Tampilkan postingan dengan label Email Server. Tampilkan semua postingan
Tampilkan postingan dengan label Email Server. Tampilkan semua postingan

Một số kinh nghiệm khi thiết lập email server

Sau 1 thời gian  vật lộn với postfix + dovecot để tạo được email server cho chính bản thân mình, tôi cũng đã học được khá nhiều điều và bên dưới là một số kinh nghiệm mà tôi nghĩ là quan trọng nhất để xây dựng được email server cơ bản tốt, cơ bản tốt ở đây là có thể gửi, nhận email mà không bị gmail đánh dấu là spam chẳng hạn :)
Nếu bạn thấy bài viết này dài quá mà bạn khá lười thì có thể dùng Zoho Mail với tài khoản miễn phí được sử dụng 10 users.

Bước 1: cài đặt postfix + dovecot

Bạn có thể sử dụng link sau để cài đặt postfix+ dovecot, spamassagin bạn có thể bỏ qua để cài sau này cũng được.
Trong bước này cần chú ý FQDN, nếu host name của bạn là server1 với domain làabc.com thì nên thiết lập FQDN là server1.abc.com.
Ví dụ: hostname của tôi là bachvtuan với domain của tôi là dethoima.com nên FQND sẽ là bachvtuan.dethoima.com. Tôi thiết lập /etc/hosts sẽ như sau
128.199.202.90 chính là ip của host.
Bạn cũng có thể confirm bằng cách dùng lệnh hostname -f để hiển thị FQDN.
Xong bước này bạn có thể kiểm tra email server có hoat động không bằng cách dùng lệnh:
993 chính là cổng IMAP nhận email.

Bước 2: thiết lập reserver domain.

Thông thường khi trỏ domain về host thì chỉ mới 1 chiều đó là chiều từ domain tới ip nên khi tôi dùng lệnh ping thì sẽ như sau
Nhưng nếu bạn dùng lệnh host ( bạn thay bằng ip của bạn )
thì có thể xuất hiện thông báo
Đơn giản vì ptr record của bạn không phải là domain hợp lệ, bạn nên update ptr record thành tên domain của bạn, Tôi dùng digitalOcean nên sau khi đổi ptr record thì sẽ xuất hiện như thế này:
update prt record
và khi thực hiện câu lệnh trên sẽ ra kết quả như sau:
Xong bước này xem như xong reserver domain.

Bước 3: Kiểm tra mọi lỗi email + reserver domain:

Bạn vào link http://mxtoolbox.com/SuperTool.aspx#, đây là website có nhiều chức năng kiểm tra server khá hay, bạn nhập domain của bạn và chọn mục là test email server.
Nếu mọi chuyện ok thì sẽ xuất hiện như hình bên dưới.
email
mxtoolbox check email

Bước 4: Thiết lập email cho client software( tùy chọn nếu bạn không  dùng  )

Tới đây thì bạn có thể sử dụng email client để gửi email giữa các user trong domain của bạn, bạn cũng gửi được ra ngoài tới gmail chẳng hạn nhưng chắc chắn là sẽ vào danh mục spam :) , cái này tôi sẽ hướng dẫn pass trong các bước tiếp theo.
1 điều chú ý ở đây là nếu bạn dùng chứng chỉ https tự tạo thì thunderbird sẽ bắt và không cho phép sử dụng, bạn nên  exception 2 links đó là :
yourdomain:993 ( cổng IMAP, nhận email )
yourdomain:25 ( cổng SMTP, gửi email   )
Đối với outlook thì bạn không cần thực hiện bước này.

Bước 5: Thiết lập để email không dán nhãn spam khi gửi ra ngoài

Bạn gửi email từ domain của bạn tới gmail nếu chỉ sử dụng các bước trên thì 99% là sẽ không xuất hiện trên inbox của người tới vì bạn chưa làm một số đều cần thiết sau:

SPF Check

là viết tắt của từ Sender Policy Framework, bạn thêm txt record với giá trị sau:
label: @
Giá trị : “v=spf1 mx a  -all”
Record này sẽ xác thực thông qua 2 kênh mà mx record và a record.

Sign mỗi email gửi đi bằng DKIM:

Dkim( Domain key indentify mail ) là công cụ để xác thực email gửi đi thông dụng, bạn có thể xem link này để cài đặt OpenDKIM
Sau khi thực hiện xong các bước trên, bạn có thể kiểm tra kết quả bằng cách gửi email tới check-auth@verifier.port25.com
Nếu cấu hình đúng thì email trả về sẽ như sau :
Result of check auth

Bạn có thể dễ dàng thấy SPF check và DKIM check đã passed.
Giờ cơ hội gửi email tới gmail nằm trong inbox đã là 50/50, bạn nhớ gửi email test đừng có những từ dễ bị gmail nghi là spam ví dụ như “spam, won, congratulation,… “, nếu email của bạn vẫn nằm trong spam thì qua bước tiếp theo, còn không thì có thể dừng lại :)

Bước 6:  Sử dụng mandrillapp.com để làm cổng smpt 

Email của bạn nằm trong spam có thể có nhiều lý do khác mặc dù bạn đã ký DKIM hay xác thực SPF, bạn có thể xem thêm một số lý do ở đây.
Mandrill sẽ giúp bạn vượt qua điều đó, sơ lược nó sẽ là cổng smtp thay thế cổng gửi mail mặc định của chúng ta và cổng này hoạt động khá tốt để google hay microsoft, yahoo không đánh dấu email của chúng ta nằm diện spam,  Mandrilapp hiện tại không cho user từ Việt Nam( đi đâu cũng nghe dân Việt Nam ) nên bạn cần phải fake ip qua nước ngoài để đăng ký, tài khoản free cho phép gửi 12k email  mỗi tháng, nếu bạn có nhu cầu lớn hơn thì có thể mua thêm.
Khi sử dụng maindrillapp thì bạn có thể quan tâm cách thiết lập cho email client soft ởđây .
Kết: 
Hiện tại tôi cũng đang dùng mandrillapp để gửi và nhận email sử dụng IMAP của postfix, mọi chuyện cũng khá ổn, sẽ cập nhật nếu có cách nào tốt hơn và dễ dàng hơn 
nguồn: https://dethoima.info/mot-so-kinh-nghiem-khi-thiet-lap-email-server/
Những điều cần thiết khi xây dựng Mail Server

Những điều cần thiết khi xây dựng Mail Server

  • Có những điểm đáng lưu ý khi triển khai Email server mà không phải bất kì quản trị hệ thống nào cũng lưu tâm, hoặc biết đến, ngay cả trong các khóa đào tạo người ta cũng ít nhắc đến vấn đề này.

  • Những điều cần thiết khi xây dựng Mail Server
  • Khi đảm bảo được máy chủ mail đáp ứng đủ những yêu cầu căn bản dưới đây, email được gửi đi sẽ không bị liệt vào dạng thư rác, máy chủmail sẽ trở thành một trusted mail server đảm bảo email đến nơi một cách nhanh chóng và không bị chặn bởi các bộ lọc email trên Internet.
    Có 5 điểm cần quan tâm:
    1.Địa chỉ IP không bị blacklisted
    Có thể một mail server ngay lúc vừa được cài đặt đã bị liệt vào danh sách blacklist bởi các bộ lọc trên Internet. Nguyên nhân có thể là:
    IP mà bạn được cung cấp rất có thể bị lạm dụng để phát tán thư rác trước đó.
    Nếu bạn dùng NAT để chia sẻ đường truyền Internet cho nhiều người dùng đằng sau NAT, có thể một vài người dùng đã và đang sử dụng đường truyền này để phát tán thư rác, thư quảng cáo hoặc email có chứa virus, lẽ dĩ nhiên IP mà user này dùng sẽ bị liệt vào danh sáchblacklist
    Để kiểm tra xem IP của mình có bị blacklisted không, bạn có thể sử dụng http://www.mxtoolbox.com/blacklists.aspx .
    2. Mail Server phải có MX record
    Một MX Record hay Mail Exchange Record là một dạng DNS record chỉ định cách thức một Internet email được định tuyến sử dụng giao thức SMTP (Simple Mail Transfer Protocol).
    3. A Record cho mail server
    Trong khi kiểm tra tính hợp lệ của mail server, các bộ lọc sẽ triển khai một bước kiểm tra gọi là “server greeting check”, bước kiểm tra này đảm bảo server có một A Record point về địa chỉ IP của hostname đang được kiểm tra.
    Nếu quá trình kiểm tra nhận được kết quả tương tự:
    mail.ladaihiep.net
    220 mail.ittoday.vn ESMTP Postfix
    thì mail server của bạn đảm bảo yêu cầu.
    4. Mail Server không được cho phép Open Relay Access
    Một máy chủ mail cho phép open relay sẽ mặc định cho phép người dùng không cần phải xác thực vẫn có khả năng gửi email thông qua máy chủ này. Việc này làm máy chủ mail của bạn vô tình trở thành công cụ cho việc phát tán thư rác. Và qua quá trình bị lợi dụng này, địa chỉ IP của bạn sẽ bị liệt vào blacklist, email gửi đi có thể bị chặn hoặc được bộ lọc cho vào spam box.
    Với vấn nạn spam lan tràn trên internet hiện nay, hầu hết các mail server mặc định tắt tính năng open relay, tuy nhiên kiểm tra không bao giờ là thừa thải.
    5. Mail server phải có reverse dns:
    Reverse dns chỉ định một tên miền liên kết với một IP cố định nào đó. Reverse dns trả về hostname của địa chỉ IP đang được kiểm tra. Ví dụ mail server của bạn có địa chỉ: mail.ladaihiep.net, quá trình kiểm tra mail server này cho biết nó có địa chỉ ip 10.9.8.7, khi lookup IPnày, kết quả trả về là hostname mail.ladaihiep.net thì bạn đã có reverse dns, ngược lại, nếu kết quả trả về tương tự:
    8.9.10.in-addr.arpa. 2850 IN SOA vdc-hn01.vnn.vn. postmaster.vnn.vn. 2010020402 28800 7200 1209600 86400
    thì bạn nên liên hệ ISP để tạo reverse dns cho mình.
    Một reverse dns hợp lệ sẽ cho kết quả như sau:
    ;; ANSWER SECTION:
    15. 8.9.10.in-addr.arpa. 86400 IN PTR mail.ladaihiep.net.
    Kết quả trên là của câu lệnh dig -x ipaddress
    Hi vọng bài viết này giúp ích được bạn.
  • nguồn: sưu tầm
các cơ chế lọc mail - cơ bản

các cơ chế lọc mail - cơ bản

Tình trạng gửi thư rác hiện nay đang rất nghiêm trọng nên các hệ thống máy chủ mail đã được thiết lập các chính xác lọc mail rất khắt khe, điều này cũng gây ảnh hưởng không mong muốn đối với những email hợp pháp. Một email muốn đến được người nhận thì phải vượt qua được ít nhất 2 vòng kiểm soát với nhiều cấp độ khác nhau.

1. Vòng 1: máy chủ nhận mail, có 2 mức lọc Spam mail
* Từ chối nhận mail: thư sẽ bị xoá hoặc trả về cho bên gửi.
* Nhận mail nhưng cho vào hộp thư rác (Spam Mail, Junk Mail…)
2. Vòng 2: máy tính của người nhận, mà cụ thể ở đây là phần mềm Mail Client (Outlook, ThunderBird…), các phần mềm Personal Internet Security có chức năng lọc email

Ngoài ra chúng ta cần hiểu rõ các cơ chế kiểm tra tính hợp lệ của email để xác định cách khắc phục.

* Kiểm tra địa chỉ IP:
o Cơ chế: máy chủ bên nhận sẽ kiểm tra IP của bên gửi (cụ thể là mail server gửi) là động hay tĩnh, nếu là IP động thì đánh dấu là Spam.
o Cách khắc phục: phải sử dụng IP tĩnh cho server gửi mail.
* Kiểm tra MX Record:
o Cơ chế: máy chủ bên nhận thực hiện truy vấn MX Record của tên miền gửi, nếu không khớp thì đánh dấu là Spam.
o Cách khắc phục: tạo MX Record hợp lệ.
* Kiểm tra PTR Record:
o Cơ chế: máy chủ bên nhận thực hiện truy vấn PTR Record của IP gửi, nếu không khớp thì đánh dấu là Spam.
o Cách khắc phục: yêu cầu đơn vị cấp phát IP hỗ trợ cấu hình chính xác PTR Record theo tên miền gửi mail cho địa chỉ IP đã cấp.
* Kiểm tra Blacklist:
o Cơ chế: nếu IP hoặc tên miền gửi mail nằm trong Blacklist của bên nhận thì mail sẽ bị từ chối. Có nhiều nguyên nhân dẫn đến tình trạng này:
+ IP gửi nằm trong một dãy IP đã bị chặn trước đó.
+ Máy tính của người dùng bị nhiễm Virus, Spyware, Malware, Worm hay Trojan dẫn đến việc tự động phát tán email ra ngoài hàng loạt, trong mail có thể gắn kèm phần mềm mã độc.
+ Gửi mail đồng thời cho quá nhiều người (khách hàng, đối tác) có thể bị cho là hành động gửi thư rác.
+ Tên miền gửi mail bị chặn do một trong 3 nguyên nhân trên.
o Cách khắc phục: tăng cường các giải pháp bảo mật toàn diện trong hệ thống mạng của tổ chức. Đối với trường hợp IP hoặc dãy IP bị chặn thì cần sự phối hợp của đơn vị quản lý cấp phát dãy IP đó để yêu cầu các tổ chức Anti Spam loại ra khỏi danh sách đen.
* Kiểm tra nội dung mail:
o Cơ chế: máy chủ bên nhận kiểm tra tiêu đề, nội dung, file đính kèm, … nếu vi phạm các policy đã được thiết lập thì đánh dấu là Spam. Lưu ý trường hợp attach file theo email: 99,99% hệ thống mail tự động xoá bỏ các email gửi đến có kèm file thực thi (exe, com, bat, pif, …) hoặc file có chứa virus (kể cả file nén, văn bản, bảng tính…).
o Cách khắc phục: nhân viên quản trị hệ thống phải hướng dẫn người dùng cách sử dụng email đúng và hiệu quả.

Như vậy, chúng ta có thể thấy rõ là không thể đảm bảo 100% mail gửi đi không bị đánh dấu là Spam, ngay trên cả lý thuyết và đối với bất kỳ hệ thống mai nào.

Kategori

Ads

Kategori