Bahay / Pangkalahatang-ideya ng Linux / Ano ang isang server sa email? Paano gumagana ang email. Pag-aralan natin ang header ng liham. Spam

Ano ang isang server sa email? Paano gumagana ang email. Pag-aralan natin ang header ng liham. Spam

Ngayon, kapag madali kang makakuha ng anumang bilang ng mga libreng mailbox sa pamamagitan lamang ng pagrehistro ng isang account sa mga serbisyo ng Yandex, Mail.Ru at mga katulad nito, ang isang isyu tulad ng pag-set up ng isang mail server ay hindi nakakaabala sa napakaraming mga gumagamit.

Gayunpaman, may mga pagkakataon din na ang pag-alam ng hindi bababa sa ilang aspeto ng isyung ito ay magiging kapaki-pakinabang.

Kapag ito ay kailangan

Walang napakaraming sitwasyon kung kailan kailangan ng karaniwang gumagamit ang pangunahing kaalaman sa pagse-set up ng mail. Gayunpaman, ang alinman sa mga ito ay maaaring mangyari anumang oras:

  • Kung napagpasyahan na lumipat mula sa browser-based patungo sa nakatuon sa isang hiwalay na programa. Sa katunayan, sa maraming aspeto ang mga naturang kliyente ay mas kanais-nais: pinapayagan ka nilang pagsamahin programa ng mail kasama ang organizer, kuwaderno, pati na rin ang mas nababaluktot na pamamahala ng iyong address book at pangangasiwa ng mensahe.
  • Isang hindi inaasahang pagkabigo ang naganap sa email client at nawala ang lahat ng mga setting. At pagkatapos ay kailangan mo lamang mag-install ng isang mail server. Ang pag-set up nito ay karaniwang hindi nangangailangan ng maraming oras at pagsisikap, ngunit kung hindi, maaari kang maiwan nang walang mail sa loob ng mahabang panahon.
  • Ang mga libreng mailbox ay maaaring sirain ng administrasyon, nang walang paliwanag. At, tapat na pagsasalita, ang gayong kahon ay mukhang hindi marangal sa mga mata ng mga kasosyo sa negosyo. Samakatuwid, kailangan mong lumikha ng isang nakatuong isa sa server.
  • Kung nag-aalok ang iyong provider ng hiwalay na mailbox, bakit hindi samantalahin ang alok na ito.

Pagse-set up ng Windows mail server

Ang mga pangunahing parameter ng email, gaya ng DNS, IP data at katulad na impormasyon, ay direktang ibinibigay ng provider.

Upang simulan ang paggamit ng Windows OS, kakailanganin mong i-download ang naaangkop para dito operating system kliyente, o gamitin ang mga built-in na kliyente. Una kailangan mong lumikha ng bago account. Bilang isang patakaran, hinihiling din sa kanila na ipasok ang pangalan nito, magkaroon ng isang password at mag-login upang mag-log in.

Maaaring kailanganin mong paganahin ang suporta sa email Mga Serbisyo sa Windows sa pamamagitan ng panel na "I-uninstall o I-install ang Mga Programa" sa seksyong pag-install ng mga bahagi ng Mga Serbisyo ng E-mail.

Upang lumikha ng isang bagong mailbox, kakailanganin mong magkaroon ng isang username at password.

Sa SMTP dapat mong tukuyin ang port number 25, at para sa POP3 server - 110. Kung ang provider ay nagbibigay ng iba pang mga parameter, dapat mong ipasok ang mga ito. Sa kaso kapag ang mail client na iyong ginagamit ay hindi nangangailangan ng pagpasok ng isang port number, kailangan mong iwanan lamang ang address na ibinigay ng provider sa "Server para sa mga papasok na mensahe" (maaaring ito ay alinman sa POP3 o IMAP) at "Pangalan para sa ang server para sa mga papalabas na mensahe” (karaniwang SMTP lang).

Ang pagpino sa Windows mail server ay higit na nakadepende sa mail application na ginamit, ngunit ang prinsipyo ng pagpapatakbo ay magiging pareho. Ang pagkakaiba ay maaaring nasa mga opsyon sa GUI at mga opsyon sa menu.

Ang paglipat mula sa libreng email sa isang nakatuong kliyente

Minsan kailangan mong manatili nang libre ngunit gamitin ito bilang isang kliyente hiwalay na aplikasyon. Maaari mong ipakita ito gamit ang halimbawa ng mga setting ng mail para sa serbisyo ng Yandex. Ang mail server ay iko-configure sa mga sumusunod na parameter.

1. Mga setting ng IMAP para sa mga papasok na mensahe:

  • address ng mail server: imap.yandex.ru;
  • Dapat na tukuyin ang SSL sa mga setting ng seguridad para sa koneksyon;
  • Ang port number ay 993.

2. Upang i-configure ang mga papalabas na mensahe sa pamamagitan ng IMAP:

  • tukuyin ang smtp.yandex.ru bilang address ng server;
  • Dapat mo ring itakda ang SSL sa mga parameter ng seguridad ng koneksyon;
  • Ang numero ng port ay dapat na nakatakda sa 465.

3. Tungkol sa POP3 protocol para sa mga ipinadalang mensahe:

  • tukuyin ang pop.yandex.ru bilang ang address ng server;
  • Tinukoy ang SSL bilang mga parameter ng seguridad ng ginamit na koneksyon;
  • Ang port number ay 995.

4. Para sa mga papalabas na mensahe na ipinadala sa pamamagitan ng POP3:

  • Ang smtp.yandex.ru ay ipinahiwatig bilang address ng mail server;
  • sa mga parameter ng seguridad para sa koneksyon na ginamit, ipinahiwatig muli ang SSL;
  • Ang numero ng port ay nakatakda sa 465.

Bilang isang username, pati na rin ang isang address at password, dapat mong itakda ang mayroon nang mga address at password mula sa mail sa Yandex.

Pagse-set up ng Mail.Ru server

Minsan kailangan mong malaman ang tungkol sa mga setting ng Mail.Ru mail server. Sa pangkalahatan, ang setup ay mukhang eksaktong kapareho ng inilarawan sa kaso ng Yandex mail. Ngunit ang mga parameter ay magiging ganito:

  • puno na email address(sa format na may @ sign, halimbawa [email protected]);
  • para sa IMAP server, ang imap.mail.ru ay tinukoy;
  • para sa SMTP server, tukuyin ang smtp.mail.ru;
  • ang username ay ang buong email address mula sa isang umiiral nang mail;
  • ang password ay ang mail password na ginamit;
  • IMAP: numero 993 (para sa mga protocol ng SSL/TLS);
  • POP3: numero 995 (para sa mga protocol ng SSL/TLS);
  • SMTP: numero 465 (para sa mga protocol ng SSL/TLS);
  • kailangan mong ipahiwatig na nais mong pahintulutan ang server ng mga ipinadalang titik sa mga parameter ng pagpapatunay - isang simpleng password, nang walang pag-encrypt.

Sa pangkalahatan, ang mga setting ay eksaktong kapareho ng sa kaso ng Yandex, ngunit sa pagdaragdag lamang ng prefix ng mail. Para sa iba pang mga libreng server, dapat mong itakda ang parehong mga parameter, ngunit may naaangkop na mga prefix.

Tulad ng nakikita mo, sa pangkalahatan ay walang kumplikado sa bagay tulad ng pag-set up ng isang mail server. Kahit na ang isang baguhan na gumagamit ay maaaring makayanan ang gawaing ito. Ngunit maaari mong siguraduhin na kahit na sa kaganapan ng isang kritikal na pagkabigo hindi ka maiiwan nang walang mail.

Ang gawain ng pag-set up ng iyong sariling mga mail server gamit ang mga tool sa Linux, Apache, SQL at iba pa ay nangangailangan ng mas malalim na kaalaman sa larangan ng teknolohiya ng impormasyon.

, | |

Kapag naglulunsad ng website o web application, karaniwang nagko-configure ang mga user ng mail server para iproseso ang papasok at papalabas na mail. Gayunpaman, madalas na ang pagkakaroon ng iyong sariling mail server ay isang malubhang kahinaan para sa isang proyekto para sa ilang kadahilanan. Sa pangkalahatan, ang pag-set up at pagpapanatili ng mail server ay isang kumplikado, nakakaubos ng oras at nakakaubos ng oras na gawain.

Sasaklawin ng gabay na ito ang marami sa mga dahilan na maaaring humadlang sa iyo mula sa paggamit ng isang email server, at makakatulong din sa iyong makahanap ng mga alternatibong opsyon.

Mga kahirapan ng mga mail server

Ang isang tipikal na mail server ay binubuo ng maraming bahagi ng software, bawat isa ay gumaganap ng isang partikular na function. Ang bawat bahagi ay hindi lamang dapat na maayos, ngunit nakikipag-ugnayan din sa iba pang mga bahagi upang matiyak ang ganap na paggana ng mail server. Dahil sa malaking bilang ng mga gumagalaw na bahagi, maaaring mahirap i-install ang mga mail server.

Mga sangkap na kinakailangan ng bawat web server:

  • Message transfer agent (MTA);
  • Message delivery agent (MDA);
  • IMAP at/o POP3 server.
  • Mga filter ng spam;
  • Mga antivirus;
  • Webmail (webmail).

Kasama sa ilang software package functionality ilang bahagi nang sabay-sabay. Bilang karagdagan sa mga bahagi ng software, ang mga mail server ay nangangailangan ng isang domain name, nauugnay na mga tala ng DNS, at isang SSL certificate.

Tingnan natin ang mga kinakailangang sangkap nang mas detalyado.

Ahente ng Pagpapasa ng Mensahe

Ang ahente sa paglilipat ng mensahe (o MTA), na nagpoproseso ng trapiko ng SMTP (Simple Mail Transfer Protocol), ay responsable para sa:

  • pagpapadala ng mga mensahe ng user sa isang panlabas na MTA (iyon ay, sa isa pang mail server);
  • pagtanggap ng mga mensahe mula sa isang panlabas na MTA.

Mga halimbawa ng mga programa ng MTA: Postfix, Exim, Sendmail.

ahente sa paghahatid ng mensahe

Ang Message Delivery Agent (o MDA), minsan tinatawag na Local Delivery Agent (LDA), ay kumukuha ng mga mensahe mula sa MTA at inilalagay ang mga ito sa naaangkop na mailbox ng user.

Mayroong malaking iba't ibang mga format ng mailbox (halimbawa, mbox at Maildir). Sinusuportahan ng bawat MDA ang isang partikular na format ng mailbox. Tinutukoy ng format ng mailbox kung paano iniimbak ang mga mensahe sa mail server, na nakakaapekto naman sa paggamit ng disk at ang bilis ng pag-access sa mailbox.

Mga halimbawa ng mga programa ng MDA: Postfix at Dovecot.

IMAP at/o POP3 server

Ang IMAP at POP3 ay mga protocol na ginagamit ng mga email client, ibig sabihin, anuman software upang basahin at kunin ang mga mensahe. Ang bawat protocol ay may sariling mga hamon; Ang artikulong ito ay tumitingin sa ilan sa kanilang mga pangunahing pagkakaiba.

Ang IMAP ay isang mas kumplikadong protocol na nagbibigay-daan, bukod sa iba pang mga bagay, upang suportahan ang maramihang mga kliyente upang kumonekta sa isang indibidwal na mailbox sa parehong oras. Ang mga mensaheng email ay kinokopya sa mga kliyente, ngunit ang orihinal ay nananatili sa mail server.

Ang mas simpleng POP3 protocol ay naglilipat ng mga mensaheng email sa iyong email client computer (karaniwan ay ang default lokal na kompyuter gumagamit).

Mga halimbawa ng IMAP at POP3 server: Courier, Dovecot, Zimbra.

Mga filter ng spam

Ang layunin ng isang spam filter ay upang bawasan ang dami ng papasok na spam o junk mail na napupunta sa mga mailbox ng mga user. Upang makamit ang layuning ito, inilalapat ng mga filter ng spam ang mga panuntunan sa pagtukoy ng spam na isinasaalang-alang ang iba't ibang salik (nagpapadala ng mensahe, nilalaman, at higit pa) upang suriin ang mensahe. Kung lumampas ang markang ito sa tinatawag na antas ng spam, makikilala ang mensahe bilang spam.

Ang mga filter ng spam ay maaari ding ilapat sa papalabas na mail. Ang tampok na ito ay maaaring maging kapaki-pakinabang kung ang mail account ng user ay na-hack: sa ganitong paraan maaari mong bawasan ang dami ng spam na ipinadala gamit ang mail server na ito.

Ang isang sikat na open source na filter ay .

Mga antivirus

Ang mga antivirus ay ginagamit upang makita ang mga virus, Trojan, malware at iba pang mga banta sa papasok at papalabas na mail. Ang ClamAV ay isang sikat na open source antivirus.

Webmail (o Webmail)

Maraming user ang nangangailangan ng webmail. Ang Webmail (sa konteksto ng isang mail server) ay isang email client na naa-access ng mga user sa pamamagitan ng isang web browser (ang Gmail ay marahil ang pinakakilalang halimbawa). Ang bahaging ito ay nangangailangan ng isang web server (hal. Nginx, Apache) at maaaring direktang patakbuhin sa mail server.

Mga Halimbawa: Roundcube at Citadel.

Suporta sa mail server

Ngayong naging pamilyar na tayo sa mga bahagi ng email server na kailangang i-install at i-configure, isaalang-alang natin ang sumusunod na tanong: Bakit maaaring maging masyadong matrabaho at nakakaubos ng oras ang pagpapanatili ng isang email server? May mga nakagawiang gawain Pagpapanatili: pag-update ng mga panuntunan sa antivirus at spam filter, pinapanatiling napapanahon ang lahat ng bahagi, atbp.; ngunit bukod dito ay marami pang ibang puntos.

Mga blacklist

Ang isang karaniwang problema sa pagpapanatili ng mail server ay ang pangangailangang itago ito sa mga blacklist (tinatawag ding DNSBL, blacklist, o blackhole list). Ang mga naturang listahan ay naglalaman ng mga IP address ng mga mail server na namamahagi ng spam o junk mail, pati na rin ang mga server na may mga maling na-configure na DNS record. Maraming mail server ang nag-subscribe sa isa o higit pa sa mga blacklist na ito at pagkatapos ay i-filter ang mga papasok na mensahe batay sa kung ang mail server na nagpadala ng mensahe ay nasa listahan (o mga listahan). Kung ang isang mail server ay napunta sa isang emergency, ang mga papalabas na mensahe nito ay sasalain (at ang ilan ay haharang) bago ipadala sa tatanggap.

Bilang isang tuntunin, ang isang mail server na kasangkot sa isang emergency ay maaaring hindi kasama sa listahang ito. Upang gawin ito, kailangan mong malaman ang dahilan ng pag-blacklist sa server at alisin ito. Pagkatapos ay kailangan mong sundin ang proseso ng pag-alis ng server mula sa mga listahan at mag-subscribe sa hindi bababa sa isa sa mga ito.

Pag-troubleshoot

Bagama't karamihan sa mga tao ay gumagamit ng email araw-araw, hindi lahat ay maaaring i-troubleshoot ang kumplikadong sistemang ito. Halimbawa, ano ang dapat mong gawin kung ang mga ipinadalang mensahe ay hindi tinanggap ng tatanggap? Maaaring lumitaw ang problema dahil sa maling pagsasaayos ng isa sa maraming bahagi ng mail server (halimbawa, dahil sa hindi maayos na na-configure na filter ng spam ng papalabas na mensahe, o mga panlabas na salik gaya ng mga blacklist).

Kung mayroon kang pagnanais na matutunan kung paano hanapin at pagsamantalahan ang mga kahinaan sa mga network ng impormasyon, inirerekumenda kong kilalanin ang online na kursong “Workshop sa Kali Linux» sa OTUS. Ang kurso ay idinisenyo para sa mga walang karanasan sa seguridad ng impormasyon, para sa pagpasok kailangan mong pumasa.

Magsimula tayo sa kung ano ang ibig kong sabihin sa medium-sized na negosyo. Hindi ko alam ang eksaktong klasipikasyon at hindi ko pa tinitingnan o nasuri kahit saan. Ito ay intuitively tila sa akin na ito ay mula sa 10-15 mga gumagamit sa 200-300. Isasaalang-alang ko ang segment hanggang 100 user, dahil eksklusibo akong nagtatrabaho sa angkop na lugar na ito halos sa lahat ng oras. Ang mga problema at pangangailangan ng malalaking kumpanya ay hindi mapagkakatiwalaang alam sa akin. Bagama't hindi ako sigurado na ang anumang bagay ay sa panimula ay naiiba mula sa 100 mga tao, sa tingin ko ang mga diskarte ay magiging pareho, tanging ang hardware ay magiging mas malakas. Ang mga problema sa pamamahagi ng load at clustering ay malamang na hindi pa lalabas dito.

Mayroon kaming isang maliit na kumpanya ng ilang dosenang mga tao. Kailangan namin ng mail server. Sa kabila ng katotohanan na ang teknolohiya ay matagal nang sumulong, na nagbibigay ng maraming iba't ibang paraan ng komunikasyon, Email nakatayo pa rin nang matatag sa mga posisyon nito at hindi pa sila susuko. Kasabay nito, sa isang maliit na koponan, walang mahusay na mga pangangailangan sa mail server. Kadalasan, sapat na para sa mail na gumana lamang, nang walang anumang espesyal na functional frills. Alinman sa isang email client at ang imap protocol, o isang web interface ay magiging sapat. Magiging mabuti kung posible na mag-set up ng isang auto-reply, lumikha ng mga nakabahaging folder, isang solong address book, ngunit maaari kang mabuhay nang wala ito.

Sa lahat ng posibleng opsyon para sa isang serbisyo ng mail, binibigyang-diin ko ang 3 magkakaibang mga diskarte sa pagpapatupad ng kinakailangang pag-andar:

  1. Mga serbisyong batay sa mga libreng serbisyo ng email mula sa Google, Yandex o mail.
  2. Ang iyong sariling mail server batay sa libreng software.
  3. Exchange server mula sa Microsoft.

Tingnan natin ang bawat isa sa kanila nang mas detalyado.

Libreng mail mula sa google, yandex at mail.ru

Gagawa ako ng ilang komento kaagad. Hindi ako sigurado na maaari ka na ngayong magrehistro ng libreng corporate email sa Google. Ang lahat ng naunang nagparehistro ay gumagamit nito nang libre, at para sa mga bagong user lamang bayad na mga subscription. Ngunit hindi ito mahalaga at hindi direktang nauugnay sa paksa ng artikulo. Kung ganap nang nabayaran ang Google para sa negosyo, ibubukod na lang namin ito sa aming listahan. Siguradong libre pa rin ang Yandex at Mail.ru. Ako mismo ang nangangasiwa ng mga email domain sa google apps at Yandex. Hindi pa ako nagtrabaho sa biz.mail.ru, alam ko lang na may katulad na ipinatupad doon. Kahit papaano ay hindi ko gusto ang kumpanya mismo mula noong unang panahon. Bagama't ngayon ay tila nakaharap na sila sa mga gumagamit, si Amigo ay buhay pa rin at maayos, kaya't hindi pa sila tuluyang lumingon.

Tingnan natin ang mga pakinabang ng mga serbisyong ito ng email.

  1. Ang pinakamahalagang bentahe ay ang buong mail ay handa kaagad pagkatapos ng pagpaparehistro. Walang mga gastos para sa pagbili ng hardware at pag-set up. Ito ay sapat na para sa isang mas marami o hindi gaanong advanced na user na, ayon sa mga tagubilin sa site, ay maaaring kumonekta sa isang domain at lumikha ng mga mailbox. At maaari mo nang gamitin ang mail.
  2. Madaling pangasiwaan at pamahalaan ang mga user, ang serbisyo sa web ay nagbibigay ng lahat ng kinakailangang kagamitan para dito. Ang mga ito ay maginhawa at madaling maunawaan (bagaman hindi palaging) naiintindihan.
  3. Komportable at pamilyar web interface. Mabilis na gumagana ang lahat, mula sa anumang lugar kung saan mayroong Internet at isang browser. May magandang mobile application.
  4. Malawak na pag-andar, handa kaagad pagkatapos gawin ang kahon. Iba't ibang mga filter, mga kolektor ng mail, mahusay na antispam (mula sa Google) at marami pang iba.

Parang lahat, wala akong pinalampas. Tila ang mga pakinabang ay halata at makabuluhan. Ngunit bago gumawa ng mga konklusyon, isaalang-alang natin ang mga kawalan.

  1. Hindi mo pinamamahalaan ang mail na ito. Hindi siya sa iyo, ay wala sa iyong mga server. Hindi mo alam kung ano ang nangyayari sa kanya. Kung mayroon kang napakasensitibo at pribadong sulat, may mga hinala at pagdududa tungkol sa paggamit ng mga sikat na serbisyo ng email. Ito ay maaaring mukhang paranoia, ngunit ang isyung ito ay isang tunay na alalahanin para sa mga user at may-ari ng negosyo at hindi dapat bawasan.
  2. Hindi ka immune mula sa mga pagkabigo ng system at hindi mo mapipigilan ang mga ito sa anumang paraan. At ang mga kabiguan, bagaman hindi madalas, ay nangyayari. Dahil libre ang mga serbisyo, walang magagarantiya sa iyo ng anuman. At kung may nangyaring force majeure at nawala ang data, hihingi lang sila ng paumanhin sa iyo. Kung ikaw mismo ay walang masyadong maaasahang istraktura ng IT, ang posibilidad ng mga teknikal na problema sa iyong personal na server ay maaaring mas mataas. Ngunit makokontrol mo ito at sa teoryang makakagawa ng isang sistema na may antas ng pagiging maaasahan na nagbibigay-kasiyahan sa iyo.
  3. Ang mga paraan ng pag-backup ay hindi halata at pagbawi ng mga mailbox sa naturang mga serbisyo. May mga sitwasyon kapag ang lahat ng mga titik ay tinanggal mula sa mailbox. Sabihin nating maililigtas mo sila iba't ibang paraan, kaka-download lang, ngunit paano mo ito maibabalik sa kahon, na pinananatiling orihinal ang lahat ng petsa?
  4. Walang paraan upang pag-aralan ang mga hindi maintindihan na sitwasyon. Halimbawa, nagpadala ka ng sulat, ngunit hindi ito nakarating sa tatanggap. Anong gagawin? Sa kaso ng cloud mail, wala kang gagawin, dahil wala kang anumang mga tool upang pag-aralan ang sitwasyon. Subukan lang magpadala ng sulat mula sa ibang mailbox. Minsan ang isang liham ay hindi dumarating sa iyo, at hindi mo lang maintindihan kung bakit wala ito. Ngunit ang isyu ay maaaring isang hindi tamang na-configure na filter. Ito ay isang karaniwang sitwasyon kapag mayroong maraming mga filter, at kung ang ilang iba pang pagpapasa ay na-configure. Kung walang access sa mga log ng server, maaaring mahirap maunawaan ang sitwasyon. At kung mayroong isang log ng mail server, agad itong nagiging malinaw kung bakit hindi ipinadala ang liham, o kung ano ang nangyari dito pagkatapos matanggap ito. Malalaman mo nang sigurado kung natanggap ng remote server ang iyong sulat o hindi.
  5. Hindi mga simpleng paraan paghigpitan ang pag-access sa mga mailbox, halimbawa, mula lamang sa lokal na network opisina. Palaging naa-access ang mga mailbox ng pampublikong serbisyo sa pamamagitan ng Internet. Posibleng lutasin ang problemang ito sa google apps sa pamamagitan ng awtorisasyon sa mga serbisyo ng third-party. Hindi ko nakita ang pagkakataong ipatupad ang gayong pag-andar sa Yandex at mail.
  6. Kailangan din nating maunawaan iyon alam ng libreng keso kung saan ito nangyayari. Hindi lubos na malinaw kung paano ginagamit ng mga serbisyo ng email ang impormasyong natanggap mula sa mga user. Well, kung lamang upang ipakita sa kanila ang may-katuturang advertising. Sa tingin ko hindi lang para dito.

Noong una akong nagsimulang magtrabaho mga 10 taon na ang nakakaraan, walang tanong tungkol sa kung anong email ang gagamitin sa organisasyon. Ang bawat isa ay nag-set up ng kanilang sariling mga mail server at pinangangasiwaan ang mga ito. Noong panahong iyon, ang mga libreng serbisyo sa email ay hindi nagbigay ng anumang mga tool sa pamamahala ng email para sa mga negosyo. Nang magsimulang lumitaw ang gayong mga tool, naisip ko na sa lalong madaling panahon wala nang mangangailangan ng kanilang sariling mga mail server, dahil hindi na sila magkakaroon ng kahulugan. At ang lahat ng aking pagdurusa (hindi ko gustong magtrabaho kasama sila) sa mga mail server ay mawawalan ng kabuluhan.

Binigyan ako ng pagkakataong mangasiwa ng mga domain batay sa mga pampublikong serbisyo sa email. Pagkatapos nito, lumitaw ang listahan ng mga minus sa itaas. At para sa akin personal, ang mga disadvantages na ito ay higit sa mga pakinabang, at ngayon ako pa rin ang nag-configure ng mga mail server sa aking sarili. Sa huli, ito ay mas maginhawa at maaasahan kapag ang mga kalamangan at kahinaan ng paggamit at pangangasiwa ay isinasaalang-alang nang magkasama.

Ang pinakamalaking kawalan na nakikita ko ay ang kakulangan ng ganap na mga log ng mail at isang mahusay na backup scheme. Ito ay hindi maginhawa upang pag-aralan ang mga problema nang walang mga tala. Hindi posible na mabilis at madaling maibalik ang isang tinanggal na email sa orihinal na lokasyon nito, bagama't ito ay isang simpleng bagay para sa mga open source na mail server.

Mail server batay sa libreng software

Tingnan natin ang mga pakinabang at disadvantages ng iyong sariling mail server batay sa libreng software. Sa prinsipyo, kabilang dito ang ilang mga bayad, halimbawa Kerio Mail Server, na madalas ding ginagamit. Sa tingin ko maaari itong isama dito, dahil nagbibigay ito ng katulad na pag-andar. Isinasaalang-alang ko ang lahat ng mail server nang sama-sama, nang hindi binibilang ang mga indibidwal na kinatawan. Bagama't sa Linux, bukod sa postfix at exim, wala akong personal na nakita sa produksyon. Palagi akong gumagamit ng postfix sa aking sarili, dahil sanay na ako at alam ko ito. Tingnan natin ang mga pakinabang ng naturang mga server.

  1. Ikaw ay may ganap na kontrol sa lahat ng impormasyon, na dumarating sa pamamagitan ng koreo at naka-imbak sa iyong server. Maaari mong limitahan ang pag-access sa mail sa iyong paghuhusga gamit ang iba't ibang teknikal na paraan. Maaari kang mag-set up sa gitna ng mga panuntunan para sa pagtanggal, halimbawa, pribadong impormasyon sa mga titik, batay sa iba't ibang pamantayan na maaari mong itakda sa iyong sarili.
  2. Ang antas ng kakayahang magamit ng serbisyo ng mail ay nakasalalay lamang sa iyo. Sa tamang paraan, maaari mong ibigay ang pagiging maaasahan na nababagay sa iyo pagpapatakbo ng system.
  3. Flexible na backup system. Maraming mapagkukunan para sa pag-aayos nito, kabilang ang mga libre. Ang lahat ay nakasalalay sa iyong mga pangangailangan, kakayahan at kakayahan. Maaari kang mag-imbak ng iba't ibang mga seksyon ayon sa petsa, ayon sa kahon, domain, o ayusin ang anumang naaangkop na pamamaraan.
  4. Halos walang limitasyong pag-andar. Sa loob ng makatwirang mga limitasyon, siyempre :) Maaari kang lumikha ng mga mailbox na may lamang lokal na sulat, maaari mong sentral na pamahalaan ang pagtanggap at pagpapadala ng mail, at panatilihin ang iyong sariling mga puti at itim na listahan. Maaari kang mag-set up ng iba't ibang mga paghihigpit sa mga mailbox at domain. Madali mong mapapamahalaan sa gitna ang pagdoble ng mail para sa mga kinakailangang mailbox, gumawa ng lahat ng uri ng pagpapasa at marami pang iba.
  5. Ang lahat ng mga tool sa pagsubaybay sa server ay nasa iyong mga kamay. Maaari mong harapin ang anumang hindi malinaw na sitwasyon, pagkakaroon ng mail server logs sa kamay. Ang serbisyong ito ay mahusay na naka-log. Halos wala akong problema nang hindi malinaw kung saan nawala ang sulat. Kadalasan, matatagpuan ang mga bakas at tiyak na masasabi ng isa kung ano ang nangyari sa liham.
  1. Kailangan bumili o magrenta ng kagamitan upang ayusin ang iyong sariling mail server. Sa kaso ng isang server ng Linux, ang mga kinakailangan sa pagganap ay hindi magiging mahusay. Ang isang virtual machine na may 4 na core at 4 GB ay karaniwang sapat para sa akin random access memory. Ang disk subsystem ay mas mahalaga. Anong meron dito mas mabilis na pagmamaneho, mas mabuti. Huwag kalimutan ang tungkol sa backup. Nangangailangan din ito ng mga mapagkukunan ng bakal.
  2. Ang pag-set up ng isang ganap, multifunctional na mail server ay nangangailangan ng hindi bababa sa average na kaalaman sa pangangasiwa ng sistema linux. Ibig sabihin, hindi gagana dito ang admin username lang. Kailangan ng isang espesyalista na may karanasan. Dapat ay may disenteng suweldo siya. Kung wala sa staff ang naturang admin, inirerekomenda kong kumuha ng isang tao para sa isang beses na trabaho sa pag-setup. Kadalasan, pagkatapos ng pag-setup, walang espesyal na trabaho ang kinakailangan upang suportahan ang server kung hindi mo babaguhin ang pag-andar. Sapat na lang na subaybayan ang libreng puwang sa disk at pamahalaan ang mga mailbox sa pamamagitan ng web panel.
  3. Dali ng paggamit sa pamamagitan ng web interface ay magiging mas mababa kaysa sa mga libre mga serbisyo sa koreo. Anuman ang maaaring sabihin ng isa, ngunit ang parehong gmail ay ipinatupad nang napakaginhawa. Mabilis na paghahanap, mga filter, pag-uuri, mga tag, atbp. Ito ay talagang maginhawa. Sanay na sanay na ako at wala na akong ibang magamit.

Ito ang mga disadvantages ng aking email service na nakikita ko. Ang pinakamahalaga para sa akin ay ang huli. Ako mismo ay sanay na magtrabaho sa mail sa pamamagitan ng web. Hindi ko gustong gumamit ng mga email client, bagama't kailangan ko. Ang mga interface ng web sa mga libreng mail server sa mga tuntunin ng kaginhawahan at bilis ay malayo sa pagiging maihahambing sa Gmail o Yandex na walang saysay na ihambing. Gayunpaman, naniniwala ako na para sa karaniwang organisasyon ito ang pinakamainam na opsyon. Ang isang halimbawa ng pag-set up ng naturang libreng mail server ay .

Mga kalamangan at kahinaan ng Microsoft Exchange Server

Wala akong gaanong karanasan sa pangangasiwa ng palitan. Matagal ko na itong sinubukan noong nagpasya ako kung aling mga mail server ang gaganahan ko. Na-install ko ito at pinag-aralan ang pag-andar. Pagkatapos ay nag-set up ako ng isang mail server para sa organisasyon nang isang beses. Gusto nila ng exchange. Walang mga problema, mabilis kong na-set up ito gamit ang maraming mga gabay sa Internet. Napakababa ng entry threshold para sa mga customizer ng exchange mail server. Kahit na si Enike ay kayang hawakan ang pangunahing pag-andar.

Para sa mga katamtamang laki ng organisasyon, sa tingin ko ang mga nakabahaging kalendaryo ay talagang kapaki-pakinabang at mahirap palitan na functionality. At siyempre, ang kaginhawahan ng pagsasama sa AD, kung magagamit. At kadalasan mayroong AD, dahil hindi ko maisip na mangasiwa ng isang network para sa higit sa 20-30 mga tao nang walang Aktibong Direktoryo. Sa tingin ko, walang saysay ang pag-iipon dito at kailangan mong bumili ng Microsoft Server.

Tingnan natin ngayon ang mga kalamangan at kahinaan ng Microsoft Exchange Server. Binabalaan ulit kita kung sakali. Sinasabi ko lang sa iyo ang aking pananaw, wala akong karanasan sa pagtatrabaho sa server, kaya gusto kong makatanggap ng mga komento sa aking sarili sa mga komento upang magkaroon ng mas sapat na pagtatasa ng sistemang ito. Mga kalamangan ng Exchange:

  1. Mahusay na pag-andar na may relatibong kadalian ng pag-setup. Ang sinumang administrator ay maaaring mag-deploy ng isang server na may pangunahing pag-andar. Bukod dito, ang pangunahing pag-andar na ito ay maaaring mas malaki kaysa sa anumang build ng Linux.
  2. Pagsasama ng Aktibong Direktoryo. Gumawa ka ng bagong user account at ang mailbox ay handa na kaagad para sa kanya. Walang mga espesyal na setting ang kailangan kung ang user ay may Microsoft Outlook. Ang isang koneksyon sa server ay na-configure sa ilang mga pag-click ng mouse.
  3. Komportable mga kasangkapan sa pangangasiwa sa anyo ng mga yari na snap-in ng Windows Server. Ang lahat dito ay tradisyonal para sa mga solusyon mula sa Microsoft.

Ang mga disadvantages ng Exchange Server ay kasing tipikal ng mga pakinabang para sa karamihan ng mga produkto mula sa Microsoft:

  1. Presyo, presyo at presyo muli. Mahal ang Microsoft Exchange Server. Kailangan mong bilangin at alamin kung makatuwirang bilhin ito. Upang magamit ang lahat ng built-in na pag-andar, ito ay kinakailangan para sa bawat isa lugar ng trabaho bumili ng edisyon Microsoft Office kasama ang Outlook. Ito ay mga karagdagang gastos.
  2. Para sa mahusay na pagganap ito ay kinakailangan makabuluhang mas malakas na bakal, kumpara sa mga server ng Linux. At para suportahan ang malalaking mailbox, halimbawa 50 gigabytes, kakailanganin mo ng napakalakas na hardware. Bagaman ang mga naturang kahon para sa parehong dovecot ay hindi nagbibigay ng anumang mga espesyal na problema. Bilang kapalit, malamang na gagamit ka ng mga quota upang limitahan ang maximum na laki ng mailbox.
  3. Para sa backup, malamang na kailangan mong bumili ng disenteng malakas na hardware at bayad na software. Dito ko lang hulaan, hindi ko talaga alam kung ano ang kailangan para sa isang maginhawang exchange backup. Alam ko ang bayad na software mula sa mga sikat na vendor. Baka may libre.

Ang aking konklusyon tungkol sa Exchange Server ay na ito ay mabuti sa halos lahat maliban sa presyo. Kung ito ay libre, malamang na gagamitin ko ito. Para sa medyo layunin na mga kadahilanan, ito ay imposible. Ang mahusay at maginhawang software ay hindi lilitaw sa sarili nitong. Kailangan mong likhain ito, at gumastos ng pera dito, na gusto mong ibalik nang may tubo.

Ngayon, dahil sa halaga ng Microsoft Exchange Server at Microsoft Office, hindi ko ginagamit ang mga produktong ito ng Microsoft. Ilang tao ang handang i-shell out ang kinakailangang halaga para sa isang mail server. Gusto kong tingnang mabuti ang Exchange sa totoong mga kundisyon para sa hindi bababa sa 60-80 katao upang masuri ang server na ito nang mas may layunin. Ngunit hanggang ngayon ang gayong pagkakataon ay hindi nagpapakita mismo.

Konklusyon

Hayaan akong ibuod ang aking mga saloobin tungkol sa isang mail server para sa isang maliit, karaniwang organisasyon. Bagama't ang konklusyon, sa tingin ko, ay malinaw na. Mas gusto ko mismo ang pangalawang opsyon na inilarawan ko - isang mail server batay sa libreng software sa Linux. Ngunit hindi ko babawasan ang iba pang dalawang pagpipilian. Ang libreng mail mula sa mga pampublikong serbisyo ay tiyak na magiging maginhawa para sa isang napakaliit na koponan - 10-15 tao. Walang saysay na bakod ang iyong server para sa napakaraming bilang.

Inirerekomenda ko ang paggamit ng Exchange Server kung mayroon ka nito at huwag mag-isip na gumastos ng pera sa pagbili nito. Ang produkto ay tiyak na maginhawa, gumagana at madaling i-configure at pangasiwaan. Upang ilagay ito nang simple, kailangan mong maunawaan na ito ay may kondisyon. Ang mga pagsasaayos ay maaaring maging napakakumplikado, ngunit sa sa kasong ito Isinasaalang-alang ko ang entry level.

Kali Linux Workshop

Ang kurso ay para sa mga interesadong magsagawa ng mga pagsubok sa pagtagos at gustong subukan ang kanilang sarili sa mga sitwasyong malapit sa mga tunay. Ang kurso ay idinisenyo para sa mga wala pang karanasan sa seguridad ng impormasyon. Ang pagsasanay ay tumatagal ng 3 buwan, 4 na oras bawat linggo. Ano ang ibibigay sa iyo ng kursong ito:
  • Maghanap at pagsamantalahan ang mga kahinaan o mga bahid ng configuration sa mga corporate network, web site, at server. Pagbibigay-diin sa pentesting ng Windows OS at seguridad ng corporate segment.
  • Mga tool sa pag-aaral tulad ng metasploit, sqlmap, wireshark, burp suite at marami pang iba.
  • Pag-master ng mga tool sa Kali Linux sa pagsasanay - dapat na pamilyar dito ang sinumang espesyalista sa seguridad ng impormasyon.
Subukan ang iyong sarili sa pagsusulit sa pasukan at tingnan ang programa para sa higit pang mga detalye.

Maraming mga system administrator ang nakakaranas ng ilang partikular na paghihirap kapag nagtatrabaho sa mga email system. Ito ay hindi nakakagulat; ang isang mail server ay may mas kumplikadong istraktura kaysa sa isang file server, router o terminal server. Sa artikulong ito titingnan natin ang istraktura at prinsipyo ng pagpapatakbo ng mga mail server, nang hindi nauunawaan kung aling pag-set up ng isang email system ang madaling maging shamanic dances na may tamburin.

Ang materyal na ito naglalaman ng napakaraming pagpapasimple at paglalahat upang maibigay mga tagapangasiwa ng system kinakailangang minimum na kaalaman. Sa aming opinyon, para sa kapakanan ng pangangasiwa ng isa o dalawang mail server lebel ng iyong pinasukan Hindi mo kailangang maging eksperto sa email.

Para sa karamihan ng mga user at novice administrator, ang mail server ay isang uri ng "black box" na, pagkatanggap ng sulat sa pamamagitan ng "hindi alam" na mga paraan, ihahatid ito sa tatanggap at vice versa. Ang lahat ng pakikipag-ugnayan sa naturang server ay binubuo ng mail client na nag-a-access sa ilang mga port, o kahit na sa pamamagitan ng web interface. Gayunpaman, mayroong isang buong mekanismo na nakatago sa loob, pag-unawa sa pagpapatakbo nito ay susi sa matagumpay na pag-set up at pagpapanatili ng isang email system. Ito ay lalong mahalaga para sa pangangasiwa ng mga server sa Linux platform. Hindi tulad ng Windows, kung saan kumpleto ang mail server solusyon sa software at inalagaan na ng mga developer ang panloob na pakikipag-ugnayan sa Linux, ang mga bahagi ng mail server ay magkahiwalay na mga programa at kailangan mong i-configure ang kanilang pakikipag-ugnayan sa iyong sarili.

Tingnan natin ang istraktura ng mail server, pati na rin ang mangyayari kapag sinubukan ng isang user na magpadala ng mail.

Ang pinakamahalagang bahagi ng mail server ay MTA (Ahente ng Mail Transfer-- mail forwarding agent) na ang mga gawain ay kinabibilangan ng pagtanggap at pagpapadala ng mail. Kadalasan (sa Linux / UNIX) ang MTA ay tinatawag ding mail server. Gumagana ang MTA gamit ang SMTP protocol, at ito lamang, sa prinsipyo, ay sapat na upang lumikha ng isang email system. Noong unang panahon, ito mismo ang nangyari, at upang ma-access ang iyong mailbox kailangan mong magkaroon ng ilang teknikal na kaalaman.

Gayunpaman, ang pag-unlad ay hindi tumitigil; ang MTA, sa pagtanggap ng isang liham, ay inilalagay ito sa mailbox ng gumagamit sa server, na dapat i-access ng huli, mas mabuti sa pinakasimpleng at pinaka-naiintindihan na paraan. Dito pumapasok ito MDA (Ahente ng Paghahatid ng Mail-- mail delivery agent), ang gawain nito, sa kahilingan ng isang email client, ay maglipat ng mail mula sa isang mailbox sa server dito. Maaaring gumana ang MDA gamit ang mga protocol ng POP3 o IMAP sa ilang mga kaso, ang mga proprietary protocol na may advanced na functionality, gaya ng MAPI (Exchange Server), ay maaaring gamitin upang "makipag-ugnayan" sa pagitan ng mail client at ng delivery agent.

Taliwas sa popular na paniniwala, walang kinalaman ang MDA sa proseso ng paglilipat ng mail. Prerogative yan ng MTA. Upang makagawa ng isang pagkakatulad, ang MTA ay maaaring ituring na isang post office na tumatanggap at nagpapadala ng mail, at ang MDA ay isang postman na nagdadala ng mail sa iyong tahanan. Kung magkasakit ang postman, hindi ito makakaapekto sa trabaho ng post office sa anumang paraan, hindi ka lang makakatanggap ng mga sulat sa bahay. Gayundin MDA, ang pagkabigo nito ay hindi humahantong sa kawalan ng kakayahang magamit ng mail server, ang pagtanggap lamang ng mail sa pamamagitan ng mail client ay nagiging hindi magagamit, sa parehong oras maaari itong ligtas na ma-access sa ibang mga paraan, halimbawa, sa pamamagitan ng web interface.

Tingnan natin kung ano ang mangyayari kapag nagpapadala ng mail. Sa aming halimbawa, ang user na si Ivanov, na matatagpuan sa example.org na domain ( [email protected]), nagsusulat ng liham kay Kozlov sa example.com na domain ( [email protected]). Para kay Ivanov, ang proseso ng pagpapadala ng mail ay binubuo ng paglikha ng isang mensahe at pag-click sa pindutang "Ipadala" sa email client. Kumokonekta ang mail client sa MTA sa pamamagitan ng SMTP at una sa lahat ay nagbibigay ng mga kredensyal nito. Pagkatapos pahintulutan ang user, tinatanggap ng MTA ang mensahe at sinusubukang ihatid pa ito.

Sa katunayan, ang awtorisasyon ay hindi isang ipinag-uutos na pamamaraan para sa MTA, ngunit walang pahintulot ay makakakuha kami ng isang bukas na relay, i.e. Kahit sino ay maaaring gumamit ng aming server upang magpasa ng mail, at ang mga spammer ay magagalak! Sa kasalukuyan, ang mga bukas na relay ay nangyayari pangunahin dahil sa mga error sa pagsasaayos ng server. Gayunpaman, ganap na posible para sa isang MTA na tumanggap ng mail mula sa mga pinagkakatiwalaang user nang walang pahintulot, halimbawa mula sa lokal na network ng kumpanya.

Para sa awtorisasyon, maaaring gamitin ng MTA ang sarili nitong listahan ng user, listahan ng system, LDAP o AD na listahan ng user. Mayroon ding paraan: POP authorization bago ang SMTP, kapag pinahintulutan ng user ang MDA bago magpadala ng mail, na kinukumpirma naman ang authentication ng user sa MTA.

Ang susunod na hakbang ay sinusuri ng MTA ang impormasyon ng serbisyo ng liham, na tinutukoy ang domain ng tatanggap, kung ito ay kabilang sa mga domain na inihatid ng MTA na ito, hahanapin ang tatanggap at ang liham ay inilalagay sa kanyang mailbox. Ito ay mangyayari kung si Ivanov ay sumulat ng isang liham kay Petrov o Sidorov.

Kung ang domain ng tatanggap ay hindi naihatid ng isang MTA, nabuo ang isang query sa DNS na humihingi ng mga tala ng MX para sa domain na iyon. Ang MX record ay isang espesyal na uri ng DNS record na naglalaman ng mga pangalan ng mga mail server na nagpoproseso ng papasok na mail para sa isang partikular na domain. Maaaring mayroong ilang mga tala ng MX sa kasong ito, sinusubukan ng MTA na magtatag ng isang koneksyon nang sunud-sunod, simula sa server na may pinakamataas na priyoridad. Kung walang MX record, ang A record (ang address record na nagmamapa ng domain name sa isang IP address) ay tatanungin at isang pagtatangka na maghatid ng mail sa host na tinukoy doon. Kung imposibleng magpadala ng mensahe, ibabalik ito sa nagpadala (inilagay sa mailbox ng user) na may mensahe ng error.

Hindi namin isasaalang-alang ang gawain ng tumatanggap na server, ipagpalagay namin na maayos ang lahat, nakatanggap si Kozlov ng liham mula kay Ivanov at sumulat sa kanya ng tugon. Ang server na nagsisilbi sa example.com na domain ay gumaganap ng eksaktong parehong mga aksyon at sinusubukang maglipat ng mail sa aming server. Ang pagkakaroon ng nakatanggap ng isang papasok na mensahe, ang MTA, tulad ng sa kaso ng isang lokal na nagpadala, ay sinusuri ang domain ng tatanggap, kung ito ay kabilang sa mga inihatid ng MTA, ang pagproseso ng mensahe ay nagpapatuloy, kung hindi man ay tumanggi ang server na tumanggap ng mail. Pagkatapos suriin ang domain, ang tatanggap ay nasuri, kung siya ay naroroon sa listahan ng mga gumagamit, ang mensahe ay inihatid sa kanyang mailbox, kung hindi, dalawang pagpipilian ang posible: pagtanggi na matanggap ang mensahe o pagtanggap ng mensahe sa pangkalahatang mailbox (mailbox ng administrator ). Sa isang banda, pinapataas ng setting na ito ang bilang ng spam na natanggap, sa kabilang banda, pinapayagan ka nitong maiwasan ang pagkawala ng mga titik na may maling spelling na mga address.

Ang isa pang panukalang anti-spam ay ang humiling ng rekord ng PTR. Ang isang PTR record (pointer record) ay nag-uugnay ng isang IP address sa isang domain name. Sa pamamagitan ng paghiling ng PTR, ang MTA ay tumatanggap lamang ng mail kung ang domain ng nagpadala ay tumutugma sa domain ng nagpapadalang server.

Tingnan natin ang halimbawa nang mas detalyado. Sinusubukan ng isang partikular na spam server na spam.com na magpadala ng mga sulat gamit ang isang pekeng nagpadala, na sinasabing mula sa example.com server na kilala namin. Kung na-filter ng mga puti/itim na listahan, ang naturang sulat ay ihahatid, dahil ang nagpadala ay isang user mula sa isang pinagkakatiwalaang domain (na siyang inaasahan ng mga spammer). Upang labanan ang spam, bumubuo ang MTA ng kahilingan sa talaan ng PTR para sa IP address ng nagpapadalang server, na iniuulat nito sa session ng SMTP. Para sa address na y.y.y.y, ibabalik ng kahilingan sa PTR ang domain name na spam.com, na hindi tumutugma sa domain ng nagpadala, na magiging dahilan ng pagtanggi ng mensaheng ito. Kasabay nito, matatanggap ang mga mensahe mula sa server na x.x.x.x, dahil ang domain mula sa PTR record para sa x.x.x.x (example.com) ay tumutugma sa domain ng nagpadala.

Kaya ang mensahe ay natanggap at nasa mailbox gumagamit. Paano ito basahin? Ang imbakan ng mail, kung saan matatagpuan ang mga mailbox ng user, ay maaaring ayusin sa iba't ibang paraan: mula sa mga karaniwang folder at file hanggang sa isang database. Kung walang teknikal na kaalaman, malamang na hindi mo mababasa ang iyong sariling mail. Ngunit dapat ba talagang pakialam ang user na si Ivanov tungkol dito? Para sa kanya, ang proseso ng pagtanggap ng mail ay nabawasan sa pag-click sa "Receive" na buton sa mail client.

Upang makatanggap ng mail, ang kliyente ay nagtatatag ng koneksyon sa MDA gamit ang POP3 o IMAP na protocol, na palaging nagpapasa ng data ng pahintulot. Sinusuri ng MDA ang presensya ng user sa mga listahan at, kung matagumpay ang pagsusuri, inililipat sa kliyente ang lahat ng bagong mensahe sa kanyang mailbox. Natatanggap ng user na si Ivanov ang kanyang sulat at maaaring magtrabaho kasama nito sa paraang maginhawa para sa kanya.

Dito nagtatapos ang aming artikulo; mariing inirerekumenda namin ang maalalahanin na pagbabasa at asimilasyon ng materyal na ipinakita dito. Sa dakong huli, kapag isinasaalang-alang mga praktikal na pagpapatupad mail server, ipapakita namin ang materyal sa pagpapalagay na ang mambabasa ay may kaalaman man lang sa artikulong ito.

Mail server(email server, mail server)- sa isang email forwarding system, ito ay karaniwang tinatawag na message transfer agent (MTA). Ito programa sa kompyuter, na nagpapadala ng mga mensahe mula sa isang computer patungo sa isa pa. Karaniwan, gumagana ang mail server "sa likod ng mga eksena", at ang mga gumagamit ay nakikitungo sa isa pang programa - isang email client (mail user agent, MUA).

Ang pag-aayos ng iyong sariling mail server ay nagbibigay-daan sa iyong lumikha ng isang mas nababaluktot na patakaran para sa pagpapadala at pagtanggap ng mga mensaheng mail. Kadalasan, ang mga kakayahan ng isang mail domain hoster upang i-configure at iproseso ang mga titik ay limitado, habang ang mga filter ng ICS ay nagbibigay-daan sa iyo na gayahin ang maraming iba't ibang mga sitwasyon, pati na rin panatilihin ang mga tala at istatistika ng mga ipinadalang mensahe, at marami pa.

Kapag pumapasok sa module, ang katayuan ng lahat ng serbisyo ng mail at jabber server ay ipinapakita, kasama ang pindutang "Huwag paganahin" (o "Paganahin" kung ang serbisyo ay hindi pinagana). Mayroon ding widget na may seleksyon ng mga pangunahing aksyon, isang graph ng mga istatistika ng mail at mga feed ng mailer, pati na rin ang pinakabagong mga kaganapan sa log.

Mga setting

Binibigyang-daan ka ng tab na "Mga Setting" na tukuyin ang mga sumusunod na parameter ng mail server:

SMTP/POP3/IMAP port- nagpapahintulot sa iyo na baguhin ang mga karaniwang port para sa pagtanggap at pagpapadala ng mga mensaheng mail.

Mga interface para sa SMTP/POP3/IMAP- nagbibigay-daan sa iyong pumili ng mga interface ng server kung saan natatanggap at ipinapadala ang mga mensaheng mail. Bilang default, pinagana ang lahat ng mga interface.

Ang mga sumusunod na field ay nagbibigay-daan sa iyong magtakda maximum na laki mga titik (sa megabytes), ang maximum na bilang ng mga titik mula sa isang IP address kada minuto, ang agwat sa pagitan ng pagpapadala ng mga pagtatangka, pati na rin ang minimum at maximum na oras ng paghihintay sa mail queue.

Relay bilang default. Ang relay ay isang node na nakikibahagi sa pagtanggap/pagpasa ng mga mensahe (e-mail), sa kasong ito ang default na papel ay ginagampanan ng ICS. Sa ilang mga kaso, maaaring kailanganin mong magrehistro ng isa pang server kung saan magpapadala ang ICS ng mail (halimbawa, sa kaso ng isang multi-drop na mailbox na na-configure sa mail server ng provider).

Mga address kung saan pinapayagan ang pagpapasa- ito ay isang listahan ng mga address at domain name kung saan ang ICS ay palaging tatanggap ng mail nang hindi sinusuri ang mga gray na listahan at sinusuri ang mga sulat ng forward at reverse record.

Mga address kung saan ipinagbabawal ang pagpapasa- ito ay isang listahan ng mga address at domain name kung saan palaging tatanggihan ng ICS ang mga mensaheng email.

Mga blacklist ng RBL. RBL, Real-time na Blackhole List (o DNSBL - DNS blacklist o DNS blocklist) - mga listahan ng mga host na nakaimbak gamit ang DNS architecture system. Karaniwang ginagamit upang labanan ang spam. Ina-access ng mail server ang DNSBL at sinusuri ito para sa IP address ng kliyente kung saan ito nakakatanggap ng mensahe. Kung ang sagot ay positibo, ito ay itinuturing na isang pagtatangka upang makatanggap ng isang spam na mensahe. Ang nagpapadalang server ay tumatanggap ng 5xx error (fatal error) at ang mensahe ay hindi tinatanggap. Sa karamihan ng mga kaso, hindi mo kailangang baguhin ang listahang ito.

Default na domain para sa pahintulot tumutukoy sa domain ng email na awtomatikong papalitan kapag nag-log in ang user. Kung tumukoy ka ng default na domain, ang mga user ng domain na ito ay makakapag-log in sa pamamagitan ng pangalan ng mailbox nang hindi tumutukoy ng domain.

Kapag gumagawa ng mailbox, awtomatikong gumawa ng mga folder- naglalaman ng listahan ng mga karaniwang folder na ginawa sa mailbox. Kung kinakailangan, maaari mong baguhin ang kanilang komposisyon.

Tingnan ang email gamit ang Clamav / Dr.Wed / Kaspersky antivirus- Ang pagsuri sa mga flag na ito ay senyales sa mail server na suriin ang mga papasok at papalabas na mensahe para sa mga virus. Kung positibo ang resulta, sa halip na ang liham mismo, ang tatanggap ay makakatanggap ng mensahe tungkol sa mga resulta ng tseke, at ang liham mismo ay ikakabit sa mensahe.

Gumamit ng greylisting. Ang greylisting ay isang paraan ng awtomatikong pagharang sa spam, batay sa katotohanan na ang "gawi" ng software na idinisenyo upang magpadala ng spam ay naiiba sa gawi ng mga regular na email server. Kung ang mail server ng tatanggap ay tumangging tanggapin ang sulat at mag-ulat ng "pansamantalang error," ang server ng nagpadala ay dapat subukang muli sa ibang pagkakataon. Karaniwang hindi sinusubukan ng spamming software na gawin ito sa mga ganitong kaso. Maaari mong paganahin ang mode na ito upang mapahusay ang pag-scan ng email para sa spam. Pagkatapos paganahin ang opsyong ito, magiging available para sa pag-edit ang mga parameter ng gray na listahan - oras para huwag pansinin ang muling pagpapadala (sa mga segundo), oras para maghintay para sa muling pagpapadala (sa mga oras), oras para panatilihin ang nagpadala sa puting listahan (sa mga araw) .

Pangalan ng server para sa SMTP tinutukoy ang parameter ng SMTP Banner Postfix.

Sertipiko para sa SMTP/POP3/IMAP- tulad ng ibang mga serbisyo ng ICS, ang mail server ay maaaring gumana gamit ang isang karaniwang protocol, kung saan ang data ay hindi naka-encrypt kapag naglilipat ng mga file (na hindi ligtas), o gumagamit ng isang secure. Ginagamit ang mga SSL certificate para sa mga layuning ito. Sa pamamagitan ng pag-click sa […] button, maaari kang magtalaga ng isang sertipiko na paunang ginawa sa kaukulang module sa bawat protocol.

Gumamit ng DLP- naglulunsad ng serbisyo para sa pagsuri sa mga mensaheng email gamit ang mga fingerprint ng kumpidensyal na impormasyon.

Hard drive para sa imbakan ng mail nagbibigay-daan sa iyo na ilipat ang iyong imbakan ng mail sa isang hiwalay HDD. Bilang default, ang mail ay nakaimbak sa partition ng system.

Lagda para sa web interface, pinagana ito sa mga setting ng mail server, kailangan mong suriin ang checkbox na "gamitin ang lagda" at ipasok ang pirma sa window na bubukas sa pamamagitan ng pag-click sa pindutang "i-edit ang html", at pagkatapos ay i-save ang mga setting.

Ang lagda ay maaaring ipasok sa parehong wysiwyg at html mode.

Sa lagda maaari mong gamitin ang mga variable sa form [pangalan ng variable], ang kanilang mga posibleng halaga ay ipinahiwatig sa ibaba:

Cn - User name ou - Pangkat kung saan siya matatagpuan mail - Paglalarawan ng poste ng address - User "paglalarawan" field notes - User "comment" field telephonenumber - User "telephone" field title - User "position" field url - "Web site" field " ng postaladdress ng user - Field "Address" ng user pager - Field "ICQ" ng user ounotes - Field "Description" ng grupo kung saan siya matatagpuan

Upang magpasok ng mga larawan, ang larawan ay naka-encode sa data:url. Ginagawa ito tulad ng sumusunod: gamit ang serbisyong http://dataurl.net/#dataurlmaker (o katulad), ang imahe ay na-convert sa format , pagkatapos ay ang resultang teksto ay ipinasok sa signature html code.

MAHALAGA: ang kakaiba ng mekanismong ito sa Roundcube ay ang pirma ay awtomatikong mabubuo lamang para sa isang bagong account na ginawa pagkatapos i-set up ang lagda. Pagkatapos ng henerasyon, hindi rin posible na awtomatikong baguhin ang lagda, kaya maingat na planuhin ang awtomatikong lagda kapag lumilikha

Mag-upload ng logo para sa Roundcube- Binibigyang-daan ka ng button na ito na pumili ng isang imahe na makikita sa kaliwang sulok sa itaas ng mail web interface. Halimbawa, ang logo ng iyong organisasyon.

Binibigyang-daan ka ng huling tatlong checkbox na paganahin ang pag-sign ng DKIM, suriin ang DKIM ng mga papasok na mensahe, at awtomatikong i-recode ang mga header ng mensahe sa UTF-8.

Ang address book

Mga domain at kahon

Bago ka makapagdagdag ng mga custom na mailbox, dapat kang lumikha ng isang domain ng mail. Pumunta sa tab na “Mga Domain at Mailbox” at i-click ang button na “Magdagdag” → “domain ng mail”. Maaari mong pangalanan ang domain ng anumang hindi umiiral na pangalan kung ang pagpapalitan ng mga titik ay magaganap sa loob ng corporate network, o maaari kang mag-set up ng pagpapasa ng mensahe sa isang totoong buhay na domain na nakarehistro sa iyong organisasyon. Kung ang checkbox na "Gumawa ng lagda ng DKIM" ay pinili sa mga setting, awtomatiko itong idaragdag.

Kapag nag-double-click ka sa ginawang account muli, magbubukas ito gamit ang nagawa nang DKIM key, na maaaring kopyahin kung kinakailangan.

Pagkatapos nito, sa pamamagitan ng pagpili sa ginawang domain, maaari kang magdagdag ng mga mailbox ng user dito. Hihilingin sa iyo ng server na ipasok ang pangalan ng mailbox, password at piliin ang user kung kanino itatalaga ang mailbox na ito. Kung kinakailangan, maaari mong tukuyin ang isang quota - ang maximum na nakalaan na espasyo sa ICS hard drive para sa pag-iimbak ng mga titik mula sa isang naibigay na user. Kapag nalampasan na ang quota na ito, walang tatanggapin na email para sa user. Bilang default, walang quota.

Hindi kinakailangang gumawa ng hiwalay na mailbox para sa bawat pangalan ng pagpapadala sa koreo na kailangan mo. Sa halip, maaari kang lumikha ng isang link sa tinukoy na mailbox. Pagkatapos ang lahat ng mga titik na dumarating sa mailbox [email protected], ay ire-redirect sa isang tunay na mailbox [email protected].

Mahalaga: kapag gumagawa ng mga mail domain at mailbox, ang mga kaukulang domain at account ay lilitaw sa seksyon ng jabber server. Ang kabaligtaran ay totoo rin.

Upang ang domain ng mail ay ma-access mula sa panlabas na network at makapagpalitan ng data sa iba pang mga panlabas na server, kinakailangan na i-configure ang mga tala ng DNS.

Pagkatapos malikha ang mga mailbox para sa mga user, maaari silang kumonekta sa IKS gamit ang mga email client (halimbawa, Mozilla Thunderbird o Microsoft Outlook) o gumamit ng web interface para sa mail.

Upang iproseso ang mga ipinadala at natanggap na mga sulat, gamitin ang tab na "Mga Filter". Pinoproseso nila ang mail batay sa mga sumusunod na kundisyon: laki, nagpadala, tatanggap, paksa. Ang kondisyon ay maaaring mahigpit o hindi mahigpit. Ang bilang ng mga kundisyon ay maaaring anuman, at ang filter ay maaaring magproseso ng mail pareho kapag ang lahat ng mga kundisyon ay ganap na tumugma, at kapag mayroong unang tugma. Pagkatapos maitugma ang kundisyon, maaaring tanggalin ng filter ang sulat, ilipat ito sa isa pang mailbox, o gumawa ng kopya.

Sa halimbawa sa itaas, lahat ng liham na dumarating sa isang address, ang laki nito ay higit sa 5000 kB, at ang paksa ng liham ay naglalaman ng ekspresyong "hindi spam" ay makokopya sa isa pang ICS mailbox.

Upang makagawa ng bagong filter, kailangan mo munang pumili ng mga kundisyon sa pag-trigger - kung tumutugma ang lahat ng kundisyon, alinman sa mga kundisyon, o nalalapat sa lahat ng mensahe anuman ang mga kundisyon.

Maaari mong i-filter ang mga papasok at papalabas na mga titik ayon sa paksa, nagpadala, tatanggap at laki (sa kilobytes). Ang tseke para sa pagtutugma ng isang kundisyon ay maaaring mahigpit ("nagtutugma sa") o hindi mahigpit ("naglalaman," "nagsisimula sa," "nagtatapos sa"), pati na rin ang baligtad ("hindi naglalaman"). Maaari kang magtalaga ng anumang bilang ng mga kundisyon sa isang filter.

Ang huling hakbang ay piliin ang pagkilos na magaganap pagkatapos ma-trigger ang filter. Maaari mong ilipat ang liham, kopyahin ito sa ibang address, o tanggalin ito. Ang unang dalawang kundisyon ay nagpapahintulot sa iyo na ipasok ang pangalan ng mailbox o piliin ito mula sa listahan ng mga nilikha sa ICS.

Para sa isang halimbawa kung paano maaaring i-configure ang mga filter, tingnan.

Ang mga pagpapadala ay ang parehong mga filter, ngunit may isang pinasimple na interface kung saan sapat na upang ipahiwatig ang mga mailbox kung saan ipapamahagi ang pag-mail. Ang mailbox kung saan dumating ang orihinal na sulat ay hindi dapat buksan sa system, dahil ito ay isang link.

Laban sa spam

Upang pamahalaan ang mga mail account na matatagpuan sa iba pang mga server, maaari mong gamitin ang function na "mail collector" ng ICS. Sa tulong nito, kumokonekta ang ICS sa tinukoy na mail server sa ilalim ng napiling login at password at inililipat o kinokopya ang nilalamang mail sa mga mailbox ng mga user ng ICS.

Maaari mong tukuyin kung ano ang gagawin sa mga mensahe sa server - kolektahin ang lahat, kolektahin lamang ang mga bago, mag-iwan ng mga mensahe sa server, o tanggalin ang mga ito. Maaari mo ring i-configure ang operating interval ng collector at ang bilang ng mga na-download na email sa bawat session.

Gumagana ito sa dalawang mode - awtomatikong pagtuklas ng tatanggap at pagtukoy ng mailbox para sa koleksyon. Awtomatikong pagtuklas gumagana kung ang organisasyon ay may isang panlabas na mailbox na matatagpuan sa server ng provider, at ang natitirang mga mailbox ay nagsisilbing mga alias nito. Sa ibang mga kaso, ang isang direktang indikasyon ng kahon ng pagpupulong ay ginagamit. Iyon ay, sa karamihan ng mga kaso, kapag lumilikha ng isang kolektor, kailangan mong itakda ang switch sa posisyon na "Ipasa sa".

Magagamit din ang kolektor ng mail sa mga kaso kung saan ginagamit ng organisasyon ang tinatawag na "multi-drop" na paraan ng mail. Binubuo ito sa katotohanan na ang lahat ng mail ay dumarating sa server ng provider o hoster at naka-imbak doon nang hindi nahahati sa mga mailbox ng user. Sa kasong ito, kapag nagse-set up ng mail collector, ang field na "recipient" ay hindi kailangang baguhin (ang default na value dito ay ang address ng recipient). Kaya, ang mga nakolektang titik ay awtomatikong ipapamahagi depende sa addressee sa mga mailbox ng mga user ng ICS, at kung walang ganoong addressee, sila ay maiimbak sa mailbox na pinili bilang default.

pila sa poste

Ang tab na ito ay nagpapakita ng mga mensaheng naghihintay na maipadala, o na sa ilang kadahilanan ay hindi naipadala (halimbawa, tinanggihan ng greylist ng isang upstream na mail server). Kapag pumili ka ng anumang bagay mula sa listahan, makikita mo ang error code kung saan hindi ito naihatid. Maaari mong pamahalaan ang mail queue gamit ang "Clear Queue" at "Send All" na mga button. Gayundin, maaari mong subukang ipadala ang bawat titik nang paisa-isa o alisin ito sa pila.

Mga istatistika

Upang kontrolin ang trapiko ng papasok at papalabas na mail, pati na rin ang spam at hindi gustong mga titik, maaari mong gamitin ang seksyong "Mga Istatistika."

Tulad ng sa mga istatistika ng user, maaari mong ilapat ang iba't ibang mga filter sa control panel sa Pangkalahatang Impormasyon tungkol sa trapiko ng mail ng ICS at ipakita ang mga ito sa anyo ng isang talahanayan. Nag-iiba-iba ang mga column ng talahanayan depende sa inilapat na filter.

Ang generator ng ulat ay mukhang katulad ng mga custom na istatistika. Ang mga pangunahing filter ay maaaring magpakita ng impormasyon tungkol sa trapiko ng user, pagpangkat sa kanila ayon sa sumusunod na pamantayan:

    ng mga domain ng nagpadala,

    ayon sa mga domain ng tatanggap,

    sa pamamagitan ng mga mailbox,

    ayon sa oras/araw/buwan,

    mga detalye ng mga titik;

Magasin

Ang tab na "Log" ay naglalaman ng isang buod ng lahat ng mga mensahe ng system mula sa mail server. Ang magazine ay nahahati sa mga pahina; gamit ang "pasulong" at "pabalik" na mga pindutan na maaari mong ilipat mula sa pahina sa pahina, o ilagay ang numero ng pahina sa field at direktang lumipat dito.

Ang mga log entry ay naka-highlight sa kulay depende sa uri ng mensahe. Ang mga regular na mensahe ng system ay minarkahan ng puti, ang mga error ay minarkahan ng pula.

Mayroong search bar sa kanang sulok sa itaas ng module. Sa tulong nito, maaari kang maghanap sa journal para sa mga entry na kailangan mo.

Palaging ipinapakita ng log ang mga kaganapan para sa kasalukuyang petsa. Upang tingnan ang mga kaganapan sa ibang araw, piliin ang gustong petsa gamit ang kalendaryo sa kaliwang sulok sa itaas ng module.