Računala Windows Internet

Skenirajte i pošaljite e-poštu HP LaserJet M5025. Stranica za slanje e-pošte Ispunite datoteku relay_recipients adresama iz Active Directoryja

SMTP gateway je obični SMTP poslužitelj, implementacija SMTP protokola u njemu je najmanja. Servis omogućeno u čarobnjaku za konfiguraciju programa, veže se na sve IP adrese svih vanjskih sučelja. Oni. ako u programu nisu dodijeljene vanjske mreže, ova usluga neće biti dostupna. Pristup TCP portu SMTP poslužitelja gatewaya u vanjskom vatrozidu otvorit će se automatski.

Za filtriranje poruka postoji skup pravila za sam SMTP gateway, a mogu se spojiti i razni moduli proširenja (dodatci). Obrada poruke prema pravilima provodi se ne samo nakon primitka cijele poruke, već i za svaku događaj povezane s određenim fazama primanja poruke unutar SMTP protokola. To vam omogućuje da konfigurirate postupak filtriranja na takav način da se poruke mogu filtrirati što je prije moguće, uz uštedu prometa.

Na svakom događaju, samo oni atributi poruke koji su već dostupni (prihvaćeni) dostupni su za analizu -

Samo se ovi atributi mogu provjeriti u pravilima; koristi se sintaksa regularnog izraza. Analiza cijele poruke dostupna je samo u dodacima.

Postoje sljedeći događaji na kojima se izvode radnje obrade poruke -

Dovršeno - cijela poruka je primljena. Svi atributi su također dostupni. Ovaj se događaj također koristi za skeniranje poruke na viruse.

Operacija filtriranja poruke prema podacima zaglavlja može se izvesti u slučaju njihovog prijema, ali ovdje treba imati na umu da SMTP klijent u ovoj fazi slanja poruke, najvjerojatnije, neće analizirati povratni kod, a Prestanak primanja podataka tijela poruke će se percipirati kao komunikacijska pogreška, te će se neko vrijeme pokušati ponovno slati. Stoga je takvo filtriranje najbolje obaviti po primitku cijele poruke (događaj Dovršeno).

SMTP gateway ima mehanizam za zbrajanje (oduzimanje) tzv.težina poruke, što omogućuje provedbu njegove obrade kombinacijom različitih značajki. Ako na samom kraju primanja i analize poruke ova težina premašuje određeni unaprijed određeni prag, poruka se može filtrirati.

Uz tako radikalno djelovanje - filtriranje (blokiranje), može se napraviti ioznačavanje poruke u predmetu ili njegovim zaglavljima... Ti se znakovi kasnije mogu koristiti za filtriranje poruka na poslužitelju e-pošte organizacije ili izravno u programu za poštu klijenta. Oznaku predmeta klijent također može koristiti za distribuciju primljenih poruka u različite mape. Poruka se može označiti kada je njezina težina premašena određenim pragom, kao i posebnim pravilima.

Za analizu rada SMTP pristupnika, pravila za otklanjanje pogrešaka i traženje izgubljenih poruka, zapisnici se vode u nekoliko dnevnika -

Tarifiranje pošte i analiza adresa primatelja.

Postoje dva načina rada s primateljima – primanjesamo za poznate primatelje, ili prihvatiti za sve primatelje s navedenog popisa domena. Dakle, u osnovi je nemoguće poslati poruku putem SMTP pristupnika na proizvoljne adrese - funkcija prosljeđivanja ( relej ) uvijek je ograničen na prihvatljiv raspon.

U prvom slučaju, sve e-mail adrese primatelja moraju biti registrirane kod klijenata programa i sav dolazni promet pošte bit će naplaćen. U drugom slučaju potrebno je dodatno registrirati sve poštanske domene organizacije, a naplaćivat će se samo pošta čiji su primatelji registrirani u programu. Druga opcija se može preporučiti u početnoj fazi implementacije SMTP gatewaya, kada još nisu sve adrese e-pošte registrirane u programu.

Korištenje prve opcije u velikoj organizaciji omogućuje vam veliku uštedu prometa, iskustvo korištenja gatewaya pokazuje da u pravilu postoji vrlo velik promet pošte prema nepostojećim primateljima - pretplate na poštu otpuštenih zaposlenika, slanje pošte nasumično generirane adrese domene itd.

Ako poruka ima više primatelja, promet za poruku se može ubrojiti u cijelosti ili jednako podijeliti na njih. Za to postoji acc. prilagođavanje.

Također postoji nekoliko postavki koje dopuštaju ili odbijaju primanje pošte za klijente koji su onemogućeni za različite kriterije.

Funkcija e-pošte MFP-a omogućuje vam slanje skeniranih dokumenata izravno u e-mail pretince (e-mail), pretvarajući papirnate informacije u digitalne slike koje se mogu dijeliti, spremati i mijenjati. Ovo spašava korisnika MFP iz potrebe da prvo izradite i spremite elektroničku kopiju papirnatog dokumenta, a zatim je pošaljete pomoću klijenta e-pošte. Sada sredstvima MFP sve se to može učiniti u jednom koraku.

Na stranici Postavke e-pošte možete omogućiti i konfigurirati funkcije slanja e-pošte za mfp.

1. Da biste omogućili značajku slanja e-pošte, kliknite Postavke e-pošte.



2. Slanje poruka putem e-pošte MFP putem SMTP gateway poslužitelja. Da biste naveli SMTP gateway poslužitelj, unesite sljedeće Opcije SMTP pristupnika:

· Padajući izbornik Slanje mailom... odaberite kako želite slati e-poštu:

Prilikom odabira opcije e-mailovi će se slati na SMTP gateway poslužitelj pomoću softvera za digitalno slanje (pomoću postavki na stranici Postavke e-pošte). Ova metoda zahtijeva dodatni korak za slanje podataka putem e-pošte MFP ali koristi moćniji mehanizam isporuke e-pošte.

Prilikom odabira opcije izravno iz mfp Poruke e-pošte šalju se na SMTP gateway poslužitelj izravno s MFP-a. Morate konfigurirati sljedeće podatke:

· U prozoru SMTP gateway uređaj: unesite IP adresu ili ime hosta SMTP gateway poslužitelja koji će obrađivati ​​zahtjeve e-pošte s MFP... Ako ne znate IP adresu ili naziv hosta SMTP pristupnika, kliknite Pronađite pristupnike za traženje odgovarajućeg SMTP gateway poslužitelja u mreži (ako je dostupan).

Bilješka. Neki modeli MFP prepoznaju samo IP adrese. U takvim slučajevima, imena hostova se pretvaraju u odgovarajući IP-adresa.

· U prozoru LUKA: unesite broj TCP / IP porta na kojem poslužitelj obrađuje SMTP zahtjeve, obično port 25.

· Padajući izbornik Maksimalna veličina priloga odaberite maksimalnu veličinu privitaka e-pošte koju podržava SMTP gateway poslužitelj. Ako s MFP potrebno je poslati prilog koji je veći od maksimalne veličine, privitak će se podijeliti na manje datoteke koje će biti poslane u nekoliko slova.

· Kliknite gumb Test za testiranje funkcionalnosti navedenog SMTP gateway poslužitelja.

Bilješka.Na starijim MFP modelima opcija putem usluge digitalnog slanja je jedino moguće. Ostali modeli MFP može podržavati samo varijantu izravno iz mfp-a.

3. Ako na ovome MFP funkcija provjere autentičnosti nije omogućena, korisnik mora unijeti adresu e-pošte u " Iz:"na upravljačkoj ploči MFP-a za slanje poruke (za određivanje pošiljatelja poruke). Ako korisnik nije unio adresu e-pošte, MFP koristi Zadana adresa "Od:".:

· U prozoru Email adresa unesite zadanu adresu e-pošte pošiljatelja.

· Također možete ući Ime ekrana... Ovdje uneseno ime bit će prikazano u polju From: kada korisnik MFP-a prvi put omogući značajku E-pošta. Ovo polje možete koristiti za prikaz uputa za korisnika MFP-a (kao što je: "Unesite svoju adresu e-pošte u ovo polje").

Bilješka. Ako Ime za prikaz nije specificirano, vrijednost unesena u polje Adresa E-mail , bit će prikazano u " Iz:" .

· Za uskraćivanje korisnika MFP promijeni vrijednost polja " Iz:"označite okvir za funkciju Spriječite korisnika uređaja da promijeni zadanu adresu "Od:".... To će spriječiti korisnika da unese druge podatke u polje.

Kako radi sigurnosni pristupnik e-pošte?

Email Security Gateway nudi robusnu infrastrukturu tehnologija koje štite od ovih prijetnji e-poštom. U osnovi, vaš vatrozid e-pošte skenira i odlaznu i dolaznu e-poštu u potrazi za zlonamjernim sadržajem. U najmanju ruku, najsigurniji pristupnici nude najmanje četiri sigurnosne značajke: blokiranje virusa i zlonamjernog softvera, filtriranje neželjene pošte, filtriranje sadržaja i arhiviranje e-pošte. Pogledajmo ove funkcije detaljnije:

Blokiranje virusa i zlonamjernog softvera

E-pošta zaražena virusima ili zlonamjernim softverom može činiti otprilike 1% sve e-pošte koju prima organizacija. Kako bi siguran pristupnik e-pošte učinkovito spriječio ove e-poruke da dođu do svojih primatelja i isporuče teret, mora skenirati svaku e-poštu i biti u tijeku s najnovijim obrascima i karakteristikama prijetnji.

Filtriranje neželjene pošte

Vjerovali ili ne, filtriranje neželjene pošte je mjesto gdje je koncentrirana većina procesorske snage sigurnog pristupnika e-pošte. Spam se blokira na nekoliko različitih načina. Osnovno filtriranje neželjene pošte obično uključuje tehnologiju prethodnog filtriranja koja blokira ili stavlja u karantenu sve e-poruke primljene od poznatih pošiljatelja neželjene pošte. Filtriranje neželjene pošte također otkriva uzorke koji se obično nalaze u neželjenoj e-pošti, kao što su željene ključne riječi koje koriste pošiljatelji neželjene pošte i uključivanje poveznica koje bi primatelja e-pošte mogle dovesti do zlonamjerne stranice kada se klikne. Mnogi klijenti e-pošte također omogućuju korisnicima označavanje neželjenih poruka u svom poštanskom sandučiću i blokiranje pošiljatelja.

Filtriranje sadržaja

Filtriranje sadržaja obično se primjenjuje na odlaznu e-poštu koju šalju korisnici unutar tvrtke. Na primjer, možete postaviti svoj sigurni pristupnik e-pošte da spriječite slanje određenih osjetljivih dokumenata vanjskom primatelju ili postaviti blokove za slikovne datoteke ili određene ključne riječi u njima koje se šalju putem sustava e-pošte.

Arhiviranje e-pošte

Usluge e-pošte, bilo temeljene na oblaku ili lokalne, potrebno je učinkovito upravljati. Pohrana je izazov za administratore e-pošte već dugi niz godina, a iako imate na raspolaganju gotovo beskrajnu pohranu u oblaku, arhiviranje e-pošte može vam pomoći u upravljanju poštanskim sandučićima korisnika i učinkovitosti vaših sustava. Usklađenost je također glavna briga za mnoge tvrtke, a arhiviranje e-pošte je neophodno ako trebate čuvati e-poštu određeno vremensko razdoblje.

Razgovarajmo danas o mail gatewayu ScrollOutF1... Zašto je potreban, čemu služi, koje značajke korištenja itd.

Doista je jednostavno postaviti i upravljati njime, samo biste trebali razumjeti kako MTA radi. Savjetujem vam da pročitate / ponovite ABC knjige, posebno o DNS-u: http://goo.gl/CYic6W

O instalaciji ScrollOutF1 Neću puno pisati, pogotovo jer postoji gotova distribucija bazirana na Debianu. Stavite to, jedini savjet: tijekom instalacije samo preskočite sve postavke (osim mreže) i preskočite naprijed .. ostalo konfigurirajte putem web sučelja. Ako ste posebno pametni tijekom instalacije, web sučelje možda neće raditi) Sve snimke zaslona i tako dalje, možete vidjeti i na isključenom. mjesto.

Zašto vam je potreban mail gateway? Uglavnom antispam. Ili, na primjer, ako imate dva poslužitelja e-pošte na različitim domenama domain.ru i domain.com s istim računima na njima, možete organizirati duplikat pošte (doći će i tamo i tamo). Također, korisnici mogu slati poštu izravno preko njega, tamo možete dodati sve vrste dobrota poput DRIM potpisa i drugih stvari.

Kako radi? Jako jednostavno. Postavite gateway, registrirajte ga kao glavni MX zapis na vašoj domeni. Primit će poštu i proslijediti je poslužitelju pošte, a korisnici će putem ovog pristupnika slati pisma van (opcionalno, pristupnik će poruke poslane preko sebe na poslužitelju e-pošte dodati u "poslane"). Ovaj mail gateway možete koristiti na više domena, dovoljno ga je navesti kao MX zapis domene i ne mijenjati njegov izvorni FQDN. Ako pošiljatelji moraju imati različitu reputaciju, tada vam je potrebna vanjska IP adresa za svakoga. ScrollOutF1 radi samo preko SMTP protokola (tj. pop i imap korisnici će gledati na poslužitelj e-pošte kao i prije, samo se smtp postavke mogu promijeniti na mail gateway - ovo nije obavezno).

Zatim, razgovarajmo o postavkama DNS-a ... mail.domain ... je A zapis, naš poslužitelj e-pošte. smtp.domain ... je A i MX zapisi našeg mail gatewaya. Da biste registrirali PTR zapis, trebate pitati davatelja (tj. od vlasnika IP-a).

DNS postavke:

domena.com
mail.domain.com = 1.2.3.4 (A)
smtp.domain.com = 5.6.7.8 (A, MX)
domena.com. 3600 IN TXT “v = spf1 a mx -all” (SPF)

domena.ru
mail.domain.ru = 9.9.9.9 (A)
smtp.domain.com (MX)
domena.ru. 3600 IN TXT “v = spf1 a mx -all” (SPF)
8.7.6.5.in-addr.arpa. U PTR smtp.domain.com. (PTR)

Shema rada pošte.. dva poslužitelja pošte, primanje i slanje putem pristupnika:

Jedan poslužitelj e-pošte, prima poštu preko pristupnika, šalje preko poslužitelja pošte:

Jedan poslužitelj e-pošte, koji prima i šalje poštu putem mail gatewaya:

Pa, malo o web sučelju ScrollOutF1:

CONNECT - postavka mreže poslužitelja.

ROUTE - postavljanje mail servera, njihov FQDN i IP. Ovdje su zanimljive opcije - "Kloniraj dolaznu e-poštu ..." - ovo je dupliciranje pošte koju sam gore opisao, također "Pouzdane mreže" (ovaj parametar ide izravno u Postfix, vaša se mreža automatski uključuje tamo i usmjerivač je isključen, nemojte dodavati usmjerivač, inače će to biti Open Relay), a također i "Zamke neželjene pošte" (vidi opis, korisna stvar).

SIGURNO - postavke sigurnosti i agresivnosti protiv neželjene pošte. Tu su i bijelo-crne liste u SENDERS, a geografski filter u COUNTRIES. Imam sljedeće postavke razine u LEVELS:

COLLECT je glavni sandučić neželjene pošte, sva blokirana neželjena pošta i izvješća bit će poslani ovdje. ScrollOutF1 povezuje se na ovaj mail račun putem IMAP-a (prema tome i admin bi ga trebao nadzirati, povlačeći slova u jednu od mapa) i stalno provjerava DOBRO i LOŠE mape, gdje je LOŠ spam, a DOBRO nije spam. Slova unesena u BAD podučavaju antispam sadržaj, a pošiljatelj se automatski šalje na “crnu listu”. Kod DOBRO je situacija suprotna, a ako označite potvrdni okvir "Šalji lažne pozitivne poruke ...", onda kada premjestite ne-spam u mapu DOBRO, pismo će primatelju biti poslano nepromijenjeno.

MONITOR - na ovoj kartici možete pratiti protok pošte u stvarnom vremenu (usput, vrlo je zgodno implementiran) i analizirati grafikone, pratiti opterećenje na poslužitelju.

Eto, to je sve, inače je isti Postfix + Amavis. Dodatni postfix dodaci ručno rade prilično dobro za sebe, tek nakon ponovnog pokretanja konfiguracije se prepisuju u automatski generirane. Stoga je dovoljno zadržati kopiju modificiranih konfiguracija koje su vam potrebne (postfix reload - restartuje postfix s bilo kojom konfiguracijom, i servis postfix restart - potpuno ponovno pokretanje s auto-generacijom konfiguracija).

Eto, to je sve :) Nadam se da će vam moje bilješke biti korisne.

P.S... Preporučujem kao mail server iRedMail ;)

Ovaj članak govori o tome kako konfigurirati Postfix poslužitelj pošte kao pristupnik e-pošte organizacije. Najčešći razlog za to je poboljšanje sigurnosti, čak i ako ne koristite Exchange. Sigurnost je poboljšana tako što se ne otvaraju nijedan port na pristupniku osim SMTP-a i ne pohranjuju poruke e-pošte korisnika. Najgore što se može dogoditi je da će napadač dobiti popis e-mail adresa vaše domene. Gateway se također koristi za filtriranje neželjene pošte, sivu listu, skeniranje virusa i neke druge korisne radnje.

Na Internetu postoji veliki broj "članaka" koji uvelike pojednostavljuju proces korištenjem direktive "relayhost = internalsmtp.example.com". U ovom slučaju postoji problem s činjenicom da gateway ne zna ništa o internim adresama (čak i ako je konfiguriran da prihvaća poštu samo za domenu @ example.com). Može nastati situacija, koja će sigurno nastati tijekom napada neželjene pošte, kada će doći do niza pisama na pogrešne adrese, koje će vanjski pristupnik proslijediti internom poslužitelju pošte, koji će potrošiti vrijeme na obradu, odbiti pismo i poslati vrati se na gateway, itd. Veliki broj takvih poruka značajno će smanjiti performanse poslužitelja pošte.

Za ispravnu konfiguraciju mail gatewaya potrebno je da poznaje ispravne interne adrese. U tom slučaju, bilo koju poruku koja sadrži nepostojeću adresu poslužitelj odmah odsiječe, čak i prije primanja podataka.

Prilagodba

U ovom članku nećemo razmatrati instalaciju Postfixa, budući da se ovaj poslužitelj lako instalira u većini distribucija, a možete pronaći veliki broj članaka posvećenih ovoj akciji.

/etc/postfix/main.cf

Kao što ime sugerira, ovo je glavna Postfix konfiguracijska datoteka.

Savjet: Naredba u nastavku će vam pokazati sve konfiguracijske direktive s vrijednostima različitim od zadanih:

Postconf -n

Budući da je na pristupniku potrebno samo prosljeđivanje pošte, onemogućujemo lokalnu isporuku poruka (Napomena: prazna vrijednost konfiguracijske direktive znači da je onemogućena):

Mydestination = local_recipient_maps = local_transport = pogreška: lokalna dostava pošte je onemogućena

Instalirajte direktivu mog porijekla na vrijednost domene na koju se pošta prosljeđuje:

Moje porijeklo = primjer.com

Direktiva mynetworks = definira mreže kojima je dopušteno prosljeđivanje putem ovog poslužitelja. Obično to uključuje samo internu lokalnu mrežu ili općenito samo IP internog poslužitelja pošte:

Moje mreže = 127.0.0.0/8, 172.16.42.0/24

Ovaj odjeljak sprječava primanje poruka za adrese obrasca [e-mail zaštićen] odgovarati. Izričito ćemo definirati domene za koje želite prihvatiti poštu u direktivi relay_domains u nastavku.

Parent_domain_matches_subdomains = debug_peer_list, smtpd_access_maps

relay_domains = u ovoj direktivi definiramo domene za koje želite primati poštu.

Relay_domains = example1.com, example2.com, subdomain.example.com

smtpd_recipient_restrictions = kontrolira radnje poslužitelja nakon naredbe RCPT TO.

Smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination

transport_maps = označavamo vezu između domena i SMTP poslužitelja na koje će biti proslijeđena pošta.

Transport_maps = hash: / etc / postfix / transport

relay_recipient_maps = Pokazivač na datoteku koja će sadržavati popis adresa e-pošte za koje će Postfix prihvaćati poruke.

Relay_recipient_maps = hash: / etc / postfix / relay_recipients

show_user_unknown_table_name = na postavljenoj vrijednosti Ne vraća poruku "Korisnik nepoznat" ako adresa e-pošte nije pronađena. Koristi se zajedno s relay_recipient_maps.

Show_user_unknown_table_name = br

Iako je lokalna dostava pošte onemogućena, mail gateway mora prihvatiti poštu za adrese upravitelja pošte i adrese za zloupotrebu. Da biste to učinili, definirajte virtualne pseudonime.

Virtual_alias_maps = hash: / etc / postfix / virtual

/etc/postfix/master.cf

Ova datoteka definira usluge koje će Postfix posluživati. Da biste potpuno onemogućili lokalnu dostavu, uredite ovu datoteku i umetnite simbol # na početak sljedećeg retka:

#local unix - n n - - lokalni

/ etc / postfix / virtual

U tipičnoj Postfix konfiguraciji, / etc / aliases datoteka se koristi za prosljeđivanje pošte na druge račune ili vanjske adrese. Međutim, budući da je lokalna isporuka onemogućena, izmjena etc / aliases datoteke neće imati učinka. Stoga moramo koristiti / etc / postfix / virtual.

upravnik pošte [e-mail zaštićen] zlostavljanje [e-mail zaštićen] korijen [e-mail zaštićen]

Ovu datoteku možete koristiti i šire. Možete preusmjeriti poštu na druge adrese, kreirati jednostavne popise e-pošte ili kopirati poštu drugom korisniku i još mnogo toga.

[e-mail zaštićen] [e-mail zaštićen] [e-mail zaštićen] [e-mail zaštićen],[e-mail zaštićen],[e-mail zaštićen] [e-mail zaštićen] [e-mail zaštićen] [e-mail zaštićen] [e-mail zaštićen],[e-mail zaštićen]

/ etc / postfix / transport

Ova datoteka definira odnos između domena i poslužitelja na koje treba prosljeđivati ​​poštu za te domene.

Example1.com smtp: insidesmtp.example.com example2.com smtp: insidesmtp.example.com poddomena.example.com smtp: insidesmtp.example.com

/ etc / postfix / relay_recipients

Ova datoteka sadrži potpuni popis adresa e-pošte za koje će pristupnik prihvaćati poruke.

[e-mail zaštićen] u redu [e-mail zaštićen] u redu [e-mail zaštićen] u redu [e-mail zaštićen] u redu [e-mail zaštićen] u redu [e-mail zaštićen] u redu

Ispunite datoteku relay_recipients adresama iz Active Directoryja

Ova skripta zahtijeva instaliran perl i Net :: LDAP modul.

  • Preuzmite skriptu s http://www-personal.umich.edu/~malth/gaptuning/postfix/getadsmtp.pl
  • Uredite skriptu prema svojim vrijednostima:
$ VALID = "/ etc / postfix / relay_recipients"; $ dc1 = "kontroler domene1.example.com"; $ dc2 = "kontroler domene2.example.com"; $ hqbase = "cn = Korisnici, dc = primjer, dc = com"; $ korisnik = "cn = korisnik, cn = Korisnici, dc = primjer, dc = com"; $ passwd = "lozinka";

Stvaramo baze

Da bismo dovršili, moramo napraviti hashirane baze podataka od datoteka koje smo ispunili:

Poštapa hash: / etc / postfix / virtualna poštanska mapa hash: / etc / postfix / transportna poštapa hash: / etc / postfix / relay_recipients

Napomena: zapamtite da morate hashirati bazu podataka nakon svake promjene datoteke.

Ponovno pokretanje Postfixa

Preferirani način da Postfix ponovno pročita konfiguracijske datoteke je sljedeći:

Postfix ponovno učitavanje

Ispitivanje

Kao što možete vidjeti iz sljedećeg primjera, ova konfiguracija radi:

telnet emailgateway.example.com smtp 220 emailgateway.example.com ESMTP Postfix EHLO lokalni host 250-emailgateway.example.com 250-PIPELINING 250-VELIČINA 10240000 250-VRFY 250-ETRN 250 8BITMIME POŠTA OD: 250 U redu RCPT za: 554 : Relejni pristup odbijen RCPT za: 554 : Relejni pristup odbijen RCPT za: 250 U redu PODACI 354 Kraj podataka s . Predmet: test test 1 2 3 . 250 U redu: u redu čekanja kao 5152A39097 PRESTATI 221 Zbogom

Umorni od bespomoćnih domaćih liječnika sa zastarjelom opremom. Preporučam da se obratite Medical Travel GmbH i da odaberete kliniku u inozemstvu prema svom ukusu i budžetu.

Na primjer, moj otac je dugo patio od tako neugodne bolesti kao što su hemoroidi. Ako ne znate što je, imate sreće. Ovo su znakovi hemoroida. U našim bolnicama dugo nisu mogli riješiti problem, ali su se u njemačkoj klinici prilično brzo izborili.