Поднять свой почтовый сервак - реально ли?

OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

Хочу сделать свой вклад в борьбе со Старшим Братом и поднять свой почтовый сервак как в старые добрые времена. Сейчас это реально, или ЗОГ&ANB ввели кучу сертификатов и фильтров, и нельзя просто взять и установить сервер с почтовым ПО?
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Поднять свой почтовый сервак - реально ли?

Post by Flash-04 »

SMTP/pop/imap сервер - стандартные компоненты любого Linux сервера.
Главное не поднять его, а правильно настроить.
Not everyone believes what I believe but my beliefs do not require them to.
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

Flash-04 wrote: 02 Dec 2018 02:19 SMTP/pop/imap сервер - стандартные компоненты любого Linux сервера.
Главное не поднять его, а правильно настроить.
Настроить и поднять всегда считал одно и то же.
Я помню устанавливал и пытался ползоватся, но оказалось, что болшинство публчных серверов отказываются с ним работать по "соображениям безопастности"
iDesperado
Уже с Приветом
Posts: 1349
Joined: 28 Nov 2008 17:50

Re: Поднять свой почтовый сервак - реально ли?

Post by iDesperado »

OtherSide wrote: 01 Dec 2018 09:03 Хочу сделать свой вклад в борьбе со Старшим Братом и поднять свой почтовый сервак как в старые добрые времена. Сейчас это реально, или ЗОГ&ANB ввели кучу сертификатов и фильтров, и нельзя просто взять и установить сервер с почтовым ПО?
имхо без шансов. на гуглоклауде прямо в доках отравляют к спамерским сервисам и инструкциям как настроить свой сервер в связке со спам сервисом, т.к. от твоего сервера никто майл не примет.
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

Я помню лет 15 назад у каждого локального диалап провайдера была своя почта. Интересно, они все тоже теперь заблокированы?
Борьба со спамом, это конечно, хорошо. Но неужли никто не поднимает вопроса, как решать проблему с тем, что бы всю твою переписку контролировал Старший Брат?
Serb
Уже с Приветом
Posts: 159
Joined: 28 Feb 2009 14:31
Location: VA

Re: Поднять свой почтовый сервак - реально ли?

Post by Serb »

Поднять почтовый сервер проблем нет и сейчас , нормальный интернет с незаблокированым 25 портом , статический IP address и желательно с возможностью контроля обратной записью dns (PTR) . Все остальное как кривая американской мечты выведет - postfix, curier , spamd/spamassassin etc
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

Serb wrote: 02 Dec 2018 22:10 возможностью контроля обратной записью dns (PTR) .
Что это за штука, как ее заиметь?
User avatar
Alexander Troyansky
Уже с Приветом
Posts: 5753
Joined: 15 Aug 2008 00:52

Re: Поднять свой почтовый сервак - реально ли?

Post by Alexander Troyansky »

Недавно поднимал (и слегка настраивал) с помощью Postfix на мелкой VM на AWS. Работы на пару часов. Правда у меня уже был доступ к конфигурации домена в Route 53, где можно было добавить MX запись с указанием на публичный адрес этой самой VM сервера. Отправлял и получал с гугла почту без проблем.
I would hope that a wise white man with the richness of his experiences would more often than not reach a better conclusion than a latina female who hasn't lived that life
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

у меня виндовый сервак, кстати еще роутер zyxel kinetix ultra, может прям на роутере поднять?
User avatar
Alexander Troyansky
Уже с Приветом
Posts: 5753
Joined: 15 Aug 2008 00:52

Re: Поднять свой почтовый сервак - реально ли?

Post by Alexander Troyansky »

OtherSide wrote: 03 Dec 2018 00:14 у меня виндовый сервак, кстати еще роутер zyxel kinetix ultra, может прям на роутере поднять?
виндовый также просто (hMailServer, например). Это не проблема. Проблема в том, что где-то у DNS провайдера указать надо MX-запись на свой публичный адрес, где мыльный сервер будет установлен. Начинать можно отсюда с https://kb.intermedia.net/Article/1347.

Мне вот с этим не пришлось разбираться http://help.dnsmadeeasy.com/managed-dns ... everse-dns из-за того, что был свой домен через амазоновский Route 53, но пришлось бы если б не было.
I would hope that a wise white man with the richness of his experiences would more often than not reach a better conclusion than a latina female who hasn't lived that life
Serb
Уже с Приветом
Posts: 159
Joined: 28 Feb 2009 14:31
Location: VA

Re: Поднять свой почтовый сервак - реально ли?

Post by Serb »

OtherSide wrote: 03 Dec 2018 00:14 у меня виндовый сервак, кстати еще роутер zyxel kinetix ultra, может прям на роутере поднять?
На домашних интернет подключениях tcp/25 как правило заблокирован провайдером . Поднять можно только работать не будет
Last edited by Serb on 03 Dec 2018 01:39, edited 1 time in total.
Serb
Уже с Приветом
Posts: 159
Joined: 28 Feb 2009 14:31
Location: VA

Re: Поднять свой почтовый сервак - реально ли?

Post by Serb »

OtherSide wrote: 02 Dec 2018 23:12
Serb wrote: 02 Dec 2018 22:10 возможностью контроля обратной записью dns (PTR) .
Что это за штука, как ее заиметь?
Nslookup google.com - это пример запроса прямой записи “A”
Nslookup 8.8.8.8 - это пример запроса обратной записи типа “PTR”
Правом менять PTR как правило обладает только собственник IP address. Я ещё не видел что б это делегировалось нижестоящим уровням . Если у вас PI то сами меняете/добавляете , если PA - то к провайдеру , если облако - то у них же

Для почтового сервера она должна существовать . Есть негласное правило что оно должно совпадать с MX записью домена. Типа для улучшения рейтинга антиспамовских фильтров , но в RFC такого нет

Имейте ввиду что почта ходит на домен , соответсвенно его нужно зарегистрировать
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Поднять свой почтовый сервак - реально ли?

Post by helg »

25й порт заблокирован Старшим Братом на домашних машинах. Поэтому как в былые времена уже не получится. Да если даже и нет, домашние IP сплошными пулами в спамосписках, от них никто из мажоров почту не берёт.

Можно купить VPS-ов, они недорого. Для минимального релея, который будет почту домой форвардить, на уровне $2/месяц. Но, в отличие от старых времён, надо дополнительно ещё несколько вещей настроить:

- Сделать, чтобы проходящая почта была закрыта от подглядывавния со стороны владельца VPSа.
- Настроить SPF и DKIM. Без них немажорский почтовый сервер может принимать письма в лучшем случае в папку "Spam", а по умолчанию - футболить на уровне приветствия.
- Такие серверы - постоянный предмет атак со стороны ботов. Поэтому, как минимум, fail2ban, а по-хорошему - какой мониторинг, толкающий отчёты, прицепить. Один раз ломают, устраивают спаморассадник - IP попадает в кучу списков, из которых полностью не вычиститься. Кстати, поэтому перед настройкой VPS надо поискать его адрес (и не забыть IPV6 тоже) по тем спискам.
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

Serb wrote: 03 Dec 2018 01:35
OtherSide wrote: 02 Dec 2018 23:12
Serb wrote: 02 Dec 2018 22:10 возможностью контроля обратной записью dns (PTR) .
Что это за штука, как ее заиметь?
Nslookup google.com - это пример запроса прямой записи “A”
Nslookup 8.8.8.8 - это пример запроса обратной записи типа “PTR”
Правом менять PTR как правило обладает только собственник IP address. Я ещё не видел что б это делегировалось нижестоящим уровням . Если у вас PI то сами меняете/добавляете , если PA - то к провайдеру , если облако - то у них же

Для почтового сервера она должна существовать . Есть негласное правило что оно должно совпадать с MX записью домена. Типа для улучшения рейтинга антиспамовских фильтров , но в RFC такого нет

Имейте ввиду что почта ходит на домен , соответсвенно его нужно зарегистрировать
то что домен нужно купить я догадался ) порты вроде все открыты. а вот куда обращаться что бы менять ptr я даже не представляю. у меня провайдер Ростелеком, куда писать вообще, тех поддержка боюсь отфутболит
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Поднять свой почтовый сервак - реально ли?

Post by katit »

Я когда работал в NewBalance там целый департмент занимался всеми этими white listings. Свой почтовый сервер это примерно как себе машину собрать, официально зарегистрировать и на ней ездить раз в месяц.
Лучше водки — хуже нет! ©
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

большой братец совсем борзеть начинает, надо что то начинать делать что бы обезопасить себя. причем уже не теоретические а реальные проблемы.
пример: яндекс собирает все перемещения, всю почту, еще и платежи у меня через яндекс, а тут новые законы о слежке за населением, типа а откуда у него деньги путешествовать по миру? а еще и переписку можно посмотреть об общении с заказчиками. это так, простейший кейс.
думаю уже надо потихоньку выпиливаться отовсюду, соцсети, паблик мыло и т.д. и т.п.
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Поднять свой почтовый сервак - реально ли?

Post by katit »

OtherSide wrote: 05 Dec 2018 22:11 типа а откуда у него деньги путешествовать по миру?
Так вроде если платить налоги то и париться не надо, не?
Лучше водки — хуже нет! ©
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

кейс номер 2 - фейсбук закрыл мне мессенджер, потому что на чье-то страничке написал что-то там про хохлов. знакомые пишут, а ответить не могу, они думают что я в игнор отправил.

кейс номер 3 - яндекс самовольно создал паблик страницу с местами где я был, причем не отмечался. С моими реальными ФИО причем. А если был в Крыму и страничку посмотрят в "миротворце" при пересечении границы с Украиной? Уже реальная угроза безопасности.

конечно можно сказать - не говори что не надо, не ходи где не надо, не зарабатывай где не надо. Причем не факт что только для гос-ва, не надо просто для третьих частных или юр лиц
вас устраивает? меня нет.
User avatar
caltrain
Уже с Приветом
Posts: 658
Joined: 27 Feb 2013 10:51
Location: SFBA

Re: Поднять свой почтовый сервак - реально ли?

Post by caltrain »

OtherSide wrote: 02 Dec 2018 10:46 Я помню лет 15 назад у каждого локального диалап провайдера была своя почта. Интересно, они все тоже теперь заблокированы?
Они, скорее всего, засунуты в какой-нибудь клауд и провайдер понятия не имеет, как оно работает.
наши поезда - самые поездатые
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

caltrain wrote: 05 Dec 2018 22:46
OtherSide wrote: 02 Dec 2018 10:46 Я помню лет 15 назад у каждого локального диалап провайдера была своя почта. Интересно, они все тоже теперь заблокированы?
Они, скорее всего, засунуты в какой-нибудь клауд и провайдер понятия не имеет, как оно работает.
в 2001 вряд ли да и мыла от провайдера давно нет
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Поднять свой почтовый сервак - реально ли?

Post by katit »

OtherSide wrote: 05 Dec 2018 22:23 Причем не факт что только для гос-ва, не надо просто для третьих частных или юр лиц
вас устраивает? меня нет.
Меня не устраивает, я просто не совсем понимаю что можно сделать. Я решил забить. Ну будут они все знать и хрен с ним, я ничего плохого не сделал. Только сегодня себя прогуглил - там все. И где и с кем и сколько и партия и религия. Говорят дай бабла - спрячем. А сколько таких сайтов?

P.S. При этом у меня только "рид онли" профиль в одноклассниках. Пишу только на привете. Никаких других соц сетей нет совсем. Может на пару форумах про машинки в виде "katit"
Лучше водки — хуже нет! ©
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

А где смотрели?
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Поднять свой почтовый сервак - реально ли?

Post by katit »

В Гугле.
Лучше водки — хуже нет! ©
OtherSide
Уже с Приветом
Posts: 15770
Joined: 01 Mar 2008 15:14

Re: Поднять свой почтовый сервак - реально ли?

Post by OtherSide »

katit wrote: 05 Dec 2018 23:42 В Гугле.
это гугл сказал "дай бабла-спрячем"?
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Поднять свой почтовый сервак - реально ли?

Post by katit »

OtherSide wrote: 06 Dec 2018 00:01
katit wrote: 05 Dec 2018 23:42 В Гугле.
это гугл сказал "дай бабла-спрячем"?
Сайты на которых есть инфа. Например: https://www.mylife.com/
Лучше водки — хуже нет! ©

Return to “Вопросы и новости IT”