Obsah

1. Popis technologie Mail hosting

Architektura systému

1. Proxmox Mail Gateway (PMG)

PMG slouží jako první linie obrany proti spamu a virům. PMG cluster tvoří tři uzly:

Funkce PMG:

2. Mailcow server

Mailcow je centrální systém pro správu e-mailových schránek, poskytující robustní administrační rozhraní.

Hlavní funkce Mailcow:

3. Smarthost transport

Detailní nastavení DNS

MX záznamy:

MX 10 pmg1.faster.cz.
MX 10 pmg2.faster.cz.
MX 10 pmg3.faster.cz.

SPF záznam:

TXT "v=spf1 include:_pmg.faster.cz ~all"

DKIM záznam:

dkim._domainkey TXT "v=DKIM1;k=rsa;t=s;s=email;p=MIIB....QAB"

DMARC záznam:

_dmarc TXT "v=DMARC1;p=reject; pct=100; rua=mailto:dmarcrua@faster.cz; ruf=mailto:dmarcruf@faster.cz; fo=1;"

Autokonfigurace klientů:

autoconfig CNAME moo.faster.cz.
autodiscover CNAME moo.faster.cz.
_autodiscover._tcp SRV 1 1 443 moo.faster.cz.

TLSA (DANE):

_25._tcp.mail.example.com. IN TLSA 3 1 1 <hash-of-current-cert>
_25._tcp.mail.example.com. IN TLSA 3 1 1 <hash-of-upcoming-cert>

MTA-STS:

Vystavení politiky na HTTPS s použitím CNAME:

mta-sts CNAME web6.faster.cz.
_mta-sts TXT "v=STSv1; id=174255441845Z;"
_smtp._tls TXT "v=TLSRPTv1; rua=mailto:"

Monitoring

Antivirová a antispam ochrana

Další podrobnosti naleznete v dokumentech „Nastavení serveru“ a „Webová administrace“.