#1 14.04.09 12:22
BIND 9.х [помогите разобраться]
Привет всем.
Ситуация такая. Имею шлюзовой сервер на FreeBSD. В сети имеется сервер win2k3. В нем настроен DNS, все запросы вне зоны форвардятся на BIND FreeBSD.
Хочу на фре организовать почту. MTA Postfix. Слушать будет все интерфейсы. Имеем купленный домен blablabla.ru, внутри сети домен зовется abvabv.local.
Как настроить BIND, чтобы:
При запросе mail.blablabla.ru пинговался сервак FreeBSD. При том это будет внутренний интерфейс или внешний не могу понять.
Как при этом будет вести себя Postfix(который ессно зависит от настройки DNS), на котором хотелось бы иметь почту aaa@blablabla.ru.
Offline
#3 14.04.09 15:17
Re: BIND 9.х [помогите разобраться]
GreenDay, гугли на тему "bind9 view". Настраиваешь match-clients и если запрос идет с внутреннего адреса - даешь внутренний IP, если с внешнего - внешний.
Offline
#5 14.04.09 16:15
Re: BIND 9.х [помогите разобраться]
Com[N-Line], ну. Меня тут смущает, что я не держу ведь домен blablabla.ru. Или там view никак с этим не связано?
Jaguar, да я рано походу создал тему. Как блондинко, еще не начал делать толком, а уже спрашиваю. Как появятся конкретные вопросы - продолжу.
Offline
#6 14.04.09 17:01
Re: BIND 9.х [помогите разобраться]
GreenDay, ты у себя создай зону такую же. У тебя она будет резольвится на локальные адреса, а на инет это никак не повлияет.
Offline
#10 20.04.09 17:37
#11 20.04.09 17:42
Re: BIND 9.х [помогите разобраться]
otaku, не, тут железку просто давно уже надо было обновить. Железо не серверное. Просто обычный комп. Хочу пересобрать с двухядерником, 4 гига памяти и винт на терабайт + мать ессно.
Так то бюджет у меня тоже никакой.
Но установка постфикса сразу дает козырь в запросе бюджета. Типа надо для антиспама и антивируса, иначе железко сдохнет. :)
Offline
#12 20.04.09 18:29
#13 20.04.09 20:25
Re: BIND 9.х [помогите разобраться]
Ну. Фильтрация спама - это сложная тема. Много чего прикручивать надо, чтобы было очень эффективно.
А на терабайтнике найдем чего хранить. :)
У нас сейчас занято 400 Гб. Правда часть из них фильмы принесенные, но большая часть по работе.
Работа у нас такая, что видеоролики(фильмы) надо еще хранить.
Offline
#14 21.04.09 01:25
#15 21.04.09 10:20
#16 21.04.09 10:20
#17 21.04.09 11:05
Re: BIND 9.х [помогите разобраться]
otaku, Я вот про этот антиспам и думаю как раз. Мне вот чего не понятно - письмо приходит сначала на мой серв и потом перенаправляется на яндекс или оно сразу через яндекс проходит? То есть двойного трафика нет? Лишняя нагрузка на канал напрягает, канал не широкий.
Offline
#18 21.04.09 13:09
#19 21.04.09 13:11
#20 21.04.09 13:21
#21 21.04.09 14:26
#22 21.04.09 14:49
Re: BIND 9.х [помогите разобраться]
Яндексовкая спамоборона 1024, если я правильно понял, шлет с вашего майл-сервака заголовки письма на проверку в яндексландию, они проверяют и если письмо паленое, то рекомендуют твоему MTA его отшить. Минусы: постоянно обращаешся к яндексу(сам то он не завалится, а коннект до него может пропасть), нарушается "секьюрность переписки" (понятно, многие скажут бред, но в заголовках может быть "полезная" информация, как она сохраняется\используется никто не знает), письма на алиасы тоже считаются (предположим у вас корпоративная рассылка, все с алиаса office@company.com сыплется например манагерам, а их человек 10, посчитаеся 11 писем), при коммерческой лицензии цены на спамоборону кусаются, а 1024 валидных письма в сутки вроде мало (опять же не говорю что для всех).
З.Ы. Сам боролся со спамом средствами smc-milter, spamassassin и clamav'ом - результатом доволен, в начале обороны smc-milter проверка spf пассивно, реверс-днс, валидность отправителя (режется ~90% спама), потом самообучающийся спамассассин и проверка анитивирусом. Читал логи месяц, валидной корреспонденции не резалось, тьфу-тьфу (могу поделиться конфигами).
З.З.Ы. Тема не совсем про почту, ну думаю простите))
Исправлено JONIK (21.04.09 14:50)
Offline
#23 21.04.09 15:01
Re: BIND 9.х [помогите разобраться]
Wic, http://so.yandex.ru/companies/price.xml
JONIK, Спасибо за инфу, терь точно откажусь.
Offline
#24 21.04.09 15:02
#25 21.04.09 15:03
#26 21.04.09 18:42
#27 21.04.09 23:15
Re: BIND 9.х [помогите разобраться]
SPF в основном используется именитыми почтовиками, так что с mail.ru (они точно юзают) проблем не будет, ну и типо проверка если есть spf запись - валидный домен, если нету то не реджектить, а проверять дальше чем-нить еще, а вообще Jaguar да, spf нифига не распространен))
Offline
#28 24.04.09 17:13
Re: BIND 9.х [помогите разобраться]
JONIK написал(а):
З.Ы. Сам боролся со спамом средствами smc-milter, spamassassin и clamav'ом - результатом доволен, в начале обороны smc-milter проверка spf пассивно, реверс-днс, валидность отправителя (режется ~90% спама), потом самообучающийся спамассассин и проверка анитивирусом. Читал логи месяц, валидной корреспонденции не резалось, тьфу-тьфу (могу поделиться конфигами).
а как ты узнал что валиджной корренспонденции не резалось то?
я как вспомню по несколько тыщ спамписем в день, и хз как их проверять валидная там корренспонденция или нет.
JONIK написал(а):
при коммерческой лицензии цены на спамоборону кусаются, а 1024 валидных письма в сутки вроде мало (опять же не говорю что для всех).
да ну мало, на 100 человек по 10 писем в среднем, а с учетом того что рассказано выше не уверен что компания дотягивает даже до 100.
JONIK написал(а):
Минусы: постоянно обращаешся к яндексу(сам то он не завалится, а коннект до него может пропасть)
ну если яндекс отвалился то и интернет отвалился скорее всего, по крайней мере в этой жизни я другого не видел.
Offline

