uitgaande mail-relay

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • chr1st14n
  • Registratie: December 2007
  • Laatst online: 29-09 20:23
ik ben voor een projectje op zoek naar iets waardoor ik centraal de uitgaande mail van diverse (web)servers kan laten versturen en kan voorzien van DKIM etc.


Een klant heeft diverse (veelal web) servers draaien bij TransIP. Alleen is het mailen vanaf deze servers een redelijke chaos.

- Servers komen steeds op blacklists. (dit vaak omdat er dan weer 1 site/applicate blijkt te draaien waar de SPF/DKIM records niet voor kloppen en mail blijkt te versturen, waardoor het ip-adres van die server ge-blacklist word..)
- SPF-records kloppen niet voor sommige domeinen (dit omdat sites/applicaties wel eens verplaats zijn ivm het niet meer kunnen mailen vanaf die ene server wegens een blacklist)
- mail word geweigerd bij ontvangers omdat SPF/DKIM niet klopt / aanwezig is. (dit komt voor een deel door het verplaatsen van sites/applicaties..)


Nu wil ik kijken of dit wat meer te centraliseren is mbt de mail. Nu heeft transip een leuke VPS-mailservice (welke overigens zeer goed werkt), maar hier lopen we tegen wat limieten aan. O.a. dat doorgestuurde mailtjes worden geweigerd door de TransIP mailservice en het aantal per dag word totaal wat krap.

Nu kan ik hiervoor op elke server wel alles goed zetten zodat de mailtjes weer goed verzonden gaan worden met juiste DKIM gegevens etc, maar dan is het wachten tot de klant weer iets verplaatst en het weer niet werkt.

Hiervoor ben ik dus aan het kijken of ik 1 server kan maken welke het daadwerkelijke versturen van de mails verzorgd (uitgaande relay). Nu heb ik al wel gekeken naar iets van Proxmox Mailgateway, maar hier mist de feature om DKIM aan de mails toe te voegen. Nu is dit onderliggend wel weer aan te passen geloof ik, maar ik zoek eigenlijk liever iets waarbij dit out-of-the-box mogelijk is (om te voorkomen dat het met een update of iets dergelijks weer verdwenen is).

Voordelen van 1 server welke de mail centraal zal sturen is dat het dan ook niet meer uitmaakt als de klant een site/applicatie verplaatst van serverA naar serverB, dit omdat ze allebei dan uitmailen via de zelfde mailgateway. En verder kan op alle domeinen (waar dit van toepassing is) dan de zelfde DKIM/SPF records gebruiken (is weer makkelijker voor de klant om bij te houden). Enige nadeel zou weer kunnen zijn is dat als er weer 1 site/applicatie is welke het voor elkaar krijgt om het IP-adres van de mailgateway op een blacklist te krijgen dat alle domeinen hier weer last van hebben. Maar dit zou wel weer op te lossen zijn door met meerdere ip-adressen en limieten te werken.

Wat ik als "groot" voordeel zie is dat ik 1 server 1x goed moet installeren en bijhouden (voor de mail) en ipv een servertje of 30 moet rechttrekken en daarna nog bijhouden..

Dus mocht iemand hier iets voor weet, dan houd ik mij aanbevolen :P

[Core i7-8700K] [Scythe Mugen 5 Black RGB] [ASUS Z-370-GAMING] [4x8gb DDR4-3000] [INNO3D RTX2070 Super] [250GB Samsung 960 EVO] [3x512TB Crucial MX500 (R0)] [Corsair 350D]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
http://www.scrolloutf1.com/home

Deze misschien?

/edit
Verder zou je op elke FW eigenlijk SMTP redirecten naar je mail gateway en externe SMTP blokkeren (zo kunnen de servers niet direct SMTP naar buiten doen)

[ Voor 62% gewijzigd door Vorkie op 14-05-2018 13:27 ]


Acties:
  • 0 Henk 'm!

  • chr1st14n
  • Registratie: December 2007
  • Laatst online: 29-09 20:23
Vorkie schreef op maandag 14 mei 2018 @ 13:26:
http://www.scrolloutf1.com/home

Deze misschien?

/edit
Verder zou je op elke FW eigenlijk SMTP redirecten naar je mail gateway en externe SMTP blokkeren (zo kunnen de servers niet direct SMTP naar buiten doen)
Was hem tegen gekomen en deze wou ik inderdaad nog proberen.


En dat van de firewall is inderdaad een goede. zal hier rekening mee houden dan (mocht ik iets gevonden hebben).

[Core i7-8700K] [Scythe Mugen 5 Black RGB] [ASUS Z-370-GAMING] [4x8gb DDR4-3000] [INNO3D RTX2070 Super] [250GB Samsung 960 EVO] [3x512TB Crucial MX500 (R0)] [Corsair 350D]


Acties:
  • 0 Henk 'm!

  • d1ng
  • Registratie: Augustus 2009
  • Laatst online: 06-05-2024
Waarom niet gewoon postfix?

Die kan dat makkelijk aan, en is super robuust.

Acties:
  • 0 Henk 'm!

  • tafkaw
  • Registratie: December 2002
  • Laatst online: 29-09 16:53
Een externe mailserver inrichten die alleen mail van jouw ip's accepteert of een mailservice als Mailgun of Sendgrid gebruiken.

Acties:
  • 0 Henk 'm!

  • chr1st14n
  • Registratie: December 2007
  • Laatst online: 29-09 20:23
d1ng schreef op dinsdag 15 mei 2018 @ 19:57:
Waarom niet gewoon postfix?

Die kan dat makkelijk aan, en is super robuust.
Hier heb ik ook naar gekeken, maar kon hier zo niet iets voor vinden hoe ik dit dan in dit geval zou moeten doen..

[Core i7-8700K] [Scythe Mugen 5 Black RGB] [ASUS Z-370-GAMING] [4x8gb DDR4-3000] [INNO3D RTX2070 Super] [250GB Samsung 960 EVO] [3x512TB Crucial MX500 (R0)] [Corsair 350D]


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
chr1st14n schreef op maandag 28 mei 2018 @ 11:11:
maar kon hier zo niet iets voor vinden
Google en duckduckgo gaven eigenlijk direct antwoord bij mij op "postfix relay dkim".

[ Voor 17% gewijzigd door DJMaze op 28-05-2018 11:44 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • chr1st14n
  • Registratie: December 2007
  • Laatst online: 29-09 20:23
DJMaze schreef op maandag 28 mei 2018 @ 11:43:
[...]

Google en duckduckgo gaven eigenlijk direct antwoord bij mij op "postfix relay dkim".
Ik moet leren simpelere zoekopdrachten te gebruiken merk ik al...

[Core i7-8700K] [Scythe Mugen 5 Black RGB] [ASUS Z-370-GAMING] [4x8gb DDR4-3000] [INNO3D RTX2070 Super] [250GB Samsung 960 EVO] [3x512TB Crucial MX500 (R0)] [Corsair 350D]

Pagina: 1