Mailgw for FJFI Petr Vokáč říjen 2005

Slides:



Advertisements
Podobné prezentace
Obrana firemní sítě při komunikaci v internetu
Advertisements

Advanced Technologies 05 Využití MOM 2005 pro správu Exchange 2003 Petr Šetka, MCSE, MCT, MVP konzultant & lektor.
HTTP server HTTP server 1 Jak to funguje?
SÍŤOVÉ SLUŽBY DNS SYSTÉM
Architektura Microsoft Windows
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Co by skutečný.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Princip fungování pošty Vnitřní členění zpráv Protokoly
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Protokol LDAP autor:Zdeněk Jonáš předmět:PSI un:A01144.
Správa firemních mobilních zařízení. Proč si pořídit Cortado Corporate Server? Komplexní správa a monitoring firemních mobilních zařízení, včetně zabezpečení.
Softwarové zabezpečení serveru
Caché Security. Jak vypadá zabezpečení dnes Jak bude vypadat a co by Caché měla umět v budoucnu Včera, dnes a zítra.
Addressing the Network – IPv4
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
1 Přehled novinek v serveru Exchange 2007 Marian Henč Technology Specialist – AD & Messaging
Luděk Kremser Server Product Manager Microsoft ČR
Principals, Securables, Schema Vít Ochozka. Entity databáze - zdroje Securables –Entity databáze (zdroje), ke kterým SQL reguluje přístup podle práv –Hierachie.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 4 Learning About Other Devices.
© 2009 IBM Corporation Lotus Café – srpen 2009 Novinky ze světa Lotusu Petr Kunc,
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Application Layer Functionality and Protocols Network Fundamentals – Chapter 3.
Marian Henč Technology Solution Professional Microsoft.
Další služby W2K8 R2 serveru. Remote Desktop Services K čemu je to dobré? – Když potřebujete, aby se na server přes RDP mohly naráz přihlásit více než.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 9. Politika systému Administrace OS Windows 1Miroslav Prágl.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
[Public]—For everyone ©2003–2008 Check Point Software Technologies Ltd. All rights reserved. Moderní vzdálený přístup Martin Koldovský
Vybudujte si svůj vlastní internetovský ochranný val
Petr Šetka solutions architect Mainstream Technologies, s.r.o.
Seminář
BEZPEČNÝ Petr Fortelný
Statický vs. dynamický routing
Seminář 4 IPv4 adresace Základní pojmy – třída, subsíť, maska, prefix, inverzní maska (wildcard mask), broadcast, agregace Privátní (RFC 1918) a veřejné.
Autorem materiálu a všech jeho částí, není- li uvedeno jinak, je Ing. Petra Andrlová Tento materiál byl vytvořen v rámci projektu Operačního programu Vzdělávání.
WSUS. Windows Server Update Services Možnost centrálně spravovat záplaty MS produktů (nejen OS) Od verze 2008 jedna z rolí WS (IIS + WSUS) Synchronizace:
Jak pořídit řešení podle Vašich potřeb? Drahoslav Dvořák Solution Specialist.
How To Upload and Download Flies using Filezilla ?
Chapter 7: DHCP Switched Networks. Chapter Introduction 7.1 Dynamic Host Configuration Protocol v4 7.2 Dynamic Host Configuration Protocol v6 7.3.
Presentation of GSM module
© 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 Chapter 6: Inter-VLAN Routing Switched Networks.
Databázová bezpečnost Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko–geologická fakulta.
IBM Cognos Mobile Version Hlavní trendy Rychle – Kdy budou výsledky? Kdy budu mít výsledky k dispozici? Kdy budou vidět změny? Více – Je k dispozici.
INTEGRATED RESCUE SYSTEM Střední průmyslová škola Hranice Mgr. Radka Vorlová 02_Integrated Rescue System CZ.1.07/1.5.00/
Accelerating Your Success TM IBM Tivoli NEWS Petr Klabeneš
Gymnázium, Brno, Elgartova 3 GE - Vyšší kvalita výuky CZ.1.07/1.5.00/ III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Téma: English Grammar.
Schůzka říjen 2005 Petr Vokáč říjen 2005
Inthouse App Jednoduchá vizualizace pro výrobce zařízení pro technologie budov © Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/cps.
MIS Petr Vokáč Leden 2007 Motto: Make It Simple
RF Ethernet komunikační interface LAN Komunikace po ethernetu
Lotus Protector for Mail Security
Unix a Internet 8. Elektronická pošta
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Statický vs. dynamický routing
Seminář 11 DHCP + HTTP + IPTABLES
Greenstone Librarian Interface
Jakub “Eremiell” Marek CryptoParty #3 29/01/2013 CrossCafé
Kurz přežití na Internetu
Seminář 5 IPv4 adresace Základní pojmy – třída, subsíť, maska, prefix, inverzní maska (wildcard mask), broadcast, agregace Privátní (RFC 1918) a veřejné.
LAN Switching and Wireless – Chapter 1
LAN Switching and Wireless – Chapter 6
DNS (Domain Name System)
Centrální poštovní systém
DIGITÁLNÍ UČEBNÍ MATERIÁL
Dynamic Identity Framework Assessment
Windows Server 2003 Service Pack 1 z pohledu bezpečnosti
Distribuovaný systém souborů
Network Fundamentals – Chapter 4
LAN Switching and Wireless – Chapter 6
Účetní schémata MS Dynamics NAV RTC-základy
GDPR & ePrivacy
Transkript prezentace:

Mailgw for FJFI Petr Vokáč říjen 2005 http://kmlinux.fjfi.cvut.cz/~vokac/activities/2005/mailgw_cont/ doplňuje předešlou prezentaci http://kmlinux.fjfi.cvut.cz/~vokac/activities/2005/mailgw/ a informace o konfiguraci mailové brány http://kmlinux.fjfi.cvut.cz/~vokac/activities/2005/mailgw_conf/

Mailgw for FJFI – data flow Internet FJFI Mailgw (mailgw1, mailgw2) mail routing -> <- smart host mailserver Local

Mailgw for FJFI – mailgw SMTP queue default restrictions ppolicy amavis (spam, antivir) SMTP communication with remote server SMTP send data SMTP queue

Mailgw for FJFI - restrictions Viz. minule Client Helo Sender Recipient Data Zakázat přímé doručování – konf. mailserveru/firewallu “From: abc@fjfi.cvut.cz” zvenčí (admin, ...)? Sledování odmítnutých mailů na mailgw http://nms.fjfi.cvut.cz/ (odkazy týkající se mailgw)

Mailgw for FJFI - ppolicy Postfix Policy Daemon http://www.postfix.org/POLICY_README http://kmlinux.fjfi.cvut.cz/~vokac/activities/p policy/ Modules Simple (ok, reject, ...) - viz. man 5 access Logical (and, or, not, eq, if, switch, atLeast, ...) Real – access, listWB, spf, domainVerification, userVerification, greylist, trap, dos, dnsbl, resolve (ip-name- ip-name) Configuration?

Mailgw for FJFI - amavis user1@fjfi 10 addr@dst user2@fjfi -1000 addr@dst Antivirus – KAV drop infected don’t send info Spamfilter – spamassassin SARE rules My custom rules spam@fjfi.cvut.cz, nospam@fjfi.cvut.cz User configuration LDAP amavisAccount For official addresses Security problem (mailRoutingAddress & amavisSpamTagLevel & dropping spam mail) spam tagger filter addr@dst mailserver

Mailgw for FJFI – configuration Synchronization (automatic) Users - govAssignedNumber Windows AD (which attribute?) NDS (RC syntax?) Groups? Special? Sync. Interval (removing expired?, ou=Odpad) LDAP addressbook Access restrictions? Phone numbers and rooms in usermap? Remove executable attachements? SMTP AUTH – NDS x AD x Usermap? pam_fjfi – http://kmlinux.fjfi.cvut.cz/~vokac/activities/pam_fjfi/

Mailgw for FJFI - administration ?