Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Ищите дары леса и готовьте изысканные блюда на лесной ферме с ресторанчиками!

Грибники: дары леса

Фермы, Симуляторы, 2D

Играть

Топ прошлой недели

  • Oskanov Oskanov 9 постов
  • Animalrescueed Animalrescueed 44 поста
  • Antropogenez Antropogenez 18 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
4
Вопрос из ленты «Эксперты»
Аноним
Аноним

Вопрос для СисАдминов. Как организовать прием почты на поддоменах?⁠⁠

10 месяцев назад

Имеем вдс, убунту 22.04, hestiaCP (панелька), exim4 (mail server)

задача: нужно настроить сервер таким образом, чтоб можно было принимать почту на все поддомены, при этом не создавая сами поддомены.

то есть, у нас есть домен - example.com

у него настроены DNS так:

и если письмо приходит, например, на ящик 3f3@sub1.example.com или 5t5@sub1.sub2.example.com, сервер сообщает что такой емайл есть, и это письмо автоматически переадресуется на почту lost@example.com (почта для всех потерянных писем - catch all)

саму опцию ( catch all ) настроил, тут все понятно и не сложно было письма приходят с любой почты, но только основного домена ( *@example.com ), а вот с поддоменами (*@*.example.com) прям беда, никак.

возвращает

хотелось бы понять куда копать, если можно то по шагам, где что куда (я в этом не шарю от слова совсем)

спасибо

Показать полностью 1
Вопрос Спроси Пикабу Hestia Электронная почта Ubuntu VPS Перенаправление
2
7
Denisiuk78
Denisiuk78

Где-то я это видел...⁠⁠

2 года назад
Перейти к видео
Пикабу Ссылка Перенаправление Видео Вертикальное видео Рикролл Rick Astley
2
23
Radrigosen
Radrigosen
Видеохостинг на Пикабу

Процесс перенаправления маршрута⁠⁠

3 года назад
Перейти к видео
Видео Со звуком Перенаправление Маршрут Вертикальное видео Монорельс
4
3
EgorKuzevanov
Бестолковые вопросы

Как из Луркоморья (lurkmore.to) убрать принудительное перенаправление на несуществующий сайт ww82.cghjdwd.info?⁠⁠

4 года назад
Как из Луркоморья (lurkmore.to) убрать принудительное перенаправление на несуществующий сайт ww82.cghjdwd.info?
Интернет Сайт Луркморье Перенаправление Редирект
27
13
kartonka
kartonka

Оpera и yandex.fr  в Крыму⁠⁠

4 года назад

Не знаю, у всех ли так, как у меня. Надеюсь, что помогу советом. Уж семь лет, как Крым вошёл в состав России, против нас ввели санкции, Украина заблокировала Яндекс, а Яндекс перенаправляет украинских пользователей на домен yandex.fr. По крайней мере, так в Опере.

Чтобы это исправить нужно - открыть файл c:\Users\"Имя пользователя"\AppData\Roaming\Opera Software\Opera Next\Local State в блокноте. Найти в тексте - "location":{"country":"UA","country_from_server":"UA"} и изменить UA на RU. Сохранить файл, кликнуть правой клавишей - свойства - поставить галочку напротив "Только чтение". Всё. А чтобы избавиться от украинской рекламы пользуйтесь расширением uBlock Origin.

Крым Яндекс Украина Перенаправление Текст Opera
9
589
virrasha
virrasha
Лига Сисадминов
Серия Инструкции по сетевому администрированию

Один пинг проходит и тишина – решение проблемы⁠⁠

5 лет назад

Кому не интересно, можно сразу переходить к блоку «как лечить».


Симптомы:

Итак, ранним осенним утром внезапно отвалились почти все сервисы для одного из филиалов. Симптомы: один пинг проходит и дальше «тишина». Иногда может пролететь еще 1 icmp, но редко. При повторном запуске пинга даже одного пакета уже не пролетает, если не выдержать паузу в несколько минут. Отвалились не все сервисы, но большинство.

Та часть схемы сети, которая нас интересует:

Понятно по схеме, что грешить сразу стали на красный ящик WatchGuard Firebox, но на нём явно никаких блокировок в логах не обнаружено. Поэтому коллега пока пускал трафик до самых важных сервисов в обход, а я ставила WireShark на то, что не столь нужно вот-прям-щас.


Что происходит:

Итак, что показал WireShark:

А показал он нам, что после первой же пары request/reply нам прилетело от Watchguard сообщение ICMP redirect (type 5; code 1), в котором сказано примерно следующее «братюнь, да что ты мне своими реквестами отвечаешь, я тут посмотрел – у меня есть более крутой маршрут для этого хоста – шли всё на шлюз 10.77.10.254».


Вот тут и дошло до меня, что ICMP – это не только пинги, но и «Internet Control Message Protocol». Из вики: «ICMP-сообщения с типом 5 используются маршрутизаторами для обновления записей в таблице маршрутизации отправителя». Далее, собственно, request по-прежнему приходит с WatchGuard, а reply уходит на D-Link. При этом, на сервере есть статический маршрут в сеть 10.97.0.0/16 (через 10.77.10.3), а системе строго срать на этот маршрут! Всё потому, что на самом деле при получении сообщения redirect, маршрут на хост (то есть более специфический) добавляется в таблицу маршрутизации на 10 минут. Но route print его не показывает. И не нужно гнать на винду: во всех debian были всё те же симптомы.


Почему это происходит:

Беда Особенность Watchguard, как и микротиков, что Site-to-Site IPSec не является интерфейсом, не участвует в таблице маршрутизации, и, соответственно, маршруты на сеть за поднятым туннелем вы в ней не увидите. На нашем ватче был маршрут 10.0.0.0/8 на 10.77.10.254, так как за D-Link находятся все остальные филиалы (агрегированные по /16 каждый), чтоб не писать маршрут на каждый филиал (их 50, а динамической маршрутизации нет). Из-за особенностей Watchguard получилось так, что на 10.97.0.0/16 маршрута он не видел. Раньше, кстати, всё было ок до последнего обновления прошивки.


Почему некоторые сервисы и все компы были доступны: на них стоял касперский с сетевым модулем, который отбрасывал эти сообщения как небезопасные.


Что было сделано и не помогло:

Попробовали задрать метрику на маршруте 10.0.0.0/8 на WatchGuard – не помогло. Попробовала сделать правило фильтрации по типу ICMP и блочить эти сообщения – не помогло, через это правило трафик с сообщением редиректа не проходил.

Ну и были перечитаны кучи мануалов по отключению редиректа на WatchGuard – ничего рабочего не нашлось.


Как лечить в итоге:

На линухе лечится тремя командами (2 чтоб прям вот сейчас, одна, чтоб прям вообще).

Запрет приёма редиректа:

/sbin/sysctl -w net.ipv4.conf.eth0.accept_redirects=0

Запрет отправки редиректа:

/sbin/sysctl -w net.ipv4.conf.eth0.send_redirects=0

И чтоб вообще:

echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects

Ну и может networking рестартануть, делала машинально.

При этом редиректы продолжают падать, но эффекта не оказывают:

На винде правится параметрами реестра, но эффекта до перезагрузки не оказывает (даже если выключить-включить сетевой интерфейс). Параметр в ветке

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

называется EnableICMPRedirect и выставляется в 0. По некоторым советам гугла (про Windows 2000 простихосподи), добавляла еще EnableICMPRedirects (во множественном числе). НО! После ребута сообщения redirect на машинах с исправленном параметром вообще не регистрируются WIreShark’ом, что меня несколько смутило (а вдруг вернутся?). Ну и ребутать over 100 серваков – такая себе идея.


Так что в итоге убрала маршрут 10.0.0.0/8 и добавила вместо него два:

10.0.0.0/10 и 10.64.0.0/11 – получились все сети от 10.0 до 10.95 включительно, а 97-ая, как видите, не вошла, что нас в принципе устроило. Проблема ушла.


То, что обычно пишут в начале поста:

Предыдущий мой пост на ИТ тематику был более 2 лет назад.

Чуть раньше этого я познакомилась на пикабу с классным чуваком, а полтора года назад мы поженились. Сисадмин и программист – норм сочетание оказалось =)


Я попробовала писать на хабр (мне даже одобрили аккаунт за тот пост), но мне не понравилось – на пикабушечке и аудитория поживее и можно не так цензурить текст.


А ещё наш офис вместе с серверной, которая уже стала мини-ЦОД для компании два раза за два года переехал. Если кому интересно – напишите в комментах, могу сделать пост о том, как происходит такой переезд, что мы планируем на каких этапах и т.д. На идеал не претендуем, происходит та ещё трешанина, но рассказать могу.

Показать полностью 4
[моё] Системное администрирование Пинг Перенаправление Сети Маршрутизация Длиннопост
216
PrivetYaSasha
PrivetYaSasha

Взываю к коллективному разуму... не понимаю что происходит⁠⁠

7 лет назад
Показать полностью 7
Wordpress Перенаправление Ssl Regru Длиннопост Без рейтинга
21
Makaron1
Makaron1

301Moved Permanently у URl с цифрами на конце⁠⁠

7 лет назад

Добрый день! посоветуйте что делать! Перерыл кучу форумов , Гугл не дал мне ответ.
Сегодня в Веб мастере обнаружил стату 301Moved Permanently у url c цифрами на конце пример : /product/detskij-sportivno-igrovoj-kompleks-bambinowood-color-plus/180582-970/
Что самое интересное редирект я не настраивал. Товар ранее был залит в ручную с правильным URL (без цифр) С чем это может быть связано, как исправить и какие могу быть риски со стороны яндекса. Движок WP.
Спасибо за ответ

301Moved Permanently у URl с цифрами на конце
SEO Wordpress Перенаправление Создание сайта
27
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии