Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Почтовый сервер
  • Search

re: Памятка по настройкам

Вопросы по работе Почтовый сервера
Dovecot, Exim, RoundCube
Post Reply
  • Print view
Advanced search
19 posts
  • Previous
  • 1
  • 2
Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: re: Памятка по настройкам
  • Quote

Post by Stesh » Wed Feb 15, 2017 9:24 pm

А сколько доменов нужно обслуживать и чьи? Если доменов немного и/или все они свои, то гораздо разумней использовать NS-сервера регистратора или хостера, ручками внося изменения на примере настроек из панельки. А панель пусть обслуживает сайты, на ней можно спокойно закрыть 53-й порт или вообще остановить bind.
Last edited by Stesh on Wed Feb 15, 2017 11:38 pm, edited 1 time in total.
Top

Yakoff
Posts: 47
Joined: Wed Jul 15, 2015 12:34 am

Re: re: Памятка по настройкам
  • Quote

Post by Yakoff » Wed Feb 15, 2017 10:21 pm

Доменов и в самом деле немного.. и почти все мои.. но хочу, чтобы было правильно.
Сколько времени было потрачено, чтобы понять, что необходимо добавлять записи на основе примеров из панели Vesta.
В принципе Вы правы, ничего, кроме геморроя, я не приобретаю, но я уже встал на этот путь.

PS Так влом снова ждать обновления dns записей))
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: re: Памятка по настройкам
  • Quote

Post by Stesh » Wed Feb 15, 2017 10:26 pm

Так я и говорю правильный вариант.
Открываем файл

Code: Select all

/home/%user%/conf/dns/%domain%.db
и переносим с него только A-записи, MX-запись, и все TXT-записи. SOA, NS не трогаем.
Top

Yakoff
Posts: 47
Joined: Wed Jul 15, 2015 12:34 am

Re: re: Памятка по настройкам
  • Quote

Post by Yakoff » Wed Feb 15, 2017 10:42 pm

А как же самоутверждение? Я-ж смогу!)))

К тому же один раз настроив можно забыть про перенос записей, а 36 метров оперативки на общем фоне мне не жалко.
Может есть еще какие минусы, о которых я и не помышляю??
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: re: Памятка по настройкам
  • Quote

Post by Stesh » Wed Feb 15, 2017 11:21 pm

Конечно есть.
1. Bind сам по себе потенциально уязвим, дыры в нем находят стабильно.
2. 53-й порт потенциально интересен злоумышленникам на предмет проведения dns amplification attack.
3. Для стабильной нормальной работы домена требуется построение master-slave, т.е. 2 dns сервера, физически разнесенные по разным машинам.

А там где нужно рулить пачкой чужих доменов, и именно из панельки, я рекомендую строить по схеме hidden dns master. Для этой цели я использую DNS у ITLDC https://itldc.com/blog/itldc-dns-renewed/, их сервера выступают публичными для мира, а самими записями рулят пользователи с весты. Остается передавать информацию о обновлении доменной зоны, за это отвечают опции allow-transfer и also-notify в named.conf. Плюс небольшая модификация файлов весты, чтобы подружить весту с dnsmanager, поиск по форуму подскажет.
Last edited by Stesh on Wed Feb 15, 2017 11:33 pm, edited 1 time in total.
Top

Yakoff
Posts: 47
Joined: Wed Jul 15, 2015 12:34 am

Re: re: Памятка по настройкам
  • Quote

Post by Yakoff » Wed Feb 15, 2017 11:31 pm

Опаньки...
Спасибо. Видимо, придется все возвращать в зад.. жаль.
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: re: Памятка по настройкам
  • Quote

Post by Stesh » Wed Feb 15, 2017 11:37 pm

Для самообразования (кроме чтения официальной документации) могу порекомендовать подсмотреть у http://www.k-max.name/linux/dns-server-bind/ и http://www.k-max.name/linux/howto-dns-server-bind/ - имхо, вполне доходчиво изложено.

Поэтому если интересно, и ради "я смогу", можно взять какой нибудь сервис вторичного DNS (а есть и бесплатные сервисы) и построить как положено, master-slave, где веста будет выступать мастером. Будет какой-то опыт, будет какие-то практические знания.

Или я бы зашел с другой стороны. Сервис Yandex DNS вполне стабилен, имеет хорошо документированный API. Остается только немножко дописать скрипты панели и она сможет управлять доменами, которые будут расположены у яндекса.
Top

Yakoff
Posts: 47
Joined: Wed Jul 15, 2015 12:34 am

Re: re: Памятка по настройкам
  • Quote

Post by Yakoff » Wed Feb 15, 2017 11:57 pm

Спасибо за ссылки, углубляюсь в чтение оных!
Top

pligin
Posts: 49
Joined: Tue Jun 21, 2016 5:32 am
Contact:
Contact pligin
Website

Os: Debian 6x
Web: apache + nginx
Re: re: Памятка по настройкам
  • Quote

Post by pligin » Fri Mar 17, 2017 11:41 pm

VestaCP "из коробки" обеспечивает доставку почты...
Не нужно делать лишних записей.
Прочтите мою тему как поборол доставку почты - все очень просто.

viewtopic.php?f=31&t=14126
Top


Post Reply
  • Print view

19 posts
  • Previous
  • 1
  • 2

Return to “Почтовый сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password