The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
Форум Открытые системы на сервере
Запуск скрипта c помощью Postfix, !*! Николай, (Почта) 16-Фев-25, 19:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Мост на FreeBsd 14.2 amd64, !*! dd654, (Др. сетевые сервисы / FreeBSD) 06-Мрт-25, 11:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


freebsd маршрутизация без NAT, !*! KomaLex, (Маршрутизация, NAT / FreeBSD) 28-Дек-24, 14:49  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Вангую в tun с сервака они летят с src тоннеля, а при маршрутизации srс локалки,, Pahanivo (ok), 23:32 , 28-Дек-24 (1) +2 !*!
  • На убунте sysctl net ipv4 ip_forward в единичку выставлен, надеюсь , !*! Tron is Whistling (?), 18:24 , 29-Дек-24 (4)
    На убунте sysctl net.ipv4.ip_forward в единичку выставлен, надеюсь?
    сообщить модератору +/ответить
    • Дальше пакетов от 192 168 11 22 на ens3 не появляется Что говорит tcpdump Даль, !*! Tron is Whistling (?), 18:26 , 29-Дек-24 (5)
      Дальше: пакетов от 192.168.11.22 на ens3 не появляется? Что говорит tcpdump?
      Дальше: что в -t nat в iptables?
      сообщить модератору +/ответить
      • Естественно вытсавлен code net ipv4 ip_forward 1 code iptables -t nat -L code, !*! KomaLex (??), 07:24 , 08-Янв-25 (9)
        > Дальше: пакетов от 192.168.11.22 на ens3 не появляется? Что говорит tcpdump?
        > Дальше: что в -t nat в iptables?

        Естественно вытсавлен


        net.ipv4.ip_forward = 1

        iptables -t nat -L

        Chain PREROUTING (policy ACCEPT)
        target     prot opt source               destination

        Chain INPUT (policy ACCEPT)
        target     prot opt source               destination

        Chain OUTPUT (policy ACCEPT)
        target     prot opt source               destination

        Chain POSTROUTING (policy ACCEPT)
        target     prot opt source               destination
        MASQUERADE  all  --  10.22.22.0/24        anywhere
        MASQUERADE  all  --  10.23.23.0/24        anywhere
        MASQUERADE  all  --  192.168.11.0/24      anywhere
        MASQUERADE  all  --  anywhere             anywhere

        iptables -t nat -S


        -P PREROUTING ACCEPT
        -P INPUT ACCEPT
        -P OUTPUT ACCEPT
        -P POSTROUTING ACCEPT
        -A POSTROUTING -s 10.22.22.0/24 -o ens3 -j MASQUERADE
        -A POSTROUTING -s 10.23.23.0/24 -o ens3 -j MASQUERADE
        -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE
        -A POSTROUTING -o tun0 -j MASQUERADE

        tcpdump на шлюзе 192.168.11.17
        tcpdump host 192.168.11.22 -i tun0


        tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
        listening on tun0, link-type NULL (BSD loopback), snapshot length 262144 bytes
        12:20:31.295146 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 200, length 40
        12:20:36.319112 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 201, length 40
        12:20:41.312576 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 202, length 40
        12:20:46.318955 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 203, length 40

        пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо он их отбрасывает где то до того как они попадают в tcpdump

        tcpdump host 192.168.11.22 -i tun0


        tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
        listening on tun0, link-type RAW (Raw IP), snapshot length 262144 bytes

        Пусто хотя в это время пинги идут

        сообщить модератору +/ответить
        • Мыслей не возникает почему оно так , !*! Alex5Anc (ok), 21:58 , 12-Янв-25 (10)
          > iptables -t nat -S
          > -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE
          > -A POSTROUTING -o tun0 -j MASQUERADE

          ...
          > пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо
          > он их отбрасывает где то до того как они попадают в
          > tcpdump
          > tcpdump host 192.168.11.22 -i tun0
          > Пусто хотя в это время пинги идут

          Мыслей не возникает почему оно так?

          сообщить модератору +/ответить
          • Пока что-то нет Есть небольшая странность, если я с сервера в интернете пингую , !*! KomaLex (??), 05:08 , 13-Янв-25 (11)
            >> iptables -t nat -S
            >> -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE
            >> -A POSTROUTING -o tun0 -j MASQUERADE
            > ...
            >> пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо
            >> он их отбрасывает где то до того как они попадают в
            >> tcpdump
            >> tcpdump host 192.168.11.22 -i tun0
            >> Пусто хотя в это время пинги идут
            > Мыслей не возникает почему оно так?

            Пока что-то нет. Есть небольшая странность, если я с сервера в интернете пингую внутренние адреса, из подсети 192.168.11.0/24 в tcpdump показывает внутреннее имя серверва, которое разрешается в локалхост 127.0.0.1, это очень странно, поскольку маршрут в подсеть 192.168.11.0/24 стоит через интерфейс тунеля и по идее, он должен отправлять пакеты с адреса висящего на тунеле. Хотя с другой стороны, это не должно влиять. Потому, что на тунеле висит безусловный нат и он натом дожен все равно менять адрес на адрес тунеля.
            Да и на пакеты проходящие со стороны локальной подсети это не влияет. Они вообще не доходят.

            сообщить модератору +/ответить
            • gt оверквотинг удален В общем, пересобрал ядро, через ipfw nat все заработало , !*! KomaLex (??), 10:05 , 13-Янв-25 (12)
              >[оверквотинг удален]
              > Пока что-то нет. Есть небольшая странность, если я с сервера в интернете
              > пингую внутренние адреса, из подсети 192.168.11.0/24 в tcpdump показывает внутреннее имя
              > серверва, которое разрешается в локалхост 127.0.0.1, это очень странно, поскольку маршрут
              > в подсеть 192.168.11.0/24 стоит через интерфейс тунеля и по идее, он
              > должен отправлять пакеты с адреса висящего на тунеле. Хотя с другой
              > стороны, это не должно влиять. Потому, что на тунеле висит безусловный
              > нат и он натом дожен все равно менять адрес на адрес
              > тунеля.
              > Да и на пакеты проходящие со стороны локальной подсети это не влияет.
              > Они вообще не доходят.

              В общем, пересобрал ядро, через ipfw nat все заработало. Но очень странно, хотелось бы все таки разобраться почему без ната не хочет работать. Канал в общем то тестовый, если есть интерес и идеи готов потестить.

              сообщить модератору +/ответить


postfix+dovecot+sieve+vacation (не работает автоответчик), !*! kazakov_0001, (Почта / Linux) 11-Апр-23, 16:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален managesieve confprotocols protocols sieve Service de, !*! kazakov_0001 (ok), 16:28 , 11-Апр-23 (1) +1
    >[оверквотинг удален]
    > #   sieve_vacation_dont_check_recipient = yes
    > #   sieve_vacation_send_from_recipient = yes
    > Если нужны еще логи говорите какие, скину.
    > Реально не пойму в чем дело... Никак. Без вас не справлюсь!
    > Спасибо, за любую помощь!
    > P.S. В логах dovecot.log еще такое: Info: conn unix:auth-worker (pid=248417,uid=117):
    > auth-worker<641>: sql(kazakov@domain.com,127.0.0.1,<Misc+g75iIl/AAAB>): unknown
    > user
    > <U04qOA/5KKxX+uuT>): unknown user
    > Но думаю это не влияет на полет?

    managesieve.conf
    protocols = $protocols sieve

    # Service definitions

    service managesieve-login {
      inet_listener sieve {
        port = 4190
      }
    }

    сообщить модератору +1 +/ответить
  • gt оверквотинг удален Такая же проблема, !*! evleo79 (ok), 16:46 , 22-Янв-25 (3)
    >[оверквотинг удален]
    > #   sieve_vacation_dont_check_recipient = yes
    > #   sieve_vacation_send_from_recipient = yes
    > Если нужны еще логи говорите какие, скину.
    > Реально не пойму в чем дело... Никак. Без вас не справлюсь!
    > Спасибо, за любую помощь!
    > P.S. В логах dovecot.log еще такое: Info: conn unix:auth-worker (pid=248417,uid=117):
    > auth-worker<641>: sql(kazakov@domain.com,127.0.0.1,<Misc+g75iIl/AAAB>): unknown
    > user
    > <U04qOA/5KKxX+uuT>): unknown user
    > Но думаю это не влияет на полет?

    Такая же проблема

    сообщить модератору +/ответить
Восстановление RAID1 на FreeBSD, !*! Andrey9t, (Система. проблемы, диагностика / FreeBSD) 16-Янв-25, 18:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Почитайте https greendail ru node vosstanovlenie, !*! Сергей (??), 21:28 , 16-Янв-25 (1)
    >[оверквотинг удален]
    >    ident: 6VM8BB2V
    >    rotationrate: 7200
    >    fwsectors: 63
    >    fwheads: 16
    > Никак не могу понять точную последовательность правильных действий. Дабы окончательно
    > не убить систему и не усугубить ситуацию. "На горячую", как я
    > понимаю, с такой материнкой я не смогу подкинуть и включить в
    > работу другой hdd. Так ведь?
    > Только если можно поподробнее пожалуйста.
    > Или ткните в меня ссылкой, где разжевано для начинающих и вникающих. Спасибо.

      Почитайте...
    https://greendail.ru/node/vosstanovlenie-apparatno-softovogo...
      Если боитесь, то все проделайте сначала на виртуалке


    сообщить модератору +/ответить
    • gt оверквотинг удален Сергей спасибо за ссылку Я, кстати, её изучил чуть ране, !*! Andrey9t (ok), 12:25 , 17-Янв-25 (3)
      >[оверквотинг удален]
      >>    fwheads: 16
      >> Никак не могу понять точную последовательность правильных действий. Дабы окончательно
      >> не убить систему и не усугубить ситуацию. "На горячую", как я
      >> понимаю, с такой материнкой я не смогу подкинуть и включить в
      >> работу другой hdd. Так ведь?
      >> Только если можно поподробнее пожалуйста.
      >> Или ткните в меня ссылкой, где разжевано для начинающих и вникающих. Спасибо.
      >   Почитайте...
      >  https://greendail.ru/node/vosstanovlenie-apparatno-softovogo...
      >   Если боитесь, то все проделайте сначала на виртуалке

      Сергей спасибо за ссылку. Я, кстати, её изучил чуть ранее, но потом начитался других статей по замене дисков в рейде, и подумал, что тут слишком всё просто.))
      А не нужно рабочий диск выводить из рейда, т.е. разбирать рейд, а потом, после замены вышедшего из строя собирать рейд заново?
      >>[оверквотинг удален] - И вот это тоже не понял?

      сообщить модератору +/ответить
      • gt оверквотинг удален по ссылке муть какая-то, да простит меня тот кто писал т, !*! lavr (ok), 14:09 , 17-Янв-25 (4)
        >[оверквотинг удален]
        >>> понимаю, с такой материнкой я не смогу подкинуть и включить в
        >>> работу другой hdd. Так ведь?
        >>> Только если можно поподробнее пожалуйста.
        >>> Или ткните в меня ссылкой, где разжевано для начинающих и вникающих. Спасибо.
        >>   Почитайте...
        >>  https://greendail.ru/node/vosstanovlenie-apparatno-softovogo...
        >>   Если боитесь, то все проделайте сначала на виртуалке
        > Сергей спасибо за ссылку. Я, кстати, её изучил чуть ранее, но потом
        > начитался других статей по замене дисков в рейде, и подумал, что
        > тут слишком всё просто.))

        по ссылке муть какая-то, да простит меня тот кто писал.
        тут диски у него ad4 и ad6, тут сразу заменил и в статусе у него ada0...

        > А не нужно рабочий диск выводить из рейда, т.е. разбирать рейд, а
        > потом, после замены вышедшего из строя собирать рейд заново?
        >>>[оверквотинг удален] - И вот это тоже не понял?

        есть raid:
        - проверяется статус
        - обнаружили проблему с диском hdd0
        - выполнили smartctl для hdd0
        - удаляем программно диск из raid'а: graid remove
        - физически извлекаем
        - вставляем диск на замену (предварительно затерев разметку и любые метаданные)
        - подключаем софтверно в raid graid add

        можно и graid fail попробовать... Все расписано в man

        ps. Как правильно подмечено - все можно попробовать в виртуалке

        сообщить модератору +/ответить
  • А что там особенного может быть с материнкой Тут главное на замену диск взять , !*! Ананий (?), 11:30 , 17-Янв-25 (2)
    >с такой материнкой я не смогу подкинуть и включить в работу другой hdd.

    А что там особенного может быть с "материнкой"?
    Тут главное на замену диск взять такого же размера, либо чуть больше, чтоб не облажаться.
    Т.к. могут по-разному считать килобайтики.

    Ну и человек выше уже посоветовал сначала потренироваться на виртуалбоксах.

    сообщить модератору +/ответить
Доступ к веб-серверу виртуальной машины qemu извне с использова, !*! dcc0, (Виртуализация) 25-Дек-24, 02:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • зачем так сложно то делать всё Если уж добавляете интерфейсы в бридж, так выдава, !*! shadow_alone (ok), 03:00 , 25-Дек-24 (1)
    зачем так сложно то делать всё.
    Если уж добавляете интерфейсы в бридж, так выдавайте сразу адрес из локалки, зачем колхоз городить то? А если просто порт надо прокинуть на вируталку, так прокиньте порт - думаю что вам именно это и нужно было.
    сообщить модератору +/ответить
    • Колхоз это передовое хозяйство Тут с атомом и хп натуральный бизнес , !*! Аноним (2), 13:51 , 25-Дек-24 (2)
      > зачем так сложно то делать всё.
      > Если уж добавляете интерфейсы в бридж, так выдавайте сразу адрес из локалки,
      > зачем колхоз городить то? А если просто порт надо прокинуть на
      > вируталку, так прокиньте порт - думаю что вам именно это и
      > нужно было.

      Колхоз это передовое хозяйство. Тут (с атомом и хп) натуральный бизнес.

      сообщить модератору +/ответить
    • Да Спасибо Можно вообще через ssh Дополнение Получить доступ к веб-серверу вир, !*! dcc0 (ok), 14:56 , 25-Дек-24 (3)
      > зачем так сложно то делать всё.
      > Если уж добавляете интерфейсы в бридж, так выдавайте сразу адрес из локалки,
      > зачем колхоз городить то? А если просто порт надо прокинуть на
      > вируталку, так прокиньте порт - думаю что вам именно это и
      > нужно было.

      Да. Спасибо. Можно вообще через ssh:

      Дополнение:
      Получить доступ к веб-серверу виртуальной машины можно,
      пробросив порт 80 через клиент ssh на ней.

      1) На хосте запускается sshd - сервер ssh.

      2) С клиентской машины используем reverse forwarding
      ssh -N -R  localhost:8181:localhost:80  -l user 10.0.2.2

      Т.е. с хоста, набрав в браузере localhost:8181,
      должны попасть на веб-сервер виртуальной машины.

      В putty для Windows идём ssh -> tunnels -> source = 8181,
      Destination=localhost:80
      Ставим галку на Remote.


      Вот интересно: заработает ли в виртуальной машине Yggdrasil?
      Раз вариант с ssh работает, то должен заработать.

      сообщить модератору +/ответить
      • gt оверквотинг удален В putty в разделе ssh- tunnels чуть выше ставим ставим , !*! dcc0 (ok), 02:01 , 30-Дек-24 (4)
        >[оверквотинг удален]
        > 1) На хосте запускается sshd - сервер ssh.
        > 2) С клиентской машины используем reverse forwarding
        > ssh -N -R  localhost:8181:localhost:80  -l user 10.0.2.2
        > Т.е. с хоста, набрав в браузере localhost:8181,
        > должны попасть на веб-сервер виртуальной машины.
        > В putty для Windows идём ssh -> tunnels -> source = 8181,
        > Destination=localhost:80
        > Ставим галку на Remote.
        > Вот интересно: заработает ли в виртуальной машине Yggdrasil?
        > Раз вариант с ssh работает, то должен заработать.

        В putty в разделе ssh->tunnels чуть выше ставим "ставим птичку" возле: Local ports accept connections from other hosts.  

        сообщить модератору +/ответить
WakeOnLAN работает нестабильно, !*! Николай, (Сеть. проблемы, диагностика / Linux) 06-Дек-24, 01:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Фрагментация , !*! Дум Дум (?), 09:38 , 09-Дек-24 (1)
    > У когоа-то была подобная ситуация, или есть догадки?

    Фрагментация?

    сообщить модератору +/ответить
  • gt оверквотинг удален в wol как пишешь команду , !*! psyxo (ok), 02:04 , 27-Дек-24 (7)
    >[оверквотинг удален]
    > пакет"  с помощью утилиты 'gwakeonlan' или 'wakeonlan', и сервер включился.
    > Пробовал много раз так включать сервер, и каждый раз он стабильно включался.
    > Пришел черед запускать его извне, из Инета.
    > Для этого сделал на роутере проброс UDP порта 9 на сервер.
    > Послал пакет, и сервер включился.
    > Но дальше оказалось, что из Инета он включается не всякий раз, а
    > когда ему захочется.
    > Что только не делал - менял порт на 7, добавлял  TCP
    > к UDP, но ничего не помогало, сервер включается не-на-деж-но.
    > У когоа-то была подобная ситуация, или есть догадки?

    в wol как пишешь команду?

    сообщить модератору +/ответить
  • gt оверквотинг удален , !*! psyxo (ok), 02:05 , 27-Дек-24 (8)
    >[оверквотинг удален]
    > пакет"  с помощью утилиты 'gwakeonlan' или 'wakeonlan', и сервер включился.
    > Пробовал много раз так включать сервер, и каждый раз он стабильно включался.
    > Пришел черед запускать его извне, из Инета.
    > Для этого сделал на роутере проброс UDP порта 9 на сервер.
    > Послал пакет, и сервер включился.
    > Но дальше оказалось, что из Инета он включается не всякий раз, а
    > когда ему захочется.
    > Что только не делал - менял порт на 7, добавлял  TCP
    > к UDP, но ничего не помогало, сервер включается не-на-деж-но.
    > У когоа-то была подобная ситуация, или есть догадки?

    сообщить модератору +/ответить
Debian 12 autoinstall, !*! Sarge, (Загрузка / Linux) 24-Дек-24, 09:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
PowerDNS, !*! shadow_alone, (DNS) 21-Дек-24, 21:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Про несимметричное шифрование, !*! ACCA, (Пользовательские проблемы) 29-Окт-24, 11:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Процентное соотношение различных компонентов Linux , !*! gped, (Разное / Linux) 01-Сен-24, 16:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • продолжайте ваши изыскания, мы ждём, публика в восторге, !*! pavel_simple. (?), 04:30 , 02-Сен-24 (1) +2
    > Мне интересно, как бы вы распределили процентное соотношение различных компонентов в системе
    > Linux. Например если мы разделим Fedora на такие категории, как GNU,
    > ядро Linux, программное обеспечение Red Hat и другие компоненты, как бы
    > вы распределили проценты? Как вы думаете, какое распределение будет наиболее точным?
    > Осознав, что ядро Linux само по себе занимает лишь относительно небольшую часть
    > системы, я начал размышлять об общей структуре современных дистрибутивов Linux. Очевидно,
    > что, хотя ядро Linux играет важнейшую роль, значительная часть функциональности и
    > полезности системы обеспечивается другими компонентами от того же GNU.

    продолжайте ваши изыскания, мы ждём, публика в восторге

    сообщить модератору +2 +/ответить
  • например , !*! Аноним (3), 16:32 , 02-Сен-24 (3)
    > значительная часть функциональности и полезности системы обеспечивается другими компонентами от того же GNU.

    например?

    сообщить модератору +/ответить
    • GNU-компоненты-Компиляторы и инструменты разработки - GCC Компилятор для C, C, !*! gped (?), 17:16 , 02-Сен-24 (5)
      GNU-компоненты
      -Компиляторы и инструменты разработки:
        - GCC: Компилятор для C, C++, Fortran и других языков.
        - GDB: Отладчик для программ, скомпилированных с помощью GCC.
        - GNU Make: Инструмент автоматизации сборки программ.
      -Базовые системные утилиты:
        - Coreutils: Основные команды (`ls`, `cp`, `mv`, `rm`, `cat`, `echo`).
        - Bash: Стандартная командная оболочка.
        - Grep, Sed, Awk: Утилиты для обработки текста.
      -Системные библиотеки:
        - glibc: Стандартная библиотека языка C.
        - libstdc++: Библиотека для C++.
      -Системные и административные утилиты:
        - GNU Tar: Архивирование файлов.
        - GNU Diffutils: Сравнение файлов (`diff`).
        - GNU Findutils: Поиск файлов (`find`).
      -Редакторы:
        - GNU Emacs: Мощный текстовый редактор.
        - nano: Простой редактор командной строки.
      -Сетевые утилиты:
        - GNU Wget: Загрузка файлов из сети.
        - GNU Inetutils: Сетевые утилиты (`ftp`, `telnet`).
      -Графические утилиты:
        - GNOME: Графическая оболочка (частично от GNU).
        - GIMP: Редактор изображений.
      -Документация и мануалы:
        - Texinfo: Система документации.
        - GNU Man-pages: Руководства по командам.
      -Шифрование и безопасность:
        - GnuPG: Шифрование и подпись данных.
      - Инструменты управления версиями:
        - GNU RCS: Управление версиями файлов.
        - GNU CVS: Управление версиями ПО.
      -Файловые системы и утилиты:
        - GNU Parted: Работа с разделами дисков.
        - GNU GRUB: Загрузчик операционных систем.
      -Другие утилиты:
        - GNU Bash-completion: Автодополнение команд.
        - GNU Screen**: Работа с несколькими терминальными сеансами.

      Компоненты Red Hat/Fedora
      - DNF: Система управления пакетами.
      - systemd: Система инициализации и управления сервисами.
      - SELinux: Механизм безопасности на уровне ядра.
      - Cockpit: Веб-интерфейс для управления серверами.
      - Firewalld: Управление сетевыми фильтрами.


      сообщить модератору +/ответить
      • gt оверквотинг удален Все это обеспечивается ядром В ядре есть сисколы, ioctl, !*! Аноним (3), 08:47 , 04-Сен-24 (9)
        >[оверквотинг удален]
        >   - GNU GRUB: Загрузчик операционных систем.
        > -Другие утилиты:
        >   - GNU Bash-completion: Автодополнение команд.
        >   - GNU Screen**: Работа с несколькими терминальными сеансами.
        > Компоненты Red Hat/Fedora
        > - DNF: Система управления пакетами.
        > - systemd: Система инициализации и управления сервисами.
        > - SELinux: Механизм безопасности на уровне ядра.
        > - Cockpit: Веб-интерфейс для управления серверами.
        > - Firewalld: Управление сетевыми фильтрами.

        Все это обеспечивается ядром. В ядре есть сисколы, ioctl'ы и интерфейсы, к-е эти библиотеки используют

        сообщить модератору +/ответить
  • за одно это уже молодец и это не сарказм , !*! Аноним (-), 17:57 , 04-Окт-24 (15)
    > Осознав, ... я начал размышлять ...

    за одно это уже молодец (и это не сарказм)

    сообщить модератору +/ответить
  • Вот тут можно посмотреть, что нужно для минимального использования и как работае, !*! Аноним (18), 13:47 , 19-Дек-24 (16)
    Вот тут можно посмотреть, что нужно для минимального использования и как работает, из чего состоят дистрибутивы - https://www.linuxfromscratch.org/

    Можно попытаться увидеть, из каких блоков состоит операционная система (ОС): ядро, система инициализации. Совершенно отдельно есть прикладные программы - приложения.

    В ядре и модулях ядра находится основное назначение операционной системы: программисту дан универсальный способ работы с любым поддерживаемым железом, для написания прикладных программ. Это основная цель операционной системы: упрощённый и универсальный доступ к возможностям электроники.

    Программисты пишут прикладные программы для определённой операционной системы. В т.ч. графические интерфейсы, отделённые в Linux от операционной системы. Именно эти приложения - графические окружения вроде KDE и т.п., проигрыватели музыки и т.д. и т.д. - дают полезный для конечного пользователя результат.

    И части ОС и прикладные программы пишут часто одни и те же компании или/и люди. Причём большое упрощение сказать, что: пишут программы. Сложные программы проектируют, пишут, тестируют. Потом ещё сообобщают об ошибках. Это много людей.

    Но, да, интересно: сколько каких людей в каких проектах/программах в процентах от всех участников. Архитекторы, разработчики, тестировщики, директора и продающие.

    сообщить модератору +/ответить
Про systemd, !*! ACCA, (Загрузка) 17-Дек-24, 19:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Podman нужна информация, !*! Abra, (Виртуализация) 06-Дек-24, 14:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Kallithea, !*! ACCA, (Системное и пользовательское ПО / Linux) 19-Ноя-24, 15:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема при замене диска zmirror, !*! sergetv, (Файловые системы, диски / FreeBSD) 26-Ноя-24, 10:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Posfix заставить работать через 587 порт, !*! KomaLex, (Почта / FreeBSD) 30-Окт-24, 13:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не работает сеть с LTE модемом в режиме CDC NCM, что не так?, !*! DmitryVS, (Dialup, PPP / FreeBSD) 19-Ноя-24, 11:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как победить в postfix lookup ошибку Illegal mix of collations?, !*! КриоМух, (Почта / FreeBSD) 30-Июн-24, 19:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Анекдот про связиста в армии и автомат знаешь У меня уходит - проблема где-то у , !*! Pahanivo пробегал (?), 22:49 , 30-Июн-24 (1)
    Анекдот про связиста в армии и автомат знаешь?
    У меня уходит - проблема где-то у вас! (R)

    ПыСы: Тебя не смущает что оно с ямыла ушло? Загуглить ошибку пробовал? Кодировки в своей базе проверял?

    сообщить модератору +/ответить
  • gt оверквотинг удален WHERE aa address CONVERT _utf8 s USING latin1 , !*! pavel2000 (?), 13:27 , 08-Июл-24 (2)
    >[оверквотинг удален]
    > поправят, мне интересно - как можно сделать, чтобы мой почтовик не
    > валился в SQL ошибку, а отвечал корректно, что адреса такого нет.
    > Экранирование там как-то включить или ещё что-то может?
    > Вот настройка lookup'а в MySQL, тоже стандартная:
    >
    hosts   = unix:/var/mysql/mysql.sock 
    > user    = postuser
    > password= PASS
    > dbname  = postdb
    > query   = SELECT aa.goto FROM alias aa JOIN domain bb
    > ON bb.domain=aa.domain WHERE aa.address='%s' AND aa.active='1'

    WHERE aa.address= CONVERT( _utf8 '%s' USING latin1 )

    сообщить модератору +/ответить
  • gt оверквотинг удален It sounds like you re dealing with a collation mismatch , !*! jackelyncarylon (ok), 13:26 , 12-Ноя-24 (3)
    >[оверквотинг удален]
    > поправят, мне интересно - как можно сделать, чтобы мой почтовик не
    > валился в SQL ошибку, а отвечал корректно, что адреса такого нет.
    > Экранирование там как-то включить или ещё что-то может?
    > Вот настройка lookup'а в MySQL, тоже стандартная:
    >
    hosts   = unix:/var/mysql/mysql.sock 
    > user    = postuser
    > password= PASS
    > dbname  = postdb
    > query   = SELECT aa.goto FROM alias aa JOIN domain bb
    > ON bb.domain=aa.domain WHERE aa.address='%s' AND aa.active='1'

    It sounds like you're dealing with a collation mismatch issue in your MySQL query for Postfix. To handle this, you can modify your MySQL query to ensure that the collation is consistent. Here's an updated version of your query that should help avoid the collation error:

    sql
    hosts   = unix:/var/mysql/mysql.sock
    user    = postuser
    password= PASS
    dbname  = postdb
    query   = SELECT aa.goto FROM alias aa JOIN domain bb ON bb.domain=aa.domain WHERE aa.address=LOWER('%s') AND aa.active='1'
    By using the LOWER function, you ensure that the comparison is case-insensitive and consistent with the collation settings.

    Additionally, you can update your MySQL table to use a consistent collation, such as utf8mb4_general_ci, to avoid collation conflicts:

    sql
    ALTER TABLE alias CONVERT TO CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci;
    ALTER TABLE domain CONVERT TO CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci;
    This should help resolve the collation mismatch issue and allow your Postfix server to handle the email redirection correctly.

    сообщить модератору +/ответить
postfix отмена отправки сообщения, !*! ramzes3000, (Почта) 16-Окт-24, 12:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ты может хотя бы в общих чертах изучишь email Уже откровенный бред несешь , !*! Pahanivo (ok), 17:58 , 16-Окт-24 (1) +1
    > Привет.
    > Сервер postfix+dovecot+roundcube на ubuntu.
    > 1. Возможно ли сделать на сервере, как например в gmail, возможность отмены
    > отправки письма?
    > 2. Если сообщение уже отправлено, а его удалить на нашем сервере, получатель
    > все равно увидит это письмо?

    Ты может хотя бы в общих чертах изучишь email???
    Уже откровенный бред несешь.

    сообщить модератору +1 +/ответить
  • Т е удалить уже доставленное сообщение из почтового ящика получателя Серьезно , !*! Аноним (2), 14:30 , 18-Окт-24 (2)
    > Привет.
    > Сервер postfix+dovecot+roundcube на ubuntu.
    > 1. Возможно ли сделать на сервере, как например в gmail, возможность отмены
    > отправки письма?
    > 2. Если сообщение уже отправлено, а его удалить на нашем сервере, получатель
    > все равно увидит это письмо?

    Т.е. удалить уже доставленное сообщение из почтового ящика получателя? Серьезно?

    сообщить модератору +/ответить
    • Ну ок На п 1 вопроса, что скажете, два умника , !*! ramzes3000 (ok), 22:54 , 18-Окт-24 (3)
      >> Привет.
      >> Сервер postfix+dovecot+roundcube на ubuntu.
      >> 1. Возможно ли сделать на сервере, как например в gmail, возможность отмены
      >> отправки письма?
      >> 2. Если сообщение уже отправлено, а его удалить на нашем сервере, получатель
      >> все равно увидит это письмо?
      > Ты может хотя бы в общих чертах изучишь email???
      > Уже откровенный бред несешь.
      > Т.е. удалить уже доставленное сообщение из почтового ящика получателя? Серьезно?

      Ну ок. На п.1 вопроса, что скажете, два умника?

      сообщить модератору +/ответить
      • Скажу что ответ уже дан - разберись с smtp и пойми какую ересь ты несешь Ибо ты , !*! Pahanivo пробегал (?), 23:44 , 18-Окт-24 (4)
        > Ну ок. На п.1 вопроса, что скажете, два умника?

        Скажу что ответ уже дан - разберись с smtp и пойми какую ересь ты несешь.
        Ибо ты пытаешь фишки web-интерфейса и общее функционал smtp. Не, ну можешь конечно изваять свою web-морду с преферансом и поэтессами ... дерзай. Периодически тут всплывают персонажи желающие в три клика получить "аналог gmail", но ментальное здоровье этих персонажей, увы, лежит вне компетенции людей с этого форума ...
        ПыСы: вообще у нормальных человеков это называется "черновики", дарю, пользуйся.

        сообщить модератору +/ответить
      • Я второй умник Скажу, что в gmail можно отменить отправку потому что сообщение , !*! Аноним (2), 00:37 , 27-Окт-24 (7)
        >>> Привет.
        >>> Сервер postfix+dovecot+roundcube на ubuntu.
        >>> 1. Возможно ли сделать на сервере, как например в gmail, возможность отмены
        >>> отправки письма?
        >>> 2. Если сообщение уже отправлено, а его удалить на нашем сервере, получатель
        >>> все равно увидит это письмо?
        >> Ты может хотя бы в общих чертах изучишь email???
        >> Уже откровенный бред несешь.
        >> Т.е. удалить уже доставленное сообщение из почтового ящика получателя? Серьезно?
        > Ну ок. На п.1 вопроса, что скажете, два умника?

        Я второй умник. Скажу, что в gmail можно отменить отправку потому что сообщение еще не отправлено. Если ты отправил сообщение, твой SMTP-клиент соединился с сервером и передал ему сообщение, которое он положил в п/я получателя, то удалить такое сообщение можно только имея доступ к IMAP/POP3 ящику получателя

        сообщить модератору +/ответить
Домашний почтовик на малинке, !*! Шилов, (Почта / Linux) 21-Авг-24, 23:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Postfix на CentOS Большой список алиасов, !*! AndersonGH, (Почта / Linux) 16-Окт-24, 08:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • поищи в гугле -- postfix ограничения количество отправляемых писем, !*! 1 (??), 02:08 , 17-Окт-24 (1)
    поищи в гугле -- postfix ограничения количество отправляемых писем
    сообщить модератору +/ответить
    • Если я правильно понял то вот такие настройки на данный момент у меняanvil_rate_, !*! AndersonGH (ok), 16:37 , 17-Окт-24 (2)
      > поищи в гугле -- postfix ограничения количество отправляемых писем

      Если я правильно понял то вот такие настройки
      на данный момент у меня

      anvil_rate_time_unit = 60s
      smtpd_client_message_rate_limit = 30
      smtpd_client_recipient_rate_limit = 0
      smtpd_client_connection_rate_limit = 30

      Для моей задачи, если у меня  один ящик пересылает на список в 2000 штук алиасов
      мне нужно вот этим параметром попробовать поиграться
      smtpd_client_message_rate_limit = 1000
      Как правильно подобрать цифру, чтобы Postfix справился с задачей ?
      Количество коннектов одновременных наверное тоже следует при этом
      увеличить ?
      smtpd_client_connection_rate_limit = 100


      сообщить модератору +/ответить
      • ух, тяжко щас спамерам это ты еще не уткнулся в лимиты какого-нибудь gmail, , !*! Pahanivo пробегал (?), 23:49 , 18-Окт-24 (3)
        ух, тяжко щас спамерам ... это ты еще не уткнулся в лимиты какого-нибудь gmail, который очень любит дропать подобные сериал передачи.
        Ну ниче, скоро уткнешься :)

        сообщить модератору +/ответить
        • Это не спам Есть контора, у которой есть свои наработанные клиенты Клиенты разб, !*! AndersonGH (ok), 03:30 , 19-Окт-24 (4)
          > ух, тяжко щас спамерам ... это ты еще не уткнулся в лимиты
          > какого-нибудь gmail, который очень любит дропать подобные сериал передачи.
          > Ну ниче, скоро уткнешься :)

          Это не спам. Есть контора, у которой есть свои наработанные клиенты.
          Клиенты разбиты по категориям и для каждой категории составлен список почтовых адресов.
          Получается несколько списков рассылки (7)
          Рассылка происходит самое частое раз в месяц, в основном раз в 2-3 месяца.
          (рассылка нового прайса например)
          Поэтому стоит задача по нормальной рассылке через Postfix.
          Как уже написал ранее для этого в Postfix созданы несколько адресов к которым привязаны алиасы
          (списки разные, самый большой тысяч на 8,  есть  на 2 тысячи,остальные меньше чем 1500)
          Как тогда справляться с такой задачей чтобы почтовики это не восприняли за спамерсие рассылки?
          Адресов с доменом gmail, yandex, mail кстати из общего числа процентов 10-15,
          остальное это корпоративные адреса.

          сообщить модератору +/ответить
          • для этого существуют maillists, !*! lavr (ok), 14:28 , 21-Окт-24 (5)
            > Поэтому стоит задача по нормальной рассылке через Postfix.
            > Как уже написал ранее для этого в Postfix созданы несколько адресов к
            > которым привязаны алиасы
            > (списки разные, самый большой тысяч на 8,  есть  на 2
            > тысячи,остальные меньше чем 1500)
            > Как тогда справляться с такой задачей чтобы почтовики это не восприняли за
            > спамерсие рассылки?
            > Адресов с доменом gmail, yandex, mail кстати из общего числа процентов 10-15,
            > остальное это корпоративные адреса.

            для этого существуют maillists

            сообщить модератору +/ответить
          • это и есть самый настоящий спам, ибо прайс и подобное вешается на сайт и ничего , !*! Pahanivo (ok), 09:28 , 22-Окт-24 (6)
            > Это не спам. Есть контора, у которой есть свои наработанные клиенты.
            > Клиенты разбиты по категориям и для каждой категории составлен список почтовых адресов.
            > (рассылка нового прайса например)

            это и есть самый настоящий спам, ибо прайс и подобное вешается на сайт и ничего рассылать не надо
            (ибо я очень сомневаюсь что у вас там на 8тыщ клиентов прайс индивидуальный накаждого)

            > Поэтому стоит задача по нормальной рассылке через Postfix.
            > Как уже написал ранее для этого в Postfix созданы несколько адресов к
            > которым привязаны алиасы
            > (списки разные, самый большой тысяч на 8,  есть  на 2
            > тысячи,остальные меньше чем 1500)

            это НЕнормальная рассылка, это называется "через опу", причины выше в твоем вопросе и моем ответе

            > Как тогда справляться с такой задачей чтобы почтовики это не восприняли за
            > спамерсие рассылки?
            > Адресов с доменом gmail, yandex, mail кстати из общего числа процентов 10-15,
            > остальное это корпоративные адреса.

            Из общего числа МИНИМУМ процентов 15, ага, это ты еще не учел что корпоративные могут хоститься на этих же майлхостингах, ага, внезапно.
            Как справляться lavr ответил, где читать - если сам не найдешь то тот же gmail в боунсах дает вроде ссылку где почитать как с ним справляться ЕМНИП.


            сообщить модератору +/ответить
web wifi manager , !*! Hrum, (Др. сетевые сервисы) 09-Окт-24, 06:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Freeradius в роли прокси-сервера, !*! Maniac, (Маршрутизация, NAT / Linux) 09-Окт-24, 16:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Удалить/изменить immutable файл и/или папку, !*! lyric, (Файловые системы, диски) 25-Сен-24, 17:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Свой онлан кинотеатор , !*! Doc, (Видео, изображения, потоковое вещание / Linux) 24-Авг-24, 13:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не работает sendmail, !*! RBXT4, (Почта / Linux) 04-Мрт-24, 17:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален какой п раст придумал конфигурацию sendmail C выкинут, pavel_simple. (?), 18:09 , 04-Мрт-24 (1) +1 !*!
  • похоже надо добавить в файл etc mail local-host-namesx rumail x ru, 1 (??), 19:41 , 04-Мрт-24 (5) !*!
  • gt оверквотинг удален Попробуйте включить подробное логирование и посмотрите к, Andrey (??), 08:58 , 05-Мрт-24 (6) !*!
    • gt оверквотинг удален Прошёлся по конфигу в ручную, удалил define MAIL_HUB ,, RBXT4 (ok), 13:48 , 05-Мрт-24 (7) !*!
      • gt оверквотинг удален ну и в чем проблема STARTTLS - договорились о version , lavr (ok), 14:07 , 05-Мрт-24 (9) !*!
        • gt оверквотинг удален Это просто в конфиге confSMTP_LOGIN_MSG SmtpGreetingMes, !*! RBXT4 (ok), 14:15 , 05-Мрт-24 (10)
          >[оверквотинг удален]
          >> bits=256/256
          > ну и в чем проблема? STARTTLS -> договорились о version=TLSv1/SSLv3 с криптованием
          > cipher=DHE-RSA-AES256-GCM-SHA384. verify=NO - не требуется проверка сертификата
          >> Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in
          >> [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
          >> to MTA-SSL
          > долбят без ожидания ответа от sendmail, например без helo/ehlo и ожидания ответа
          > от sendmail
          > что он перешел к приему команд, начинают сыпать в него свое гавно...
          > Для этого и используют greetings, rate control ...

          Это просто в конфиге confSMTP_LOGIN_MSG (SmtpGreetingMessage) - поставить?
          И если можно по поводу отключения, ответа для сообщений не известному ящику как поставить или просто где копать в этом направлении?

          сообщить модератору +/ответить
          • gt оверквотинг удален нет, это никак не повлияет на did not issue MAIL EXPN V, !*! lavr (ok), 14:42 , 05-Мрт-24 (11)
            >[оверквотинг удален]
            >> ну и в чем проблема? STARTTLS -> договорились о version=TLSv1/SSLv3 с криптованием
            >> cipher=DHE-RSA-AES256-GCM-SHA384. verify=NO - не требуется проверка сертификата
            >>> Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in
            >>> [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
            >>> to MTA-SSL
            >> долбят без ожидания ответа от sendmail, например без helo/ehlo и ожидания ответа
            >> от sendmail
            >> что он перешел к приему команд, начинают сыпать в него свое гавно...
            >> Для этого и используют greetings, rate control ...
            > Это просто в конфиге confSMTP_LOGIN_MSG (SmtpGreetingMessage) - поставить?

            нет, это никак не повлияет на "did not issue MAIL/EXPN/VRFY/ETRN during connection"
            еще раз:
            [joker]~ > telnet unix1.jinr.ru 25
            Trying 159.93.14.47...
            Connected to unix1.jinr.ru.
            Escape character is '^]'.
            -> ждем greetings
            220 JINR-Net ESMTP Lavr-Antispam-MTA; Non-authorized relaying DENIED.
            <получили и отправляем helo или ehlo>
            ehlo joker.jinr.ru

            250-unix1.jinr.ru Hello joker.jinr.ru [159.93.44.216], pleased to meet you
            250-ENHANCEDSTATUSCODES
            250-PIPELINING
            250-8BITMIME
            250-SIZE 15000000
            250-DSN
            250-AUTH DIGEST-MD5 CRAM-MD5 LOGIN PLAIN
            250-STARTTLS
            250-DELIVERBY
            250 HELP
            <получили ответ> и сбрасываем соединение через rset
            rset
            250 2.0.0 Reset state
            quit
            221 2.0.0 unix1.jinr.ru closing connection
            Connection closed by foreign host.
            [joker]~ >

            У меня стоит задержка на <greetings>:
            FEATURE(`greet_pause', `3000')  dnl 3 seconds
            если удаленная сторона не ждет приветствия и начинает сыпать
            команды отличные от helo/ehlo, затем "mail from" или vrfy, etrn...
            то в логе будет:
            ... did not issue MAIL/EXPN/VRFY/ETRN during connection...
            или если после helo/ehlo мы не используем указанных команд
            ничего с этим делать не нужно, это долбежка, можем
            заносить эти ip в blacklist на уровне firewall или sendmail

            пауза 3-5 секунд, отвинтит _дешевые_ спам боты или позволит
            вылить их поток команд в пустоту и сбросит соединение по
            таймауту.

            > И если можно по поводу отключения, ответа для сообщений не известному ящику
            > как поставить или просто где копать в этом направлении?

            и этого лучше не делать: кто-то простукивает наши email адреса и делает
            это с поддельных email, Вы собираетесь отправлять уведомления на
            несуществующие email?!

            сообщить модератору +/ответить
            • А есть способ автоматически заносить в blacklist на уровне sendmail, теже STARTT, !*! RBXT4 (ok), 15:00 , 05-Мрт-24 (12)
              > или если после helo/ehlo мы не используем указанных команд
              > ничего с этим делать не нужно, это долбежка, можем
              > заносить эти ip в blacklist на уровне firewall или sendmail

              А есть способ автоматически заносить в blacklist на уровне sendmail, теже
              STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160] (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384, bits=256/256
              ruleset=check_relay, arg1=[141.98.11.95], arg2=141.98.11.95, relay=srv-141-98-11-95.serveroffer.net [141.98.11.95] (may be forged), reject=421 4.3.2 Connection rate limit exceeded.

              >> И если можно по поводу отключения, ответа для сообщений не известному ящику
              >> как поставить или просто где копать в этом направлении?
              > и этого лучше не делать: кто-то простукивает наши email адреса и делает
              > это с поддельных email, Вы собираетесь отправлять уведомления на
              > несуществующие email?!

              Здесь есть проблема, и она в том что они шлют тонны писем типа от почтового адреса для атаки, а сервер на них отвечает, тем самым отправляет тонны писем с ошибкой на этот адрес.

              сообщить модератору +/ответить
              • gt оверквотинг удален fail2ban в связке с установленным firewall работает по л, !*! Andrey (??), 15:40 , 05-Мрт-24 (13)
                >[оверквотинг удален]
                > ruleset=check_relay, arg1=[141.98.11.95], arg2=141.98.11.95, relay=srv-141-98-11-95.serveroffer.net
                > [141.98.11.95] (may be forged), reject=421 4.3.2 Connection rate limit exceeded.
                >>> И если можно по поводу отключения, ответа для сообщений не известному ящику
                >>> как поставить или просто где копать в этом направлении?
                >> и этого лучше не делать: кто-то простукивает наши email адреса и делает
                >> это с поддельных email, Вы собираетесь отправлять уведомления на
                >> несуществующие email?!
                > Здесь есть проблема, и она в том что они шлют тонны писем
                > типа от почтового адреса для атаки, а сервер на них отвечает,
                > тем самым отправляет тонны писем с ошибкой на этот адрес.

                fail2ban в связке с установленным firewall работает по логам различных сервисов. То, что вам нужно.
                Но это не уровень sendmail, а добавочный сервис к firewall в самой ОС.
                blacklist в sendmail нужно заставлять перечитывать конфиги, а это не самый хороший вариант.

                сообщить модератору +/ответить
                • Спасибо, Andrey , !*! RBXT4 (ok), 15:51 , 05-Мрт-24 (14)
                  > fail2ban в связке с установленным firewall работает по логам различных сервисов. То,
                  > что вам нужно.
                  > Но это не уровень sendmail, а добавочный сервис к firewall в самой
                  > ОС.
                  > blacklist в sendmail нужно заставлять перечитывать конфиги, а это не самый хороший
                  > вариант.

                  Спасибо, Andrey!


                  сообщить модератору +/ответить
              • чем вам starttls не угодил эта ж технология Средствами sendmail - нет Искать, !*! lavr (ok), 16:17 , 05-Мрт-24 (15)
                >> или если после helo/ehlo мы не используем указанных команд
                >> ничего с этим делать не нужно, это долбежка, можем
                >> заносить эти ip в blacklist на уровне firewall или sendmail
                > А есть способ автоматически заносить в blacklist на уровне sendmail, теже
                > STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160]
                > (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384,
                > bits=256/256
                > ruleset=check_relay, arg1=[141.98.11.95], arg2=141.98.11.95, relay=srv-141-98-11-95.serveroffer.net
                > [141.98.11.95] (may be forged), reject=421 4.3.2 Connection rate limit exceeded.

                чем вам starttls не угодил? эта ж технология...
                Средствами sendmail - нет. Искать milter решения для sendmail или писать свои.

                >>> И если можно по поводу отключения, ответа для сообщений не известному ящику
                >>> как поставить или просто где копать в этом направлении?
                >> и этого лучше не делать: кто-то простукивает наши email адреса и делает
                >> это с поддельных email, Вы собираетесь отправлять уведомления на
                >> несуществующие email?!
                > Здесь есть проблема, и она в том что они шлют тонны писем
                > типа от почтового адреса для атаки, а сервер на них отвечает,
                > тем самым отправляет тонны писем с ошибкой на этот адрес.

                блокируйте на уровне firewall и access в sendmail.
                Ну или прикручивать к sendmail amavis и прочую байду, искать живые
                milter фильтры для sendmail...

                По RFC, MTA обязан уведомить обратную сторону о том что user-unknown,
                письмо попадет в очередь и sendmail будет пытаться его отправить
                в течении: Timeout.queuereturn=5d
                потом умрет и фик с ним. Можно сделать multiqueue и оперировать с ними

                ps. Те, настроить и бросить MTA и host на котором он крутится - опасно,
                можно поиметь кучу проблем: взлом, спам и тд и тп. Посему регулярный
                просмотр логов - или парсинг с уведомлением, в том числе и очередей.

                сообщить модератору +/ответить
      • Я не знаю что ты называешь закрытым параметром , но символ не является символ, !*! нах. (?), 01:17 , 05-Апр-24 (16)

        > Прошёлся по конфигу в ручную, удалил:
        > #define(`MAIL_HUB', `mail.x.ru.')dnl
        > #define(`LOCAL_RELAY', `mail.x.ru.')dnl
        > Заработал, фиг поймёшь почему он на закрытых параметрах слёг.

        Я не знаю что ты называешь "закрытым параметром", но символ # не является символом комментария - ни в M4, ни в (произвольном месте) sendmail.cf (является в первой позиции строки - но в .cf)
        Со вторым тебе повезло, и лишние символы ## (m4 еще и ни разу не line oriented) сработали таки как комментарий, а не превратились в какое-нибудь название несуществующего мэйлера. А макросы раскрылись.

        У нынешних девляпсов вообще ведь не принято читать документацию на язык которым они пользуются впервые в жизни, ctrl-c/ctrl-v ваше всьо?

        И даже синтаксическая подсветка не навела ни на какую мысль (или в твоем mcedit ее и нет?)

        > И уточните, как отправку ответа об ошибки отключить если пришло письмо к
        > не существующему ящику?

        Для тебя - никак.
        (к счастью для окружающих. Потому что иначе допустивший ошибку в имени твоего юзера даже не узнает, что случилось с его письмом)

        Во-первых о существовании или несуществовании юзеров знает обычно только mailer, который у тебя вообще внешняя программа (есть нюансы но тебе рано). Во-вторых ты все равно не справишься с проверкой в local ruleset и ручным скармливанием #discard - это ж не одностраничный док на m4, а op.me надо прочитать, да еще и понять.

        сообщить модератору +/ответить
      • gt оверквотинг удален При попытке послать письмо на несуществующий адрес пусть, !*! A Clockwork Orange (?), 13:20 , 26-Сен-24 (17)
        >[оверквотинг удален]
        > Заработал, фиг поймёшь почему он на закрытых параметрах слёг.
        > единственное вот это осталось:
        > Mar  4 16:54:59 beirut sendmail[13294]: STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in
        > [122.169.102.160] (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384,
        > bits=256/256
        > Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in
        > [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
        > to MTA-SSL
        > И уточните, как отправку ответа об ошибки отключить если пришло письмо к
        > не существующему ящику?

        При попытке послать письмо на несуществующий адрес пусть sendmmail проверяет существование почтового ящика. Ящика нет сервер не принимает почту, а разывает соединение.
        На просторах Интернета, должно, быть что-то такое. Соаздается таблица существующих почтовых ящиков и sendmail проверяет по таблице наичие.
        Или попробовать добавить существующие адреса в access лист, на все оставльные будет ругаться.

        сообщить модератору +/ответить


postfix перестал принимать подключения, !*! A Clockwork Orange, (Почта / Linux) 24-Сен-24, 19:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Из своей сети подключатся замечательно С локльного хоста, !*! A Clockwork Orange (?), 20:35 , 24-Сен-24 (1)
    >[оверквотинг удален]
    > Порт 25 по-прежнему открыт и слушается.
    > Файрволл отключен
    > бывают такие таймауты по искодящей почте
    > Sep 24 18:56:32 mail postfix/smtp[2985]: 65ABEC15FE0E: conversation with mg.samoletgroup.ru[194.28.207.207]
    > timed out while receiving the initial server greeting
    > Sep 24 18:56:33 mail postfix/smtp[2987]: 85165C15FE0C: conversation with gevara-lt.mail.protection.outlook.com[52.101.73.28]
    > timed out while receiving the initial server greeting
    > Бывает с ipv6
    > Sep 24 18:56:32 mail postfix/smtp[2986]: connect to mailbe04.hoster.by[2a0a:7d80:1:1:0:2:4:0]:25:
    > Cannot assign requested address

    Из своей сети подключатся замечательно.
    С локльного хоста подключается замечательно.

    сообщить модератору +/ответить
  • gt оверквотинг удален Подскажи проблема решилась и я так думаю где-то в 2 ночи, !*! mishamv (?), 07:58 , 25-Сен-24 (3)
    >[оверквотинг удален]
    > Порт 25 по-прежнему открыт и слушается.
    > Файрволл отключен
    > бывают такие таймауты по искодящей почте
    > Sep 24 18:56:32 mail postfix/smtp[2985]: 65ABEC15FE0E: conversation with mg.samoletgroup.ru[194.28.207.207]
    > timed out while receiving the initial server greeting
    > Sep 24 18:56:33 mail postfix/smtp[2987]: 85165C15FE0C: conversation with gevara-lt.mail.protection.outlook.com[52.101.73.28]
    > timed out while receiving the initial server greeting
    > Бывает с ipv6
    > Sep 24 18:56:32 mail postfix/smtp[2986]: connect to mailbe04.hoster.by[2a0a:7d80:1:1:0:2:4:0]:25:
    > Cannot assign requested address

    Подскажи проблема решилась и я так думаю где-то в 2 ночи? Вчера наблюдал такуюже картину на своих почтовых серверах.

    сообщить модератору +/ответить
    • gt оверквотинг удален Абсолютно верно На сети Билайн вчера были проблемы В 3, !*! A Clockwork Orange (?), 17:50 , 25-Сен-24 (4)
      >[оверквотинг удален]
      >> бывают такие таймауты по искодящей почте
      >> Sep 24 18:56:32 mail postfix/smtp[2985]: 65ABEC15FE0E: conversation with mg.samoletgroup.ru[194.28.207.207]
      >> timed out while receiving the initial server greeting
      >> Sep 24 18:56:33 mail postfix/smtp[2987]: 85165C15FE0C: conversation with gevara-lt.mail.protection.outlook.com[52.101.73.28]
      >> timed out while receiving the initial server greeting
      >> Бывает с ipv6
      >> Sep 24 18:56:32 mail postfix/smtp[2986]: connect to mailbe04.hoster.by[2a0a:7d80:1:1:0:2:4:0]:25:
      >> Cannot assign requested address
      > Подскажи проблема решилась и я так думаю где-то в 2 ночи? Вчера
      > наблюдал такуюже картину на своих почтовых серверах.

      Абсолютно верно. На сети Билайн вчера были проблемы. В 3 часа ночи проблему устранили

      сообщить модератору +/ответить
Кодировка в samba-шаре и putty., !*! stakado, (Системное и пользовательское ПО) 18-Сен-24, 07:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Кто тут говорил, что бсдешники - путтиэкзешники Получите, распишитесь , !*! Аноним (2), 16:03 , 18-Сен-24 (1)
    > Linux ares 6.1.0-25-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.106-3 (2024-08-26) x86_64 GNU/Linux

    Кто тут говорил, что бсдешники - путтиэкзешники? Получите, распишитесь!

    сообщить модератору +/ответить
  • какие-то допотопные настройки Чем utf-8 не устраивает Шли-шли-шли к нормально, !*! lavr (ok), 17:27 , 18-Сен-24 (3) +1
    > Здравствуйте!
    > Есть шара самбы, доступ к которой получают с Windows-систем, поэтому для корректного
    > отображения русского языка в smb.conf указано:
    > dos charset = 866
    > unix charset = CP1251

    какие-то допотопные настройки :(
    Чем utf-8 не устраивает?!
    Шли-шли-шли к нормальной кодировке и на те: cp866, cp1251...

    >[оверквотинг удален]
    >         'Департамент сбыта'/  
    > ...
    > Но если зайти в папку с русским именем, то в строке текущей
    > директории русский не хочет нормально отображаться. Выглядит это так:
    > root@ares:/home/stakado# cd /samba/public/Водители/
    > root@ares:/samba/public/M-BM-nM-dM-hM-rM-eM-kM-h#
    > Как заставить линукс нормально отображать русский везде?
    > Debian 12.7
    > Linux ares 6.1.0-25-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.106-3 (2024-08-26) x86_64
    > GNU/Linux

    чтобы что-то правильно работало, сначала нужно определить кодировку.
    Чтобы определить кодировку которая у Вас в непотребном виде - iconv, recode,
    возможно двойной encoding... Как только определите, будет понятно в чем проблема.

    пысы. Попробовал у себя в Debian отдать шару по самбе с utf-8 на Windoze 10, никаких
    проблем, Windoze видит директории и файлы созданные из консоли на русском и наоборот,
    в консоли вижу без проблем все что создано на шаре из под Windoze.
    Консоль, putty - utf8.

    сообщить модератору +1 +/ответить
    • Вот спасибо Вам, мил-человек Поменял везде кодировку на UTF-8 и всё нормально о, !*! stakado (ok), 09:34 , 19-Сен-24 (4)
      > пысы. Попробовал у себя в Debian отдать шару по самбе с utf-8
      > на Windoze 10, никаких
      > проблем, Windoze видит директории и файлы созданные из консоли на русском и
      > наоборот,
      > в консоли вижу без проблем все что создано на шаре из под
      > Windoze.
      > Консоль, putty - utf8.

      Вот спасибо Вам, мил-человек!
      Поменял везде* кодировку на UTF-8 и всё нормально отображается, хоть в винде, хоть в линухе через путти.
      *Везде = в конфиге самбы smb.conf, в локали системы (locale), в настройках putty (Window -> Translation).

      > какие-то допотопные настройки :(
      > Чем utf-8 не устраивает?!
      > Шли-шли-шли к нормальной кодировке и на те: cp866, cp1251...

      И тут Вы абсолютно правы - настраивал самбу по своим заметкам, которые датированы годом так 2000, примерно.
      Нынче линукс и виндоус гораздо более совместимы, чем раньше.
      Спасибо большое за помощь!

      сообщить модератору +/ответить
DKIM для поддомена на exim Linux, !*! korbnik, (Почта / Linux) 21-Авг-24, 12:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Микширование музыки., !*! Ivan, (Видео, изображения, потоковое вещание / Linux) 19-Авг-24, 22:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру