Hospedando e Protegendo o Servidor de E-mail

0

Eu recentemente decidi que iria hospedar meu próprio servidor de e-mail e abandonar o iCloud e o hotmail. Já passei pela mesma configuração várias vezes sobre como configurar um servidor de email. Eu nunca consigo tráfego para passar, embora eu use as portas 993, 465 e 587 em vez de 25 e 143. Eu criei recentemente um droplet em DigitalOcean com a mesma configuração e wah-lah, o correio não está funcionando. Então isso me diz que a Comcast está bloqueando alguma coisa. Existe uma maneira que eu possa executar um servidor de e-mail em casa, então eu não tenho que pagar US $ 20 / mês para executar um servidor na nuvem pública quando posso executá-lo na minha própria nuvem privada?

    
por Jay Phillips 11.08.2017 / 06:06

2 respostas

0

É comum que os ISPs bloqueiem o tráfego de saída na porta 25 de endereços IP dinâmicos. Isso é desejado pela comunidade de administração do servidor de e-mail, pois os endereços dinâmicos são a fonte de muitos SPAM. Mesmo que seu ISP não bloqueie o tráfego, há listas negras e outros mecanismos usados para impedir que endereços dinâmicos enviem e-mails.

Verifique a pergunta frequente no serverfault para ter uma ideia de por onde começar.

Há muitos anos, eu comecei usando um endereço IP dinâmico . Com um servidor bem configurado que funcionou razoavelmente bem, mas eventualmente fui forçado a usar um endereço IP estático. Os tempos mudaram.

Os grandes provedores geralmente dificultam a obtenção de um endereço IP estático a um custo razoável. (Eles geralmente exigem um serviço comercial.) Um ISP local menor pode fornecer um IP estático gratuitamente ou pelo menos por um custo razoável. O IP estático deve vir com conectividade desbloqueada para a Internet. Em alguns casos, você pode ter que pedir para remover o bloqueio. Em qualquer caso, você deve estar solicitando que seu registro PTR seja configurado para usar o nome DNS do seu servidor de e-mail.

    
por BillThor 11.08.2017 / 14:30
0

Isso é para produção (isto é, algo com o qual você se preocupa remotamente)? Em caso afirmativo:

Você não quer executar um servidor de e-mail em casa.

Não, na verdade, você não quer executar um servidor de e-mail em casa.

Entre o bloqueio de porta do ISP, endereços dinâmicos, tempo de inatividade potencial em que o email pode se perder ou saltar, entre muitas outras coisas ...

Aprender é incrível. Se você está fazendo isso como um projeto pessoal para aprender em um domínio extra, isso é super legal, e eu encorajo você a continuar. Mas se você está fazendo isso para sua caixa de entrada pessoal, eu recomendo contra isso.

E para responder à sua pergunta real, é totalmente provável que a Comcast esteja bloqueando algumas portas de entrada para circuitos residenciais. Você poderia testar isso encaminhando as portas que deseja testar para um daemon que está ouvindo e, em seguida, tentar acessá-las a partir de um VPS.

Por exemplo, para testar a porta 25, configure seu roteador para encaminhar a porta 25 para a porta 80 em um servidor da web conhecido em sua LAN. A partir daí, basta executar curl [your ip]:25 e ver o que acontece. Se funcionar, a Comcast provavelmente não está bloqueando. Se isso não acontecer, tente novamente em uma porta alta como 8046. Se funcionar lá, mas não na porta desejada, você provavelmente está sendo bloqueado. Nesse ponto, suas únicas opções são:

1) Anfitrião externamente

2) Use algum tipo de VPN para obter acesso à sua rede e, em seguida, acessar os serviços através da VPN

3) mudar as portas para uma porta desbloqueada

4) entre em contato comcast (não é provável que vá a lugar algum).

    
por Ben Yanke 11.08.2017 / 06:27