Настройка сервера исходящей почты agava net. DNS. Принципы работы, основные записи. Способы оплаты услуг

DNS (англ. Domain Name System - система доменных имён) - это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот).

Домен - определённая зона в системе доменных имён (DNS) Интернета, выделенная какой-либо стране, организации или для иных целей.

Как работает DNS

Доменная система имен имеет иерархическую структуру, использующую произвольное количество составных частей (domain), отделяемых друг от друга точкой (. ). В Internet корневой домен или домен верхнего уровня управляется центром InterNIC. Создана система двухбуквенных доменов верхнего уровня для каждой страны (около 300):
-США, -Канада, -Германия, -Россия, -бывший СССР, -Франция, -Финляндия, -Италия, -Швейцария, -Великобритания.
А также для различных типов организаций:
-коммерческие организации;
EDU -учебные заведения;
GOV -правительственные учреждения;
MIL -военные учреждения;
-прочие организации;
-сетевые ресурсы.

В России за домен.RU отвечает "Координационный центр домена RU".

Для определения IP-адреса по доменному имени используется служба DNS, состоящая из множества DNS-серверов, содержащих распределенную базу отображений "доменное имя - IP адрес". В каждой сети должен быть хотя бы один DNS-сервер, который поддерживает локальную базу данных доменных имен и выполняет поиск IP-адреса по доменному имени.
Этот поиск осуществляется следующим образом:

  • выполняется запрос к локальному DNS-серверу;
  • если DNS-сервер знает ответ, то возвращает его клиенту (соответствующая запись находится в его таблице или в кэш-памяти);
  • если DNS-сервер не знает ответа, то обращается по ссылке к следующему DNS-серверу, пока соответствующая запись не будет найдена (рекурсивная схема).

Имя хоста и IP-адрес не тождественны - хост с одним IP-адресом может иметь множество имён, что позволяет поддерживать на одном компьютере множество веб-сайтов (это называется виртуальный хостинг). Обратное тоже справедливо - одному имени может быть сопоставлено множество IP адресов.

Обратный DNS-запрос

DNS используется в первую очередь для преобразования символьных имён в IP-адреса, но он также может выполнять обратный процесс. Для этого используются уже имеющиеся средства DNS. Дело в том, что с записью DNS могут быть сопоставлены различные данные, в том числе и какое-либо символьное имя. Существует специальный домен in-addr.arpa, записи в котором используются для преобразования IP-адресов в символьные имена. Например, для получения DNS-имени для адреса 11.22.33.44 можно запросить у DNS-сервера запись 44.33.22.11.in-addr.arpa, и тот вернёт соответствующее символьное имя. Обратный порядок записи частей IP-адреса объясняется тем, что в IP-адресах старшие биты расположены в начале, а в символьных DNS-именах старшие (находящиеся ближе к корню) части расположены в конце.

Записи DNS

Рассмотрим подробно записи DNS, для чего они нужны:

Запись SOA (start of authority record) указывает, на каком сервере хранится эталонная информация о данном домене:

Start Of Authority
example.org. 86400 IN SOA ns1.agava.net.ru. noc.agava.com. (
2006092102 ; Serial
10800 ; Refresh
1800 ; Retry
3600000 ; Expire
86400) ; Minimum TTL

Эта запись создается при заведении зоны для домена. Если этой записи нет, от регистратора приходят сообщения об ошибке вида:

С DNS-сервера ns2.agava.net.ru.(89.108.64.2) не удается получить SOA-запись для домена EXAMPLE.ORG.

Поле имя может содержать символ @, обозначающий имя текущей зоны. В этом примере можно было вместо example.org использовать @.

Поле время отсутствует. Класс - IN (Internet), тип - SOA, а остальные элементы составляют поле данные.

Сервер ns1.agava.net.ru - основной сервер имен этой зоны.

Запись noc.agava.com указывает адрес электронной почты для технических контактов в формате пользователь.машина, (а не пользователь@машина).


Serial - Серийный номер. Серийный номер файла зоны. Он должен увеличиваться каждый раз при внесении изменений в данные домена. Когда вторичный сервер хочет проверить необходимость обновления данных, он проверяет серийный номер записи SOA на первичном сервере.


Refresh - Обновление. Время в секундах, определяющее частоту проверок вторичным сервером серийного номера на первичном и запускающее новый обмен, если на первичном имеются новые данные.


Retry - Повтор. Когда вторичный сервер не может подключиться к первичному, по истечении времени обновления (например, если хост отключен), этим значением определяется время задержки в секундах между повторными попытками обновления.


Expire - Срок. Если повторные попытки обновления не привели к успеху в течение этого времени, вторичный сервер уничтожает свою копию данных файла(ов) зоны и прекращает отвечать на запросы для этого домена. Это позволяет остановить повторение и циркуляцию очень старых и потенциально неточных данных.


TTL - Время жизни. Это поле определяет время в секундах, в течение которого запись ресурса этой зоны остается действительной в кэше других серверов. Если данные изменяются, это значение должно быть маленьким. TTL - это часто используемая аббревиатура, расшифровываемая как "Time To Live" (время жизни).


Запись NS (name server) указывает на DNS-сервер для данного домена.

NameServers
example.org IN NS ns2.agava.net.ru
example.org IN NS ns1.agava.net.ru

Также для доменов ниже второго уровня мы можем добавлять DNS на партнерские сервера, например:

love.example.org IN NS ns2.loveplanet.ru
love.example.org IN NS ns1.loveplanet.ru

Работать это будет при условии, что на серверах loveplanet.ru будет заведена зона для этих доменов.

Запись MX (mail exchange) или почтовый обменник указывает сервер обмена почтой для данного домена.

Mail eXchangers
example.org IN MX 10 cluster.relay.agava.net
example.org IN MX 20 mail.example.org

Цифра, указанная перед "cluster.relay.agava.net", - это величина приоритета, меньшая цифра означает больший приоритет. Записи MX используются системой электронной почты для более эффективной маршрутизации почты. С помощью записей MX производится посылка почтовых сообщения не напрямую адресату, а на почтовый сервер на узле получателя.

В приведенном выше примере почта будет приходить на сервер cluster.relay.agava.net в первую очередь (приоритет 10

Запись A (address record) - запись адреса связывает хост с адресом IP.

INternet Addresses
example.org IN A 192.0.2.77
Эту запись можно посмотреть командой host (для *NIX-систем):
$ host example.org
example.org has address 192.0.2.77

Основное назначение адресной записи - установить соответствие между доменным именем машины и IP-адресом. Собственно, это главная задача всей системы доменных имен. По этой причине адресная запись описания ресурса является одной из ключевых записей описания зоны.

Здесь же коснемся вопроса, как изменить MX запись для вашего домена. Для этого вам необходимо написать нам заявку с контактного e-mail"a (для физических лиц) или прислать скан письма-заявки в свободной форме на фирменном бланке организации с печатью и подписью руководителя или ответственного лица (для юридических лиц) с просьбой сменить/добавить MX запись, указать IP или имя нового почтового сервера.


Запись CNAME (canonical name record) или каноническая запись имени используется для перенаправления на другое имя.

CNAME обозначает каноническое имя или синоним существующего имени хоста, который должен иметь запись A. Пример:

love.example.org IN CNAME loveplanet.ru

SPF-записи (Sender Policy Framework), не дающие спаммерам рассылать письма от имени доменов, которые им не принадлежат.

SPF позволяет владельцу домена указать в TXT-записи DNS-сервера специальным образом сформированную строку, указывающую список серверов, способных отправлять email сообщения от имени этого домена.

Агенты передачи почты, получающие почтовые сообщения, могут запрашивать SPF-информацию с помощью простого DNS запроса, верифицируя таким образом сервер отправителя.

Пример SPF данных в TXT-записи DNS:

example.org. IN TXT "v=spf1 a mx -all"

v= определяет используемую версию SPF. Далее следует перечисление механизмов верификации: в данном случае "a" и "mx" разрешает отправку писем для всех записей A и MX домена example.org. Строка завершается "-all" - указанием того, что сообщения, не прошедшие верификацию с использованием перечисленных механизмов, следует игнорировать.

Запись PTR (Pointer) - запись-указатель "обратной зоны".

Задача поиска доменного имени по IP-адресу является обратной к прямой задаче - поиску IP-адреса по доменному имени. Как было сказано выше, прямая задача решается в DNS при помощи записей типа A (Address). Обратная же задача решается при помощи записей-указателей типа PTR (Pointer), которые совместно с записями SOA и NS составляют описание так называемой "обратной" зоны.

Решением "обратной" задачи занимается специальный домен, структура которого совпадает со структурой IP-адресов. Называется этот домен IN-ADDR.ARPA. Вдаваться в тонкости его работы здесь мы не будем, прочитать об этом подробно можно по адресу:
Отметим только, что PTR-записи мы не прописываем , ввиду невозможности данной операции на виртуальном хостинге.


SRV-записи (Server selection) указание на местоположение серверов для определенных сервисов, например, Jabber, Active Directory.


  • Dedicated server, или физический сервер, — наиболее производительная и дорогостоящая услуга хостинга. Аренда выделенного сервера станет отличным решением для владельцев коммерческих сайтов, корпоративных ресурсов, игровых серверов и сложных веб-приложений.
  • В отличие от shared hosting и VPS, при использовании которых вам придётся делить ресурсы с другими пользователями, с Dedicated вы получите в распоряжение все мощности, предоставляемые в рамках услуги. Поэтому размещение веб-сайта на сервере гарантирует высокую степень защищенности: вы не делите сервер с другими сайтами, которые могут быть уязвимы для хакерских атак.
  • Аренда выделенного web-сервера и СХД (системы хранения данных) в ЦОД (центр обработка данных) — это заказ очень производительного стационарного компьютера в дата-центре на Windows или Linux со специальным набором программ на определенный срок. Мы обеспечим сервер быстрым соединением с Интернетом на скорости до 10 Гбит/сек, постоянным подключением к электричеству и профессиональной технической поддержкой, которая поможет справиться с аппаратными и программными сложностями.
  • Ещё одна причина аренды серверного оборудования в REG.RU — современные и защищённые ЦОД, в которых размещаются выделенные физические серверы dedicated — дата-центры расположены в Москве и считаются одними из самых надежных в России. В дата-центрах используются источники бесперебойного питания, системы пожаротушения и кондиционирования. Это обеспечит непрерывную работу серверов и ваших проектов.

Выделенные серверы на основе процессора Intel Xeon

  • На сайте REG.RU у вас есть несколько вариантов для выбора оптимальной конфигурации сервера:
  • 1. Заказать уже готовый сервер. С помощью фильтров вы сможете выбрать подходящую машину под ваш бюджет и потребности.
    2. Воспользоваться конфигуратором и самостоятельно выбрать комплектующие для сервера.
    3. Написать нам заявку и заказать уникальную конфигурацию сервера.
  • К преимуществам услуги аренды Dedicated-серверов можно отнести предоставление полной свободы в выборе устанавливаемого программного обеспечения, а также контроль над оборудованием: пропускной способностью шины, памятью и диском. Цена аренды выделенного сервера в месяц зависит от его параметров и характеристик.
  • Арендовать выделенный сервер в ЦОД (дата-центре) можно на базе процессоров Intel Xeon: E, E3, E5, gold, silver, W в различных конфигурациях с дисками SSD, SATA или SAS, в зависимости от того, насколько мощное оборудование вам нужно.
  • Сколько стоит аренда сервера для сайта? Цена такой услуги, как правило, выше в сравнении с VPS и виртуальным хостингом. Обратите внимание на раздел «Дешевые серверы»: в нём вы можете купить (взять в аренду) выделенные Dedicated-серверы для сайта в ЦОД (дата-центре) по тарифам с наиболее низкой стоимостью в месяц.
  • Выделенный сервер в аренду – это надежный, быстрый и безопасный хостинг, который даст массу возможностей для компаний, чьи информационные системы, сайты и проекты нуждаются в круглосуточной бесперебойной работе, больших вычислительных ресурсах и объеме диска для хранения и резервирования информации.

Борьба со спамом на пользовательском уровне — последний рубеж обороны. Для этого рубежа разрабатывается достаточно много инструментов. Совсем недавно компания Agava выпустила спам-фильтр для частного пользователя Agava Spamprotexx . Эта программа не является пробной версией, созданной группой энтузиастов. Этот программный продукт разработан профессионалами, работающими непосредственно в компании Agava. Компания Agava занимается разработкой программного обеспечения более 6 лет и располагает штатом опытных сотрудников численностью свыше 100 человек. Проекты компании в российском Интернете входят в пятерку лидеров по посещаемости.

Agava Spamprotexx работает на основе статистических методов

Некоторые программы аналогичного класса, например SpamFilter от компании DeSofto, производят удаление сообщений на сервере тех писем, которые квалифицированы программой как спам с определенным уровнем вероятности. Agava Spamprotexx этого не делает: почта скачивается полностью. Письма, квалифицированные как спам, складываются в определенную папку, откуда пользователь сам производит их удаление. Эта мера позволяет гарантировать, что удастся избежать потери нужной информации в результате ложь-позитивных результатов (нормальное электронное письмо, классифицированное как спам) работы программы. Программе все равно, по какому протоколу пользователь принимает почту: POP или IMAP, при этом программе даже не надо указывать конкретный тип почтового протокола.

Agava Spamprotexx работает со всеми почтовыми клиентами и не требует их настройки, в то время как большинство распространенных фильтров работают как прокси-серверы: забирают почту к себе, а потом отдают клиенту. То есть клиент обращается за почтой именно к прокси, что требует смены настроек. Сама по себе смена настроек не представляет в аналогичных программах особого труда, но для неквалифицированного пользователя может представлять определенные трудности. Пользователь Agava Spamprotexx избавлен от этих хлопот.

При необходимости можно в один клик отключить спам-фильтр от работы и работать с почтой без него. Потребность в таком отключении в период тестирования программы один раз возникла: при ошибке отправки почты. При обращении к разработчикам выяснилось, что ошибка уже исправлена и необходимо произвести обновление. В Agava Spamprotexx предусмотрена функция автоматического обновления, но ручного, по требованию, нет. Приходится в подобных случаях качать обновленную версию вручную, с помощью какого-нибудь менеджера закачки, а потом устанавливать новую версию поверх.

Настройки программы

Основной принцип настроек — минимум хлопот для пользователя

Настройки программы очень просты и разделены на группы параметров.

Общие — основные параметры настройки программы. В этом окне необходимо ввести почтовые адреса для писем, предназначенных для обучения программы, метку для индексации спам-сообщений, определить папку для размещения отфильтрованных писем (если пользователя не устроит папка, создаваемая программой по умолчанию). В этом же окне можно включить/отключить интеграцию Agava Spamprotexx в почтовые клиенты компании Microsoft: Outlook Express и Microsoft Outlook.

В этих почтовых клиентах для обучения Agava Spamprotexx поступившему спаму достаточно перенести письмо с помощью drag&drop в соответствующие корзины, встроенные в панель команд почтового клиента. В почтовых клиентах других разработчиков приходится выполнять несколько несложных действий для обучения. Это менее удобно, чем в Outlook, но все равно не сложно.

Друзья — "белый" список проверенных корреспондентов. Письма от корреспондентов из "белого" списка вообще не проверяются программой. "Белый" список состоит из почтовых адресов и соответствующих им текстовых имен. Часто случается, что спам приходит с известных адресов - это называется подделкой адреса (e-mail forgery). В то же время спамеры редко подделывают наравне с адресом соответствующее ему текстовое имя. Поэтому "белый" список в Agava Spamprotexx более надежен, чем в других программах.

"Белый" список поддерживается автоматически. Если вы посылаете кому-то письмо, то его адрес и текстовое имя добавляются в "белый" список. Если вы предоставляете неспам-сообщение для тренировки, его адрес и текстовое имя будут также добавлены в "белый" список. Если же вы предоставите фильтру спам-сообщение для обучения, его адрес будет удален из "белого" списка. Чтобы адрес из "белого" списка был защищен от удаления, необходимо вручную поставить галочку в окне подтверждения удаления напротив конкретного адреса. "Белый" список также может поддерживаться вручную.

Порты — возможность настройки определенных портов под работу под теми или иными протоколами, если они отличаются от используемых по умолчанию.


Алгоритм — возможность управления коэффициентом, который служит порогом для классификации сообщения как спам. Установленная по умолчанию величина фильтрации в 60% — рекомендуемый компанией порог. Но пользователь может либо опустить величину этого порога, либо поднять его. При необходимости получать как можно меньше ложных срабатываний поместите спам-отсечку в этой закладке Spamprotexx на 80 или даже 90%. В таком случае пользователю придется пересылать большее число образцов спам-сообщений для обучения, но при этом сократится число неспам-сообщений, ошибочно помеченных как спам.

Статистика — анализ работы программы. Ни один из существующих спам-фильтров не может гарантировать 100%-ной защиты от спама. Прежде всего потому, что технологии спамерских рассылок постоянно меняются и совершенствуются. Но следить за результативностью работы программы пользователь должен обязательно, иначе как ему оценить эффективность работы программы и, в конечном счете, эффективность вложенных им средств.


Работа программы

Agava Spamprotexx совершенно не тормозит прием и отправку почты. Интегрируясь в процесс приема почты на низком уровне, спам-фильтр проверяет получаемую и отправляемую почту. С помощью функции обучения пользователь производит настройку фильтров под свои индивидуальные особенности переписки. Все письма, помеченные меткой "Спам", попадают в определенную для этого папку, которую пользователь может просматривать по мере необходимости. Разработчики утверждают, что Agava Spamprotexx позволяет экономить до 20 минут пользовательского времени на каждые сто спам-сообщений. Это не считая нервов.

Для обучения программе нужно переслать сообщение по определенному адресу

Обучение, как уже писалось, производится пересылкой прошедших через фильтр сообщений на определенные адреса (алгоритм этой операции подробно описан в Руководстве пользователя) или переносом этих сообщений в соответствующие корзины. В процессе обучения операцию переноса или пересылки приходится совершать все реже и реже.

В целом можно с уверенностью сказать, что Agava Spamprotexx достаточно уверенно классифицирует письма. Он может существенно облегчить жизнь и работу тем пользователям, e-mail-адреса которых находятся в свободном доступе на сайтах, форумах и так далее.

Исключительные права на издание и распространение программы на территории России, стран СНГ и Балтии принадлежат ЗАО «Новый диск ». Познакомиться со спам-фильтром можно , загрузив дистрибутив с сайта компании Agava. Приобрести Agava Spamprotexx в DVD-box можно на «Софткее » или через интернет-магазин компании "Новый диск".

Системные требования :

Недорогой хостинг послужит хорошим стартом для новичков и подойдёт для создания статических HTML сайтов. Если ваш проект перерастёт в коммерческий ресурс, вы всегда можете выбрать более мощный тариф хостинга с поддержкой PHP и MySQL, для больших высоконагруженных сайтов и профессиональных платформ. Для юридических лиц (в том числе и ООО) доступен электронный документооборот (ЭДО), который позволяет быстро обмениваться документами и производить операции с услугами хостинга и доменов.

Технические характеристики хостинга включают высокопроизводительный SSD RAID, Linux CentOS или Windows для ASP.NET c поддержкой Python, Java, PHP, Perl и фреймворка Django (на тарифах начиная с Host-A). К ftp серверу доступ осуществляется по протоколам FTP и SSH.

Нам важна безопасность вашего сайта, поэтому в дополнение к услуге хостинга вы бесплатно получите:

  • защиту от DDoS-атак;
  • безлимитный трафик;
  • двойную антивирусную проверку;
  • SSL-сертификат.

Для лучшей защищённости сайта можно дополнительно заказать лечение заражённых файлов и расширенную защиту от спама.

При переносе хостинга в REG.RU на любой тариф вас ждёт месяц услуги в подарок!