FAQ – Рекомендации по организации архитектуры почтовой системы домена и ее интеграция с сервисами RBL/DNSBL. |
||
Раздел на стадии разработки. Если у Вас есть пожелания и вопросы, которые необходимо осветить в этом разделе, пишите в Контакт. |
||
Использование сервисов фильтрации спама на основе технологии RBL/DNSBL очень часто сопряжено с трудностями в работе как администраторов, так и обычных пользователей почты. Большинство проблем связано с архитектурной организацией самой почтовой системы домена, которая изначально строится по классической схеме, без учета принципов работы RBL/DNSBL сервиса.
Важно помнить: RBL/DNSBL сервис, есть не что иное, как постоянно изменяющий ACL с размещением на внешнем сервере. Проверка благонадежности клиента выполняется в момент его подключения по IP-адресу. Т.о., клиент может получить отказ в обслуживании до того момента, как получит возможность авторизоваться на сервере, подтвердив свои права. Что бы избежать подобных проблем, необходимо правильно выбрать и настроить архитектуру почтовой системы.
В этом разделе рассматриваются самые распространенные варианты архитектуры почтовой системы домена и способы их интеграции с сервисами RBL/DNSBL.
.
Характерные черты: Начальный и самый простой вариант организации почтовой системы домена. Через него проходит большинство компаний. . . Схема. Корпоративная почта на хостинге. . « Плюсы »: « Минусы »: Использование RBL/DNSBL сервиса: Настройка DNS зоны домена: Необходимо указать : Как правило, эти записи заносятся в зону автоматически, при ее создании. . Более полное описание технологии использования RBL/DNSBL в сложных почтовых системах см. ниже. .
Характерные черты: Тупиковый вариант реализации почты домена. Компании из него быстро вырастают, лучше сразу строить универсальную почтовую систему. . . Схема. Почтовые сервера расположены на территории компании. На хостинге вспомогательный Relay. . « Плюсы »: « Минусы »: Использование RBL/DNSBL сервиса: Настройка DNS-зоны домена: Если почтовая система хостинга поддерживает функцию пересылки корреспонденции, то ее можно указать как вспомогательный сервер приема корреспонденции, на период недоступности почтовых серверов компании (аварийный случай). Если используются дополнительные RELAY-сервера, которые задействованы только в отправке корреспонденции (доп. офисы, рассылка уведомлений, маркетинговые системы и т.п.), то их необходимо так же указать в SPF-записи, как доверенные. Эти записи необходимы для прохождения проверки обратной зоны, которая используется практически на всех современных почтовых системах. . Более полное описание технологии использования RBL/DNSBL в сложных почтовых системах см. ниже. .
Характерные черты: Данный вариант организации почтовой системы домена наиболее гибкий и функциональный. . . Схема. Универсальная архитектура почтовой системы. . ВАЖНО ПОНИМАТЬ, что работа электронной почты состоит из трех связанных, но обособленных этапов: За прием корреспонденции отвечает сервер входящей почты, т.е. сервера указанные в MX-записях DNS-зоны домена (на рис. cервер MX). ВНИМАНИЕ: Сервер входящей корреспонденции не должен принимать прямые подключения конечных пользователей почты доменов, которые он обслуживает. Отправка осуществляется с почтового клиента или WEB-клиента, по протоколу SMTP на сервер исходящей почты MTA (MTA — Mail Transfer Agent), который в свою очередь осуществляет ее доставку на почтовые сервера доменов назначения (на рис. сервер SMTP), как частный случай, пересылает ее на MX-сервер домена, подобная операция позволяет упростить настройку домена, но повышает нагрузку на MX-сервер. SMTP-сервер, если он не пересылает сообщения на другой доверенный Relay (например: на сервер MX), а занимается доставкой сообщений самостоятельно, должен быть указан в SPF-записи DNS-зоны домена, т.е. быть заявлен как доверенный отправитель электронной корреспонденции домена. ВНИМАНИЕ: Сервер исходящей корреспонденции, принимает прямые подключения конечных пользователей почты и выполняет Relay их отправлений. Получением и доставкой входящей, для домена, корреспонденцией он не занимается. Получение и просмотр корреспонденции осуществляется по протоколам WEB / POP3 / IMAP (на рис. сервер Web / IMAP / POP3). ВНИМАНИЕ: При использовании сервисов RBL/DNSBL совмещение серверов входящей и исходящей корреспонденции, т.е. серверов MX и SMTP (см. рис.) — НЕДОПУСТИМО. Все остальные вариации совмещения и разнесения серверов входящей и исходящей корреспонденции, а так же доступа к почтовым ящикам, на усмотрения администратора почтовой системы. . ЧАСТНЫЙ СЛУЧАЙ: когда почтовый сервер один, но необходимо выполнить формальное разделение MX и SMTP серверов. Для решения задачи используется обычный TCP/IP Redirector (redir, tcpredir, pen и т.п.). Основная цель, перенаправить подключение клиента на почтовый сервер MX, с адреса, гарантировано не блокируемого сервисами RBL/DNSBL. Обычно редиректор устанавливается на сам почтовый сервер или соседний сервер (например: Proxy). ВАЖНО ПОМНИТЬ: Так, если адресов у компании немного, то можно использовать адрес основного почтового сервера, но не стандартный порт, например: порт 2525. Если используется дополнительный адрес, то порт лучше оставить стандартный — 25-ый. .
.