vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Я знаю, что меня читают люди, которые активно занимаются серверным администрированием, в том числе и электронной почты. Может быть кто-нибудь знает, как обстоит в современном мире дело со вторичными MX?

В смысле, насколько распространена у современных MTA практика стучаться на вторичный MX, если первичный недоступен, и как это взаимодействует с грейлистингом (в смысле, всякое ли 4xx понимается как "недоступен").

А то в связи с нестабильностью работы имеющейся vds, хочется завести вторичный MX, который будет получать почту для домена wagner.pp.ru и перенаправлять её на home.wagner.pp.ru по SMTP на нестандартный порт. Главное, чтобы хостился не на hetzner.de

Если бы у провайдера не был закрыт стандартный SMTP-порт, было б проще. Был home.wagner.pp.ru первичным MX, а vds.wagner.pp.ru - вторичным.

Но что-то где-то я слышал, что многие современные MTA вторичные MX-ы игнорируют. Или показалось?

Date: 2012-07-25 06:16 am (UTC)
From: [identity profile] amarao_san.livejournal.com
Насколько я знаю, стучатся. У меня одно время так делался мультихоуминг с резервным каналом: второй IP'шник был прописан в качестве MX с меньшим приоритетом. Когда основной провайдер падал, шли на резервный.

ЗЫ А провайдера можно и попросить открыть порт. У меня дома именно так и сделано.

Date: 2012-07-25 06:24 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Смените провайдэра. Не Якутия, чай.

Date: 2012-07-25 07:05 am (UTC)
From: [personal profile] zamotivator
Не понимаю, где вы таких берёте.
Я что в Киеве, что в Питере, что в Нижнем Новгороде находил провайдеров, что стоят в районе 500 рублей в месяц, с нормальной витой парой (а не ADSL/прочим требующим дозвона), возможностью получить внешний фиксированный IP.
И со сбоями...
Вы посмотрите, сколько у вас простая от выключения компьютера. Падение раз в полгода на несколько часов - это вообще фигня, не вижу проблемы абсолютно.

Date: 2012-07-25 07:06 am (UTC)
From: [personal profile] zamotivator
s/И со сбоями/А со сбоями/

Date: 2012-07-25 07:07 am (UTC)
From: [personal profile] zamotivator
s/простая/простоя/

Date: 2012-07-25 07:13 am (UTC)
From: [personal profile] shadowfoto
у Витуса проблема в том, что "более лучшие" провайдеры в его доме отсутствуют.

Date: 2012-07-25 07:15 am (UTC)
From: [personal profile] zamotivator
Отсутствуют до сих пор? Пытались подавать заявки - и отсутствуют?

Я даже не знаю, первый раз такое слышу.

Date: 2012-07-25 07:28 am (UTC)
From: [personal profile] shadowfoto
ну, например бывает так что провайдер в районе есть, но до нужного дома - нужно 3-4 идти транзитом. а ЖЭКи и ДЕЗы вполне бывают прикормлены одними провайдерами на тему того, чтоб не пускать конкурентов, равно как и дома те могут быть заселены бабульками, которых вечно кто-то облучает, так что "проходка" может стать весьма геморным занятием.

Date: 2012-07-25 09:27 am (UTC)
From: [identity profile] fau74.livejournal.com
Когда-то в незапамятные времена было у меня желание подключиться к корбине.
Посмотрел карту - по улице Варги охвачена куча домов, кроме моего второго.
Оставил заявку.

Было это, емнимс, году в 2008-2009.

По приколу раз в году примерно захожу, проверяю статус и размещаю еще одну заявку.

Воз и ныне там.

Прикол в том, что улица эта - колечком, и дом занимает примерно полдиаметра. Фактически от любого четного дома линеметом доплюнуть можно. А вот.

Date: 2012-07-25 05:50 pm (UTC)
From: [personal profile] shadowfoto
ммммм. за примерно год сидения в 2коме меня раздражает только то, что смс об окончании оплаченного периода иногда не приходят. а я тот еще любитель позабывать про это...


а чем таким хорош ринет, кстати?

Date: 2012-07-25 07:40 pm (UTC)
From: [identity profile] hawara.livejournal.com
да если бы тут был 2ком :( он есть только в домах через ленинский проспект,
и к нам сюда у них тянутся планов нет. :(

Date: 2012-07-25 07:42 pm (UTC)
From: [personal profile] shadowfoto
красавцы, чо.

Date: 2012-07-26 04:03 am (UTC)
From: [personal profile] shadowfoto
понятно. но компенсируется это, как всегда, своеобразным покрытием.

Date: 2012-07-26 06:04 am (UTC)
From: [personal profile] shadowfoto
меня их "выносы" удивляют несколько. и кстати, у них никаких вариантов нету, типа релейку между вашим и ближайшим "покрытым" домом поставить?

Date: 2012-07-25 07:54 am (UTC)
burbilog: (Default)
From: [personal profile] burbilog
Стучатся вовсю, в соответствии с приоритетами в DNS.

Грейлистингу это не сильно мешает, т.к. на втором MXе тоже грейлистинг и там тоже происходит временный отлуп, и когда приходит пора послать очередь заново, оно без разницы, на какой из MXов придет (но обычно приходит на тот, что приоритетнее).

Date: 2012-07-25 12:01 pm (UTC)
From: [identity profile] diseaz.myopenid.com
Конечно, должен быть. Иначе умные спамботы давно бы уже научились пропускать самый приоритетный MX и ходить сразу начиная со второго.

Date: 2012-07-27 11:22 am (UTC)
burbilog: (Default)
From: [personal profile] burbilog
В смысле, на втором MX тоже должен быть грейлистинг.

Ну да. У меня сделано так -- есть два сервера, в разных зданиях. Каждый из них смотрит сразу на трех провайдеров разом, в транке, транк разбирается на интерфейсы. Потом для каждого интерфейса сделано так, чтобы с его адреса работало с корректным шлюзом. В результате каждый сервер одновременно пингуется по трем разным ip адресам у разных провайдеров. Оба сервера держат подмонтированным NAS из локалки, на котором собственно лежит хранилище почты и конфиги vpopmail'а. Соответственно все 6 моих MXов имеют единственный актуальный список реципиентов и корректно отрабатывают грейлистинг.

У чужих людей я свои MXы не держу.

Date: 2012-07-25 06:20 am (UTC)
nasse: (Default)
From: [personal profile] nasse
Насколько я знаю, стучатся.

Date: 2012-07-25 08:53 am (UTC)
From: [identity profile] draco-s.myopenid.com
Если сервер RFC-compliant, то он просто ОБЯЗАН стучаться на вторичные МХ. В стандарте так и написано - ...MUST try...
Все известные мне МТА по умолчанию ведут себя именно так. Если, конечно, тупоголовый админ не наконфигурял там странного.

Date: 2012-07-25 01:20 pm (UTC)
From: [identity profile] angry-elf.livejournal.com
А что не так с hetzner? Просто держу там серваки уже 4 года и всё отлично. На голову лучше других хостеров, которых успел перепробовать с десятка полтора.

Date: 2012-07-25 01:25 pm (UTC)
From: [identity profile] angry-elf.livejournal.com
А.. :)

А если там же, только в соседнем ДЦ? Я так понял, что физически они расположены далеко друг от друга и при падениях/профилактиках сети/свичей у нас цепляло, обычно, только один ДЦ.

Date: 2012-07-25 08:32 pm (UTC)
sagarasousuke: (Default)
From: [personal profile] sagarasousuke
Украина подойдет?

Date: 2012-07-27 09:38 am (UTC)
ext_946247: (Default)
From: [identity profile] https://www.google.com/accounts/o8/id?id=AItOawkviYqiu1vXygTGIuMOuEm27XL5brOdUTQ
Все вменяемые MTA работают нормально (используют все MX записи из DNS). Ненормально работают только некоторые поделки виндоморонов.

Есть другая проблема связанная со спамом. Резервный MX не имеет списка пользователей того домена, который он резервирует. В итоге напринимает спама, а затем отсылает его обратно (на левые адреса) со словами мол "не смогла". Потом попадает в блеклисты из-за чего. Честно говоря, не знаю что с этим делать...

Блеклисты и т.п. не помогают уже вообще. Баес со спамассассином требует регулярно кормить его спамом, что крайне сложно и нудно, жрёт память на сервере. Грейлистинг раздражает задержками и тоже пропускает регулярно. :-(

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

January 2026

S M T W T F S
     1 2 3
4 5678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 10th, 2026 07:28 am
Powered by Dreamwidth Studios