The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на все свои программы, opennews (??), 30-Ноя-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от RedStalker_Mike (??), 30-Ноя-07, 23:23 
Итак, расставим точки над i. Кумыл может и был когда то самым безопасным и лёгким, но это время давно ушло, имхо. Говорите, тяжёлые МТА - в чём их тяжесть? В каком таком месте? В производительности постфикс и экзим не уступают кумылу, и думаю, что уже давно обгоняют его. Всем известны огромные инсталяции экзима и постфикса (mail.ru, например - там юзают экзим), а где инсталяции кумыла? Накладывать много патчей - а зачем, когда можно получить большее и сразу?
После этой новости пойду ЛОР почитаю - поржу чуток )))
Ответить | Правка | Наверх | Cообщить модератору

34. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 01-Дек-07, 00:08 
>Итак, расставим точки над i. Кумыл может и был когда то самым
>безопасным и лёгким, но это время давно ушло, имхо. Говорите, тяжёлые
>МТА - в чём их тяжесть? В каком таком месте? В
>производительности постфикс и экзим не уступают кумылу, и думаю, что уже
>давно обгоняют его.

в том-то и дело, что как тестить.

> Всем известны огромные инсталяции экзима и постфикса (mail.ru,
>например - там юзают экзим), а где инсталяции кумыла?

по моим сведениям 2х-летней давности, в mailru как раз стоит _талантливо_ тюнингованный qmail :)

Ответить | Правка | Наверх | Cообщить модератору

39. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от RedStalker_Mike (??), 01-Дек-07, 02:20 
>>Итак, расставим точки над i. Кумыл может и был когда то самым
>>безопасным и лёгким, но это время давно ушло, имхо. Говорите, тяжёлые
>>МТА - в чём их тяжесть? В каком таком месте? В
>>производительности постфикс и экзим не уступают кумылу, и думаю, что уже
>>давно обгоняют его.
>
>в том-то и дело, что как тестить.

мммм, вопрос действительно нетривиальный. Предложим набор тестов, который это выяснит? Я в нете встречал тесты производительнсости некоторой давности - год-два точно - кумыло таки постфиксу проиграло, а экзим не тестился.
>
>> Всем известны огромные инсталяции экзима и постфикса (mail.ru,
>>например - там юзают экзим), а где инсталяции кумыла?
>
>по моим сведениям 2х-летней давности, в mailru как раз стоит _талантливо_ тюнингованный
>qmail :)

:) Некто citrin, и ещё народ c sysadmins.ru, по-моему, утверждал, что там экзим. Тем более, что в интернете, по-моему, на securylab'e валяллась статейка, в которой народ таки опытным путём установил, что там экзим.

Ответить | Правка | Наверх | Cообщить модератору

46. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 03-Дек-07, 01:25 
>мммм, вопрос действительно нетривиальный. Предложим набор тестов, который это выяснит? Я в
>нете встречал тесты производительнсости некоторой давности - год-два точно - кумыло
>таки постфиксу проиграло, а экзим не тестился.

я тоже видел эти тесты. да. все там замечательно указывало на постфикc. практически в 3 раза постфикс был быстрее. тогда я уже начал разочаровываться в qmail, тем более что он действительно у меня начал вести себя из рук вон плохо под высокой нагрузкой на одном из серверов. начал было грести в сторону postfix, но... но обнаружил, что все, что я делал с ним до этого - в корне неверно. читая, что это "самый быстрый MTA", люди устанавливают его по мотивам qmailrocks., что в итоге оказывается его (qmail) фактически могилой. там очень-очень много вредных советов. примерно начиная с середины (установка maildrop) и далее - чистой воды вредительство. я вот и вспомнил, что в том тесте были, кажется, такие слова: qmail был установлен по мотивам qmailrocks с парой-тройкой патчей, которые мы считаем, хороши. или что-то в этом духе.
категорически нельзя устанавливать qmail-queue-*.pl!

>:) Некто citrin, и ещё народ c sysadmins.ru, по-моему, утверждал, что там
>экзим. Тем более, что в интернете, по-моему, на securylab'e валяллась статейка,
>в которой народ таки опытным путём установил, что там экзим.

я пару лет назад успешно проходил собеседование в mail.ru на должность программиста С/C++ для их поискового движка. но не сложилось у меня - не хотел жить в Москве ни за какие деньги. жена с маленьким дитем в одном городе, я в другом... везти их в этот отстойник (МСК) очень не хотелось, ну вы понимаете...
ну так вот... один из вопросов на собеседовании касался опыта работы с почтовыми серверами. я ответил: "qmail! и даже писал патчи!". собеседники одобрительно закивали и сказали "майлру тоже построен на qmail. только, конечно, это совсем не тот qmail, который с патчами от qmailrocks"

прошу модератора завтра после обеда удалить вторую часть этого сообщения. оно немного личное.

Ответить | Правка | Наверх | Cообщить модератору

47. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от sirjogaemail (??), 03-Дек-07, 09:14 
подскажите пожалуйста, где почитать.

>по мотивам qmailrocks., что в итоге оказывается его (qmail) фактически могилой.
>там очень-очень много вредных советов. примерно начиная с середины (установка maildrop)

чем разбрасывать почту для виртуальных пользователей для последующей раздачи courier-imap?

>категорически нельзя устанавливать qmail-queue-*.pl!

в какое место вкручивать антивирусный фильтр?

Ответить | Правка | Наверх | Cообщить модератору

48. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от sirjogaemail (??), 03-Дек-07, 09:17 
(я тоже догадываюсь, что всё это криво, но хотелось бы какую-то альтернативу)
Ответить | Правка | Наверх | Cообщить модератору

54. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 03-Дек-07, 15:52 
>подскажите пожалуйста, где почитать.

- наверное, негде. мои личные понятия о способах оптимизации программ.

>чем разбрасывать почту для виртуальных пользователей для последующей раздачи courier-imap?

конечно, я не отказался от vpopmail. было бы глупо и слишком экстремально :)

>в какое место вкручивать антивирусный фильтр?

во-первых, надо применить chkuser. во-вторых, я категорически отказался от перла где-бы то ни было в почте. вместо него есть такие несложные варианты:
1) собрать vpopmail с поддержкой maildrop, а уж там можно и clamdscan (с моим собственным патчем для xfilter, который не создает временные файлы, а только получает returncode - выложу на днях, не забуду) и dspam.
2) либо взять замену qmail-queue, написанную на C, которую тут где-то недавно любезно выкладывали сотруднеги Alt Linux. (правда, этот вариант обладает рядом недостатков)
qmail-queue в моем варианте (1) остается старый.
в итоге мои советы такие: chkuser, отказ от перла, избавиться от создания временных файлов при обработке antivirus/antispam и все будет _намного_ лучше.

если использовать chkuser + vpopmail + maildrop+мой маленький патчик для xfilter-лексем maildrop'a вместо рекомендуемого qmail-queue.pl, получаются следующие выигрыши:
1) почта не принимается для несуществующего пользвателя (проверка rcpt)
2) для каждого пользователя и домена в отдельност можно сделать простые правила (используя макросы maildrop) для фильтрации почты. кому-то антиспам/антивирь вообще не нужен, а мы, как последние идиоты все равно прогоняем через фильтры!
3) перед тем, как vpopmail отдаст почту в maidrop по pipe для доставки, в этот момент все уже ясно: кому именно надо ее отдать. никаких действий, кроме применения спам/вирь-фильтра (если флажок установлен) не требуется.
4) если не использовать обертки для clamdscan (который значительно быстрее, чем clamscan) на перле, которая (сцука!) создает временные файлы - тоесть пишет из памяти maildrop в pipe, записывает файл на диск, обрабатывает clamdscan, выписывает обратно в читающий pipe maildrop'a (поскольку таков механизм clamdscan - он только прочитывает, но не пишет на выход содержание письма), то можно поступить так: заставить xfilter _только_ писать в pipe clamdscan'a, а после возвращения RETURNCODE его проверять, не пятаясь прочесть ответ clamdscan из pipe, созраняя при этом содержимое письма в своей памяти. а уж если соблюлись все условия, то если размер письма не превышает , например, 256K отдать на растерзание письмо dspam'у либо через модернизированный xfilter, либо через обычный.
собственно основное, что хотел, рассказал

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

55. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от sirjogaemail (??), 03-Дек-07, 16:56 
это всё понятно. а исходящую почту вы на вирусы вообще не проверяете?
Ответить | Правка | Наверх | Cообщить модератору

58. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 03-Дек-07, 18:36 
>это всё понятно. а исходящую почту вы на вирусы вообще не проверяете?

нет. я рублю внутренних спамеров/вирусорассылателей на основе количества отправленных ими мыл в еденицу времени.
аналогично на постфиксе

Ответить | Правка | Наверх | Cообщить модератору

56. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Аноним (13), 03-Дек-07, 17:51 
>>подскажите пожалуйста, где почитать.
>- наверное, негде. мои личные понятия о способах оптимизации программ.

[... Инструкции по настройку кумыла на полтора экрана - поскипаны ...]

Дворкин! А теперь инструкция как сделать то же на Exim\Postfix\Senmail

1. Устанавливаем Exim\Postfix\Senmail.
2. Меняем адреса на Ваши в дефолтном конфиге.
3. Все :)


Утрирую конечно - но не то чтобы сильно :) Вы видимо давно вышеотковоченные МыТыА не щупали :) Лет 10 по ощущениям ....

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

57. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 03-Дек-07, 18:34 
>Утрирую конечно - но не то чтобы сильно :) Вы видимо давно
>вышеотковоченные МыТыА не щупали :) Лет 10 по ощущениям ....

да, в конце концов можно вообще не париться. купить Zimbra (postfix-based) для достаточно небольшой организации работать будет. ну или Communigate. еще проще.
но в той конторе, в которой я сейчас территориально сижу, даже постфикс-админ и хороший прогаммист с многолетним стажем сильно запаривается с оптимизацией. нехватает постфиксу ресурсов - две фришные двухпроцессорные машины, обьединенные в кластер с внешним рейдом. исключительно купленные бинарные антиспам/антивири. несколько десятков тысяч почтовых ящиков. чихать вблизи не рекомендуется
qmail хорош тем, что при наличии мозга и времени из него можно сделать конфету.
единственная проблема - до некоторого времени автор не позволял делать из него пакеты, где "все в комплекте", что, собственно, ему сильно повредило в смысле попсовой популярности

Ответить | Правка | Наверх | Cообщить модератору

60. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от RedStalker_Mike (??), 04-Дек-07, 09:52 
>[оверквотинг удален]
>но в той конторе, в которой я сейчас территориально сижу, даже постфикс-админ
>и хороший прогаммист с многолетним стажем сильно запаривается с оптимизацией. нехватает
>постфиксу ресурсов - две фришные двухпроцессорные машины, обьединенные в кластер с
>внешним рейдом. исключительно купленные бинарные антиспам/антивири. несколько десятков тысяч почтовых ящиков.
>чихать вблизи не рекомендуется
>qmail хорош тем, что при наличии мозга и времени из него можно
>сделать конфету.
>единственная проблема - до некоторого времени автор не позволял делать из него
>пакеты, где "все в комплекте", что, собственно, ему сильно повредило в
>смысле попсовой популярности

При каком уровне нагрузок, если можете указать точно, начинает плохо работать постфикс? Не праздного любопытства, а дела для.

А по поводу экзима/постфикса - ещё мне известно, что постфикс и экзим активно используются  ripe'ом - судя по заголовкам сообщений %)

Ответить | Правка | Наверх | Cообщить модератору

65. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 06-Дек-07, 11:17 
>При каком уровне нагрузок, если можете указать точно, начинает плохо работать постфикс?
>Не праздного любопытства, а дела для.

ну вот для статистики:

qmail по мануалам от qmailrocks, только spamassassin заменен на dspam:
hw: CPU 2.5Gz 1Gb RAM, 20 SCSI (mirror)
smtp bw in/сутки: 1.5 Gb
кол-во ящиков: примерно 1000
загрузка постоянно держится 80-95%
(уродский perl!)

postfix практически по дефолту + KAV + KAS:
hw: 2x 3.0 Gz (SMP) 2x 2 RAM, 850 SATA внешний RAID
smtp bw in/сутки: 25-30 Gb
кол-во ящиков: примерно 30 000
загрузка постоянно держится 80%, иногда очередь вырастает, приходится чистиьт руками. очистка очереди по крону - раз в сутки.

Ответить | Правка | Наверх | Cообщить модератору

59. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от lithiumemail (ok), 04-Дек-07, 09:20 

>Утрирую конечно - но не то чтобы сильно :) Вы видимо давно
>вышеотковоченные МыТыА не щупали :) Лет 10 по ощущениям ....

щупали. Я уже выше писал, что в Postfix без извращений нельзя добиться чтобы проверялось существование получателя для алиас-домена (виртуального). Недавно вспомнил еще один прикол --  отсутствие поддержки квот в maildir, для реализации этой функции благополучно существует отдельный патч. Может за последнее время что-то изменилось, но я в новостях про это не слышал.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

62. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Roo (?), 04-Дек-07, 21:50 
>
>>Утрирую конечно - но не то чтобы сильно :) Вы видимо давно
>>вышеотковоченные МыТыА не щупали :) Лет 10 по ощущениям ....
>
>щупали. Я уже выше писал, что в Postfix без извращений нельзя добиться
>чтобы проверялось существование получателя для алиас-домена (виртуального). Недавно вспомнил еще один
>прикол --  отсутствие поддержки квот в maildir, для реализации этой
>функции благополучно существует отдельный патч. Может за последнее время что-то изменилось,
>но я в новостях про это не слышал.

а пробывал прочитать про virtual_alias_maps?

Ответить | Правка | Наверх | Cообщить модератору

63. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от lithiumemail (ok), 06-Дек-07, 09:28 

>а пробывал прочитать про virtual_alias_maps?

эти типа нужно держать еще отдельный файл с получателями и каждый раз в него добавлять адреса при заведении пользователя? В чем тогда пресловутое преимущество перед qmail, если в нем такого делать не нужно? Просто добавляешь пользователя и все работает. странно, да?

Ответить | Правка | Наверх | Cообщить модератору

78. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от anonymous (??), 22-Апр-08, 19:29 
>Дворкин! А теперь инструкция как сделать то же на Exim\Postfix\Senmail
>
>1. Устанавливаем Exim\Postfix\Senmail.
>2. Меняем адреса на Ваши в дефолтном конфиге.
>3. Все :)

Ty zabyl dopisat':
4. Kazhdyj den'/nedelju/mesjats proverjaem securityfocus na predmet security hole i pri nalichii takovyh pilim vse po novoj vnimatel'no vchityvajas' v ChangeLog chtoby ne zavalit' vsju etu piramidu...

A vot qmail odnazhdy postavlennyj i nastroennyj stoit uzhe godami. Ja uzhe i zabyl pro nego.
Rabotaet kurilka, chto emu budet.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

79. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 22-Апр-08, 21:18 
пообщаемся? dvorkin[ ]flightmedia.ru
Ответить | Правка | Наверх | Cообщить модератору

61. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от RedStalker_Mike (??), 04-Дек-07, 10:12 
Если не секрет, ваши знания являются своего рода ноу хау, не подлежащие распространению, или
вы можете конкретно указать, в чём не прав qmailrocks и какие меры по оптимизации вы можете предложить? А подход тостера?
Вообще, я готов вам предложить сотрудничество и ресурсы, дабы выявить оптимальный по выделенному ряду критериев МТА, с последующим открытым описанием всей проделанной работы.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

64. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от Dvorkinemail (??), 06-Дек-07, 11:01 
>Вообще, я готов вам предложить сотрудничество и ресурсы, дабы выявить оптимальный по
>выделенному ряду критериев МТА, с последующим открытым описанием всей проделанной работы.

почта - это не мое основное занятие в жизни, извините. мне еще работать надо.
единственное, что могу пообещать - сказать статистику своих серверов.
что как сделано, какой обьем обрабатывается в сутки, какова нагрузка и время, требуемое для обработки.
пишите на мыло

Ответить | Правка | Наверх | Cообщить модератору

68. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от RedStalker_Mike (??), 07-Дек-07, 08:46 
>>Вообще, я готов вам предложить сотрудничество и ресурсы, дабы выявить оптимальный по
>>выделенному ряду критериев МТА, с последующим открытым описанием всей проделанной работы.
>
>почта - это не мое основное занятие в жизни, извините. мне еще
>работать надо.
>единственное, что могу пообещать - сказать статистику своих серверов.
>что как сделано, какой обьем обрабатывается в сутки, какова нагрузка и время,
>требуемое для обработки.
>пишите на мыло

Я понимаю. Работать надо всем, ничего не поделаешь %)

Ответить | Правка | Наверх | Cообщить модератору

51. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от lithiumemail (ok), 03-Дек-07, 09:47 
>Всем известны огромные инсталяции экзима и постфикса (mail.ru,
>например - там юзают экзим),

не могли бы Вы привести доказательства, что на mail.ru
1. Используют Exim
2. Используют непатченный Exim?

> а где инсталяции кумыла?

Yahoo, .masterhost.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

66. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от RedStalker_Mike (??), 06-Дек-07, 20:16 
>>Всем известны огромные инсталяции экзима и постфикса (mail.ru,
>>например - там юзают экзим),
>
>не могли бы Вы привести доказательства, что на mail.ru
>1. Используют Exim
>2. Используют непатченный Exim?
>
>> а где инсталяции кумыла?
>
>Yahoo, .masterhost.

http://www.securitylab.ru/contest/212087.php <-там об этом отдельно говорится.

По поводу "непатченности" разговор не идёт, прошу заметить.

Да, с вами по поводу мастерхоста  соглашусь, по поводу Яху - не в курсе.

Ответить | Правка | Наверх | Cообщить модератору

70. "OpenNews: Автор qmail, D. J. Bernstein,  изменил лицензию на..."  +/
Сообщение от lithiumemail (ok), 07-Дек-07, 09:07 
>>>Всем известны огромные инсталяции экзима и постфикса (mail.ru,
>>>например - там юзают экзим),
>>
>>не могли бы Вы привести доказательства, что на mail.ru
>>1. Используют Exim

[...]

>http://www.securitylab.ru/contest/212087.php <-там об этом отдельно говорится.

читал я эту статью. Imho сначала рассуждать о том, что админы mail.ru изменяли строки в некоем гипотетическом MTA, и потом делать выводы на основе всего одной строки -- весьма сомнительно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру