Имя: Пароль:
IT
Админ
Настраиваю почтовик: и че, обязан открыть всему миру порт №25?
,
0 Вуглускр1991
 
24.01.16
19:05
Привет!
Уже смог отправить себе письмо на ящик в gmail с адреса postmaster@мой"корп"домен.ru при этом использовал SSL авторазацию, grey-фильтры и clamd антивирус для защиты от желающих поспамить через меня.
Теперь, для входящей корреспонденции (дабы получить ответное письмо), я вроде как должен, открыть 25 порт (gmail говорит, что раз я не открыл - то он соединиться не может).
Открывать обязательно?
Резать через iptables стоит?
1 Samosval
 
24.01.16
19:18
разберись сначала как почта работает
2 6kubikov
 
24.01.16
19:19
(0) Открыть нужно, конечно. Иначе как твой сервер получит письмо?
Только сервер желательно в ДМЗ засунуть.
3 Asmody
 
24.01.16
19:24
(0) На кой ляд в современном мире поднимать свой почтовик?
4 D_Pavel
 
24.01.16
19:27
(0) Если боишься, открой порт 25 не всему миру, а только тем от кого хочешь получать письма.
5 D_Pavel
 
24.01.16
19:28
(3) Корпоративная почта.
6 6kubikov
 
24.01.16
19:30
(3) Человеку, может, просто интересно разобраться как оно работает. Потом помучается со спамом, с недоставленными/не полученными письмами и бросит этот дело.
(5) Почему не ЯндексДляДомена? Отличная корпоративная почта.
7 D_Pavel
 
24.01.16
19:32
(6) Не подходит, потому что письма будут храниться на чужом сервере.
8 6kubikov
 
24.01.16
19:34
(7) Мне кажется это гораздо надежней, чем хранить все письма на своем серваке.
9 D_Pavel
 
24.01.16
19:37
(8) Смотря что для тебя важнее: Надежность или безопасность.
На Яндексе нет кнопки "Стереть все письма из той папки полностью без возможности восстановления". А если бы она и была, то нет гарантии что письма действительно удалятся и не останется копий.
10 Chieftain
 
24.01.16
19:37
(7) У меня через него работают, почта - на моем серваке.
fetchmail+dovecot+exim4+RoundCube
11 D_Pavel
 
24.01.16
19:39
(10) Есть гарантия что на Яндексе не останется копий и бэкапов твоего ящика?
12 6kubikov
 
24.01.16
19:40
(11) Так проще тогда вообще письма не писать. Ты пишешь письмо клиенту, у которого почта на яндексе, вот и прочитали твое письмо.
13 Chieftain
 
24.01.16
19:41
(11) такой гарантии даже твой выделенный сервер не даст
14 D_Pavel
 
24.01.16
19:44
(12) Это минус.
(13) У всего есть свои недостатки. Где-то больше, где-то меньше.
Каждый выбирает свой вариант, кому что важнее.
15 Asmody
 
24.01.16
19:46
(7) А ты чего больше боишься: что кто-то хакнет Яндекс и прочитает твою почту или что сам Яндекс будет ее читать?
16 Вуглускр1991
 
24.01.16
19:52
(6) Про ЯндексПочтуДляДомена - не знал.
Вообще когда читал про SSL сертификат, вычитал, что для достаточного уровня доверия необходимо иметь рабочий адрес типа postmaster@@мой"корп"домен.ru
17 Вуглускр1991
 
24.01.16
19:54
И вообще, это давняя мечта - запилить свой почтовик со спам фильтром и релеем.
18 6kubikov
 
24.01.16
19:58
(17) Ну побаловаться можно на личном серваке, для себя. А для компании лучше подключить ЯПДД.
Все "прелести" своего сервака осознаешь когда твой IP занесут в черный список (не важно за что), которые многие админы на своих почтовиках любят зачем-то подключать. Потом будет процедура исключения своего адреса из списка, иногда за это просят денежку.
19 D_Pavel
 
24.01.16
20:07
(15) Оба варианта одинаково не страшны.
20 ДенисЧ
 
24.01.16
20:07
Кстати, а зачем его открывать ubi et orbi?
Файрволы придумали трУсы?
Ставишь на входе стенку, настраиваешь правила...
21 Anton2016
 
24.01.16
20:07
Потом будет процедура исключения своего адреса из списка, иногда за это просят денежку.

процедура заключается в том, что надо написать 1 (одно) письмо администратору стоп-листа;
ни разу не сталкивался с тем, чтобы просили денюжку
22 Asmody
 
24.01.16
20:10
(20) На MX 25 порт на вход должен быть открыт ото всюду. Мало ли какой залетный smtp захочет тебе письмецо пульнуть.
23 ДенисЧ
 
24.01.16
20:11
(22) Кому должен? А если я не жду залёта от почтовика и мне будут слать только choosen ones?
24 D_Pavel
 
24.01.16
20:12
(23) Тогда good. See (4)
25 Asmody
 
24.01.16
20:15
(23) А ты наизусть знаешь весь исходящий пул gmail?
26 D_Pavel
 
24.01.16
20:23
(25) Зачем? Он же не фаервол чтобы держать эту информацию в своей памяти.
27 6kubikov
 
24.01.16
21:29
(21) А я сталкивался, году так в 2007. Сейчас, может и нет такого.
Независимо от того, куда вы едете — это в гору и против ветра!