Jemný úvod do Postfixu



Podobné dokumenty
Jemný úvod do Postfixu

Linux jako mail server

PSK3-20. Malý poštovní server I. Instalace

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Administrace Unixu (Mailování)

Projekt do předmětu ISA na FIT. Konfigurace poštovního serveru ISP

Správa linuxového serveru: Úvod do poštovního serveru

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

ové služby a IPv6

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

UNIX / LINUX poštovní server

VY_32_INOVACE_IKTO2_0960 PCH

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

ové služby na IPv6-only

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Počítačové sítě Internetový systém elektronické pošty

Upravíme /etc/group, aby obsahoval tyto skupiny (čísla skupin se mohou lišit, záleží na vašem konkrétním systému):

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Prezentace uvádí výčet poštovních programů, základní postupy při jejich využívání.

Na vod k nastavenı u

Inovace výuky prostřednictvím šablon pro SŠ

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

PORTFOLIO POSKYTOVANÝCH SLUŽEB V OBL ASTI KYBERNETICKÉ BEZPEČNOSTI L OG JIŘÍ RICHTER

Identifikátor materiálu: ICT-3-03

Inovace bakalářského studijního oboru Aplikovaná chemie

Příručka nastavení funkcí snímání

Inovace výuky prostřednictvím šablon pro SŠ

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

Elektronicka posta - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 leden 2006

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Jak nastavit elektronickou poštu při využívání služeb sítě FDLnet.CZ

Inovace bakalářského studijního oboru Aplikovaná chemie

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Práce s ovými schránkami v síti Selfnet

Úvod do informatiky 5)

3.8 Elektronická pošta

Podstata elektronické pošty

Návod na používání webmailu

Uživatel počítačové sítě

Poznámky k vydání. pro Kerio Connect Release Candidate 1

Schéma elektronické pošty

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Elektronická pošta. Miloš Wimmer

OBSAH. Word. První spuštění a hlavní obrazovka Wordu 3 Základní nastavení Wordu 6 Kontrola pravopisu a mluvnice 8 Nastavení ukládání dokumentu 12

Inovace výuky prostřednictvím šablon pro SŠ

Jak nastavit 2SMS a SMS2 na bráně 2N VoiceBlue Next

IceWarp Outlook Sync Rychlá příručka

Poznámky k vydání. pro Kerio Connect Významné změny ve verzi 7.4. Datum: 21. srpna Kerio Technologies. Všechna práva vyhrazena.

Nastavení pošty v Outlook Express pod Windows XP :

Nastavení a využívání ových služeb na serveru společnosti. Via Aurea, s.r.o.

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Příručka rychlého nastavení snímání do u

Opensource antispamová ochrana

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Jak nastavit 2SMS a SMS2 na 2N StarGate - nové CPU 2013

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. Návrh a konfigurace poštovního a souborového serveru na platformě GNU/Linux Vít Šretr

Šifrování pro úplné začátečníky

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

Nastavení ového klienta MS Outlook Express. IMAP první spuštění

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

Nastavení ového účtu v Outlook 2010 přes POP3

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Svět svobodného softwaru

Identifikátor materiálu: ICT-3-10

Cisco IOS TCL skriptování využití SMTP knihovny

Inovace bakalářského studijního oboru Aplikovaná chemie

UPTIME s.r.o. not just another IT company

DUM č. 15 v sadě. 36. Inf-12 Počítačové sítě

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

CZ.1.07/1.5.00/

Linux jako internetový server

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Nastavení ového klienta NEOFEMA s.r.o. server Slunečnice

Identifikátor materiálu: ICT-3-14

Síťové protokoly. Filozofii síťových modelů si ukážeme na přirovnání:

Kerio Connect. Distribuovaná doména. Kerio Technologies

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Správa linuxového serveru: Antivirus a antispam

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Střední odborná škola a Střední odborné učiliště, Hořovice

Nastavení telefonu T-Mobile MDA II

Nastavení telefonu T-Mobile MDA II

Nastavení Microsoft Outlook 2007

Antispamové technologie

Instalace a konfigurace web serveru. WA1 Martin Klíma

File Transfer Protocol (FTP)

MIGRACE POŠTY NA NOVÝ SERVER POSTUP NASTAVENÍ

Použití programu WinProxy

OmniTouch 8400 Instant Communications Suite. Integrace aplikace Microsoft Outlook. Připojení ke službám na vyžádání

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Transkript:

Jemný úvod do Postfixu SUT The sendmail configuration file is one of those files that looks like someone beat their head on the keyboard. After working with it... I can see why! Harry Skelton Ondřej Čečák <ondrej@cecak.cz>

Jemný úvod do Postfixu, Obsah email z pohledu uživatele (co se od emailů očekává) email z pohledu administrátora (jak to funguje) Postfix pár příkladů nasazení

Email z pohledu uživatele email (e mail, electronic mail) původní koncept sdílení informací na víceuživatelském systému byl představen na MIT v roce 1961 tradičnější způsob komunikace v roce 1965 (ARPANET začal v roce 1969)

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem rychlost a relativně vysoká spolehlivost

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem rychlost a relativně vysoká spolehlivost prakticky nulové náklady

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem rychlost a relativně vysoká spolehlivost prakticky nulové náklady určitá anonymita

Email z pohledu uživatele nevýhody jsou převáženy výhodami, prakticky pouze spam spam spam spam spam

Email z pohledu uživatele spam těží z oblíbených zmíněných vlatností emailu funguje díky tomu, že takový marketing funguje i při nastavování mailserveru je s tím potřeba počítat (nechceme být open relay)

Email z pohledu správce jak to funguje?

Email z pohledu správce shrneme li to: uživatel napíše email, pomocí SMTP ho pošle mailserveru mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce uživatel si ho ze schránky možná stáhne, pravděpodobně zobrazí

Email z pohledu správce uživatel napíše email, pomocí SMTP ho pošle mailserveru MUA (Mail User Agent), tedy například Microsoft Outlook, Mozilla Thunderbird uživatel zpravidla považuje po odklepnutí tlačítka Odeslat zprávu za doručenou

Email z pohledu správce mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce MTA (Mail Transfer Agent), například Postfix, Sendmail doručuje se na MX záznamy, případně na A

Email z pohledu správce mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce jedno z kritických míst přenosu (filtry obsahu, formality přenosu) protokolem pro přenos emailů je SMTP

Email z pohledu správce protokolem pro přenos emailů je SMTP SMTP (Simple Mail Transfer Protocol) také má svůj věk, používá se v širší míře od 80. let minulého století popsán mj. v RFC 821 současná verze ESMTP (Extended SMTP) popisuje RFC 2821

Email z pohledu správce protokolem pro přenos emailů je SMTP SMTP potkáte tradičně na portu 25 na Strahově ale i jinde bývá odchozí komunikace přes port 25 blokována kvůli rozesílání spamů

Email z pohledu správce příklad SMTP komunikace 220 service2.sh.cvut.cz ESMTP Postfix (Debian/GNU) HELO Ondrej 250 service2.sh.cvut.cz MAIL FROM: <ondrej@cecak.cz> 250 Ok RCPT TO: <sut@sh.cvut.cz> 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> From: <ondrej@cecak.cz> To: <sut@sh.cvut.cz> Subject: Pokus Ahoj, test. OC. 250 Ok: queued as E152A138539 QUIT 221 Bye

Email z pohledu správce protokolem pro přenos emailů je SMTP pozor na hlavičkového vs. obálkového odesílatele email může být odmítnut až do přijmutí druhou stranou (250 Ok...) pozor na tichou smrt emailu (spamové karantény a podobně)

Email z pohledu správce mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce umístění do schránky zajistí zpravila mailserver na druhé straně do hry vstupuje ještě MDA (Mail Delivery Agent), například procmail, maildrop

Email z pohledu správce uživatel si ho ze schránky možná stáhne, pravděpodobně zobrazí známé a oblíbené protokoly POP3, IMAP4 webmaily doručení nemusí znamenat, že si uživatel email přečte (spam,...)

Email z pohledu správce uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem => obvykle od vás pak tyto vlastnosti emailů očekávají a možná ještě něco navíc vzdálený přístup groupware (?)

Postfix vznikl v roce 1999 jako alternativa k bežně používaným MTAs (například populární Sendmail) licencován pod IBM Public License (free, open source software; licenčně nekompatibilní s GNU GPL)

Postfix původním autorem Wietse Wenema (Nizozemí) spolupracoval také na SATAN, TCP Wrapper

Postfix výborná dokumentace na webu www.postfix.org rychlý mocný průhledný a bezpečný poměrně snadný na správu

Postfix, konfigurace (alespoň v Debianu) konfigurační soubory v adresáři /etc/postfix/ main.cf master.cf databáze /etc/aliases /etc/mailname

Postfix, konfigurace /etc/mailname jméno mailového systému

Postfix, konfigurace /etc/mailname jméno mailového systému /etc/aliases lokální tabulka aliasů mailer daemon: postmaster postmaster: root abuse: root root: ondrej@cecak.cz

Postfix, konfigurace /etc/aliases lokální tabulka aliasů mailer daemon: postmaster postmaster: root abuse: root root: ondrej@cecak.cz newaliases

Postfix, konfigurace /etc/postfix/master.cf konfigurační soubory jednotlivých daemonů ladění výkonu integrace filtrů ovlivňování některých mechanizmů ovlivňující procházející emaily

Postfix, konfigurace /etc/postfix/main.cf zpravidla většina konfigurace odkazy na další vkládané konfigurační soubory

Postfix, konfigurace /etc/postfix/main.cf zpravidla většina konfigurace odkazy na další vkládané konfigurační soubory konfigurace se liší podle scénářů použití, ukážeme si doručování přes SMTP smart host doručování do lokálních schránek takže vlastně dohromady plnohodnotný mailový systém

Postfix, konfigurace ještě před samotnou konfigurací logy jsou ve /var/log/mail.* (Debian) init skript v /etc/init.d/postfix zobrazení fronty univerzální mailq odeslání emailu přímo univerzální sendmail práce s emaily postqueue, postsuper

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname mydestination inet_interfaces

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname jméno poštovního systému mydestination inet_interfaces

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname jméno poštovního systému mydestination lokálně doručované domény inet_interfaces

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname jméno poštovního systému mydestination lokálně doručované domény inet_interfaces použitá síťová rozhraní, adresy

Postfix, konfigurace /etc/postfix/main.cf odesílání emailů přes SMTP smarthost předáme email serveru, on si s ním už nějak poradí pozor, možná chceme lokálně doručované emaily doručit lokálně

Postfix, konfigurace /etc/postfix/main.cf odesílání emailů přes SMTP smarthost předáme email serveru, on si s ním už nějak poradí pozor, možná chceme lokálně doručované emaily relayhost smarthost (jméno nebo IP adresa) mynetworks sítě, kterým důvěřujeme

Postfix, konfigurace /etc/postfix/main.cf doručování emailů mimochodem, můžete mít třeba na Strahově lokálně doručitelné emaily do schránek (Maildir, mbox)

Postfix, konfigurace /etc/postfix/main.cf doručování emailů mimochodem, můžete mít třeba na Strahově lokálně doručitelné emaily do schránek (Maildir, mbox) home_mailbox = Maildir/ umístění emailů do Maildiru (o vytvoření se postará případně Postfix sám)

Postfix, konfigurace /etc/postfix/main.cf doplnění na kompletní mailový systém možná vypustíme smarthost (na Strahově ne) přidáme virtualní aliasy

Postfix, konfigurace /etc/postfix/main.cf doplnění na kompletní mailový systém možná vypustíme smarthost (na Strahově ne) přidáme virtualní aliasy virtual_transport = virtual virtual_alias_domains = example.com virtual_alias_maps = hash:/etc/postfix/virtual

Postfix, konfigurace hash:/etc/postfix/virtual říkáme Postfixu, že použijeme BerkeleyDB po editaci textového souboru databázi vytvoříme pomocí nástroje postmap postmastmaster@example.com jana@exaple.com postmaster jana info@example.com @example.com jana,petr@example2.com kos

Postfix, konfigurace pár dalších doporučení ke konfiguraci delay_warning_time = 4h informace o emailech, které jsou stále ve frontě unknown_local_recipient_reject_code=550 permanentně odmítat neznámé příjemce smtpd_helo_required = yes strict_rfc821_envelopes = yes vyžadovat správnější SMTP komunikaci

Čemu se vyhnout? nebuďte open relay (obecně pozor na spam)

Čemu se vyhnout? nebuďte open relay (obecně pozor na spam) počítejte s tím, že některé programy maily používají jako komunikační prostředek s uživatelem/správcem (například používaná implementace cronu)

Čemu se vyhnout? nebuďte open relay (obecně pozor na spam) počítejte s tím, že některé programy maily používají jako komunikační prostředek s uživatelem/správcem (například používaná implementace cronu) pozor na zpětnou doručitelnost (přepisování, lokální pošta z webových skriptů)

... děkuji za pozornost Použité zdroje: Ondřej Čečák <ondrej@cecak.cz> Wikipedia [http://www.wikipedia.org] The Postfix Home page [http://www.postfix.org] Prezentace také dostupná na www.cecak.cz