Jemný úvod do Postfixu



Podobné dokumenty
Jemný úvod do Postfixu

Linux jako mail server

PSK3-20. Malý poštovní server I. Instalace

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Administrace Unixu (Mailování)

Správa linuxového serveru: Úvod do poštovního serveru

Projekt do předmětu ISA na FIT. Konfigurace poštovního serveru ISP

ové služby a IPv6

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

UNIX / LINUX poštovní server

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

VY_32_INOVACE_IKTO2_0960 PCH

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Počítačové sítě Internetový systém elektronické pošty

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Upravíme /etc/group, aby obsahoval tyto skupiny (čísla skupin se mohou lišit, záleží na vašem konkrétním systému):

Prezentace uvádí výčet poštovních programů, základní postupy při jejich využívání.

ové služby na IPv6-only

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Na vod k nastavenı u

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace výuky prostřednictvím šablon pro SŠ

Příručka nastavení funkcí snímání

Práce s ovými schránkami v síti Selfnet

PORTFOLIO POSKYTOVANÝCH SLUŽEB V OBL ASTI KYBERNETICKÉ BEZPEČNOSTI L OG JIŘÍ RICHTER

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Inovace výuky prostřednictvím šablon pro SŠ

Identifikátor materiálu: ICT-3-03

Návod na používání webmailu

Podstata elektronické pošty

Elektronická pošta. Miloš Wimmer

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Schéma elektronické pošty

Elektronicka posta - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 leden 2006

Jak nastavit elektronickou poštu při využívání služeb sítě FDLnet.CZ

Uživatel počítačové sítě

Příručka rychlého nastavení snímání do u

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Nastavení a využívání ových služeb na serveru společnosti. Via Aurea, s.r.o.

OBSAH. Word. První spuštění a hlavní obrazovka Wordu 3 Základní nastavení Wordu 6 Kontrola pravopisu a mluvnice 8 Nastavení ukládání dokumentu 12

Opensource antispamová ochrana

Jak nastavit 2SMS a SMS2 na bráně 2N VoiceBlue Next

IceWarp Outlook Sync Rychlá příručka

Nastavení pošty v Outlook Express pod Windows XP :

Antispamové technologie

Poznámky k vydání. pro Kerio Connect Významné změny ve verzi 7.4. Datum: 21. srpna Kerio Technologies. Všechna práva vyhrazena.

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

3.8 Elektronická pošta

Poznámky k vydání. pro Kerio Connect Release Candidate 1

Úvod do informatiky 5)

Inovace výuky prostřednictvím šablon pro SŠ

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. Návrh a konfigurace poštovního a souborového serveru na platformě GNU/Linux Vít Šretr

Jak nastavit 2SMS a SMS2 na 2N StarGate - nové CPU 2013

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

Nastavení ového klienta MS Outlook Express. IMAP první spuštění

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Nastavení ového klienta NEOFEMA s.r.o. server Slunečnice

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

CZ.1.07/1.5.00/

Nastavení Microsoft Outlook 2007

Nastavení ového účtu v Outlook 2010 přes POP3

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Šifrování pro úplné začátečníky

UPTIME s.r.o. not just another IT company

Nastavení ového klienta

Správa linuxového serveru: Antivirus a antispam

Poznámky k vydání. pro Kerio Connect 8.0.0

Cisco IOS TCL skriptování využití SMTP knihovny

Použití programu WinProxy

CZ.1.07/1.5.00/

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Kerio Connect. Distribuovaná doména. Kerio Technologies

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

MIGRACE POŠTY NA NOVÝ SERVER POSTUP NASTAVENÍ

Příloha č. 1. k zadávací dokumentaci veřejné zakázky VYBUDOVÁNÍ IT INFRASTRUKTURY. Technická specifikace

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Linux jako internetový server

Příloha č. 2: Technické zadání zakázky Poštovní server a služby komunikačního řešení pro MÚ Pohořelice

Inovace bakalářského studijního oboru Aplikovaná chemie

Instalace a základní administrátorské nastavení 602LAN SUITE 5 Groupware

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

DUM č. 15 v sadě. 36. Inf-12 Počítačové sítě

File Transfer Protocol (FTP)

OmniTouch 8400 Instant Communications Suite. Integrace aplikace Microsoft Outlook. Připojení ke službám na vyžádání

Informace o poštovním provozu na serveru mail.ktkadan.cz a stručný návod na použití OpenWebMailu

KAPITOLA 1 Instalace Exchange Server

Krok za krokem. Kerio Technologies

Transkript:

Jemný úvod do Postfixu InstallFest 2010 The sendmail configuration file is one of those files that looks like someone beat their head on the keyboard. After working with it... I can see why! Harry Skelton Ondřej Čečák <ondrej@cecak.cz>

Jemný úvod do Postfixu, Obsah email z pohledu uživatele (co se od emailů očekává) email z pohledu administrátora (jak to funguje) Postfix úvod do konfigurace

Email z pohledu uživatele email (e mail, electronic mail) původní koncept sdílení informací na víceuživatelském systému byl představen na MIT v roce 1961 tradičnější způsob komunikace v roce 1965 (ARPANET začal v roce 1969)

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem rychlost a relativně vysoká spolehlivost

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem rychlost a relativně vysoká spolehlivost prakticky nulové náklady

Email z pohledu uživatele uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem rychlost a relativně vysoká spolehlivost prakticky nulové náklady určitá anonymita

Email z pohledu uživatele nevýhody jsou převáženy výhodami, prakticky pouze spam spam spam spam spam

Email z pohledu uživatele spam (více než 90 % všech emailů) cca 100.000.000.000 spamů denně těží z oblíbených vlatností emailu funguje (!) při nastavování mailserveru je s tím potřeba vždy počítat

Email z pohledu uživatele spam (více než 90 % všech emailů) cca 100.000.000.000 spamů denně anti spam opravdová nutnost analýza obsahu blacklisty formality v DNS, SPF a podobné reputace odesilatele

Email z pohledu správce jak to funguje?

Email z pohledu správce shrneme li to: uživatel napíše email, pomocí SMTP ho pošle mailserveru mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce uživatel si ho ze schránky možná stáhne, pravděpodobně zobrazí

Email z pohledu správce uživatel napíše email, pomocí SMTP ho pošle mailserveru MUA (Mail User Agent), tedy například Microsoft Outlook, Mozilla Thunderbird uživatel zpravidla považuje po odklepnutí tlačítka Odeslat zprávu za doručenou

Email z pohledu správce mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce MTA (Mail Transfer Agent), například Postfix, Sendmail doručuje se na MX záznamy, případně na A

Email z pohledu správce mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce jedno z kritických míst přenosu (filtry obsahu, formality přenosu) protokolem pro přenos emailů je SMTP

Email z pohledu správce protokolem pro přenos emailů je SMTP SMTP (Simple Mail Transfer Protocol) také má svůj věk, používá se v širší míře od 80. let minulého století popsán mj. v RFC 821 současná verze ESMTP (Extended SMTP) popisuje RFC 2821

Email z pohledu správce protokolem pro přenos emailů je SMTP SMTP potkáte tradičně na portu 25/TCP odchozí komunikace přes port 25 bývá blokována kvůli rozesílání spamů, uživatelé by měli používat jiný port (typicky 587)

Email z pohledu správce příklad SMTP komunikace 220 service2.sh.cvut.cz ESMTP Postfix (Debian/GNU) HELO Ondrej 250 service2.sh.cvut.cz MAIL FROM: <ondrej@cecak.cz> 250 Ok RCPT TO: <info@installfest.cz> 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> From: <ondrej@cecak.cz> To: <info@installfest.cz> Subject: Email Ahoj, testovaci email. OC. 250 Ok: queued as E152A138540 QUIT 221 Bye

Email z pohledu správce protokolem pro přenos emailů je SMTP pozor na hlavičkového vs. obálkového odesílatele email může být odmítnut až do přijmutí druhou stranou (250 Ok...) pozor na tichou smrt emailu (spamové karantény a podobně)

Email z pohledu správce mailserver si přes DNS zjistí, kam email doručit a doručí ho cílovému serveru, tedy i schránce umístění do schránky zajistí zpravila mailserver na druhé straně do hry vstupuje ještě MDA (Mail Delivery Agent), například procmail, maildrop

Email z pohledu správce uživatel si ho ze schránky možná stáhne, pravděpodobně zobrazí známé a oblíbené protokoly POP3, IMAP4 webmaily doručení nemusí znamenat, že si uživatel email přečte (spam,...)

Email z pohledu správce uživatelé si na email rychle zvykli, především kvůli jeho vlastnostem => obvykle od vás pak tyto vlastnosti emailů očekávají a možná ještě něco navíc 100% doručitelnost filtry a automatické odpovědi groupware (?)

Postfix vznikl v roce 1999 jako alternativa k bežně používaným MTA (například populární Sendmail) licencován pod IBM Public License (free, open source software; licenčně nekompatibilní s GNU GPL)

Postfix původním autorem Wietse Wenema (Nizozemí) spolupracoval také na SATAN, TCP Wrapper

Postfix výborná dokumentace na webu www.postfix.org rychlý mocný průhledný a bezpečný poměrně snadný na správu

Postfix, konfigurace (alespoň v Debianu) konfigurační soubory v adresáři /etc/postfix/ main.cf master.cf databáze /etc/aliases virtuální aliasy, transporty,... /etc/mailname

Postfix, konfigurace /etc/mailname jméno mailového systému

Postfix, konfigurace /etc/mailname jméno mailového systému /etc/aliases lokální tabulka aliasů mailer daemon: postmaster postmaster: root abuse: root root: ondrej@cecak.cz

Postfix, konfigurace /etc/aliases lokální tabulka aliasů mailer daemon: postmaster postmaster: root abuse: root root: ondrej@cecak.cz newaliases

Postfix, konfigurace /etc/postfix/master.cf konfigurační soubory jednotlivých daemonů ladění výkonu integrace filtrů ovlivňování některých mechanizmů ovlivňující procházející emaily

Postfix, konfigurace /etc/postfix/main.cf zpravidla většina konfigurace odkazy na další vkládané konfigurační soubory

Postfix, konfigurace /etc/postfix/main.cf zpravidla většina konfigurace odkazy na další vkládané konfigurační soubory konfigurace se liší podle scénářů použití, ukážeme si doručování přes SMTP smart host doručování do lokálních schránek takže vlastně dohromady plnohodnotný mailový systém

Postfix, konfigurace ještě před samotnou konfigurací logy jsou ve /var/log/mail.* (Debian) init skript v /etc/init.d/postfix zobrazení fronty univerzální mailq odeslání emailu přímo univerzální sendmail práce s emaily postqueue, postsuper

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname mydestination inet_interfaces

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname jméno poštovního systému mydestination inet_interfaces

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname jméno poštovního systému mydestination lokálně doručované domény inet_interfaces

Postfix, konfigurace /etc/postfix/main.cf obecné volby: myhostname jméno poštovního systému mydestination lokálně doručované domény inet_interfaces použitá síťová rozhraní, adresy

Postfix, konfigurace /etc/postfix/main.cf odesílání emailů přes SMTP smarthost předáme email serveru, on si s ním už nějak poradí pozor, možná chceme lokálně doručované emaily doručit lokálně

Postfix, konfigurace /etc/postfix/main.cf odesílání emailů přes SMTP smarthost předáme email serveru, on si s ním už nějak poradí pozor, možná chceme lokálně doručované emaily relayhost smarthost (jméno nebo IP adresa) mynetworks sítě, kterým důvěřujeme

Postfix, konfigurace /etc/postfix/main.cf doručování emailů lokálně doručitelné emaily do schránek (Maildir, mbox) home_mailbox = Maildir/ umístění emailů do Maildiru (o vytvoření se postará případně Postfix sám)

Postfix, konfigurace /etc/postfix/main.cf doplnění na kompletní mailový systém vypustíme smarthost přidáme virtualní aliasy

Postfix, konfigurace /etc/postfix/main.cf doplnění na kompletní mailový systém vypustíme smarthost přidáme virtualní aliasy virtual_transport = virtual virtual_alias_domains = example.com virtual_alias_maps = hash:/etc/postfix/virtual

Postfix, konfigurace hash:/etc/postfix/virtual říkáme Postfixu, že použijeme BerkeleyDB po editaci textového souboru databázi vytvoříme pomocí nástroje postmap postmastmaster@example.com jana@exaple.com info@example.com @example.com postmaster jana jana,petr@example2.com kos

Postfix, konfigurace pár dalších doporučení ke konfiguraci delay_warning_time = 4h informace o emailech, které jsou stále ve frontě unknown_local_recipient_reject_code=550 permanentně odmítat neznámé příjemce smtpd_helo_required = yes strict_rfc821_envelopes = yes vyžadovat správnější SMTP komunikaci

Čemu se vyhnout? nebuďte open relay (obecně pozor na spam)

Čemu se vyhnout? nebuďte open relay (obecně pozor na spam) počítejte s tím, že některé programy maily používají jako komunikační prostředek s uživatelem/správcem (například používaná implementace cronu)

Čemu se vyhnout? nebuďte open relay (obecně pozor na spam) počítejte s tím, že některé programy maily používají jako komunikační prostředek s uživatelem/správcem (například používaná implementace cronu) pozor na zpětnou doručitelnost (přepisování, lokální pošta z webových skriptů)

Čím pokračovat? anti spamem, anti virem spojením s SQL databází, LDAPem POP3, IMAP serverem SMTP autentizací uživatelů uživatelským filtrováním

... děkuji za pozornost Použité zdroje: Ondřej Čečák <ondrej@cecak.cz> Wikipedia [http://www.wikipedia.org] The Postfix Home page [http://www.postfix.org]