с них я не припоминаю вовсе. Вот, вот. Вот так же админы одного из серверов решили, что подлый жмаил исчадье спама. Письмо с него просто не

Re: exim и greylist (!DKIM)

2017-10-01 Пенетрантность Ivan Shmakov
умные и тормозные. Не уверен. Был тут один настойчивый нарушитель. Последняя активность была с адресов AS24875 (вроде 77.220.213.13 IN PTR fastmstart.bid., 185.213.209.120 IN PTR valdis-k.bid., etc.); до этого — AS48666, AS201094. Было очень похоже, что на

Re: exim и greylist (!DKIM)

2017-09-19 Пенетрантность Tim Sattarov
On 09/19/17 17:48, Eugene Berdnikov wrote: > On Tue, Sep 19, 2017 at 12:13:30PM +0300, Andrey Jr. Melnikov wrote: >> Eugene Berdnikov wrote: >>> Ну а поскольку грейлистинг на стадии RCPT убивает 97-98% спама, то >>> переность его на стадию DATA ради привязки к DKIM нет никакого

Re: exim и greylist (!DKIM)

2017-09-19 Пенетрантность Eugene Berdnikov
On Tue, Sep 19, 2017 at 12:13:30PM +0300, Andrey Jr. Melnikov wrote: > Eugene Berdnikov wrote: > > Ну а поскольку грейлистинг на стадии RCPT убивает 97-98% спама, то > > переность его на стадию DATA ради привязки к DKIM нет никакого смысла. > Да не убивает он ничего уже давно,

Re: exim и greylist (!DKIM)

2017-09-19 Пенетрантность Dmitry E. Oboukhov
On 16:05 Tue 19 Sep , Sergey Matveev wrote: > *** Dmitry E. Oboukhov [2017-09-19 16:01]: >> хм, я ведь анализировал тот спам что сквозь грейлист прошел, а >> количество непропущенного спама не анализировал. > Я похоже не понял ваше предыдущее письмо и подумал что вы про >

Re: exim и greylist (!DKIM)

2017-09-19 Пенетрантность Dmitry E. Oboukhov
>>> Ну а поскольку грейлистинг на стадии RCPT убивает 97-98% спама, то >>> переность его на стадию DATA ради привязки к DKIM нет никакого смысла. >> Да не убивает он ничего уже давно, как и SPF. Так, только делает вид. > Не соглашусь. По своему личному опыту graylisting действительно убивает >

Re: exim и greylist (!DKIM)

2017-09-19 Пенетрантность Sergey Matveev
*** Andrey Jr. Melnikov [2017-09-19 12:41]: >> Ну а поскольку грейлистинг на стадии RCPT убивает 97-98% спама, то >> переность его на стадию DATA ради привязки к DKIM нет никакого смысла. >Да не убивает он ничего уже давно, как и SPF. Так, только делает вид. Не соглашусь.

Re: exim и greylist (!DKIM)

2017-09-19 Пенетрантность Andrey Jr. Melnikov
Eugene Berdnikov <b...@protva.ru> wrote: > On Mon, Sep 18, 2017 at 11:03:19PM +0300, Andrey Jr. Melnikov wrote: > > Dmitry E. Oboukhov <un...@debian.org> wrote: > > > [-- text/plain, кодировка quoted-printable, кодировка: utf-8, 29 строк --] > > > &g

Re: exim и greylist (!DKIM)

2017-09-18 Пенетрантность Andrey Jr. Melnikov
а: utf-8, 29 строк --] > > > >> Имеется exim и greylistd. Все в целом работает норм, но иногда > >> задержки нормальной почты поддостают. > > > >> я полистал spam-detected от spamassassin и вижу, что 99.9% спама не > >> имеет DKIM/senderid. > >

Re: exim и greylist (!DKIM)

2017-09-18 Пенетрантность Eugene Berdnikov
On Mon, Sep 18, 2017 at 11:03:19PM +0300, Andrey Jr. Melnikov wrote: > Dmitry E. Oboukhov <un...@debian.org> wrote: > > [-- text/plain, кодировка quoted-printable, кодировка: utf-8, 29 строк --] > > > Имеется exim и greylistd. Все в целом работает норм, но иногда >

Re: exim и greylist (!DKIM)

2017-09-18 Пенетрантность Михаил Касаджиков
Andrey Jr. Melnikov <temnota...@gmail.com> писал(а) в своём письме Mon, 18 Sep 2017 23:03:19 +0300: Dmitry E. Oboukhov <un...@debian.org> wrote: [-- text/plain, кодировка quoted-printable, кодировка: utf-8, 29 строк --] Имеется exim и greylistd. Все в целом работает нор

Re: exim и greylist (!DKIM)

2017-09-18 Пенетрантность Andrey Jr. Melnikov
Dmitry E. Oboukhov <un...@debian.org> wrote: > [-- text/plain, кодировка quoted-printable, кодировка: utf-8, 29 строк --] > Имеется exim и greylistd. Все в целом работает норм, но иногда > задержки нормальной почты поддостают. > я полистал spam-detected от spamassassin и вижу,

Re: exim и greylist (!DKIM)

2017-09-18 Пенетрантность Михаил Касаджиков
Dmitry E. Oboukhov писал(а) в своём письме Mon, 18 Sep 2017 16:06:02 +0300: Соответственно хочется письма имеющие DKIM/senderid не сплавлять в грей а принимать с первого раза. понятное дело что имеющие _валидные_ DKIM-подписи [и senderid] Думаю, что использование переменной

Re: exim и greylist (!DKIM)

2017-09-18 Пенетрантность Dmitry E. Oboukhov
> Соответственно хочется письма имеющие DKIM/senderid не сплавлять в > грей а принимать с первого раза. понятное дело что имеющие _валидные_ DKIM-подписи [и senderid] -- . ''`.Dmitry E. Oboukhov : :’ : `. `~’ GPG key: 4096R/08EEA756 2014-08-30 `-

exim и greylist (!DKIM)

2017-09-18 Пенетрантность Dmitry E. Oboukhov
Имеется exim и greylistd. Все в целом работает норм, но иногда задержки нормальной почты поддостают. я полистал spam-detected от spamassassin и вижу, что 99.9% спама не имеет DKIM/senderid. Соответственно хочется письма имеющие DKIM/senderid не сплавлять в грей а принимать с первого раза. Как

Re: rebuild exim

2016-03-09 Пенетрантность Anton Gorlov
09.03.2016 13:09, Андрей Любимец пишет: > 06.03.2016 3:43, Anton Gorlov пишет: >> Доброго времени суток Всем. >> А как в нынешнее время принято пересобирать exim со своими опциями? >> Что-то даже просто unpack-config/pack-config не проходят > https://bugs.debian.org/c

Re: rebuild exim

2016-03-09 Пенетрантность Андрей Любимец
06.03.2016 3:43, Anton Gorlov пишет: > Доброго времени суток Всем. > > А как в нынешнее время принято пересобирать exim со своими опциями? > > Что-то даже просто unpack-config/pack-config не проходят > https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=783813

Re: rebuild exim

2016-03-08 Пенетрантность Andrey Melnikoff
Anton Gorlov <stal...@locum.ru> wrote: > Доброго времени суток Всем. > А как в нынешнее время принято пересобирать exim со своими опциями? > Что-то даже просто unpack-config/pack-config не проходят А что тебя тут смутило-то? > === > stalker@jessie1:/tmp/exim4/exim4-4.86.2

Re: rebuild exim

2016-03-07 Пенетрантность Anton Gorlov
07.03.2016 15:18, Andrey Melnikoff пишет: > Я давно забил на пересборку конфигов туда-сюда, рихтую debian/rules > добавляя перед cd $( параметрами: > printf "EXPERIMENTAL_SRS=yes\nLDFLAGS += -lsrs_alt\n" >>$(

Re: rebuild exim

2016-03-07 Пенетрантность Andrey Melnikoff
Anton Gorlov <stal...@locum.ru> wrote: > Доброго времени суток Всем. > А как в нынешнее время принято пересобирать exim со своими опциями? Я давно забил на пересборку конфигов туда-сюда, рихтую debian/rules добавляя перед cd $(<D) && $(MAKE) FULLECHO='' свой printf с нужн

rebuild exim

2016-03-05 Пенетрантность Anton Gorlov
Доброго времени суток Всем. А как в нынешнее время принято пересобирать exim со своими опциями? Что-то даже просто unpack-config/pack-config не проходят === stalker@jessie1:/tmp/exim4/exim4-4.86.2$ debian/rules unpack-configs patch -o EDITME.eximon exim_monitor/EDITME \ /tmp/exim4

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-06 Пенетрантность Artem Chuprina
так-же работает, визуально в логе ничего не изменилось... SV> в http://www.rldp.ru/exim/exim480r/glava38.htm указано: SV> tls_certificate =/some/file/name SV> tls_privatekey =/some/file/name SV> Это может быть один и тот же файл, если в нём содержатся сертификат и ключ. Да.

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-05 Пенетрантность Sohin Vyacheslav
4.conf => всё так-же работает, визуально в логе ничего не изменилось... в http://www.rldp.ru/exim/exim480r/glava38.htm указано: tls_certificate =/some/file/name tls_privatekey =/some/file/name Это может быть один и тот же файл, если в нём содержатся сертификат и ключ. > Права на эти файлы

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-04 Пенетрантность Sohin Vyacheslav
04.02.2016 12:37, Artem Chuprina пишет: > А отношение к делу имеют tls_certificate и tls_privatekey. И в > tls_certificate не надо класть private key. У них, собственно, и > права-то обычно разные. Сертификат - публичная информация, а секретный > ключ - отнюдь. А вот оба сертификата - и

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-04 Пенетрантность Artem Chuprina
, судя по описанию, относится к требованию сертификата от клиента, причем очень сурово относится - если клиент не предоставляет клиенского сертификата, ему говорят "до свидания". К собственному сертификату exim не имеет отношения. А отношение к делу имеют tls_certificate и tls_privatekey.

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-04 Пенетрантность Sohin Vyacheslav
04.02.2016 08:30, Artem Chuprina пишет: > Sohin Vyacheslav -> debian-russian@lists.debian.org @ Wed, 3 Feb 2016 > 19:43:24 +0200: > SV> $ openssl s_client -connect server:465 после того, как добавил в exim4.conf параметр tls_verify_certificates = /etc/exim4/exim.crt и пересоздал сам файл

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-04 Пенетрантность Artem Chuprina
se_hosts = * tls_certificate = /etc/ssl/certs/lasgalen.nest.crt tls_privatekey = /etc/exim4/lasgalen.nest.key tls_on_connect_ports = 465 Права на эти файлы -r 1 Debian-exim root 1679 Oct 31 2014 /etc/exim4/lasgalen.nest.key -rw-r--r-- 1 rootroot 4824 Mar 23 2014 /etc/ssl/cer

параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Sohin Vyacheslav
ssl_key_file = /etc/dovecot/domain.com.key ssl_ca_file = /etc/dovecot/intermediate.crt а для Exim не нахожу в документации параметра относительно intermediate.certificat... сейчас в exim4.conf: tls_on_connect_ports = 465 tls_advertise_hosts = * tls_certificate = /etc/exim4/exim.crt tls_privatekey = /etc

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Artem Chuprina
ermediate.certificate SV> для Dovecot указал в /etc/dovecot/conf.d/10-ssl.conf: SV> ssl_cert_file = /etc/dovecot/domain.com.crt SV> ssl_key_file = /etc/dovecot/domain.com.key SV> ssl_ca_file = /etc/dovecot/intermediate.crt SV> а для Exim не нахожу в док

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Tim Sattarov
/dovecot/conf.d/10-ssl.conf: > ssl_cert_file = /etc/dovecot/domain.com.crt > ssl_key_file = /etc/dovecot/domain.com.key > ssl_ca_file = /etc/dovecot/intermediate.crt > > а для Exim не нахожу в документации параметра относительно > intermediate.certificat... > Попро

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Victor Wagner
On Wed, 3 Feb 2016 19:36:48 +0300 Eugene Berdnikov wrote: > On Wed, Feb 03, 2016 at 06:14:19PM +0300, Artem Chuprina wrote: > Конечно же gnutls такое слияние понимает. Вообще, серверу должно быть > без разницы, что внутри этого файла: он его содержимое сливает > клиенту, а

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Eugene Berdnikov
On Wed, Feb 03, 2016 at 06:14:19PM +0300, Artem Chuprina wrote: > Sohin Vyacheslav -> debian-russian@lists.debian.org @ Wed, 3 Feb 2016 > 15:54:02 +0200: > SV> пробовал объединить сертификаты > SV> # cat /etc/ssl/domain.com.certificate /etc/ssl/intermediate.certificate > >>>

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Artem Chuprina
ntity hint: None SRP username: None Start Time: 1454566892 Timeout : 300 (sec) Verify return code: 21 (unable to verify the first certificate) --- 220 nest.lasgalen.net ESMTP Exim 4.80 Thu, 04 Feb 2016 06:21:33 + А в твоем случае он оттуда ни байта не прочел. Он попытался сразу туд

Re: параметр Exim, отвечаю щий за intermediate-сертификат

2016-02-03 Пенетрантность Artem Chuprina
gt; <** Timeout (30 secs) waiting for server respon SV> -> QUIT SV> *** Remote host closed connection unexpectedly. SV> в логе Exim - та же TLS ошибка: SV> (gnutls_handshake): An unexpected TLS packet was received.

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Artem Chuprina
Sohin Vyacheslav -> debian-russian@lists.debian.org @ Wed, 3 Feb 2016 19:54:48 +0200: >> Начать с того, что если это реально telnet, а не специальный telnet с >> функцией TLS, то такая ошибка и должна быть. На 465 порту ожидается >> TLS-хендшейк, а вовсе не протокол telnet или SMTP. SV>

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Sohin Vyacheslav
03.02.2016 17:14, Artem Chuprina пишет: > Начать с того, что если это реально telnet, а не специальный telnet с > функцией TLS, то такая ошибка и должна быть. На 465 порту ожидается > TLS-хендшейк, а вовсе не протокол telnet или SMTP. > нужен пакет telnet-ssl? > Собственно, по идее, если

Re: параметр Exim, отвечаю щий за intermediate-сертификат

2016-02-03 Пенетрантность Sohin Vyacheslav
03.02.2016 19:39, sergio пишет: > Для этого есть swaks. $ swaks -a -tls -q AUTH -s domain:465 -au username Password: === Trying domain:465... === Connected to domain.com. <** Timeout (30 secs) waiting for server respon -> QUIT *** Remote host closed connection unexpectedly. в

RE: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Магунов Владимир
По-видимости нужен параметр tls_verify_certificates. Владимир. -Original Message- From: Sohin Vyacheslav [mailto:in.s...@yandex.ua] Sent: Wednesday, February 03, 2016 4:54 PM To: debian-russian@lists.debian.org Subject: параметр Exim, отвечающий за intermediate-сертификат День добрый

Re: параметр Exim, отвечаю щий за intermediate-сертификат

2016-02-03 Пенетрантность sergio
On 03/02/16 19:59, Tim Sattarov wrote: >> TLS error ... (gnutls_handshake): An unexpected TLS packet was received. > тестировать SSL/TLS соединения телнетом сложно :) > попробуй > openssl s_client -connect server:port Для этого есть swaks. -- sergio

Re: параметр Exim, отвечающий за intermediate-сертификат

2016-02-03 Пенетрантность Sohin Vyacheslav
03.02.2016 18:59, Tim Sattarov пишет: > тестировать SSL/TLS соединения телнетом сложно :) > попробуй > openssl s_client -connect server:port $ openssl s_client -connect server:465 CONNECTED(0003) write:errno=104 --- no peer certificate available --- No client certificate CA names sent

exim: проверка существования юзеров по нескольким базам в одном роутере

2014-03-12 Пенетрантность Антон Понкратов
Привет! Есть почтовый сервачёк с юзерами в нескольких разных SQL-базах, доступ к которым осуществляется с использованием разных (не одинаковых) учётных данных. Как в строке condition роутера проверить поочерёдно по обоим переменным существование юзеров сначала CHECK_VIRTUAL_USER, если

Re: exim: проверка существования юзеров по нескольким базам в одном роутере

2014-03-12 Пенетрантность Peter Teslenko
Возможно скажу странное, но почему бы на одном из серверов не сделать VIEW http://www.postgresql.org/docs/8.1/static/sql-createview.html с нужными таблицами с другого сервера? И lookup'иться в один из серверов. -- Peter Teslenko

Re: exim: проверка существования юзеров по нескольким базам в одном роутере

2014-03-12 Пенетрантность Eugene Berdnikov
On Wed, Mar 12, 2014 at 05:01:42PM +0700, Антон Понкратов wrote: Как в строке condition роутера проверить поочерёдно по обоим переменным существование юзеров сначала CHECK_VIRTUAL_USER, если неудачно то CHECK1_VIRTUAL_USER (аналог || в bash)? ... ###

Re: Настройка exim используя конф игурацию разделённую на файлы

2013-06-28 Пенетрантность Konstantin Fadeyev
Относительно разобрался, насчёт debian-like настройки exim. Как я понял, достаточно просто найти нужный параметр, посмотреть какой макрос он использует, определить этот макрос в 01_exim4-config_listmacrosdefs, либо правлю параметр непосредственно на месте. Хочу чтоб часть параметров запрашивались

Настройка exim используя конфигурацию разделённую на файлы

2013-06-26 Пенетрантность Konstantin Fadeyev
Здравствуйте! В общем пытаюсь настроить exim в варианте интернет-сайт. В принципе документации в интернете довольно много и скажем особых неясностей нет. Единственное что удручает, это моё непонимание debian-like подхода к его настройке, прогнал первоначальную настройку debconf. В конце выбрал

Re: Настройка exim используя конфигурацию разделённую на файлы

2013-06-26 Пенетрантность Alexander Galanin
On Wed, 26 Jun 2013 15:20:41 +0400 Konstantin Fadeyev jred...@gmail.com wrote: Как я понял файл update-exim4.conf.conf был создан debconf, но как из него настройки переносятся в файлы конфигурации? Командой update-exim4.conf. См. в её мане секцию RECOMMENDED USAGE, чтобы знать, когда её можно

Re: Настройка exim используя конфигурацию разделённую на файлы

2013-06-26 Пенетрантность Alexander Galanin
On Wed, 26 Jun 2013 15:20:41 +0400 Konstantin Fadeyev jred...@gmail.com wrote: Как я понял файл update-exim4.conf.conf был создан debconf, но как из него настройки переносятся в файлы конфигурации? Командой update-exim4.conf. См. в её мане секцию RECOMMENDED USAGE, чтобы знать, когда её можно

Re: Настройка exim используя конфигурацию разделённую на файлы

2013-06-26 Пенетрантность Konstantin Fadeyev
О!!! Спасибо!!! 26 июня 2013 г., 15:27 пользователь Alexander Galanin a...@galanin.nnov.ruнаписал: On Wed, 26 Jun 2013 15:20:41 +0400 Konstantin Fadeyev jred...@gmail.com wrote: Как я понял файл update-exim4.conf.conf был создан debconf, но как из него настройки переносятся в файлы

Re: Настройка exim используя конф игурацию разделённую на файлы

2013-06-26 Пенетрантность sergio
On 26/06/13 15:20, Konstantin Fadeyev wrote: Почитайте /usr/share/doc/exim4-base/README.Debian.gz Ну и там соседние файлы тоже могут быть интересны. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact

Re: Настройка exim используя конф игурацию разделённую на файлы

2013-06-26 Пенетрантность Konstantin Fadeyev
Да, копаю там :-) Спасибо, сейчас прояснились многие моменты. :-) 2013/6/26 sergio mail...@sergio.spb.ru On 26/06/13 15:20, Konstantin Fadeyev wrote: Почитайте /usr/share/doc/exim4-base/**README.Debian.gz Ну и там соседние файлы тоже могут быть интересны. -- sergio. -- To

замена sa-exim

2012-06-28 Пенетрантность Sergey Spiridonov
Привет всем использовал до сегодняшнего дня связку exim+sa-exim+spamassassin. Неделю назад обнаружился баг в sa-exim. Написал автору, а он ответил что sa-exim уже obsolete. Какой нынче правильный метод прикручивания spamassassin к exim? -- С уважением, Сергей Спиридонов -- To UNSUBSCRIBE

Re: замена sa-exim

2012-06-28 Пенетрантность Andrey Tataranovich
10:35 Thu 28 Jun, Sergey Spiridonov wrote: Привет всем использовал до сегодняшнего дня связку exim+sa-exim+spamassassin. Неделю назад обнаружился баг в sa-exim. Написал автору, а он ответил что sa-exim уже obsolete. Какой нынче правильный метод прикручивания spamassassin к exim

Re: замена sa-exim

2012-06-28 Пенетрантность Andrey Melnikoff
Sergey Spiridonov s...@hurd.homeunix.org wrote: Привет всем использовал до сегодняшнего дня связку exim+sa-exim+spamassassin. Неделю назад обнаружился баг в sa-exim. Написал автору, а он ответил что sa-exim уже obsolete. Какой нынче правильный метод прикручивания Ужас, это еще кто-то

Re: замена sa-exim

2012-06-28 Пенетрантность Dmitry E. Oboukhov
использовал до сегодняшнего дня связку exim+sa-exim+spamassassin. Неделю назад обнаружился баг в sa-exim. Написал автору, а он ответил что sa-exim уже obsolete. Какой нынче правильный метод прикручивания Ужас, это еще кто-то использует??? я использую. лет 6 назад настроил и с тех пор

Re: замена sa-exim

2012-06-28 Пенетрантность -=Devil_InSide=-
,-[Sergey Spiridonov, 28 June 2012 12:35]: Привет всем использовал до сегодняшнего дня связку exim+sa-exim+spamassassin. Неделю назад обнаружился баг в sa-exim. Написал автору, а он ответил что sa-exim уже obsolete. Какой нынче правильный метод прикручивания spamassassin к exim

exim с указанного адреса авторизоваться

2012-06-26 Пенетрантность Dmitry E. Oboukhov
есть exim, который сам доставляет почту (то есть смартхост не используется) если через него отправляют почту с адреса f...@domain.com, то надо чтобы он эту почту клал на smtp-сервер smtp.domain.com и при этом авторизовывался на нем по smtps с логином совпадающим с мылом, паролем password. как

Re: exim с указанного адреса авторизоваться

2012-06-26 Пенетрантность Stanislav Maslovski
On Tue, Jun 26, 2012 at 12:42:19PM +0400, Dmitry E. Oboukhov wrote: есть exim, который сам доставляет почту (то есть смартхост не используется) если через него отправляют почту с адреса f...@domain.com, то надо чтобы он эту почту клал на smtp-сервер smtp.domain.com и при этом авторизовывался

Re: exim с указанного адреса авторизоваться

2012-06-26 Пенетрантность Stanislav Maslovski
On Wed, Jun 27, 2012 at 01:43:17AM +0400, Stanislav Maslovski wrote: On Tue, Jun 26, 2012 at 12:42:19PM +0400, Dmitry E. Oboukhov wrote: есть exim, который сам доставляет почту (то есть смартхост не используется) если через него отправляют почту с адреса f...@domain.com, то надо чтобы он

Re: exim с указанного адреса авторизоваться

2012-06-26 Пенетрантность Dmitry E. Oboukhov
501 sender address must match authenticated user Для полной ясности я бы все же взглянул на полный лог обмена, запустив exim в режиме отладки: exim -d-all+transport+lookup f...@domain.com /dev/null или так (больше мусора): exim -d f...@domain.com /dev/null Тьфу, похоже я мимо

Re: exim и 2 ip на вдс

2011-11-06 Пенетрантность alexander barakin
On Thu, Nov 03, 2011 at 03:10:19PM +0400, Дмитрий Савельев wrote: P.S. Немного оффтопичный вопрос, хотя и связанный с вопросом нескольких ip на одном вдс. Если я не разделяю ip по доменам и в dns прописываю одно и то же название хостов для обоих ip (mail.domain.com, smtp.domain.com,

Re: exim и 2 ip на вдс

2011-11-06 Пенетрантность Andrey Rahmatullin
On Thu, Nov 03, 2011 at 03:10:19PM +0400, Дмитрий Савельев wrote: P.S. Немного оффтопичный вопрос, хотя и связанный с вопросом нескольких ip на одном вдс. Если я не разделяю ip по доменам и в dns прописываю одно и то же название хостов для обоих ip (mail.domain.com, smtp.domain.com,

Re: exim и 2 ip на вдс

2011-11-03 Пенетрантность alexander barakin
On Wed, Nov 02, 2011 at 07:48:11PM +, Дмитрий Савельев wrote: On 02.11.2011 17:42, alexander barakin wrote: On Wed, Nov 02, 2011 at 09:50:53AM +, Дмитрий Савельев wrote: Имеется вдс под Debian Lenny, у него 2 ip. Как заставить exim работать через конкретный ip? Поправил в

Re: exim и 2 ip на вдс

2011-11-03 Пенетрантность Дмитрий Савельев
заставить exim работать через конкретный ip? Поправил в /etc/exim4.conf.template запись hostlist relay_from_hosts = 127.0.0.1 : ip-addr : second_ip_addr на hostlist relay_from_hosts = 127.0.0.1 : ip-addr , однако все равно шлет через второй, а не первый адрес. сбилось ваше

Re: exim и 2 ip на вдс

2011-11-02 Пенетрантность alexander barakin
On Wed, Nov 02, 2011 at 09:50:53AM +, Дмитрий Савельев wrote: Имеется вдс под Debian Lenny, у него 2 ip. Как заставить exim работать через конкретный ip? Поправил в /etc/exim4.conf.template запись hostlist relay_from_hosts = 127.0.0.1 : ip-addr : second_ip_addr на hostlist relay_from_hosts

Re: exim и 2 ip на вдс

2011-11-02 Пенетрантность Дмитрий Савельев
On 02.11.2011 17:42, alexander barakin wrote: On Wed, Nov 02, 2011 at 09:50:53AM +, Дмитрий Савельев wrote: Имеется вдс под Debian Lenny, у него 2 ip. Как заставить exim работать через конкретный ip? Поправил в /etc/exim4.conf.template запись hostlist relay_from_hosts = 127.0.0.1 : ip

Re: про exim -f

2011-09-02 Пенетрантность v...@lab127.karelia.ru
02.09.2011 3:10, sergio пишет: Всем привет. Есть exim с виртуальными доменами и пользователями. Не локальные письма он принимает только от авторизованных пользователей. И только с тех адресов, которые принадлежат пользователю. А ещё есть локальные пользователи, от которых exim тоже принимает

про exim -f

2011-09-01 Пенетрантность sergio
Всем привет. Есть exim с виртуальными доменами и пользователями. Не локальные письма он принимает только от авторизованных пользователей. И только с тех адресов, которые принадлежат пользователю. А ещё есть локальные пользователи, от которых exim тоже принимает почту и отправляет как от

Обновление Exim

2011-01-12 Пенетрантность skele...@lissyara.su
Всем привет. Что-то в репозиториях нет обновлённого exima'a (в том смысле, что есть только версия 4.69). Или всё таки-есть? Хочется закрыть недавнюю уюзвимость в exim'e. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact

Re: Обновление Exim

2011-01-12 Пенетрантность Dmitry E. Oboukhov
sls Всем привет. sls Что-то в репозиториях нет обновлённого exima'a sls (в том смысле, что есть только версия 4.69). Или sls всё таки-есть? Хочется закрыть недавнюю sls уюзвимость в exim'e. дык на нее наложили патч и зааплоадили еще 10 декабря. см. чейнджлог пакета с екзимом -- ... mpd is off .

Re: Обновление Exim

2011-01-12 Пенетрантность Igor Drobot
Привет, On 01/12/2011 12:18 PM, skele...@lissyara.su wrote: Всем привет. Что-то в репозиториях нет обновлённого exima'a (в том смысле, что есть только версия 4.69). Или всё таки-есть? Хочется закрыть недавнюю уюзвимость в exim'e. было только обновление, обновлённая версия в debian lenny:

Re: В Exim обнару жена критическ ая уязвимость, позволяющая получ ить root-права на сервере

2010-12-14 Пенетрантность Alexey Pechnikov
На рассылку сейчас не подписан, не имею возможности ответить в тот же тред. один фиг qmail - ацтой. ибо даже в дебиане вынуждены извращаться с src-пакетами вместо того чтобы собрать обычный пакет. Глупости. В дебиане извращаются, как вам угодно было выразиться, отнюдь не из-за лицензионной

  1   2   3   4   5   6   7   8   >