Назад | Перейти на главную страницу

sasl и tls с балансировкой нагрузки DNS

Я использую Балансировка нагрузки DNS на моем сервере CentOS 5. Почта, отправляемая на сервер балансировки нагрузки, балансируется путем отправки ее еще 4 серверам, которые затем передают почту по назначению в сети. Почта генерируется скриптом Php, который передает всю почту на сервер балансировки нагрузки. Теперь мне нужна sasl- и tls-аутентификация на сервере балансировки нагрузки, чтобы я мог защитить почтовый сервер от спамеров. Кто-нибудь может сказать мне, как это сделать. Балансировщик нагрузки передает почту на другие серверы на основе одинаковых предпочтений записи mx,поэтому я хочу аутентификацию sasl с балансировкой нагрузки DNS.

Ваше описание сбивает с толку. Используете ли вы балансировку нагрузки на основе DNS или используете выделенный сервер в качестве балансировщика нагрузки, который получает электронные письма и пересылает их на другие почтовые серверы?

В любом случае, балансировщик нагрузки не может реализовать механизмы аутентификации, если он не понимает протоколы электронной почты (SMTP). Итак, вам необходимо реализовать механизмы аутентификации на реальных SMTP-серверах.

Для TLS это также зависит от возможностей вашего балансировщика нагрузки. Если вы используете только балансировку нагрузки на уровне TCP, вам следует реализовать ее на стороне почтовых серверов. Балансировщик нагрузки должен иметь возможность просто перенаправлять получаемый трафик. Если балансировщик нагрузки может понимать SMTP и SMTP через SSL / TLS, вы сможете найти способ настроить его на самом балансировщике нагрузки.