Una buena manera de acelerar el proceso es hacer un flush donde se entreguen primero los correos más pequeños.
postqueue -p | awk '{print $2}' | sort -n | xargs postsuper -r ; postsuper -f
Mostrando entradas con la etiqueta postfix. Mostrar todas las entradas
Mostrando entradas con la etiqueta postfix. Mostrar todas las entradas
jueves, 8 de abril de 2010
viernes, 19 de marzo de 2010
RedIRIS - Diseño del Servicio de Correo Electrónico con calidad
Creo que esta web merece ser citada como punto de referencia a la hora de diseñar las políticas del servidor de correo electrónico/antispam. Uno de los artículos que me ha sido más útil es "RACEv2. Servicio de certificación de calidad del Servicio de Correo Electrónico." Donde se describen los criterios de calidad que todo buen antispam debe tener y donde se recogen muchas recomendaciones y consejos útiles.
Ellos mismos lo resumen como:
El documento RACEv2 tiene como objetivo exponer las mejores recomendaciones para diseñar, configurar y gestionar un Servicio de Correo Electrónico desde el punto de vista de la excelencia en la calidad del servicio ofrecido tanto a los usuarios locales de una organización, como al resto de entidades con las que se intercambia tráfico SMTP. Estas recomendaciones se estructuran en criterios de calidad, clasificados según su ámbito de aplicación y asignados a diferentes niveles, que permitirán medir la calidad del Servicio de Correo Electrónico de una organización, y promover la mejora del mismo.
Etiquetas:
mailscanner,
postfix,
smtp,
Spam
miércoles, 17 de marzo de 2010
Monitorizar Postfix con Cacti
Una gráfica simple de los correos que hay en la cola.En el servidor de correo hacemos el siguiente script, por ejemplo en /usr/local/bin/mailq.sh
En este mismo server añadimos en el snmpd.conf
#!/bin/bash
# check postfix mail for snmpd
mailq=$(mailq | grep 'Request')
if [ $? -eq 1 ]; then
echo '0'
exit 0
fi
mail_sum=$(echo $mailq | awk '{print $5}')
echo $mail_sum
extend mailq /usr/local/bin/mailq.sh
Importar los siguientes xml al cacti:
http://forums.cacti.net//files/cacti_graph_template_postfix_queue.xml
http://forums.cacti.net//files/cacti_data_template_postfix_queue.xml
Una vez esten instalados los templates, hay que modificar el OID del data source por: NET-SNMP-EXTEND-MIB::nsExtendOutLine."mailq".1
Hay de más completos como http://forums.cacti.net/about16480.html cuando lo tenga instalado lo pondré.
Etiquetas:
cacti,
Linux,
monitorizacion,
postfix
jueves, 18 de febrero de 2010
Borrar correos en cola Postfix
Me ha resultado muy útl el siguiente script. Ha sido la solución para borrar correos que me entraban de un servidor web comprometido. Me entraban con la dirección apache@dominio.com. con este script pasandole una dirección de correo, borra todos los correos en cola de dicha dirección.
/usr/sbin/postsuper -d ALL
#!/usr/bin/perl $REGEXP = shift || die "no email-adress given (regexp-style, e.g. bl.*\@yahoo.com)!"; @data = qx; for (@data) { if (/^(\w+)(\*|\!)?\s/) { $queue_id = $1; } if($queue_id) { if (/$REGEXP/i) { $Q{$queue_id} = 1; $queue_id = ""; } } } #open(POSTSUPER,"|cat") || die "couldn't open postsuper" ; open(POSTSUPER,"|postsuper -d -") || die "couldn't open postsuper" ; foreach (keys %Q) { print POSTSUPER "$_\n"; }; close(POSTSUPER);Y si queremos ir más a piñón y borrar toda la cola...
/usr/sbin/postsuper -d ALL
lunes, 23 de marzo de 2009
Postfix como cliente SMTP SASL
Hay veces que por necesidad hay que autentificar un servidor de correo contra otro servidor. En ese caso, posftix se puede configurar para validarse contra otra servidor y utilizar ese como smarthost.
creamos el fichero:
/etc/postfix/passwordY ponemos la información del usuario que va hacer el relaysmtp.isp.com username:password
Asignamos los permisos correctos para mayor seguridad
En el main.cf ponemos
relayhost = smtp.isp.com
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/password
smtp_sasl_security_options =
Asignamos los permisos correctos para mayor seguridad
chown root:root /etc/postfix/passwordchmod 0600 /etc/postfix/passwordpostmap hash:/etc/postfix/passwordEn el main.cf ponemos
relayhost = smtp.isp.com
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/password
smtp_sasl_security_options =
Suscribirse a:
Entradas (Atom)