之前和“木鸟”一起测试 HELO 的反垃圾效果,发现效果相当的好。

当时测试 126, sohu 的邮件,都不会是以 126.com, sohu.com 作为 HELO 标识,所以就确认将 '126.com', 'sohu.com' 作为直接拒收的 HELO 标识。

从楼主日志里的邮件地址来看,必是垃圾邮件无疑,所以建议楼主保留 iRedMail 默认的 helo_access.pcre,不要做任何改动。里面的内容都是我和木鸟测试过的。

直接将 helo_access.pcre 文件里的 126.com, sohu.com 的那两行删除就可以了。

3,953

(27 篇回复,发表在 iRedMail 技术支持)

谢谢反馈,下午会花点时间去修正它。:loveliness:

type=MX: Host not found, try again


DNS 记录里没有 MX 记录,解析不了。

Hi, all.

iRedMail-0.3.2 稳定版发布了。下载地址:
http://code.google.com/p/iredmail/downloads/list

iRedOS-0.1.2 的 ISO 镜像也已就绪,您可以从以下地址下载:
http://www.iredmail.org/iRedOS/

0.3.2 主要是基于 0.3.1 做了一些 bug 修正,完善已有组件的功能,并更新了
少量软件包。升级文档我们将会稍后放出,请已部署了 iRedMail 之前版本的
用户耐心等待。

如果您已经部署了 ExtMail/EMOS 邮件系统,或者基于 qmail 邮件系统,但是
希望迁移到 iRedMail 邮件系统,我们已经为您准备好了迁移文档。文档可以在
以下地址浏览:
http://www.iredmail.org/wiki/index.php/IRedMail_Doc

相对于 0.3.1 版本,本次发布的 0.3.2 版本主要的改进有:

    * 增加了补丁用于让 ExtMail 可以自动创建用户的 maildir 目录。现在您
      可以考虑使用 MySQL+ExtMail+PostfixAdmin 的组合,用以替代您之前的
      MySQL+ExtMail+ExtMan 的组合。

    * 修正了 MySQL/LDAP 的 root 用户密码无法使用特殊字符的问题。感谢
      xcrossbow@gmail 的反馈。

    (注:以下为 0.3.2-beta1 测试版本发布时相对于 0.3.1 所做的改进和修正)

    * Roundcube WebMail 现在已经搭配基于 LDAP 的方案,但用户自行修改密码
      和设置转发的功能暂时无法使用。设置假期自动回复的功能仍可正常使用。
      并且自动使用 OpenLDAP 做为全局地址簿。

    * 从基于 LDAP 的方案中移除 postgrey,统一使用 Policyd v1 提供灰名单
      (greylist)服务。

      注意:以上两个更改使得 MySQL 成为基于 LDAP 的方案中的一个必不可少
      的组件。

    * 在 Horde WebMail 里,用户可以自定义邮件过滤规则,如果使用 OpenLDAP
      存储邮件账号,则会默认使用 OpenLDAP 作为全局地址簿。

    * 改进对已有 AMP (Apache, MySQL, PHP) 环境的支持。

    * 默认为 MySQL 启用 SSL 支持。

    * 默认使用 unix socket 方式连接 MySQL 数据库,性能更好一些。

    * 首次引入 php-eaccelerator -- PHP 加速器。

    * 首次引入 Awstats-6.8 作为 web 和 mail 日志分析工具。

    * 增加补丁用于修正 PostfixAdmin 登录页面的安全隐患。参考链接:
https://sourceforge.net/mailarchive/forum.php?thread_name=49057E07.3060806%40gmail.com&forum_name=postfixadmin-devel

    * 在 logrotate 中默认使用 bzip2 对日志文件进行压缩,以得到更大的压缩
      比,为您节省一些磁盘空间。

    * 修正 ExtMail 默认附件大小。感谢 tongds@gmail 的反馈。

    * 在 Dovecot 中集成对磁盘容量告警、删除过期邮件的支持。但默认禁用。

      注:用于邮箱容量告警的脚本需要自己编写,也可以从 iredmailsupport@
      邮件列表的文件下载区获得模板。

    * 增强 mailgraph,现在可以正确统计 greylist 信息了。

    * 软件包更新:
        - Dovecot => 1.1.7。
        - SquirrelMail => 1.4.17。
        - ClamAV => 0.94.2。感谢 chenwei1973@gmail 的提醒。
        - php-rrdtool, rrdtool => 1.2.28
        - phpMyAdmin => 2.11.9.4

    * 移除了几个工具脚本:
        - tools/backup_mysql_db.sh:MySQL 数据库备份脚本
        - tools/convert_winmail_mailbox.sh:迁移 WinMail 用户邮箱的脚本
        - tools/create_mail_user_ldap.sh:批量创建 LDAP 用户的脚本
        - tools/create_mail_user_mysql.sh:批量创建 MySQL 用户的脚本
        - tools/get_helo_count.sh:统计 HELO 标识的脚本
        - tools/migrate_extmail_mailbox.sh:迁移 ExtMail 用户的脚本
        - tools/sysreport.sh:获取系统报告的脚本

--------
*) iRedMail-0.3.2 完整的更新日志可以在以下地址浏览:

   - http://iredmail.googlecode.com/svn/trunk/iRedMail/ChangeLog

您的任何意见和反馈对我们而言都是宝贵的,欢迎您下载测试,衷心希望能够
帮助大家 在 RHEL/CentOS 平台快速搭建好功能完备的邮件服务器。

iRedMail 邮件方案项目的相关链接:

  * 项目主页:
    http://iRedMail.googlecode.com/

  * 成功案例:
    http://code.google.com/p/iredmail/wiki/Success_Stories

    注意:
       只有列在"成功案例"页面的系统管理员才能加入 iredmailsupport
       @googlegroups.com 邮件列表,获得最及时的技术支持和升级服务。

  * 论坛/社区:
    http://www.iredmail.org/bbs/
    http://groups.google.com/group/iredmail-zh/
  * 完整的实施文档:
    http://www.iredmail.org/wiki/index.php/IRedMail_Doc
  * iRedMail 安装指南:
    http://code.google.com/p/iredmail/wiki/Installation_zh
  * iRedMail 管理员指南:
    http://code.google.com/p/iredmail/wiki/Admin_Guide
  * iRedMail 客户端用户指南:
    http://code.google.com/p/iredmail/wiki/User_Guide
  * 致谢:
    http://code.google.com/p/iredmail/wiki/Credits
  * 捐赠:
    http://www.iredmail.org/wiki/index.php/Donations

--------
*) iRedMail 开源邮件方案简介

iRedMail,中文名为"艾瑞得邮件",由 rhms 项目更名而来。是针对 Red Hat(R)
Enterprise Linux 和 CentOS 设计的邮件服务器解决方案,是在操作系统安装好
后使用的一套 shell 脚本,用于快速部署一套功能完善的邮件服务器解决方案。

目前支持的操作系统:Red Hat(R) Enterprise Linux, CentOS。
支持的操作系统版本:5.0, 5.1, 5.2。

*) iRedMail 需要您的帮助和支持。

要掌握一套邮件服务器解决方案所涉及的知识,需要花费许多时间,所以我们
更觉得,知识要分享出去,以使后来者可以少走一些弯路。

成长自己,成就他人。

我们会继续保持 iRedMail 完全开源(Full Open Source),为大家提供强大而
完善的邮件服务解决方案。并且努力营造活跃而高效的社区,为大家提供友好
的交流平台。但是,iRedMail 也需要您的支持和帮助。

如果您觉得 iRedMail 还不错,希望您能通过以下途径帮助我们:

  * 告诉您的朋友,iRedMail 是什么,有什么功能和特性;
  * 在您的博客(Blog)上发布关于 iRedMail 的信息;
  * 向需要邮件服务器的网友推荐他们尝试 iRedMail;
  * 在您常去的论坛的邮件服务相关版块发布关于 iRedMail 的介绍和功能
    特性等信息;

更多途径,请阅读以下链接:

   - http://www.iredmail.org/wiki/index.php/Help_US

感谢您的帮助和支持,iRedMail 因为有你们的帮助才能够更完善。

*) 技术支持与有偿服务。

iRedMail 的用户可以通过以下途径得到及时的技术支持:

  - 论坛: http://www.osspinc.com/bbs/
  - 邮件列表:
       + http://groups.google.com/group/iredmail/
       + http://groups.google.com/group/iredmailsupport/

有偿服务则主要包含安装 RHEL/CentOS 操作系统,部署 iRedMail 邮件方案,
以及邮件系统后期的技术支持、软件更新、性能调优,以及基于 RHEL/CentOS
4.x 和 5.x 的解决方案等。例如,集群,文件服务器等。

--------
iRedMail 开源邮件方案的主要特色及功能有:

*) 轻松、快速部署

  * 1分钟内即可完成安装与配置。

*) 支持多平台、多版本

  * 支持 i386, x86_64 平台。
  * 支持 Red Hat Enterprise Linux/CentOS 5.0 ~ 5.2 版本。

*) 安全传输

  * 为 Web 访问提供了 TLS/SSL 加密支持,有效保障您的信息安全;
  * 提供 SMTP,SMTPS 服务,为您发送的邮件提供加密支持,有效保障您的
    信息安全。
  * 提供 POP3,POP3S,IMAP,IMAPS 服务。您的用户可以使用 OutLook,
    Foxmail, Thunderbird 等邮件客户端收发邮件,并且可以选择是否使用
    加密传输以保证信息安全;
  * 灵活的邮件备份与监控机制。可以监控、备份单个用户收发的邮件,也
    可以对整个域的用户进行监控和备份。

*) 有效抵挡垃圾邮件

  * 使用 SPF 技术识别邮件来源,有效防止假冒邮件。
  * 使用 DKIM 签名和校验技术。
        o 有效保证您的邮件顺利抵达收件人,并且收件方可以准确识别您的
          邮件,有效防止邮件被拒收等问题。
        o 有效验证接收到的邮件是否缺失来自发件的域,有效防止垃圾邮件、
          假冒邮件。
  * 使用灰名单(greylist)技术,有效抵挡垃圾邮件。有许多系统管理员
    反馈,使用了灰名单技术后,垃圾邮件减少了 20% - 90%。
  * 黑、白名单技术。
  * 强大的 spamtrap(垃圾邮件陷阱)机制。

        通过设置一个不存在的邮件地址,例如:hr@example.com,来作为
        陷阱,所有发到这个地址的发件人都将被认为是垃圾邮件发送者,会
        被列入黑名单。这种方法可以减少你的系统浪费在垃圾邮件识别上的
        时间和性能。

  * 灵活的邮件收发频率控制。例如,限制某用户在一分钟内最多只能发送
    或接收 5 封邮件。
  * 灵活的邮件收发总容量控制。例如,限制某用户在一分钟内最多只能发送
    或接收 10M 的邮件。

*) 有效的病毒防护机制

  * 使用强大的开源查杀毒引擎 ClamAV 为您的邮件提供病毒查杀服务,并且
    定期更新病毒库,以保障您的邮件安全。

*) Web Mail

  * 提供基于 AJAX 技术的 Web Mail 程序,易于操作,性能优异,速度快。
    也为您的移动办公提供极大的便利。
  * 您还可以选择其它 Web Mail 程序:
        o ExtMail?
        o Horde WebMail?
        o SquirrelMail?

*) 灵活的用户策略控制

  * 设置某些用户只能发送邮件到本域和子域。
  * 设置某些邮件地址只能接收来自本域用户的邮件。
  * 灵活的邮件收发控制。您可以实现以下策略:
        o 只能收,不能发。
        o 只能发,不能收。
        o 不能使用 POP3 服务;
        o 不能使用 IMAP 服务。
  * 灵活的单封邮件大小控制;您可以为您的 Boss 设置单封邮件的大小为
    20M,30M 等,而其他用户则只能是 10M。
  * 灵活的收件控制。用户可以屏蔽某个域的所有邮件,但允许接收其中某个
    用户的邮件。

*) 管理选项

  * 无限量的虚拟域和虚拟用户。
  * 为管理员提供了方便易用的管理后台,进行域、用户的添加删除等日常
    管理工作;
  * 详细的邮件流量分析。以图表的形式为您呈现邮件服务器的活动状况。

-- 
Best regards.

Zhang Huangbin

- Open Source Mail Server Solution for RHEL/CentOS 5.x:
  http://code.google.com/p/iredmail/

:loveliness:

Dec 12 05:01:02 iscn postfix/trivial-rewrite[15513]: warning: do not list domain iscn.com.tw in BOTH mydestination and virtual_mailbox_domains


你的 iscn.com.tw 已经作为虚拟域,列在 virtual_mailbox_domains 里了,所以应该将你的 myhostname 给改成别的。例如:mail.iscn.com.tw 之类的。

将这个修正后再说(修改后重启 postfix,别忘了检查日志里是否还有这样的错误)。

3,958

(6 篇回复,发表在 iRedMail 技术支持)

可以。

policyd 里可以限制单个用户的邮件发送频率。

贴一下 postconf -n 的输出,并且贴 /var/log/maillog,你用这个用户收发的相关记录。

DNS 似乎没问题了,问题在:

<mis@iscn.com.tw>: host mail.iscn.com.tw[61.220.183.180] said: 553 5.7.1
<mis@misonline.idv.tw>: Sender address rejected: not logged in (in reply to
RCPT TO command)

你用的 iRedMail 是哪个版本?使用 MySQL 存储虚拟用户?用 mis@misonline 发给 mis@iscn?

建议您 Google 一下,可以找到的。:loveliness:

Hi, all.

请大家在这里选择您的邮件服务器使用到的组件,这样我们可以有针对性地先编写使用人数最多的组件的升级文档。

感谢大家的支持。

2008.12.11
Bibby 敬上

我这里网络有点问题,能上 GTALK,上不去 MSN。:L

有 gtalk 么?加我:michaelbibby (at) gmail.com。然后告诉我服务器的 IP/账号/密码。

在 szlug (深圳 LINUX/UNIX 用户组,http://groups.google.com/group/szlug/)看到后找到主页,贴出来给大家分享。

原文:http://webapps.ubuntu.com/employment/canonical_FEZH/

Posting Date: October 2008
Job Location: China - with regular travel engagements
Job Summary: The application Field Engineer will support deploying Ubuntu and assist in sales opportunities. The continuous improvement and refinement of engineering and technical sales processes is a key aspect in this position. This involves building working relationships within Canonical to enhance the efficiency of collaboration between different teams.
Reports To: Field Engineering Manager
Key responsibilities:

The Field Engineer supports activities of the OEM channel team and OEM custom engineering team within the OEM services department. Examples of tasks that may be requested by specific teams include:
Systems builders and ODMs:

    * Assist system builder and ODMs to deploy Ubuntu on their hardware
    * Provide fast response times and estimated time lines for resolving individual technical issues
    * Assist projects by providing technical support and knowledge at a partners site
    * On site support during production preparation and run for partners
    * Plan and implement engineering solutions for OEM partners

Required skills and experience:

    * Mass production experience
    * Configure and troubleshoot Ubuntu systems
    * Resolve configuration problems quickly
    * Implement solutions autonomously
    * Respond quickly and reliably on external and internal requests
    * Document changes
    * A team player with good communication skills

3,966

(27 篇回复,发表在 iRedMail 技术支持)

最简单的办法是,不处理原有的 maildir,而用户数据也按照原先的目录结构复制过去,修改权限就 OK 了。

3,967

(27 篇回复,发表在 iRedMail 技术支持)

看了一下,很有规律,完全可以搞定。

postmaster@abc.org  $1$phz1mRrj$3ok6BjeaoJYWDBsEPZb5C0      PostMaster      A0/B0/extmail.org/1D/DC/postmaster/Maildir/     104857600S      52428800S       extmail.org     2007-02-14 15:10:04     1

就一个 maildir 字段需要处理一下而已。

而 maildir 的内容也很有规律。

PS,牢骚一下,我完全不觉得这样的“散列”有什么好处,反而增加了文件系统的 inode 数目,等到 inode 被占完,希望就没法服务了。

3,968

(27 篇回复,发表在 iRedMail 技术支持)

迁移文档已放出:http://www.iredmail.org/wiki/index.php? … l_Solution

3,969

(27 篇回复,发表在 iRedMail 技术支持)

而我原来安装的时候是用散列目录的,就是原来的邮件目录结构是这样 34/79/域名/17/2D/y用户名/Maildir/
这个散列格式是postfix控制的?还是extmail设置的?总之就是不知道怎么把原来的散列换成现在的不散列?或者说重新安装


从 SQL 里导出一两个用户的记录贴上来分析一下,应该很容易迁移 SQL 记录。
注意:贴上来之前一定要将实际的用户地址给伪造一下,以免以此被邮件地址收集器等工具弄去,导致你自己接收到大量垃圾邮件。

extmail没有安装extman来管理虚拟域,用的postfixadmin,那么原来的extman管理的域名和邮箱,如何弄到postfixadmin下面来,或者说干脆重新安装一个extman更省事?


可以直接用 PostfixAdmin 来管理。

3,970

(2 篇回复,发表在 iRedMail 技术支持)

看这里,已经解决了:
http://www.iredmail.org/bbs/viewthread. … a=page%3D2

3,971

(3 篇回复,发表在 iRedMail 技术支持)

经过测试,roundcube 最新的 svn 版本已经没有这个问题。等 roundcube-0.2-stable 版本吧。

3,972

(3 篇回复,发表在 iRedMail 技术支持)

已证实,这是 Roundcube (<=0.1.1) 的 bug。我再测试一下最新版本的 roundcube,看看是否已经修复。

不客气,有问题尽管发到论坛来,尽力而为。

3,974

(4 篇回复,发表在 iRedMail 技术支持)

是的。iptables 里默认没有允许 389 端口。

Dec 10 05:59:20 iscn postfix/smtpd[2323]: timeout after END-OF-MESSAGE from localhost.localdomain[127.0.0.1] <==從外部發信進來,卻一封信都收不到,也沒有任何得來網信件訊息。


很抱歉,我还是没看出问题在哪里。如果我能登录上你的机器进行调试的话,也许可以找出问题。
另外,你配置好了 DNS 记录么?

Dec 10 14:01:01 iscn policyd-cleanup: expiring throttlerecipient records older than 31 days (1226210461)
Dec 10 14:01:01 iscn policyd-cleanup: expired: 0 records
之後過了一分鐘左右就出現上面的字串,連任何外部郵件帳號傳送到iscn.com.tw都沒有訊息出現,不知從何處理?


这个内容是正常的,policyd 需要定期处理过期的数据。以保证查询 MYSQL 的速度会快一些。