Mailserver Workshop Grundsätzliches: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 5: Zeile 5:
 
* Integration von Rspamd zur Spam- und Virenerkennung
 
* Integration von Rspamd zur Spam- und Virenerkennung
 
* Logging und Fehleranalyse für eine stabile Mailserver-Umgebung
 
* Logging und Fehleranalyse für eine stabile Mailserver-Umgebung
* Implementierung von SPF, DKIM und DMARC zur Verbesserung der Mail-Authentifizierung
 
  
 
= Voraussetzungen =
 
= Voraussetzungen =

Aktuelle Version vom 19. März 2025, 09:11 Uhr

Zielsetzung

  • Einrichtung eines Mailservers mit Postfix, Dovecot und Rspamd
  • Unverschlüsselte Grundkonfiguration der Dienste
  • Schrittweise Absicherung durch Verschlüsselung
  • Integration von Rspamd zur Spam- und Virenerkennung
  • Logging und Fehleranalyse für eine stabile Mailserver-Umgebung

Voraussetzungen

  • Debian- oder Ubuntu-Server mit Root-Zugriff
  • Domain it113.int ist bereits als MX für den Mailserver eingetragen
  • Basiskenntnisse in Linux und Mailserver-Administration
  • Internetzugang für Paketinstallation und DNS-Abfragen

Postfix: SMTP-Server-Konfiguration

  • Installation und Grundkonfiguration von Postfix
  • Einrichten von Mailboxen mit /var/mail
  • Konfiguration von mydestination und relay_domains
  • Überprüfung der Postfix-Queue und Logs

Dovecot: IMAP- und POP3-Server

  • Installation von Dovecot mit Unterstützung für Maildir
  • Konfiguration der Authentifizierung mit PAM oder LDAP
  • Anpassung der Konfiguration für unverschlüsselte Verbindungen
  • Überprüfung der Logfiles auf Fehler

Absicherung der Mailkommunikation

  • Einrichtung von STARTTLS für Postfix
  • Aktivierung von SSL/TLS für Dovecot
  • Erstellung eines selbstsignierten oder Let’s Encrypt-Zertifikats
  • Test der verschlüsselten Kommunikation mit openssl s_client

Integration von Rspamd

  • Installation und Grundkonfiguration von Rspamd
  • Konfiguration der Spam-Filter und Bayes-Trainings
  • Aktivierung von Greylisting zur Spam-Reduzierung
  • Integration mit Postfix für die automatische Filterung

Logging und Fehleranalyse

  • Aktivierung detaillierter Logs in Postfix und Dovecot
  • Nutzung von journalctl und mail.log zur Fehleranalyse
  • Debugging von TLS-Problemen mit openssl
  • Analyse von Rspamd-Statistiken zur Spam-Erkennung

Abschluss und Test

  • Test der Mailfunktionalität mit Telnet und Mutt
  • Überprüfung der Spam-Filter mit Test-E-Mails
  • Sicherstellung der korrekten TLS-Verschlüsselung