Вторичный MX
Jul. 25th, 2012 10:05 amЯ знаю, что меня читают люди, которые активно занимаются серверным администрированием, в том числе и электронной почты. Может быть кто-нибудь знает, как обстоит в современном мире дело со вторичными MX?
В смысле, насколько распространена у современных MTA практика стучаться на вторичный MX, если первичный недоступен, и как это взаимодействует с грейлистингом (в смысле, всякое ли 4xx понимается как "недоступен").
А то в связи с нестабильностью работы имеющейся vds, хочется завести вторичный MX, который будет получать почту для домена wagner.pp.ru и перенаправлять её на home.wagner.pp.ru по SMTP на нестандартный порт. Главное, чтобы хостился не на hetzner.de
Если бы у провайдера не был закрыт стандартный SMTP-порт, было б проще. Был home.wagner.pp.ru первичным MX, а vds.wagner.pp.ru - вторичным.
Но что-то где-то я слышал, что многие современные MTA вторичные MX-ы игнорируют. Или показалось?
В смысле, насколько распространена у современных MTA практика стучаться на вторичный MX, если первичный недоступен, и как это взаимодействует с грейлистингом (в смысле, всякое ли 4xx понимается как "недоступен").
А то в связи с нестабильностью работы имеющейся vds, хочется завести вторичный MX, который будет получать почту для домена wagner.pp.ru и перенаправлять её на home.wagner.pp.ru по SMTP на нестандартный порт. Главное, чтобы хостился не на hetzner.de
Если бы у провайдера не был закрыт стандартный SMTP-порт, было б проще. Был home.wagner.pp.ru первичным MX, а vds.wagner.pp.ru - вторичным.
Но что-то где-то я слышал, что многие современные MTA вторичные MX-ы игнорируют. Или показалось?
no subject
Date: 2012-07-25 06:16 am (UTC)ЗЫ А провайдера можно и попросить открыть порт. У меня дома именно так и сделано.
no subject
Date: 2012-07-25 06:23 am (UTC)no subject
Date: 2012-07-25 06:24 am (UTC)no subject
Date: 2012-07-25 06:44 am (UTC)no subject
Date: 2012-07-25 07:05 am (UTC)Я что в Киеве, что в Питере, что в Нижнем Новгороде находил провайдеров, что стоят в районе 500 рублей в месяц, с нормальной витой парой (а не ADSL/прочим требующим дозвона), возможностью получить внешний фиксированный IP.
И со сбоями...
Вы посмотрите, сколько у вас простая от выключения компьютера. Падение раз в полгода на несколько часов - это вообще фигня, не вижу проблемы абсолютно.
no subject
Date: 2012-07-25 07:06 am (UTC)no subject
Date: 2012-07-25 07:07 am (UTC)no subject
Date: 2012-07-25 07:13 am (UTC)no subject
Date: 2012-07-25 07:15 am (UTC)Я даже не знаю, первый раз такое слышу.
no subject
Date: 2012-07-25 07:28 am (UTC)no subject
Date: 2012-07-25 09:27 am (UTC)Посмотрел карту - по улице Варги охвачена куча домов, кроме моего второго.
Оставил заявку.
Было это, емнимс, году в 2008-2009.
По приколу раз в году примерно захожу, проверяю статус и размещаю еще одну заявку.
Воз и ныне там.
Прикол в том, что улица эта - колечком, и дом занимает примерно полдиаметра. Фактически от любого четного дома линеметом доплюнуть можно. А вот.
no subject
Date: 2012-07-25 08:51 am (UTC)no subject
Date: 2012-07-25 05:50 pm (UTC)а чем таким хорош ринет, кстати?
no subject
Date: 2012-07-25 07:40 pm (UTC)и к нам сюда у них тянутся планов нет. :(
no subject
Date: 2012-07-25 07:42 pm (UTC)no subject
Date: 2012-07-26 03:53 am (UTC)А также тем, что минимум за 15 лет эта вменяемость там никуда не делась.
no subject
Date: 2012-07-26 04:03 am (UTC)no subject
Date: 2012-07-26 06:02 am (UTC)no subject
Date: 2012-07-26 06:04 am (UTC)no subject
Date: 2012-07-25 08:50 am (UTC)А сбои у провайдера - раз в несколько месяцев.
Вот у меня сейчас провайдер с нормальной витой парой, ровно за 500 рублей в месяц. Дает динамический внешний IP, что при наличии cвоего DNS-сервера во внешнем интернете делает оплату за фиксированный IP бессмысленной. А так вообще-то фиксированный IP дает. Но почему-то фильтрует входящие на 25-й порт.
no subject
Date: 2012-07-25 07:54 am (UTC)Грейлистингу это не сильно мешает, т.к. на втором MXе тоже грейлистинг и там тоже происходит временный отлуп, и когда приходит пора послать очередь заново, оно без разницы, на какой из MXов придет (но обычно приходит на тот, что приоритетнее).
no subject
Date: 2012-07-25 08:52 am (UTC)Вот у кого бы попросить?
no subject
Date: 2012-07-25 12:01 pm (UTC)no subject
Date: 2012-07-27 11:22 am (UTC)Ну да. У меня сделано так -- есть два сервера, в разных зданиях. Каждый из них смотрит сразу на трех провайдеров разом, в транке, транк разбирается на интерфейсы. Потом для каждого интерфейса сделано так, чтобы с его адреса работало с корректным шлюзом. В результате каждый сервер одновременно пингуется по трем разным ip адресам у разных провайдеров. Оба сервера держат подмонтированным NAS из локалки, на котором собственно лежит хранилище почты и конфиги vpopmail'а. Соответственно все 6 моих MXов имеют единственный актуальный список реципиентов и корректно отрабатывают грейлистинг.
У чужих людей я свои MXы не держу.
no subject
Date: 2012-07-25 06:20 am (UTC)no subject
Date: 2012-07-25 08:53 am (UTC)Все известные мне МТА по умолчанию ведут себя именно так. Если, конечно, тупоголовый админ не наконфигурял там странного.
no subject
Date: 2012-07-25 10:36 am (UTC)no subject
Date: 2012-07-25 01:20 pm (UTC)no subject
Date: 2012-07-25 01:22 pm (UTC)no subject
Date: 2012-07-25 01:25 pm (UTC)А если там же, только в соседнем ДЦ? Я так понял, что физически они расположены далеко друг от друга и при падениях/профилактиках сети/свичей у нас цепляло, обычно, только один ДЦ.
no subject
Date: 2012-07-25 02:14 pm (UTC)no subject
Date: 2012-07-25 08:32 pm (UTC)no subject
Date: 2012-07-26 03:47 am (UTC)no subject
Date: 2012-07-27 09:38 am (UTC)Есть другая проблема связанная со спамом. Резервный MX не имеет списка пользователей того домена, который он резервирует. В итоге напринимает спама, а затем отсылает его обратно (на левые адреса) со словами мол "не смогла". Потом попадает в блеклисты из-за чего. Честно говоря, не знаю что с этим делать...
Блеклисты и т.п. не помогают уже вообще. Баес со спамассассином требует регулярно кормить его спамом, что крайне сложно и нудно, жрёт память на сервере. Грейлистинг раздражает задержками и тоже пропускает регулярно. :-(
no subject
Date: 2012-07-27 09:44 am (UTC)