Loading...
 
[Zobrazit/Skrýt nabídky vlevo]
[Zobrazit/Skrýt nabídky vpravo]

KlientCZUeScanner

Server EMAIL1 a EMAIL2

Cluster dvou serverů pro příjem SMTP
Umístění : v serverovně rektorátu S007 v racku č. 4 od prava, zcela dole

EMAIL1.CZU.CZ

Platforma Linux
Popis a HW HP Proliant DL380 G4, 2GB RAM, 2x HDD 70GB RAID1
IP 193.84.32.42 - fyz. server, 193.84.32.40 - virtual
DNS email1.czu.cz

EMAIL2.CZU.CZ

Platforma Linux
Popis a HW HP Proliant DL380 G4, 2GB RAM, 2x HDD 70GB RAID1
IP 193.84.32.43 - fyz. server, 193.84.32.41 - virtual
DNS email2.czu.cz

Přístupy pro správu

ProtokolPortDNS/IPUživatelHesloPozámky, další parametry
ILO ilo.email1(email2).czu.czdemchenko1:lZae1dXU3NTd5A==JAVA min. 1.43
SSH10022email1(email2).czu.czroot1:Yn96e3UjJyAqaHkSVirtualy
SSH10022193.84.32.42(43)root1:Yn96e3UjJyAqaHkSFyzické servery
LDAP389email1.czu.czuid=sprava_czu,dc=czu,dc=cz1:NDE3PGNiYGAiPzpS
LDAP389email1.czu.czuid:uid=reader,dc=service_accounts,dc=escanner.czu.cz, dc=servers,dc=czu,dc=cz1:wdbK1dbBx8rCwqQ=Jen čtení
IMAP143email1.czu.czspam@<doména>spampassUčení antispamu

Logy - na virtual serverech

Log souborÚčel
/var/log/maillogmaillog, uchovává se za 2 měsíce zpět, každé ráno v 4:00 nový
/var/log/spamassassin.logantiSPAM
/var/log/globantivir.logantivir

Běžné servisní úkony

Hledání v maillogu, zjišťování času doručení/nedoručení mailu
Hledání zpráv v globantivir.log
Hledání mailaliasů v LDAP dc=accounts,dc=czu,dc=cz - ověřování duplicit loginů Identity Mgmt ČZU, uživatel uid=reader
Správa mailaliasů v LDAP dc=accounts,dc=czu,dc=cz - zakládání a mazání, uživatel cn=manager
Správa SMTP relay a ESMTP routes - změny a nové, mazání starých relay
Správa domén, hosteddomains, zavádění antispamu pro nové
~~Kontrola zálohování~~

Běžně používané příkazy

Kontrola spuštěného SpamAssassinups ax \ grep spamd

Příjmané domény - hosteddomains, esmtpacceptmailfor:

DOMÉNAAliasy
czu.cz
af.czu.cz
fle.czu.czlf.czu.cz; fld.czu.cz; fzp.czu.cz; knc.czu.cz; eccb2009.org; kostelec.czu.cz
pef.czu.czeriesjournal.com
oikt.czu.czuvt.czu.cz
rektorat.czu.czchuchle.czu.cz; its.czu.cz; itsz.czu.cz; ivp.czu.cz; kam.czu.cz; ktv.czu.cz; lany.czu.cz; sic.czu.cz
slunecnizatoka.czu.cz
studenti.czu.cz
t1.oikt.czu.cz
t2.oikt.czu.cz
t3.oikt.czu.cz
t4.oikt.czu.cz
tf.czu.cz

Směrování domén - ESMTP Routes:

DOMÉNYCílový SMTP server
fle.czu.cz; lf.czu.cz; knc.czu.cz; fld.czu.cz; fzp.czu.cz; eccb2009.org; kostelec.czu.cz10.40.3.7
af.czu.czmail.af.czu.cz
pef.czu.cz; eriesjournal.commail.pef.czu.cz
tf.czu.czmail.tf.czu.cz
studenti.czu.czmail.studenti.czu.cz
rektorat.czu.cz; its.czu.cz; itsz.czu.cz; ktv.czu.cz; sic.czu.cz; lany.czu.cz; kam.czu.czmail.rektorat.czu.cz
ivp.czu.cz; chuchle.czu.cz193.84.33.22
czu.cz; oikt.czu.cz; uvt.czu.cz193.84.32.7
t1.oikt.czu.cz; t2.oikt.czu.cz193.83.32.5
t3.oikt.czu.cz; t4.oikt.czu.cz193.84.32.56

SMTP relay - smtpaccess

IP adresa (rozsah)SMTP politkaVlastník adresy
127.0.0.1allow,RELAYCLIENT,BLOCKlocalhost
10.11.1.1allow,RELAYCLIENT,BLOCKPEFC1
10.11.1.2allow,RELAYCLIENT,BLOCKPEFC2
10.20.2.1allow,RELAYCLIENT,BLOCKAFC1
10.20.2.2allow,RELAYCLIENT,BLOCKAFC2
10.31.5.1allow,RELAYCLIENT,BLOCKTFC1
10.31.5.2allow,RELAYCLIENT,BLOCKTFC2
10.40.3.1allow,RELAYCLIENT,BLOCKFLEC1
10.40.3.2allow,RELAYCLIENT,BLOCKFLEC2
10.70.1.0/24allow,RELAYCLIENT,BLOCKSíť OIKT - virtuály
10.100.0.0/16allow,RELAYCLIENT,BLOCKWiFi siť eduroam.czu.cz
193.84.32.0/24allow,RELAYCLIENT,BLOCKSíť OIKT
193.84.33.2allow,RELAYCLIENT,BLOCKrekc2.rektorat.czu.cz
193.84.33.12allow,RELAYCLIENT,BLOCKrekc1.rektorat.czu.cz
193.84.33.22allow,RELAYCLIENT,BLOCKgrpwise.rektorat.czu.cz
193.84.47.239allow,RELAYCLIENT,BLOCKsydesk2.czu.cz
193.84.47.248allow,RELAYCLIENT,BLOCKkolejsit.czu.cz

Firewall a SMTP relay email1/2

Firewall - INPUT
IP adresaIMAPSSHLDAPSMTPSNMP5555-OMNIPozn.
10.100.0.0/16 x kolejní síť
10.70.1.0/24 x Síť oikt - virtuály
193.84.32.0/24x x síť oikt.czu.cz
10.11.1.1 x PEFC1
10.11.1.2 x PEFC2
10.20.2.1 x AFC1
10.20.2.2 x AFC2
10.31.5.1 x TFC1
10.31.5.2 x TFC2
10.40.3.1 x FLEC1
10.40.3.2 x FLEC2
10.70.1.11 xx vault1.oikt.czu.cz - ověřování aliasů
10.70.1.62 x xpasovec.czu.cz, zálohování
193.84.32.122 xxxxx Richter PC1
193.84.32.125 xxxxx Richter PC2
193.84.32.36 xxxxx P. Jirsa PC
193.84.32.54 xxxxx P. Jirsa Notebook
193.84.32.74 xxxxx J. Dvořák PC
193.84.33.2 x rekc2.rektorat.czu.cz
193.84.33.12 x rekc1.rektorat.czu.cz
193.84.33.22 x grpwise.rektorat.czu.cz
193.84.46.210 xxxxxxUVT s.r.o
193.84.47.239 xx comunity sydesk
193.84.47.248 x kolejsit.czu.cz

Speciální nastavení

Vlastnost Hodnota Popis
Označování SPAMu Subj = "[SPAM]+Subj" SPAM má bý pro všechny domény označován řetězcem '[SPAM]' v subj a přeposílán dál
Maximální akceptovatelný počet adresátů v e-mailové zprávě150tj. počet příkazů RCPT v SMTP obálce
Maximální velikost emailu30MBCelková velikost vč. příloh a vložených mailů
Životnost mailu ve frontě3dnyDoba existence mailu od přijetí, poté vrácen jako nedoručitelný,/etc/courier/queuetime
ILOilo.email1(email1).czu.czMusí být povoleno pro adresy fyz. serverů 193.84.32.42(43) - fencing
Zaheslované ZIP přílohyPovolený příjemČZU chce zaheslované ZIPy příjímat
Spustitelné přílohy v mailech a ostatní přílohy kromě zavirovanýchPovolitPovolit průchod, přílohy filtruje GWAVA
SNMP měření CPU Util.1.3.6.1.4.1.2021.10.1Měření z 193.84.47.239, comunity sydesk, ucdavis.mib
SNMP měření DISKY.1.3.6.1.4.1.2021.9.1Měření z 193.84.47.239, comunity sydesk, ucdavis.mib
SNMP měření MEMORY.1.3.6.1.4.1.2021.4Měření z 193.84.47.239, comunity sydesk, ucdavis.mib
Zálohování HP Data Protector agent v. 6Agent pro Linux, port 5555, vyvoláván přes xinitd, nedaří se naimportovat do DB HP DataProtectoru?




Created by honza. Last Modification: Čtvrtek 14 of duben, 2011 10:15:39 CEST by honza.