Manualwip Matik
 
Manuais WIP e NS
Home
Histórico
Requ.Administrador
Sugestões Suporte
- - - - - - -
Índice WIP-Control
Índice WIP-Central
Índice NS-EMail
- - - - - - -
Resumo
Sugestões Admin.
Roteamento IP
Monitor e QoS
htpasswd Apache
- - - - - - -
Site Support Matik
WIP-Server Matik
NET-Server Matik
- - - - - - -
 
 
Designed by PixelThemes.com
Home arrow Índice NS-EMail arrow Configurações

Automação, Monitoramento e Integração inteligente de serviços VoIP, URA e IVR com o atendimento da sua empresa.


NS-Email Configuração


Configuração WIP-Mail

A configuração básica do Sendmail resume-se na edição dos seguintes arquivos:

sendmail.cf
Este arquivo contém toda a configuração específica do Sendmail e pela complexidade não entraremos em detalhes aqui e sugerimos de nunca editar este arquivo manualmente. Existe apenas um valor que pode ser alterado facilmente e pode ser realizado por um usuário administrador avançado que é a definição do tamanho máximo da mensagem que o MTA aceita, tanto de usuário locais quanto de servidores remotos. Localize:

# maximum message size
O MaxMessageSize=5000000


O sendmail neste caso limita em 5MB como tamanho máximo de cada mensagem. Para um provedor de Internet sugerimos algum valor entre 3 e 5 MB, ou seja de 3000000 ou 5000000 bytes para não encontrar problemas de link e sobrecarga de servidor. Obviamente depende este valor da sua política administrativa, tamanho de seu link de acesso Internet e da capacidade do próprio servidor. Sugerimos de nunca ultra-passar de 2MB caso seu servidor possi somente um HD IDE e nunca ultra-passar este valor se seu servidor hospeda mais de 300-400 contas de e-mail. Não observando esta sugestão podem aparecer as famosas mensagens de erro "TIMEOUT" ou "Tempo limite excedido", a mensagem não pode ser recebida o que certamente causaria um impacto no seu suporte e este problema caso a conexão do usuário é boa não tem solução porque é baseada em deficiência do servidor.

local-host-names
Este arquivo é o primeiro passo. No local-host-names devem estar configurados linha por linah os nomes DNS para quem o sendmail aceita e-mail. Caso alguém envia e-mail para então deve estar listado

mail.dom.com.br

caso estive listado apenas dom.com.br o email para será rejeitado com uma mensagem de erro Este servidor não recebe mail para mail.dom.com.br.

access
o arquivo mais importante é este. No access serão definidos todas as restrições de envio e especialmente de recebimento de e-mails incorretos. Neste arquivo também é possível de bloquear o recebimento de certos usuários, de certos domínios ou de certos servidores. O arquivo access é a principal proteção do sendmail e é altamente efetivo. Podem ser incluidos em momentos de rachas de ataques de SPAM ou Vírus bloqueios que entram em vigor de forma imediata e assim que reduzio a carga podem ser desfeitos.

O arquivo access é um método altamente eficiente de proteger seu servidor, seus usuários e a sua rede.

A mais importante caraterística do arquivo access é a rejeição de RELAY. No arquivo access permitimos SOMENTE aos endereços IP NOSSOS de usar o servidor como RELAY. Assim ninguém de for a da nossa rede pode abusar do nosso servidor para envio de mensagens de SPAM ou Vírus. Supondo que possuimos a rede 200.100.100.0/24 deve existir uma entrada assim no arquivo access:

200.100.100 RELAY


E com nada mais o nosso servidor pode se considerado já impedindo a maioria de tentativas de RELAY.

virtusertable
O arquivo virtusertable já contém configurações específicas de usuários. Ele é responsável para o mapeamento de e-mail para nomes. O MTA verifica o arquivo sempre que precisa entregar uma mensagem para um usuário. Supondo que o MTA recebe uma mensagem para então o MTA entrega a mensagem para o usuário local fernando caso não existe entrada de no arquivo virtusertable. Caso existe a entrada ele entrega a mensagem para o usuário local relacionado com . A entrada é semelhante a:

dom.fernando


Este arquivo é útil e necessário para hospedagem de domínios de e-mail e para cubrir a existência de nomes iguais em domínios diferentes. Se existe por exmplo o domínio dom.com.br e mod.com.br então SEM o virtusertable não poderia ter fernando nos dois domínios porque o MTA entregaria sempre para o fernando ignorando o domínio. Ao mesmo tempo é de grande utilidade para facilitar a adminsitração do servidor porque fica fácil de ordenar as contas por domínio, podemos por exemplo cria prefixos tipo dom. e mod. para as contas e encontrariamos entradas ordenadas por domínio, tipo:

dom.fernando
dom.eliza
dom.elizabeth
dom.antonio


mod.fernando
mod.gato
mod.cao
mod.vendas


Dica: mantém os prefixos curtos!

e no virtusertable ficaria legal também direcionando o sendmail a entregar os e-mails nas caixas postais certas, veja:

dom.fernando
dom.eliza
dom.elizabeth
dom.antonio


mod.fernando
mod.gato
mod.cao
mod.vendas


Obviamente deve então existir uma conta de acesso local, o Unix user name, para que funciona o sistema.

Resumindo, o virtusertable é a configuração do mapeamento de contas de e-mails para as contas de Unix locais.

genericstable
O genericstable é exatamente o contrário ao virtusertable. Basta inverter as colunas para saber a configuração correta. veja:

dom.fernando
mod.fernando


Este arquivo é improtante para os e-mails de saída. Muitas vezes o usuário não tem a configuração certa no seu programa de e-mail e então acontece algum problema. Portanto o genericstable é a configuração de mapeamento dos usuários locais enviando e-mails com remetentes corretos.

aliases
O arquivo aliases é importante mas vendo as configurações explicadas antes neste manual o aliases não é mais o mais importante e está sendo substituido na maioria dos casos pelo virtusertable. Porém usamos o aliases para o redirecionamento de uma ou varias contas de sistema para um usuários específico, root nestes caso, e redirecionamos root para uma conta real, por exemplo também é possível e permitido de redirecionar para várias contas de e-mail ao mesmo tempo, veja:

root: fernando,


redireciona todo e-mail para root tanto para a conta local fernando quanto para um e-mail admin.dom.com.br. O e-mail pode ser local ou em qualquer servidor acessível pela Internet.

generics-domains
Muitas vezes não usado mas pode ter importânciapara a tradução do nome de domínio caso não definido nosendmail.cf. O sendmail assume automaticamente o hostname como nome padrão de domínio dele. Pode ser de que o servidor tem o nome mail.dom.com.br mas que não interessa de que ele anexa @mail.dom.com.br e que queremos de que ele anexa apenas @dom.com.br. Assim usamos o generics-domains para a tradução:

mail.dom.com.br dom.com.br


procmailrc
O arquivo procmailrc configura rotinas paa o procmail daemon que usamos para entregar as mesnagens locais para as caixas postais dos usuários. Caso você não tiver alguns desejos específicos deixe como está para que o procmail entrega as mensagens marcadas como SPAM realmente na pasta de SPAM.

Cada usuário poderia possuir um procmailrc particular no diretório dele para executar tarefas adicionais. Por exemplo o usuário fernando poderia encaminhar automaticamente todas as mensagens recebidas de uma lista de e-mail para uma pasta LISTAS e poderia encaminhar uma cópia de cada destes e-mails automaticamente para Leia o manual do PROCMAIL para obter dicas adicionais de como fazer caso desejar.

Arte final de INFOMATIK