Enkel e-postserver. Den idealiska e-postservern. HmailServer - gratis e-postserver för Windows

Marknaden för företags e-postservrar kan inte kallas levande. Den innehåller relativt lite programvara , och nya föremål dyker upp ganska sällan. Det finns dock ett val. I vår dagens recension kommer vi att titta på de vanligaste ryska marknaden företags e-postservrar, och ta reda på vilken som är bäst att använda och i vilket fall.

Idag används e-post mycket aktivt i företagsmiljön, eftersom det representerar ett unikt kommunikationsmedium som kan användas som ett snabbt och mycket billigt kommunikationsmedel både mellan företagets anställda och med partners och kunder. Sant, för att dess användning ska ta emot maximal effektivitet, måste företaget organisera sitt eget Mejl server. Endast i det här fallet blir företagsposten lätthanterlig, säker och även det bekvämaste och billigaste affärsverktyget att använda.

Företagsmarknad e-postservrar kan inte kallas livlig. Den innehåller relativt få produkter, och nya föremål dyker upp ganska sällan. Det finns dock ett val. Därför när du väljer ett företag Mejl server bör tas på största allvar. Annars kan företaget möta behovet av att byta till en annan produkt i framtiden, tillsammans med alla tillhörande problem och extra kostnader. I vår recension idag kommer vi att titta på de vanligaste företagen på den ryska marknaden. e-postservrar, och ta reda på vilka av dem och i vilket fall som är bäst att använda.

Är kanske den mest kända Mejl server i världen. Men att kalla det denna term är kanske inte helt korrekt. När allt kommer omkring överstiger kapaciteten hos de senaste versionerna av denna produkt avsevärt funktionerna hos en konventionell e-postserver. Den övervägda lösningen tillhör kategorin "tunga" system, det vill säga produkter för att organisera en universell företagskommunikationsmiljö som har den bredaste funktionalitet. De ger inte bara stöd Postsystem, men också en företagskalender med en lista över evenemang, en allmän adressbok och mycket mer.

En av huvudfunktionerna är integrationen av vanlig e-post och röstbrevlåda, samt snabbmeddelanden i en enda företagskommunikationsmiljö, och programmet implementerar ett system för att avkoda röstmeddelanden och omvandla dem till vanliga textmeddelanden. Det är värt att notera de omfattande funktionerna hos produkten i fråga för att arbeta med e-post för användare: sortering av meddelanden, meddelande om deras ankomst, en telefonsvarare, detaljerad information om uppringare, en "automatisk receptionist" (skapa individuella hälsningar, en meny för uppringare, sök i en organisations telefonkatalog, etc.) och mycket, mycket mer.

Många funktioner i produkten i fråga är dedikerade till bekvämligheten för anställda att kommunicera med varandra. I detta avseende är samtalssystemet särskilt anmärkningsvärt. Det låter dig presentera alla meddelanden olika typer från en kontakt i form av ett slags samtal, oavsett vilken mapp de befinner sig i. Detta är väldigt bekvämt eftersom det låter dig snabbt se all korrespondens med en specifik person.

I princip kan vilket program som helst användas som e-postklient. Men den bästa möjligheten Mejl server avslöjar Outlook 2010. I synnerhet implementerar denna klient möjligheten att arbeta med röst, tack vare vilken du kan komma åt både din brevlåda och företagens resurser(kalender och adressbok) även utan dator, bara via telefon. Outlook-tekniken som implementeras i denna produkt förtjänar särskilt omnämnande. Web Access, vilket ger användarna ett webbgränssnitt. Dessutom får företagets anställda tillgång till nästan hela utbudet av funktioner: titta på konversationer, snabbmeddelanden, söka information, etc. Denna teknik ger tillgång till företagspost via Internet från var som helst klot. Dessutom har produkten i fråga fullt stöd många mobila enheter.

Den har omfattande möjligheter för att lagra och arkivera post. För det första kan databasen lagras på alla media: hårddiskar, RAID-arrayer, nätverkslagring etc. För det andra ger programmet stöd för JBOD-arrayer (fullständig duplicering av information på applikationsnivå) med förmågan automatisk korrigering skadade databassidor. Tredje, Microsoft Exchange har mycket kraftfullt system arkivera meddelanden. Å ena sidan är det väldigt flexibelt, eftersom det bygger på användning av finjusterade policyer, och å andra sidan har det en omfattande lista med funktioner, från att skapa personliga arkiv till möjligheten att behålla och återställa brev.

På tal om företag Mejl server, man kan inte undgå att nämna dess säkerhet. Detta är väldigt viktig aspekt, eftersom e-post å ena sidan är en källa olika hot(skadlig programvara, spam, bedragare, etc.), och å andra sidan används det ofta för att skicka konfidentiell information. Allt är dock i sin ordning med säkerheten. Den implementerar mycket avancerade verktyg för att skydda data från obehörig åtkomst och användning. Bland dem, särskilt anmärkningsvärt, är brevmodereringssystemet, automatiska dynamiska signaturer och, viktigast av allt, åtkomsträttighetshantering baserad på IRM-teknik. Du kommer att behöva använda ett externt antivirus - idag har nästan alla ledare på antivirusmarknaden motsvarande produkter.

Det är nästan omöjligt att i detalj beskriva alla egenskaper hos produkten. Och därför kommer vi inte ens försöka göra detta. Som avslutning på samtalet om det här programmet noterar vi helt enkelt att - en av de mest kraftfulla e-postservrar, avsedd att användas i stora och medelstora företag.

- arvtagare till ett ganska välkänt företagsbolag i vårt land Mejl server Kerio Mejl server. Det är sant att till skillnad från sin föregångare har produkten i fråga fått märkbart större funktionalitet. Förutom själva e-postservern har den nu en företagsuppgifts- och schemaplanerare, samt verktyg för kollektivt arbete bland anställda. Resultatet är ett ganska kraftfullt verktyg för att öka effektiviteten i företaget som helhet. I princip kan det betraktas som en "tung" lösning, endast utformad inte för stora, utan för små och delvis medelstora företag.

Så, vad får anställda på ett företag, i vars informationssystem produkten har implementerats? Först och främst är det naturligtvis ett bekvämt kommunikationsmedel. Programmet ger möjlighet att organisera ett företags e-postsystem baserat på en eller flera domäner. Särskilt anmärkningsvärt är möjligheten att skapa en distribuerad domän, som låter dig länka samman flera fjärrkontor. Det ger möjlighet att flexibelt konfigurera de skapade brevlådorna, inklusive olika begränsningar för deras storlek och antal meddelanden. Dessutom har administratören möjlighet att sätta regler för automatisk behandling av korrespondens olika användare. Allt detta gör att du mycket flexibelt kan hantera användningen av postsystemet av företagets anställda.

Möjligheten att skapa policyer för korrespondenslagring har implementerats. De kan ställas in både för hela domäner och för enskilda användare. Med deras hjälp kan du automatisera rensningen av postlådor från inaktuella e-postmeddelanden och därmed spara utrymme i ditt lager. Du kan också notera, som låter dig spara alla inkommande, utgående eller uppringda meddelanden i en databas med möjlighet att se dem i framtiden. Den här funktionen kan användas för att analysera incidenter relaterade till läckor av konfidentiell information, kontrollera kommunikation mellan anställda och partners och kunder, etc. Det finns ett system Reserv exemplar, garanterar säkerheten för information och inställningar Mejl server för olika misslyckanden.

När det gäller hur användare arbetar med ett e-postsystem byggt på basen är det inget ovanligt med det. Anställda kan ta emot och skicka brev med vilken klient de känner till. Servern i fråga har även möjlighet att fungera via webbläsare. Det låter dig också ansluta till företags e-post på distans via Internet. Det är omöjligt att inte notera den solida listan över mobila operativsystem som stöds. Användare av Apple iPhone, BlackBerry-enheter, såväl som enheter som körs Windows Mobile, Symbian och Palm OS.

Den implementerar mycket breda funktioner för att säkerställa säkerheten för företagets e-postsystem. Endast för anti-spam-skydd innehåller den 14 olika metoder. Produkten i fråga har även en version med integrerat antivirus. Dessutom kan du ansluta antivirusmoduler från ledande utvecklare, och du kan använda säkra kommunikationsprotokoll för att skydda meddelanden från avlyssning och serverspoofing.

Entensys-företaget och dess flaggskeppsprodukt UserGate Proxy&Firewall har varit kända på den ryska marknaden under lång tid. Mejl server dök upp under samma varumärke bara i år och publiceras i Ryssland under varumärket 1C: Distribution. Det uppmärksammades omedelbart av företrädare för små och medelstora företag. Och detta är inte förvånande. - "ren" Mejl server. Det finns ingen kalender eller allmän kontaktlista. Men dess kostnad är märkbart lägre än priset på "tunga" produkter.

Så det finns allt för att organisera en bekväm och säkert arbete företagets anställda. Bland dem finns stöd för flera domäner, möjligheten att flexibelt konfigurera postlådor, ett system med regler för automatisk behandling av korrespondens, LDAP-auktorisering, etc. När det gäller användarupplevelsen kan de använda både olika klientprogram och ett webbgränssnitt för att ladda ner, läsa och skicka korrespondens.

En intressant egenskap hos produkten i fråga är e-postlistsystemet. Dessutom kan de vara olika: det finns tre tillgängliga olika lägen. En annan möjlighet är skuggkopiering av korrespondens. Dess kärna är att skicka alla brev till en särskild brevlåda, där de kan läsas av ansvariga medarbetare och varifrån de kan sparas vid behov. Dessutom har denna e-postserver ett backupsystem för både innehållet i brevlådor och inställningarna i själva systemet.

Bland de funktioner som är utformade för att skydda företagets e-postsystem kan vi notera antispamsystemet, som innehåller flera verktyg. Bland dem finns en speciell gratis modul (baserad på ett Bayesian-filter), en "svart" lista över brevlådor, stöd för DNSBL, SURBL, Greylisting och Tarpitting-teknologier. Dessutom kan du vid köp köpa en betald antispammodul från Commtouch. För att skydda mot virus använder e-postservern i fråga två moduler: från Kaspersky Lab och Panda Software. Naturligtvis måste du betala extra för dem. Du kan dock köpa en version utan antivirusskydd. Denna produkt stöder även säkra kommunikationsprotokoll.

Låt oss sammanfatta det

Microsoft Exchange

Mejl server

Stöd för flera domäner

LDAP-synkronisering

Webbklient

Automatisk bearbetning

Anti Spam

Stöd för säkert protokoll

Inbyggt antivirus

Externa antivirus

Mail backup

Systemsäkerhetskopiering

Kalender

Schemaläggare

Direktmeddelande

Stöd för mobila enheter

Ytterligare avancerade funktioner

I slutet av vårt samtal idag kan vi sammanfatta övervägandet av företag e-postservrar. Den mest kraftfulla produkten i jämförelse är definitivt . Men i de flesta företag är det helt enkelt inte praktiskt att använda det. Många av funktionerna hos denna server kommer inte att användas av små och en betydande del av medelstora företag, så det är ingen mening att betala för mycket för dem.

Det är också en mycket kraftfull produkt. Både små och medelstora företag kan säkert ha stor användning för det. Det är sant att dess användning inte heller rekommenderas för alla företag. Hur förstår man vad som är rätt för ett företag? Du behöver bara utvärdera användningen informationsteknik i affärer. Behöver företaget verktyg för samarbete, allmän kalender om dess anställda använder mobila enheter osv. Om ja, kommer det att vara en utmärkt assistent i affärer.

Om företaget inte använder något av detta eller är samarbetsverktyg redan implementerade i informationssystem företag, då kan du välja . De Mejl server– det här är precis en e-postserver och inget mer. Det låter dig dock implementera ett fullt fungerande och säkert företags e-postsystem till minimal kostnad och så snabbt som möjligt.


Datum: 2010-10-12

HmailServer - gratis e-postserver för Windows

hMailServer— gratis e-postserver för Windows. Stöder IMAP4, POP3, SMTP, virtuella domäner, anti-spam, antivirus och mycket mer. Integrerad ClamWin, SpamAssassin.

1) Behöver ladda ner senaste versionen hmailServer från http://www.hmailserver.com/index.php?page=ladda ner och starta installationen

2) Vi godkänner licensavtalet

3) Ange var hMailServer ska installeras

4) Välj nödvändiga komponenter för installation


5) Välj metod för SQL-placering och själva databasen.

6) Välj och ange ett lösenord

7) Ange lösenordet och anslut till e-postserverns kontrollpanel

8) Kontrollpanelen för din hMailServer-server själv

Plutonit.ru - Administration, Linux-installation och Windows 2009 - 2018

Installera och konfigurera Mail Server

Installera och konfigurera en e-postserver

Installera och konfigurera en e-postserver E-post är en tjänst som låter dig utbyta via datornätverk genom elektroniska meddelanden. Huvuddragen i e-post är att information inte skickas direkt till mottagaren, utan genom en mellanlänk – en elektronisk brevlåda, som är en plats på en server där meddelandet lagras tills det efterfrågas av mottagaren. En e-postserver är ett datorprogram utformat för att organisera utbyte av e-post mellan datorer.

DIY e-postserver

Dess huvudsakliga funktioner är att ta emot brev från kunder och leverera dem till mottagarna. Klienter kan vara både användare (med ett e-postklientprogram) och andra e-postservrar. Användare, med hjälp av ett e-postklientprogram (Outlook Express, Thunderbird, etc.), kan skapa brev, skicka dem till servern och hämta e-post från sina brevlådor på servern. Kommunikation mellan servern och klienten sker enligt special postprotokoll— Enkel post Överföringsprotokoll(SMTP) - när du skickar brev till servern och Post Office Protocol v.3 (POP3) - när du tar emot brev från brevlådan. Klienter ansluter till servern via vissa portar. För SMTP är standardporten 25, för POP3 är det port 110. Det finns olika e-postservrar. Som ett exempel, låt oss titta på att installera och konfigurera Courier Mail Server. Courier Mail Server är en Windows-e-postserver (e-postserver) för lokala nätverk. Det hjälper dig att snabbt organisera e-postutbyten i lokalt nätverk och på Internet. Courier Mail Server kräver ingen installation på systemet. Det räcker med att ladda ner arkivet med programmet och packa upp det till valfri mapp på hårddisken på datorn som ska fungera som e-postserver. Du kan ladda ner gratisversionen av Courier Mail Server 1.56 från webbplatsen http://courierms.narod.ru/. En mer funktionell Courier Mail Server 2.05, men redan en betalversion (1650 rubel för 10 postlådor, demoversionen är begränsad till endast 3 postlådor), kan hittas på webbplatsen http://www.courierms.ru/. I det här exemplet kommer vi att konfigurera och använda gratis version e-postserver Courier Mail Server 1.56. Fördelar med Courier Mail Server 1.56: gratis, lätt att installera och avinstallera, kompakt, lätt att administrera, låg förbrukning av systemresurser, multi-threading, bekvämt grafiskt skal, ryskspråkigt gränssnitt och dokumentation, stöd för ett obegränsat antal postlådor. programmet körs under Windows 9x/ME/NT/2000/XP. Att installera programmet är ganska enkelt och tillgängligt för den genomsnittliga användaren. Obs: i exemplet kör alla datorer i nätverket Windows XP. Alla datorer i nätverket är likadana (det finns inga dedikerade serverdatorer). Lärarens dator heter kab39komp8, elevernas datorer är kab39komp1, kab39komp2 osv. All programvara som diskuteras i det här avsnittet är installerad i mappen C:\MyServers\usr\local\. Om dina datorer har olika namn (och detta är med största sannolikhet fallet 🙂), ta då hänsyn till detta när du ställer in programvaran. Du kan också välja en vänmapp för att installera programmet. CMS kommer som ett zip-arkiv som innehåller körbar fil och dokumentation. För att installera servern, skapa en mapp där den ska fungera, extrahera filerna från arkivet till den här mappen och kör programmet CourierMS.exe. När servern startas för första gången kommer den automatiskt att skapa de undermappar och filer som är nödvändiga för dess funktion i sin mapp. Servern gör inga ändringar utanför sin mapp. Systemregistret Windows ändras bara när du registrerar dig som en tjänst. Courier Mail Server kan startas som standardapplikation, och även som Windows-tjänster. För att köra som en Windows-tjänst, starta CMS och i menyn Inställningar, välj Starta som en tjänst. Detta kommer att registrera Courier Mail Server-tjänsten i systemet. Om uppstarten sker normalt kommer huvudserverns fönster att visas på skärmen och dess ikon visas i systemfältet bredvid klockan. Om meddelanden om att starta SMTP- och POP3-servrar visas i huvudfönstret och det inte finns några felmeddelanden kan du börja konfigurera servern. Nästa steg för att ställa in e-postservern handlar om att ange lokala domäner. För att göra detta, gör dubbelklicka med ordet "domän" och en flik öppnas för att konfigurera den. Ange namnet på den dator där e-postservern ska köras. I vårt exempel är detta kab39komp8. Om ditt datornamn till exempel är kab39komp5, ange detta namn. Alla serverprogram innebär att man anger användare som kommer att betjänas av det. Dubbelklicka på "konton" så öppnas kontoredigeraren. Kontoredigeraren är utformad för att upprätthålla en lista lokala användare(konton) på servern. När du skapar ett konto skapas även en motsvarande postlådemapp. När du tar bort ett konto raderas brevlådemappen automatiskt tillsammans med allt dess innehåll. När du startar servern för första gången skapas ett postmasterkonto automatiskt. Skapa det antal konton som krävs för dina användare. Det räcker att skapa en för varje dator för eleven och läraren, även om du kan skapa ett separat konto för varje elev. Varje konto har följande inställningar: Riktigt namn: Namnet på brevlådans ägare. Mailbox Name: Namnet på brevlådan. Det är också användarnamnet när du ansluter till servern. Använd inte ryska bokstäver eller specialtecken i brevlådans namn, eftersom... Vissa e-postprogram fungerar inte korrekt med dem. Om brevlådans namn är kab39komp2, är den lokala domänen m, då är e-postadressen för denna användare kab39komp2@ kab39komp8. Lösenord: lösenord för att ansluta till servern. Vi kommer inte att ändra andra parametrar. Vi skapar användarkonton baserat på antalet användare. Du kan begränsa åtkomsten till e-postservern med ett IP-filter. Ange intervallet för IP-adresser som åtkomst tillåts till. För oss är det 192.168.1.1-192.168.1.11 (Läs om IP-adresser och deras konfiguration i andra artiklar i det här avsnittet). På din skola kan det här intervallet vara annorlunda, till exempel det som du fick av din internetleverantör (ja, det är en annan artikel).

Allt! Mailservern kan användas. Du kan läsa om hur du ställer in och använder andra funktioner i programmet i hjälpen (på ryska!). Du kanske frågar: "hur man använder det hur man skickar och tar emot brev?" Svaret är enkelt. Vi kommer att skicka och ta emot brev med hjälp av ett program - en e-postklient (Outlook Express, Thunderbird, etc.). Läs om hur du gör detta i följande artikel:

Konfigurera e-postklienter för att arbeta med e-post

E-post är en tjänst som låter dig utbyta elektroniska meddelanden via ett datornätverk.

Du kan arbeta med e-post med hjälp av e-postprogram(e-postklient) installerad på användarens dator eller med hjälp av en webbläsare som använder ett webbgränssnitt.

Mail program(e-postklient, e-postklient) - programvara installerad på användarens dator, utformad för att ta emot, skriva, skicka, lagra och bearbeta användarens e-postmeddelanden. E-postprogram förser vanligtvis användaren med många ytterligare funktioner om att arbeta med post (välja adresser från adressboken, automatiskt skicka meddelanden till angivna adresser, etc.).

Den enklaste e-postklienten - programmet Microsoft Outlook Uttrycka.

Det ingår i standardpaketet för Windows (som börjar med Windows 98) och är därför tillgängligt på alla datorer som kör detta operativ system. I Windows Vista den ersattes av en e-postklient Windows Mail. De är också mycket populära bland användare Fladdermusen! och den kostnadsfria e-postklienten Mozilla Thunderbird.

I den förra artikeln tittade vi på hur man ställer in och kör en e-postserver i vår klass. Låt oss nu ställa in e-postklienter och testa hur vår lokala post fungerar.

För att e-postklienten ska kunna skicka och ta emot e-post måste du i dess inställningar ange adresserna till de inkommande och utgående e-postservrarna, samt kontoparametrarna för att ansluta till brevlådan (namn och lösenord).

Inställning av e-postklienter måste göras på alla datorer för användare som behöver åtkomst till e-post via en e-postserver.

Hur man höjer en e-postserver

Tjänst för initial installation och konfiguration av en e-postserver på din dedikerade fysiska eller virtuella server

Uppsättning och konfigurering av e-postservern görs med hänsyn till kundens önskemål och i enlighet med avsedda användningsändamål.

Det är möjligt att installera en e-postserver individuellt tekniska specifikationer, enligt specificerade krav, alternativ, användningsändamål. Eller baserat på en av de färdiga standardmallarna för att använda en e-postserver.

Det är möjligt att distribuera en e-postserver på fysiska och virtuella (vps, vds) servrar som kör Linux OS (Debian, CentOS, Ubuntu), FreeBSD och även Windows.

Som en del av serverinstallationen görs följande obligatoriska inställningar, oavsett ytterligare funktioner:

Utplacering av en e-postserver kan utföras på basis av en eller flera (i kombination) licensierade eller programvara med öppen källkod programvara för att organisera en e-postserver.

Alternativ för licensierad programvara:

  • Microsoft Exchange Server;
  • CommunigatePro;
  • Kerio MailServer;
  • MDaemon;
  • Skicka brev

Programvarualternativ licensierade under GPL (fri programvara) för att organisera en e-postserver:

  • Sendmail (ingår i vissa Linux-distributioner);
  • Postfix;
  • Qmail;
  • Exim;
  • Rund kub;
  • Efterlogik

Det är möjligt att installera e-post- och samarbetsprogramvarupaket som i sin kapacitet liknar en licensierad lösning för företagspost—Microsoft Exchange Server.

Kostnad för att installera och konfigurera en e-postserver

Baserat på ett av de befintliga, populära användningsmönstren:

2 900 rubel5 900 rubel8 900 rubelFrån 18 900 rubel

En liten e-postserver för privat bruk, för en blogg, hemsida eller liten organisation.

Använd programvara:

Från 1 till 10 postlådor, 1 e-postdomän, 1 server IP-adress;
filtrering av inkommande e-post (Greylist + SpamAssassin), webbgränssnitt för åtkomst av e-post.

Servern kan installeras enligt denna mall eller enligt din (tekniska specifikationer), som liknar egenskaper och komplexitet.

Installera och konfigurera en e-postserver för liten organisation eller ett genomsnittligt webbprojekt, till exempel, enligt något av följande populära användningsmönster, vilket innebär ett ökat antal e-postanvändare, postlådor och e-postdomäner:

Använd programvara: Exim / Postfix, RoundCube / Afterlogic;

Från 1 till 30 postlådor, upp till 2 postdomäner, filtrering av inkommande post (Greylist + SpamAssassin), webbgränssnitt för att arbeta med post, webbstatistik över postserverdrift

Installera och konfigurera en företagspostserver för en liten, medelstor organisation eller ett webbprojekt, till exempel, enligt något av följande populära användningsmönster, som involverar oberoende hantering av postlådor, domäner, användare, deras begränsningar och rättigheter:

Använd programvara:

Data mjukvarulösningar enligt deras egenskaper är de ett alternativ till den licensierade produkten Microsoft Exchange Server och ger full möjlighet att självständigt konfigurera, underhålla och hantera ett obegränsat antal postlådor, e-postanvändare, deras rättigheter och domäner.

E-postservern hanteras via ett webbgränssnitt. Ett komplett företags e-postsystem för ett företag.

Installation och konfigurering av en e-postserver enligt kundens individuella tekniska specifikationer.

Exempel på en möjlig installationsmall:

Ett kluster av två fysiska eller virtuella e-postservrar som duplicerar eller kompletterar varandras funktioner.

Använd programvara: Exim / Postfix, RoundCube / Afterlogic, etc.

Valfritt antal postlådor, användare och domäner. Självadministration e-postserver via ett webbgränssnitt. Arbeta med inkommande och utgående post från ett e-postprogram eller via ett webbgränssnitt.

För att beställa och diskutera hur du ställer in en e-postserver, vänligen kontakta oss från avsnittet "Kontakter".

Hur skapar man en egen e-postserver?

Kerio utvecklar funktionella lösningar för små och medelstora företag.
Kerio MailServer 6 tillhör den nya generationens e-postservrar för företagsnätverk. Fördelen med Kerio MailServer är dess plattformsoberoende - den kan fungera i drift Windows-miljöer, Linux, Mac OS, FreeBSD.

När du arbetar under Windows kan du använda Microsoft Outlook som e-postklient, och i en Mac OS-miljö kan du använda Microsoft Entourage. I alla system kan du använda webbgränssnittet Kerio WebMail. Det finns också en version av Kerio WebMail Mini designad för installation på fickdatorer. Kerio WebMail Mini stöder Palm OS, Pocket PC och BlackBerry-system. E-postklienter Kerio WebMail och Kerio WebMail Mini är särskilt praktiska för anställda som ofta reser, eftersom de låter dig arbeta med e-post på en företagswebbserver var som helst. Den andra fördelen med Kerio MailServer är närvaron av en inbyggd antivirus- och antispammodul. För en e-postserver är sådan funktionalitet för närvarande obligatorisk, och integrationen av dessa funktioner i en produkt gjorde det möjligt att uppnå stabilitet i drift och inget behov av att integrera programvara från olika tillverkare.

Post

Kerio MailServer låter dig ta emot e-post på flera sätt: via POP3-protokoll (med möjlighet till SSL-kodning), IMAP4 (med möjlighet till SSL-kodning), med hjälp av grafisk nätverksgränssnitt WebMail (med SSL-kodningskapacitet), med smartphones och handdatorer, trådlös anslutning använda BlackBerry, samt använda e-postklienter Microsoft Outlook 2000/XP/2003 för Windows eller Microsoft Entourage X/2004 för Mac OS X. För att arbeta med gruppprogram när du använder Microsoft Outlook måste du installera Kerio Outlook Connector, som är ett programmeringsgränssnitt e-postprogram (MAPI-leverantör), som ersätter Microsoft Outlook MAPI-leverantören.

När du ersätter Microsoft Exchange med Kerio MailServer behåller du åtkomst till delade kalenderhändelser, delade kontakter och uppgifter som finns i Microsoft Outlook, Microsoft Entourage och Kerio WebMail. Användare kan migrera till Kerio MailServer samtidigt som de behåller alla gruppfunktioner såsom kalenderhändelser.

För att automatisera migreringen från Microsoft Exchange Server till Kerio MailServer är Kerio Exchange Migration Tool-funktionen utformad, med vilken du kan överföra data från följande Exchange-servrar: Microsoft Exchange Server 5.5, Microsoft Exchange Server 2000, Microsoft Exchange Server 2003. funktionen importerar datablock "Användare", "E-post", "Kontakter", "Kalenderhändelser", "Uppgifter" till motsvarande kataloger på Kerio MailServers e-postserver.

Säkerhet

Säkerhetssystemet inkluderar möjligheten att använda kryptografiskt skydd trafik med hjälp av SSL, antispamfilter, antivirusfilter och bilagafilter. Alla filter hanteras i ett "Bilagafilter", vilket förenklar och snabbar upp administratörens arbete.

Kerio MailServer har virusskydd på två nivåer: du kan samtidigt använda det integrerade McAfee antivirus och ett externt plug-in antiviruspaket. I händelse av ett misslyckande med att uppdatera databaserna eller förlänga licensen för ett antivirus, minskar sannolikheten för infektion avsevärt på grund av det andras arbete. I listan över kontakter som stöds antivirusprogramär AVG Antivirus 7 ESE (Grisoft), NOD32 Antivirus (Eset Software), eTrust Antivirus (Computer Associates), SAVI Antivirus (Sophos), Avast Antivirus(ALWIL Software), VisNetic/Kaspersky Antivirus (Deerfield), Symantec AntiVirus Scan Engine (Symantec). Det är möjligt att använda andra antivirusprogram. Under virusutbrott kommer det att vara användbart att det inbyggda McAfee-antiviruset också kontrollerar det interna företagspost, vilket kommer att bromsa spridningen av virus inuti bland anställda.

Kerio MailServer använder flera metoder för att skydda mot skräppost. Stöder SMTP-auktorisering med IP-adress, svarta listor i realtid, innehållsfiltrering, avsändardomänverifiering, Microsoft Caller ID. SPF-identifiering stöds också. Dessutom låter programvaran dig ange begränsningar för antalet parallella anslutningar och begränsa antalet brev per tidsenhet som skickas från en adress. Kerio MailServer implementerar teknik för att bekämpa DHA-attacker genom att sakta ner svar, avbryta anslutningar och skicka falska svar. För att öka säkerheten innehåller produkten säkerhetskopieringsverktyg för all inkommande och utgående e-post, adressböcker, kalendrar och andra samarbetsobjekt, samt verktyg för att begränsa brevlådevolym, storlek på bilagor och antalet meddelanden i allmänhet.

Administrering

För Kerio installationer MailServer krävs inte exakt serverplattform. Kerio MailServer e-postserver kan också användas som intern nätverksserver och som en e-postserver på Internet. Produkten har två administrationsgränssnitt - Kerio Administration Console och Kerio Web Administration. Kerios administrationskonsol låter dig hantera flera e-postservrar och andra Kerio Technologies-produkter från en arbetsstation, och Fjärranslutning utförs över en krypterad kanal. Detta är ett fristående program som kan installeras på alla operativsystem som stöds. Administratören kan också delegera behörighet till användare att hantera konton med Kerio Web Administration. Användardata i Kerio MailServer 6.x kan hanteras med hjälp av den interna databasen eller katalogtjänsterna Microsoft Active Directory eller Apple Open Directory.

Introduktion

Även i antiken kände människor ett behov av att utbyta information och organiserade det på statlig nivå. Därför är posten en av de tydligast organiserade institutionerna i världen.

E-post är ett nytt modernt sätt att överföra information. Till skillnad från vanlig post används e-post för att överföra elektroniska kopior meddelanden, filer, program, olika data – d.v.s. information som bearbetas med hjälp av en dator.

De huvudsakliga objekten som utgör ett e-postsystem är speciella datorer kallas e-postservrar.

Mejl server

E-postservrar är servrar som tar emot och skickar e-postmeddelanden.

Servern som tar emot e-post använder POP (Post Office Protocol).

Servern som skickar e-post använder SMTP-protokollet (Simple Mail Transfer Protocol).

E-postserver, e-postserver, e-postserver - i ett e-postöverföringssystem kallas detta vanligtvis för en meddelandeöverföringsagent (MTA). Det är ett datorprogram som överför meddelanden från en dator till en annan. Vanligtvis fungerar e-postservern "bakom kulisserna", och användare hanterar ett annat program - e-postklienten (e-postanvändaragent, MUA).

Ris. 1.

Till exempel, i en vanlig konfiguration är användaragenten Outlook Express. När användaren skriver ett meddelande och skickar det till mottagaren kommunicerar e-postklienten med e-postservern med hjälp av SMTP-protokollet. Avsändarens e-postserver interagerar med mottagarens e-postserver (direkt eller via en mellanserver - relä). På mottagarens e-postserver kommer meddelandet in i brevlådan, varifrån det levereras till mottagarens klient med hjälp av en meddelandeleveransagent (MDA). Ofta kombineras de två sista agenterna i ett program, även om det finns specialiserade MDA:er som också hanterar skräppostfiltrering. För slutleverans av mottagna meddelanden används ett annat protokoll än SMTP - ofta POP3 eller IMAP - som också stöds av de flesta e-postservrar. Även om det i den enklaste implementeringen av MTA räcker att lägga mottagna meddelanden i användarens personliga katalog filsystem central server ("brevlåda").

  • Översättning

Hur konfigurerar man en e-postserver som kan ta emot och skicka e-post, bekämpa spam och interagera med klienter? Det är faktiskt ganska enkelt.

Idag ska vi prata om e-postservrar på Linux. Vi kommer att prata om hur man ställer in en server, SMTP-protokollet, som används flitigt på Internet, samt andra protokoll som POP och IMAP. Som ett resultat kommer du att finna dig själv som ägare till ett komplett system för att arbeta med e-post.

Låt oss börja med en SMTP-server på Linux

SMTP-server

SMTP-protokollet (Simple Mail Transfer Protocol) definierar reglerna för att skicka e-post mellan datorer, men det reglerar inte reglerna för lagring eller visualisering av meddelanden. Detta är ett systemoberoende protokoll, det vill säga avsändaren och mottagaren av posten kan ha olika operativsystem.

SMTP kräver bara att servern kan skicka vanlig ASCII-text till en annan server med hjälp av port 25, vilket är standardport SMTP.

Idag har de flesta Linux-distributioner de två vanligaste SMTP-implementeringarna inbyggda: skicka brev Och postfix.

Sendmail är en populär e-postserver med öppen källkod som används i många Linux-distributioner. Dess nackdelar inkluderar en något komplicerad arkitektur och otillräcklig hög nivå skydd.

Postfix är ett lite mer avancerat system när man utvecklade denna e-postserver, särskild uppmärksamhet ägnades åt säkerhetsfrågor.

Komponenter för posttjänster

En typisk posttjänst har tre huvudkomponenter:

E-postklient, som också kallas postombud(Mail User Agent, MUA). Det är med detta som användaren interagerar, till exempel är det e-post Thunderbird-klienter eller Microsoft Outlook. De tillåter användaren att läsa e-post och skriva e-postmeddelanden.

Mejl server, eller meddelandeförmedlare (Mail Transport Agent, MTA). Denna komponent är ansvarig för att flytta e-post mellan system, till exempel gör Sendmail och Postfix detta.

E-postleveransagent(Mail Delivery Agent, MDA). Den här komponenten är ansvarig för att distribuera mottagna meddelanden över användarens brevlådor. Dessa är till exempel Postfix-maildrop och Procmail.

Installera en e-postserver

Postfix-paketet valdes för att konfigurera vår server. Detta är ett populärt val bland systemadministratörer och är standardpostservern i de flesta moderna Linux-distributioner.

Låt oss börja med att kontrollera om Postfix är installerat på systemet:

$ rpm -qa | grep postfix
Om Postfix inte kunde upptäckas, installera det till exempel i distributioner baserade på röd hatt, kan du använda detta kommando:

$ dnf -y installera postfix
Sedan startar vi postfix-tjänsten och organiserar den för att autostarta när systemet startar:

$ systemctl start postfix $ systemctl aktivera postfix
På Debian-baserade distributioner som Ubuntu kan du installera Postfix så här:

$ apt-get -y installera postfix
Under installationen kommer du att bli ombedd att välja en serverkonfiguration. Bland de fyra tillgängliga alternativen (ingen konfiguration, webbplats, internet med smarthost, satellit system och Endast lokalt), väljer vi Ingen konfiguration, som skapar de nödvändiga Postfix-användar- och gruppkontona.

Serverjustering

När du har installerat Postfix-e-postservern måste du konfigurera den. De flesta konfigurationsfilerna finns i katalogen /etc/postfix/.

Postfixs huvudkonfigurationsfil finns på /etc/postfix/main.cf. Det finns många parametrar här, låt oss titta på de viktigaste.

mitt värdnamn

Denna parameter används för att ange värdnamnet för e-postsystemet. Detta är namnet på internetvärden som Postfix tar emot e-post för.

Vanliga exempel på värdnamn för e-postserver är mail.example.com och smtp.example.com.

Konfigurera denna parameter så här:

Mitt värdnamn = mail.example.com
min domän

Med den här inställningen kan du ange e-postdomänen som servern betjänar, till exempel - example.com:

Mydomain = example.com
mitt ursprung

Det här alternativet låter dig ange domännamnet som används i e-post som skickas från servern. Låt oss tilldela det värdet $mydomain:

Myorigin = $mydomain
I inställningar kan du referera till parametrar genom att lägga till ett $-tecken före variabelnamnet.

min destination

Den här parametern innehåller en lista över domäner som Postfix-servern kommer att betrakta som slutdestinationer för inkommande e-post.

I vårt fall kommer detta att innehålla serverns värdnamn och domännamn, men denna parameter kan innehålla andra namn:

Mydestination = $myhostname, localhost.$mydomain, $mydomain, mail.$mydomain, www.$mydomain
mail_spool_directory

Postfix-e-postservern kan använda två e-postleveranslägen:

  • Direkt till användarens brevlåda.
  • Till den centrala katalogen över köer, med e-post som går till mappen /var/spool/mail, där det finns en fil för varje användare.
mail_spool_directory = /var/spool/mail
mynnätverk

Denna variabel är en viktig inställningsparameter. Det låter dig ange vilka servrar som kan vidarebefordra e-post via Postfix-servern.

Vanligtvis är endast e-postöverföringar från lokala klientdatorer tillåtna. Annars kan spammare vara intresserade av din server.

Om du konfigurerar parametern felaktigt mynnätverk, kommer spammare att kunna använda servern som ett e-postrelä. Detta kommer mycket snabbt att leda till att något anti-spam-system placerar det på en av svartlistorna, såsom DNS Blacklist (DNSBL) eller Realtime Blackhole List (RBL). När en server väl finns på en sådan lista kommer väldigt få personer att kunna ta emot e-postmeddelanden som skickas via den.

Så här kan inställningen av denna parameter se ut:

Mina nätverk = 127.0.0.0/8, 192.168.1.0/24
smtpd_banner

Denna variabel låter dig ställa in svaret som servern returnerar när klienter ansluter.

Det är bäst att ändra detta värde så att det inte indikerar vilken e-postserver som används.

inet_protocols

Denna variabel låter dig ställa in den IP-version som Postfix ska använda när anslutningar upprättas.

Inet_protocols = ipv4
För att ändringarna i konfigurationsfilerna ska träda i kraft måste Postfix-tjänsten startas om:

$ systemctl ladda om postfix
Faktum är att det finns mycket mer som kan konfigureras i Postfix-konfigurationsfilen. Hantera till exempel säkerhetsnivåer, ställ in felsökningsalternativ och andra parametrar.

Det är möjligt att du gör ett misstag när du ställer in servern och anger parametervärden. Du kan kontrollera att inställningarna är korrekta med följande kommando:

$ postfix check
Med det här verktyget kan du hitta raden där felet gjordes och rätta till det.

Kontrollerar meddelandekön

Ibland är det kö e-postmeddelandenär överfull. Detta kan orsakas av många faktorer som t.ex nätverksfel, eller av någon anledning som kan försena utskicket av post.

För att kontrollera meddelandekön, använd följande kommando:

$mailq
Det kommer att visa meddelanden som finns i kön. Om kön är full och det tar flera timmar att skicka ett meddelande, kan du initiera processen att skicka meddelanden med följande kommando:

$ postfix flush
Om du nu kollar i kön bör den vara tom.

Testar e-postservern

Efter att ha satt upp servern på Postfix måste den testas. Det första steget i testningen är att använda en lokal e-postklient som mailx eller post(detta är en symbolisk länk till mailx).

Försök att skicka ett e-postmeddelande till någon vars adress visas på samma server, och om det fungerar, skicka ett e-postmeddelande till en adress som finns någon annanstans.

$ echo "Detta är meddelandetext" | mailx -s "Detta är ämne" -r "likegeeks " -en /sökväg/till/bilaga [e-postskyddad]
Försök sedan acceptera ett e-postmeddelande som skickats från en annan server.

Om du stöter på problem, kontrollera loggarna. För Red Hat-baserade distributioner finns det du behöver på /var/log/maillog. På Debian-distributioner kan den nödvändiga filen hittas här: /var/log/mail.log, eller längs den sökväg som anges i rsyslogd-inställningarna. Här finns vid behov material om inloggning i Linux, och hur man konfigurerar rsyslogd.

Om problemen fortfarande inte är lösta, försök att kontrollera DNS-inställningar, ta en titt på MX-poster med Linux-nätverkskommandon.

Bekämpar spam

Det finns många lösningar för att identifiera bland e-postmeddelanden oönskade e-postmeddelanden- skräppost. En av de bästa är open source-projektet SpamAssassin.
Du kan installera det så här:

$ dnf -y installera spamassassin
Sedan måste du starta motsvarande tjänst och lägga till den vid start:

$ systemctl starta spamassassin $ systemctl aktivera spamassassin
Efter att ha installerat SpamAssassin, ta en titt på dess inställningar i filen /etc/mail/spamassassin/local.cf.

SpamAssassin kan skilja vanliga bokstäver mot spam, baserat på resultaten av en studie av korrespondens med olika skript. Resultaten av kontrollerna bedöms i poäng.

Ju högre slutresultat brevet har, desto större är sannolikheten att det är spam.

I konfigurationsfilen parametern required_hits 5 indikerar att SpamAssassin kommer att markera ett meddelande som spam om dess betyg är 5 eller högre.

Parameter report_safe tar värdet 0, 1 eller 2. Om du ställer in det på 0 betyder det att e-postmeddelanden som markerats som skräppost vidarebefordras som de är, men deras rubrik ändras för att indikera att de är skräppost.

Om denna parameter är inställd på 1 eller 2 kommer SpamAssassin att generera en rapport och skicka den till mottagaren.

Skillnaden mellan värdena 1 och 2 är att i det första fallet kommer skräppostmeddelandet att kodas i meddelandet/rfc822-formatet och i det andra - i text-/vanligt format.

Text/vanlig kodning är säkrare, eftersom vissa e-postklienter kör meddelanden i formatet meddelande/rfc822, vilket under vissa förhållanden kan leda till infektion klientdator virus.

Efter att ha installerat och konfigurerat SpamAssassin måste du integrera det med Postfix. Det kanske enklaste sättet att göra detta är att använda procmail.

Låt oss skapa en fil /etc/procmailrc och lägg till följande:

:0 hbfw | /usr/bin/spamc
Låt oss sedan redigera Postfix-inställningsfilen - /etc/postfix/main.cf genom att ställa in parametern mailbox_command på följande sätt:

Mailbox_command = /usr/bin/procmail
Och slutligen, starta om Postfix- och SpamAssassin-tjänsterna:

$ systemctl starta om spamassassin
Det måste sägas att SpamAssassin inte alltid känner igen spam, vilket leder till att brevlådor fylls med onödiga brev.

Lyckligtvis kan meddelanden innan de når postservern på Postfix filtreras med Realtime Blackhole Lists (RBL). Detta kommer att minska belastningen på e-postservern och hjälpa till att hålla den ren.

Öppna Postfix-konfigurationsfilen /etc/postfix/main.cf, ändra parametern smtpd_recipient_restrictions och konfigurera andra inställningar enligt följande:

Strict_rfc821_envelopes = ja relay_domains_reject_code = 554 unknown_address_reject_code = 554 unknown_client_reject_code = 554 unknown_hostname_reject_code = 554 unknown_local_recipient_rejectreject_code 5 smtpd_recipient_restrictions = reject_invalid_hostname, reject_unknown_recipient_domain, reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_rbl_client dsn.rfc-ignorant.blns .sorbs.net, reject_rbl_client list.dsbl.org, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client bl.spamcop.net, reject_rbl_client dnsbl.sorbs.net, permit
Starta sedan om Postfix-servern:

$ systemctl starta om postfix
Ovanstående svarta listor är de vanligaste, men du kan hitta andra liknande servrar.

SMTP-anslutningsskydd

Det är bäst att skicka SMTP-trafik över TLS för att skydda den från man-in-the-middle-attacker.
Först måste du skapa ett certifikat och nyckel med kommandot openssl:

$ openssl genrsa -des3 -out mail.key $ openssl req -new -key mail.key -out mail.csr $ cp mail.key mail.key.original $ openssl rsa -in mail.key.original -out mail_secure.key $ openssl x509 -req -days 365 -in mail.csr -signkey mail_secure.key -out mail_secure.crt $ cp mail_secure.crt /etc/postfix/ $ cp mail_secure.key /etc/postfix/
Sedan måste du lägga till Postfix i inställningsfilen /etc/postfix/main.cf följande:

Smtpd_use_tls = ja smtpd_tls_cert_file = /etc/postfix/mail_secure.crt smtpd_tls_key_file = /etc/postfix/mail_secure.key smtp_tls_security_level = maj
Slutligen måste du starta om Postfix-tjänsten:

$ systemctl starta om postfix
Nu, när du ansluter en klient till en server, måste du välja TLS. Här, första gången du skickar e-post efter att ha ändrat inställningarna, kommer du att se en varning eftersom certifikatet inte är signerat.

Grunderna i POP3- och IMAP-protokoll

Så vi har etablerat processen för att skicka och ta emot e-post via SMTP, men det är här organisationen av en fullfjädrad posttjänst slutar inte. Tänk på följande situationer:
  • Användare behöver lokala kopior av e-postmeddelanden för att se dem utan internetanslutning.
  • Användarnas e-postklienter stöder inte filformatet mbox. Detta är ett enkelt textformat som kan läsas av många e-postklienter, som mailx och mutt.
  • Användare kan inte alltid använda en snabb anslutning för att komma åt serverns filsystem och arbeta med mbox-filer som ett resultat, de måste göra en lokal kopia för att arbeta med dem utan nätverksanslutning.
  • Säkerhetsbegränsningar anger att användare inte har direkt åtkomst till e-postgatewayen, till exempel att de inte kan arbeta med offentliga mappar i meddelandekö.
Andra protokoll har skapats för att tillgodose alla dessa specialfall. De kan beskrivas som protokoll för åtkomst till e-post.

De två mest använda e-postprotokollen är POP (Post Office Protocol) och IMAP (Internet Message Access Protocol).

POP bygger på en mycket enkel idé. Den centrala e-postservern på Linux är ständigt ansluten till Internet, den tar emot och lagrar meddelanden för alla användare. Alla mottagna brev ligger kvar i en kö på servern tills användaren ansluter till den via POP och laddar ner breven.

När en användare vill skicka ett e-postmeddelande skickar e-postklienten det vanligtvis genom en central server med SMTP.

Observera att SMTP-server och POP-server kan köras på samma maskin utan problem. Detta är vanligt i dag.

Funktioner som att lagra originalkopior av användarens e-postmeddelanden på servern med endast cachade kopior lagrade på klienten är inte tillgängliga i POP. Detta ledde till utvecklingen av IMAP-protokollet.

Med IMAP kommer servern att stödja tre lägen för e-poståtkomst:

  • Onlineläget liknar direktåtkomst till filsystemet på en e-postserver.
  • Offlineläge liknar hur POP fungerar, där klienten går offline efter att ha fått sina e-postmeddelanden. I detta läge lagrar servern vanligtvis inte kopior av meddelanden.
  • Offlineläge tillåter användare att lagra cachade kopior av sina e-postmeddelanden, och servern lagrar även kopior av dessa e-postmeddelanden.
Det finns olika implementeringar av IMAP och POP. Dovecot-servern är mycket populär inom detta område, vilket gör att du kan arbeta med båda protokollen.

POP3-, POP3S-, IMAP- och IMAPS-servrarna lyssnar på portarna 110, 995, 143 respektive 993.

Duvslagsinstallation

De flesta Linux-distributioner kommer med Dovecot förinstallerat, men du kan installera det själv. På Red Hat-baserade system görs detta så här:

$ dnf -y installera dovecot
På Debianbaserade system tillhandahålls IMAP- och POP3-funktioner i två olika paket:

$ apt-get -y installera dovecot-imapd dovecot-pop3d
Här kommer du att bli ombedd att skapa ett självsignerat certifikat för att arbeta med IMAP och POP3 över SSL/TLS. Svara på frågan ja och, när du uppmanas, ange ditt systems värdnamn.

Sedan kan du starta motsvarande tjänst och lägga till den vid start:

$ systemctl starta dovecot $ systemctl aktivera dovecot

Installation av Dovecot

Huvudinställningsfilen för Dovecot finns på /etc/dovecot/dovecot.conf. På vissa Linux-distributioner finns den här filen i mappen /etc/dovecot/conf.d/ och för att inkludera konfigurationsfiler används direktivet include.

Det här är några av alternativen som används för att konfigurera Dovecot.

protokoll: protokoll som behöver stödjas.

Protokoll = imap pop3 lmtp
Här lmtp står för Local Mail Transfer Protocol. lyssna: IP-adress som servern kommer att lyssna på.

Lyssna = *, ::
Här betyder asterisken alla IPv4-gränssnitt, dubbla kolon betyder alla IPv6-gränssnitt.

userdb: Användardatabas för autentisering.

Userdb (drivrutin = pam)
mail_plats: detta är en filpost /etc/dovecot/conf.d/10-mail.conf. Det ser ut så här:

Mail_location = mbox:~/mail:INBOX=/var/mail/%u
Dovecot kommer med standard SSL-certifikat och nyckelfiler som används i /etc/dovecot/conf.d/10-ssl.conf.

Ssl_cert =När en användare försöker ansluta till Dovecot kommer servern att visa en varning eftersom certifikaten inte är signerade. Vid behov kan signerade certifikat köpas från en lämplig certifikatutfärdare.

Glöm inte att öppna Dovecot-serverportarna på brandväggen.

$ iptables -A INPUT -p tcp --dport 110 -j ACCEPTERA $ iptables -A INPUT -p tcp --dport 995 -j ACCEPTERA $ iptables -A INPUT -p tcp --dport 143 -j ACCEPTERA $ iptables -A INPUT -p tcp --dport 993 -j ACCEPTERAR
Och glöm inte SMTP-porten.

$ iptables -A INPUT -p tcp --dport 25 -j ACCEPTERA
Spara sedan reglerna. Om du vill fräscha upp detaljerna i att arbeta med iptables på Linux, ta en titt på

Låt oss börja med vad jag menar med medelstora företag. Jag vet inte den exakta klassificeringen och jag har inte tittat eller kollat ​​någonstans. Det verkar intuitivt för mig att detta är från 10-15 användare till 200-300. Jag kommer att överväga segmentet upp till 100 användare, eftersom jag uteslutande arbetar i denna nisch nästan hela tiden. Problemen och behoven hos större företag är inte tillförlitligt kända för mig. Även om jag inte är säker på att något kommer att vara fundamentalt annorlunda än 100 personer, tror jag att tillvägagångssätten kommer att vara desamma, bara hårdvaran kommer att vara mer kraftfull. Problemen med lastfördelning och klustring kommer med största sannolikhet inte att uppstå här ännu.

Vi har ett litet företag på flera dussin personer. Vi behöver en e-postserver. Trots att tekniken länge har tagit steget framåt och tillhandahållit många olika kommunikationsmedel, håller e-post fortfarande sin position och kommer inte att ge upp den ännu. Samtidigt är det i ett så litet team inga stora krav på mailservern. Oftast räcker det med att posten helt enkelt fungerar, utan några speciella funktionella krusiduller. Antingen räcker det med en e-postklient och imap-protokollet eller ett webbgränssnitt. Det skulle vara bra om det var möjligt att ställa in ett autosvar, skapa delade mappar, en enda adressbok, men du kan leva utan det.

Bland alla möjliga alternativ för en e-posttjänst lyfter jag fram 3 fundamentalt olika tillvägagångssätt för att implementera den nödvändiga funktionaliteten:

  1. Tjänster baserade på gratis e-posttjänster från Google, Yandex eller post.
  2. Din egen e-postserver baserad på gratis programvara.
  3. Exchange-server från Microsoft.

Låt oss titta på var och en av dem mer i detalj.

Gratis post från google, yandex och mail.ru

Jag ska genast ge ett par kommentarer. Jag är inte säker på att du nu kan registrera en gratis företags-e-post hos Google. Alla som registrerat sig tidigare använder det gratis, men endast betalda prenumerationer är nu tillgängliga för nya användare. Men detta är inte viktigt och relaterar inte direkt till ämnet för artikeln. Om Google har blivit helt betald för affärer kommer vi helt enkelt att utesluta det från vår lista. Yandex och Mail.ru är fortfarande definitivt gratis. Själv administrerade jag e-postdomäner i Google apps och Yandex. Jag har inte arbetat med biz.mail.ru, jag vet bara att något liknande är implementerat där. På något sätt gillar jag inte själva företaget sedan gamla dagar. Även om de nu verkar ha vänt sig till användarna, lever Amigo fortfarande och mår bra, så de har inte helt vänt än.

Låt oss titta på fördelarna med dessa e-posttjänster.

  1. Den viktigaste fördelen är att fullvärdig post är klar direkt efter registrering. Det finns inga kostnader för inköp av hårdvara och installation. Det räcker för en mer eller mindre avancerad användare som enligt instruktionerna på sajten kan ansluta en domän och skapa brevlådor. Och du kan redan använda e-post.
  2. Lätt att administrera och hantera användare, tillhandahåller webbtjänsten all nödvändig utrustning för detta. De är bekväma och intuitiva (men inte alltid) begripliga.
  3. Bekväm och bekant webbgränssnitt. Allt fungerar snabbt, från vilken plats som helst där det finns internet och en webbläsare. Det finns en bra mobilapplikation.
  4. Bred funktionalitet, redo direkt efter att lådan skapats. Olika filter, e-postsamlare, bra antispam (från Google) och mycket mer.

Det verkar som allt, jag har inte missat något. Det verkar som om fördelarna är uppenbara och betydande. Men innan vi drar slutsatser, låt oss överväga nackdelarna.

  1. Du hanterar inte denna post. Hon tillhör inte dig, finns inte på dina servrar. Du vet inte vad som händer med henne. Om du har mycket känslig och privat korrespondens, uppstår misstankar och tvivel om att använda populära e-posttjänster. Detta kan låta som paranoia, men detta är ett verkligt bekymmer för användare och företagare och bör inte bortses från.
  2. Du är inte immun mot systemfel och kan inte förhindra dem på något sätt. Och misslyckanden förekommer, även om de inte är ofta. Eftersom tjänsterna är gratis, ingen kommer garantera dig något. Och om någon force majeure inträffar och data går förlorade, kommer de helt enkelt att säga förlåt till dig. Om du själv inte har en mycket pålitlig IT-struktur kan sannolikheten för tekniska problem på din personliga server vara högre. Men du kan kontrollera detta och teoretiskt kunna bygga ett system med en tillförlitlighetsnivå som tillfredsställer dig.
  3. Säkerhetskopieringsmetoder är inte självklara och återställning av postlådor i sådana tjänster. Det finns situationer när alla brev raderas från brevlådan. Låt oss säga att du kan spara dem på olika sätt, helt enkelt genom att ladda ner dem, men hur kan du returnera dem till lådan och behålla alla datum i original?
  4. Det finns inget sätt att analysera obegripliga situationer. Du skickar till exempel ett brev, men det når inte mottagaren. Vad ska man göra? När det gäller molnpost kommer du inte att göra någonting, eftersom du inte har några verktyg för att analysera situationen. Försök bara skicka ett brev från en annan brevlåda. Ibland kommer inte ett brev till dig och du kan helt enkelt inte förstå varför det inte finns där. Men problemet kan helt enkelt vara ett felaktigt konfigurerat filter. Detta är en vanlig situation när det finns många filter, plus om någon annan vidarebefordran är konfigurerad. Utan tillgång till serverloggar kan det vara svårt att förstå situationen. Och om det finns en e-postserverlogg, blir det omedelbart klart varför brevet inte skickas, eller vad som hände med det efter att ha tagit emot det. Du kan säkert veta om fjärrservern tog emot ditt brev eller inte.
  5. Det finns inga enkla sätt begränsa åtkomsten till brevlådor, till exempel endast från det lokala kontorets nätverk. Public service-brevlådor är alltid tillgängliga via Internet. Det är möjligt att lösa detta problem i Google Apps genom auktorisering i tredjepartstjänster. Jag har inte sett möjligheten att implementera sådan funktionalitet i Yandex och post.
  6. Det måste vi också förstå gratis ost vet var det händer. Det är inte helt klart hur e-posttjänster använder informationen från användarna. Tja, om bara för att visa dem relevant reklam. Jag tror inte bara för detta.

När jag först började arbeta för cirka 10 år sedan var det ingen fråga om vilken e-post jag skulle använda i organisationen. Alla satte upp sina egna e-postservrar och administrerade dem. På den tiden gav gratis e-posttjänster inga e-posthanteringsverktyg för företag. När sådana verktyg började dyka upp tänkte jag att snart skulle ingen behöva sina egna e-postservrar, eftersom de inte längre skulle vara vettiga. Och all min plåga (jag gillar inte att arbeta med dem) med e-postservrar kommer att bli meningslösa.

Jag fick möjligheten att administrera domäner baserade på offentliga e-posttjänster. Efter detta dök ovanstående lista över minus upp. Och för mig personligen uppvägde dessa nackdelar fördelarna, och nu konfigurerar jag fortfarande e-postservrar själv. I slutändan är det bekvämare och mer pålitligt när för- och nackdelar med användning och administration betraktas tillsammans.

Den största nackdelen jag ser är bristen på fullfjädrade e-postloggar och ett bra backupschema. Det är obekvämt att analysera problem utan loggar. Det är inte möjligt att snabbt och enkelt återställa en raderad e-post till sin ursprungliga plats, även om detta är en enkel fråga för e-postservrar med öppen källkod.

E-postserver baserad på fri programvara

Låt oss titta på fördelarna och nackdelarna med din egen e-postserver baserad på fri programvara. Detta inkluderar i princip några betalda, till exempel Kerio Mail Server, som också ofta används. Jag tror att det kan inkluderas här, eftersom det ger liknande funktionalitet. Jag betraktar alla e-postservrar samlat, utan att peka ut enskilda representanter. Även i Linux, förutom postfix och exim, har jag personligen inte sett något i produktionen. Jag använder alltid postfix själv, eftersom jag är van vid det och kan det väl. Låt oss ta en närmare titt på fördelarna med sådana servrar.

  1. Du har fullständig kontroll över all information, som kommer med post och lagras på din server. Du kan begränsa åtkomsten till post efter eget gottfinnande med hjälp av olika tekniska metoder. Du kan centralt sätta upp regler för radering av till exempel privat information i brev, utifrån olika kriterier som du själv kan ställa in.
  2. Tillgänglighetsnivån för e-posttjänsten beror bara på dig. Med rätt tillvägagångssätt, du kan ge den tillförlitlighet som passar dig system operation.
  3. Flexibelt backupsystem. Det finns gott om resurser för att organisera det, inklusive gratis. Allt beror på dina behov, färdigheter och förmågor. Du kan lagra olika sektioner efter datum, efter box, domän eller organisera något lämpligt schema.
  4. Praktiskt taget obegränsad funktionalitet. Inom rimliga gränser förstås :) Du kan skapa brevlådor med enbart lokal korrespondens, du kan centralt hantera mottagning och utskick av post, samt underhålla dina egna vita och svarta listor. Du kan ställa in olika begränsningar för postlådor och domäner. Du kan enkelt centralt hantera dubblering av post för nödvändiga brevlådor, göra alla typer av vidarebefordran och mycket mer.
  5. Alla serverövervakningsverktyg är i dina händer. Du kan hantera alla oklara situationer, med e-postserverns loggar i handen. Denna tjänst är välloggad. Jag hade nästan aldrig problem när det inte stod klart var brevet försvann. Oftast hittas spår och man kan definitivt säga vad som hände till brevet.
  1. Nödvändig köpa eller hyra utrustning att organisera din egen e-postserver. När det gäller en Linux-server kommer prestandakraven inte att vara stora. Jag brukar ha tillräckligt med virtualisering med 4 kärnor och 4 GB RAM. Diskundersystemet är mycket viktigare. Här, ju snabbare diskar, desto bättre. Glöm inte backup. Det kräver också järnresurser.
  2. Att sätta upp en fullfjädrad, multifunktionell e-postserver kräver minst genomsnittliga kunskaper om Linux-systemadministration. Det vill säga, bara admin användarnamn kommer inte att fungera här. Behöver en specialist med erfarenhet. Han måste ha en anständig lön. Om en sådan administratör inte är anställd rekommenderar jag att anlita någon för engångsinstallationsarbete. Oftast efter installation krävs inget speciellt arbete för att stödja servern om du inte ändrar funktionaliteten. Det räcker med att helt enkelt övervaka det lediga diskutrymmet och hantera postlådor via webbpanelen.
  3. Enkel att använda via webbgränssnitt kommer att vara lägre än i gratis posttjänster. Vad man än kan säga, men samma gmail implementeras mycket bekvämt. Snabbsökning, filter, sortering, taggar m.m. Det är riktigt bekvämt. Jag är väldigt van vid det och kan inte använda något annat.

Det här är nackdelarna med min e-posttjänst som jag ser. Den viktigaste för mig är den sista. Jag är själv van vid att jobba med post via webben. Jag gillar inte att använda e-postklienter, även om jag måste. Webbgränssnitt till gratis e-postservrar när det gäller bekvämlighet och hastighet är långt ifrån jämförbara med Gmail eller Yandex, det är ingen mening att jämföra. Och ändå tror jag att detta är det mest optimala alternativet för den genomsnittliga organisationen.

För- och nackdelar med Microsoft Exchange Server

Jag har inte så mycket erfarenhet av att administrera utbyte. Jag testade det för länge sedan när jag bestämde mig för vilka e-postservrar jag skulle arbeta med. Jag installerade den och studerade funktionaliteten. Sedan satte jag upp en mailserver för organisationen en gång. De ville ha utbyte. Det var inga problem, jag satte snabbt upp det med hjälp av många guider på Internet. Ingångströskeln för anpassade e-postserver för Exchange är mycket låg. Även Enike kan hantera grundläggande funktionalitet.

För medelstora organisationer tycker jag att delade kalendrar är en riktigt användbar och svårbytbar funktionalitet. Och naturligtvis, bekvämligheten med integration med AD, om tillgängligt. Och oftast finns det AD, eftersom jag inte kan tänka mig att administrera ett nätverk för mer än 20-30 personer utan Active Directory. Jag tror att det inte är någon idé att spara här och du måste köpa Microsoft Server.

Låt oss nu titta på fördelarna och nackdelarna med Microsoft Exchange Server. Jag varnar dig igen för säkerhets skull. Jag berättar bara min vision, jag har liten erfarenhet av att arbeta med servern, så jag skulle vilja ta emot kommentarer om det själv i kommentarerna för att få en mer adekvat bedömning av detta system. Fördelar med utbyte:

  1. Bra funktionalitet med relativt enkel installation. Alla administratörer kan distribuera en server med grundläggande funktionalitet. Dessutom kan denna grundläggande funktionalitet vara större än för alla Linux-byggen.
  2. Active Directory-integration. Du skapar ett nytt användarkonto och brevlådan är direkt redo för honom. Inga speciella inställningar behövs om användaren har Microsoft Outlook. En anslutning till servern konfigureras med några få musklick.
  3. Bekväm administrationsverktyg i form av färdiga Windows Server-snap-ins. Allt här är traditionellt för lösningar från Microsoft.

Nackdelarna med Exchange Server är lika typiska som fördelarna för de flesta produkter från Microsoft:

  1. Pris, pris och åter pris. Microsoft Exchange Server är dyrt. Du måste räkna och räkna ut om det är motiverat att köpa den. För att använda alla inbyggda funktioner måste du köpa en utgåva av Microsoft Office med Outlook inkluderat för varje arbetsstation. Dessa är extra kostnader.
  2. För bra prestanda krävs det betydligt kraftigare järn, jämfört med Linux-servrar. Och för att stödja stora brevlådor, till exempel 50 gigabyte, behöver du mycket kraftfull hårdvara. Även om sådana lådor för samma dovecoise inte ställer till några speciella problem. I utbyte kommer du sannolikt att använda kvoter för att begränsa den maximala brevlådestorleken.
  3. För säkerhetskopiering måste du troligen köpa anständigt kraftfull hårdvara och betald programvara. Här gissar jag bara, jag vet verkligen inte vad som behövs för en bekväm utbytesbackup. Jag känner till betald programvara från populära leverantörer. Kanske finns det något gratis.

Min slutsats om Exchange Server är att den är bra i nästan allt utom priset. Om det vore gratis skulle jag med största sannolikhet använda det. Av ganska objektiva skäl är detta omöjligt. Bra och bekväm programvara dyker inte upp av sig själv. Du måste skapa den och spendera pengar på den, som du vill returnera med vinst.

Idag, med tanke på kostnaden för Microsoft Exchange Server och Microsoft Office, använder jag inte dessa Microsoft-produkter. Få människor är villiga att betala ut det belopp som krävs för en e-postserver. Jag skulle vilja titta närmare på Exchange i verkliga förhållanden för minst 60-80 personer för att utvärdera denna server mer objektivt. Men än så länge har en sådan möjlighet inte funnits.

Slutsats

Låt mig sammanfatta mina tankar om en e-postserver för en liten, genomsnittlig organisation. Även om slutsatsen, tror jag, redan är klar. Själv föredrar jag det andra alternativet jag beskrev - en e-postserver baserad på fri programvara på Linux. Men jag skulle inte avstå från de andra två alternativen. Gratis post från offentliga tjänster kommer definitivt att vara praktiskt för ett mycket litet team - 10-15 personer. Det är ingen mening att inhägna din server för ett så stort antal.

Jag skulle rekommendera att använda Exchange Server om du har den och inte har något emot att spendera pengar på att köpa den. Produkten är definitivt bekväm, funktionell och lätt att installera och administrera. För att uttrycka det enkelt måste du förstå att detta är villkorat. Konfigurationer kan vara mycket komplexa, men i det här fallet överväger jag ingångsnivån.

Onlinekurs "Linux Administrator"

Om du har en önskan om att lära dig bygga och underhålla högst tillgängliga och pålitliga system rekommenderar jag att du bekantar dig med onlinekurs "Linux Administrator" i OTUS. Kursen är inte för nybörjare för att registrera dig behöver du grundläggande kunskaper om nätverk och installation av Linux på en virtuell maskin. Utbildningen varar i 5 månader, varefter framgångsrika kursutexaminerade kommer att kunna genomgå intervjuer med partners. Testa dig själv på inträdesprovet och se programmet för mer detaljer.