erlug
[Top] [All Lists]

Re: [Erlug] MTA con diversi MX record

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] MTA con diversi MX record
From: Maurizio Lemmo - Tannoiser <tann@xxxxxxxxx>
Date: Sun, 27 Jul 2003 15:56:19 +0200
* domenica 27 luglio 2003, alle 15:11, Daniele Palumbo scrive:
> >Mailserver su un ip dinamico? (bbb). Che *brutta*, *brutta* idea.
> 
> mi è più che altro comoda... ne parlo dopo

Rimane una cattiva idea. E si parla per la parte _MTA_ che ti esorto a
tenere divisa, almeno in sede di "ragionamento". Poi, che fisicamente
sia la stessa macchina o meno, e` meno rilevante.

E` una cattiva idea perche` su ip-dinamico, fornire servizi _delicati_
come la posta, genera` solo problemi: a te per tutte le problematiche di
aggiornamento dei dns, agli altri che si ritrovano "strane" disfunzioni.

Un esempio:

Il tuo server cade, si riconette con un altro ip.
La mia macchina si collega, ma becca il tuo ip (vecchio). Per un periodo
variabile, di addirittura due giorni, io ricevo _n_ contatti sulla mia
porta 25, per gente che cerca di mandare mail _a_te_ e la loro copia in
cache del dns sostiene che la macchina da contattare sia la mia.

Se sono "scaltro" capisco, e mi limito a ingiuriare il "furbo" che ha
messo un MX su un dinamico, se sono pirla, magari faccio complaint
perche` penso che "gli altri" siano dei potenziali spammer (visto che io
non so chi sei, e non faccio relay a te, non capirei subito perche` la
gente tenta di usare il mio mta per mandare mail al tuo dominio).

> quindi fonadmentalmente io devo cercare per il mio mta la configurazione 
> per l'inoltro delle mail, o lo fa da solo? nel caso particolare, qmail e 
> postfix?

Il concetto di "lo fa da solo" stante l'ampio range di "cose che si
possono fare" non applica.

Il tuo mta fa quello che gli chiedi di fare. Se non glielo chiedi, un
buon mta, (ma vale per ogni software) non dovrebbe fare _niente_.

Detto questo, ci sono almeno due o tre modi per fare un "secondario".

Quello semplice e` una cosa tipo:

miodominio.example
MX 10 mailserverprincipale.miodominio.example
MX 50 mailserversecondario.miodominio.example

E configurare il secondario senza utenti, con il relay sul primo.
Quando il primo e` giu`, la posta non viene rifiutata ma accolta dal
secondo, che si accinge a mandarla al primo (quando tornera` su).

C'e` anche nelle FAQ di postfix. Di qmail non so nulla di specifico, non
uso quell'oggetto, ma indipendentemente dalle direttive specifiche, il
comportamento e` analogo.

> appunto, per il dns dinamico... quando arriva una mail, viene rigirara al 
> principale, oppure se è destinata all'esterno non se ne cura e la invia? 

Cosa significa questa frase, per te? Quando arriva una mail deve girarla
per i domini in relay (locali o no, se e` un secondario) e rejectare il
resto.

> quest'ultima soluzione mi sembra più intelligente... l'mta su bbb mi serve 
> perché è in un luogo fisicamente separato, e lavorarci a  100Mbit invece di 
> 30KB, non mi fa schifo! potrebbe essere interessante, come ho detto sopra, 
> il reinvio della posta su un mta prioritario (acantho)... soluzioni?

Se il primo e` disponibile, gli altri con priorita` piu` alta _NON_
vengono contattati.

Se vengono contattati i casi sono due:

- il primo non e` disponibile
- le entry nel dns, per l'MX, hanno la stessa priorita`.

Ma se hanno la stessa priorita`, non e` un secondario. E' un'altra cosa.

> >Le cose le puoi ottenere con un sistema di sincronizzazione dei dati, di
> >tuo gradimento (rsync, ad esempio), ma non ha nulla a che vedere con
> >l'mta.
> 
> quindi in sostanza devo implemtare io un sistema :\

definisci "implementare io un sistema". Devi "sincronizzare" dei dati.
Di strumenti ce ne sono a iosa. Che siano mail, o file, o pornazzi,
questo e` fondamentalmente una tua questione, dal punto di vista degli
strumenti non cambia nulla.

Hai N scelte, dipendenti dalle infrastrutture a disposizione: da rsync,
a un filesystem di rete...

Una domanda mi permetto di farla io: di quanti utenti stiamo parlando?

-- 
                          Maurizio - Tannoiser - Lemmo
                 Founder Member of ERLUG http://erlug.linux.it
-------------------------------------------------------------------------------
Xander: "Ewww! Mayor meat - extra crispy."
        --Buffy the Vampire Slayer: Doomed

<Prev in Thread] Current Thread [Next in Thread>