• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Неправильно Подставляется Домен При Получении Писем Без Домена

  • Автор темы Xo66uT
  • Дата начала
X

Xo66uT

Доброго времени суток.
OS: Win2008
Domino: 8.5.3 FP2

У нас в организации 2 почтовых домена на разных платформах.
домен Lotus.cc - на лотусе
домен Comm.cc - на Communigate
домен sys.cc - системный домен организации.(т.е. системное имя лотусовой машинки lotus.sys.cc)

Оба сервера общаются напрямую. На внешние адреса Лотус отправляет через релей(в примере, IP 192.168.100.1) . На этот релей настроен Смарт Хост.

Пользователи домена comm.cc пишут на домен lotus.cc сообщения в виде vasya.pupkin@lotus.cc, но на лотусе в логах я вижу что к нам приходит в виде:
SMTP Server: Originator: <ivan.ivanov@comm.cc>
SMTP Server: Recipient: <vasya.pupkin>
SMTP Server: Message 003A97FC (MessageID: ) received from 192.168.1.1 size 5592 bytes
SMTP Server: 192.168.1.1 disconnected. 1 message received
Router: Delivery to local recipient Vasya I. Pupkin/Lotus is ready with 1 messages
Router: Message 003A97FC delivered to Vasya I. Pupkin/Lotus from ivan.ivanov@comm.cc OF34B55CC2:BD6211B5 ON46257BBB:003A97FC Size: 6K Time: 00:00:00 Hop Count: 1

То есть коммунигейт обрезает адрес получателя. Если пишут из внешней сети на этого же юзера, письмо приходит с полным адресом.

Если отправлять сообщение в базу mail-in database с интернет адресом, тогда маршрут письма меняется следующим образом:
SMTP Server: 192.168.1.1 connected
SMTP Server: Originator: <vasya.pupkin@comm.cc>
SMTP Server: Recipient: <MailDB>
SMTP Server: Message 003AD2D9 (MessageID: ) received from 192.168.1.1 size 929 bytes
Router: Message 003AD2D9 transferred to 192.168.100.1 for MailDB@sys.cc from vasya.pupkin@comm.cc OF96B724EE:8B998015 ON46257BBB:003AD2D9 Size: 1K via SMTP
Router: Transfer to server [192.168.100.1] is ready with 1 messages
Router: Delivery to local recipient Mail-In DB is ready with 1 messages
Router: Message 003AD4B0 delivered to Mail-In DB from vasya.pupkin@comm.cc OF0CD82EE1:BCE8D3D9 ON46257BBB:003AD4B0 Size: 3K Time: 00:00:00 Hop Count: 1

У меня стоит задача выключить смарт хост на внешний релей. НО когда я выключаю Смарт Хост письма на базы повисают в мэйл боксе с ошибкой
User MailDB (MailDB@sys.cc) not listed in Domino Directory

Документ Global Domain есть. С такими настройками:
Domino domains and aliases:
lotus.cc
sys.cc

Local primary Internet domain:
lotus.cc

Alternate Internet domain aliases:
sys.cc
*.lotus.cc
*.sys.cc

Internet address lookup:
Enabled

Внимание вопрос. Почему лотус подставляет системный домен вместо почтового? Где я мог накосячить?
И как побороть проблему с недоставкой почты почты в мэйл-ин датабэйс?

Надеюсь понятно изъяснился. Заранее спасибо.
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Alternate Internet domain aliases:
sys.cc
*.lotus.cc
*.sys.cc
Ммм.... Не уверен, что * прокатывает. Попробуйте убрать (сервер надо перезагрузить после обновления).
Domino domains and aliases:
lotus.cc
sys.cc
Сказано же в описании - Domino domains. В это поле только лотусовые домены надо заносить, те, что у пользователей и серверов в АК в поле Domain.
 
X

Xo66uT

Убрал sys.cc, ситуация не изменилась всё равно выходит
User MailDB (MailDB@sys.cc) not listed in Domino Directory

Выключил Смарт Хост, пользователям нормально почта доставляется хоть и приходит обрезанная.
А вот с Mail-in DB проблема осталась.
Есть ещё идеи откуда берётся sys.cc?
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Тэээк... А можно скрин с настройками mail-in глянуть? И, помимо этого, проделать вот что:
- проверить ВСЕ поля настроек mail-in на предмет опечаток (пробелы, русские буквы и т.д.);
- в АК открыть скрытый вид ($Users) - есть ли там адреса, касающиеся main-in? Нормально ли они выглядят?
- прочекать АК на предмет ошибок (при выключенном серваке и свежем бэкапе АК - fixup, compact, updall);
- проверить сам адрес main-in - не совпадает ли с именем или адресом чего-либо в АК (сервера, сертификатора, пользователя и т.д.).
- в конце концов, создать док-т mail-in с адресом MailDB@sys.cc (в настройках указать путь к той же самой базе) и посмотреть, что будет :lol: (ЗЫ. Кстати, ничему не противоречит, должно сработать)
 
X

Xo66uT

Скрин с настройками mail-in db в прикреплённом файле.
В представлении ($Users) адрес есть. Уникальный. Другого такого нет.
 

Вложения

  • Снимок1.JPG
    Снимок1.JPG
    21,9 КБ · Просмотры: 580

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
В представлении ($Users) адрес есть. Уникальный. Другого такого нет.
Я не совсем про уникальность АДРЕСА - само СЛОВО "mailDB" не должно совпадать ни с чем, что есть в АК. Т.е., скажем, не должно быть сервера maildb/Org, лотусового домена mailDB и т.д.
Вопросы:
- остальные рекомендации проделали?
- указанный в настройках домен Lotus - он и у пользователей, и у сервера такой же прописан? В Global Domain он указан?
- что будет, если создать другой mail-in (можно указать эту же базу или любую другую)?
 
X

Xo66uT

Я не совсем про уникальность АДРЕСА - само СЛОВО "mailDB" не должно совпадать ни с чем, что есть в АК. Т.е., скажем, не должно быть сервера maildb/Org, лотусового домена mailDB и т.д.
Нет, такого нет...

- остальные рекомендации проделали?
будут проделаны в нерабочее время, так как сервер боевой и выключать никак не рекомендуется.

- указанный в настройках домен Lotus - он и у пользователей, и у сервера такой же прописан? В Global Domain он указан?
Да, что у юзеров, что Mail-in базах одинаково прописано.

- что будет, если создать другой mail-in (можно указать эту же базу или любую другую)?
проблема со всем Mail-in DB, у которых интернет адрес не совпадает с Mail-in Name(только что выяснил)
То есть если у базы имя MailDB и адрес MailDB@lotus.cc, то письмо благополучно доставляется в базу. Но если у базы имя Mail-in Database и адрес MailDB@lotus.cc, то письмо застревает и вышеупомянутой ошибкой.
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
проблема со всем Mail-in DB, у которых интернет адрес не совпадает с Mail-in Name(только что выяснил)
Странно, у меня куча баз с именами, не совпадающими с адресом, и почта ходит нормально. Мож, какие-то недопустимые символы в имени?... А если иерархическое имя указать - типа maildb/Org?
 
X

Xo66uT

Если отправлять сообщение из интернета на MailDB@lotus.cc, то письмо нормально приходит. Здесь проблем нет.
Не приходят письма, если юзеры с comm.cc отправляют на maildb@lotus.cc, так как к нам приходит письмо без @lotus.cc.
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Xo66uT, а можно еще настройки Global Dоmain глянуть (первые 3 закладки)? И еще - что в настройке сервера, в поле Fully qualified Internet Host Name?
 
X

Xo66uT

Fully qualified Internet host name: lotus.sys.cc
 

Вложения

  • Снимок2.JPG
    Снимок2.JPG
    17,3 КБ · Просмотры: 455
  • Снимок3.JPG
    Снимок3.JPG
    12,3 КБ · Просмотры: 609
  • Снимок4.JPG
    Снимок4.JPG
    52,2 КБ · Просмотры: 573

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Все же - на закладке Restrictions необходимо указать ЛОТУСОВЫЙ домен (не интернет-домены!).
Если судить по настройкам mail-in, то тут должно быть "Lotus".
 
X

Xo66uT

Все же - на закладке Restrictions необходимо указать ЛОТУСОВЫЙ домен (не интернет-домены!).
Во вкладке Restrictions указаны лотусовые домены. Раньше здесь был прописан интернет домен, я его удалил и перегрузил сервер.
Второй строкой указан старый лотусовый домен.
Интернет домен указан только во вкладке Conversions.
 
X

Xo66uT

Не понял. На картинке же нарисовано - lotus.cc и lotus-old.cc? Это НЕ ТО, что должно быть.
А что там должно быть?
Раньше у нас был почтовый домен lotus-old.cc, потом поменяли на lotus.cc, но у некоторых юзеров есть ещё в алиасах адреса типа user@lotus-old.cc
Поэтому здесь в документе Global Domain'e вписан старый почтовый домен.
Может я что-то не так понимаю?
 

Вложения

  • Снимок5.JPG
    Снимок5.JPG
    15,1 КБ · Просмотры: 563

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Дык я ж говорю. В Restrictions указывают DOMINO-домен. Это тот домен, который указан в АК, в док-тах Person, Server, Mail-In, в поле Domain.
 
X

Xo66uT

То есть в этом поле дожен быть указан только один домен, который сейчас используется и больше ничего? а как же алиасы?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Xo66uT
О каких алиасах идет речь?

Есть разница Domino Domain и Internet Domain. В этом конкретном поле должен быть прописан Домино домен.
 
X

Xo66uT

Исправил на 1 домен, который прописывается в полях Domain.
Не помогло.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!