Servizio posta
|
|
|
- Carmelo Carboni
- 9 anni fa
- Visualizzazioni
Transcript
1 Servizio posta Situazione al 27/09/2012 Marco De Rossi Marco Esposito Antonio Forte
2 Situazione al 09/05/2012 Panoramica SMTP IMAP Situazione al 22/07/20120 Panoramica SMTP Sommario Situazione attuale Panoramica IMAP Caratteristiche del nuovo servizio IMAP Dovecot: vantaggi e svantaggi Attività di migrazione Procedure backup e restore Attività e sviluppi futuri 2
3 Situazione al 09/05/2012 Panoramica postino3 / postino4 (alias smtp.roma1.infn.it) MX di dominio SMTP in ingresso e in uscita + antispam/antivirus milter greylist mailbox IMAP webmail macchina virtuale Xen sul cluster RH in produzione interfaccia web servizio IMAP lists macchina virtuale Xen sul cluster RH in produzione gestione mailing list 3
4 postino3 Situazione al 09/05/2012 SMTP 1/2 hardware HP Proliant DL380 G4 (fuori manutenzione) 2 processori Intel Xeon 3.40 GHz 4 GB di RAM software Scientific Linux 5.0 PureMessage 5.6 Centralized Server Manager (CSM): quarantena, regole antispam, white/black lists Edge Server milter greylist difesa dallo spam: consegna ritardata della posta Sendmail SMTP in ingresso (MX per il dominio) SMTP in uscita non autenticato dall interno del dominio autenticato con certificato X.509 da fuori domino 4
5 postino4 Situazione al 09/05/2012 SMTP 2/2 hardware HP Proliant DL380 G4 (fuori manutenzione) come postino3 software Scientific Linux 5.0 PureMessage 5.6 Edge Server milter greylist come postino3 Sendmail come postino3 5
6 mailbox Situazione al 09/05/2012 IMAP hardware HP Proliant DL380 G4 (fuori manutenzione) 2 processori dual-core AMD 2.40 GHz 8 GB di RAM HBA dual-port verso SAN software Scientific Linux bit modulo Qlogic per gestione HBA UW IMAP 2007f folder IMAP in formato MBX folder IMAP à file contenente tutte le IMAP su SSL folder IMAP su filesystem ext3 procmail per la consegna della posta (INBOX/SPAM) backup su sanbackup basato su rsync 6
7 Situazione al 22/07/2012 Panoramica postinoauth1 (alias smtp.roma1.infn.it) SMTP in uscita non autenticato dall interno del dominio autenticato con username/password oppure con certificato X.509 da fuori domino postino3 / postino4 SMTP solo in ingresso (MX per il dominio) aggiornamento a PureMessage 6.0 mailbox (invariata) IMAP webmail (invariata) interfaccia web servizio IMAP lists (invariata) gestione mailing list 7
8 Situazione al 22/07/2012 SMTP 1/3 postinoauth1 (alias smtp.roma1.infn.it) hardware E4 (?) (fuori manutenzione) 1 processore dual-core Intel Xeon GHz 4 GB di RAM software Scientific Linux 5.8 Sendmail milter greylist 8
9 Situazione al 22/07/2012 SMTP 2/3 autenticazione dall esterno LAN: certificato personale INFN-CA: porta STARTTLS + No authentication username e password kerberos: porta STARTTLS + Normal password porta SSL/TLS + Normal password (vecchi client) possibilità di utilizzare combinazioni di cui sopra (certificato + username e password) autenticazione dall interno LAN: nessuna: porta 25 (traffico in chiaro) tutte quelle supportate dall esterno LAN 9
10 Situazione al 22/07/2012 SMTP 3/3 certificato rilasciato da COMODO per smtp.roma1.infn.it principali modifiche in /etc/mail/sendmail.mc configurazione RELAY in /etc/mail/access 10
11 postinoauth1 (invariata) SMTP in uscita autenticato Situazione attuale Panoramica postino3 / postino4 (invariata) MX di dominio SMTP in ingresso + antispam/antivirus milter greylist mailshell Hypervisor Xen mailboxvm (alias mailbox.roma1.infn.it) Macchina virtuale Xen IMAP webmail (invariata) interfaccia web servizio IMAP lists (invariata) gestione mailing list 11
12 Situazione attuale IMAP 1/2 mailshell macchina fisica hardware HP Proliant DL360 G5 (fuori manutenzione) 2 processori quad-core Intel Xeon 2.66 GHz (8 CPU) 8 GB di RAM HBA dual-port verso SAN software Scientific Linux bit modulo DM-Multipath per gestione HBA Xen Hypervisor
13 Situazione attuale IMAP 2/2 mailboxvm (alias mailbox.roma1.infn.it) hardware macchina Xen paravirtualizzata 3 cpu virtuali 6 GB di RAM software Scientific Linux bit Dovecot 2.1 Procmail per la consegna della posta (INBOX/SPAM) folder IMAP su file system ext3 13
14 Caratteristiche del nuovo servizio Dovecot 2.1 IMAP 1/3 Folder IMAP in formato Maildir++ 1 à 1 file un folder può contenere sia che subfolder ogni folder utente contiene 3 directory: cur, new, tmp folder cur new tmp 14
15 Caratteristiche del nuovo servizio IMAP 2/3 tmp contiene i messaggi appena consegnati dal MTA new dopo la consegna i messaggi vengono spostati da tmp in new tramite hard-link cur quando il MUA si collega i messaggi vengono spostati in cur 15
16 Caratteristiche del nuovo servizio IMAP 3/3 Organizzazione dei folder sul file system INBOX foo /var/imap/<username>/cur /var/imap/<username>/new /var/imap/<username>/tmp /var/imap/<username>/.foo/cur /var/imap/<username>/.foo/new /var/imap/<username>/.foo/tmp bar1 bar2 /var/imap/<username>/.foo.bar1/cur /var/imap/<username>/.foo.bar1/new /var/imap/<username>/.foo.bar1/tmp /var/imap/<username>/.foo.bar2/cur /var/imap/<username>/.foo.bar2/new /var/imap/<username>/.foo.bar2/tmp 16
17 Dovecot: vantaggi e svantaggi Vantaggi 1 mail à 1 file: migliorate performance I/O e performance dell intero servizio IMAP; load average < 0,7 soluzione scalabile: più server IMAP contemporanei utilizzando clustered filesystem (nostro test con OCFS2) backup differenziale più efficiente: meno dati da trasferire macchina virtuale semplice da migrare su altro hardware (rottura macchina fisica, cluster) Svantaggi non consentito carattere. nei nomi dei folder; eventuali. creano sottofolder (v. slide predecente) in fase di migrazione convertiti tutti i. in _ nei nomi folder restore da nastro più lento: necessità di leggere molti file 17
18 Attività di migrazione 1/2 Installazione mailshell configurazione DM-Multipath creazione volumi su SAN configurazione Xen con esportazione volumi a vm Installazione mailboxvm configurazione utenti posta elettronica (NIS) configurazione e test di Dovecot 18
19 Attività di migrazione 2/2 Migrazione rinominato nel DNS mailbox in mailboxold mailbox diventa alias di mailboxold modifica userdb su postino3/4 per consegnare posta su mailboxold e mailboxvm stop imap su mailboxold e mailboxvm (no lettura mail) stop sendmail su mailboxold e mailboxvm (no delivery mail) conversione folder utenti tramite script uw2dovecot.pl (MBX à Maildir++) verifica esito conversione (conteggio mail su mailboxold e mailboxvm) ripristino sendmail su mailboxold e mailboxvm mailbox diventa alias di mailboxvm ripristino imap su mailboxvm Post-migrazione test nuovo sistema in produzione (eventuale ripristino di mailboxold) aggiornamento procedure di backup spegnimento di mailboxold (21/09/2012) ripristino userdb su postino3/4 per consegnare posta su mailbox 19
20 Procedure di backup e restore Problemi con procedura backup lentezza compressione file (oltre ) Nuova procedura backup eliminazione compressione file eliminazione rotazione giornaliera backup backup su sanbackup in /backup/posta/mailboxvm/current rsync differenziale giornaliero di current (con Maildir++ meno dati da trasferire) backup di current su Bacula Nuova procedura restore restore veloce da current (solo giorno precedente) restore da Bacula per giorni precedenti procedura da rivedere su wikisicr 20
21 Attività e sviluppi futuri implementare vacation eliminare vecchio SPAM dai folder utente attivare SPAM con digest e gestione quarantena eliminare forward mail su userdb di postino3/postino4 (31 casi) virtualizzazione postino3/postino4/postinoauth1 cluster (dedicato?) per il servizio di posta mailboxvm postino3 postino4 pstinoauth1 webmail lists spostamento filesystem folder utenti su nuovo storage DELL altro? 21
Mail server ad alta affidabilità in ambiente open source. Sistema di posta elettronica di ateneo
Sistema di posta elettronica di ateneo Workshop GARR 2014 2-4 Dicembre, Roma Antonello Cioffi [email protected] Soluzione in-hosting Hardware di tipo blade Più di 2000 caselle 1000 alias
Esperienze di gestione di OpenNebula, Openstack, VMWare
Workshop GARR Terabit Generation. Una comunità ad alte prestazioni Roma CNR 18-21 aprile 2016 Esperienze di gestione di Cloud @ENEA OpenNebula, Openstack, VMWare Tavolo tecnico Cloud e Storage Giovanni
SMART MAIL TIM KIT DI BENVENUTO
SMART MAIL TIM KIT DI BENVENUTO Questo documento fornisce le informazioni di accesso alla posta e alla console di gestione del servizio Smart Mail TIM. BENVENUTO! Hai ora la possibilità di accedere alla
VDI4U. La virtualizzazione dei desktop applicata all Università. Marco Grilli III Borsisti Day, Roma, 6.12.2012
VDI4U La virtualizzazione dei desktop applicata all Università III Borsisti Day, Roma, 6.12.2012 Obiettivo della ricerca FINALITÀ: Progettare, implementare e sperimentare la virtualizzazione dei desktop
Gestione semplificata della posta elettronica con sistemi open source
Gestione semplificata della posta elettronica con sistemi open source Proxmox Mail Gateway (PMG) e NethServer Workshop Commissione Calcolo e Reti Rimini 12 giugno 2018 Francesco M. Taurino Situazione nella
Server LDAP. File Server. Domain Controller. Installazione di una piattaforma Linux Alessandro Brusò 24/05/2012
791522 Alessandro Brusò Installazione di una piattaforma Linux Server LDAP File Server Domain Controller 2 1 1 2 3 Analisi Creazione del server virtuale Installazione e configurazione dei servizi 3 Analisi
Roberto Covati Roberto Alfieri
Roberto Covati Roberto Alfieri Vmware Server (in produzione dal 2004) VmWare ESX 3.0.1 (in produzione dal 2006) VmWare ESXi 3.5 update 3 (test 2008) VmWare ESX 3.5 update 3 (Sviluppi futuri) 2 Sommario
Progetto per server, backup, virtualizzazione vm, dominio e hosting sito
Tipo di documento: Oggetto: Cliente: Progetto/proposta informatico Progetto per server, backup, virtualizzazione vm, dominio e hosting sito DEMO Data e luogo: Rimini, 2017 Livello: Confidenziale 1 Premessa
Regione Calabria - BANDO SIAR Chiarimenti e risposte ai quesiti. Schede di Dettaglio Dotazione Infrastrutturale
Regione Calabria - BANDO SIAR Chiarimenti e risposte ai quesiti Schede di Dettaglio Dotazione Infrastrutturale SRVCSLTMAIL COMPAQ PROLIANT Pentium III Xeon, 499MHz Hard Disk Numero di dischi Capacità Totale
owncloud (http://owncloud.org) e AjaXplorer (http://ajaxplorer.info)
La richiesta di una piattaforma dropbox-like è motivata principalmente dalla necessità di: Disporre di un ambiente «sicuro» dove memorizzare i dati degli utenti (backup e/o conservazione a lungo termine)
Sistema nazionale di rilevazione delle presenze
Sistema nazionale di rilevazione delle presenze Guido Guizzunti INFN-CNAF CCR 2010 Sommario Architettura Hardware Server di test Terminali ISOTECH/L Colloquio Server/Terminali Architettura applicativa
L accesso alla rete wireless di UniFe e la sua integrazione con la federazione IDEM. Relatore: Michele Lugli
L accesso alla rete wireless di UniFe e la sua integrazione con la federazione IDEM Relatore: Michele Lugli Introduzione Wi-Fe è il servizio di connettività wireless dell Università di Ferrara Il sistema
Servizio Calcolo. Alessandro Brunengo
Servizio Calcolo Alessandro Brunengo Personale (2017) Alessandro Brunengo (tecnologo, responsabile) 10% Mailing, 90% Calcolo Mirko Corosu (tecnologo) 30% Atlas, 70% Calcolo Francesco Saffioti (CTER) Enrico
SERVIZIO DI MIGRAZIONE E INSTALLAZIONE NUOVA INFRASTRUTTURA SOFTWARE DATABASE ORACLE CIG Z8F0DE9926
SERVIZIO DI MIGRAZIONE E INSTALLAZIONE NUOVA INFRASTRUTTURA SOFTWARE DATABASE ORACLE CIG Z8F0DE9926 CAPITOLATO D'ONERI Art. 1 Oggetto della fornitura Il presente documento disciplina la fornitura di un
SERVIZIO DI ACCESSO ALLA RETE CSI-RUPAR TRAMITE VPN SSL
SERVIZIO DI ACCESSO ALLA RETE CSI-RUPAR TRAMITE ALLEGATO E Premessa Il presente documento descrive le principali caratteristiche del servizio di accesso alla rete CSI. Descrizione del Servizio Il servizio
C Consiglio Nazionale delle Ricerche
Organizzazione disistem idirete secondo il modello CM DA Marina Buzzi Semplificazione della gestione e miglioramento della qualità dei servizi di rete - alcune esperienze di progettazione Roma -CNR Sede
Installazione Configuration Software
1 Guida rapida Installazione Configuration Software per Agility e LightSYS e ProSYS Plus Il Software di Configurazione RISCO è un applicativo basato su Windows con interfaccia multi-lingue semplice e intuitiva
REQUISITI TECNICI HR INFINITY ZUCCHETTI
REQUISITI TECNICI HR INFINITY ZUCCHETTI Documento aggiornato al 25 Giugno 2018 (Valido fino al 31 Ottobre 2018) Le versioni di sistemi operativi di seguito indicati rappresentano quelle utilizzate nei
Indice. Introduzione. Capitolo 1 Introduzione a Windows Server Edizioni di Windows Server
Indice Introduzione XI Capitolo 1 Introduzione a Windows Server 2003 1.1 Edizioni di Windows Server 2003 1 Capitolo 2 Installazione 15 2.1 Requisiti hardware 15 2.2 Sviluppo di un piano di distribuzione
REQUISITI HARDWARE E SOFTWARE
REQUISITI HARDWARE E SOFTWARE Sistemi operativi supportati Configurazione installazione client/server Configurazione installazione con servizi terminal server Ultimo aggiornamento: 07/11/2018 FACTORY ERP
Centralizzazione del servizio di posta per l INFN
Centralizzazione del servizio di posta per l INFN A cura del gruppo Mailing 1 Premessa La possibilità di centralizzare il servizio di posta per l INFN viene ridiscussa periodicamente, con l intenzione
PEC Business. Guida Rapida alla gestione dello spazio mailbox
Codice Documento: CERTPECE.TT.DUMU1700.00 Emesso: 15/05/2017 PEC Business Guida Rapida alla gestione dello spazio mailbox GUIDA UTENTE Telecom Italia Trust Technologies S.r.l. - Documento pubblico Tutti
1 test per la certificazione Microsoft i
Introduzione Capitolo 1 xxiii 1 test per la certificazione Microsoft i Condizioni di svolgimento dei test 2 Impostazione e caratteristiche dei test 4 Riconoscere il proprio tipo di esame 7 Strategia per
REQUISITI HARDWARE E SOFTWARE
REQUISITI HARDWARE E SOFTWARE Sistemi operativi supportati Configurazione installazione client/server Configurazione installazione con servizi terminal server Ultimo aggiornamento: 05/07/2018 FACTORY ERP
Installazione Configuration Software
1 Guida rapida Installazione Configuration Software per Agility e LightSYS e ProSYS Plus Il Software di Configurazione RISCO è un applicativo basato su Windows con interfaccia multi-lingue semplice e intuitiva
Allegato Tecnico BaaS/CBaaS
Allegato Tecnico BaaS/CBaaS Nota di lettura 1 Descrizione del servizio 1.1 Definizioni e acronimi 1.2 Blade as a Service e Computing Blade as a Service 1.3 Attivazione del servizio Configurazione Network
Virtualizzazione con OpenVZ
Workshop CCR Dicembre 2008 Stefano Stalio Laboratori Nazionali del Gran Sasso [email protected] Da wikipedia: OpenVZ is an operating system level virtualization technology based on the Linux
DATACENTER CED. Server Fisico Server Virtuale Contenuto Sistema operativo
COTTIMO FIDUCIARIO N. 2012/198 Allegato B al Disciplinare SITUAZIONE SERVER. Lo stato dei server viene fornito non ai fini dell assistenza per manutenzione ma per disporre di informazioni per l implementazione
Posta elettronica. Installazione di un mail server, metodo Postcot 17 aprile 2013 Marco Moser linuxtrent.it. formazione-postcot.
Posta elettronica Installazione di un mail server, metodo Postcot 17 aprile 2013 Marco Moser linuxtrent.it formazione-postcot.odp Giro della posta Servizi Trasmissione: - DNS Domain Name System - SMTP
WG sec-mail. O. Pinazza per il gruppo di lavoro
WG sec-mail O. Pinazza per il gruppo di lavoro Il gruppo di lavoro Roberto Cecchini (coord.) INFN, Firenze Enrico Ardizzoni Università di Ferrara Alberto D Ambrosio INFN, Torino Fulvia Costa INFN, Padova
Sistemi e reti. Virtualizzazione. A cura dell Ing. Claudio Traini
Sistemi e reti Virtualizzazione A cura dell Ing. Claudio Traini La virtualizzazione dell hardware La virtualizzazione dell hardware HAL: hardware abstraction layer nei sistemi Microsoft Virtualizzazione:
web services www.interhosting.it
web SERVICE web services INTERHOSTING. SOLUZIONI PER IL WEB www.interhosting.it PERCHÉ SCEGLIERE LE SOLUZIONI WEB DI INTERHOSTING Interhosting mette oggi a tua disposizione tutto il know-how di Server
Gestione centralizzata caselle PEC per l INFN. Alessandro Brunengo, per il gruppo Mailing
Gestione centralizzata caselle PEC per l INFN Alessandro Brunengo, per il gruppo Mailing Caselle attive Numero caselle PEC INFN acquistate(attive) 70 (65) presso Postecom (~6.5 euro/casella/anno) tutte
Server mini-tower Dell PowerEdge T20: domande frequenti
Server mini-tower Dell PowerEdge T20: domande frequenti Cos'è Dell PowerEdge T20? Dell PowerEdge T20 è un server entry-level con un unico processore progettato per i piccoli uffici e gli utenti privati
VM Explorer 6.3: backup per VM con vsphere e Hyper-V
VM Explorer 6.3: backup per VM con vsphere e Hyper-V VM Explorer è un prodotto di backup in ambienti virtuali sviluppato da Trilead, software house svizzera recentemente acquistata dal colosso del settore
Telematico Digitale. Note di Installazione
Telematico Digitale Note di Installazione Telematico Digitale INTRODUZIONE NOTE DI INSTALLAZIONE Rel. 1.0 Telematico Digitale si installa direttamente dall indirizzo URL della pagina scaricando uno specifico
web services www.interhosting.it
web SERVICE web services INTERHOSTING. SOLUZIONI PER IL WEB PERCHÉ SCEGLIERE LE SOLUZIONI WEB DI INTERHOSTING Interhosting mette oggi a tua disposizione tutto il know-how di Server Farm e di Internet Service
Sommario 1. Configurazione di Microsoft Outlook 2016
Pag. 1 di 11 Sommario 1. Configurazione di Microsoft Outlook 2016... 2 1.1. Casella Standard: configurare Outlook 2016 con protocollo IMAP... 2 1.2. Casella Standard: configurare Outlook 2016 con protocollo
BOOLE SERVER - Installation guide-
BOOLE SERVER - Installation guide- Aggiornato alla versione Boole Server 3.2.1.9 BOOLE SERVER INSTALLATION Sommario I prerequisiti di Sistema per l installazione di Boole Server... 3 I prerequisiti Hardware...
Breve report su corso RedHat Enterprise Virtualiza6on (RH318)
Breve report su corso RedHat Enterprise Virtualiza6on (RH318) Antonio Forte 15/11/12 Breve report su corso RedHat Enterprise Virtualiza6on (RH318) - Riunione SICR 1 Sommario Cos è RHEV Componen6 di RHEV
Caffe` te(le)matico del 4 Ottobre 2004 Servizio Calcolo e Reti Sez. INFN Torino Alberto D Ambrosio
Lo SPAM nella Posta Elettronica Cos e` ` e come ci si puo` difendere Caffe` te(le)matico del 4 Ottobre 2004 Servizio Calcolo e Reti Sez. INFN Torino Alberto D Ambrosio Etimologia http://www.spam.com/ Spot..
Installazione v18. Nuovo cadwork setup
Installazione v18 Nuovo cadwork setup Con la versione 18, la procedura d installazione di cadwork è stata completamente rivisitata. La nuova configurazione del Setup ci ha permesso di ottenere i seguenti
GUIDA PRATICA ALL UTILIZZO DEL SERVIZIO DI POSTA ELETTRONICA NEL DOMINIO STUDENTI.UNINA2.it
Centro Reti, Sistemi e Servizi Informatici Ufficio Sistemi e Servizi Informatizzati GUIDA PRATICA ALL UTILIZZO DEL SERVIZIO DI POSTA ELETTRONICA NEL DOMINIO STUDENTI.UNINA2.it Parte quarta: trasferimento
unicampania.it guida operativa alla configurazione della posta elettronica di Ateneo
unicampania.it guida operativa alla configurazione della posta elettronica di Ateneo Sommario 1 Accesso alla posta elettronica istituzionale p. 02 1.1 Accesso web tramite browser p. 02 1.2 Accesso locale
QUICK START GUIDE F640
QUICK START GUIDE F640 Rev 1.0 PARAGRAFO ARGOMENTO PAGINA 1.1 Connessione dell apparato 3 1.2 Primo accesso all apparato 3 1.3 Configurazione parametri di rete 4 2 Gestioni condivisioni Windows 5 2.1 Impostazioni
Sommario. 1 La shell di Windows PowerShell... 1
Ringraziamenti.........................................................xix Introduzione........................................................... xxi A chi è rivolto il libro...............................................
Allegato 3 elenco elaboratori e specifiche di backup. Elenco degli elaboratori e delle attrezzature informatiche
Allegato 3 elenco elaboratori e specifiche di backup Elenco degli elaboratori e delle attrezzature informatiche L Ente è così strutturato: Sede Centrale Piazza San Francesco n. 4 SUSA (SE01) Dispone di
ALLEGATO E Servizio di Accesso alla rete CSI RUPAR tramite VPN SSL
ALLEGATO E Servizio di Accesso alla rete CSI RUPAR tramite Premessa Il presente documento descrive le principali caratteristiche del servizio di accesso alla rete CSI. Descrizione del Servizio Il servizio
tecnici apporti Progetto e realizzazione del nuovo servizio integrato di posta elettronica della Sede Centrale dell INGV
t Anno 2009_Numero 113 apporti tecnici Progetto e realizzazione del nuovo servizio integrato di posta elettronica della Sede Centrale dell INGV Istituto Nazionale di Geofisica e Vulcanologia Direttore
Servizio C è Posta per te. Manuale d uso e configurazione
Servizio C è Posta per te Manuale d uso e configurazione Indice: sez. 1 Uso dell interfaccia web (WEBMAIL) sez. 2 Accesso alla casella con un client di posta (POP3) sez. 3 Configurazione della casella
Teoria di un server di posta. Corso GNU/Linux Avanzato Torino, 2009.07.02
Teoria di un server di posta Corso GNU/Linux Avanzato Torino, 2009.07.02 Intro Perche' Teoria di un server di posta Esistono n mila howto su come installare un server di posta Esistono n mila diversi software
INTESI SRL Via Abbondanza, Piacenza (Pc) Italy Tel FACTORY
FACTORY Scheda requisiti Hardware e Software Scheda requisiti Hardware e Software Pagina 1 di 7 Premesse Factory è un software gestionale con architettura Client/Server, sviluppato per i sistemi operativi
