BIND. Настраиваем DNS соединение через HTTPS — DoH. Часть 2

     В первой части мы писали как настроить DNS сервер (BIND) для пересылки запросов на другие сервера по защищённому каналу. В этот раз мы будем настраивать чтобы наш сервер мог принимать запросы на порт 853 от других DNS серверов и по протоколу DoH (DNS over HTTPS). Да, кроме DoT (DNS over TLS) есть ещё DoH. DoH принимает запросы от браузеров. У современных браузеров, например, у Mozilla есть возможность указать в настройках безопасный DNS сервер.

Читать далее BIND. Настраиваем DNS соединение через HTTPS — DoH. Часть 2

BIND. Настраиваем DNS соединение через TLS — DoT. Часть 1

Серверы DNS (доменная система имён) играют важную роль как в локальной сети, так и в Интернете. Пользователю удобнее запоминать имена сайтов, а компьютеру удобнее работать с IP адресами. Можно провести аналогию с записной книжкой. Если вы хотите позвонить к кому-то из друзей вы выбираете ФИО в контактах вашего мобильного телефона. Тоже самое вы делаете когда хотите подключиться к сайту – набираете его имя. Когда вы делаете звонок по мобильному у вас идёт соединение по номеру телефона, который принадлежит вашему абоненту. Тоже самое происходит соединение с сайтом – DNS ищет IP адрес, соответствующий данному сайту и вы соединяетесь по IP адресу. Всё прекрасно, но есть один нюанс – все DNS запросы идут в открытом виде. Т.е. любой может перехватить ваш трафик и прочитать его. Более того, атака типа “человек посередине (man in the middle)” может вернуть совершенно другой ответ, например, какой-нибудь фишинговый сайт. Начиная с версии BIND-9.19, появилась возможность передавать DNS запросы через TLS в опции forwarders.

Читать далее BIND. Настраиваем DNS соединение через TLS — DoT. Часть 1

FreeBSD. Автомонтирование экспортируемых файловых систем через NFS.

  Служба автоматического монтирования в Unix/Linux позволяет автоматически монтировать каталоги при обращении к ним. Особенно важно это при монтировании удалённых каталогов, например, расположенные на NFS сервере. Если каталог на NFS клиенте был смонтирован вручную и по какой-то причине NFS сервер стал недоступен, то NFS клиент довольно “болезненно” реагирует на такие вещи. Служба автомонтирования также полезна, если в сети большое количество NFS клиентов.

Читать далее FreeBSD. Автомонтирование экспортируемых файловых систем через NFS.

MS Exchange — служба Autodiscover

Служба Autodiscover (автообнаружения) была впервые представлена в MS Exchange 2007 для MS Outlook 2007. С тех пор данная служба стала неотъемлимой частью Exchange. Автообнаружение позволяет почтовому клиенту минимизировать настройки на подключение. Пользователю достаточно указать свой email и пароль, всё остальное autodiscover настроит автоматически.

Читать далее MS Exchange — служба Autodiscover

Mikrotik — IOS(MacOS) постоянный разрыв соединения через 20-24 минуты

При подключении устройства от Apple  к VPN шлюзу Mikrotik по протоколу IKEv2 происходит разрыв соединения примерно через 20-25 минут. У меня, например, это происходило через 24 минуты стабильно. Решить проблему очень просто. Надо изменить несколько параметров на роутере.

Читать далее Mikrotik — IOS(MacOS) постоянный разрыв соединения через 20-24 минуты

Dovecot и его собственный формат хранения почты — MDBOX

 Dovecot — это POP3/IMAP сервер, задача которого хранить почтовые сообщения и передавать их по требованию почтового клиента. Он поддерживает традиционные форматы хранения почтовых сообщений, таких как, mbox, maildir, но также разработал свой собственный формат-mdbox.

Читать далее Dovecot и его собственный формат хранения почты — MDBOX

Proxmox Mail Gateway. Предоставление доступа пользователям для управления спамом

Proxmox Mail Gateway (PMG) — это почтовый шлюз на базе почтовой системы Postfix, построенный на ОС Debian. Включает в себя средства борьбы со спамом (SpamAssassin) и с вирусами (Clamav). Основные настройки доступны через веб-интерфейс, но также можно настраивать через консоль или удалённо по ssh. Мы рассмотрим как предоставить доступ пользователям для управление спамом через веб-интерфейс.

Читать далее Proxmox Mail Gateway. Предоставление доступа пользователям для управления спамом

MS Exchange. Подключаем почтовые ящики к домену автоматически.

Почтовый сервер MS Exchange интегрирован в БД ActiveDirectory (служба каталогов). В процессе установки сервера идёт обновление схемы AD, добавляются новые объекты. Кроме этого, настройки самого почтового сервера хранятся в AD. Но когда мы добавляем нового пользвателя в службу каталогов, заполняем все необходимые поля (атрибуты), в том числе, поле email, можно обнаружить что новый пользователь не появился в списке получателей в центре управления MS Exchange — ECP (Exchange Control Panel). Т.е. его необходимо активировать, «привязать» к нему почтовый ящик вручную. 

Читать далее MS Exchange. Подключаем почтовые ящики к домену автоматически.