12 марта 2013 г.

Проверка MX записей

vlsdtv | 13:28 | Прокоментируй первым!
Переехали на новый Exchange-сервер. Встала задача - наполнить список доверенных доменов, от которых почту можно получать в любом случае, иначе почта не принимается и понимается как спам.
Чтобы наполнить "Белый список IP-адресов" необходимо знать мх-записи доменов. Посему маленькая заметка, как определить mx - записи доменов.
Для начала - немного теории:

  • IP – это индивидуальный, уникальный адрес в интернете или локальной сети.
  • host – это любое устройство или компьютер, подключенное к Интернету.
  • E-mail – электронная почта домена, почтовый сервис предоставляется в настоящее время всеми хостинг-провайдерами. Указывается адрес администратора.
  • MX – учетная запись, идентифицирующая почту, указывает на почтовый сервер для обмена почтой домена.
  • A – запись DNS, используемая для перевода языкового формата доменного имени в цифровой, указывает на соответствие IP-адреса и хоста.
  • TTL указывает допустимое время, которое сохраняется кэш ресурсной записи на неответственном DNS- сервере.
  • Serial Number – необходим вторичным серверам для проверки изменения Зоны.
  • NS – это те записи, которые указывают на сервер имен для конкретного домена, важнейшая функция NS это делегирование домена.
  • SOA указывает на сервер, хранящий начальную (эталонную) информацию о домене.
  • CNAME перенаправляет имя хоста на другое имя, псевдоним.
  • CLASS определяет класс используемых сетей.
  • TXT предназначается для дополнительной информации, которую может указать владелец домена.
  • SRV — указание на серверы для сервисов (в частности, Active Directory и Jabber).
Я все это дело предпочитаю проверять на юниксовой машине, поэтому команды оттуда
1. Команда dig - имя домена
gate# dig mail.ru
; <<>> DiG 9.6.-ESV-R5-P1 <<>> mail.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35934
;; flags: qr rd ra; QUERY: 1, ANSWER: 20, AUTHORITY: 6, ADDITIONAL: 3

;; QUESTION SECTION:
;mail.ru.                       IN      A

;; ANSWER SECTION:
mail.ru.                48      IN      A       94.100.191.247
mail.ru.                48      IN      A       94.100.191.248
mail.ru.                48      IN      A       94.100.191.249
mail.ru.                48      IN      A       94.100.191.250
mail.ru.                48      IN      A       94.100.191.201
mail.ru.                48      IN      A       94.100.191.202
mail.ru.                48      IN      A       94.100.191.203
mail.ru.                48      IN      A       94.100.191.204
mail.ru.                48      IN      A       94.100.191.205
mail.ru.                48      IN      A       94.100.191.206
mail.ru.                48      IN      A       94.100.191.207
mail.ru.                48      IN      A       94.100.191.208
mail.ru.                48      IN      A       94.100.191.209
mail.ru.                48      IN      A       94.100.191.210
mail.ru.                48      IN      A       94.100.191.241
mail.ru.                48      IN      A       94.100.191.242
mail.ru.                48      IN      A       94.100.191.243
mail.ru.                48      IN      A       94.100.191.244
mail.ru.                48      IN      A       94.100.191.245
mail.ru.                48      IN      A       94.100.191.246

;; AUTHORITY SECTION:
mail.ru.                143     IN      NS      ns2.mail.ru.
mail.ru.                143     IN      NS      ns4.mail.ru.
mail.ru.                143     IN      NS      ns3.mail.ru.
mail.ru.                143     IN      NS      ns1.mail.ru.
mail.ru.                143     IN      NS      ns.mail.ru.
mail.ru.                143     IN      NS      ns5.mail.ru.

;; ADDITIONAL SECTION:
ns.mail.ru.             544     IN      A       217.69.129.230
ns.mail.ru.             561     IN      AAAA    2a00:1148:1:1322::1:c0de
ns1.mail.ru.            359     IN      A       94.100.179.159

;; Query time: 5 msec
;; SERVER: 195.94.224.4#53(195.94.224.4)
;; WHEN: Tue Mar 12 12:28:28 2013
;; MSG SIZE  rcvd: 512
gate#

mx-записи нет (

2. Host
gate# host -t mx mail.ru
mail.ru mail is handled by 10 mxs.mail.ru.
gate#

Что то похоже - mxs.mail.ru

3. nslookup
gate# nslookup
> set querytype=MX
> mail.ru
Server:         195.94.224.4
Address:        195.94.224.4#53

Non-authoritative answer:
mail.ru mail exchanger = 10 mxs.mail.ru.

Authoritative answers can be found from:
mail.ru nameserver = ns5.mail.ru.
mail.ru nameserver = ns2.mail.ru.
mail.ru nameserver = ns1.mail.ru.
mail.ru nameserver = ns4.mail.ru.
mail.ru nameserver = ns.mail.ru.
mail.ru nameserver = ns3.mail.ru.
mxs.mail.ru     internet address = 94.100.176.20
ns.mail.ru      internet address = 217.69.129.230
ns.mail.ru      has AAAA address 2a00:1148:1:1322::1:c0de
ns1.mail.ru     internet address = 94.100.179.159
ns1.mail.ru     has AAAA address 2a00:1148:1:1311::1:a002
ns2.mail.ru     internet address = 94.100.186.189
ns2.mail.ru     has AAAA address 2a00:1148:1:1322::1:a003
ns3.mail.ru     internet address = 94.100.179.93
ns3.mail.ru     has AAAA address 2a00:1148:1:1311::1:a001
ns4.mail.ru     internet address = 94.100.178.100
ns4.mail.ru     has AAAA address 2a00:1148:1:1310::1:b0de
ns5.mail.ru     internet address = 217.69.129.241
ns5.mail.ru     has AAAA address 2a00:1148:1:1322::1:a002
> 
тут уже видно, что и как :)
В windows в принципе есть похожие команды, по крайней мере - nslookup




Читать далее ...

27 февраля 2013 г.

Таймаут OWA в Exchange 2010

vlsdtv | 17:44 | Прокоментируй первым!

На днях один из системных администраторов задал вопрос, который ранее никак не интересовал меня: – Почему, когда у меня долго открыта почта через OWA долго, она через некоторое время перестает отвечать по таймауту и приходится заходить снова? Что делать?
Решить проблему можно двумя путями:
- Первый наиболее прост.
Надо просто поставить галку не Общедоступный а Частный компьютер, тогда время таймаута будет увеличено.
- Второй вариант предполагает более глобальные телодвижения: 
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeOWA
Name: PublicTimeout
Type: DWORDValue: {Значение в минутах} (По умолчанию значение выставлено в 15 минут)
В примере выше изменено поведение таймаута если пользователь выбирает опцию Public Computer в окне логина OWA. Для пользователей, кто выбирает опцию Private Computer необходимо модифицировать следующее значение:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeOWA
Name: PrivateTimeoutType: DWORD
Value: {Значение в минутах} (По умолчанию стоит 8 часов) 
Если нет записей PublicTimeout и PrivateTimeout то вы можете создать их вручную.


Перезапускаем IIS для применения настроек 

Читать далее ...

25 февраля 2013 г.

Как прописать статический маршрут?

vlsdtv | 17:08 | Прокоментируй первым!
Вкратце о маршрутах:

Для начала пару определений:
Статическая маршрутизация - вид маршрутизации, при котором маршруты указываются в явном виде при конфигурации маршрутизатора. Вся маршрутизация при этом происходит без участия каких-либо протоколов маршрутизации.
Статический маршрут -  представляет собой заданный администратором маршрут, который заставляет пакеты, перемещающиеся между источником и адресатом, отправляться по указанному пути. Другими словами это явно указанный путь по которому должен пройти пакет из пункта А в пункт Б.
Реализация:

Имеем локальную сеть: 192.168.1.0/24
Локальный IP первого компьютера (пусть он будет компьютер - A) – 192.168.1.2 (на котором присутствует VPN соединения)
Локальный IP второго компьютера (а этот компьютер - B) – 192.168.1.3
IP адрес шлюза – 192.168.1.1
Нам нужно прописать маршрут на компьютере A чтобы он смог видеть компьютер B.
Запускаем командную строку Пуск->выполнить->cmd и набираем следующую команду:
route –p add 192.168.1.0 mask 255.255.255.0 192.168.1.1
где:
route – сама программа которая работает с таблицей маршрутизации;

-p – ключ, который говорит, что маршрут будет постоянный, так как без этого ключа все маршруты, которые вы добавите удаляться после перезагрузки;
add – сама команда добавляющая запись в таблицу маршрутизации;
192.168.1.0 – сеть, с которой вы хотите иметь связь;
mask 255.255.255.0 маска подсети;
192.168.1.1 – адрес шлюза

Общий синтаксис:
route [-f] [-p] [destination] [mask ] [gateway] [metric ] [if ]

Рассмотрим команды и ключи этой программы:
-f - удаляет из таблицы маршрутизации все маршруты
-p – сохраняет маршрут на постоянную основу
add – добавляет новый маршрут
change - меняет текущий маршрут в таблице маршрутизации
delete - удаляет маршрут из таблицы маршрутизации
print -  отображает содержимое таблицы маршрутизации
destination - при добавлении или изменении маршрута этот параметр используется для указания идентификатора сети назначения
mask - при добавлении или изменении маршрута этот параметр используется для указания маски подсети для сети назначения
gateway - при добавлении или изменении нового маршрута этот параметр используется для указания шлюза (маршрутизатора или модема)
metric - используется для указания целого числа в диапазоне от 1 до 9999, являющегося метрикой стоимости для маршрута. Если для определенной сети назначения существует несколько возможных маршрутов, будет использован маршрут с наименьшим значением метрики
if - используется для указания номера индекса интерфейса, который подключен к сети назначения.
Для того чтобы просто посмотреть таблицу маршрутизации у себя на компьютере введите в командную строку следующие:
route print


Читать далее ...

22 февраля 2013 г.

Списки автозаполнения в Outlook

vlsdtv | 09:42 | Прокоментируй первым!

 В этот список автозаполнения адреса, автоматически попадают все получатели email которым вы отправляете письма. Для того чтобы воспользоваться быстрым набором email адреса в Outlook необходимо просто набрать первые несколько символов получателя, и если он есть в списке, то система автоматом предложит его ввести.

В базу автоподставновки (автокомплита, быстрого набора) попадают только те емейлы, которые есть у Вас в записной книжке, или которым Вы хоть раз отправили письмо.

Функцию автозаполнения в Outlook можно включить или отключить в меню Сервис-Параметры-Параметры почты-Дополнительные параметры-Предлагать имена при заполнении полей «Кому», «Копия», итд
Outlook 2003, 2007, 2010 хранит  файл с кешем тут:
c:/Documents and settings/username/Application Data/Microsoft/Outlook/outlook.NK2
Если Вы хотите удалить историю  ввода e-mail , то Вам надо просто  удалить этот файл.
Если Вы хотите перенести историю на другой компьютер, просто скопируйте это файл.
В случае, если вы хотите сбросить историю набранных адресов в Outlook 2003/2007, файл Outlook.nk2 надо просто удалить.
Если надо просто этот файл отредактировать, то очень удобно использовать утилиту NK2View, которая позволяет удалять и добавлять адреса в NK2. 
Читать далее ...

Trend Micro OfficeScan — удаление клиента с неизвестным паролем

vlsdtv | 09:38 | Прокоментируй первым!
Достались компы от головной организации с антивирусом Trend Micro, а у нас в сети используется Symantec. Нашелся способ удаления оного продукта:
1. Находим файл конфигурации c:\Program Files\Trend Micro\ofcscan.ini
2. Открываем его блокнотом, запущенным с правами администратора
3. Находим секцию: [INI_CLIENT_SECTION]
4. Находим параметр Uninstall_Pwd
5. Изменяем значение на -
!CRYPT!523D617DF57CBF0E9ACD37611537EBB612F9B6F1C471EB529B89772E71AD9D2431BC212ACF23B7767831E317364 (в одну строку)
6. Сохраняем файл
7. Идем установка удаление программ, нажимаем удалить клиент. Пароль на удаление — test
Готово.
Читать далее ...

21 февраля 2013 г.

Полезное из powershell

vlsdtv | 17:49 | Прокоментируй первым!
Здесь будут собраны полезные командочки, содранные из различных источников, применимые к MS Exchange 2010 и опробованные мною.

1. Экспорт в текстовый файл список всех почтовых ящиков:

Get-Mailbox | Select-Object Name,WhenCreated | Out-File c:\report.txt
Или:
Get-Mailbox | Select-Object Name,WhenCreated > c:\report.txt
2. Как узнать размер почтовых ящиков пользователей в Exchange 2010:
Конкретный ящик:
Get-MailboxStatistics | sort $_.TotalItemSize | FT DisplayName,ItemCount,TotalItemSize
Или так - все ящики:
get-mailbox | Get-MailboxStatistics | sort TotalItemSize -descending | ft DisplayName, TotalItemSize, ItemCount
или так:
Get-Mailbox | Get-MailboxStatistics | sort TotalItemSize -desc  | FT DisplayName, TotalItemSize > c:\1\user.txt
3. Удаление отключенного ящика из базы данных Exchange 2010
Remove-StoreMailbox -database "Имя базы" -Identity "Имя ящика" -MailboxState | softdeleted -confirm:$true
4. Размер почтовой базы в Exchange 2010 SP1:
Get-MailboxDatabase -Status | fl name, DatabaseSize
А вот число почтовых ящкиов в почтовой базе уже нужно подсчитывать явным образом:
(Get-MailboxDatabase) | Select-Object Name,@{Name=”Number of users”;Expression={(Get-Mailbox -Database $_.name).Count}}
либо
(Get-MailboxDatabase) | ForEach-Object {Write-Host $_.Name (Get-Mailbox -Database $_.Name).Count}
5. Файлы с размерами почтовых ящиков сервера (mailboxes.txt) и именами почтовых ящиков (lastlogon.txt), по которым никто никогда не подключался или подключался более одного месяца назад (lastlogon.txt):
Get-MailboxStatistics -Server EXCHANGE_SERVER_NAME | Sort-Object TotalItemSize -Descending | ft DisplayName,@{label="TotalItemSize(KB)";expression={$_.TotalItemSize.Value.ToKB()}}, ItemCount > c:\mailboxes.txt
6. Посмотреть, включен ли аудит для конкретного ящика
Get-Mailbox <mailbox> |FL *audit*
7. Вывод новых ящиков, заведенных за последние 7 дней: 
Get-User -resultsize unlimited | where {$_.WhenCreated -gt (get-date).AddDays(-7)} | ft Name,whenCreated -Autosize
8. Получить список CAS серверов 
Get-ClientAccessServer
9. Получить список CAS серверов с подробностями 
Get-ClientAccessServer | fl
10. Просмотр количества почтовых ящиков в почтовых базах Exchange 2010
(Get-MailboxDatabase -IncludePreExchange2010) | Select-Object Name,@{Name=”Number of mailboxes”;Expression={(Get-Mailbox -Database $_.name).Count}} | Sort -Property Name | Format-Table -AutoSize
Известный глюк: не отображает наличие в базе 1-го ящика – пишет, что 0.
11. Экспорт ящика через Exchange 2010
Нужно экспортировать в pst-файл почту уволенного сотрудника. Делаем так:
New-MailboxExportRequest -Mailbox SIYunuh -Filepath \\mse6\pst\SIYunuh.pst
Читать далее ...

Search