Письмо №1
For: info@alavar.ru
Subject: CAN'T DELIVER MESSAGE: 501 <>: missing or malformed local part
From: SMTPSEND <postmaster@local>
For:
Return-Path: <lanui@toro.bendras.com>
Delivered-To: USER1@MYDOMAIN.com
Received: (qmail 52995 invoked from network); 3 Aug 2009 04:33:37 -0000
Received: from unknown (HELO eximx5.masterhost.ru) (83.222.26.10)
by mx.mail.masterhost.ru with SMTP; 3 Aug 2009 04:33:37 -0000
Received: from toro.bendras.com ([217.117.28.243])
by eximx5.masterhost.ru with esmtp
(envelope-from <lanui@toro.bendras.com>)
id 1MXpEu-000045-VF
for USER1@MYDOMAIN.com; Mon, 03 Aug 2009 08:33:37 +0400
Received: from [127.0.0.1] (helo=toro.bendras.com)
by toro.bendras.com with smtp (Exim 4.63)
(envelope-from <lanui@toro.bendras.com>)
id 1MVpil-0007e6-Fc; Tue, 28 Jul 2009 19:40:11 +0300
Received: by toro.bendras.com (nbSMTP-1.00) for uid 1254
lanui@toro.bendras.com; Tue, 28 Jul 2009 19:40:11 +0300 (EEST)
To: несколько левых адресов, в т. ч. USER1@MYDOMAIN.com
Subject: выход
From: support<info@alavar.ru>
X-Mailer: MIME-tools 5.426 (Entity 5.426)
Content-type: text/plain; charset=windows-1251
Message-Id: <E1MVpil-0007e6-Fc@toro.bendras.com>
Date: Tue, 28 Jul 2009 19:40:11 +0300
Лог smtp:
220 smtp.masterhost.ru ESMTP ready
HELO localhost
250 smtp.masterhost.ru
AUTH LOGIN
334 ...
334 ...
235 2.0.0 OK
MAIL FROM:<info@alavar.ru>
250 OK
RCPT TO:<>
501 <>: missing or malformed local part
RSET
250 Reset OK
501 =Error.
501 <>: missing or malformed local part
Return to sender.(2)
mail\out\info@alavar.ru!386853325!1
mail\out\info@alavar.ru!386853325!1
QUIT
221 relay1.mail.masterhost.ru closing connection
Письмо №2
For:
> Subject: CAN'T DELIVER MESSAGE: 501 <>: missing or malformed local part
> From: SMTPSEND <postmaster@local>
>
> For:
> Return-Path: <USER1@MYDOMAIN.com>
> Delivered-To: USER1@MYDOMAIN.com
> Received: (qmail 87455 invoked from network); 3 Aug 2009 04:57:48 -0000
> Received: from unknown (HELO eximx3.masterhost.ru) (83.222.26.8)
> by mx.mail.masterhost.ru with SMTP; 3 Aug 2009 04:57:48 -0000
> Received: from ip-154-97-net.express.net.id ([203.153.97.154])
> by eximx3.masterhost.ru with esmtp
> (envelope-from <USER1@MYDOMAIN.com>)
> id 1MXpcJ-000Jfl-AK
> for USER1@MYDOMAIN.com; Mon, 03 Aug 2009 08:57:48 +0400
> From: "Standre Leena" <USER1@MYDOMAIN.com>
> To: USER1@MYDOMAIN.com
> Subject: Your credit card blocked
> Content-Type: text/html; charset="iso-8859-1"
> MIME-Version: 1.0
> Message-Id: <KCSIC42659.24E0560@ip-154-97-net.express.net.id>
smtp (не уверена, что именно это письмо, но все записи такого типа):
220 smtp.masterhost.ru ESMTP ready
HELO localhost
250 smtp.masterhost.ru
AUTH LOGIN
334 ...
334 ...
235 2.0.0 OK
MAIL FROM:<USER1@MYDOMAIN.com>
250 OK
RCPT TO:<>
501 <>: missing or malformed local part
RSET
250 Reset OK
501 =Error.
501 <>: missing or malformed local part
Return to sender.(2)
mail\out\USER1@MYDOMAIN.com!379500522!1
mail\out\USER1@MYDOMAIN.com!379500522!1
Помогите, пожалуйста, разобраться, что это. Что-то пытается отправлять спам из локальной сети или он падает снаружи?
Пользователь USER1@MYDOMAIN.com в eserv уже не существует, но оставался неудаленный алиас USER1 c пустым значением.
Надо искать в логах, откуда берётся пустой адресат. Глядя по процитированному, это похоже на спам, вынутый из внешнего ящика. Если я прав, то мне надо видеть реальную шапку письма и agents\pop3toss.cfg. Скорее всего, надо Ероботу руки укорачивать, пусть достаёт адресатов только из
Интересно посмотреть предыдущий сеанс агента. Это отскок, возврат недоставленного письма, и хочется посмотреть, куда и откуда было письмо, и почему Eserv гонит отскок наружу. Первая мысль — потому, что отправитель внешний. Вторая — отскок тоже от попытки отправить письмо наружу. Следствие — что-то не так с настройками, вас используют (по крайней мере, пытаются использовать) как открытый релей.
Реальная шапка — это что?
Вот начало подобного исходного сообщения:
pop3toss.cfg
Предыдущий лог smtp:
Алиасы все только на внутренние адреса и есть с пустыми значениями. Как их удалить?
После того как создаю файл noreg, eserv не может запуститься — "Служба не ответила на запрос своевременно"
И еще, как отключить прием почты для несуществующих пользователей?
Сейчас стоит:
ПриниматьПочтуДляНесуществующихПользователей = нет
ПереправлятьНППочтуНа = postmaster
Через GUI-интерфейс, не через web.
Пришлите conf\Eserv.ini и log\ммддEserv.log с неудачной попыткой запуска мне в почту.
Неотредактированная. Но я, кажется, понял ситуацию.
То есть, почта реально живёт на Мастерхосте, и вы её вытягиваете через pop3recv? Тогда такая правка (фрагмент; надеюсь, понятно, в каком месте):
Для приёма из внешних POP-ящиков — не отключить. Фишка в том, что почта уже получена, за неё Мастерхост перед отправителем отчитался. Потом агент это письмо из ящика вынул и притащил. То есть, трафик всё равно потрачен, так что отпинывать смысла нет (а если отпинывать спам, то сами в чёрный список быстро попадёте, поскольку обратные адреса там поддельные). Пусть валятся в какую-нибудь мусорку.
А какие-нибудь антиспам-модули в этом случае возможно использовать?
У вас слишком длинная строка с описанием задания запуска обновления баз Dr.Web. Есть два варианта переделки.
Первый: запуск обновлялки вынести в bat-файл, а задание пусть запускает этот файл такой командой:
Файл специально упихан в agents, чтобы путь покороче получился. Тогда должно загрузиться.
Второй вариант: попробовать поменять расписание на такое:
Режим: Правило
План: TIME&DATE 2DROP 2DROP NIP 40 =
Потом по журналу планировщика надо будет обязательно проверить, что работает без ошибок.
Ещё надо поправить задание POP3RECV, там то ли на грани, то ли сразу за. В командной строке явные сервер, логин и пароль замените на макросы %Server%, %Login%, %Password%. Или очистите соответствующие свойства задания, раз не используете.
Вы могли бы объяснить, что это было?
А также — почему стоит смотреть адресатов только в Delivered-To и что представляют из себя остальные закомментированные поля? Не нашла, где почитать об этом.
Откуда-то возникали пустые адресаты, письма заворачивались на отправку. Дальше понятно — агента отпинывали, он заворачивал письмо обратно, возврат тоже шёл наружу и тоже отпинывался.
С чем это может быть связано? Какие логи стоит смотреть?
Pop3.log:
В Eserv.log ничего
Можно также поставить Eproxy — он делает несколько попыток соединения с целевым сервером в случае сетевых ошибок, включая таймауты.