标签存档: MDaemon

mdaemon 官方FTP下载地址

mdaemon 官方FTP下载地址

http://files.altn.com/

http://archive.altn.com/mdaemon/Archive/

MDAEMON技术支持电话,021-52551212

发邮件503 Authentication needed for local user错误分析

出现
503 Authentication needed for local user错误后,首先想到是否没有勾选我的服务器需要身份验证,方法为检查一下客户端设置,在工具—帐户—属性—服务器—“我的服务器要求身份验证”选项中,您是否勾选,如果没有勾选,请您勾选上,并点击后面的“设置”按钮,请选择“使用与接收服务器相同的设置”选项即可。
但发现此项为勾选,排除此情况,还有可能是由foxmail的邮件server发送邮件时会出现此错误,由于我用的是mdaemon,排除此可能,所以求助技术支持,原因如下,一般人不会想到会有此种可能的。
其他邮件错误代码解释见:http://www.newxd.com/article.asp?id=3649

以下为我与技术支持的邮件往来,由下往上看。

这个无法准确测试出来的。

从日志上看可以看出。然后我用命令行测试了一下发送。发现凡是用你们的域名发过去的都是这个提示。

注意:为了更好地为您解决问题,请“务必”在来信中注明您的公司以及问题。邮件大小请控制在8M以内。

Lemon.liu
___________________________________

——————————————————————————–

发件人: lx
发送时间: 2009年5月13日 10:27
收件人: '技术支持'
抄送: 'Torney'
主题: 答复: 永久投递失败

刘小姐:

谢谢你,确实我们以前和客户租用的同一家公司的邮箱,现在我已经联系邮箱提供商删除我们的域名,能否告诉我怎么测试到我方域名在对方服务器上存在呢。

——————————————————————————–

发件人: 技术支持
发送时间: 2009年5月13日 10:05
收件人: 'lx'
主题: 答复: 永久投递失败

您好:

经测试在他们的邮件服务器认为mymailserver.com是他们自己的一个域。所以提示要求验证,您和对方的域名有什么关系么?

最好是询问一下他们。

注意:为了更好地为您解决问题,请“务必”在来信中注明您的公司以及问题。邮件大小请控制在8M以内。

Lemon.liu

——————————————————————————–

发件人: lx
发送时间: 2009年5月13日 9:15
收件人: lemon.liu
主题: 转发: 永久投递失败

刘小姐:

麻烦你帮忙看下发到这个地址cuiqi@soho-yiming.com的退信,发了马上就退了。

lx

—–邮件原件—–
发件人: MDaemon@mymailserver.com [mailto:MDaemon@mymailserver.com]
发送时间: 2009年5月13日 8:25
收件人: lx@mymailserver.com
主题: 永久投递失败

The attached message had PERMANENT fatal delivery errors!

After one or more unsuccessful delivery attempts the attached message has

been removed from the mail queue on this server. The number and frequency

of delivery attempts are determined by local configuration parameters.

YOUR MESSAGE WAS NOT DELIVERED TO ONE or MORE RECIPIENTS!

Failed address: cuiqi@soho-yiming.com

— Session Transcript —

Wed 2009-05-13 08:25:25: Parsing Message

Wed 2009-05-13 08:25:25: From: lx@mymailserver.com

Wed 2009-05-13 08:25:25: To: cuiqi@soho-yiming.com

Wed 2009-05-13 08:25:25: Subject: test mail

Wed 2009-05-13 08:25:25: Message-ID:

Wed 2009-05-13 08:25:25: 正在进行[soho-yiming.com]的 MX-记录解析(DNS 服务器:61.177.7.1)…

Wed 2009-05-13 08:25:25: * P=010 S=000 D=soho-yiming.com TTL=(1440) MX=[mx1.chinanetsun.com]

Wed 2009-05-13 08:25:25: Attempting MX: P=010 S=000 D=soho-yiming.com TTL=(1440) MX=[mx1.chinanetsun.com]

Wed 2009-05-13 08:25:25: 试图 SMTP 连接到 [mx1.chinanetsun.com : 25]

Wed 2009-05-13 08:25:25: [mx1.chinanetsun.com] 的 A 记录解析正在进行(DNS 服务器:61.177.7.1)…

Wed 2009-05-13 08:25:25: D=mx1.chinanetsun.com TTL=(5) A=[222.73.108.35]

Wed 2009-05-13 08:25:25: 试图 SMTP 连接到 [222.73.108.35 : 25]

Wed 2009-05-13 08:25:25: 等候连接…

Wed 2009-05-13 08:25:25: 已建立连接 (192.168.123.5 : 1238 -> 222.73.108.35 : 25)

Wed 2009-05-13 08:25:25: 等待协议初始化…

Wed 2009-05-13 08:25:25: <-- 220-W E L C O M E T O Q U A R K M A I L S M T P S E R V I C E !

Wed 2009-05-13 08:25:25: <-- 220 m35.chinanetsun.com ESMTP server (quarkmail server - version 1.2.1) ready at Wed, 13 May 2009 08:25:53 +0800

Wed 2009-05-13 08:25:25: --> EHLO mymailserver.com

Wed 2009-05-13 08:25:25: <-- 250-m35.chinanetsun.com Hello mymailserver.com

Wed 2009-05-13 08:25:25: <-- 250-SIZE 20971520

Wed 2009-05-13 08:25:25: <-- 250-8BITMIME

Wed 2009-05-13 08:25:25: <-- 250-PIPELINING

Wed 2009-05-13 08:25:25: <-- 250-AUTH=LOGIN

Wed 2009-05-13 08:25:25: <-- 250-AUTH LOGIN

Wed 2009-05-13 08:25:25: <-- 250 HELP

Wed 2009-05-13 08:25:25: --> MAIL From: SIZE=3327

Wed 2009-05-13 08:25:25: <-- 503 Authentication needed for local user.

--- End Transcript ---

: 邮件包含 [1] 个文件附件

以下是服务器上日志

Wed 2009-05-13 08:25:25: Session 8601; child 1

Wed 2009-05-13 08:25:25: Parsing Message

Wed 2009-05-13 08:25:25: From: lx@mymailserver.com

Wed 2009-05-13 08:25:25: To: cuiqi@soho-yiming.com

Wed 2009-05-13 08:25:25: Subject: test mail

Wed 2009-05-13 08:25:25: Message-ID:

Wed 2009-05-13 08:25:25: 正在进行[soho-yiming.com]的 MX-记录解析(DNS 服务器:61.177.7.1)…

Wed 2009-05-13 08:25:25: * P=010 S=000 D=soho-yiming.com TTL=(1440) MX=[mx1.chinanetsun.com]

Wed 2009-05-13 08:25:25: Attempting MX: P=010 S=000 D=soho-yiming.com TTL=(1440) MX=[mx1.chinanetsun.com]

Wed 2009-05-13 08:25:25: 试图 SMTP 连接到 [mx1.chinanetsun.com : 25]

Wed 2009-05-13 08:25:25: [mx1.chinanetsun.com] 的 A 记录解析正在进行(DNS 服务器:61.177.7.1)…

Wed 2009-05-13 08:25:25: D=mx1.chinanetsun.com TTL=(5) A=[222.73.108.35]

Wed 2009-05-13 08:25:25: 试图 SMTP 连接到 [222.73.108.35 : 25]

Wed 2009-05-13 08:25:25: 等候连接…

Wed 2009-05-13 08:25:25: 已建立连接 (192.168.123.5 : 1238 -> 222.73.108.35 : 25)

Wed 2009-05-13 08:25:25: 等待协议初始化…

Wed 2009-05-13 08:25:25: <-- 220-W E L C O M E T O Q U A R K M A I L S M T P S E R V I C E !

Wed 2009-05-13 08:25:25: <-- 220 m35.chinanetsun.com ESMTP server (quarkmail server - version 1.2.1) ready at Wed, 13 May 2009 08:25:53 +0800

Wed 2009-05-13 08:25:25: --> EHLO mymailserver.com

Wed 2009-05-13 08:25:25: <-- 250-m35.chinanetsun.com Hello mymailserver.com

Wed 2009-05-13 08:25:25: <-- 250-SIZE 20971520

Wed 2009-05-13 08:25:25: <-- 250-8BITMIME

Wed 2009-05-13 08:25:25: <-- 250-PIPELINING

Wed 2009-05-13 08:25:25: <-- 250-AUTH=LOGIN

Wed 2009-05-13 08:25:25: <-- 250-AUTH LOGIN

Wed 2009-05-13 08:25:25: <-- 250 HELP

Wed 2009-05-13 08:25:25: --> MAIL From: SIZE=3327

Wed 2009-05-13 08:25:25: <-- 503 Authentication needed for local user.

Wed 2009-05-13 08:25:25: --> QUIT

Wed 2009-05-13 08:25:25: <-- 221 m35.chinanetsun.com Out

Wed 2009-05-13 08:25:25: SMTP 会话终止(in/out 字节: 398/72)

恢复mdaemon公共联系人一法

恢复公共联系人一法
刚看了怎么注释MD-web界面里不用的项

http://bbs.5dmail.net/thread-178929-1-2.html

按我的方法是在公共文件夹设定文件夹权限,不给所有人权限就行了。一时兴起把不用的如任务日历等文件夹删除, 发现主域名(XXXXX.com)这个文件夹也没用,打开什么也没,但有显示,也就删了,结果公共文件联系人没了,就导出联系人和列表名到公共地址簿,导了好几次,发现还是没有,在Public Folders建立了 XXXXX.com同名文件夹,再导,不行,覆盖安装MDAEMON,不行。
后来进入公共文件夹界面,


勾选上创建联系人、日历、任务 和 保持联系人文件夹与MDAEMON用户同步更新,确定后公共联系人文件夹就出现了,重新设定查看权限。
然后再导出联系人和列表名到公共地址簿,恢复完毕。

mdaemon 网页收发配额不减少

最近有人反应,在mdaemon中通过网页收发邮件,删除邮件并清空垃圾箱后配额是只增不减,后来发现是APPQuotaCounts.dat这个文件没有写入权限,修改为everyone就行了。

动手验证电信DNS劫持对RBL的影响

前段时间梭子鱼防火墙的RBL判断出现异常,它将所有的IP(白名单IP除外)都判断成在黑名单内,我们使用的是sbl.spamhaus.org和xbl.spamhaus.org。起初怀疑是其服务出现问题,后来恰逢DNS根域服务器遭受攻击,都以为是根域服务器的影响,就暂时停用了rbl功能。但最近发现垃圾邮件量有所增加,和梭子鱼售后工程师联系后,告知是电信dns劫持的原因。更换为未被劫持的DNS后问题解决。由于一直对rbl的工作原理理解不是特别透彻,所以决心搞清楚一下到底是怎么影响的。
一、RBL的工作原理:据
http://www.anti-spam.org.cn/refe … ction=Show&ID=1
的描述,rbl工作步骤为:
QUOTE:
如果要判断一个地址11.22.33.44是否被列入了黑名单,那么使用黑名单服务的软件会发出一个DNS查询到黑名单服务器(如cbl.anti-spam.org.cn),该查询是这样的:查找 44.33.22.11.cbl.anti-spam.org.cn 是否存在A记录?如果该地址被列入了黑名单,那么服务器会返回一个有效地址的答案。按照惯例,这个地址是
127.0.0.0/8
内的地址如127.0.0.2(之所以使用这个地址是因为127/8这个地址段被保留用于打环测试,除了127.0.0.1用于打环地址,其它的地址都可以被用来做这个使用,比如有时候还用127.0.0.3等。)。如果没有列入黑名单,那么查询会得到一个否定回答(NXDOMAIN)。
里面有个关键问题(红色字体):
1、rbl查询的结果是一定要在127.0.0.0/8内吗?如果返回来一个有效的internet地址会怎样(DNS劫持发生时)?
另外增加几个需要弄清楚的问题:
2、电信劫持dns的行为,在什么情况下才会发生?
3、劫持的目的IP是什么?IP的属主是谁?
二、资源需求
首先需要这样一些资源:
怀疑被劫持的DNS IP: 202.96.209.6
未被劫持的DNS IP: 202.96.199.133
在xbl.spamhaus.org或sbl.spamhaus.org的RBL内的IP: 61.83.209.40
不在xbl.spamhaus.org或sbl.spamhaus.org的RBL内的IP: 219.239.89.18,211.150.96.22
对正常域名的解析:
www.163.com
三、开始对比验证:由于windows的nslookup使用不太方便,所以在linux主机上使用dig,host等命令来查询。
1、 在未被劫持的DNS上,对RBL内的IP做RBL查询,正常情况下应该返回127.0.0.0/8内的地址:
QUOTE:
[root@mailtest2 tmp]# cat /etc/resolv.conf
nameserver 202.96.199.133
[root@mailtest2 tmp]# host 40.209.83.61.xbl.spamhaus.org
40.209.83.61.xbl.spamhaus.org
has address 127.0.0.4
[root@mailtest2 tmp]# dig @202.96.199.133 40.209.83.61.xbl.spamhaus.org
………………………… #省略部分输出
;; QUESTION SECTION:
;40.209.83.61.xbl.spamhaus.org. IN A
;; ANSWER SECTION:
40.209.83.61.xbl.spamhaus.org. 1758
IN A 127.0.0.4
………………………… #省略部分输出
;; Query time: 10 msec
;; SERVER: 202.96.199.133#53(202.96.199.133)
;; WHEN: Wed Feb 28 11:42:34 2007
;; MSG SIZE rcvd: 466
返回值正常。
2、 在未被劫持的DNS上,对不在RBL内的IP做RBL查询,正常情况下应该返回NXDOMAIN;
QUOTE:
[root@mailtest2 tmp]# cat /etc/resolv.conf
nameserver 202.96.199.133
[root@mailtest2 tmp]# host 18.89.239.219.xbl.spamhaus.org
Host 18.89.239.219.xbl.spamhaus.org not found: 3(
NXDOMAIN
)
[root@mailtest2 tmp]# dig @202.96.199.133 18.89.239.219.xbl.spamhaus.org
; > DiG 9.2.4rc6 > @202.96.199.133 18.89.239.219.xbl.spamhaus.org
;; global options: printcmd
;; Got answer:
;; ->>HEADER> DiG 9.2.4rc6 > @202.96.199.133 22.96.150.211.xbl.spamhaus.org
;; global options: printcmd
;; Got answer:
;; ->>HEADER
返回正常。
3、 在未被劫持的DNS上,解析正常域名:
QUOTE:
[root@mailtest2 tmp]# cat /etc/resolv.conf
nameserver 202.96.199.133
[root@mailtest2 tmp]# host
www.163.com
www.163.com
is an alias for
www.cache.split.netease.com.
www.cache.split.netease.com

has address 220.181.31.184
www.cache.split.netease.com

has address 220.181.28.50
www.cache.split.netease.com
has address 220.181.28.51
www.cache.split.netease.com
has address 220.181.28.52
www.cache.split.netease.com
has address 220.181.28.53
www.cache.split.netease.com
has address 220.181.28.54
www.cache.split.netease.com
has address 220.181.31.182
www.cache.split.netease.com
has address 220.181.31.183
[root@mailtest2 tmp]# dig @202.96.199.133
www.163.com

………………………… #省略部分输出
;; QUESTION SECTION:
;
www.163.com.
IN A
;; ANSWER SECTION:
www.163.com.
11544 IN CNAME
www.cache.split.netease.com.
www.cache.split.netease.com.
296
IN A 220.181.28.50
www.cache.split.netease.com.
296
IN A 220.181.28.51
www.cache.split.netease.com.
296 IN A 220.181.28.52
www.cache.split.netease.com.
296 IN A 220.181.28.53
www.cache.split.netease.com.
296 IN A 220.181.28.54
www.cache.split.netease.com.
296 IN A 220.181.31.182
www.cache.split.netease.com.
296 IN A 220.181.31.183
www.cache.split.netease.com.
296 IN A 220.181.31.184
………………………… #省略部分输出
;; Query time: 6 msec
;; SERVER: 202.96.199.133#53(202.96.199.133)
;; WHEN: Wed Feb 28 11:58:23 2007
;; MSG SIZE rcvd: 127
返回值正常。
4、 在怀疑被劫持的DNS上,对RBL内的IP做RBL查询,正常情况下应该返回127.0.0.0/8内的地址:

[root@mailtest2 tmp]# cat /etc/resolv.conf
nameserver 202.96.209.6
[root@mailtest2 tmp]# host 40.209.83.61.xbl.spamhaus.org
40.209.83.61.xbl.spamhaus.org
has address 127.0.0.4
[root@mailtest2 tmp]# dig @202.96.209.6 40.209.83.61.xbl.spamhaus.org
………………………… #省略部分输出
;; QUESTION SECTION:
;40.209.83.61.xbl.spamhaus.org. IN A
;; ANSWER SECTION:
40.209.83.61.xbl.spamhaus.org. 839
IN A 127.0.0.4
………………………… #省略部分输出
;; Query time: 7 msec
;; SERVER: 202.96.209.6#53(202.96.209.6)
;; WHEN: Wed Feb 28 13:35:13 2007
;; MSG SIZE rcvd: 466

返回正常。
5、 在怀疑被劫持的DNS上,对不在RBL内的IP做RBL查询,正常情况下应该返回NXDOMAIN;重点就在这个地方了
QUOTE:
[root@mailtest2 tmp]# host 18.89.239.219.xbl.spamhaus.org
18.89.239.219.xbl.spamhaus.org
has address 218.83.175.154
[root@mailtest2 tmp]# dig @202.96.209.6 18.89.239.219.xbl.spamhaus.org
; > DiG 9.2.4rc6 > @202.96.209.6 18.89.239.219.xbl.spamhaus.org
;; global options: printcmd
;; Got answer:
;; ->>HEADER> DiG 9.2.4rc6 > @202.96.209.6 22.96.150.211.xbl.spamhaus.org
;; global options: printcmd
;; Got answer:
;; ->>HEADER
怪了,怎么解析出来一个正常IP了?把这个IP输入到IE地址栏,打开了这个网页:

而且再开一个窗口再打开一次,页面又会变化!

6、 在怀疑被劫持的DNS上解析一个正常的域名:
QUOTE:
[root@mailtest2 tmp]# dig
www.163.com
; > DiG 9.2.4rc6 >
www.163.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER
解析正常;难道这个DNS把所有解析不到的域名都劫持到218.83.175.154?下面验证一下:
7、 在怀疑被劫持的DNS上解析一个伪造的域名:
QUOTE:
[root@mailtest2 tmp]# dig @202.96.209.6 false.163.com
; > DiG 9.2.4rc6 > @202.96.209.6 false.163.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER
8、 218.83.175.154这个IP是谁的?
QUOTE:
[root@mailtest2 tmp]# whois 218.83.175.154
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-1]
% Whois data copyright terms
http://www.apnic.net/db/dbcopyright.html
inetnum: 218.78.0.0 – 218.83.255.255
netname:
CHINANET-SH
descr:
CHINANET Shanghai province network
descr: Data Communication Division
descr:
China Telecom
country: CN
admin-c: CH93-AP
tech-c: XI5-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-SH
mnt-routes: MAINT-CHINANET-SH
status: ALLOCATED PORTABLE
changed:
hm-changed@apnic.net
20060427
source: APNIC
person: Chinanet Hostmaster
nic-hdl: CH93-AP
e-mail:
anti-spam@ns.chinanet.cn.net
address: No.31 ,jingrong street,beijing
address: 100032
phone: +86-10-58501724
fax-no: +86-10-58501724
country: CN
changed: lqing@
chinatelecom.com.cn
20051212
mnt-by: MAINT-CHINANET
source: APNIC
person: Wu Xiao Li
address: Room 805,61 North Si Chuan Road,Shanghai,200085,PRC
country: CN
phone: +86-21-63630562
fax-no: +86-21-63630566
e-mail:
ip-admin@mail.online.sh.cn
nic-hdl: XI5-AP
mnt-by: MAINT-CHINANET-SH
changed:
ip-admin@mail.online.sh.cn
20010510
source: APNIC
IP属于中国电信,显然重定向出来的网页也属于中国电信…………
四、总结:
可以得出结论:可恶的电信在其部分DNS上设置了规则:所有解析不到的域名,都返回218.83.175.154这个IP
五、电信的DNS劫持行为,怎样影响到RBL的?
显而易见,所有解析不到的域名,都有返回值。虽然不是127.0.0.0/8网段,但是我的梭子鱼放火墙显然没有理会其中的内容,所以自然而然把所有的IP都判断为黑名单了(因为没有收到(NXDOMAIN))!

我的问题:http://bbs.5dmail.net/viewthread.php?tid=178245&pid=254546&page=1&extra=#pid254546

DNS劫持与RBL使用

作者:wxy 2008-06-10 12:35:00

&nbsp;  最近接到了一些反馈说,在使用我们的RBL时,会拒绝所有入站信件。据我们判断,应该是查询者使用了具有DNS劫持的DNS服务器所导致。

  首先,我们先简单说一下RBL的原理。目前用于垃圾邮件过滤的RBL服务,应该称之为基于DNS的实时黑名单查询,也就是说,这个服务是通过DNS协议来完成的。

  具体而言,当一个客户端希望查询某个IP地址(如11.22.33.44)是否在某个RBL(如cbl.anti-spam.org.cn)中是,其实际上是查询如下地址是否存在解析: 44.33.22.11.cbl.anti-spam.org.cn. (IP地址逆转附加在RBL地址后)。DNS的解析分为几种类型,对于RBL查询,通常是查询这个地址是否存在A记录、TXT记录或者任意(ANY)记录。

  如果该地址被列入了这个RBL,那么查询会返回一个具体的解析结果,根据RBL和查询的不同,可以返回一段文本,也可以返回一个或几个IP地址,也可以同时返回文本和IP。返回的文本通常是一个说明,用来说明这个IP地址被列入了哪个RBL,具体信息去哪里查询等。返回的IP地址并不具有实际意义,只是标识该查询有结果,通常这个IP地址是一个保留IP段的地址,如127.0.0.1、127.0.0.2等。

  如果该地址没有被列入这个RBL,那么该查询会返回一个查询错误(NXDOMAIN),表示该地址未列入。DNS劫持就发生在这里,具体情况我们下面再详细解释。

  举例说明这个查询过程:

  当查询的IP地址不在RBL中时,返回状态为MXDOMAIN。

# dig 44.33.22.11.cbl.anti-spam.org.cn.

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; 44.33.22.11.cbl.anti-spam.org.cn.
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NXDOMAIN, id: 58553
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;44.33.22.11.cbl.anti-spam.org.cn. IN&nbsp;&nbsp; A

;; AUTHORITY SECTION:
cbl.anti-spam.org.cn.&nbsp;&nbsp; 3600&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SOA&nbsp;&nbsp;&nbsp;&nbsp; cbl.anti-spam.org.cn. wxy.anti-spam.org.cn. 2008061006 14400 3600 14400 3600

;; Query time: 8 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Jun 10 09:28:55 2008
;; MSG SIZE&nbsp; rcvd: 90
&nbsp;

  当查询的IP地址在RBL中时,返回状态为NOERRO,并给出具体的结果:127.0.8.2(这里使用RBL的测试地址127.0.0.2,通常RBL都会提供一个特定地址,用于测试RBL是否工作)。

# dig 2.0.0.127.cbl.anti-spam.org.cn.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; 2.0.0.127.cbl.anti-spam.org.cn.
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 5032
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 0

;; QUESTION SECTION:
;2.0.0.127.cbl.anti-spam.org.cn.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A

;; ANSWER SECTION:
2.0.0.127.cbl.anti-spam.org.cn. 10800 IN A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 127.0.8.2

;; AUTHORITY SECTION:
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10800&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns1.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10800&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns3.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10800&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns4.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10800&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns5.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10800&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns7.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10800&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns8.anti-spam.org.cn.

;; Query time: 3 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Jun 10 09:31:01 2008
;; MSG SIZE&nbsp; rcvd: 172

&nbsp;

  查询TXT记录的结果如下(通常收到由于RBL列入而退回的信件中的退信消息就是来自这里的):

# dig 2.0.0.127.cbl.anti-spam.org.cn. TXT

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; 2.0.0.127.cbl.anti-spam.org.cn. TXT
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 21173
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 0

;; QUESTION SECTION:
;2.0.0.127.cbl.anti-spam.org.cn.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TXT

;; ANSWER SECTION:
2.0.0.127.cbl.anti-spam.org.cn. 10800 IN TXT&nbsp;&nbsp;&nbsp; &quot;Mail from 127.0.0.2 refused, see http://anti-spam.org.cn/Rbl/Query/Result?IP=127.0.0.2&quot;

;; AUTHORITY SECTION:
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10675&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns5.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10675&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns7.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10675&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns8.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10675&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns1.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10675&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns3.anti-spam.org.cn.
cbl.anti-spam.org.cn.&nbsp;&nbsp; 10675&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns4.anti-spam.org.cn.

;; Query time: 37 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Jun 10 09:33:06 2008
;; MSG SIZE&nbsp; rcvd: 255

  在明白了RBL查询的原理后,我们来看一下RBL劫持的发生原因。

  由于国内很多用户在使用电信企业的线路连接互联网时,都会使用接入的ISP所提供的DNS,有的是明确设置使用的,有的是通过PPPoE或DHCP分配使用的。最近一些年来,电信企业为了引导用户访问其增值站点或合作站点,通过会对其DNS做一些修改,在接收到一个不存在结果的DNS查询时,总是返回一些特定的IP地址,使用户访问到这些增值站点。比如你在使用ADSL上网时,如果随便在浏览器的地址栏中任意敲入一个无效的域名,通常都会给你重定向到电信企业自己的门户站点。

  一般而言,这种行为对于用户没有多大的损害,最多只是扭曲了用户意志,强制其访问另外一个站点而已。但是,对于使用RBL来防范垃圾邮件的用户,这种DNS劫持就会带来较大的麻烦。在这种情况下,所有的DNS查询都会返回一个有效的结果,换言之,无论任何发来邮件的IP地址,都会被认为列入到了RBL中,用户将接收不到任何外部邮件。

  那么如何应对这种情况呢?有两种办法:

  一是使用一个可信的,没有被DNS劫持的DNS服务器。国内电信企业的DNS被劫持的情形比较多,尤其是做接入的ISP的DNS服务器,很多都存在劫持问题。可以考虑使用国外的公开DNS、或者一些未劫持的DNS服务器。但是要注意的是,不能使用不支持公开解析请求的DNS,即那种只解析特定域名的DNS服务器是不能用来解析其他域名的;类似的,根域服务器(*.ROOT-SERVERS.NET)也是不提供这种公开解析请求的功能的。可以通过nslookup或dig以及其它工具来测试一个DNS服务器是否可以提供公开解析功能,以及是否被劫持。

  查询一个DNS服务器是否提供公开查询可以做如下测试:

# dig sina.com. @A.ROOT-SERVERS.NET.

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; sina.com. @A.ROOT-SERVERS.NET.
; (2 servers found)
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 63123
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 13, ADDITIONAL: 14

;; QUESTION SECTION:
;sina.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A

;; AUTHORITY SECTION:
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; H.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; I.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; J.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; K.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; L.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; M.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; B.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; C.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; D.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; E.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; F.GTLD-SERVERS.NET.
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; G.GTLD-SERVERS.NET.

;; ADDITIONAL SECTION:
A.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.5.6.30
A.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AAAA&nbsp;&nbsp;&nbsp; 2001:503:a83e::2:30
B.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.33.14.30
B.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AAAA&nbsp;&nbsp;&nbsp; 2001:503:231d::2:30
C.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.26.92.30
D.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.31.80.30
E.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.12.94.30
F.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.35.51.30
G.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.42.93.30
H.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.54.112.30
I.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.43.172.30
J.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.48.79.30
K.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.52.178.30
L.GTLD-SERVERS.NET.&nbsp;&nbsp;&nbsp;&nbsp; 172800&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.41.162.30

;; Query time: 267 msec
;; SERVER: 198.41.0.4#53(198.41.0.4)
;; WHEN: Tue Jun 10 09:58:33 2008
;; MSG SIZE&nbsp; rcvd: 498

  在上面这个测试中,我们使用根域服务器来查询 sina.com这个域名,返回的结果是NOERROR,但是没有ANSWER区来给出具体的IP地址。这表明该服务器(A.ROOT-SERVERS.NET.)不支持公开查询。

&nbsp;

# dig sina.com. @202.106.196.115&nbsp;&nbsp;&nbsp;

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; sina.com. @202.106.196.115
; (1 server found)
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 47283
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;sina.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A

;; ANSWER SECTION:
sina.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1978&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 71.5.7.191

;; AUTHORITY SECTION:
sina.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1976&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns1.sina.com.cn.
sina.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1976&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns2.sina.com.cn.
sina.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1976&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ns3.sina.com.cn.

;; ADDITIONAL SECTION:
ns1.sina.com.cn.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 84804&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 202.106.184.166
ns2.sina.com.cn.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 84804&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 61.172.201.254
ns3.sina.com.cn.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 84804&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 202.108.44.55

;; Query time: 2 msec
;; SERVER: 202.106.196.115#53(202.106.196.115)
;; WHEN: Tue Jun 10 11:19:13 2008
;; MSG SIZE&nbsp; rcvd: 155

  在上面这个测试中,我们使用了一个公开的DNS服务器来查询sina.com 这个域名,返回了正确的解析结果。说明该服务器支持公开查询。

  当使用该服务器查询一个不存在的域名时,如查询sina11111.com :

# dig sina11111.com. @202.106.196.115

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; sina11111.com. @202.106.196.115
; (1 server found)
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NXDOMAIN, id: 48272
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;sina11111.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A

;; AUTHORITY SECTION:
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 900&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SOA&nbsp;&nbsp;&nbsp;&nbsp; a.gtld-servers.net. nstld.verisign-grs.com. 1213068006 1800 900 604800 900

;; Query time: 697 msec
;; SERVER: 202.106.196.115#53(202.106.196.115)
;; WHEN: Tue Jun 10 11:19:22 2008
;; MSG SIZE&nbsp; rcvd: 104

  这里返回了NXDOMAIN结果,表明该服务器没有被DNS劫持。

  而当我们使用了一个被劫持的DNS(在笔者测试期间还存在劫持情形)来查询一个不存在的域名:sina1234122323.com. ,查询返回结果是一个特定的IP : 220.250.64.22 (这是一个网通的地址)。

# dig sina1234122323.com. @210.22.70.3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;

; &lt;&lt;&gt;&gt; DiG 9.3.3rc2 &lt;&lt;&gt;&gt; sina1234122323.com. @210.22.70.3
; (1 server found)
;; global options:&nbsp; printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 43129
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;sina1234122323.com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A

;; ANSWER SECTION:
sina1234122323.com.&nbsp;&nbsp;&nbsp;&nbsp; 3600&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 220.250.64.22

;; AUTHORITY SECTION:
com.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 900&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SOA&nbsp;&nbsp;&nbsp;&nbsp; a.gtld-servers.net. nstld.verisign-grs.com. 1213069571 1800 900 604800 900

;; Query time: 2389 msec
;; SERVER: 210.22.70.3#53(210.22.70.3)
;; WHEN: Tue Jun 10 11:45:29 2008
;; MSG SIZE&nbsp; rcvd: 125

  当使用该DNS查询一个存在的域名是能正确返回其IP地址。这种针对不存在的域名强制劫持到一个特定的IP的行为导致了RBL的查询返回错误。

  二是对RBL查询结果进行验证。基本上所有的RBL服务都会返回特定的查询结果,即每次都返回同样的一个或几个IP地址,而且这种IP地址通常都是特定的保留IP,不会出现在正常的DNS查询中,如127.0.0.2、127.0.8.2等。目前绝大多数支持RBL查询的邮件服务器都支持对查询结果进行验证,你可以根据RBL服务所公示的查询结果来设置你的RBL查询。

  本站所提供的RBL的查询验证码如下:

名称 地址 测试地址 返回状态码
CBL cbl.anti-spam.org.cn 2.0.0.127.cbl.anti-spam.org.cn. 127.0.8.2
CDL cdl.anti-spam.org.cn 0.0.0.240.cdl.anti-spam.org.cn. 127.0.8.4
CBL+ cblplus.anti-spam.org.cn 2.0.0.127.cblplus.anti-spam.org.cn. 127.0.8.6
CBL- cblless.anti-spam.org.cn 2.0.0.127.cblless.anti-spam.org.cn. 127.0.8.5

  因此,鉴于国内DNS劫持的情形日益严重,在使用RBL服务时,要确认自己的DNS是否存在劫持;而且最好设置验证码,这样即便DNS当时未被劫持,将来发生了劫持也不会影响到邮件服务。

Mdaemon 10破解出来了 试用及注册机下载

首先慎重提醒各位:不能冒然把现有的版本升级到Mdaemon 10,因为10.0的稳定性及数据库与以前的

版本完全不一样,升级后基本不能恢复。升级前一定要做好备份,最好是整个目录备份。
要是你和我一样只是为了测试它的新功能,并完成破解的话,那就跟我来吧。
中文原版下载地址:http://files.altn.com/MDaemon/Release/md_zh.exe
下载后安装方式与以前的版本一样,如果你只是试的话,就直接安装,同样有30天的试用期。够你测

试它所有的功能了。
强调一下,破解激活后变成英文版了,省得又有人叫了,不过不影响使用。
首先看下激活信息:
MDaemon Server:

License name: newxd
Company or distributor: newxd.com
Registration key: BBMLDDR-DHKLWZT-QTSTRCM
Registered / PRO / Unlimited users
730 days of software upgrade protection remaining.
Activation has been successfully performed.

所有的菜单变得更人性化了,更新之处太多了,具体更新见MDaemon Server v10.X 发布说明http://www.newxd.com/article.asp?id=2967;域方面没有太多说的,说些简单的,

比如帐号中可以限制邮件的数量;
限制自动回复邮件每天只发一次,不会接收多次了;
数据库的存储可以更方便地配置为LDAP或者MS SQL SERVER的数据库中;可以将Mdaemon 中的地址与windows的地址相对应;
多了Pocket PC地址:http://mail.xxxx.com/WorldClient.dll?Theme=.PocketPC和手机访问http://mail.xxxx.com/WorldClient.dll?Theme=.WML,此为5dmail wxhsh提供;
强密码有点讨厌,取消地方为:帐户/帐户设置/第一项的要强密码勾取消,不过取消了不太安全; ComAgent界面比以前好看点,不过好象实时聊天功能没,我比较希望能加强这个功能,能做到腾讯的RTX最好,内部交流方便。

破解版下载地址:
[hidden]http://www.rayfile.com/files/56f0e354-7d72-11dd-8d54-0014221b798a/[/hidden]

我是从论坛上那位兄弟提供的下载回来的,国外的地址搞了好久才下回来,下载速度太慢,要的从速,有有效期的。
破解方法:
先用注册机生成注册码,然后用Mdaemon覆盖主程序,不过中文版没了,变成英文版、德语或者俄罗斯语。
以上内容总结于5dmail论坛,感谢各位朋友。

MDAEMON邮件服务器通过WC发送传真教程

环境:
服务器1:mdaemon 9.52 windows2003 r2/sp2
服务器2:relayfax6.76 windows2003 r2/sp2
服务器1设置:
菜单-设置-WORLDCLIENT设置

Snap5.gif
(13.12 KB)
2008-5-28 10:59
如上图勾选,由于我的RELAYFAX与MD服务器是分离的,所以使用上面的选项,邮件地址用RELAYFAX接收的帐号。
此时,客户端登录后已经能发送传真了,如下图:

Snap1.gif
(4.5 KB)
2008-5-28 10:56

Snap2.gif
(10.45 KB)
2008-5-28 10:56
此时,发送纯文本传真没有任何问题,但是如果带附件,可能会收到错误退信,此时需要到RELAYFAX服务器上做如下设置:
菜单-TOOLS-attachmenting faxing

Snap3.gif
(11.55 KB)
2008-5-28 10:56
需要注意的是服务端必须安装相应的软件,如要发EXCEL或WORLD文档,需在服务端安装MS OFFICE,同理,根据扩展名安装不同的软件,可自行增加。
此时客户端就可以发送带以上格式的附件了,服务端在收到传真后会根据扩展名自动调用SHELL函数打开相应的程序并以打印方式进行转换。
RELAYFAX监控CGI界面:

以上教程请有实际环境的用户使用,本人不再提供其它支持,谢谢。

重磅出击:MDaemon Server V10.0.0推出免费版下载地址

MDaemon FREE Mail Server Software
For Home And SOHO Users
MDaemon Email Server software for Windows is now available in a FREE 5-user license perfect for home and SOHO users wanting a reliable mail server that will grow with their business.

MDaemon FREE is available in multiple languages and supports SMTP and POP3 protocols for Windows Vista/XP/2008/2003/2000 systems.

The proven performance and user-friendly design of MDaemon FREE make it easy to use and can be installed in under 10 minutes. Access email anywhere there is an Internet connection via the powerful webmail client that supports over 25 languages, offering the ultimate freedom in mobile access.

Experience the power and performance of the MDaemon FREE Email Server by downloading your free copy today!

MDaemon FREE includes:
5-User License
Solid Security Features
WorldClient Webmail
Remote Administration
Powerful Content Filter

[swf]http://www.altn.com/Flash/Alt-N_Page-Banner.swf[/swf]

Features
Feature Comparison Chart
System Requirements
Screen Shots 下载地址

MDaemon Server v10.X 发布说明

MDaemon 10 需要对多个配置文件作出重大更改因此不向后兼容。一旦安装了该版本,就无法通过在其上重装老版本来
“恢复原样”。安装过程会进行备份,但您自己也应备份。请仔细阅读以下“特殊注意事项”部分,该部分内所作的更
改可能需要您亲自进行配置。
—————————–
MDaemon 10.00 – 2008年7月22日
—————————–
———————-
特殊注意事项
———————-
* 该版本不向后兼容以前的版本。首次安装和执行该版本会导致对数个配置文件作出无法恢复的更改。
安装程序将自动备份旧版本文件,以方便(必要时的)回溯。
* 邮件收集、反病毒更新和反垃圾邮件更新的调度文件已更改。因此,这些调度安排都已重置为安装默认值。
请按 F6 键并进行任何必要的更改来检查邮件、反病毒和反垃圾邮件的调度安排。
* WorldClient 的邮件索引文件格式已更改。当用户首次登录时该文件将更新为新格式。预期用户首次登录
的速度较慢但以后恢复正常速度。
* DNSBL 设置已被重置。请作检查以确保符合您的需要。可在新的垃圾邮件过滤器用户界面(Spam Filter UI)
内找到 DNSBL 设置。
* MDaemon Standard 不再支持所有网关。如果需要网关功能,则必须升级到 MDaemon PRO。

* MDaemon Standard 目前限制为 5 个邮件列表,每个邮件列表最多可有 50 个订阅者。如果需要更多或更大
的邮件列表,现必须升级到 MDaemon PRO。
* F2|记入日志|选项中“始终将日志显示在屏幕上”已被重置为其默认值(禁用)。您可能想重新启用该选项。

* 不再使用 Signature.dat 文件。个别帐户的签名现作为 <电子邮件>.sig 文件保存在 Signatures 根文件夹内。
MDaemon 将读取 Signature.dat 并将现有帐户的签名采用新的文件格式迁移到新的文件夹内。必须通过选择
F2->域签名重新创建默认域签名(如果使用该签名的话)。
* 所配置的病毒处理操作已重置为默认的“隔离受感染的附件”。若想选择其它设置,请按 Ctrl+A 进行配置。
——————
重大新功能
——————

* [7162] 改进的用户界面*
所作的 GUI 更改包括(且必需包括)以下各项:

(a) 用户界面中的大多数列表框可双击,即双击列表框内的条目可进行就地编辑。这比分两步先删除条目再重新
添加更正后的数据要好。

(b) 用户界面和基本代码不再使用所有 "Spam Blocker" 术语。该术语在以前的版本中被部分替换为 "DNSBL",
此转换现已全部完成。即,MDaemon.ini 文件中的 [SpamBlocker] 小节被重命名为 [DNSBL],而 "SpamBlck.dat"
和 "SpamXcpt.dat" 文件被重命名为 "DNSBL.dat" 和 "NoDNSBL.dat"。

(c) 不再有多个工具栏。现只有包含了最常用项目的单个工具栏。所有其他内容可通过菜单系统来访问。
按钮和图标的数目因为不实用而被缩减。不支持也不计划支持定制剩余的单个工具栏。

(d) 大部分选项卡式对话框已转换成就我所知尚未命名的其他样式。只需打开垃圾邮件编辑器来体验一
下它们的当前样式。

(e) 更多最新常用控件库已链接到 MDaemon。

(f) 永远取消了“简易模式”。相对于新的用户界面更改,“简易模式”已过时。
(g) 顶层菜单已更改为较新的样式,许多选项并入了较少的配置对话框中。

(h) 对话框内所有带下划线的字符(快捷键)已被删除。这些字符给我带来了避免重复使用并修正非英语翻译的问题。
因此,再见了。

(i) 主 GUI 左侧的“工具”窗口消失了。

(j) 从各种用户界面屏幕中删除了某些用户很少(如果有过)更改的选项。

(k) 从软件中删除了 150 多种过时的用户界面资源。

(l) 删除了“执行 DNS 查询”功能。NSLookup 要好 100 倍。

(m) 将重试队列设置移动到新的“邮件队列”编辑器中,该编辑器位于顶层菜单“队列”选项中。

(m) 将 Outlook Connector 设置移动到新的“帐户设置”编辑器中,该编辑器位于顶层菜单“帐户”选项中。

(o) 某些快捷键作了更改(新建、编辑、删除帐户),其他一些快捷键被彻底删除。现在 Alt+N 快捷键会打开
Alt-N 主页。

(p) 事件调度器作了改动,使其更加人性化。

(q) “首选项”中管理邮件会话初始可见状态的选项已被删除。现在总是在隐藏窗口中创建邮件会话。
出于同样的道理删除了隐藏出列窗口的选项。

(r) 选项卡式主窗口在用户界面中始终保持最大化。

(s) 设置/更改用户界面背景图像的选项已被删除。

(t) 更新了按钮和悦目的图片。

(u) MultiPOP 搜集选项从“首选项”移动到新的调度器界面。

(v) 由于许多菜单项被删除因而更改了数个菜单项热键以使其更为合理。

(w) 将“服务器”配置屏幕从“首选项”移动到“主域和服务器”,将 Pre/Post 处理屏幕移动到
“邮件队列”配置屏幕。

* 改进了 WORLDCLIENT *

WorldClient 在数个方面作了改进:
(a) 将主题和语言选择框添加到 WorldClient 桌面主题的登录屏幕。使用 Domains.ini 的以下两个设
置可禁用这两个选项: HideLoginLanguage=Yes 和 HideLoginTheme=Yes

(b) 将 WorldClient 'PocketPC' 主题重命名为 'Mobile' 并将其添加到主题选择器内可用的主题中。

(c) 更新了 Simple 主题以求达到完全便于残障人士凭借屏幕读取器和各种字号放大器来使用该软件并允许用
户禁用全部样式表的目的。此新颖的视觉外观也应更快地呈现在新式浏览器上。由于删除了许多 javascript,
在新窗口中撰写和在新窗口中编辑组件项目等操作如今在主浏览器窗口中进行。
(d) [3128] WorldClient 现在会显示重复约会的发生,其开始/结束日期或时间已在 Outlook 中更改为正确的
(作了变更的)日期和时间。
(e) 用户现可选择所在的时区,WorldClient 将显示该时区而不是服务器时区内的所有日期和时间。
该设置出现在选项|首选项页面中。默认值(空白)表示使用服务器的时区。
LookOut 主题在数个方面作了改进:
(a) 通过新框架改进了加载速度和视图更换的性能。新框架也支持 Safari 浏览器。

(b) 添加了邮件、便笺、日历事件和联系人的拖放支持。文件夹列表应淡出错误类型文件夹的显示,
使哪些文件夹能接收对象一目了然。同时,可按住 CTRL 键执行复制操作。

(c) 根据大家普遍的要求,联系人视图已重新装换为列表形式,并新增了以下两列: 公司名和业务电话号码。

(d) 对于 LookOut 主题以及其他桌面浏览器主题,邮件列表现支持邮件线程。可在用户选项“个性化”
视图中启用该功能。
(e) 在 LookOut 中更新了撰写视图等(撰写、拼写检查和附件)以最大化撰写视图空间。这包括动态调整邮件
正文文本编辑器的大小。

(f) 向 LookOut 的首选项页面添加了一个选项,以规定将预览的邮件标记为已读前等待数秒钟。默认值(0)
将邮件立即标记为已读。

(g) 为顶级线程添加可视化标记,以利用带下划线的主题文本标识带未读子邮件的线程。

(h) 添加 'm' 快捷键以切换选定邮件的已读/未读状态。
(i) 向邮件列表视图添加列重排选项。从上下文菜单中选择“重排列”,拖放列以形成所需的排列顺序。
(j) 压缩 WorldClient LookOut 的 JavaScript 文件以优化数据传输。

(k) 提高了 LookOut 主题中文件夹列表的呈现速度。

(l) 在月份视图上方添加了月份名以更方便地识别当前月。

* 改进了 COMAGENT *
ComAgent 在数个方面作了改进:
(a) ComAgent 用户界面作了更新,现可基于各种外观。ComAgent 的外观框架与 Internet 上随处可见的
msstyles 外观相兼容。只需下载 *.msstyles 文件并将其置于相同名称的“样式”文件夹内。例如,
如果文件名为 'Yoda.msstyles',文件夹格式应为 YodaYoda.msstyles。

(b) ComAgent 现支持多帐户登录用于即时通讯和邮件文件夹检查。这同样适用于跨多个 MDaemon 服务器的情况。

(c) 更新了拼写检查程序,添加了“键入时检查”。
* [6761] 域共享(要求 MDaemon PRO) *
域共享这一新功能可以将域用户分摊到在任意所需位置上运行的多个服务器上。域共享简化了分支机构的设立,
这些分支机构有不同的用户,但希望使用相同的域。使用域共享,可以将一部分域用户置于一台服务器上,
而将另一部分置于另一台服务器上。

新的配置用户界面已被添加到设置菜单中,用于配置共享域的主机。当收到的入站邮件是发送给无本地邮箱的域
用户时,域共享会查询已配置的任意多台其他服务器以找到保有该用户邮箱的服务器。一旦找到,邮件就被接受
并路由到该服务器。

域共享构建于 Minger[1] 之上,因此必须启用并正确配置 Minger 才能执行查询。如果在 Minger 查询过程中出错,
MDaemon 会以 "451" 临时错误作为响应,以便发送服务器稍后重试投递。

[1] http://www.ietf.org/internet-drafts/draft-hathcock-minger-05.txt
* [4877] 支持 SYNCML OMA-DS 1.2 (要求 MDaemon PRO) *

(a) 更新了 MDaemon 的 SyncML 服务器以支持 OMA-DS 版本 1.2 的功能和数据格式,包括挂起和恢复以及新的
设备信息数据格式。
(b) SyncML 服务器现支持并应正确处理:

(a) 服务器时区(默认),
(b) 用户时区(如果在 user.ini 中作了设置),以及
(c) UTC (如果在 DEVINF 中作了设置,则覆盖以上两个时区)
然而,因为“所有已知的” SyncML 客户端(或电话中的本机代码)都使用 UTC,SyncML 代码在绝大多数
情况下都未用到用户时区支持。因为收/发数据时使用的是 UTC,因此 WorldClient 与设备处在相同还是不同的
时区事实上无关紧要。设备时间基于该设备离传输 UTC 的时区偏移量,这同样适用于 WorldClient 中的服务器
或用户时区。

(c) [7221] SyncML: 服务器现能处理 "Timeout=xx" 或 "ExpireTime=xx" 值。
(d) [5414] SyncML: 服务器现能处理客户端的状态,该客户端在只存在一个同步作业实例时未提供数据以
标识同步命令。
* [7138] 介绍 MDAEMON FREE *
"MDaemon FREE" 是功能有限但完全免费的 MDaemon 版本。它能为最多 5 个用户提供基本的邮件服务器功能。
有关 MDaemon FREE 的更多信息,请访问: http://www.altn.com/MDaemon-Free/

该安装程序提供了安装 MDaemon FREE 的选项,或可使用以下注册码将现有安装或试用版转换成 MDaemon FREE:
IDJDFYC-YQDSBOL-HTXANTQ
———————————–
更改和其他新功能
———————————–
o [7024] 改进了动态屏蔽。禁止 IP 的选项(这些 IP 遭遇或导致一定次数的验证错误)现将追踪来自所有
IP 的多个不同会话。此外,该功能现可适用于 IMAP、POP 和 SMTP 会话。
o [6955] 地址抑制功能在数个方面作了更改:

(a) 该功能被重命名为“地址黑名单”

(b) 该功能的配置数据从 domains.dat 中移出,存入称为 BlackList.dat 的新文件中,该文件的结构采用
了新的更易使用的格式。请打开 BlackList.dat 查看格式说明。

(c) 删除了按域选项“在 SMTP 中拒绝”。现在这是强制行为。

(d) 将按域选项“邮件被拒时通知发件人”更改为应用到所有域的全局设置。默认情况下禁用该参数。

首次运行 MDaemon 10 会自动迁移现有设置,并以正确的格式创建所需新文件。

o [6939] IP/主机屏蔽功能在数个方面作了更改:
(a) IPScreen.dat 文件不再包含主机屏蔽数据。为此创建了 HostScreen.dat。

(b) IPScreen.dat 的格式作了更改,现在的结构采用了新的更为有效易用的格式。请打开 IPScreen.dat
查看格式说明。

(c) 该部分用户界面作了少量改动。

首次运行 MDaemon 10 会自动迁移现有设置,并以正确的格式创建所需新文件。
o [6619] 别名选项“如果地址匹配邮件列表的现有帐户则忽略别名”被重命名为“当结果匹配现有帐户或列
表时停止别名处理”,后者更好的描述了这一过程。必须启用该选项才能在出现包含通配符的别名时执行子寻址。
子寻址的地址形式不能包含别名,但当出现通配符别名时子寻址形式保持有效而在早期版本中无效。
o [7299] 由 DomainPOP 解析的默认报头列表更改为如下内容:

ENVELOPE-TO:
X-RCPT-TO:
DELIVERED-TO:
TO:
CC:

要将报头列表重置为默认值,请使用 DomainPOP 解析屏幕上的“默认”按钮。
o [7289] 从用户界面中删除了动态队列选项。MDaemon 目前总是使用尽可能动态和有效的方式来管理队列。
o [7290] 会话窗口对象不再是 MDI 子窗口。而是在普通隐藏窗口中运行。这消除了一些错误和限制,它们与将
MDI 结构用于会话窗口对象有关。MDaemon 保留了 MDI 框架用于用户界面的交互作用。
o [7334] MDaemon Standard 不再支持所有网关。如果需要网关功能,则必须升级到 MDaemon PRO。
o [7326] Minger 结果始终保存在缓存中,如果结果为正(用户存在),则默认保存 5 天,如果结果为负(用户不存在)
则保存 15 分钟。缓存 Minger 结果的选项已被删除。这些更改是新的域共享功能所必需的。
o [7438] 转发列表邮件时所用的回复路径值计算如下: 如果启用了使用转发者的邮件地址转发邮件的选项
(在 SPF 设置中),那么转发者的邮件地址就被用作回复路径。否则,转发的列表邮件始终使用该列表的回退地址
(可能为空)。转发的列表邮件决不会使用原始投递者的邮件地址作为回复路径。
o [7442] 调整了启动过程,以便更好地将关闭过程记入日志 (SYSTEM log)。
o [7240] 来自 SecurityGateway 的 Minger 查询将子寻址路径当作别名处理。这将防止 SecurityGateway
自己创建不必要的帐户。
o [7301] 默认禁用了贝叶斯自动学习。如果要使用,必须手动启用。目前对其有效性和可能引起(多于解决的)
垃圾邮件检测问题存在疑虑。自动学习是一个非常复杂的选项。推荐使用手动学习。
o [7184] 新列表成员欢迎邮件的发送将使用该列表的 SMTP 回退地址而不是 "noreply@"(假设它存在)。
o [7330] 向首选项添加了参数用于配置对无法投递的列表邮件作何处理。可以是简单地删除(默认)或退回列表的
回退地址(需要配置该地址)。
o [7666] SMTP STARTTLS 白名单已添加到用户界面内的 "SSL & TLS" 部分。该白名单阻止从特定域收发邮件时使用
STARTTLS。
o [7623] 为 Minger 服务器属性添加了一个参数,指示 Minger 将外来别名(指向外部地址的别名)视作已知的
活动地址。同时,当从 SecurityGateway 向 MDaemon 发起查询时,无论该参数的设置状态如何,都强制实施该操作。
o [TFS1413] 用户现在可从 Mobile 主题的草稿视图中继续写信。
o [6829] 更改了删除无法投递的转发邮件的选项。MDaemon 现将这些邮件移入坏邮件队列,并且首选项中描述该
功能的 UI 文本也已改写。
o [6833] MDaemon 不再转发缺少发件人报头的邮件。

o [6456] 列表摘要将带引号的可打印数据放入摘要前将其更改为纯文本形式。对摘要收件人来说这看起来要好很多。
o [6440] 默认情况下,不再将垃圾邮件归档到邮件列表的公共文件夹中。可通过首选项中的新参数更改此选项。

o [6854] 报告 DKIM 结果时,Authentication-Results 报头将包括 DKIM 签名哈希值的开头几个字节 (b=)。
在邮件有多个签名的情况下,这使得结果可匹配到特定签名。

o [6530] MDaemon 将不合格的发件人访问特殊地址(如 spamlearn@)的任何尝试作为“未知收件人”予以拒绝。
以前 MDaemon 接受然后退回这样的邮件。
o [7097] 对 MultiPOP 和 DomainPOP 搜集的邮件更改了回复路径报头处理。现在总是从这类邮件中去除现有
的回复路径报头。MultiPOP 和 DOmainPOP 搜集的且发往本地邮箱的所有邮件都前缀有适当的回复路径报头。
这使得 MPOP 和 DPOP 符合 RFC 标准并与 SMTP 投递的邮件相容。

o [7152] 向 Minger 服务器用户界面屏幕添加了缓存复选框。

o [7154] 从首选项中删除了发送系统生成的邮件时使用 NULL 反向路径这一选项。MDaemon 将在需要时
(例如使用 DSN)“始终”使用 NULL 反向路径,而在不需要时(例如使用自动应答器和 HELP 响应等)
“不”使用 NULL 反向路径。MDaemon 将使用 "noreply@" 而不是 NULL 来检测和防止邮件循环。在以前的
版本中 MDaemon 使用 "MDaemon@"。这些更改是必需的,以便更好地遵守 RFC 2821 小节 4.5.5 中的规定,
该小节在描述了 DSN 后规定如下:

“所有其他类型的邮件(即标准进阶 RFC 未要求使用 null 反向路径的邮件)‘应’使用有效非 null
反向路径来发送。”
o [7285] 投递调度器选项“在最后一次投递之后过 XX 分钟投递邮件”(或类似意思的选项)只能在同样设置
了特定调度时间的日期执行。这一依赖性已被删除。
o [7287] 出于性能、一致性和删除冗余代码的考虑,将反病毒和反垃圾邮件更新代码移入 MDaemon 的调度管理
器线程。所有调度现在其自身的线程中运行。
o [7288] 通过日志记录选项中新的复选框可切换调度器事件日志记录。调度器事件日志记录非常详细,目的是供
调试问题之用。因此默认禁用该选项。
o [6948] 更新了版权信息
o [7214] 双击 Comagent 托盘图标现可打开收件箱。
o [7347] 备份不再是安装选项。
o [7197] 现可选择群组作为邮件列表成员。
o [7412] 群组编辑器现列出所有群组成员。
o [7407] 当前,如果使用 Alt-N 的免费 vbr.emailcertification.org 作为证书提供者,则将对所有
DK/DKIM 验证的邮件进行 VBR 验证。MDaemon 10 对所有使用 SPF 或 SenderID 验证的邮件也开放了此免费服务。

o [6786] 处理后将把 X-MDAV-Processed 和 X-Spam-Processed 报头添加到邮件报头之前而不是附加在之后。

o [7226] 如果邮件之前通过了 SPF 验证,则不再进行 Sender-ID 处理。
o [7364] 更新了 SpamAssassin/MDSpamD。同时,创建了 md_init324.pre 文件,它不会被安装程序所覆盖,
以便可选择加载某些 SpamAssassin 插件。
o [7367] 现在使用按帐户智能主机验证可正确处理别名
o [7371] 优化了入站 SMTP 代码以避免不必要的网关调用
o [7375] 向帐户编辑器添加了可选的智能主机验证登录
o [7467] MDaemon 配置会话用户界面不再始终仅用单一的绿色托盘图标。现在它们使用一组标准的彩色图标以
指示服务器状态。
o [6345] 帐户修剪能移动邮件
o [7518] 向帐户编辑器添加了“签名”编辑器。这对于使用 BEGIN SIGNATURE 邮件发往 MDaemon 时始终可采
用的相同签名数据可进行编辑。
o [7498] 域编辑器从属性表转换成可调整大小的对话框。
o [7499] WDaemon(内置 web 服务器)现有一独立于 WorldClient 的日志级设置。默认禁用调试日志记录。
要启用调试日志记录,编辑 WorldClient.ini 并将 [General] LogLevel 和 WDaemonLogLevel 都设为 1。

o [7501] 更新了 NDR 模板以说明 MDaemon 并添加有关 MDaemon 信息的 URL。
o [7548] MDaemon 的邮件遵从性检查现拒绝带有多个收件人或主题报头的邮件 (RFC 2822 不允许)。
o [7555] 可信 IP 和主机免于 SMTP 遵从性检查。然而,可信主机免于 SMTP 参数检查只适用于 MAIL 之后的所
有 SMTP 命令。
o [4535] MDaemon 拒绝包含字符串 ".@" 的 MAIL/RCPT 值。
o [6173] 用户界面控件所允许的最小最大跃点设置更改为 5
o [6292] 任何时候当通过用户界面为 IMAP 文件夹配置提交地址时,都向该文件夹的访问控制列表添加 IMAP
“递送”权限。将“递送”权限授予“任何人”意味着所有发件人可通过发送到该文件夹的提交地址以将邮件递送到该文件夹。
o [7089] 添加了帐户修剪选项从而不对文件夹进行归档。
—–
修复
—–
o [7199] 修复了 16 位无符号整数用作最大用户计数的问题
o [6882] 修复了 XceedZIP.dll 中断远程备份系统备份代理程序的问题
o [6942] 修复了 WC 需要 WindowsSystem32 目录中的 SSCE5232.dll 文件的问题
o [6861] 修复了重定位邮件选项有时无法正常运行的问题
o [7121] 修复了当目录包含空格字符时出现的 WC/OC 同步问题
o [7196] 修复了 OC 提醒时间当取自 WC Tnef 会议要求时不正确的问题
o [7335] 修复了当事件创建于 WC 内时 OC 约会日期不正确的问题
o [6847] 修复了与从 csv 导入有关的提醒问题
o [7069] 修复了如果事件在 WC 内创建则 OC 事件提醒开始/截止时间不正确的问题
o [7346] 修复了新安装版本中 [Registration] 部分不在 MDaemon.ini 顶部的问题
o [7071] 修复了 WC 任务条目字段有时不能正确保存的问题
o [7075] 修复了 MDUserCOM 不能在远程服务器上运行的问题
o [7084] 修复了 OC 和 WC 间的同步错误
o [7088] 修复了电子邮件中删除朝鲜语字符的问题
o [6803] 修复了复合日志视图字符串未作本地化设置的问题
o [6779] 修复了某些字符串不符合当地语言的正确语法的问题
o [6815] 修复了在 LDAP/Minger 缓存用户界面中不能正确使用应用按钮的问题
o [7090] 修复了用户界面录入错误
o [7098] 修复了当提取许多报头字段时 IMAP 服务器响应不正确的问题
o [7104] 修复了在 WC 中删除的联系人条目字段与 OC 不同步的问题
o [7105] 修复了与联系人家庭信息和商业信息相关的 WC/OC 同步问题
o [7114] 修复了 WC/OC 联系人地址簿同步问题
o [7118] 修复了将本地邮件路由到禁用的帐户时 LDAP 后端崩溃的问题
o [7122] 修复了 IMAP EXPUNGE 响应有时不能正确发送的问题
o [7119] 修复了当证书不存在或未加载时发布 STARTTLS 命令的问题
o [7141] 修复了 MDUserInfo 访问类型不能用于 MDCOM-API 的问题
o [4491] 修复了 WC 不支持文件名中含 ';' 的附件问题
o [6468] 修复了对于用逗号编码的名称 WC 答复地址不正确的问题
o [7151] 修复了邮件列表中的实名值有时被小写的问题
o [7158] 修复了 GATEWAYS.SEM 不重新加载网关用户缓存文件的问题
o [6851] 修复了某些日历 MSG 文件未转换成 Calendar.mrk 的问题
o [7192] 修复了路由器窗口统计信息选项卡的临时文件问题
o [7222] 修复了在 WC 任务中创建的重音符不显示在 OC 中的问题
o [6804] 修复了帐户管理器延迟/冻结的问题
o [7165] 修复了 Mailto 链接在 Vista 上不能用于 Comagent 的问题
o [7284] 修复了撰写新邮件时地址查找不能正确滚动的问题
o [7298] 修复了双击根节点时关闭项目选取器对象的问题
o [7315] 修复了 WC LookOut 主题在便签上显示所创建时间戳的问题
o [7316] 修复了 WC 日历导出程序无法读取 calendar.dat 文件的问题
o [7175] 修复了使用 noreply@ 作为回复地址时无法发送欢迎邮件的问题
o [7320] 修复了同与会者导出会议要求时 WC 崩溃的问题
o [7333] 修复了 SMTP 服务器接受某些无效的电子邮件地址形式的问题
o [7339] 修复了导致 MultiPOP 邮件重复下载的问题
o [7340] 修复了 BATV 签名“回滚”的错误
o [6933] 修复了退回的垃圾邮件发往未知本地用户的问题
o [7350] 修复了根据垃圾邮件陷阱/动态屏蔽会话未关闭的问题
o [7361] 修复了每小时执行一次的贝叶斯学习事件触发有误的问题
o [7359] 修复了从 webadmin 垃圾邮件陷阱文件夹释放时邮件损坏的问题
o [7362] 修复了从陷阱/保持队列中释放的垃圾邮件转入垃圾邮件文件夹的问题
o [6998] 修复了转发未知本地邮件时不立即发送的问题
o [6810] 修复了 'noreply@<本地域>' 的别名被接受的问题
o [7391] 修复了 MD 安装程序在 Server 2008 上无法检测到某些 NIC 的问题
o [7314] 修复了有时不能发送零分钟约会提醒的问题
o [7400] 修复了 DKIM x= 不能正确使用的问题(向用户界面添加了 x= 的新选项)
o [7401] 修复了 MultiPOP 用户界面不能正确处理 "-password" 密码的问题
o [7403] 修复了 Minger 有时错误地拒绝超配额帐户的问题
o [7404] 修复了已认可列表 -sf 选项有时不能正确使用的问题
o [7405] 修复了报头有时不能解释由于大小的原因而跳过垃圾邮件过滤器的问题
o [7406] 修复了经验证的邮件有时不能正确通过垃圾邮件过滤器的问题
o [7216] 修复了潜在的双重 BATV 地址编码问题
o [7408] 修复了使用 NUll 反向路径不能发送“无这样的用户”邮件的问题
o [7160] 修复了转发的网关邮件错误地从 "postmaster" 发送的问题
o [7409] 修复了转发的网关邮件使用错误的回复路径的问题
o [7283] 修复了在某些摘要广播中使用 "c3po.altn.com" 的问题
o [7410] 修复了与“由 MDaemon 加密”的邮件相关的 CPU/磁盘浪费问题
o [6953] 修复了大型 greylist.dat 导致的性能问题
o [7415] 修复了创建新帐户时奇怪的光标位置问题
o [7417] 修复了 SPF 垃圾邮件过滤器分数有时在用户界面中被清零的问题
o [7418] 修复了根节点计数器有时不能正确计算每小时速率的问题
o [7136] 修复了 SyncML 日志文件在用户界面中不能正确显示的问题
o [7424] 修复了 WorldClient 日志文件在用户界面中不能正确显示的问题
o [7426] 修复了 MD API INI 设置的缓存被不比要地刷新的问题
o [7372] 修复了按截止日期排序任务时 WC 可能崩溃的问题
o [7374] 修复了删除帐户时在 guardian.dat 文件中数据被孤立的问题
o [4627] 修复了网关转发端口用户界面不能接受 5 个字符的问题
o [7430] 修复了未安装/未找到的服务在用户界面中存在根节点的问题
o [7428] 修复了备份配置文件在配置会话中无法使用的问题
o [7163] 修复了自动应答器追踪系统有时不能正确运行的问题
o [7441] 修复了作为服务运行时无法加载 HTML 帮助文件的问题
o [7443] 修复了日志记录选项未更新配置会话用户界面的问题
o [7444] 修复了 DEP 不兼容问题
o [7457] 修复了使用“所有”文件夹选项时帐户修剪不能修剪用户的收件箱的问题
o [7458] 修复了帐户修剪不能正确修剪所有公共文件夹的问题
o [7466] 修复了在标准版中启用了列表成员 ODBC 和 AD 功能的问题
o [7471] 修复了在标准版中启用了附件链接用户界面的问题
o [7473] 修复了在 Secunia Advisory SA30474 中所述的 WC 漏洞
o [7481] 修复了在标准版中端口和会话选项未呈灰色显示的问题
o [7479] 修复了在标准版中激活 Minger 时缺失授权许可邮件的问题
o [7482] 修复了在标准版中启用了与 IMAP 相关的修剪选项的问题
o [7492] 修复了 WebAdmin: 无法编辑 SPF 选项的问题
o [7493] 修复了读取无效 TNEF 时 WorldClient/SyncML 可能崩溃的问题
o [7500] 修复了不存在这样的别名时 MD 将邮件发送至 postmaster 的问题
o [7509] 修复了某些语言的安装程序创建错误的启动链接的问题
o [7009] 修复了 JS 错误从拼写检查屏幕内取消撰写的问题
o [7514] 修复了签名编辑器为 <默认> 域打开错误文件的问题
o [7515] 修复了用户签名未正确附加到所有邮件的问题
o [7543] 修复了某些电子邮件地址参数被写入 MDaemon.ini 而非 CFilter.ini 的问题
o [5569] 修复了关闭贝叶斯时未禁用贝叶斯用户界面控件的问题
o [7245] 修复了 "0=显示全部" 未在帐户管理器中显示所有帐户的问题
o [7547] 修复了在 WebAdmin 中导入列表成员时未填入名称字段的问题
o [7511] 修复了 MDaemon 关闭时 LDaemon 未关闭的问题
o [7546] 修复了试图停止 WebAdmin 时在服务关闭过程中发生死锁的问题
o [7553] 修复了遇到某些坏邮件时文件句柄泄漏的问题
o [7260] 修复了 DATA 响应发送失败时邮件处理不当的问题
o [6435] 修复了删除/更改帐户时共享文件夹 ACL 未更新的问题
o [7049] 修复了更改帐户邮件/实名时列表成员资格未更新的问题
o [7558] 修复了清空回收站时 WC 未删除某些垃圾邮件的问题
o [7672] 修复了删除域时域根用户文件夹未删除的问题
o [7674] 修复了某些列表邮件被拒时孤立的临时文件问题
o [7667] 修复了 POP 服务器在问候语字符串中未使用 fqdn 值的问题
o [7680] 修复了 Minger 不能使用子寻址或特定地址的问题
o [7600] 修复了在用户界面中输入长转发地址时系统崩溃的问题
o [7737] 修复了关键日志设置有时未写入 MDaemon.ini 的问题
o [7527] 修复了插入发件人报头可能导致 DKIM 漏洞入侵的问题