Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / KAV - сбой антивируса

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
На Eserv v3.29 стоит антивирус KAV для почты и прокси.

При приходе письма с большим списком получателей (списки рассылки, где адрес из моего домена только один, а остальные чужие) антивирус где-то на средине проверки сообщает об ошибке и бросает проверять это письмо.

вот кусок лога pop3recv.log
4:24:42 2945 Checking recipient: <osipenkov@sembank.ru> 14:25:00 2945 Sender is not granted to send outgoing messages, rejected 14:25:00 2945 Conclusion: Relaying to osipenkov@sembank.ru is prohibited by administrator 14:25:00 2945 Checking recipient: <ew@specdep.ru> 14:25:08 2945 Sender is not granted to send outgoing messages, rejected 14:25:08 2945 Conclusion: Relaying to ew@specdep.ru is prohibited by administrator 14:25:08 2945 Checking recipient: <nata@perspplus.samaralan.ru> 14:25:08 2945 Sender is not granted to send outgoing messages, rejected 14:25:08 2945 Conclusion: Relaying to nata@perspplus.samaralan.ru is prohibited by administrator 14:25:08 2945 Checking recipient: <sr_daross@bk.ru> 14:25:22 2945 Sender is not granted to send outgoing messages, rejected 14:25:22 2945 Conclusion: Relaying to sr_daross@bk.ru is prohibited by administrator 14:25:22 2945 Checking recipient: <depo@metropol.ru> 14:25:22 2945 Sender is not granted to send outgoing messages, rejected 14:25:22 2945 Conclusion: Relaying to depo@metropol.ru is prohibited by administrator 14:25:22 2945 Checking recipient: <recom@oskolnet.ru> 14:25:25 2945 Sender is not granted to send outgoing messages, rejected 14:25:25 2945 Conclusion: Relaying to recom@oskolnet.ru is prohibited by administrator 14:25:31 2945 Command to server: RETR 363 14:25:31 2945 Reply from server: -ERR Abnormal shutdown 14:25:31 2945 Receiving aborted at offset 0 with error code 4294962288 14:25:31 2945 Reply: 450 error: 4294962288 14:25:31 2945 Message has been received completely, 0 bytes size 14:25:31 2945 AvScanFile ERROR 2147500037 File=..\DATA\mail\spool\info@partad.ru!2945!3035545281!79.eml 14:25:31 2945 Moved to folder: ..\DATA\mail\unchecked 14:25:31 2945 Conclusion: OK Message passed to quarantine due to antivirus engine error 14:25:31 2945 Administrative antivirus error alert created for: admin@draga.ru 14:25:31 2945 admin@draga.ru has been aliased to papin@draga.ru 14:25:31 2945 Delivered to local user: papin@draga.ru


И админу приходят письма (причем много раз) с таким текстом:

Поступившее письмо (см. ..\DATA\mail\unchecked\info@partad.ru!2945!3035545328!80.eml), отправленное с адреса info@partad.ru на адрес(а) feniks@draga.ru, не было проверено антивирусом Код ошибки 2147500037


Почему это происходит и как с этим бороться?

Заранее спасибо за советы.
 
Комментарии к этой версии (23.03.2007 14:58) [~Pg1] ad756ff5
АвторДатаТекстtags
Dandy23.03.2007 15:05
Антивирус тут не при чем. Он проверят письмо после приема.
Ключ тут:
14:25:31 2945 Command to server: RETR 363 14:25:31 2945 Reply from server: -ERR Abnormal shutdown 14:25:31 2945 Receiving aborted at offset 0 with error code 4294962288 14:25:31 2945 Reply: 450 error: 4294962288 14:25:31 2945 Message has been received completely, 0 bytes size


а вот почему так происходит — надо искать.
Мысли вслух...
  • резидентного антивируса/файрвола случаем не имеется?
  • имеется ли достаточно свободного места на диске?
imported
pig23.03.2007 15:33
В принципе, если письмо при приёме оборвалось, оно должно убиться без всякой антивирусной проверки... Спасибо, это и у меня баг имеет место быть. Буду копать.
А застрявшее письмо, если оно реально есть, положите в техподдержку или пришлите мне в почту. Касперских тоже надо озадачить.
imported
Dandy23.03.2007 16:13
14:25:31 2945 Message has been received completely, 0 bytes size
а реальный размер файла отличен от "0" ?
imported
pig23.03.2007 16:14
Спасибо, нашёл, поправил. acSMTP\myconf\smtp\OnReadDataError.rules.txt — вставить:
\ если работает Pop3Recv, то ошибку надо безусловно передать дальше Pig.IsPop3Recv | \EOF
перед:
\ если ошибки приёма писем пишутся в журнал, то ничего не делать Pig.Cached: SMTP[LogDataErrors] >FLAG | \EOF


Письмо не ищите, его не должно быть. Ошибка антивируса — это от попытки проверить несуществующий файл.

Вдогонку: отказ внешнего сервера со свободным местом на локальном диске никак не связан.
А если попробовать выкачивать ящик небольшими порциями по 50 — 100 писем?
imported
Pg126.03.2007 09:32
Помогло.

Спасибо.
imported
pig26.03.2007 11:36
Что, и Abnormal shutdown закончился?
imported
Работает на Eserv/5.05567 (10.02.2020)