Официальный сайт студ.городка НГТУ
Software » BIND 9.х [помогите разобраться] 

#1  14.04.09 12:22

BIND 9.х [помогите разобраться]

Привет всем.

Ситуация такая. Имею шлюзовой сервер на FreeBSD. В сети имеется сервер win2k3. В нем настроен DNS, все запросы вне зоны форвардятся на BIND FreeBSD.
Хочу на фре организовать почту. MTA Postfix. Слушать будет все интерфейсы. Имеем купленный домен blablabla.ru, внутри сети домен зовется abvabv.local.

Как настроить BIND, чтобы:
При запросе mail.blablabla.ru пинговался сервак FreeBSD. При том это будет внутренний интерфейс или внешний не могу понять.

Как при этом будет вести себя Postfix(который ессно зависит от настройки DNS), на котором хотелось бы иметь почту aaa@blablabla.ru.

Offline

#2  14.04.09 15:10

Re: BIND 9.х [помогите разобраться]

что тебя в данной схеме смущает?

Offline

#3  14.04.09 15:17

Re: BIND 9.х [помогите разобраться]

GreenDay, гугли на тему "bind9 view". Настраиваешь match-clients и если запрос идет с внутреннего адреса - даешь внутренний IP, если с внешнего - внешний.

Offline

#4  14.04.09 16:14

Wic
Профиль

Re: BIND 9.х [помогите разобраться]

я так понимаю тебе зоны нужно поднимать?

Offline

#5  14.04.09 16:15

Re: BIND 9.х [помогите разобраться]

Com[N-Line], ну. Меня тут смущает, что я не держу ведь домен blablabla.ru. Или там view никак с этим не связано?

Jaguar, да я рано походу создал тему. Как блондинко, еще не начал делать толком, а уже спрашиваю. Как появятся конкретные вопросы - продолжу.

Offline

#6  14.04.09 17:01

Re: BIND 9.х [помогите разобраться]

GreenDay, ты у себя создай зону такую же. У тебя она будет резольвится на локальные адреса, а на инет это никак не повлияет.

Offline

#7  14.04.09 21:43

Wic
Профиль

Re: BIND 9.х [помогите разобраться]

GreenDay, ты же хотел отказываться от бинда?) не разобрался c Unbound?

Исправлено Wic (14.04.09 21:44)

Offline

#8  14.04.09 21:45

Re: BIND 9.х [помогите разобраться]

Wic, не, нету времени. Потом когда-нить. :)
Ща я с постфиксом разбираюсь.

Offline

#9  20.04.09 14:52

Re: BIND 9.х [помогите разобраться]

Все настроил, окромя антиспама и антивируса. До них дело на данной железке не дойдет. Покупаю другую железку...
Как оказалось - "у страха глаза велики". Проблем то и не было особых.
Зато разобрался поглубже в BIND и postfix.

Offline

#10  20.04.09 17:37

Re: BIND 9.х [помогите разобраться]

мне бы на каждый антиспам новую железку.

Offline

#11  20.04.09 17:42

Re: BIND 9.х [помогите разобраться]

otaku, не, тут железку просто давно уже надо было обновить. Железо не серверное. Просто обычный комп. Хочу пересобрать с двухядерником, 4 гига памяти и винт на терабайт + мать ессно.

Так то бюджет у меня тоже никакой.
Но установка постфикса сразу дает козырь в запросе бюджета. Типа надо для антиспама и антивируса, иначе железко сдохнет. :)

Offline

#12  20.04.09 18:29

Wic
Профиль

Re: BIND 9.х [помогите разобраться]

GreenDay, а на терабайтном винте что хранить собираешься?))))))

Offline

#13  20.04.09 20:25

Re: BIND 9.х [помогите разобраться]

Ну. Фильтрация спама - это сложная тема. Много чего прикручивать надо, чтобы было очень эффективно.
А на терабайтнике найдем чего хранить. :)
У нас сейчас занято 400 Гб. Правда часть из них фильмы принесенные, но большая часть по работе.
Работа у нас такая, что видеоролики(фильмы) надо еще хранить.

Offline

#14  21.04.09 01:25

Wic
Профиль

Re: BIND 9.х [помогите разобраться]

GreenDay, ясно)) я вот тоже хочу на серв тербайт в рейд ставить, и на нем все документы хранить.

Offline

#15  21.04.09 10:20

Re: BIND 9.х [помогите разобраться]

НУ антиспам это просто, юзай яндекс антиспам, до 1024 легальных писем бесплатно.

Offline

#16  21.04.09 10:20

Re: BIND 9.х [помогите разобраться]

Грей листы все таки если для конторы важна скорость отклика на емайл не советовал бы ставить.

Offline

#17  21.04.09 11:05

Re: BIND 9.х [помогите разобраться]

otaku, Я вот про этот антиспам и думаю как раз. Мне вот чего не понятно - письмо приходит сначала на мой серв и потом перенаправляется на яндекс или оно сразу через яндекс проходит? То есть двойного трафика нет? Лишняя нагрузка на канал напрягает, канал не широкий.

Offline

#18  21.04.09 13:09

Wic
Профиль

Re: BIND 9.х [помогите разобраться]

GreenDay, я думаю, там просто спам лист с яндекса качается и оно прям на твоем сервере обрабатывается. Но это только мое предположение.

Offline

#19  21.04.09 13:11

Re: BIND 9.х [помогите разобраться]

Wic, Не, я читал. Там именно пишется "почта проверяется на серверах яндекс". Только вот до или после прихода ее на серв мой.
Проверка на своем сервере - это уже платная спамоборона. Вот там как раз скачиваются листы с яндекса.

Offline

#20  21.04.09 13:21

Wic
Профиль

Re: BIND 9.х [помогите разобраться]

GreenDay, а платная скилько стоит?

Offline

#21  21.04.09 14:26

Re: BIND 9.х [помогите разобраться]

GreenDay, почта приходит к тебе, сохраняется, потом передается на проверку серверу Яндекса и приходит ответ пускать или нет... наверное так... я пользовал тестовую версию СО еще когда они ее начали разрабатывать... мне она не подошла...

Offline

#22  21.04.09 14:49

Re: BIND 9.х [помогите разобраться]

Яндексовкая спамоборона 1024, если я правильно понял, шлет с вашего майл-сервака заголовки письма на проверку в яндексландию, они проверяют и если письмо паленое, то рекомендуют твоему MTA его отшить. Минусы: постоянно обращаешся к яндексу(сам то он не завалится, а коннект до него может пропасть), нарушается "секьюрность переписки" (понятно, многие скажут бред, но в заголовках может быть "полезная" информация, как она сохраняется\используется никто не знает), письма на алиасы тоже считаются (предположим у вас корпоративная рассылка, все с алиаса office@company.com сыплется например манагерам, а их человек 10, посчитаеся 11 писем), при коммерческой лицензии цены на спамоборону кусаются, а 1024 валидных письма в сутки вроде мало (опять же не говорю что для всех).

З.Ы. Сам боролся со спамом средствами smc-milter, spamassassin и clamav'ом - результатом доволен, в начале обороны smc-milter проверка spf пассивно, реверс-днс, валидность отправителя (режется ~90% спама), потом самообучающийся спамассассин и проверка анитивирусом. Читал логи месяц, валидной корреспонденции не резалось, тьфу-тьфу (могу поделиться конфигами).

З.З.Ы. Тема не совсем про почту, ну думаю простите))

Исправлено JONIK (21.04.09 14:50)

Offline

#23  21.04.09 15:01

Re: BIND 9.х [помогите разобраться]

Wic, http://so.yandex.ru/companies/price.xml
JONIK, Спасибо за инфу, терь точно откажусь.

Offline

#24  21.04.09 15:02

Re: BIND 9.х [помогите разобраться]

JONIK написал(а):

реверс-днс

не все у нас в России заботятся этим... чаще всего подключение к вэбстрёму и иже с ними...

JONIK написал(а):

проверка spf пассивно

SPF у нас тож не так активно используется, как на западе...

Offline

#25  21.04.09 15:03

Re: BIND 9.х [помогите разобраться]

Хорошо. Тогда давайте делится чем вы активно боритесь со спамом. Можно даже детально. :)

Offline

#26  21.04.09 18:42

Re: BIND 9.х [помогите разобраться]

Wayman написал(а):

сердито, но бесплатно.

За коллективным разумом будущее!

Все что здесь могут рассказать - я и сам могу узнать. Информация то не закрытая. Времени уйдет больше, тогда смысл чего-то скрывать?

Offline

#27  21.04.09 23:15

Re: BIND 9.х [помогите разобраться]

SPF в основном используется именитыми почтовиками, так что с mail.ru (они точно юзают) проблем не будет, ну и типо проверка если есть spf запись - валидный домен, если нету то не реджектить, а проверять дальше чем-нить еще, а вообще Jaguar да, spf нифига не распространен))

Offline

#28  24.04.09 17:13

Re: BIND 9.х [помогите разобраться]

JONIK написал(а):

З.Ы. Сам боролся со спамом средствами smc-milter, spamassassin и clamav'ом - результатом доволен, в начале обороны smc-milter проверка spf пассивно, реверс-днс, валидность отправителя (режется ~90% спама), потом самообучающийся спамассассин и проверка анитивирусом. Читал логи месяц, валидной корреспонденции не резалось, тьфу-тьфу (могу поделиться конфигами).

а как ты узнал что валиджной корренспонденции не резалось то?
я как вспомню по несколько тыщ спамписем в день, и хз как их проверять валидная там корренспонденция или нет.

JONIK написал(а):

при коммерческой лицензии цены на спамоборону кусаются, а 1024 валидных письма в сутки вроде мало (опять же не говорю что для всех).

да ну мало, на 100 человек по 10 писем в среднем, а с учетом того что рассказано выше не уверен что компания дотягивает даже до 100.

JONIK написал(а):

Минусы: постоянно обращаешся к яндексу(сам то он не завалится, а коннект до него может пропасть)

ну если яндекс отвалился то и интернет отвалился скорее всего, по крайней мере в этой жизни я другого не видел.

Offline

Software » BIND 9.х [помогите разобраться] 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.050 сек.
Выполнено 11 запросов.