• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Настройка почтового сервера

  • Автор темы Eugenus
  • Дата начала
E

Eugenus

Добрый день! Предстоит настраивать почтовый сервер, взялся за прочтение литературы, чтобы понять принципы маршрутизации сообщений. У нас два домена, две организации (будет). Насколько я понял, для обмена сообщениями между ними схема действий такая - обмен кросс-сертификатами серверов, настройка DA, чтобы использовать addres book второго сервера в качестве каталога адресов, собственно ковыряние документов Server, Connecttion, Configuration адресной книги сервера.
В ходе прочтения литературы возникли такие вопросы:
1.Перед отправкой сообщения Domino анализирует адрес получателя, если указанный домен не является текущим, смотрит все перечисленные в DA справочники, в одном из них обнаруживает путь к почтовой файлу абонента и помещает туда письмо. Тут вопрос - сервера напрямую взаимодействуют с почтовыми файлами клиентов или через какие-то специализированные служебные базы ? У Киркланда нашел упоминание об Outgoing Mail, в которую якобы складываются исходящие сообщения, но ничего подобного у себя на сервере не нашел...
2. У нас два отдельных доминошных домена (будет), в каждом по одному серверу, оба сервера имеют постоянное сетевое соединение, находятся в одной и той же именованной сети.
Если настроен почтовый домен и указывается внешний адрес, как сервер определяет, что домен получателя является внешним, и что его необходимо конвертить в MIME и передавать по протоколу SMTP ?
 
H

HotDog

1. находятся в одной и той же именованной сети
2. и что его необходимо конвертить в MIME и передавать по протоколу SMTP

1. Сервера могут находится в одной поименованной сети, если они находятся в одном домене и у них она единая АК
А то, что поименованные сети на серверах разных доменов одинаково называются, это еще ничего не значит

2. Достаточно создать правильный документ Connection, и сервера будут отправлять почту по NRPC, хотя заставить их работать по SMTP Вам никто не мешает
 
H

HotDog

сервера напрямую взаимодействуют с почтовыми файлами клиентов или через какие-то специализированные служебные базы

Слушайте, я думаю Вам лучше почитать соответствующую документацию, а еще лучше пойти на курсы NDSAx.Тем более что они длятся 2 недели. Я думаю, Ваше руководство сможет подождать

Разбивка на два лотусовых домена не совсем тривиальная задача.
Такую процедуру можно проделывать, когда у Вас в голове складывается ясная картина, а Вы элементарные вещи спрашиваете.

P.S. В инфраструктуре Lotus Notes/Domino возможно "малейшим движением" грохнуть всю систему
 
E

Eugenus

Кажется, я упомянул, что вопросы у меня возникли именно в ходе прочтения соответствующей литературы, здесь я спрашиваю о том, что показалось мне непроясненным. Грохать мне в принципе нечего, поскольку доступа ни к серверу, ни к базам первого сервера не имею и все манипуляции провожу на копиях БД, выдаваемых мне админами.
А самое главное, что задача стоит не "Разбить домен на два", а "Поднять отдельный домен, отдельный сервер в нем, настроить в нем почту и веб-интерфейс"...
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Тут вопрос - сервера напрямую взаимодействуют с почтовыми файлами клиентов или через какие-то специализированные служебные базы ?
Сервер-отправитель помещает письмо в базу mail.box сервера-получателя. Дальше тот сам разбирается, что делать с письмом.
и настроен почтовый домен и указывается внешний адрес, как сервер определяет, что домен получателя является внешним, и что его необходимо конвертить в MIME и передавать по протоколу SMTP ?
Есть такой настроечный документ в АК - Global Domain. Если интернет-домен адреса там не указан, то адрес считается внешним.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!