Настройка сервера исходящей почты agava net. DNS. Принципы работы, основные записи. Условия использования WHOIS-сервиса

  • Dedicated server, или физический сервер, — наиболее производительная и дорогостоящая услуга хостинга. Аренда выделенного сервера станет отличным решением для владельцев коммерческих сайтов, корпоративных ресурсов, игровых серверов и сложных веб-приложений.
  • В отличие от shared hosting и VPS, при использовании которых вам придётся делить ресурсы с другими пользователями, с Dedicated вы получите в распоряжение все мощности, предоставляемые в рамках услуги. Поэтому размещение веб-сайта на сервере гарантирует высокую степень защищенности: вы не делите сервер с другими сайтами, которые могут быть уязвимы для хакерских атак.
  • Аренда выделенного web-сервера и СХД (системы хранения данных) в ЦОД (центр обработка данных) — это заказ очень производительного стационарного компьютера в дата-центре на Windows или Linux со специальным набором программ на определенный срок. Мы обеспечим сервер быстрым соединением с Интернетом на скорости до 10 Гбит/сек, постоянным подключением к электричеству и профессиональной технической поддержкой, которая поможет справиться с аппаратными и программными сложностями.
  • Ещё одна причина аренды серверного оборудования в REG.RU — современные и защищённые ЦОД, в которых размещаются выделенные физические серверы dedicated — дата-центры расположены в Москве и считаются одними из самых надежных в России. В дата-центрах используются источники бесперебойного питания, системы пожаротушения и кондиционирования. Это обеспечит непрерывную работу серверов и ваших проектов.

Выделенные серверы на основе процессора Intel Xeon

  • На сайте REG.RU у вас есть несколько вариантов для выбора оптимальной конфигурации сервера:
  • 1. Заказать уже готовый сервер. С помощью фильтров вы сможете выбрать подходящую машину под ваш бюджет и потребности.
    2. Воспользоваться конфигуратором и самостоятельно выбрать комплектующие для сервера.
    3. Написать нам заявку и заказать уникальную конфигурацию сервера.
  • К преимуществам услуги аренды Dedicated-серверов можно отнести предоставление полной свободы в выборе устанавливаемого программного обеспечения, а также контроль над оборудованием: пропускной способностью шины, памятью и диском. Цена аренды выделенного сервера в месяц зависит от его параметров и характеристик.
  • Арендовать выделенный сервер в ЦОД (дата-центре) можно на базе процессоров Intel Xeon: E, E3, E5, gold, silver, W в различных конфигурациях с дисками SSD, SATA или SAS, в зависимости от того, насколько мощное оборудование вам нужно.
  • Сколько стоит аренда сервера для сайта? Цена такой услуги, как правило, выше в сравнении с VPS и виртуальным хостингом. Обратите внимание на раздел «Дешевые серверы»: в нём вы можете купить (взять в аренду) выделенные Dedicated-серверы для сайта в ЦОД (дата-центре) по тарифам с наиболее низкой стоимостью в месяц.
  • Выделенный сервер в аренду – это надежный, быстрый и безопасный хостинг, который даст массу возможностей для компаний, чьи информационные системы, сайты и проекты нуждаются в круглосуточной бесперебойной работе, больших вычислительных ресурсах и объеме диска для хранения и резервирования информации.

Недорогой хостинг послужит хорошим стартом для новичков и подойдёт для создания статических HTML сайтов. Если ваш проект перерастёт в коммерческий ресурс, вы всегда можете выбрать более мощный тариф хостинга с поддержкой PHP и MySQL, для больших высоконагруженных сайтов и профессиональных платформ. Для юридических лиц (в том числе и ООО) доступен электронный документооборот (ЭДО), который позволяет быстро обмениваться документами и производить операции с услугами хостинга и доменов.

Технические характеристики хостинга включают высокопроизводительный SSD RAID, Linux CentOS или Windows для ASP.NET c поддержкой Python, Java, PHP, Perl и фреймворка Django (на тарифах начиная с Host-A). К ftp серверу доступ осуществляется по протоколам FTP и SSH.

Нам важна безопасность вашего сайта, поэтому в дополнение к услуге хостинга вы бесплатно получите:

  • защиту от DDoS-атак;
  • безлимитный трафик;
  • двойную антивирусную проверку;
  • SSL-сертификат.

Для лучшей защищённости сайта можно дополнительно заказать лечение заражённых файлов и расширенную защиту от спама.

При переносе хостинга в REG.RU на любой тариф вас ждёт месяц услуги в подарок!

DNS (англ. Domain Name System - система доменных имён) - это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот).

Домен - определённая зона в системе доменных имён (DNS) Интернета, выделенная какой-либо стране, организации или для иных целей.

Как работает DNS

Доменная система имен имеет иерархическую структуру, использующую произвольное количество составных частей (domain), отделяемых друг от друга точкой (. ). В Internet корневой домен или домен верхнего уровня управляется центром InterNIC. Создана система двухбуквенных доменов верхнего уровня для каждой страны (около 300):
-США, -Канада, -Германия, -Россия, -бывший СССР, -Франция, -Финляндия, -Италия, -Швейцария, -Великобритания.
А также для различных типов организаций:
-коммерческие организации;
EDU -учебные заведения;
GOV -правительственные учреждения;
MIL -военные учреждения;
-прочие организации;
-сетевые ресурсы.

В России за домен.RU отвечает "Координационный центр домена RU".

Для определения IP-адреса по доменному имени используется служба DNS, состоящая из множества DNS-серверов, содержащих распределенную базу отображений "доменное имя - IP адрес". В каждой сети должен быть хотя бы один DNS-сервер, который поддерживает локальную базу данных доменных имен и выполняет поиск IP-адреса по доменному имени.
Этот поиск осуществляется следующим образом:

  • выполняется запрос к локальному DNS-серверу;
  • если DNS-сервер знает ответ, то возвращает его клиенту (соответствующая запись находится в его таблице или в кэш-памяти);
  • если DNS-сервер не знает ответа, то обращается по ссылке к следующему DNS-серверу, пока соответствующая запись не будет найдена (рекурсивная схема).

Имя хоста и IP-адрес не тождественны - хост с одним IP-адресом может иметь множество имён, что позволяет поддерживать на одном компьютере множество веб-сайтов (это называется виртуальный хостинг). Обратное тоже справедливо - одному имени может быть сопоставлено множество IP адресов.

Обратный DNS-запрос

DNS используется в первую очередь для преобразования символьных имён в IP-адреса, но он также может выполнять обратный процесс. Для этого используются уже имеющиеся средства DNS. Дело в том, что с записью DNS могут быть сопоставлены различные данные, в том числе и какое-либо символьное имя. Существует специальный домен in-addr.arpa, записи в котором используются для преобразования IP-адресов в символьные имена. Например, для получения DNS-имени для адреса 11.22.33.44 можно запросить у DNS-сервера запись 44.33.22.11.in-addr.arpa, и тот вернёт соответствующее символьное имя. Обратный порядок записи частей IP-адреса объясняется тем, что в IP-адресах старшие биты расположены в начале, а в символьных DNS-именах старшие (находящиеся ближе к корню) части расположены в конце.

Записи DNS

Рассмотрим подробно записи DNS, для чего они нужны:

Запись SOA (start of authority record) указывает, на каком сервере хранится эталонная информация о данном домене:

Start Of Authority
example.org. 86400 IN SOA ns1.agava.net.ru. noc.agava.com. (
2006092102 ; Serial
10800 ; Refresh
1800 ; Retry
3600000 ; Expire
86400) ; Minimum TTL

Эта запись создается при заведении зоны для домена. Если этой записи нет, от регистратора приходят сообщения об ошибке вида:

С DNS-сервера ns2.agava.net.ru.(89.108.64.2) не удается получить SOA-запись для домена EXAMPLE.ORG.

Поле имя может содержать символ @, обозначающий имя текущей зоны. В этом примере можно было вместо example.org использовать @.

Поле время отсутствует. Класс - IN (Internet), тип - SOA, а остальные элементы составляют поле данные.

Сервер ns1.agava.net.ru - основной сервер имен этой зоны.

Запись noc.agava.com указывает адрес электронной почты для технических контактов в формате пользователь.машина, (а не пользователь@машина).


Serial - Серийный номер. Серийный номер файла зоны. Он должен увеличиваться каждый раз при внесении изменений в данные домена. Когда вторичный сервер хочет проверить необходимость обновления данных, он проверяет серийный номер записи SOA на первичном сервере.


Refresh - Обновление. Время в секундах, определяющее частоту проверок вторичным сервером серийного номера на первичном и запускающее новый обмен, если на первичном имеются новые данные.


Retry - Повтор. Когда вторичный сервер не может подключиться к первичному, по истечении времени обновления (например, если хост отключен), этим значением определяется время задержки в секундах между повторными попытками обновления.


Expire - Срок. Если повторные попытки обновления не привели к успеху в течение этого времени, вторичный сервер уничтожает свою копию данных файла(ов) зоны и прекращает отвечать на запросы для этого домена. Это позволяет остановить повторение и циркуляцию очень старых и потенциально неточных данных.


TTL - Время жизни. Это поле определяет время в секундах, в течение которого запись ресурса этой зоны остается действительной в кэше других серверов. Если данные изменяются, это значение должно быть маленьким. TTL - это часто используемая аббревиатура, расшифровываемая как "Time To Live" (время жизни).


Запись NS (name server) указывает на DNS-сервер для данного домена.

NameServers
example.org IN NS ns2.agava.net.ru
example.org IN NS ns1.agava.net.ru

Также для доменов ниже второго уровня мы можем добавлять DNS на партнерские сервера, например:

love.example.org IN NS ns2.loveplanet.ru
love.example.org IN NS ns1.loveplanet.ru

Работать это будет при условии, что на серверах loveplanet.ru будет заведена зона для этих доменов.

Запись MX (mail exchange) или почтовый обменник указывает сервер обмена почтой для данного домена.

Mail eXchangers
example.org IN MX 10 cluster.relay.agava.net
example.org IN MX 20 mail.example.org

Цифра, указанная перед "cluster.relay.agava.net", - это величина приоритета, меньшая цифра означает больший приоритет. Записи MX используются системой электронной почты для более эффективной маршрутизации почты. С помощью записей MX производится посылка почтовых сообщения не напрямую адресату, а на почтовый сервер на узле получателя.

В приведенном выше примере почта будет приходить на сервер cluster.relay.agava.net в первую очередь (приоритет 10

Запись A (address record) - запись адреса связывает хост с адресом IP.

INternet Addresses
example.org IN A 192.0.2.77
Эту запись можно посмотреть командой host (для *NIX-систем):
$ host example.org
example.org has address 192.0.2.77

Основное назначение адресной записи - установить соответствие между доменным именем машины и IP-адресом. Собственно, это главная задача всей системы доменных имен. По этой причине адресная запись описания ресурса является одной из ключевых записей описания зоны.

Здесь же коснемся вопроса, как изменить MX запись для вашего домена. Для этого вам необходимо написать нам заявку с контактного e-mail"a (для физических лиц) или прислать скан письма-заявки в свободной форме на фирменном бланке организации с печатью и подписью руководителя или ответственного лица (для юридических лиц) с просьбой сменить/добавить MX запись, указать IP или имя нового почтового сервера.


Запись CNAME (canonical name record) или каноническая запись имени используется для перенаправления на другое имя.

CNAME обозначает каноническое имя или синоним существующего имени хоста, который должен иметь запись A. Пример:

love.example.org IN CNAME loveplanet.ru

SPF-записи (Sender Policy Framework), не дающие спаммерам рассылать письма от имени доменов, которые им не принадлежат.

SPF позволяет владельцу домена указать в TXT-записи DNS-сервера специальным образом сформированную строку, указывающую список серверов, способных отправлять email сообщения от имени этого домена.

Агенты передачи почты, получающие почтовые сообщения, могут запрашивать SPF-информацию с помощью простого DNS запроса, верифицируя таким образом сервер отправителя.

Пример SPF данных в TXT-записи DNS:

example.org. IN TXT "v=spf1 a mx -all"

v= определяет используемую версию SPF. Далее следует перечисление механизмов верификации: в данном случае "a" и "mx" разрешает отправку писем для всех записей A и MX домена example.org. Строка завершается "-all" - указанием того, что сообщения, не прошедшие верификацию с использованием перечисленных механизмов, следует игнорировать.

Запись PTR (Pointer) - запись-указатель "обратной зоны".

Задача поиска доменного имени по IP-адресу является обратной к прямой задаче - поиску IP-адреса по доменному имени. Как было сказано выше, прямая задача решается в DNS при помощи записей типа A (Address). Обратная же задача решается при помощи записей-указателей типа PTR (Pointer), которые совместно с записями SOA и NS составляют описание так называемой "обратной" зоны.

Решением "обратной" задачи занимается специальный домен, структура которого совпадает со структурой IP-адресов. Называется этот домен IN-ADDR.ARPA. Вдаваться в тонкости его работы здесь мы не будем, прочитать об этом подробно можно по адресу:
Отметим только, что PTR-записи мы не прописываем , ввиду невозможности данной операции на виртуальном хостинге.


SRV-записи (Server selection) указание на местоположение серверов для определенных сервисов, например, Jabber, Active Directory.


Каждый почтовый клиент имеет свой собственный интерфейс для настройки.

Одни программы-клиенты требуют введения всех настроек вручную, другие получают настройки автоматически из базы провайдеров.

Рассмотрим основные шаги, которые выполняются при настройке любого почтового клиента. Эта информация может быть использована для настройки большинства почтовых программ .

Чтобы пользоваться услугами почты, нужно зарегистрировать почтовый ящик на сайте провайдера почты, ввести свой логин и пароль для доступа к почте, пароль необходимо запомнить или записать. Ваш электронный адрес будет иметь вид - ваш-логин@сайт-провайдера.

В данной статье вы найдёте сведения о настройках для нескольких популярных провайдеров почты.

Для получения или отправки почты необходима авторизация, для этого следует указывать свой логин и пароль в соответствующих полях при настройке клиента. Возможно, это придётся сделать и при настройке сервера входящей почты и сервера для отправки сообщений, но большинство почтовых клиентов запоминают введённые вами данные и впоследствии используют их автоматически.

    Определимся с терминологией, используемой в данной статье:
  • SMTP - Simple Mail Transfer Protocol, дословно - простой протокол передачи почты. Позволяет передавать сообщения с компьютера пользователя на сервер и далее по цепочке серверов.
  • POP3 - Post Office Protocol 3, дословно - протокол почтового отделения. Содержит команды для соединения с сервером и загрузки сообщений на компьютер клиента.
  • IMAP - Internet Message Access Protocol, протокол для доступа к электронной почте. Предоставляет возможность получить доступ к электронным письмам, хранящимся на сервере, не скачивая содержимое писем и вложения на локальный компьютер.
  • Почтовый провайдер (ISP) - электронный адрес сайта, который предоставляет почтовый сервис, например mail.ru . Как правило, сервера входящей и исходящей почты запущены на его поддоменах.
  • Сервер входящей почты - электронный адрес сервера, к которому должен подключиться почтовый клиент для получения почты, например pop.yandex.ru или imap.yandex.ru .
  • Сервер исходящей почты - электронный адрес сервера, к которому должен подключиться почтовый клиент для отправки почты, например smtp.meta.ua .

Настройка входящей почты:

Для получения почты используются два протокола - POP3 и IMAP, выберите нужный вам протокол, предпочтительно выбрать IMAP, если ваш почтовый провайдер его поддерживает.
Если программа-клиент поддерживает шифрование трафика, для большей безопасности установите метод SSL/TLS.
Введите адрес сервера входящей почты и номер порта, необходимые для этого данные вы найдёте в таблице ниже:

Провайдер Сервер входящей почты POP3 № порта POP3 Сервер входящей почты IMAP № порта IMAP
Обычн. SSL Обычн. SSL
rambler.ru mail.rambler.ru 110 995 mail.rambler.ru 143 993
yandex.ru pop.yandex.ru 110 995 imap.yandex.ru 143 993
gmail.com pop.googlemail.com 110 995 imap.googlemail.com 143 993
bigmir.net pop.googlemail.com 110 995 imap.googlemail.com 143 993
meta.ua pop3.meta.ua 110 995 --- --- ---
mail.ru pop.mail.ru 110 995 imap.mail.ru --- 993

Настройка исходящей почты:

Для отправки почты используется SMTP протокол, вам остаётся выбрать, шифровать трафик или нет. Предпочтительно использовать SSL/TLS, если почтовый клиент поддерживает шифрование.
Для заполнения полей, соответствующих адресу сервера исходящей почты и номеру порта, воспользуйтесь информацией в таблице ниже:

Провайдер Сервер исходящей почты SMTP № порта SMTP
Обычн. SSL
rambler.ru mail.rambler.ru 587 465
yandex.ru smtp.yandex.ru 25, 587 465
gmail.com smtp.googlemail.com 25, 587 465
bigmir.net smtp.googlemail.com 25, 587 465
meta.ua smtp.meta.ua 25, 587 465
mail.ru smtp.mail.ru 25, 587, 2525 465

Сохраните настройки и протестируйте работу своего почтового клиента.

Назначение продукта

Все мы ежедневно, во время использования электронной почты, получаем большое количество нежелательной, рекламной корреспонденции. Во время общения в сети мы оставляем на тех или иных ресурсах свой адрес электронной почты, который находят роботы, проверяющие сервера на предмет наличия почтовых адресов. Собранные роботами списки адресов затем используют спамеры для рассылки мусора в виде рекламы, на которую пользователь не подписывался и которая ему совершенно не нужна. Не смотря на то, что борьба со спамерами год от года становится всё жёстче, предпринимаются попытки ввести законодательные запреты на рассылку спама, поток нежелательной корреспонденции только увеличивается.

Для решения этой проблемы многие почтовые службы используют специализированное программное обеспечение, которое работает в связке с почтовыми серверами, анализирует проходящую почту и отсеивает часть нежелательной корреспонденции. Тем не менее, не на всех почтовых серверах есть защита от спама, и в таких случаях пользователь вынужден вручную сортировать входящую корреспонденцию. Компания AGAVA предлагает всем пользователям программу Spamprotexx , которая фильтрует всю входящую почту, оценивает каждое письмо и при обнаружении спама перемещает его в специальную папку в почтовом клиенте.

В этом обзоре мы рассмотрим возможности Spamprotexx, протестируем его работу и оценим качество фильтрации спама.

Для ознакомления с возможностями программы можно скачать полнофункциональную версию, которая проработает 30 дней. По окончании этого срока программу нужно купить . Её цена 10 долларов. Размер дистрибутива 1,2 мегабайта.

Установка

Установка Spamprotexx выполняется мастером, который задаёт в ходе установки несколько стандартных вопросов. Для окончания установки программы необходимо перезагрузить компьютер.

Интерфейс

Главное окно программы показано на рисунке ниже.

Назначение настроек понятно из их названий. Можно изменить два предлагаемых по умолчанию почтовых адреса для обучения фильтра. На эти адреса в процессе работы следует отправлять либо «прорвавшийся» спам, либо нормальные письма. Фильтр будет из оценивать и корректировать по результатам оценки свою дальнейшую работу. Здесь же задаётся метка. которая будет добавляться фильтром к теме спамовых писем.

На вкладке Друзья , показанной на рисунке выше, можно заполнить список адресов, почта с которых не будет проверяться фильтром. На этой же вкладке можно указать фильтру на необходимость учиться на письмах от друзей, как на примерах не спамовых писем. Все получатели писем, которым пишет пользователь, автоматически заносятся в список друзей.

На этой вкладке находится список портов, которые слушает фильтр и номер порта, на который перенаправляются соединения почтового клиента для фильтрации. Все номера портов можно изменить, как и добавить или удалить.

При помощи ползунка на этой вкладке настраивается чувствительность фильтра. После того, как фильтр оценит письмо по Байесовскому алгоритму, он сравнит полученную письмом оценку с указанным на этой вкладке порогом срабатывания. Чем больше порог срабатывания, тем большую оценку должно получить письмо для того, чтобы фильтр отметил его как спам. Таким образом, увеличение порога срабатывания приводит к тому, что фильтр пропускает больше писем, которые могут являться спамом.

На последней вкладке Статистика выводится сводная информация о работе фильтра, статистика по срабатываниям фильтра, состоянии процесса его обучения.

Щелчок правой кнопки мыши по значку в трее открывает меню, при помощи которого можно настроить автоматическую проверку обновлений программы, просмотреть лог работы фильтра и временно отключить его.

Работа с фильтром, его обучение

Работа фильтра основана на Байесовском алгоритме, по которому оценивается каждое входящее письмо. Разработчики Spamprotexx предприняли попытку решить несколько известных проблем в работе фильтров, применяющих этот же алгоритм. Подробно они описаны на сайте разработчика, поэтому мы рассмотрим их кратко.

  • Spamprotexx имеет механизм для исправления ошибок в обучении, когда письмо может быть ошибочно отправлено пользователем в базу фильтра как спамовое. Для исправления такой ошибки достаточно переслать это же письмо в базу фильтра ещё раз, но уже как не спам. Spamprotexx удалит первую, ошибочную запись.
  • Некоторые фильтры могут излишне обучаться, получая в качестве примеров спама массу типовых, одинаковых писем. Такие фильтры будут постепенно присваивать похожим письмам всё большую и большую оценку. Spamprotexx же предварительно оценивает письмо, и если он может оценить его, то письмо не будет участвовать в обучении.
  • Фильтр анализирует html в письмах, обращая внимание на, например, выделение текста цветом и размером шрифта. За счёт того, что html «разбирается», фильтр не заносит html-тэги в списки спам-слов, он обращает внимание на характерные признаки спама. Например, вряд ли кто-то в обычной переписке будет выделять несколько слов жирным красным шрифтом 24-го размера.
  • За счет того, что фильтр обращает внимание на заголовки письма, даже очень короткие письма будут им правильно оценены.
  • Spamprotexx имеет список коротких, часто употребляемых слов и не обращает на них внимания при оценке письма. Например, предлоги могут использоваться как в спам-письмах, так и в нормальной переписке. Поэтому, оценка письма по таким словам фильтром не производится.

Работа с фильтром для пользователя максимально упрощена. После установки фильтра на панели инструментов почтового клиента появляются две корзины.

Обучение фильтра сводится к банальному перетаскиванию мышью спамовых и не спамовых писем в соответствующую корзину. Второй способ обучения - пересылка письма как вложения на один из двух виртуальных адресов, которые настраиваются на вкладке Общие . Такие письма никуда не отправляются, а анализируются фильтром и используются в дальнейшем для оценки новых входящих писем.

Сразу же после установки фильтра и первого получения почты, фильтр добавил к теме двух спамовых писем метку. Пользователю предоставлена возможность настроить правило для таких писем, их можно перемещать в специальную папку или сразу же удалять. Таким образом, фильтр начинает работать сразу же после установки и не требует предварительного обучения. Вполне вероятно, что некоторые, хорошо составленные спамовые письма, не будут отмечены фильтром как спам. Для таких случаев и предназначена корзина на панели инструментов почтового клиента, куда и следует переместить пропущенные фильтром спамовые письма. К сожалению, такой способ работает только для Outlook и Outlook Express. Для остальных почтовых клиентов существует второй способ обучения фильтра: пересылка спамового письма на специальный, виртуальный адрес. Таким же образом фильтру можно «объяснить», что помеченное им письмо не является спамом. Фильтр проанализирует такое письмо и учтёт в будущем его характерные признаки для оценки новых входящих писем. Для TheBAT! AGAVA предлагает плагин , установка которого избавит от необходимости пересылать письма на виртуальные адреса и будет достаточно выбрать из контекстного меню один из пунктов Пометить как спам или Пометить как не спам .

Заключение

Spamprotexx - простое в использовании и эффективное средство для борьбы со спамом. Фильтр очень легко обучается, работает с любыми почтовыми клиентами и может анализировать почтовый трафик, проходящий по любым портам, а не только по стандартным. К сожалению, простой способ перетаскивания нераспознанных фильтром спамовых писем в корзину работает только в почтовых клиентах фирмы Microsoft. Во всех других клиентах письмо нужно вручную переслать как вложение на один из виртуальных почтовых адресов, за исключением TheBAT!, для которого существует специальный плагин . Фильтр начинает работать сразу же после установки, его дальнейшее обучение лишь повышает качество работы, но не является обязательным. Разработчики учли недостатки других средств борьбы со спамом и создали в фильтре процедуры для решения некоторых, достаточно известных проблем в работе этого класса программного обеспечения. Цена продукта всего 10 долларов. Это является ещё одним весомым аргументом в пользу его приобретения и использования в качестве отличного дополнения к файрволу и антивирусу для создания максимально комфортной и безопасной обстановки при работе в интернете.