[FUG-BR] Servidores de e-mail - DNS x Webmail

Renato Botelho rbgarga em gmail.com
Terça Março 19 09:10:14 BRT 2013


2013/3/19 Márcio Elias <marcioelias at gmail.com>:
> Bom, pra não misturar no outro tópico que abri sobre o storage, mesmo já
> tendo mencionado isso lá, preciso fazer o seguinte:
>
> registrar o mx1.dominio.com.br e o mx2.dominio.com.br no DNS, onde cada um
> seria um registro MX (10 e 20 por exemplo). Até ai tudo bem, acredito que o
> próprio DNS se encarregaria de se cair um MTA, (o do registro MX 10 por
> exemplo) seria acionado o próximo MTA (do MX 20 neste caso).
>
> Até ai tudo bem, mais e no caso de usar webmail, como centralizo as
> mensagens recebidas nos 2 MTA's?
>
> Como vcs fazem isso hoje? Acredito que muitos aqui na lista devam possuir
> esta solução rodado e gostaria de opiniões suas.

Bom dia Márcio,

Existem muitas maneiras diferentes de se planejar um serviço de e-mail.
Eu acho que a primeira coisa a ser feita é separar os serviços, nesse caso
você tem 3 tipos básicos de serviço:

1. MX - Serve para receber os emails vindos de outros domínios, na porta 25,
sem autenticação.

2. SMTP - Serve para que os seus usuários enviem emails para outros domínios.
Deve funcionar apenas de forma autenticada e preferencialmente apenas com
SSL/TLS, na porta 465 e/ou 587.

3. POP/IMAP - Local onde as mensagens ficam armazenadas nas caixas dos
usuários e onde eles irão baixar as mensagens. Também preferencialmente
apenas com SSL portas 993 o/ou 995.

Todos esses serviços precisam fazer consultas a uma base única de usuários,
pode ser um banco de dados ou um LDAP por exemplo.

Separados os serviços dessa maneira, você pode começar a desenhar o seu
cenário. Por exemplo, se o serviço de POP/IMAP for rodar na mesma máquina
do MX primário, então o MX secundário terá que ser configurado para guardar
uma fila e aguardar o retorno do MX primário pra enviar os emails.

Já se o POP/IMAP ficar em um outro servidor, ambos os MX podem entregar
diretamente o e-mail pra ele, e se o MX primário cair, seu serviço de e-mail
continuará funcionando normalmente. Aliás, se essa for a sua opção, os MX
podem inclusive ser configurados com prioridades iguais no DNS para balancear
a carga de recebimento.

Meus $0,02

[]s
--
Renato Botelho


Mais detalhes sobre a lista de discussão freebsd