Wdrażanie systemu pocztowego

Z mojego doświadczenia nabytego przy wdrażaniu różnych systemów wynika, że wdrożenia należy przeprowadzać etapami. Wtedy na każdym etapie można stwierdzić czy działa zgodnie z oczekiwaniami i poprawić działanie lub przejść do kolejnego etapu wdrożenia. Wdrażanie systemu pocztowego nie jest tu wyjątkiem, zakładając, że mamy do realizacji takie wdrożenie jakie opisałem we wpisie „Budowa systemu pocztowego”, można by je podzielić na następujące etapy:

Etap I

Podstawowa konfiguracja nadawania i odbioru poczty dla użytkowników systemowych

  1. Instalacja i podstawowa konfiguracja serwera Dovecot i Postfix
  2. Konfiguracja uwierzytelniania przy wysyłaniu – Dovecot AUTH
  3. Test nadawania i odbioru poczty w podstawowej konfiguracji

Etap II

Przyłączenie źródeł danych użytkowników (LDAP, MySQL) dla kont pozasystemowych (wirtualnych). Można pominąć ten krok jeśli budowany system tego nie wymaga.

  1. Rozszerzenie schematu katalogu LDAP o odpowiednie atrybuty (jeśli potrzeba)
  2. Uzupełnienie właściwych atrybutów w rekordach użytkowników (jeśli potrzeba)
  3. Konfiguracja serwera Dovecot (i Dovecot AUTH) do współpracy z katalogiem LDAP
  4. Konfiguracja serwera Postfix do współpracy z katalogiem LDAP
  5. Test nadawania i odbioru poczty w konfiguracji z dodatkowym źródłem danych

Etap III

Przyłączenie skanera Antywirusowego i Antyspamowego do Postfixa przez interfejs Amavisd-new

  1. Instalacja i konfiguracja oprogramowania amavisd-new
  2. Instalacja oprogramowania antywirusowego ClamAV i konfiguracja pod amavisa
  3. Instalacja oprogramowania SpamAssassin
  4. Konfiguracja Postfixa aby korzystał z Amavisd-new do filtrowania zawartości (content filter)
  5. Test nadawania i odbioru poczty w konfiguracji z filtrowaniem treści, inspekcja nagłówków

Etap IV

Uruchomienie dodatkowych filtrów do walki ze spamem na różnych etapach przyjmowania poczty

  1. Konfiguracja Greylistingu przy użyciu wbudowanego w Postfixa mechanizmu Postscreen
  2. Instalacja i konfiguracja własnego serwera RBL (DNSBL)
  3. Instalacja i konfiguracja mechanizmu fail2ban, który na podstawie logów z Postfixa uzupełnia wpisy w serwerze RBL
  4. Konfiguracja i uruchomienie mechanizmu Sieve i ManageSieve aby użytkownik mógł tworzyć własne filtry
  5. Test działania mechanizmów filtrowania, obserwacja logów

Etap V

Instalacja i konfiguracja Webmaila i Proxy Imap

  1. Instalacja Webmaila, konfiguracja bazy danych i podłączenie bezpośrednie do serwera IMAP
  2. Instalacja Proxy Imap i przełączenie Webmaila na Proxy
  3. Test nadawania i odbioru poczty przez Webmail

Możesz również polubić…

Leave a Reply

Witryna wykorzystuje Akismet, aby ograniczyć spam. Dowiedz się więcej jak przetwarzane są dane komentarzy.