• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SANTUSSelfHosted - Návody, rady a zkušenosti s DYI provozem
    SAMGARR
    SAMGARR --- ---
    STEMBUS: A na live/outlook.com mailujes? S tema bojuju poslednich 5 let. rDNS, DKIM, DMARC, SPF, vsechno mam nastaveny, nikdo jiny nema problem jen Microsoft :) Range, ze ktereho je ma IP nebyla v minulosti nijak blacklistovana. Dokonce jsem se probojoval nekolikrat na 2st level support a jejich odpoved "We don't know", odstanej me z jejich interniho blacklistu a par mesicu to vydrzi.
    Myslim si, ze triggeruju nejake reputacni pravidlo v jejich antispamu, protoze mailuju pomerne malo (desitky mailu denne) a zdaleka ne vsechno k nim.
    STEMBUS: Rspamd ale neni SaaS, ne? Nebo mi neco unika?
    MARASAN
    MARASAN --- ---
    STEMBUS: kterej konkretni spam service? jakoze mas v postfixu zenhouse a nemas spamassassin ? nebo je neco sofistikovanejsiho?
    STEMBUS
    STEMBUS --- ---
    NAVARA: ten DKIM + DMARC společně se správnym reverse DNS záznamem pro tvýho serveru public IP je to co mi to všechno vyřešilo a od té doby neřeším žádné trable s doručováním z mý domény na veřejný googly a spol...

    spmafiltr používám 3rd party "as a service" pač jak řikáš, vypěstovat si vlastní s nějakou bází dat je zbytečný a i nemožný v mym případě...
    SANTUS
    SANTUS --- ---
    MARASAN: Tunel nekterych kontejneru pres subdomeny do mobila...
    -- jellyfin a audioknizky na cesty, RSS do busu/metra, synchro Joplin poznamek atp.
    MARASAN
    MARASAN --- ---
    na co konkretne pouzivate CloudFlare v domacnosti?
    WOJTISHEK
    WOJTISHEK --- ---
    TADEAS: Kdyz vidim ten cloudron, tak jsem si neskutecne oblibil Caprover na spravu a rozjezd vlastnich aplikaci. Dost appek jsem diky tomu objevil a pouzivam.
    WOJTISHEK
    WOJTISHEK --- ---
    Jop, ten Mailcow mam taky na Hetzneru, vlastne
    TADEAS
    TADEAS --- ---
    QWWERTY: pouzivam leta cloudron.io, hostovanej na hetzneru (self-hosted, ale zaroven svym dobrym zpusobem "managed"). s ip blacklistovanim jsem problem nemel
    NAVARA
    NAVARA --- ---
    STEMBUS: Jako logy si posílám napřímo a ten SPF, DKIM, DMARC, DNSSEC,... tam mám, ale to chodí ze serverů mne - na cokoli co chci aby chodilo ostatním dlabu :)

    O údržbě spamfilteru nemluvě, tam prostě velký poskytovatel má výhodu už jen z toho množství učících dat.
    STEMBUS
    STEMBUS --- ---
    JINX:
    QWWERTY:
    NAVARA:
    ZBYNEK:

    už pár let provozuju vlastní postfix na NASu (ale ulehčuju si to takže to jedu jako Synology MailServer) a po prvotním cca půl roce válčení s googlama a spol, kdy si prostě vychytáš nastavení - v principu jde o to že svůj mailserver verifikuješ co to jen jde (hlavně DKIM,MX záznamy), staráš se o reputaci svý IP (z pohledu mailserveru a reputace tě málo kdy ovlivní když někdo hodí na blacklist celý range a řekl bych, že se to děje mín a mín) atd... tak to pak je schopný fungovat "bezúdržbově" ... po pár letech sem se od svýho gmailu a spol odprostil a už jedu čiště jen svoji doménu...

    nicméně pak taky narazíš na inbound maily a čekal bys že budeš vyžadovat to samý co googly a spol od tebe, ale.. to ti pak nepřijde do inboxu skoro nic, pač minimálně český firmy a instituce maj svoje mailservery a jejich "Verifikaci" v tak žalostnym stavu, že...jim furt děláš vyjímky a vlastne jendou za čas ty logy projít musíš abys viděl co kde zas uvízlo a tvuj mailserver zahodil no...

    nicméně je to aspon dobrej pocit běžět něco jinýho než @gmail.com :D
    WOJTISHEK
    WOJTISHEK --- ---
    JINX: záleží, jak moc to máš v plánu vypustit ven a jak moc budeš někomu ležet v žaludku. Nicméně přes rok a pům mi už běží Mailcow - https://github.com/mailcow/mailcow-dockerized, kdy jsem v průběhu toho času řešil pár incidentů, ale nic extra velkého. V souvislosti s tím mi běží na MXToolboxu i checker na blacklisty a zatím ani jeden.
    ZBYNEK
    ZBYNEK --- ---
    Osobně mám pocit, že problémy s doručováním pošty velkým poskytovatelům (Google, M$, yahoo) je jejich způsob, jak si přihrát další zákazníky :-(
    NAVARA
    NAVARA --- ---
    QWWERTY: Přesně tak, fungující mail server prostě je další job - to není o jednorázovém nastavení podivných zkratek a víře v opensource spamfiltr.
    QWWERTY
    QWWERTY --- ---
    neni u self-hosted mailu nejvetsi problem zustat mimo blacklisty velkych mail serveru? aka k cemu mi je vlastni mail, kdyz nemuzu odepsat tem lidem zpatky
    napr. pokud mate IP z rozsahu, ze ktere nekdo posila bezne spam (VPS hosting, kde ruzne VM sdili IP bloky), tak jsem mel pocit, ze uz jenom reseni, aby ty maily chodily, je pomalu na full time job

    viz ze mi napr. dlouhodobe nejdou posilat maily z centrum.cz na outlook.com, protoze MS to zarizl cely a reseni to nema
    resit to pak pro custom server / domenu, mi uz jenom v teoreticke rovine prislo jako strasny zlo
    nebo to tak nekdo provozujete a realita neni tak strasna?
    JINX
    JINX --- ---
    SANTUS: jasne ale zrovna tomu jsem se chtel vyhnout, kdyz se divam na to repo tak nainstalovat a zprovoznit to na serveru je easy. Horsi je to kdyz se to posere a clovek se musi zacit ucit jak ty sluzby funguji aby si to opravil :-) asi budu muset odevzdat svou dusi ProtonMailu a nebo pockat jestli se neobjevi dostatecne secure alternativa.
    SANTUS
    SANTUS --- ---
    JINX: Sháněl jsem něco před cca měsícem, ale neměl jsem morál se s tím nějak delší dobu drbat ( https://github.com/docker-mailserver/docker-mailserver ), tak jsem zbaběle k doméně přidal seznamáckej MX záznam a posunul to na jejich řešení... Nějaký povídání k tomu bylo pak zde: https://www.programonaut.com/how-to-host-a-mail-server-with-docker-for-free-step-by-step/ , ale já nakonec nejsem asi ten správnej zákazník vzhledem počtu odeslaných/přijatých mailů :)
    JINX
    JINX --- ---
    Jakym zpusobem resite selfhosted mailserver (idealně i kalendar a veci s tim souvisejici). Rad bych neco secure jako alternativu k ProtonMailu a jejich sluzbam. Celkove bych chtel neco co pobezi na openbsd.amsterdam a zaroven se o to nechci moc starat (nechci dalsi fulltime job).
    QWWERTY
    QWWERTY --- ---
    SANTUS: dalsi faktory me uprime desi. viz google, ktery pozaduje overkill nesmysly pri pristupu z neznameho zarizeni

    to aby pozustali doufali, ze po me zustane i funkcni telefon, do ktereho se dostanou :))
    SANTUS
    SANTUS --- ---
    Koelguv bratr je notar a onehda jsme se toho trochu dotkli a ano, resi se to cestou dedictvi.
    Ale jak to je s pripadnym druhym faktorem, na to jsme odpoved nenasli.
    Ono to neni jen v oblasti DYI, ale jakyhokoliv uctu tam nekde venku IMO.
    Kliknutím sem můžete změnit nastavení reklam