Zimbraの実装方法

すべおの人に良い䞀日を



私の以前の職堎に戻った埌、2幎前の自分の枠を、Razolbay-outsourcing LLCの枠を掛ける぀たり、正しく理解されおいるように、組織の名前が倉曎されたこずで掛け合わせる必芁がありたした。 これらの浅瀬の1぀はEximメヌルサヌバヌでした。このサヌバヌから、バケツからのスパムフロヌだけでなく、Razdolby-outsourcing LLCの入瀟管理者による䞍具のスパム察策も行われたした。私のメヌルボックスは定期的に必芁な手玙を倱いたした。 䞀般に、rm -rf /が最適な゜リュヌションでした。 これはたさに私がZimbraを実行したもので、今では䞻に䌚瀟のロゞックで動䜜するようにどのように実行されたかを䌝えたいず思いたす。以前ぱレクトロニカは数人から離れおいたしたが、2番目のドキュメント管理ツヌルになりたした。



そしお、圌らはスパムず戊うために駆り立おられ、砎壊工䜜、仕事ぞの嫌悪感、愚かなナヌザヌ、そしおたくさんのこずをしたした







1.スパムを送信しお獲埗する




むンストヌルプロセスに぀いおは説明したせん。5番目のdebianをむンストヌルするこずは特別なこずではありたせん。zimbraむンストヌルスクリプトは起動したせん。 別の問題がありたす。 Zimbraはホスト名に非垞に敏感であるため、耇数のむンタヌフェむスがある堎合は、ホストをこの方法で配眮したマシンに移動するようにしおください。



# cat /etc/hosts

127.0.0.1 localhost.localdomain localhost

aaa.aaa.aaa.aaa zimbra.mydomain.ru zimbra

xxx.xxx.xxx.xxx zimbra.mydomain.ru zimbra







それぞれグレヌずホワむトのip。 もちろん、DNSを手動で構成するこずもできたすが、3぀の郚分が将来の期間の問題であるDNSサヌバヌを敎理する必芁がありたすので、今のずころお任せしたす。 誰が同様の問題を抱えおいる-心に留めおおいおください。 しかし、Zimbraは賢いので、Zimbraが気に入らないのは、すぐにそのこずを知るこずです。



たったく負担をかけるこずなくスパムを勝ち取り、メヌルをVDS-kuに転送したした。VDS-kuではサむトが回転し、グレヌリストをオンにしたした。 より広いチャネルを持たないでください。サヌバヌが偎でスパムの最初の打撃を受けるようにしおください。 幞いなこずに、sendmailはVDS-ke䞊にあるので、 セカンダリシステムずしお事前に構成するこずで、Wikiで曞いおいるようにしたした。



簡単に説明するず、mail.mydomain.ruホストのMXレコヌドには、グレヌ衚瀺のsendmileが含たれおいたす。 そこで、user @ mydomain.ruずいう圢匏のアドレスぞのメヌルを受け入れ、user @ zimbra.mydomain.ruずいう圢匏のアドレスに転送したす。 それに応じお、zimbraサヌバヌはリレヌを介しお送信し、送信段階でuser@zimbra.mysite.ruをuser@mysite.ruに眮き換えたす。 䞀般に、私は接尟蟞を深く知りたせんので、あなたができるようなトリックはないず思いたす。



スパムを無効にするこずに加えお、別の効果的なプラスがありたす-Zimbraサヌバヌの負荷の非垞に深刻な削枛で、sendmailの数倍の生産性がありたす。 蚀い換えるず、sendmail + milter greylistは1日あたり20,000通のスパム文字さえ受け取らず、その95は切断されたす。zimbraはすでに䜕らかの䞍必芁な負荷になりたす。すぐに譊告したす。リ゜ヌスが非垞に倧食いです。



2.むンフラストラクチャを敎理する




次に、䜜業の最も興味深い郚分、぀たりナヌザヌずの䜜業が行われたした。 メヌルの新しい「ルヌティング」、メヌル゚むリアスずメヌルボックスの違い、sales @ mydomain.ruに送信される手玙をすべおのマネヌゞャヌずセヌルスディレクタヌに届けるこずができる理由をマネヌゞャヌに説明するこずは非垞に困難でした。 そしお、なぜ誰もそれを削陀できないのです。 アドバむスをしたす-これに時間を無駄にしないでください。 それをすべおやりなさい。 いずれにせよ、圌らが熊手をするのではなく、あなたの仕事はメヌルを受け取るこずであり、圌らにどうやっお来るかは圌らの関心事ではありたせん。 次の原則に埓っお、むンフラストラクチャの䜜成をガむドしおください。







䞀般に、ナヌザヌを䜜成するのは非垞に面倒です。スクリプトを䜜成しおむンポヌトできたす。私の堎合は、最初の段階で40レコヌド、1か月間さらに1か月延長するこずができたす。 しかし、だれがそれを実装したすか-Zimbraには定期的なむンポヌト手段があるこずに泚意しおください。



3.玹介したす




ここで最初の驚きは私を埅っおいたした。 どうすればよいかを芏定する通垞の指瀺を曞いたように思えたした。 しかし、最終的に、それを読んだ埌、「ありがずう、しかし、私たちは䜕をすべきか」のような質問がありたした。 幞いなこずに、私はこれが機胜しないこずをすぐに認識し、曞き盎したした。 芁確認ナヌザヌはデスクトップにショヌトカットが必芁です。 5぀のうち1぀はアドレスバヌずその必芁性を知っおいるだけで、残りの4぀はzimbra.mynetwork.localをYandexアドレスバヌに移動したす。 しかし、指瀺を䞎えるずいう考えは正しかったので、3番目のオプションをマスタヌした人はそれ以䞊質問をしたせんでした。



私はテキストを匕甚したす











-

( ), .



:

192.168.xxx.yyy zimbra.mynetwork.local







( ) zimbra.mydomain.ru



/?



():



: -- * , -



/ ?



. «» , .

dir@mydomain.ru → .@mydomain.ru.

— , , .



i.ivanov@mydomain.ru

, .



/: .@mydomain.ru // !



? . ?



— . sales@mydomain.ru « » .



i.ivanov@zimbra.mydomain.ru ? ?



,

.



() ?

! — .











簡単に説明するず、「ロヌカルメヌルボックス」に぀いお説明したす。 実際、それはロヌカルではありたせんが、sendmailサヌバヌを陀くすべおのサヌドパヌティのSMTPファむアりォヌルを冷静に切り刻みたした。 ドメむンのDNSにはzimbra.mydomain.ruにMXレコヌドがありたすが。 これは、私にずっおは最小限の劎力でスパマヌの可胜性のある問題を䜜成するずいう芳点から最も最適な゜リュヌションであるずいうこずです。



䞀般に、これで投皿に終止笊を打぀こずができたすが、次の2぀のポむントを個別に匷調したいず思いたす。



4.ヒュヌマンファクタヌ




すべおの埓業員は、2぀の䞍平等なグルヌプ-味方ず劚害掻動に分けられたした。 気にしない人、あなた自身は圌らが砎壊工䜜家ずほずんど異ならないこずを理解しおいたす。 それらが原因で、䜕かが機胜したせん。 管理ベヌスで怍えられたWebベヌスのERPシステムの実装はこの䌁業で悲惚に倱敗したので、私は䜕も怍えるこずができないこずが明らかになりたした。これが倱敗ぞの第䞀歩です。 そしお、できるだけ早くそれが機胜しなくなるので、私は他の皆のためにそれを怍えるこずをお勧めしたせん。



最初の砎壊工䜜員の䞭には、営業郚長がいたした。 圌は蚀った「私に1぀の箱をそのたたにしおください」。 私が提案したアプロヌチの利点に぀いお圌に説明しようずしたが、圌は私を理解しおいなかった圌は技術的背景を持っおいるずいう事実にもかかわらず、そしお私は蚀った圌女が歩かないなら、私はあなたが蚀っおいるこずをやっおみたすか 郵䟿物があなたのワシに届くのは私の心配です、それからそれをどう扱うか、そしお䜕をするかはあなた次第です。」圌は手を振っお、䞀週間埌にすべおの質問は圌ら自身で消えたした。 道埳「ティヌポット」を説埗しようずしないでください。



次のステップは、メヌル砎損ずの戊いでした。 mail.ruに察しお䜕かがあるずは思わないでください。䜿甚しおいるメヌルボックスもありたすが、これは個人的なメヌルです。 マネヌゞャヌがsvetik_k0783@mail.ru偶然の偶然のようなアドレスを提䟛するのは非垞に愚かです。ビゞネス䞊のやり取りで、実際には個人的なメヌルでもありたす。 䌁業の暙準では、緊急の堎合に埓業員のメヌルにアクセスできる必芁がありたすたずえば、圌は数か月間病院に行き、圌のメヌルボックスでは数癟䞇ルヌブルの契玄の終了たで連絡したす。 実際、戊いに぀いお、私は透明なむカを持っおいたす。あなたが知っおいるように、それは透過的にHTTPSをプロキシしたせん、そしお䜕人かの埓業員はグヌグルメヌルを持っおいたす。 NATを介しおhttpsを閉じたしたが、Googleサブネットを開かなかったため、httpsに厳密に承認されおいたす。 Googleのメヌルボックスを持っおいる人は自分たちの意芋に異議を唱え、Googleはプロキシ経由では䞍十分な安党な認蚌を䜿甚しおいるこずを説明したした。プロキシを通過するず、Googleメヌルが必芁な正圓な理由を瀺すディレクタヌによっお眲名されたサヌビスノヌトのみが衚瀺されたす正垞に機胜しおいるロヌカルで。 たた、mail.ruがmail.ruを100切り替えお安党な認蚌に切り替えるず蚀った人たちのために、ビゞネス通信が晎れた朝に開かなかった堎合、あなたは譊告されたした。 「そしお、私はすべおのクラむアントをmail.ruに持っおいたす」などの異論は、非垞に緩慢でした。なぜなら、私はあなたのために閉じなかった、すぐに繰り返したからです。



ずさんな戊いはTheなトリックを䜿甚しおいた。 ずさんなものずは䜕ですか 陳腐な「メヌルを数日チェックするのを忘れおいたした。」 なぜ店䞻ぞのメヌルを芋るのですか これに぀いおはさらに説明したす。 他の䌁業ず同様に、堎所が䜕幎も䜿い果たされたファむルサヌバヌがありたす。 すべおの「プラむベヌト」フォルダヌを切り取り、郚門フォルダヌのみを残し、倧芏暡なファむルりォッシュを行いたしたが、機密文曞をここに入れないでください。誰もがここにアクセスできたす。 圌はZimbraのようにファむルを送信する方法を教えおくれお、あなたがVasyaにファむルを送信したこずを教えたので、圌に電話しお「Vasya、あなたのzimbruaにファむルを投げたした、メヌルをチェックしおください」 プラむベヌトファむル転送の代替手段ずしお、アりト゜ヌシング䌚瀟によっお実装された自䜜のメッセンゞャヌのみがあり、このメッセンゞャヌはコンピュヌタヌ間の盎接接続を䜿甚し、その人物が職堎にいる堎合にのみ転送できるため、人々はこれが奜きでした。 したがっお、私はここであなたが送るこずができ、心配しないで、それがずにかく来るこずを提案したした。



その結果、飛行が通垞に戻った1か月埌、人々は本圓にそれを䜿い始めたした。 グロヌバルアドレス垳は非垞に説埗力のある議論になっおおり、シンプルで䜿いやすいZimbraむンタヌフェヌスが貢献したした。出匵に行く埓業員の芳点から、これは䞀般に問題党䜓の解決策になりたした。



そしお最埌に...



5.さお、フラッシュドラむブはどこにありたすか...




危機の前に、そのようなキャラクタヌは、最初の出珟時でさえ、私にフラッシュドラむブをハックさせたした。 圌の名前は「情報セキュリティの専門家」です。 そしお、私はこのトピックが奜きでした。ずいうのは、りむルスの量が桁違いに枛少しおおり、私はそれらを元に戻す特別な欲求がないからです。 Zimbraでは、ポヌトフォリオにドキュメントをアップロヌドできたす。 したがっお、私はすべおの友人に、フラッシュドラむブが必芁であるず蚀いたした-あなたはそれらを受け取りたせん。 Zimbraにはブリヌフケヌスがあり、必芁に応じおドキュメントをアップロヌドし、自宅で䜜業したす。 mail.ruの堎合のように、質問はそれ自䜓で消えたしたが、私は黒人です。私の家で䜕が起こっおいるのか、誰が䜕ず䜕を亀換しおいるのかがわかりたす。 もちろん、倧量のファむルをやり取りする必芁がある堎合は、同僚に䌚いに行きたすが、これはそれほど頻繁ではなく、ubuntuでこの目的のための解決策もありたすが、これは次回も可胜です



結論ずしお、zimbraをただ実装しおいないず同時に、同様のものが必芁な堎合は、heしないでください。 飛行は通垞の3か月で、1回の曎新でも生き残った。 私は圌女ず䞀緒に仮想マシンをプレむしたせんでした。すべおが戊闘モヌドですぐに機胜したした。これは、Linuxずメヌルサヌバヌの管理経隓がある堎合、ほずんどすべおがすぐに機胜するこずを瀺唆しおいたす。 はい、SMTPおよびIMAPサヌバヌがCPSUの歎史に぀いおの有名なゞョヌクのように「䞀般に2人の異なる人々」であるこずがあなたにずっお発芋になっおも、倧䞈倫、あなたは成功したす



曎新1 芖聎者の芁求に応じお 、habrauser mister_fogの提案にこのトピックに関するリンクをいく぀か远加したす。 䞀郚の賌読解陀者のように、「今はZimbraに切り替えるこずを決めた」人にずっおは䞍必芁ではないず思いたす。

ossportal.ruでZimbraでタグ付けされたマテリアル

オヌプン゜ヌス゜フトりェアぞの移行。 10日で亀換



曎新2トピックzimbra.mynetwork.localずzimbra.mydomain.ruに぀いおのコメントが豊富なため、これがナヌザヌにずっお問題であるずいう圢で、空䞭に球状の銬を思い付かないようにお願いしたす。 私は絶察に責任を持っお宣蚀したす。問題はたったくなく、ナヌザヌは同じように考えたす。そうでなければ、このこずに぀いお長い間知っおいたした。 ナヌザヌにずっお、これはブラりザでブックマヌクを曎新する唯䞀の方法です。 私にずっお、これは私の手がDNSずの察決に達するたで問題です。 手が届くず、その人がLAN内にいる堎合、zimbra.mydomain.ruが「グレヌ」アドレスに解決されるこずを確認したす。 そしお、叀いアドレスを蚪れた人たちの移行をより困難にするために、1ペヌゞのJSぞの自動リダむレクトを䜿甚しおWebサヌバヌを切断したす。これにより、2分でナヌザヌが新しいアドレスに移動し、その前にブックマヌクを曎新する必芁がありたす。さらに、同じJS `ブックマヌクボタンを䜿甚しお新しいアドレスを远加したす。



All Articles