Ответы пользователя по тегу Почтовый сервер
  • Что лучше 993 SSL/TLS или 143 STARTTLS? В чём разница приниципиальная? Также что лучше 587 STARTTLS или 465 SSL/TLS?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Но щас запарился, может надо было 993 делать SSL/TLS?

    Зачем? Это порт с предварительно установленным TLS соединением (то есть оно кем-то до этого установлено и проверено). Обычно используется 143 STARTTLS
    Насчет 587 не скажу - у нас эксч наружу не торчит
    Ответ написан
  • Локальный email сервер только для регистрации на сайтах?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Конечно. ValdikSS практически все расписал, что нужно, правда почему-то sendmail забыл упомянуть :) Можно хостить дома, можно на VPS. Минусом будет то, что для чтения письма с этого сервера нужно будет на него настроить почтового клиента либо установить веб-морду.

    А так идея вполне здравая. Я, например, серьезные сервисы типа Госуслуг держу именно на собственной почте.
    Ответ написан
    Комментировать
  • Можно ли создать промежуточный сервер для почты Outlook?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    На сервере установлен почтовый клиент

    Пользователи подключаются непосредственно к этому локальному серверу,

    Таки клиент или сервер? К клиенту никто подключиться не может
    Ответ написан
  • PTR запись, как настроить для доменного имени?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Как это сделать?

    Обратиться к прову, который выдал IP. Он внесет необходимые данные в обратную зону, сами ничего сделать не сможете.
    Ответ написан
    Комментировать
  • Как лучше обзавестись self-hosted почтой?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Насколько трудоёмко будет написать такой почтовый сервер самому?

    Простой, обрабатывающий только базовый RFC822 - несложно, но при этом половина привычных фич работать тупо не будет ;) Если же морочится поддержкой всего-всего, что уже напридумывали - нужно прочитать все RFC, которые связаны с темой :)
    Какие частые проблемы возникают в эксплуатации готовых решений?

    В эксплуатации самих решений, как правило особых проблем нет. Проблемы возникают обычно с анти-(спамом, вирусом, чертом лысым). Шифрование, сертификаты, SPF/DKIM/DMARC etc.
    Как скрепные сервисы, почтовые и не только, реагируют на самодельную почту, есть тут какие-то проблемы?

    Как человек, много лет содержщий собственную почту (на собственном сервере, стоящем в собственной квартире :) ) скажу, что плевали они на это. Протоколов слава Богу придерживаются - и ладно.
    Нужно ли регистрировать домен для своей почты?

    Доменное имя? Конечно. И еще белый IP нужен и MX-запись, направляющая на него почту.

    Обычные проблемы - это:
    - сделать так, чтобы твои письма не уходили в спам
    - сделать так, чтобы тебя не задробили спамом
    Первое обычно решается через SPF/DKIM/DMARC иже с ними, второе - через greylistng и черные списки

    Думаю на python, т.к. самому интересно поковыряться.

    Не путайте жабу с мотоциклом. Почтовый сервер - это обычно два независимых компонента - SMTP-сервер (тот, что принимает письма и мира и отправляет их в мир) и IMAP-сервер (тот, что передает почту в почтовый клиент - Thunderbird, Outlook etc). Плюс дополнительные модули. Веб-интерфейс к почте - отдельный продукт, с двумя первыми обычно не связанный (кстати, пишутся сервера обычно на С). Антиспам - это еще отдельный продукт (может быть, если морочиться чем-то типа DSPAM).
    Ответ написан
    Комментировать
  • Можно ли узнать список почтовых ящиков в моем собственном домене?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    "в моем собственном домене" чтобы что-то узнать - не требуется ничьего разрешения, а значит и спрашивать не надо, да и за дураков тут людей держать тоже :)

    Вообще узнать список почтовых ящиков нельзя. Потому что есть алиасы и редиректы, есть обработчики доставки, которые способны творить нетиповые фокусы.

    Например, письмо на существующий ящик принять, но в ответ выдать код возврата No such user. Или принять письмо на несуществующий ящик и редиректить его некоему юзеру-спамоскладу (я обычно так настраиваю - всякое электронное merde проще принять на юзера, который никогда не читает почту, чем отбиваться от него
    Ответ написан
    Комментировать
  • Можно ли развернуть почтовый сервер с поддержкой клиента Outlook с протоколом exchange(MAPI) на unix?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    OpenXchange, SoGo
    Важно понимать то, что протокол MAPI - разработка M$, она не бесплатная и в бесплатных версиях аналогов его может просто не оказаться.
    Ответ написан
    Комментировать
  • Какой корпоративный сервер выбрать в 2024 году?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Купить эксч невозможно.
    Купить офис (с оутлуком) - пока еще в продаже есть "коробки", но завоз прекращен, распродают старые запасы, никакие лицензии уже больше года как недоступны. Без оутлука смысла в эксче - нуль, IMAP у него меееееееедленный...
    Насчет "отечественных" офисов - согласен, надувательство жесточайшее. Держат не просто за лохов, а за каких-то вообще деревенщин из тундры.
    Выбор невелик - свой сервер с вебмордой (или Thunderbird) или российские сервера.

    M$ прекращает продление лицензий
    (не знаю, что у Вас там за "магазин", но любая обходная схема работает сегодня, а завтра - бэмц и перестала)

    "три петли - шелку белого, другая шелку красного, а третья - шелку черного
    любую выбирай, в любую полезай! " (С) Н.А. Некрасов "Кому на Руси жить хорошо"
    Ответ написан
  • Насколько важно держать открытым порт 4190?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Для всего мира - вообще его не надо открывать. По этому порту идет управление фильтрами sieve на тот случай, если у тебя плагин sieve стоит, который позволяет их редактировать в типо графическом режиме.
    Ответ написан
    1 комментарий
  • Как включить SSLv3 для mailcow?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    sslv3 давным-давно сдох, разложился, сгнил и мумифицировался. Возможно, как-то его можно реанимировать пересборкой openssl, но как только я вижу слово "докер" я сразу понимаю, что советовать тут пересборку openssl - примерно то же самое, что писать коммент по-японски :)

    Dōse dare mo nani mo rikai dekinaidarou (ромадзи)
    Ответ написан
    2 комментария
  • Слишком большой почтовый трафик, что делать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Чет я не понял - это что помесь зимбры с гуглодоксом? А почтовый клиент, как всегда браузер?
    Ответ написан
    Комментировать
  • Как получить "подлинный" сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Если в РФ - то только GlobalSign, заказать можно в ярославской конторе ЭМАРО. Цены кусаются. Вообще - в различных мировых CA, просто сейчас с РФ не работает ни один CA, кроме вот этой японо-бельгийской конторы, которая конечно же не упускает случая драть три шкуры :)

    Но если речь об ограниченном количестве устройств - то проще во все устройства корневым закинуть полученный самопальный сертификат.
    Ответ написан
    Комментировать
  • Почтовая система для linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нельзя сказать, чтобы то решение, которое у меня стоит - поймет любой админ. Но спам валит с невероятной силой. Причем ящик был специально в течение где-то месяцев восьми выставлен "голой жопой" - висел на домашнем серваке, куда все руки не доходили, спаму там было - десятки писем в день.

    База решения: sendmail + dovecot
    Антиспам: milter-greylist (со встроенными черными списками)
    Антивирус: clamav (есть российские зеркала)
    SPF, DKIM, DMARC
    IMAP с доступом только по персональным сертификатам (что очень озадачивает ламерье, которое уже нашло типо открытый почтовик - и тут БЭМЦ - client didn't send a cert() )

    Возможно добавлю dspam для персональных настроек антиспама
    Ответ написан
    3 комментария
  • Почтовый сервер не отправляет письма из-за ошибки SMTP, что не так?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Копать в сторону разбора логов и устранения ошибки вестимо.
    Ответ написан
  • Почему Postfix не отправляет письма на mail.ru?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    sender verification failed (in reply to end of DATA command)

    А что непонятно-то? mail.ru заявляет, что по их понятиям отправитель недостоверен и принимать от него не будет нихрена. Пишите в саппорт mail.ru с вопросом - Почему?
    Ответ написан
  • Нет файлов /etc/mail/sendmail.mc и *.conf для пересборки, почему они отсутствуют?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Насчет opendkim - это просто козлячьи морды пакеров, которые пакет создавали. Когда я ставил вот только недавно opendkim - там тоже и конфиг косячный и файлов KeyTable иже с ними нет, пришлось тащить со старого сервера на el6.
    Возьми пакет для el7 или el8 (для el6 уже не найти), распотроши, там они должны быть.
    То же самое насчет sendmail.mc - он по идее должен поставляться с пакетом, но если нет в /usr/share/sendmail-cf/cf куча примеров .mc файлов.
    Еще понадобится файл submit.mc
    Ответ написан
    Комментировать
  • Какие есть более безопасные аналоги sendmail?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    sendmail - крайне небезопасная штука в плане взлома и рассылки спама

    Я, как любитель sendmail, конечно польщен, что Вы перепутали программу sendmail и протокол SMTP, на основании которого работают все имеющиеся программы приема-отправки почты :)

    Да, SMTP создавался в те времена, когда считалось, что тырнет будет местом, где все будут дружить :) Поэтому там никакой защиты нет, все было уже навернуто "поверх".

    Не нравится sendmail - есть postfix, qmail. Те же кохонес, только в профиль.
    Ответ написан
    Комментировать
  • Можно ли с локального сервера отправить письмо под любым именем?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно.
    Но в заголовке все равно будет написано откуда на самом деле пришло письмо. Множество спамеров об этом не догадывается и продолжает слать свой треш, над которым я иногда дико ржу.

    Можно доработать сервер, чтобы он подставлял произвольные заголовки, но слава Богу, все эти дебилы, пишушие письма "из налоговой", "из суда" и прочий собачий бред - уже приучили не верить ничему что там написано.
    Ответ написан
    1 комментарий
  • Можно ли изменить у всех пользователей почтовый домен в outlook?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Outlook - часть экосистемы M$, для управления которой нужен Exchange. Если его нет - это просто обычный почтовый клиент на IMAP. Может быть можно через GPO.
    Ответ написан
    Комментировать
  • В чём отличие Exchange почтового сервера от IMAP и пр.?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Проще сказать, в чем эксч похож на imap :) Эксч - это гигантский суперкомбайн с огромной кучищей всяких фич, наглухо интергированный в винду и офис. Без оутлука половина этих фич работать не будет, также очень многие фичи там завязаны на местные "облака от M$".

    Почтовым протоколом там является MAPI.
    Можно использовать IMAP, но он там оооочень медленный, причем, я думаю, это сделано специально.

    Есть бесплатные расширения, но с новым TB они не работают. Работать с эксчем можно через davmail, но часть фич работать просто не будет, еще часть - будет работать наполовину, например шифрование почты - оно будет, но работать будет неудобно.
    Ответ написан
    2 комментария