DKIM és Postfix

Domain Key Identified Mail (DKIM) szolgáltatás hozzáad a kimenő levelek fejlécéhez egy aláírást amivel azonosítja azokat, hogy valóban a mi domainünk levelező remdszere küldte a levelet. Miután a publikus kulcsot hozzáadtuk a DNS szerverünkbe mint TXT rekordot bárki tudja ellenőrizni, hogy a mi tartományunkból küldött levél valóban a mi szerverünkről érkezett-e vagy sem.

A rendszer konfigurálását szeretném leírni a továbbiakban.

Mindenzt debian rendszeren meglévő postfix szerver módosításával teszem. Először telepítsük fel a dkim-filter csomagot amit használni fogunk a domain key hozzádásához leveleinkhez. apt-get install dkim-filter (Debian Etch 4.0 alatt backports.org etch-backports repóból. Lenny alatt már nincs ilyen gond.)

Postfix levél küldés megadott IPn, postifx második példány konfigurálása

Azzal a problámával találkoztam amikor egy megadott IP címen kellett volna kiküldeni megadott domain alól küldött leveleket. Egészen pontosan volt egy levelező szerverem bekonfigurálva de egy altartományt (pl levelező listák lists.pelda.hu) leveleit külön IP címen kellene kiküldeni. Azért merült fel erre az igény mert egyes szolgáltatók pl hotmail, yahoo ideiglenesen letiltanak SPAM védelmi okokból amikor nagy mennyiségű levelt küld ki a szerver. Szóval a megoldás kézenfekvő mozgassuk külön IPre a levlistákat így azok forgalma miatti problémák esetén csak a lista IPt tiltánák le az említett szolgáltatók a további levelezést ez nem zavarná.

Hogy mi használja eszeveszettül a merevlemezt

megmondja az atop ami a legtöbb disztribúcióban csomagként elérhető.

A parancssoros (ám színes megjelenítésre képes) programot legalábbis erre használom főleg. Persze ezen kívül tud mindent, ami egy rendszer monitorozó programtól elvárható: processzor, lemez, memória, hálózat, swap átvitel/terheltség vizsgálatot periódikusan mérve, mint a top.

Számtalan kapcsolóval lehet indítani, amelyek funkcióját interaktívan is előcsalhatjuk a megfelelő billentyűk lenyomásával. Pl a címben említett vizsgálatot az atop -dD kapcsolókkal szoktam végezni.

Wifi (és vezetékes) hálózat beállítása a legegyszerűbben

A wicd eddigi ismereteim szerint a legegyszerűbb GTK-s eszköz a hálózat beállításához. Amit kínál:

  • Vezetékes hálózat konfigurálása
  • Vezeték nélküli hálózat konfigurálása
  • Profilok készítésének lehetősége
  • Hálózati aktivitást és jelerősséget jelző tálcaikon
  • Kényelmes (Gnome független) X-es felület
  • Teljes (curses alapú) parancssori felület
  • A "szokásos" titkosítási eljárásokon túl "saját" hozzáadásának lehetősége

Különböző disztrók alatti telepítéshez tippek itt.

dnsmasq

Igaz, hogy őskövület (29 Aug 1998 20:27:27 -0400 amikor a debianban megjelent), de van pár jó tulajdonsága…

Lassan ott tartok, hogy a laptoppal egyszerre 3 vpn-hez csatlakozok, 5-6 különböző helyről. Hol asdl, kábel, hdspa, lan stb… IPv4 és IPv6. Minden hálózatban vannak saját dns-ek a belső nevek feloldására, csak ott van a gond, hogy akkor most mi kerüljön a resolv.conf-ba…

Egyszer már láttam a dnsmasqot, de nem nagyon volt még szükségem rá eddig, de most.

Parancssor logolás; script

Már elég rég használom a shelleket de sajnos csak nem rég akadtam a script utasításra. Nagyon hasznos logolási lehetőséget ad. A parancsorból egy újabbat nyit és mindent elment amit ténykedünk(utasításokat és azok kimenetét) egy megadott log állományba. Pl. ha egy telepítés, frissítés menetét el akarjuk menteni magunknak későbbi elemzés esetleg másoknak átadni okulás szándékkal azt hiszem ez a megfelelő eszköz. script /tmp/myterminal.log