Cách cập nhật máy chủ thư trên Windows. Chọn máy chủ thư cho doanh nghiệp cỡ trung bình: của riêng bạn hoặc trên đám mây. Khóa học trực tuyến "Thực hành và công cụ DevOps"

Nếu bạn có một văn phòng nhỏ và nó quá đắt để bạn có thể mua Trao đổi và bạn không có *nix- thì đánh giá này là dành cho bạn.

1) hMailServer

Một máy chủ khá đơn giản và thuận tiện. Chứa IMAP/POP3/SMTP máy chủ. Có hệ thống chống thư rác tích hợp. Dành cho những ai thích xem thư qua Web- cần phải vặn riêng Web-mõm.

2) Kích hoạt thư

Xin lưu ý rằng sản phẩm này có phiên bản trả phí và miễn phí. Chứa POP3/SMTP, nhưng không có IMAP máy chủ. Nhưng có một tích hợp Web giao diện (mà tôi chưa bao giờ quản lý để làm việc trên IIS7)

3) XMail

Một máy chủ thư khá đơn giản và đầy đủ chức năng ( POP3/ESMTP, nhưng không IMAP) với sự hỗ trợ cho một số loại ủy quyền ( ĐĂNG NHẬP CRAM-MD5 POP3-trước-SMTP và tùy chỉnh)

4) Máy chủ thư văn phòng

Không có trang web chính thức vì dự án không phát triển. Nhưng bạn có thể tải xuống từ đây http://www.box.com/oms

Một máy chủ thư đơn giản, nhỏ gọn nhưng đầy đủ chức năng dành cho mạng cục bộ với quay sô Kết nối Internet. Hoạt động dưới Windows 95-98-NT-ME-2000. Có thể làm việc như NT dịch vụ. Trình sắp xếp mạnh mẽ cho phép bạn cung cấp cho mỗi người dùng trên mạng cục bộ một địa chỉ email cá nhân. Chương trình kết hợp POP3SMTP may chủ, POP3SMTP máy khách, bộ sắp xếp, bộ lập lịch phiên, trình quay số và shell để định cấu hình máy chủ thông qua hệ thống menu và hộp thoại.

5) gà con!

Đơn giản POP3/SMTP máy chủ được viết bằng trăn

6) Máy chủ thư chuyển phát nhanh

Gần giống với Courier Mail Server 1.56 (hoàn toàn miễn phí) - tuy nhiên, có một số hạn chế nhỏ. Ví dụ: trục trặc với việc hiển thị giao diện khi làm việc với máy chủ thông qua phiên cuối. Tuy nhiên, điều này không ảnh hưởng tới công việc của bưu điện. Phiên bản sửa đổi 2.xx của nó - www.courierms.ru Thật không may, nó được trả tiền. Nó chỉ hoạt động miễn phí tối đa 3 hộp thư.

7) Máy chủ thư UserGate

Máy chủ thư UserGate là giải pháp tổ chức các email an toàn trong công ty với các mô-đun bảo vệ chống thư rác và chống vi-rút tích hợp. Sản phẩm có cấu trúc mô-đun, giúp tăng khả năng chịu lỗi và có thể chạy máy chủ trên hệ thống phân tán.
Trong số các chức năng chính Máy chủ thư UserGate- quản lý tên miền và người dùng, ứng dụng khách web, hỗ trợ danh sách gửi thư, làm việc với các tài khoản từ xa, hỗ trợ LDAP, cũng như hệ thống quy tắc linh hoạt và mạnh mẽ. Máy chủ thư UserGate có khả năng xử lý nhiều hơn 2000 chữ mỗi phút.
Để cung cấp quyền truy cập vào thư trong Cổng người dùng Máy chủ thư hỗ trợ giao thức được triển khai SSL, POP3, SMTP và IMAP. Tính bảo mật của thư email hiện có thể được đảm bảo bởi ba mô-đun chống vi-rút cùng một lúc: Kaspersky Chống virus, Chống virus PandaEntensys Zero-Giờ dựa trên công nghệ đám mây.
Trong quá trình xử lý tin nhắn đến trong Máy chủ thư UserGate Việc lọc được thực hiện theo nhiều giai đoạn - theo kết nối, theo địa chỉ nguồn, theo địa chỉ đích và theo nội dung. Máy chủ thư UserGate hỗ trợ các phương pháp lọc thư rác sau:
dựa trên DNS (DNSBL, RHSBL, Tán xạ ngược, MX, SPF, SURBL);
dựa trên hệ thống chống thư rác phân tán (chống thư rác “đám mây”);
dựa trên số liệu thống kê (thực hiện riêng bộ lọc Bayesian).
Bên cạnh đó Máy chủ thư UserGate duy trì sự kiểm soát SMTP giao thức (giám sát tính đúng đắn của các lệnh theo RFC), giới hạn kích thước chữ tối đa, số lượng người nhận tối đa, v.v.
Tính năng chống thư rác trên đám mây trong máy chủ thư sẽ lọc các thư dựa trên phân tích nội dung và phương pháp phỏng đoán của chúng.
TRONG Máy chủ thư UserGate Hội nhập với IMAP- máy chủ Trao đổi MS hoặc Hoa sen Domino. Tích hợp cung cấp khả năng tạo thư mục dùng chung IMAP trên một máy chủ thư từ xa và xử lý thư trong các thư mục này.
Máy chủ thư UserGate cung cấp thông tin về tất cả các tin nhắn được xử lý bởi máy chủ thư. Giám sát tin nhắn cho phép bạn lọc theo ngày, theo trạng thái xử lý (đã gửi/bị chặn), theo địa chỉ nguồn hoặc đích, buộc tin nhắn bị chặn là thư rác và tạo danh sách loại trừ.
Giấy phép miễn phí cho 5 hộp thư
Để có thể sử dụng UserGate Mail Server cho 5 hộp thư miễn phí, bạn phải:
Tải về phân phối; Trong cửa sổ đăng ký Máy chủ thư UserGate chọn “Nhận phiên bản miễn phí cho 5 hộp.”
Giấy phép máy chủ thư miễn phí không bao gồm các mô-đun bổ sung.
Máy chủ thư UserGate hỗ trợ sao lưu email, gửi trả lời tự động, thiết lập quy tắc xử lý thư, quản lý dịch vụ trong bảng điều khiển web và chọn phạm vi ngày tùy chỉnh trong lịch sử tin nhắn.

8) Máy chủ thư Rumble

Rumble là một máy chủ email thu nhỏ dành cho mục đích sử dụng cá nhân. Ứng dụng chỉ có thể được khởi chạy từ giao diện dòng lệnh của hệ thống của bạn.

Các tính năng của chương trình Rumble:
1. Hỗ trợ SMTP, POP3 và IMAP
2. Làm việc với Apache
3. Dễ sử dụng
4. Rumble là miễn phí!

9) Hài hước

Hamster là một ứng dụng máy chủ miễn phí dành cho Windows, cho phép bạn làm việc hoàn toàn với tin tức usenet thông qua giao thức NNTP và gửi thư qua giao thức SMTP, POP3, IMAP trên mạng cục bộ. Tính năng của nó là khả năng xử lý tin nhắn nâng cao. Nó có thể thu thập thư độc lập từ các hộp thư trên Internet (tương tự như chức năng của chương trình tìm nạp trong *nix), gửi thư đến hộp thư cục bộ, được xử lý trước (tương tự như chức năng của chương trình procmail trong *nix), phân phối qua POP3, gửi qua SMTP và NNTP. Bạn có thể định cấu hình quyền truy cập vào tài nguyên máy chủ cho người dùng. Ngôn ngữ vĩ mô phong phú. Hỗ trợ SSL.

10) Axigen

Máy chủ thư Axigen là một máy chủ liên lạc hạng lớn tích hợp các dịch vụ SMTP, POP3, IMAP và WebMail. Có cấu hình và bảo mật rất tốt, nó mang lại cho quản trị viên khả năng kiểm soát tuyệt vời đối với lưu lượng máy chủ thư.

Hãy bắt đầu với ý tôi muốn nói đến doanh nghiệp cỡ trung bình. Tôi không biết phân loại chính xác và tôi cũng chưa xem xét hay kiểm tra ở đâu cả. Đối với tôi, bằng trực giác, con số này là từ 10-15 người dùng đến 200-300. Tôi sẽ xem xét phân khúc lên tới 100 người dùng, vì tôi hầu như luôn làm việc độc quyền trong lĩnh vực này. Tôi không biết rõ các vấn đề và nhu cầu của các công ty lớn hơn. Mặc dù tôi không chắc về cơ bản mọi thứ sẽ khác với 100 người, nhưng tôi nghĩ các cách tiếp cận sẽ giống nhau, chỉ có phần cứng là mạnh hơn. Các vấn đề về phân phối tải và phân cụm rất có thể sẽ chưa phát sinh ở đây.

Chúng tôi có một công ty nhỏ gồm vài chục người. Chúng tôi cần một máy chủ thư. Mặc dù thực tế là công nghệ đã phát triển từ lâu, cung cấp rất nhiều phương tiện liên lạc đa dạng nhưng e-mail vẫn giữ vững vị trí của mình và sẽ không từ bỏ nó. Đồng thời, trong một nhóm nhỏ như vậy, không có yêu cầu lớn về máy chủ thư. Thông thường, chỉ cần thư hoạt động đơn giản là đủ, không cần bất kỳ chức năng đặc biệt nào. Ứng dụng email và giao thức imap hoặc giao diện web là đủ. Sẽ thật tốt nếu có thể thiết lập tính năng trả lời tự động, tạo các thư mục dùng chung, một sổ địa chỉ duy nhất, nhưng bạn có thể sống mà không cần đến nó.

Trong số tất cả các tùy chọn có thể có cho dịch vụ thư, tôi nêu bật 3 cách tiếp cận cơ bản khác nhau để triển khai chức năng cần thiết:

  1. Dịch vụ dựa trên dịch vụ email miễn phí từ Google, Yandex hoặc mail.
  2. Máy chủ thư của riêng bạn dựa trên phần mềm miễn phí.
  3. Máy chủ trao đổi từ Microsoft.

Chúng ta hãy xem xét từng người trong số họ chi tiết hơn.

Thư miễn phí từ google, yandex và mail.ru

Tôi sẽ đưa ra một vài nhận xét ngay lập tức. Tôi không chắc bây giờ bạn có thể đăng ký email công ty miễn phí với Google hay không. Tất cả những người đã đăng ký trước đó đều sử dụng nó miễn phí, nhưng hiện chỉ những người dùng mới mới có thể đăng ký trả phí. Nhưng điều này không quan trọng và không liên quan trực tiếp đến chủ đề của bài viết. Nếu Google đã hoàn toàn trả tiền cho hoạt động kinh doanh thì chúng tôi sẽ loại nó khỏi danh sách của mình. Yandex và Mail.ru chắc chắn vẫn miễn phí. Bản thân tôi đã quản lý các miền email trong ứng dụng Google và Yandex. Tôi chưa từng làm việc với biz.mail.ru, tôi chỉ biết rằng ở đó có điều gì đó tương tự đang được triển khai. Không hiểu sao tôi không thích chính công ty này từ ngày xưa. Mặc dù bây giờ họ dường như đã quay lưng lại với người dùng nhưng Amigo vẫn còn sống khỏe mạnh nên họ vẫn chưa hoàn toàn quay đầu lại.

Chúng ta hãy xem xét những lợi thế của các dịch vụ thư này.

  1. Ưu điểm quan trọng nhất là thư đầy đủ sẽ sẵn sàng ngay sau khi đăng ký. Không có chi phí mua phần cứng và thiết lập. Nó là đủ cho một người dùng nâng cao ít nhiều, theo hướng dẫn trên trang web, có thể kết nối một miền và tạo hộp thư. Và bạn đã có thể sử dụng thư.
  2. Dễ dàng quản lý và quản lý người dùng, dịch vụ web cung cấp tất cả các thiết bị cần thiết cho việc này. Chúng thuận tiện và trực quan (mặc dù không phải lúc nào cũng) dễ hiểu.
  3. Thoải mái và quen thuộc giao diện web. Mọi thứ đều hoạt động nhanh chóng, từ bất kỳ nơi nào có Internet và trình duyệt. Có một ứng dụng di động tốt.
  4. Chức năng rộng, sẵn sàng ngay sau khi tạo hộp. Nhiều bộ lọc khác nhau, trình thu thập thư, khả năng chống thư rác tốt (từ Google) và hơn thế nữa.

Có vẻ như tất cả mọi thứ, tôi không bỏ lỡ bất cứ điều gì. Có vẻ như những lợi thế là rõ ràng và đáng kể. Nhưng trước khi đưa ra kết luận, hãy xem xét những nhược điểm.

  1. Bạn không quản lý thư này. Cô ấy không thuộc về bạn, không có trên máy chủ của bạn. Bạn không biết chuyện gì đang xảy ra với cô ấy. Nếu bạn có thư từ rất nhạy cảm và riêng tư thì sẽ nảy sinh nghi ngờ và nghi ngờ về việc sử dụng các dịch vụ email phổ biến. Điều này nghe có vẻ hoang tưởng nhưng đây thực sự là mối quan tâm của người dùng và chủ doanh nghiệp và không nên coi thường.
  2. Bạn không tránh khỏi các lỗi hệ thống và không thể ngăn chặn chúng bằng bất kỳ cách nào. Và những thất bại, mặc dù không thường xuyên, vẫn xảy ra. Vì các dịch vụ đều miễn phí nên không ai đảm bảo cho bạn bất cứ điều gì. Và nếu trường hợp bất khả kháng nào đó xảy ra và dữ liệu bị mất, họ sẽ chỉ nói lời xin lỗi với bạn. Nếu bản thân bạn không có cấu trúc CNTT đáng tin cậy thì khả năng xảy ra sự cố kỹ thuật trên máy chủ cá nhân của bạn có thể cao hơn. Nhưng bạn có thể kiểm soát điều này và về mặt lý thuyết có thể xây dựng một hệ thống với mức độ tin cậy làm bạn hài lòng.
  3. Phương pháp sao lưu không rõ ràng và phục hồi các hộp thư trong các dịch vụ đó. Có những tình huống khi tất cả các chữ cái bị xóa khỏi hộp thư. Giả sử bạn có thể lưu chúng theo nhiều cách khác nhau, chỉ bằng cách tải chúng xuống, nhưng làm cách nào bạn có thể trả chúng trở lại hộp, giữ nguyên tất cả ngày tháng?
  4. Không có cách nào để phân tích những tình huống khó hiểu. Ví dụ: bạn gửi một lá thư nhưng nó không đến được tay người nhận. Phải làm gì? Trong trường hợp thư trên nền tảng đám mây, bạn sẽ không làm gì cả vì bạn không có bất kỳ công cụ nào để phân tích tình huống. Chỉ cần thử gửi thư từ hộp thư khác. Đôi khi một lá thư không đến tay bạn và bạn không thể hiểu tại sao nó không có ở đó. Nhưng vấn đề có thể chỉ đơn giản là bộ lọc được cấu hình không chính xác. Đây là tình huống phổ biến khi có nhiều bộ lọc, cộng thêm nếu một số chuyển tiếp khác được định cấu hình. Nếu không có quyền truy cập vào nhật ký máy chủ, có thể khó hiểu được tình huống. Và nếu có nhật ký máy chủ thư, thì ngay lập tức sẽ rõ lý do tại sao bức thư không được gửi hoặc điều gì đã xảy ra với nó sau khi nhận được nó. Bạn có thể biết chắc chắn liệu máy chủ từ xa có nhận được thư của bạn hay không.
  5. Không có cách nào dễ dàng hạn chế quyền truy cập vào hộp thư, ví dụ: chỉ từ mạng cục bộ của văn phòng. Hộp thư dịch vụ công cộng luôn có thể truy cập được qua Internet. Có thể giải quyết vấn đề này trong ứng dụng Google thông qua ủy quyền trong các dịch vụ của bên thứ ba. Tôi chưa thấy cơ hội triển khai chức năng như vậy trong Yandex và thư.
  6. Chúng ta cũng cần hiểu rằng pho mát miễn phí biết nó xảy ra ở đâu. Không hoàn toàn rõ ràng về cách các dịch vụ email sử dụng thông tin nhận được từ người dùng. Vâng, nếu chỉ để hiển thị cho họ quảng cáo có liên quan. Tôi nghĩ không chỉ vì điều này.

Khi tôi mới bắt đầu làm việc cách đây khoảng 10 năm, tôi không hề thắc mắc về việc sử dụng email nào trong tổ chức. Mọi người đều thiết lập máy chủ thư của riêng mình và quản lý chúng. Vào thời điểm đó, các dịch vụ email miễn phí chưa cung cấp bất kỳ công cụ quản lý email nào cho doanh nghiệp. Khi những công cụ như vậy bắt đầu xuất hiện, tôi nghĩ rằng chẳng bao lâu nữa sẽ không còn ai cần đến máy chủ thư của riêng mình nữa, vì chúng sẽ không còn ý nghĩa nữa. Và mọi đau khổ của tôi (tôi không thích làm việc với họ) với máy chủ thư sẽ trở nên vô nghĩa.

Tôi đã có cơ hội quản lý tên miền dựa trên các dịch vụ email công cộng. Sau đó, danh sách các điểm trừ ở trên xuất hiện. Và đối với cá nhân tôi, những nhược điểm này nhiều hơn những ưu điểm và hiện tại tôi vẫn tự mình cấu hình máy chủ thư. Cuối cùng, sẽ thuận tiện và đáng tin cậy hơn khi những ưu và nhược điểm của việc sử dụng và quản lý được xem xét cùng nhau.

Nhược điểm lớn nhất mà tôi thấy là thiếu nhật ký thư đầy đủ và kế hoạch sao lưu tốt. Thật bất tiện khi phân tích vấn đề mà không có nhật ký. Không thể khôi phục email đã xóa về vị trí ban đầu một cách nhanh chóng và dễ dàng, mặc dù đây là vấn đề đơn giản đối với các máy chủ thư nguồn mở.

Máy chủ thư dựa trên phần mềm miễn phí

Hãy xem xét những ưu điểm và nhược điểm của máy chủ thư của riêng bạn dựa trên phần mềm miễn phí. Về nguyên tắc, điều này bao gồm một số cái trả phí, ví dụ như Kerio Mail Server, cái này cũng thường được sử dụng. Tôi nghĩ nó có thể được đưa vào đây vì nó cung cấp chức năng tương tự. Tôi xem xét tất cả các máy chủ thư một cách chung mà không chọn ra từng đại diện riêng lẻ. Mặc dù trong Linux, ngoài postfix và exim, cá nhân tôi chưa thấy bất cứ thứ gì được sản xuất. Bản thân tôi luôn sử dụng postfix vì tôi đã quen và biết rõ về nó. Chúng ta hãy xem xét kỹ hơn những lợi thế của các máy chủ như vậy.

  1. Bạn có toàn quyền kiểm soát mọi thông tin, đến qua thư và được lưu trữ trên máy chủ của bạn. Bạn có thể tùy ý giới hạn quyền truy cập vào thư bằng nhiều phương tiện kỹ thuật khác nhau. Bạn có thể thiết lập tập trung các quy tắc xóa, chẳng hạn như thông tin cá nhân trong thư, dựa trên nhiều tiêu chí khác nhau mà bạn có thể tự đặt ra.
  2. Mức độ sẵn có của dịch vụ thư chỉ phụ thuộc vào bạn. Với cách tiếp cận đúng đắn, bạn có thể cung cấp độ tin cậy phù hợp với bạn vận hành hệ thống.
  3. Hệ thống sao lưu linh hoạt. Có rất nhiều tài nguyên để tổ chức nó, bao gồm cả những tài nguyên miễn phí. Tất cả phụ thuộc vào nhu cầu, kỹ năng và khả năng của bạn. Bạn có thể lưu trữ các phần khác nhau theo ngày, theo hộp, tên miền hoặc sắp xếp bất kỳ sơ đồ phù hợp nào.
  4. Chức năng hầu như không giới hạn. Tất nhiên, trong giới hạn hợp lý :) Bạn có thể tạo hộp thư chỉ có thư từ địa phương, bạn có thể quản lý tập trung việc nhận và gửi thư cũng như duy trì danh sách trắng và đen của riêng mình. Bạn có thể thiết lập nhiều hạn chế khác nhau đối với hộp thư và miền. Bạn có thể dễ dàng quản lý tập trung việc sao chép thư cho các hộp thư được yêu cầu, thực hiện tất cả các loại chuyển tiếp và hơn thế nữa.
  5. Tất cả các công cụ giám sát máy chủ đều nằm trong tay bạn. Bạn có thể giải quyết mọi tình huống không rõ ràng, có sẵn nhật ký máy chủ thư. Dịch vụ này được ghi lại tốt. Tôi gần như chưa bao giờ gặp rắc rối khi không rõ lá thư bị thất lạc ở đâu. Thông thường, dấu vết được tìm thấy và người ta chắc chắn có thể nói điều gì đã xảy ra với bức thư.
  1. Cần thiết mua hoặc thuê thiết bịđể tổ chức máy chủ thư của riêng bạn. Trong trường hợp máy chủ Linux, yêu cầu về hiệu suất sẽ không cao. Tôi thường có đủ ảo hóa với 4 lõi và 4 GB RAM. Hệ thống con đĩa quan trọng hơn nhiều. Ở đây, đĩa càng nhanh thì càng tốt. Đừng quên sao lưu. Nó cũng đòi hỏi nguồn tài nguyên sắt.
  2. Việc thiết lập một máy chủ thư đa chức năng, chính thức đòi hỏi ít nhất phải có kiến ​​thức trung bình về quản trị hệ thống Linux. Tức là, chỉ tên người dùng quản trị viên sẽ không hoạt động ở đây. Cần chuyên gia có kinh nghiệm. Anh ta phải có mức lương khá. Nếu quản trị viên như vậy không có mặt trong biên chế, tôi khuyên bạn nên thuê người nào đó đảm nhiệm công việc thiết lập một lần. Thông thường, sau khi thiết lập, không cần thực hiện công việc đặc biệt nào để hỗ trợ máy chủ nếu bạn không thay đổi chức năng. Chỉ cần giám sát dung lượng ổ đĩa trống và quản lý hộp thư thông qua bảng điều khiển web là đủ.
  3. Dễ dàng sử dụng thông qua giao diện web sẽ thấp hơn so với dịch vụ bưu chính miễn phí. Dù người ta có thể nói gì, nhưng cùng một gmail được triển khai rất thuận tiện. Tìm kiếm nhanh, bộ lọc, sắp xếp, thẻ, v.v. Nó thực sự tiện lợi. Tôi đã quá quen với nó và không thể sử dụng bất cứ thứ gì khác.

Đây là những nhược điểm của dịch vụ email của tôi mà tôi thấy. Điều quan trọng nhất đối với tôi là điều cuối cùng. Bản thân tôi đã quen làm việc với thư qua web. Tôi không thích sử dụng ứng dụng email, mặc dù tôi phải làm vậy. Giao diện web cho các máy chủ thư miễn phí về mặt tiện lợi và tốc độ không thể so sánh được với Gmail hoặc Yandex; Tuy nhiên, tôi tin rằng đối với một tổ chức bình thường thì đây là lựa chọn tối ưu nhất.

Ưu và nhược điểm của Microsoft Exchange Server

Tôi không có nhiều kinh nghiệm quản lý sàn giao dịch. Tôi đã thử nghiệm nó từ lâu khi tôi đang quyết định xem mình sẽ làm việc với máy chủ thư nào. Tôi đã cài đặt nó và nghiên cứu chức năng. Sau đó tôi thiết lập một máy chủ thư cho tổ chức một lần. Họ muốn trao đổi. Không có vấn đề gì, tôi nhanh chóng thiết lập nó bằng nhiều hướng dẫn trên Internet. Ngưỡng đầu vào cho người tùy chỉnh máy chủ thư Exchange là rất thấp. Ngay cả Enike cũng có thể xử lý được chức năng cơ bản.

Đối với các tổ chức quy mô vừa, tôi nghĩ lịch dùng chung là một chức năng thực sự hữu ích và khó thay thế. Và tất nhiên là sự tiện lợi khi tích hợp với AD, nếu có. Và thường xuyên nhất là có AD, vì tôi không thể tưởng tượng được việc quản trị mạng cho hơn 20-30 người mà không có Active Directory. Tôi nghĩ rằng không có ích gì khi lưu ở đây và bạn cần mua Microsoft Server.

Bây giờ chúng ta hãy xem xét những ưu và nhược điểm của Microsoft Exchange Server. Tôi cảnh báo bạn một lần nữa để đề phòng. Mình chỉ nói cho bạn biết tầm nhìn của mình thôi, mình còn ít kinh nghiệm làm việc với server nên mình mong nhận được ý kiến ​​đóng góp của chính mình trong phần bình luận để có thể đánh giá đầy đủ hơn về hệ thống này. Ưu điểm của trao đổi:

  1. Chức năng tuyệt vời với sự thiết lập tương đối dễ dàng. Bất kỳ quản trị viên nào cũng có thể triển khai một máy chủ có chức năng cơ bản. Hơn nữa, chức năng cơ bản này có thể lớn hơn bất kỳ bản dựng Linux nào.
  2. Tích hợp thư mục hoạt động. Bạn tạo một tài khoản người dùng mới và hộp thư ngay lập tức sẵn sàng cho anh ta. Không cần cài đặt đặc biệt nếu người dùng có Microsoft Outlook. Kết nối tới máy chủ được cấu hình chỉ bằng vài cú click chuột.
  3. Thoải mái công cụ quản trị dưới dạng các snap-in Windows Server được tạo sẵn. Mọi thứ ở đây đều mang tính truyền thống đối với các giải pháp của Microsoft.

Những nhược điểm của Exchange Server cũng điển hình như những ưu điểm của hầu hết các sản phẩm của Microsoft:

  1. Giá, giá và giá nữa. Máy chủ Microsoft Exchange đắt tiền. Bạn cần phải tính toán và tìm hiểu xem liệu việc mua nó có hợp lý hay không. Để sử dụng tất cả chức năng tích hợp sẵn, bạn sẽ cần mua phiên bản Microsoft Office có kèm Outlook cho mỗi máy trạm. Đây là những chi phí bổ sung.
  2. Để có hiệu suất tốt cần phải sắt mạnh hơn đáng kể, so với các máy chủ Linux. Và để hỗ trợ các hộp thư lớn, chẳng hạn như 50 gigabyte, bạn sẽ cần phần cứng rất mạnh. Mặc dù những chiếc hộp như vậy dành cho cùng một chuồng chim bồ câu không gây ra bất kỳ vấn đề đặc biệt nào. Đổi lại, rất có thể bạn sẽ sử dụng hạn ngạch để giới hạn kích thước hộp thư tối đa.
  3. Để sao lưu, rất có thể bạn sẽ phải mua phần cứng và phần mềm trả phí. Ở đây tôi chỉ đoán thôi, tôi thực sự không biết cần những gì để sao lưu sàn giao dịch thuận tiện. Tôi biết phần mềm trả phí từ các nhà cung cấp phổ biến. Có lẽ có một cái gì đó miễn phí.

Kết luận của tôi về Exchange Server là nó tốt ở hầu hết mọi thứ ngoại trừ giá cả. Nếu nó miễn phí, rất có thể tôi sẽ sử dụng nó. Vì những lý do khá khách quan, điều này là không thể. Phần mềm tốt và tiện lợi không tự xuất hiện. Bạn cần tạo ra nó và tiêu tiền vào nó và bạn muốn thu lại được lợi nhuận.

Ngày nay, với chi phí của Microsoft Exchange Server và Microsoft Office, tôi không sử dụng các sản phẩm này của Microsoft. Rất ít người sẵn sàng bỏ ra số tiền cần thiết cho một máy chủ thư. Tôi muốn xem xét kỹ hơn Exchange trong điều kiện thực tế với ít nhất 60-80 người để đánh giá máy chủ này khách quan hơn. Nhưng cho đến nay cơ hội như vậy vẫn chưa xuất hiện.

Phần kết luận

Hãy để tôi tóm tắt suy nghĩ của mình về máy chủ thư cho một tổ chức nhỏ, trung bình. Mặc dù kết luận, tôi nghĩ, đã rõ ràng. Bản thân tôi thích tùy chọn thứ hai mà tôi đã mô tả - một máy chủ thư dựa trên phần mềm miễn phí trên Linux. Nhưng tôi sẽ không giảm giá hai lựa chọn còn lại. Thư miễn phí từ các dịch vụ công cộng chắc chắn sẽ thuận tiện cho một nhóm rất nhỏ - 10-15 người. Thật vô nghĩa khi rào cản máy chủ của bạn với số lượng lớn như vậy.

Tôi khuyên bạn nên sử dụng Exchange Server nếu bạn có nó và không ngại chi tiền để mua nó. Sản phẩm chắc chắn tiện lợi, đầy đủ chức năng và dễ cài đặt và quản lý. Nói một cách đơn giản, bạn cần hiểu rằng đây là điều kiện. Cấu hình có thể rất phức tạp, nhưng trong trường hợp này tôi đang xem xét cấp độ đầu vào.

Khóa học trực tuyến "Thực hành và công cụ DevOps"

Nếu bạn mong muốn tìm hiểu cách xây dựng và duy trì các hệ thống có độ sẵn sàng cao và đáng tin cậy, tìm hiểu cách phân phối phần mềm liên tục, giám sát và ghi nhật ký các ứng dụng web, tôi khuyên bạn nên làm quen với khóa học trực tuyến “Thực hành và công cụ DevOps” trong OTUS. Khóa học không dành cho người mới bắt đầu; để đăng ký, bạn cần có kiến ​​thức cơ bản về mạng và cài đặt Linux trên máy ảo. Khóa đào tạo kéo dài 5 tháng, sau đó những sinh viên tốt nghiệp khóa học thành công sẽ có thể trải qua các cuộc phỏng vấn với các đối tác. Hãy tự kiểm tra bài kiểm tra đầu vào và xem chương trình để biết thêm chi tiết.

Ngày:2010-10-12

HmailServer - máy chủ thư miễn phí cho Windows

hMailServer- máy chủ thư miễn phí cho Windows. Hỗ trợ IMAP4, POP3, SMTP, tên miền ảo, chống thư rác, chống vi-rút và hơn thế nữa. Tích hợp ClamWin, SpamAssassin.

1) Bạn cần tải xuống phiên bản hmailServer mới nhất từ ​​http://www.hmailserver.com/index.php?page=download và bắt đầu cài đặt

2) Chúng tôi đồng ý với thỏa thuận cấp phép

3) Chỉ định nơi hMailServer sẽ được cài đặt

4) Chọn các thành phần cần thiết để cài đặt


5) Chọn phương thức vị trí SQL và chính cơ sở dữ liệu.

6) Chọn và nhập mật khẩu

7) Nhập mật khẩu và kết nối với bảng điều khiển máy chủ thư

8) Bảng điều khiển của chính máy chủ hMailServer của bạn

Plutonit.ru - Quản trị, cấu hình Linux và Windows 2009 - 2018

Cài đặt và cấu hình Mail Server

Cài đặt và cấu hình máy chủ thư

Cài đặt và định cấu hình máy chủ thư E-mail là dịch vụ cho phép bạn trao đổi tin nhắn điện tử qua mạng máy tính. Đặc điểm chính của email là thông tin không được gửi trực tiếp đến người nhận mà thông qua một liên kết trung gian - hộp thư điện tử, là nơi lưu trữ thư trên máy chủ cho đến khi được người nhận yêu cầu. Máy chủ thư là một chương trình máy tính được thiết kế để tổ chức trao đổi e-mail giữa các máy tính.

Máy chủ thư tự làm

Chức năng chính của nó là nhận thư từ khách hàng và chuyển chúng đến tay người nhận. Khách hàng có thể là cả người dùng (sử dụng chương trình ứng dụng email) và các máy chủ thư khác. Người dùng sử dụng chương trình ứng dụng thư (Outlook Express, Thunderbird, v.v.), có thể tạo thư, gửi chúng đến máy chủ và lấy thư từ hộp thư của họ trên máy chủ. Giao tiếp giữa máy chủ và máy khách diễn ra bằng cách sử dụng các giao thức thư đặc biệt - Giao thức truyền thư đơn giản (SMTP) - khi gửi thư đến máy chủ và Giao thức Bưu điện v.3 (POP3) - khi nhận thư từ hộp thư. Khách hàng kết nối với máy chủ thông qua các cổng nhất định. Đối với SMTP, cổng tiêu chuẩn là 25, đối với POP3 là cổng 110. Có nhiều máy chủ thư khác nhau. Ví dụ: hãy xem việc cài đặt và định cấu hình Máy chủ thư chuyển phát nhanh. Courier Mail Server là máy chủ thư Windows (máy chủ email) dành cho mạng cục bộ. Nó sẽ giúp bạn nhanh chóng tổ chức việc trao đổi e-mail trên mạng cục bộ và trên Internet. Courier Mail Server không yêu cầu cài đặt trên hệ thống. Chỉ cần tải xuống kho lưu trữ cùng với chương trình và giải nén nó vào bất kỳ thư mục nào trên ổ cứng máy tính sẽ hoạt động như một máy chủ thư là đủ. Bạn có thể tải xuống phiên bản miễn phí của Courier Mail Server 1.56 từ trang web http://courierms.narod.ru/. Bạn có thể tìm thấy Courier Mail Server 2.05 chức năng hơn, nhưng đã là phiên bản trả phí (1650 rúp cho 10 hộp thư, phiên bản demo chỉ giới hạn ở 3 hộp thư), trên trang web http://www.courierms.ru/. Trong ví dụ này, chúng tôi sẽ cấu hình và sử dụng phiên bản miễn phí của Courier Mail Server 1.56. Ưu điểm của Courier Mail Server 1.56: miễn phí, dễ cài đặt và gỡ cài đặt, nhỏ gọn, dễ quản trị, tiêu tốn ít tài nguyên hệ thống, đa luồng, vỏ đồ họa tiện lợi, giao diện và tài liệu bằng tiếng Nga, hỗ trợ số lượng hộp thư không giới hạn. chương trình chạy trên Windows 9x/ME/NT/2000/XP. Việc thiết lập chương trình khá đơn giản và dễ tiếp cận đối với người dùng bình thường. Lưu ý: trong ví dụ, tất cả các máy tính trên mạng đều chạy Windows XP. Tất cả các máy tính trên mạng đều giống nhau (không có máy chủ chuyên dụng). Máy tính của giáo viên có tên là kab39komp8, máy tính của học sinh là kab39komp1, kab39komp2, v.v. Tất cả phần mềm được thảo luận trong phần này được cài đặt trong thư mục C:\MyServers\usr\local\. Nếu máy tính của bạn có tên khác nhau (và rất có thể trường hợp này xảy ra 🙂), thì hãy tính đến điều này khi thiết lập phần mềm. Bạn cũng có thể chọn thư mục bạn bè để cài đặt chương trình. CMS xuất hiện dưới dạng kho lưu trữ zip chứa tệp thực thi và tài liệu. Để cài đặt máy chủ, hãy tạo một thư mục để nó hoạt động, giải nén các tệp từ kho lưu trữ vào thư mục này và chạy ứng dụng CourierMS.exe. Khi máy chủ được khởi chạy lần đầu tiên, nó sẽ tự động tạo các thư mục con và tệp cần thiết cho hoạt động bên trong thư mục của nó. Máy chủ không thực hiện bất kỳ thay đổi nào bên ngoài thư mục của nó. Sổ đăng ký Windows chỉ thay đổi khi được đăng ký dưới dạng dịch vụ. Courier Mail Server có thể chạy như một ứng dụng tiêu chuẩn hoặc một dịch vụ Windows. Để chạy dưới dạng dịch vụ Windows, hãy khởi động CMS và trong menu Cài đặt, chọn Bắt đầu dưới dạng dịch vụ. Thao tác này sẽ đăng ký dịch vụ Courier Mail Server trong hệ thống. Nếu quá trình khởi động diễn ra bình thường, cửa sổ máy chủ chính sẽ xuất hiện trên màn hình và biểu tượng của nó sẽ xuất hiện trong Khay hệ thống bên cạnh đồng hồ. Nếu thông báo về việc khởi động máy chủ SMTP và POP3 xuất hiện trong cửa sổ chính và không có thông báo lỗi nào, bạn có thể bắt đầu thiết lập máy chủ. Giai đoạn tiếp theo của việc thiết lập máy chủ thư là nhập tên miền cục bộ. Để thực hiện việc này, hãy nhấp đúp vào từ “miền” và một tab sẽ mở ra để định cấu hình nó. Nhập tên máy tính nơi máy chủ thư sẽ chạy. Trong ví dụ của chúng tôi đây là kab39komp8. Ví dụ: nếu tên máy tính của bạn là kab39komp5 thì hãy nhập tên này. Bất kỳ chương trình máy chủ nào cũng liên quan đến việc nhập những người dùng sẽ được nó phục vụ. Nhấp đúp chuột vào "tài khoản" và trình chỉnh sửa tài khoản sẽ mở ra. Trình chỉnh sửa tài khoản được thiết kế để duy trì danh sách người dùng (tài khoản) cục bộ của máy chủ. Khi bạn tạo tài khoản, thư mục hộp thư tương ứng cũng được tạo. Khi bạn xóa một tài khoản, thư mục hộp thư sẽ tự động bị xóa cùng với tất cả nội dung của nó. Khi bạn khởi động máy chủ lần đầu tiên, tài khoản postmaster sẽ tự động được tạo. Tạo số lượng tài khoản cần thiết cho người dùng của bạn. Chỉ cần tạo một tài khoản cho mỗi máy tính của học sinh và giáo viên là đủ, mặc dù bạn có thể tạo một tài khoản riêng cho từng học sinh. Mỗi tài khoản có các cài đặt sau: Tên thật: Tên chủ sở hữu hộp thư. Tên hộp thư: Tên của hộp thư. Nó cũng là tên người dùng khi kết nối với máy chủ. Không sử dụng chữ cái tiếng Nga hoặc ký tự đặc biệt trong tên hộp thư, vì... Một số chương trình email không hoạt động chính xác với chúng. Nếu tên hộp thư là kab39komp2, miền cục bộ là m thì địa chỉ email của người dùng này là kab39komp2@ kab39komp8. Mật khẩu: mật khẩu để kết nối với máy chủ. Chúng tôi sẽ không thay đổi các thông số khác. Chúng tôi tạo tài khoản người dùng dựa trên số lượng người dùng. Bạn có thể hạn chế quyền truy cập vào máy chủ thư bằng bộ lọc IP. Chỉ định phạm vi địa chỉ IP được phép truy cập. Đối với chúng tôi, đó là 192.168.1.1-192.168.1.11 (Đọc về địa chỉ IP và cấu hình của chúng trong các bài viết khác trong phần này). Ở trường của bạn, phạm vi này có thể khác, chẳng hạn như phạm vi được nhà cung cấp dịch vụ Internet của bạn cung cấp cho bạn (à, đó là một bài viết khác).

Tất cả! Máy chủ thư có thể được sử dụng. Bạn có thể đọc về cách thiết lập và sử dụng các tính năng khác của chương trình trong phần trợ giúp (bằng tiếng Nga!). Bạn có thể hỏi: “Làm thế nào để sử dụng nó? Làm thế nào để gửi và nhận thư?” Đáp án đơn giản. Chúng tôi sẽ gửi và nhận thư bằng một chương trình - ứng dụng email (Outlook Express, Thunderbird, v.v.). Đọc về cách thực hiện việc này trong bài viết sau:

Thiết lập ứng dụng email để làm việc với email

E-mail là một dịch vụ cho phép bạn trao đổi tin nhắn điện tử qua mạng máy tính.

Bạn có thể làm việc với email bằng cách sử dụng chương trình thư(ứng dụng thư khách) được cài đặt trên máy tính của người dùng hoặc sử dụng trình duyệt sử dụng giao diện web.

Chương trình thư(e-mail client, mail client) - phần mềm được cài đặt trên máy tính của người dùng, được thiết kế để nhận, viết, gửi, lưu trữ và xử lý tin nhắn e-mail của người dùng. Các chương trình thư thường cũng cung cấp cho người dùng nhiều chức năng bổ sung để làm việc với thư (chọn địa chỉ từ sổ địa chỉ, tự động gửi thư đến các địa chỉ được chỉ định, v.v.).

Ứng dụng email đơn giản nhất là Microsoft Outlook Express.

Nó được bao gồm trong gói Windows tiêu chuẩn (bắt đầu với Windows 98) và do đó có sẵn trên mọi máy tính chạy hệ điều hành này. Trong Windows Vista, nó được thay thế bằng ứng dụng email Windows Mail. The Bat! cũng được người dùng ưa chuộng rộng rãi! và ứng dụng email miễn phí Mozilla Thunderbird.

Trong bài viết trước, chúng ta đã xem xét cách thiết lập và chạy một máy chủ thư trong lớp của mình. Bây giờ, hãy thiết lập ứng dụng email khách và kiểm tra hoạt động của thư cục bộ của chúng ta.

Để ứng dụng thư có thể gửi và nhận thư, trong cài đặt của nó, bạn cần chỉ định địa chỉ của máy chủ thư đến và đi, cũng như các thông số tài khoản để kết nối với hộp thư (tên và mật khẩu).

Việc thiết lập ứng dụng email phải được thực hiện trên tất cả máy tính của người dùng cần truy cập email qua máy chủ thư.

Cách nâng cao máy chủ thư

Dịch vụ cài đặt và cấu hình ban đầu máy chủ thư trên máy chủ vật lý hoặc ảo chuyên dụng của bạn

Việc thiết lập và định cấu hình máy chủ thư được thực hiện có tính đến mong muốn của khách hàng và phù hợp với mục đích sử dụng đã định.

Có thể cài đặt máy chủ thư theo các thông số kỹ thuật riêng lẻ, phù hợp với các yêu cầu, tùy chọn và mục đích sử dụng được chỉ định. Hoặc dựa trên một trong những mẫu tiêu chuẩn, được tạo sẵn để sử dụng máy chủ thư.

Có thể triển khai máy chủ email trên máy chủ vật lý và ảo (vps, vds) chạy hệ điều hành Linux (Debian, CentOS, Ubuntu), FreeBSD và cả Windows.

Là một phần của quá trình cài đặt máy chủ, các cài đặt bắt buộc sau được thực hiện, bất kể các chức năng bổ sung:

Việc triển khai máy chủ thư có thể được thực hiện trên cơ sở một hoặc một số phiên bản (kết hợp) của phần mềm nguồn mở hoặc được cấp phép để tổ chức máy chủ thư.

Tùy chọn phần mềm được cấp phép:

  • Máy chủ Microsoft Exchange;
  • Giao tiếpPro;
  • Máy chủ thư Kerio;
  • MDaemon;
  • Gửi thư

Các tùy chọn phần mềm được cấp phép theo GPL (phần mềm miễn phí) để tổ chức máy chủ thư:

  • Sendmail (có trong một số bản phân phối Linux);
  • Hậu tố;
  • Qmail;
  • Exim;
  • Khối tròn;
  • Hậu quả

Có thể cài đặt các gói phần mềm email và cộng tác có chức năng tương tự như giải pháp được cấp phép cho email công ty - Microsoft Exchange Server.

Chi phí cài đặt và cấu hình máy chủ thư

Dựa trên một trong những mô hình sử dụng phổ biến hiện có:

2.900 rúp5.900 rúp8.900 rúpTừ 18.900 rúp

Một máy chủ thư nhỏ để sử dụng riêng, cho blog, trang web hoặc tổ chức nhỏ.

Phần mềm được sử dụng:

Từ 1 đến 10 hộp thư, 1 tên miền thư, 1 địa chỉ IP máy chủ;
lọc thư đến (Greylist + SpamAssassin), giao diện web để truy cập thư.

Máy chủ có thể được cài đặt theo mẫu này hoặc theo mẫu của bạn (thông số kỹ thuật), tương tự nhau về đặc điểm và độ phức tạp.

Ví dụ: cài đặt và định cấu hình máy chủ thư cho một tổ chức nhỏ hoặc một dự án web cỡ trung bình, theo một trong các kiểu sử dụng phổ biến sau đây, ngụ ý số lượng người dùng thư, hộp thư và miền thư tăng lên:

Phần mềm được sử dụng: Exim/Postfix, RoundCube/Afterlogic;

Từ 1 đến 30 hòm thư, tối đa 2 miền mail, lọc thư đến (Greylist + SpamAssassin), giao diện web làm việc với mail, thống kê web về hoạt động của mail server

Ví dụ: cài đặt và định cấu hình máy chủ thư công ty cho một tổ chức nhỏ, vừa hoặc dự án web, theo một trong các kiểu sử dụng phổ biến sau, liên quan đến việc quản lý độc lập hộp thư, tên miền, người dùng, giới hạn và quyền của họ:

Phần mềm được sử dụng:

Theo đặc điểm của chúng, các giải pháp phần mềm này là giải pháp thay thế cho sản phẩm Microsoft Exchange Server được cấp phép và cung cấp đầy đủ cơ hội để định cấu hình, duy trì và quản lý độc lập số lượng hộp thư, người dùng thư, quyền và miền của họ không giới hạn.

Máy chủ thư được quản lý thông qua giao diện web. Một hệ thống email công ty hoàn chỉnh cho một công ty.

Cài đặt và cấu hình máy chủ thư theo thông số kỹ thuật riêng của khách hàng.

Ví dụ về mẫu cài đặt có thể có:

Một cụm gồm hai máy chủ thư vật lý hoặc ảo từ xa sao chép hoặc bổ sung khả năng của nhau.

Phần mềm được sử dụng: Exim/Postfix, RoundCube/Afterlogic, v.v.

Bất kỳ số lượng hộp thư, người dùng và tên miền được yêu cầu. Quản lý độc lập máy chủ thư thông qua giao diện web. Làm việc với thư đến và đi từ chương trình email hoặc thông qua giao diện web.

Để đặt hàng và thảo luận về việc thiết lập máy chủ thư, vui lòng liên hệ với chúng tôi từ phần “Liên hệ”.

Làm thế nào để tạo máy chủ thư của riêng bạn?

Kerio phát triển các giải pháp chức năng cho các doanh nghiệp vừa và nhỏ.
Kerio MailServer 6 thuộc thế hệ máy chủ thư mới dành cho mạng doanh nghiệp. Ưu điểm của Kerio MailServer là nó đa nền tảng - nó có thể hoạt động trong các môi trường điều hành Windows, Linux, Mac OS và FreeBSD.

Khi làm việc trên Windows, bạn có thể sử dụng Microsoft Outlook làm ứng dụng email và trên Mac OS, bạn có thể sử dụng Microsoft Entourage. Trong tất cả các hệ thống, bạn có thể sử dụng giao diện web Kerio WebMail. Ngoài ra còn có phiên bản Kerio WebMail Mini được thiết kế để cài đặt trên máy tính bỏ túi. Kerio WebMail Mini hỗ trợ hệ thống Palm OS, Pocket PC và BlackBerry. Các ứng dụng email Kerio WebMail và Kerio WebMail Mini đặc biệt thuận tiện cho những nhân viên thường xuyên di chuyển vì chúng cho phép bạn làm việc với thư trên máy chủ web của công ty từ bất cứ đâu. Ưu điểm thứ hai của Kerio MailServer là sự hiện diện của mô-đun chống thư rác và chống vi-rút tích hợp. Đối với máy chủ thư, chức năng như vậy hiện là bắt buộc và việc tích hợp các chức năng này trong một sản phẩm giúp đạt được sự ổn định trong hoạt động và không cần tích hợp phần mềm từ các nhà sản xuất khác nhau.

Thư

Kerio MailServer cho phép bạn nhận thư theo nhiều cách: qua giao thức POP3 (có khả năng mã hóa SSL), IMAP4 (có khả năng mã hóa SSL), sử dụng giao diện mạng đồ họa WebMail (có khả năng mã hóa SSL), sử dụng điện thoại thông minh và PDA, kết nối không dây bằng BlackBerry, cũng như sử dụng ứng dụng email Microsoft Outlook 2000/XP/2003 cho Windows hoặc Microsoft Entourage X/2004 cho Mac OS X. Để làm việc với phần mềm nhóm khi sử dụng Microsoft Outlook, bạn phải cài đặt Kerio Outlook Connector, là một ứng dụng email có giao diện lập trình (nhà cung cấp MAPI), thay thế cho Microsoft Outlook MAPI Provider.

Khi thay thế Microsoft Exchange bằng Kerio MailServer, bạn vẫn có quyền truy cập vào các sự kiện lịch dùng chung, danh bạ dùng chung và tác vụ có trong Microsoft Outlook, Microsoft Entourage và Kerio WebMail. Người dùng có thể di chuyển sang Kerio MailServer trong khi vẫn giữ lại tất cả các tính năng của nhóm như sự kiện lịch.

Để tự động hóa quá trình di chuyển từ Microsoft Exchange Server sang Kerio MailServer, chức năng Công cụ di chuyển Kerio Exchange được thiết kế để bạn có thể truyền dữ liệu từ các máy chủ dòng Exchange sau: Microsoft Exchange Server 5.5, Microsoft Exchange Server 2000, Microsoft Exchange Server 2003. Điều này chức năng nhập các khối dữ liệu “Người dùng”, “Email”, “Danh bạ”, “Sự kiện lịch”, “Nhiệm vụ” vào các thư mục tương ứng của máy chủ thư Kerio MailServer.

Sự an toàn

Hệ thống bảo mật bao gồm khả năng sử dụng bảo vệ lưu lượng mật mã bằng SSL, bộ lọc chống thư rác, bộ lọc chống vi-rút và bộ lọc tệp đính kèm. Tất cả các bộ lọc được quản lý trong một phần, “Bộ lọc đính kèm”, giúp đơn giản hóa và tăng tốc công việc của quản trị viên.

Kerio MailServer có tính năng bảo vệ chống vi-rút hai cấp độ: bạn có thể sử dụng đồng thời chương trình chống vi-rút McAfee tích hợp và gói chống vi-rút bên ngoài bổ trợ. Trong trường hợp không cập nhật được cơ sở dữ liệu hoặc gia hạn giấy phép của một phần mềm chống vi-rút, khả năng lây nhiễm sẽ giảm đáng kể do hoạt động của phần mềm thứ hai. Danh sách các chương trình chống vi-rút plug-in được hỗ trợ bao gồm AVG Antivirus 7 ESE (Grisoft), NOD32 Antivirus (Eset Software), eTrust Antivirus (Computer Associates), SAVI Antivirus (Sophos), Avast Antivirus (ALWIL Software), VisNetic/Kaspersky Antivirus ( Deerfield), Công cụ quét virus Symantec (Symantec). Có thể sử dụng các chương trình chống vi-rút khác. Trong thời gian xảy ra dịch bệnh, sẽ rất hữu ích khi phần mềm chống vi-rút McAfee tích hợp sẵn cũng quét thư nội bộ của công ty, điều này sẽ làm chậm sự lây lan của vi-rút trong nội bộ các nhân viên.

Kerio MailServer sử dụng một số phương pháp để bảo vệ khỏi thư rác. Hỗ trợ ủy quyền SMTP bằng địa chỉ IP, danh sách đen thời gian thực, lọc nội dung, xác minh miền người gửi, ID người gọi của Microsoft. Nhận dạng SPF cũng được hỗ trợ. Ngoài ra, phần mềm còn cho phép bạn đưa ra các hạn chế về số lượng kết nối song song và giới hạn số lượng chữ cái trên một đơn vị thời gian được gửi từ một địa chỉ. Kerio MailServer triển khai công nghệ để chống lại các cuộc tấn công DHA bằng cách làm chậm phản hồi, làm gián đoạn kết nối và gửi phản hồi sai. Để tăng cường bảo mật, sản phẩm bao gồm các công cụ để sao lưu tất cả email đến và đi, sổ địa chỉ, lịch và các mục cộng tác khác, cũng như các công cụ để giới hạn dung lượng hộp thư, kích thước tệp đính kèm và số lượng thư nói chung.

Sự quản lý

Để cài đặt Kerio MailServer, không cần có nền tảng máy chủ. Máy chủ thư Kerio MailServer có thể được sử dụng làm máy chủ mạng nội bộ và máy chủ email Internet. Sản phẩm có hai giao diện quản trị - Bảng điều khiển quản trị Kerio và Quản trị web Kerio. Bảng điều khiển quản trị Kerio cho phép bạn quản lý nhiều máy chủ thư và các sản phẩm Kerio Technologies khác từ một máy trạm và quyền truy cập từ xa được cung cấp thông qua kênh được mã hóa. Đây là một chương trình độc lập có thể được cài đặt trên bất kỳ hệ điều hành nào được hỗ trợ. Quản trị viên cũng có thể ủy quyền cho người dùng quản lý tài khoản bằng Quản trị web Kerio. Dữ liệu người dùng trong Kerio MailServer 6.x có thể được quản lý bằng cơ sở dữ liệu nội bộ hoặc dịch vụ thư mục Microsoft Active Directory hoặc Apple Open Directory.

Nhiều quản trị viên hệ thống gặp phải những khó khăn nhất định khi làm việc với hệ thống email. Điều này không có gì đáng ngạc nhiên; máy chủ thư có cấu trúc phức tạp hơn nhiều so với máy chủ tệp, bộ định tuyến hoặc máy chủ đầu cuối. Trong bài viết này chúng ta sẽ tìm hiểu cấu trúc và nguyên lý hoạt động của mail server, nếu không hiểu việc thiết lập hệ thống email có thể dễ dàng biến thành vũ điệu pháp sư bằng tambourine.

Tài liệu này chứa khá nhiều nội dung đơn giản hóa và khái quát hóa nhằm cung cấp cho người quản trị hệ thống những kiến ​​thức tối thiểu cần thiết. Theo quan điểm của chúng tôi, để quản lý một hoặc hai máy chủ thư cấp thấp, không cần thiết phải trở thành một chuyên gia e-mail.

Đối với hầu hết người dùng và quản trị viên mới làm quen, máy chủ thư là một loại "hộp đen", sau khi nhận được thư qua những cách "không xác định" sẽ chuyển thư đó đến người nhận và ngược lại. Tất cả tương tác với máy chủ như vậy bao gồm việc ứng dụng thư khách truy cập vào một số cổng nhất định hoặc thậm chí thông qua giao diện web. Tuy nhiên, có cả một cơ chế ẩn giấu bên trong, hiểu rõ cách vận hành của cơ chế này là chìa khóa để thiết lập và duy trì thành công hệ thống email. Điều này đặc biệt quan trọng đối với việc quản trị máy chủ trên nền tảng Linux. Không giống như Windows, nơi máy chủ thư là một giải pháp phần mềm hoàn chỉnh và các nhà phát triển đã đảm nhiệm việc tương tác nội bộ, trong Linux, các thành phần của máy chủ thư là các chương trình riêng biệt và bạn cần phải tự mình định cấu hình tương tác của chúng.

Chúng ta hãy xem cấu trúc của máy chủ thư cũng như điều gì xảy ra khi người dùng cố gắng gửi thư.

Phần quan trọng nhất của máy chủ thư là MTA (Đại lý chuyển thư-- đại lý chuyển tiếp thư) có nhiệm vụ bao gồm nhận và truyền thư. Rất thường xuyên (trong Linux/UNIX) MTA còn được gọi là máy chủ thư. MTA hoạt động bằng giao thức SMTP và về nguyên tắc, chỉ riêng nó là đủ để tạo một hệ thống email. Ngày xửa ngày xưa, trường hợp này chính xác là như vậy và để truy cập vào hộp thư của bạn, bạn cần có kiến ​​​​thức kỹ thuật nhất định.

Tuy nhiên, tiến trình không đứng yên; MTA, khi nhận được một lá thư, sẽ đặt nó vào hộp thư của người dùng trên máy chủ mà người dùng sau phải truy cập, tốt nhất là theo cách đơn giản và dễ hiểu nhất. Đây là nơi nó phát huy tác dụng MDA (Đại lý chuyển phát thư-- đại lý gửi thư), nhiệm vụ của nó, theo yêu cầu của ứng dụng email, là chuyển thư từ hộp thư trên máy chủ đến nó. MDA có thể hoạt động bằng giao thức POP3 hoặc IMAP; trong một số trường hợp, các giao thức độc quyền có chức năng nâng cao, chẳng hạn như MAPI (Exchange Server), có thể được sử dụng để “giao tiếp” giữa ứng dụng thư khách và tác nhân gửi thư.

Ngược lại với suy nghĩ phổ biến, MDA không liên quan gì đến quá trình chuyển thư. Đó là đặc quyền của MTA. Để so sánh, MTA có thể được coi là bưu điện nhận và gửi thư, còn MDA là người đưa thư, người mang thư đến nhà bạn. Nếu người đưa thư bị ốm, điều này sẽ không ảnh hưởng gì đến công việc của bưu điện, bạn sẽ không nhận được thư ở nhà. Ngoài ra MDA, lỗi của nó không dẫn đến việc máy chủ thư không hoạt động, chỉ việc nhận thư bằng ứng dụng thư khách là không khả dụng, đồng thời có thể dễ dàng truy cập theo những cách khác, chẳng hạn như thông qua giao diện web.

Hãy xem điều gì xảy ra khi gửi thư. Trong ví dụ của chúng tôi, người dùng Ivanov, nằm trong miền example.org ( [email được bảo vệ]), viết một lá thư cho Kozlov trong miền example.com ( [email được bảo vệ]). Đối với Ivanov, quá trình gửi thư bao gồm việc tạo một tin nhắn và nhấp vào nút "Gửi" trong ứng dụng email. Ứng dụng thư khách kết nối với MTA thông qua SMTP và trước hết cung cấp thông tin xác thực của nó. Sau khi ủy quyền cho người dùng, MTA chấp nhận tin nhắn và cố gắng gửi nó đi xa hơn.

Trên thực tế, ủy quyền không phải là một thủ tục bắt buộc đối với MTA, nhưng nếu không có ủy quyền, chúng tôi sẽ nhận được một rơle mở, tức là. Bất cứ ai cũng có thể sử dụng máy chủ của chúng tôi để chuyển tiếp thư và những kẻ gửi thư rác sẽ vui mừng biết bao! Hiện nay, tình trạng rơ le hở xảy ra chủ yếu do lỗi cấu hình máy chủ. Tuy nhiên, MTA hoàn toàn có thể chấp nhận thư từ những người dùng đáng tin cậy mà không được phép, chẳng hạn như từ mạng cục bộ của doanh nghiệp.

Để ủy quyền, MTA có thể sử dụng danh sách người dùng, danh sách hệ thống, danh sách người dùng LDAP hoặc AD của riêng mình. Ngoài ra còn có một cách: ủy quyền POP trước SMTP, khi người dùng ủy quyền MDA trước khi gửi thư, từ đó xác nhận xác thực của người dùng với MTA.

Bước tiếp theo là MTA phân tích thông tin dịch vụ của bức thư, xác định miền của người nhận, nếu nó thuộc các miền do MTA này phục vụ thì người nhận sẽ được tìm kiếm và thư sẽ được đặt vào hộp thư của người đó. Điều này sẽ xảy ra nếu Ivanov viết một lá thư cho Petrov hoặc Sidorov.

Nếu miền của người nhận không được MTA phục vụ thì một truy vấn DNS sẽ được tạo để yêu cầu bản ghi MX cho miền đó. Bản ghi MX là một loại bản ghi DNS đặc biệt chứa tên của các máy chủ thư xử lý thư đến cho một miền nhất định. Có thể có một số bản ghi MX; trong trường hợp này, MTA cố gắng thiết lập kết nối một cách tuần tự, bắt đầu với máy chủ có mức ưu tiên cao nhất. Nếu không có bản ghi MX, bản ghi A (bản ghi địa chỉ ánh xạ tên miền tới địa chỉ IP) sẽ được truy vấn và cố gắng gửi thư đến máy chủ được chỉ định ở đó. Nếu không thể gửi tin nhắn, nó sẽ được trả lại cho người gửi (được đặt trong hộp thư của người dùng) kèm theo thông báo lỗi.

Chúng tôi sẽ không xem xét công việc của máy chủ nhận, chúng tôi sẽ cho rằng mọi thứ đều ổn, Kozlov đã nhận được một lá thư từ Ivanov và viết thư phản hồi cho anh ấy. Máy chủ phục vụ miền example.com thực hiện chính xác các hành động tương tự và cố gắng chuyển thư đến máy chủ của chúng tôi. Sau khi nhận được một tin nhắn đến, MTA, như trong trường hợp người gửi cục bộ, sẽ kiểm tra miền của người nhận, nếu nó nằm trong số những miền được MTA phục vụ thì việc xử lý tin nhắn sẽ tiếp tục, nếu không thì máy chủ sẽ từ chối nhận thư. Sau khi kiểm tra miền, người nhận sẽ được kiểm tra, nếu người nhận có tên trong danh sách người dùng thì tin nhắn sẽ được chuyển đến hộp thư của người đó, nếu không có hai lựa chọn: từ chối nhận tin hoặc nhận tin nhắn trong hộp thư chung (hộp thư của quản trị viên) ). Một mặt, cài đặt này làm tăng số lượng thư rác nhận được, mặt khác, nó cho phép bạn tránh mất các chữ cái có địa chỉ sai chính tả.

Một biện pháp chống thư rác khác là yêu cầu bản ghi PTR. Bản ghi PTR (bản ghi con trỏ) liên kết địa chỉ IP với tên miền. Bằng cách yêu cầu PTR, MTA chỉ chấp nhận thư nếu miền của người gửi khớp với miền của máy chủ gửi.

Hãy xem ví dụ chi tiết hơn. Một máy chủ thư rác spam.com đang cố gắng gửi thư bằng một người gửi giả mạo, được cho là từ máy chủ example.com mà chúng tôi biết. Nếu được lọc theo danh sách trắng/đen, một bức thư như vậy sẽ được gửi đi vì người gửi là người dùng từ một miền đáng tin cậy (đó là điều mà những kẻ gửi thư rác đang trông cậy vào). Để chống thư rác, MTA tạo yêu cầu bản ghi PTR cho địa chỉ IP của máy chủ gửi mà nó báo cáo trong phiên SMTP. Đối với địa chỉ y.y.y.y, yêu cầu PTR sẽ trả về tên miền spam.com, không khớp với tên miền của người gửi sẽ khiến thư bị từ chối. Đồng thời, các tin nhắn từ máy chủ x.x.x.x sẽ được nhận vì miền từ bản ghi PTR cho x.x.x.x (example.com) khớp với miền của người gửi.

Như vậy, tin nhắn đã được nhận và nằm trong hộp thư của người dùng. Làm thế nào để đọc nó? Kho lưu trữ thư, nơi đặt hộp thư của người dùng, có thể được tổ chức theo nhiều cách khác nhau: từ các thư mục và tệp tầm thường đến cơ sở dữ liệu. Nếu không có kiến ​​thức kỹ thuật, bạn khó có thể đọc được thư của chính mình. Nhưng liệu người dùng Ivanov có thực sự quan tâm đến điều này? Đối với anh ta, quá trình nhận thư được rút gọn bằng cách nhấp vào nút "Nhận" trong ứng dụng thư.

Để nhận thư, máy khách sẽ thiết lập kết nối với MDA bằng giao thức POP3 hoặc IMAP, luôn truyền dữ liệu ủy quyền. MDA kiểm tra sự hiện diện của người dùng trong danh sách và nếu kiểm tra thành công sẽ chuyển cho khách hàng tất cả thư mới trong hộp thư của họ. Người dùng Ivanov nhận được thư từ của anh ấy và có thể làm việc với nó theo cách thuận tiện cho anh ấy.

Đây là nơi bài viết của chúng tôi kết thúc; chúng tôi đặc biệt khuyên bạn nên đọc kỹ và tiếp thu tài liệu được trình bày trong đó. Sau đó, khi xem xét việc triển khai thực tế các máy chủ thư, chúng tôi sẽ trình bày tài liệu với giả định rằng người đọc ít nhất đã có kiến ​​thức về bài viết này.