llivejo: (Default)
[personal profile] llivejo
Собственному серверу два года, dovecot-imapd установлен год назад, а почту окончательно настроил только сейчас. Стыдно.

Нет, оправдываться так оправдываться — расскажу, наверное, поподробнее про мои почтовые изыски. Особенностей несколько:
  • почты реально много, сотни сообщений в день, не считая спама, куча списков рассылки типа postfix-users;
  • для каждой новой регистрации на сайтах или для каждого списка рассылки создаю виртуальный адрес типа <имясайта@мой.домен.ру> — во-первых, помогает procmail'у рассортировать почту по ящикам; во-вторых, если откуда-то начинает валиться спам, могу просто удалить этот адрес вообще, примерно десяток из двух сотен таких алиасов уже закрыл, теперь знаю кто сдает своих пользователей спамерам;
  • приходится работать с разными «рабочими местами»: Windows-на-работе, Linux-на-работе, Windows-на-служебном-буке, Linux-на-EeePC, Linux-на-N800

Решение нашлось давным-давно: года с 2001-го работаю с почтой прямо на сервере провайдера, все равно ssh это мой основной инструмент. Поставил Mutt, настроил папки, захожу отовсюду, даже с телефона через MidpSSH.

Минусов у такого извращения немного: неудобно смотреть HTML-сообщения, коих приходит все больше, и неудобно работать с вложениями - имена по-русски не видно (видно что-то вроде "=?koi8-r?B?8NLBytMgzMnT1CDQzyDz6/MueGxz?", патчить mutt лень), даже элементарную картинку не посмотришь без геморроя с сохранением вложения и копированием себе.

После запуска собственного сервера решил держать почту на нем, с доступом через IMAP. Поставил dovecot, основная проблема была собственно настроить Maildir'ы, перенес со старого почтовика procmailrc, а потом стало не до того и все заглохло.

Еще год ходил на старый сервер и читал почту Mutt'ом.

Вчера картинки-вложения достали окончательно, полез в конфиги DNS, перенастроил MXы, перевел свой домен на старом сервере из виртуальных в relay_domains и принял первую почту. С отлупами и баунсами, матюками и чесанием затылка таки добился приема всех виртуальных адресов.

Кстати, почтовый клиент в N800-Diablo стал намного приличнее, понимает вложенные папки IMAP. На «больших» девайсах поставил Mozilla Thunderbird. Никаких proprietary решений типа the Bat, красота!

Окрыленный успехом, уже часа в два ночи настроил:
  • CRAM-MD5 аутентификацию IMAP — у dovecot'а ясный и понятный конфиг, из грабель только HMAC-MD5 вместо CRAM-MD5 в файле паролей у старого dovecot;
  • SASL-аутентификацию SMTP — postfix к dovecot прикручивается намного легче, чем cyrus-sasl с этими мерссскими saslauthd;
  • TLS на IMAP и SMTP — совсем закрыл доступ без TLS-шифрования, даже в почтовом клиенте телефона оно теперь есть.

Теперь еще клиентские сертификаты осталось поставить, да адресную книгу LDAP. Может быть.

December 2020

S M T W T F S
  12345
6789101112
13141516171819
20212223242526
27282930 31  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 07:06 am
Powered by Dreamwidth Studios