Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Własny serwer poczty

19 views
Skip to first unread message

Henryk Hajdan

unread,
Feb 28, 2021, 4:27:56 PM2/28/21
to
Ktoś się mnie zapytał, czy zrobienie własnego serwera poczty i
podłączenie do tego list RBL jest proste.
Po przeczytaniu tego:

https://www.kompikownia.pl/index.php/2019/09/26/wlasny-serwer-pocztowy-postfix-dovecot-i-ssl/

jednak stwierdzam, że trzeba mieć jakieś zacięcie informatyczne, aby to
zrobić.
Chodzi o to, że poczty w standardowych hostingach są mało elastyczne, a
jak się ma swoją pocztę, to można swoje listy RBL podłączyć.

No i pytanie:
które listy RBL podłączyć.
Czy wystarczy tylko polspam, spamcop ? czy coś jeszcze ?

Lemat

unread,
Feb 28, 2021, 6:24:32 PM2/28/21
to
W dniu 28.02.2021 o 22:26, Henryk Hajdan pisze:
Pytanie wraca jak bumerang:
spamcop, spamhaus, sorbs (kontrowersyjny), uceprotect, fresh
spameatingmonkey;
zobacz sobie stronę mxtoolbox, na niej są chyba wszystkie
publiczne/popularne

I moje 3 gr jako autora konkurencyjnego przepisu na konfigurację
postfixa - przepis na podanej stronie zawiera kilka błędów w kolejności
reguł w łańcuchach smtpd_*_restrictions oraz rażący brak czegokolwiek
antyspamowego w nich (ale niekoniecznie antyspam jest celem powyższego
artykułu).

--
Pozdrawiam
Lemat

KIKI

unread,
Feb 28, 2021, 6:25:15 PM2/28/21
to
Żeby postawić własny serwer musisz po pierwsze mieć czysty adres IP,
który po sprawdzeniu na valli nie jest na czarnej liście. Po drugie musi
być to stały adres IP i publiczny. Po trzecie dostawca internetu musi
mieć wolę żeby dopisać do tego adresu rekord PTR w swoim DNS-ie.

Dopiero od tego momentu można stawiać sobie serwer.

Ja mam listy polspamu, jeden spamcop i trzeci różnie, eksperymentuję.
Ale to nie wszystko. Jest ważne sprawdzanie poprawności maila i wiele
innych.

Mnie działa już 2 lata i nie wyobrażam sobie korzystać z cudzego hostingu.

***** ***

unread,
Mar 30, 2021, 2:53:25 PM3/30/21
to

> Żeby postawić własny serwer musisz po pierwsze mieć czysty adres IP,


Adres IP dla mta musi mieć jeszcze pełny rev w obie strony. Na pewno nie
może być z adresacji typu lime-as bo cały ASN jest w takim przypadku
zapaskudzony. Nie ryzykowałbym tez adresacji kablówek itp.

Po drugie musisz sobie wybrać MTA. Szybki do postawienia jest np. postfix.
Ale sam w sobie jest dość ograniczony. Można do niego doinstalować jakieś
amavisy i inne protezy.
Poza postfix Są inne, trudniejsze w szybkim uruchomieniu, ale mające o
wiele większe natywne możliwości. Ja preferuje exim. Sendmail mi obrzydł
już dawno , kiedy wychodziły jego dziury w bezpieczeństwie.

> który po sprawdzeniu na valli nie jest na czarnej liście.

valli to nie jedyne miejsce do oceny reputacji adresu. Trzeba sprawdzić w
kilku miejscach.

>
> Mnie działa już 2 lata i nie wyobrażam sobie korzystać z cudzego hostingu.

Owszem. Racja. Co swoje to swoje. Tu decyduje wybór pomiędzy kosztami a
korzyściami.


KIKI

unread,
Mar 31, 2021, 6:15:42 AM3/31/21
to
On 30.03.2021 20:53, ***** *** wrote:
>
>> Żeby postawić własny serwer musisz po pierwsze mieć czysty adres IP,
>
>
> Adres IP dla mta musi mieć jeszcze pełny rev w obie strony. Na pewno nie
> może być z adresacji typu lime-as bo cały ASN jest w takim przypadku
> zapaskudzony. Nie ryzykowałbym tez adresacji kablówek itp.
>

Z kablówki nie ma szans ale jak zawczasu dobrze obwąchać potencjalny
adres IP to można sobie wyrobić zdanie o jego reputacji.
Już pomagałem w takim obwąchiwaniu adresu i jeżeli operator jest skłonny
reva dopisać i adres jest tylko oznaczony jako dynamiczny czy clueless
to te wpisy znikną za kilka dni jak będzie rew i pojawi się tam
delegacja domeny oraz serwer z spf, dkim i dmarc.

Ja mam już duże wyczucie :-)

Arni

unread,
Mar 31, 2021, 6:34:08 AM3/31/21
to
W dniu 2021-03-31 o 12:15, KIKI pisze:
> On 30.03.2021 20:53, ***** *** wrote:
>>
>>> Żeby postawić własny serwer musisz po pierwsze mieć czysty adres IP,
>>
>>
>> Adres IP dla mta musi mieć jeszcze pełny rev w obie strony. Na pewno nie
>> może być z adresacji typu lime-as bo cały ASN jest w takim przypadku
>> zapaskudzony. Nie ryzykowałbym tez adresacji kablówek itp.
>>
>
> Z kablówki nie ma szans ale jak zawczasu dobrze obwąchać potencjalny
> adres IP to można sobie wyrobić zdanie o jego reputacji.

ogólnie to się da bo mam tak od nastu lat.
I nawet rev i stałe IP
--
Arni

Sushi Master

unread,
Mar 31, 2021, 6:55:49 AM3/31/21
to
Wed, 31 Mar 2021 12:33:24 +0200, Arni <ar...@no.spam.org> wysmarował:
No i kiedy już wszyscy będą mieli swoje serwery,
na których wszystko będą filtrować,
to wtedy kto będzie zgłaszać spamerów do RBLi?
Im więcej zgłoszeń, tym więcej raportów do ISP, tym większy nacisk.
Pojedyncze będą olewać.

SushiMaster


KIKI

unread,
Mar 31, 2021, 7:01:11 AM3/31/21
to
On 31.03.2021 12:33, Arni wrote:

> ogólnie to się da bo mam tak od nastu lat.
> I nawet rev i stałe IP

To prawda, można mieć i z LTE z rev-em i czysty jak łza.
Wszystko się da.

KIKI

unread,
Mar 31, 2021, 7:05:44 AM3/31/21
to
On 31.03.2021 12:55, Sushi Master wrote:

> No i kiedy już wszyscy będą mieli swoje serwery,
> na których wszystko będą filtrować,
> to wtedy kto będzie zgłaszać spamerów do RBLi?

Hahaha to jest tekst dnia :-)
Ale pomyśl, że jak ipv6 się upowszechni to każdy będzie mógł mieć własny
serwer o ile dostawca nie będzie blokował portów.

> Im więcej zgłoszeń, tym więcej raportów do ISP, tym większy nacisk.
> Pojedyncze będą olewać.

Naciśnijmy na home.pl jeszcze raz żeby tego od konstrukcji stalowych
popędzili.

***** ***

unread,
Mar 31, 2021, 12:43:33 PM3/31/21
to

> Hahaha to jest tekst dnia :-)
> Ale pomyśl, że jak ipv6 się upowszechni to każdy będzie mógł mieć własny
> serwer o ile dostawca nie będzie blokował portów.
>

IPv6 również posiada rev. Co prawda chce zobaczyć jaki serwer DNS ogarnie
np. klasę IPv6/32 No ale cóż ... zobaczymy.
Plusem jest to , że można łatwo dać ban na klasę /32 i wyj...bać operatora
na orbitę jak będzie upierdliwy.


0 new messages