Назад | Перейти на главную страницу

Что нужно проверить для почтового сервера с выходом в Интернет

Передо мной стоит задача настроить общедоступный почтовый сервер с выходом в Интернет, который будет ретранслировать почту для всех наших других серверов в сети.

Хотя программное обеспечение само по себе настраивается несколькими нажатиями клавиш, мой небольшой опыт управления почтовым сервером подсказал мне, что существует множество неудобных методов фильтрации, используемых другими системами электронной почты. Системы, с которыми мой собственный сервер неизбежно будет взаимодействовать с какой-то точкой.

Отсюда и мои вопросы:

Я специально НЕ ищу инструкции для любого почтового сервера, такого как Exchange или Postfix. Но можно сказать: «у вас должны быть X и Y в вашей настройке, потому что при разговоре с серверным программным обеспечением Z оно обычно пытается отсеять открытые реле, проверяя их».


Некоторые вещи, которые я открыл для себя:

Самое главное: убедитесь, что вы не открытое реле. Все остальное вторично по отношению к этому. Но вы, конечно, это знаете.

Затем некоторые проблемы:

  • Вы можете подумать о добавлении записей SPF и / или DKIM
  • Убедитесь, что ваши пользователи не рассылают спам. Идеальная настройка вашего сервера не поможет, если ваши пользователи саботируют его.
  • Я не уверен в части «убедитесь, что адрес отправителя существует» - это тема горячих споров, и многие почтмейстеры никогда не отправят ошибку «почтовый ящик не существует» из соображений конфиденциальности.
  • Конечно, хорошая конфигурация почты - это еще не все. Также важна защита всей системы.

Один совет - убедитесь, что вы не являетесь открытым ретранслятором от вашего почтового сервера telnet к:

relay-test.mail-abuse.org
rt.njabl.org 2500