La configurazione di un servizio di posta, anche se minimale, è un requisito fondamentale per quasi tutti i server. Anche se la macchina in oggetto potrebbe non essere utilizzata come server di posta principale la presenza di un MTA è spesso irrinunciabile per avere a disposizione un demone di posta che consenta di gestire la trasmissione di messaggi email utilizzati come notifiche sullo stato del sistema o per ospitare un determinato numero di domini. Perchè Postfix? E’ un MTA scritto da Wietse Wenema’s. Nato principalmente per supplire alle carenze di Sendmail in fatto di sicurezza Postfix si è fatto strada velocemente imponendosi come standard de facto per numerosissime installazioni di mail server. Anche se leggermente meno flessibile di software concorrenti come Exim, Postfix guadagna comunque punti in fatto di semplicità di configurazione e maneggevolezza. Installare Postfix su un server dotato di Ubuntu 10.04 è semplice e veloce… Continue reading
Tag Archives: postfix
Un nuovo demone per il greylisting, GLD-NG
Se il vostro sogno è sempre stato quello di poter eliminare ogni traccia di spam dai vostri server, soluzioni come quella offerta da Barracuda potrebbero fare al caso vostro. Ma se il budget è risicato? Non resta che affidarsi a soluzioni software.
Il greylisting è una delle tecniche più efficaci per limitare lo spam anche se in tempi recenti gli spammer si sono adattati a questo tipo di ostacoli arrivando ad ingannare anche i meccanismi di difesa più elaborati. Nonostante il greylisting abbia perso una certa percentuale di efficacia, continuano ad essere sviluppate soluzioni basate su questo tipo di tecnica.
Patrick Vande Walle ha da poco reso disponibile una versione beta di GLD-NG, un demone per il greylisting adatto per essere accoppiato con Postfix. GLD-NG si differenzia dagli altri demoni di greylisting perchè :
- implementa il supporto per IPv6
- è a basso consumo di memoria, è stato sviluppato infatti in linguaggio C a differenza dei numerosi demoni di greylisting basati su Perl
- utilizza un database come backend permettendo alta scalabilità e possibilità di configurazioni distribuite
L’efficienza del greylisting è stimabile in percentuale. Un server di posta sottoposto a numerose connessioni, se dotato di un meccanismo di greylisting può proteggerci da circa il 10% dello spam totale. Eventualmente il greylisting può essere affiancato ad altri tipi di protezione come quelli basati sulle blacklist che permettono di mettere a tacere la quasi totalità dei server di spam. Da solo il greylisting può fare poco ma contribuisce in buona misura sulla difesa complessiva.
Se avete voglia di provare il progetto GLD-NG può essere prelevato sulla pagina ufficiale di Sourceforge.
Post simili:
Un server di posta per più domini
[DEBIAN]
Postfix è in grado di ricevere messaggi di posta per più domini. Questa configurazione può essere ottenuta con due modalità distinte. In questo post analizzeremo la modalità più semplice e veloce, utilizzeremo Postfix con uno o più virtual alias domains. Con questa configurazione potremo ricevere messaggi di posta per domini diversi da quello impostato di default, mappando le caselle di posta dei domini aggiuntivi verso un dominio locale. Postfix permette di specificare uno o più domini abilitati a ricevere messaggi di posta attraverso la direttiva mydestination. E’ sottinteso che dovremo essere i proprietari di questi domini per essere in grado di impostare i relativi record MX. Continue reading