220 likes | 518 Views
KTU pa što sistemos. Nerijus Kislauskas. KTU pašto schema. Internetas. KTU pašto schema. Internetas. KTU pašto schema. Internetas. MX- 1. MX- 2. KTU pašto schema. Internetas. MX- 1. MX- 2. KTU pašto schema. Student ų serveris. Internetas. MX- 1. Personalo serveris. MX- 2.
E N D
KTU pašto sistemos Nerijus Kislauskas
KTU pašto schema Internetas
KTU pašto schema Internetas
KTU pašto schema Internetas MX-1 MX-2
KTU pašto schema Internetas MX-1 MX-2
KTU pašto schema Studentų serveris Internetas MX-1 Personalo serveris MX-2 Organizacijų serveris
KTU pašto schema Studentų serveris Internetas MX-1 Personalo serveris MX-2 Organizacijų serveris
Techninė įranga • HP DL 360 G4p (1U) • 2 GB RAM • 2x146 GB SCSI Ultra320 (raid1) • 2xIntel Xeon 3.80 GHz • 1000 Mbit OS • Debian GNU/Linux (4.0) • 2.4.x branduolys • Grsecurity
Programinė įranga • Postfix(2.3.8) – SMTP serveris • Amavisd-new(2.4.2) – turinio tikrinimo posistemė • 1) Spamassassin(3.2.3) – spamo filtrai • 2) Clamav(0.93.3) – antivirusas • Postgrey (1.27) – pilkieji sąrašai
Postfix • postfix, postfix-ldap,postfix-tls paketai • Transporto lentelėmis skirsto pašto srautus • Palaiko IPv4 ir IPv6 konekcijas • Iš išorės gaunami laiškai filtruojami nuo spamo ir virusų • Per smtp.ktu.lt siunčiami laiškai filtruojami tik nuo virusų • Prasiunčiamo failo dydis – 15 MB • Galimybė siųti per smtp.ktu.lt iš išorinių tinklų naudojant SMTP + SSL.
Spamassassin taisyklių atnaujinimas • sa-update (updates.spamassassin.org) • SARE – SpamAssassin Rules Emporium (saupdates.openprotect.com) • Savų taisyklių rašymas (?)
Clamav antivirusas • Ką skanuojame: • Archyvų (RAR,ZIP,...) vidų • Microsoft Office dokumentus ir .msi • PDF, HTML dokumentus • Windows (?) ir Unix paleidžiamuosius failus • freshclam antiviruso atnaujinimai kas valandą iš db.local.clamav.net
Pilkieji sąrašai (greylists) • Baltieji sąrašai (whitelists): • KTU tinklas • Kitų universitetų SMTP serveriai (MRU,SU,VU,MII,VGTU,VDU,...) • Uždelsimai: • Nustatytas – 1 min. Statistinis – 72 min. (08). • Metinis stat.– ~ 37 min. Realus – ~15-20 min. • Efektyvumas • 78 – 80%
Pašto srauto statistika • Per metus gauta/išsiųsta ~ 10,4 mln laiškų • Iš jų: • Spamas - ~ 3 mln (~29%) • Virusai - ~ 150 tūkst. (~1,5%) • ~1200 msgs/hour
Kvotų administravimas • 7 dienas gali viršyti nustatytą MB kiekį • Siunčiami įspėjimai (1 per dieną) • Trash iškėlimas (siunčiamas laiškas) • Seniausių laiškų iš Inbox iškėlimas (siunčiamas laiškas) • Laikinojoje srityje laiškai laikomi 31 dieną. Vėlesni naikinami.
Pageidavimai • Grupiniai pašto adresai (dekanai@ktu.lt, IFM91@stud.ktu.lt ) • Mailman • Programuotis patiems • PERL • NET::LDAP • NET::SMTP • MIME::Parser
Vartotojai • Personalo vartotojų – 3904 (>95% aktyvūs) • Studentų vartotojų – 18103 (8-10% aktyvūs) • Organizacijų vartotojų – 3001 (?) • Personalo užimama vieta – 73 GB • Studentų užimama vieta – 45 GB • Organizacijų užimama vieta – 40 GB
KTU pašto sistemos • Personalo pašto dėžutė – 100 MB • Studentų pašto dėžutė – 50 MB • Organizacijų – 150 MB • Laiško priedai – ne daugiau 10 MB.
KTU pašto sistemos • Viskas