Utilizzo dei Server DNS e relative implicazioni



Documenti analoghi
Script di prevenzione invii massivi

Registrazione delle attività e diagnostica di base delle problematiche di mancata ricezione

Utilizzo del server SMTP in modalità sicura

ICARO Terminal Server per Aprile

Manuale Helpdesk per utenti

Introduzione alla consultazione dei log tramite IceWarp Log Analyzer

Chat. Connettersi a un server di chat. Modificare le impostazioni di chat. Ricevere impostazioni chat. Chat

I Codici Documento consentono di classificare le informazioni e di organizzare in modo logico l archiviazione dei file.

Introduzione a JDConnector

1. CODICE DI ATTIVAZIONE 2. TIPOLOGIE GARANZIE 3. CONFIGURAZIONE NUMERI DI SERIE 4. DOCUMENTI

Soluzione dei problemi di scansione verso rete. Problemi frequenti e soluzioni Stato della scansione verso

Guida all'installazione rapida di scansione su

Guida di Pro Spam Remove

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

Impostazione dell'indirizzo IP del dispositivo di autenticazione di Xerox Secure Access Unified ID System Carta bianca

Interfaccia di base di GroupWise WebAccess

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

ACCESSO AL SISTEMA HELIOS...

FidelJob gestione Card di fidelizzazione

Gestione delle Presenze WorkFlow Manuale Operativo

Reti di Calcolatori

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

Scenari esemplificativi di utilizzo delle Mailing List

Outlook Plugin per VTECRM

Volume GESTFLORA. Gestione aziende agricole e floricole. Guidaall uso del software

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

WBS-01 Guida rapida alla configurazione

Il tuo manuale d'uso. LEXMARK X502N

Utilizzo dello strumento di migrazione server

Veneto Lavoro via Ca' Marcello 67/b, Venezia-Mestre tel.: 041/

ANTISPAM PLAYNET (nuova Piattaforma) In questa piccola guida vogliamo mostrarvi come creare regole di BlackListe e Whitelist per

Manuale Utente PEC e Client di Posta tradizionale

GESGOLF SMS ONLINE. Manuale per l utente

PANNELLO DI CONTROLLO

15J0460A300 SUNWAY CONNECT MANUALE UTENTE

RICHIESTE INTERVENTO

Guida alla registrazione on-line di un DataLogger

Le imprese di nuova costituzione dovranno dotarsi di certificata da subito, all atto della costituzione.

Guida all utilizzo di mysm 2.0. Ver 1.0 1

Approfondimento: Migrazione dei database e backup della posta

GUIDA UTENTE PRIMA NOTA SEMPLICE

SERVIZI TRIBUTARI ANNO 2014 pag. 141

FRANCESCO MARINO - TELECOMUNICAZIONI

GUIDA AL PRONTUARIO MOBILE

ISTRUZIONI SULLE OPERAZIONI DI CAMBIO ANNO CONTABILE 2005/2006 LIQUIDAZIONE IVA - STAMPA REGISTRI - CHIUSURA/APERTURA CONTI

Registratori di Cassa

Laplink FileMover Guida introduttiva

Guida alla gestione delle domande di Dote Scuola per l A.S Scuole Paritarie

Servizio on-line di Analisi e Refertazione Elettrocardiografica

5-1 FILE: CREAZIONE NUOVO DOCUMENTO

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

Protocollo Informatico (D.p.r. 445/2000)

Introduzione a Jeronimo Essentials

Corso di recupero di sistemi Lezione 8

Con la presente vengono fornite indicazioni ai fini dell autorizzazione all esercizio di detta modalità di gioco.

Manuale Utente Albo Pretorio GA

Reti di Calcolatori. Il Livello delle Applicazioni

Ministero della Giustizia

Configurazione di Outlook Express

GUIDA ALL UTILIZZO DI MF QUICKEN

2.1 Configurare il Firewall di Windows

Guida Rapida di Syncronize Backup

Configurazione WAN (accesso internet)

I.N.A.I.L. Certificati Medici via Internet. Manuale utente

FPf per Windows 3.1. Guida all uso

GUIDA RAPIDA PER LA COMPILAZIONE DELLA SCHEDA CCNL GUIDA RAPIDA PER LA COMPILAZIONE DELLA SCHEDA CCNL

Che cos'è un modulo? pulsanti di opzione caselle di controllo caselle di riepilogo

Gestione delle informazioni necessarie all attività di validazione degli studi di settore. Trasmissione degli esempi da valutare.

Hub-PA Versione Manuale utente

Manuale servizio Webmail. Introduzione alle Webmail...2 Webmail classica (SquirrelMail)...3 Webmail nuova (RoundCube)...8

Come si può vedere, la regola è stata fatta in modo da spostare tutti i messaggi di Spam nella cartella del cestino.

File, Modifica, Visualizza, Strumenti, Messaggio

Gestione Risorse Umane Web

2 - Modifica Annulla ANNULLA TOPOGRAFICO ANNULLA TOPOGRAFICO MULTIPLO FIGURA 2.1

Assegnazione e gestione dei nomi a dominio nel SLD gov.it

Dalla a alla zeta: Guida facile ALCUNE NOTE SU COME UTILIZZARE vers. 1 Dicembre 2010 per le assicurazioni non profit

EDICOLA MANAGER EM Importer

INVIO SMS

Guida di Pro PC Secure

Risoluzione dei problemi relativi ai fax. Domande frequenti sulle funzioni fax Risoluzione dei problemi di invio dei fax...

10.1. Un indirizzo IP viene rappresentato in Java come un'istanza della classe InetAddress.

Client - Server. Client Web: il BROWSER

BPIOL - Bollettino Report Gold. Manuale Utente

Consiglio regionale della Toscana. Regole per il corretto funzionamento della posta elettronica

Manuale di Aggiornamento BOLLETTINO. Rel D. DATALOG Soluzioni Integrate a 32 Bit

ARCHIVIA PLUS - ARCHIFILE

Sistema di gestione Certificato MANUALE PER L'UTENTE

MANUALE EDICOLA 04.05

Studio Legale. Guida operativa

ISTRUZIONI PER L UTILIZZO DELLA SCHEDA INFORMATIZZATA E MODALITA DI INVIO DEI DATI - L. R. 162/98 PROGRAMMA

Sistema Gestionale FIPRO. Dott. Enea Belloni Ing. Andrea Montagnani

Università degli Studi di Padova Centro di Calcolo di Ateneo

SPORTELLO UNICO DELLE ATTIVITÀ PRODUTTIVE MANUALE OPERATIVO FUNZIONI DI PAGAMENTO ONLINE. Versione 05

Sistema Informativo Gestione Fidelizzazione Clienti MANUALE D USO

Funzionalità. Richiesta area su server remoto. Logica di utilizzo di MDG

Utilizzo di Certificati SSL e relative implicazioni

Manuale Utente Delibera 99/11 li/

InterNet: rete di reti

ISTRUZIONI PER LA GESTIONE BUDGET

Transcript:

Utilizzo dei Server DNS e relative implicazioni Una questione di fondamentale importanza è l'impostazione dei Server DNS. Da questi server dipende il buon esito di tutte le risoluzioni dei nomi di dominio che si rendono necessarie ai fini del funzionamento di IceWarp Server. La risoluzione DNS è fondamentale per supportare, fra le altre, le seguenti operazioni: consegna della posta a destinatari remoti; applicazione delle politiche di sicurezza (DNSBL, respingi se il dominio del mittente non esiste, ecc.); analisi dei messaggi da parte dell'antispam (più precisamente da parte delle funzionalità facenti capo alla componente fondamentale SpamAssassin). L'obiettivo di questa guida è quello di fornire alcuni dettagli sulla configurazione dei DNS su IceWarp e alcune procedure per la verifica del loro funzionamento e della loro efficacia. Impostazione Server DNS La configurazione DNS si trova nella sezione [Sistema > Connessione > Generale]. Gli indirizzi dei Server DNS ai quali fare riferimento possono essere indicati nell'apposito campo, separandoli con un punto e virgola. E' bene indicare due o più Server DNS i quali verranno interrogati in modalità round-robin (se l'interrogazione di uno di essi fallisce si passerà ad interrogare il successivo e così via). Per impostazione predefinita viene rilevato l'indirizzo configurato come Server DNS preferito nella scheda di rete del server, indirizzo che si può riassegnare anche premendo il tasto : posto a destra del campo indirizzi. Particolarmente importanti sono le altre impostazioni della sezione. Il timeout di interrogazione stabilisce il tempo massimo da attendere prima di ritenere fallita un'interrogazione e passare al server successivo. La cache di risoluzione permette invece di memorizzare un determinato

numero di interrogazioni senza doverle effettuare ogni volta, aumentando di conseguenza le prestazioni del Server. Un'impostazione ragionevole per questa opzione ricade nel range di valori tra 128 e 512. E' sconsigliato eccedere onde non impegnare troppa memoria di sistema e non immagazzinare troppe risoluzioni, tenendo anche conto del fatto che il loro esito potrebbe variare dopo un certo periodo di tempo. Verificare il funzionamento dei Server DNS Nella sezione di configurazione dei server DNS di IceWarp ci sono due utili strumenti per verificare rapidamente ed efficacemente il funzionamento dei server che si è scelto di utilizzare. Il pulsante Test server DNS permette di effettuare un'interrogazione di prova e restituisce un messaggio di successo o di errore in base all'esito della stessa mentre lo Strumento DNS consente la definizione e l'esecuzione di interrogazioni approfondite indicando la richiesta, il tipo di record che si vuole ottenere e fornendo una risposta corredata da TTL (tempo di esecuzione), classe e priorità. Lo strumento permette di effettuare qualsiasi tipo di interrogazione sul server indicato, richiedendo tutti i record o un record specifico ed eventualmente mettendo in cache le interrogazioni già effettuate (che, se eseguite nuovamente, verranno prelevate direttamente dalla cache).

Dato l elevato numero di risoluzioni DNS che il mail server deve effettuare durante le normali attività di invio e ricezione, l importanza del loro esito e l influenza sulle prestazioni del sistema, è fondamentale utilizzare server DNS affidabili e verificarne periodicamente lo stato di buon funzionamento. Verificare il funzionamento di una DNSBL Le DNSBL (DNS Blackhole-lists) sono elenchi aggiornati di indirizzi IP associati a server o reti note per dare origine a un certo numero di comunicazioni spam o per non aiutare a fermarle (contribuendo quindi indirettamente alla loro diffusione). Sulle DNSBL si basano alcune funzionalità di Sicurezza (la possibilità di chiudere qualsiasi connessione proveniente da un indirizzo IP inserito in una di esse o il blocco dell'indirizzo IP per mezzo del sistema di Prevenzione intrusioni) nonché il sistema Realtime Blackhole lists (RBL) di SpamAssassin. Tramite il già citato Strumento DNS è possibile verificare il funzionamento di una DNSBL con i server ai quali ci si appoggia. Infatti non tutti i server DNS permettono di interrogare tutte le DNSBL con successo. Ad esempio alcuni resolver gratuiti come Google Public DNS e Level3 non sono adatti all'interrogazione delle liste mantenute da Spamhaus Project, che sono fra le più complete e affidabili attualmente in circolazione. E' quindi opportuno, per quanto possibile, avvalersi dei propri server DNS (tipicamente quelli messi a disposizione dal proprio fornitore di connettività) ai fini della consultazione delle DNSBL. La verifica dell'efficacia di un determinato server DNS nell'interrogazione di una specifica lista può essere effettuata abbastanza semplicemente. La maggior parte delle liste permette di effettuare un test di funzionamento con una richiesta di record A nella seguente forma: 2.0.0.127.<nomelista> Se l'interrogazione produce esito positivo, vengono di solito restituiti un certo numero di risultati nella forma 127.0.0.x dove x corrisponde al codice di classificazione che viene assegnato dalla lista a ciascun elemento in essa inserito.

Si veda il seguente esempio: La stessa interrogazione, nel momento in cui questa viene scritta, non sempre produce risultato se effettuata appoggiandosi ad un server DNS pubblico di Google:

Registrazione attività La risoluzione DNS, come tutte le altre operazioni effettuate a partire da IceWarp Server, può essere registrata in un apposito log attivabile da [Sistema > Registrazione > Debug > Log DNS]. Il logging della risoluzione DNS può rivelarsi particolarmente utile per rilevare intoppi nel flusso comunicativo o altre problematiche causate da risoluzioni fallite o eccessivamente lunghe. Le informazioni registrate sono dettagliate e facilmente interpretabili. A titolo di esempio riportiamo il logging corrispondente all'invio di un messaggio ad un destinatario remoto (del dominio icewarp.it), effettuato da un client di posta elettronica avente indirizzo IP 1.2.3.4: SYSTEM [1098] 16:27:13 4.3.2.1.combined.njabl.org.(A)-> res=1, responsecode=3, ancount=0 500 ms SYSTEM [1098] 16:27:13 4.3.2.1.dnsbl.sorbs.net.(A)-> res=1, responsecode=3, ancount=0 344 ms SYSTEM [1098] 16:27:14 * 4.3.2.1.zen.spamhaus.org.(A)-> res=1, responsecode=3, ancount=0 531 ms SYSTEM [1098] 16:27:14 4.3.2.1.bl.spamcop.net.(TXT)-> res=1, responsecode=3, ancount=0 188 ms SYSTEM [1098] 16:27:15 * 4.3.2.1.plus.bondedsender.org.(A)-> res=1, responsecode=3, ancount=0 1031 ms SYSTEM [1098] 16:27:15 4.3.2.1.list.dnswl.org.(A)-> res=1, responsecode=3, ancount=0 375 ms SYSTEM [0EC4] 16:27:15 icewarp.it(mx)-> res=1, responsecode=0, ancount=2 0 ms SYSTEM [0EC4] 16:27:15 mail.icewarp.it(a)-> res=1, responsecode=0, ancount=1 0 ms Sul sistema utilizzato per l'esempio era attivo l'antispam con elaborazione estesa anche ai messaggi in uscita. Come si potrà notare, l'indirizzo IP di provenienza (rovesciato secondo la convenzione delle DNSBL, cioè con gli ottetti letti da destra verso sinistra: 1.2.3.4 -> 4.3.2.1) è stato confrontato con tutti i server RBL attivi (prime 4 righe) oltre ad altri due server legati a regole di SpamAssassin (righe 5 e 6). In tutti questi casi è stato ottenuto responsecode 3 (Not found), cioè l indirizzo IP cercato non era presente nelle DNSBL/RBL interrogate. Dopo questi controlli, effettuati durante la sessione SMTP Server di ricezione, il sistema ha provveduto a risolvere il nome del dominio di destinazione icewarp.it ottenendone il record MX il quale è stato a sua volta risolto ottenendo il record A corrispondente, ovvero l'indirizzo IP del server remoto, informazione che ha permesso infine di stabilire la sessione Client di consegna del messaggio.