Mostrando entradas con la etiqueta postfix. Mostrar todas las entradas
Mostrando entradas con la etiqueta postfix. Mostrar todas las entradas

jueves, 8 de abril de 2010

POSTFIX - Cola de correo muy llena

Una buena manera de acelerar el proceso es hacer un flush donde se entreguen primero los correos más pequeños.

postqueue -p | awk '{print $2}' | sort -n | xargs postsuper -r ; postsuper -f

viernes, 19 de marzo de 2010

RedIRIS - Diseño del Servicio de Correo Electrónico con calidad

http://www.rediris.es/mail/
Creo que esta web merece ser citada como punto de referencia a la hora de diseñar las políticas del servidor de correo electrónico/antispam. Uno de los artículos que me ha sido más útil es "RACEv2. Servicio de certificación de calidad del Servicio de Correo Electrónico." Donde se describen los criterios de calidad que todo buen antispam debe tener y donde se recogen muchas recomendaciones y consejos útiles.

Ellos mismos lo resumen como:


El documento RACEv2 tiene como objetivo exponer las mejores recomendaciones para diseñar, configurar y gestionar un Servicio de Correo Electrónico desde el punto de vista de la excelencia en la calidad del servicio ofrecido tanto a los usuarios locales de una organización, como al resto de entidades con las que se intercambia tráfico SMTP. Estas recomendaciones se estructuran en criterios de calidad, clasificados según su ámbito de aplicación y asignados a diferentes niveles, que permitirán medir la calidad del Servicio de Correo Electrónico de una organización, y promover la mejora del mismo.

miércoles, 17 de marzo de 2010

Monitorizar Postfix con Cacti

Una gráfica simple de los correos que hay en la cola.








En el servidor de correo hacemos el siguiente script, por ejemplo en /usr/local/bin/mailq.sh

#!/bin/bash

# check postfix mail for snmpd

mailq=$(mailq | grep 'Request')

if [ $? -eq 1 ]; then
echo '0'
exit 0
fi

mail_sum=$(echo $mailq | awk '{print $5}')
echo $mail_sum
En este mismo server añadimos en el snmpd.conf

extend mailq /usr/local/bin/mailq.sh

Importar los siguientes xml al cacti:
http://forums.cacti.net//files/cacti_graph_template_postfix_queue.xml
http://forums.cacti.net//files/cacti_data_template_postfix_queue.xml

Una vez esten instalados los templates, hay que modificar el OID del data source por: NET-SNMP-EXTEND-MIB::nsExtendOutLine."mailq".1

Hay de más completos como http://forums.cacti.net/about16480.html cuando lo tenga instalado lo pondré.


jueves, 18 de febrero de 2010

Borrar correos en cola Postfix

Me ha resultado muy útl el siguiente script. Ha sido la solución para borrar correos que me entraban de un servidor web comprometido. Me entraban con la dirección apache@dominio.com. con este script pasandole una dirección de correo, borra todos los correos en cola de dicha dirección.

#!/usr/bin/perl

$REGEXP = shift || die "no email-adress given (regexp-style, e.g. bl.*\@yahoo.com)!";

@data = qx;
for (@data) {
if (/^(\w+)(\*|\!)?\s/) {
  $queue_id = $1;
}
if($queue_id) {
 if (/$REGEXP/i) {
   $Q{$queue_id} = 1;
   $queue_id = "";
 }
}
}

#open(POSTSUPER,"|cat") || die "couldn't open postsuper" ;
open(POSTSUPER,"|postsuper -d -") || die "couldn't open postsuper" ;

foreach (keys %Q) {
print POSTSUPER "$_\n";
};
close(POSTSUPER);
Y si queremos ir más a piñón y borrar toda la cola...


/usr/sbin/postsuper -d ALL

lunes, 23 de marzo de 2009

Postfix como cliente SMTP SASL

Hay veces que por necesidad hay que autentificar un servidor de correo contra otro servidor. En ese caso, posftix se puede configurar para validarse contra otra servidor y utilizar ese como smarthost.

creamos el fichero: /etc/postfix/password
Y ponemos la información del usuario que va hacer el relay
smtp.isp.com username:password

Asignamos los permisos correctos para mayor seguridad

chown root:root /etc/postfix/password
chmod 0600 /etc/postfix/password
postmap hash:/etc/postfix/password

En el main.cf ponemos
relayhost = smtp.isp.com
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/password
smtp_sasl_security_options =