The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Новая версия POP3 и IMAP4 сервера Dovecot 2.3.21

09.10.2023 11:19

Опубликована новая версия многоплатформенного высокопроизводительного POP3/IMAP4-сервера Dovecot 2.3.21, поддерживающего протоколы POP3 и IMAP4rev1 с популярными расширениями, такими как SORT, THREAD и IDLE, и механизмами аутентификации и шифрования (SASL, TLS, SCRAM). Dovecot сохраняет полную совместимость с классическими mbox и Maildir, применяя внешние индексы для повышения производительности. Для расширения функциональности могут использоваться плагины (например, через плагины реализованы квоты и ACL). Код проекта распространяется под лицензиями LGPL и MIT.

Основные изменения:

  • lib-oauth2: Разрешена проверка JWT-токенов с отсутствующим полем "typ". Поле "typ" не используется некоторыми эмитентами ключей для экономии места, в частности, kubernetes. Теперь отсутствие "typ" допускается, но если оно присутствует, то все равно должно быть "jwt".
  • auth: Ответ "Auth" от passdb и userdb может содержать значение "event_<name>=value", которое будет добавлено к событию входа в систему и событию почтового пользователя соответственно.
  • lib-master: Устанавливает заголовок процесса на различных этапах инициализации, чтобы пояснить, чего ожидает процесс.
  • lib-storage: Интервал mail_temp_scan_interval теперь увеличивается на 0...30% в зависимости от хэша имени пользователя, чтобы уменьшить вероятность скачков нагрузки.
  • lib-storage: Сканирование временного файла перенесено с момента открытия почтового ящика на момент его закрытия, чтобы уменьшить задержку, ощущаемую пользователями.
  • stats: Если в метрике указаны поля, то все эти поля экспортируются в виде счётчиков для prometheus в формате exposition.
  • "*-login": Процессы могли аварийно завершаться при неаккуратном разрыве SSL-соединения. - acl: При загрузке плагина флаги \\HasChildren и \\HasNoChildren некорректно вычислялись для почтовых ящиков, содержащих в своем имени '*' и '%'.
  • auth: Возникал сбой при неудачном подключении к СУБД PostgreSQL во время запуска.
  • auth: При входе в систему с неверными паролями (например, с неизвестной схемой) в passdb вместо "внутренней ошибки" выдавалась ошибка "password mismatch".
  • auth: Механизмы XOAUTH2 и OAUTHBEARER не выдавали сообщение об ошибке, специфичное для протокола, при любых ошибках. Особенно это мешало обнаружению OIDC.
  • dbox: Если заголовок last_temp_file_scan не был установлен (особенно после dsync-миграции), то при следующем открытии почтового ящика всегда запускалось сканирование временных файлов. Это могло вызывать всплеск нагрузки после миграций. Исправлено использованием atime каталога почтового ящика при отсутствии заголовка, что обычно сдвигает время сканирования в будущее.
  • dict-redis: При откате транзакций происходил сбой.
  • dsync: При удалении почтового ящика на удаленном конце, когда разделители уровней иерархии не совпадали, возникал бесконечный цикл, приводящий к выходу из памяти.
  • dsync: Инкрементный dsync не выполнялся для имен папок, заканчивающихся на '%', если не было установлено значение BROKENCHAR. Также имена папок с '%' в других местах приводили к тому, что при каждом инкрементальном dsync происходило ненужное переименование папки во временное имя и обратно. Регрессия v2.3.19.
  • imap-hibernate: Если при разблокировке IMAP-клиента происходил тайм-аут с сообщением "(version received)", то позже разблокировка могла успешно завершиться и продолжить нормальную работу. Это приводило к путанице, поскольку imap-hibernate уже фиксировал, что клиент отключился. Избежать этого можно, заставив соединение завершаться по таймауту завершения гибернации.
  • imapc: Падение при исчезновении из хранилища папки, отображаемой через виртуальный плагин.
  • imapc: Ответы EXPUNGE, EXISTS или FETCH с сервера для ранее выбранного почтового ящика могли обрабатываться так, как будто они принадлежат новому почтовому ящику, выбранному в данный момент. Это могло привести к появлению предупреждений.
  • lib-http: HTTP-сервер Dovecot (doveadm, stats/openmetrics) мог отключать HTTP-клиентов до полной отправки ответа. Это происходило только на загруженных серверах, где буферы сокетов ядра были сильно переполнены.
  • lib-http: Исправлено возможное падение http-сервера в случае раннего отключения клиента. Регрессия в 2.3.18.
  • lib-index: Повреждение индексного файла могло привести к аварийному завершению работы. Устранено: Panic: file mail-transaction-log-view.c: line 165 (mail_transaction_log_view_set): assertion failed: (min_file_seq <= max_file_seq).
  • lib-index: Очистка существующего кэш-файла размером более 1 ГБ могла привести к сбою. Теперь после очистки кэш-файлы, размер которых все еще превышает 1 ГБ, удаляются. Устранено: Panic: file mail-index-util.c: line 10 (mail_index_uint32_to_offset): assertion failed: (offset < 0x40000000).
  • lib-lua: HTTP-клиент не мог определить DNS-имена в почтовых процессах, поскольку ожидал, что сокет "dns-client" будет находиться в текущем каталоге.
  • lib-oauth2: Dovecot отправлял client_id и client_secret в качестве POST-параметров на сервер интроспекции. Однако, при Basic auth их использование опционально.
  • lib-oauth2: Валидация JWT "aud" не выполнялась, если "aud" отсутствовал в токене, но был настроен в Dovecot.
  • lib-oauth2: Слишком строгая проверка типа ключа JWT.
  • lib-oauth2: Аудитория JWT-токена не проверялась на соответствие client_id, как того требует спецификация.
  • lib-ssl-iostream: Использование параметра ssl_require_crl=yes могло приводить к сбоям проверки CRL для исходящих SSL/TLS-соединений, хотя предполагалось, что он влияет на проверку CRL только для клиентских SSL-сертификатов. v2.3.17 регрессия.
  • lib-sql: Драйвер MySQL допускал утечку памяти при неудачном подключении.
  • lib-storage: Различные исправления при нехватке места на диске.
  • master: Настройка idle_kill сервиса не работала должным образом на загруженных серверах. Было очень маловероятно, что какой-либо процесс простаивал достаточно долго, чтобы стать убитым. Кроме того, при большом количестве процессов (например, imap) код обработки idle_kill использовал достаточно много CPU на главном процессе. Теперь каждый интервал времени idle_kill будет отслеживать наименьшее количество простаивающих процессов и затем убивать это количество.
  • mdbox: Проверка временных файлов выполнялась для всегда пустых каталогов.
  • mdbox: При записи писем вызов fdatasync() выполнялся в неправильном родительском каталоге. Также при сбое происходило падение вместо записи ошибки в журнал.
  • notify_status: Плагин аварийно завершает работу при неудачной инициализации пользователя. - pop3: Отправка команды с символом ':' приводила к сбою "assert-crash". Регрессия в выпуске 2.3.18 .
  • stats: Устранена паника, возникшая при обращении к несуществующему экспортёру событий при динамическом добавлении новой метрики с помощью команды "doveadm stats add". Теперь выдаётся корректная ошибка.
  • stats: Если процесс экспортировал много событий, а затем завершался, некоторые из последних событий могли быть потеряны.
  • stats: Некорректные имена меток Prometheus создавались при определенных конфигурациях histogram group_by. Prometheus отвергал эти метки.
  • welcome: Плагин не выполнялся в некоторых ситуациях, когда INBOX создавался, но при этом не открывался, например, если перед открытием INBOX использовался GETMETADATA.


  1. Главная ссылка к новости (https://dovecot.org/mailman3/a...)
  2. OpenNews: Критическая уязвимость в IMAP-сервере Dovecot
  3. OpenNews: FastMail продолжит развитие Cyrus IMAP после сворачивания разработки в CMU
  4. OpenNews: В Сети зафиксированы факты активной эксплуатации уязвимой конфигурации связки Exim и Dovecot
  5. OpenNews: Опасная уязвимость при использовании рекомендуемых в документации настройках связки Exim и Dovecot
  6. OpenNews: Proton Mail представил высокопроизводительную IMAP-библиотеку Gluon
Автор новости: alchekalin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59895-dovecot
Ключевые слова: dovecot, imap, pop3, mail
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (103) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:39, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Слушайте, а точно вот это все еще - почтовый сервер?

     
     
  • 2.2, User (??), 13:44, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, только его половинка... даже четвертинка :)
     
  • 2.4, Tron is Whistling (?), 13:57, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это почтовая хранилка и сервер для принимающей части почтового клиента.
    Отправка отдельно.
     
     
  • 3.11, User (??), 14:50, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Антиспам отдельно, веб-морда отдельно...
     
     
  • 4.26, Менеджер Антона Алексеевича (?), 17:29, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Юникс-вей, всё как любит опеннет.
     
     
  • 5.42, User (??), 20:32, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Других exchange'ей у меня для вас нет"(С)
     
  • 2.10, Аноним (10), 14:48, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это чтоб скачивать почту из почтового ящика. Чтоб отправлять и принимать, нужен smtp-сервер.
     
     
  • 3.23, Аноним (-), 17:18, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    смтпшка вроде как отправлять, а попка всегда на приём были, по-моему.

    сабж - прост на серваке ставится, чтоб приём почты на своём домене был, как приёмный пункт/почтовый ящик.
    а вот отправлять и всё остальное - уж извольте сами как-нибудь

     
     
  • 4.34, llolik (ok), 19:16, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > а вот отправлять и всё остальное - уж извольте сами как-нибудь

    Ну он умеет не то чтобы отправлять, а переправлять на вышестоящий smtp. Submission сервер, короче говоря, в dovecot-е есть.

     
  • 4.38, BorichL (ok), 19:52, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот прежде чем писать свои фантазии в ответ на правильное сообщение, надо подтянуть знания по теме. Упрощённо всё выглядит как-то так: для приёма или передачи почты используется протокол smtp, smtp-сервера доставляют почту друг другу или в почтовые ящики. А вот для доставки из почтового ящика почтовому клиенту и используются такие протоколы как pop или imap, которые реализованы в Dovecot'е.
     
     
  • 5.41, Аноним (41), 20:27, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    спасибо за объяснение (:
     

  • 1.3, 12yoexpert (ok), 13:53, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    а one-line скрипта для установки до сих пор нет? вместе со всей остальной кучей софта, необходимого чтобы тупо поднять почтовый сервер
     
     
  • 2.5, Tron is Whistling (?), 13:58, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, потому что _тупо_ поднять почтовый сервер не получится, слишком много кастомизации.
    Если надо что-то изкоробочное - смотрите на Zimbra.
     
     
  • 3.6, anon5555555555 (?), 14:08, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А Zimbra разве уже давно не всё?
     
     
  • 4.100, Аноним (100), 18:53, 11/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Теперь он называется Carbonio, у которого есть Community edition.
     
  • 3.7, 12yoexpert (ok), 14:18, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > _тупо_ поднять почтовый сервер не получится, слишком много кастомизации

    в этом и проблема: корпорастическая хипстота нагородила 15 этажей конфигов в опенсорсе только для того, чтобы юзеры переходили на их почтовые сервера

     
     
  • 4.16, Tron is Whistling (?), 15:47, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Да дело не в этажах конфигов. Дело в том, что почтовый сервис - это чуть более, чем софт.
    Тут надо не просто ящичек @localhost, а самостоятельный доменчик или два. Тут надо на гуглю отправлять - welcome to SSL. Тут надо проксик к внешнему IMAP прикрутить. Тут неплохо бы спам порезать. Тут контакты нужны бы централизованные. А вёбморда где? А как бы ящичек завести, юзера в системе не создавая, и руками в в базу не ползая. А вот на этот доменчик я форвард хочу. А что если три адреса в один ящик сложить? И т.д. и т.п.
     
     
  • 5.29, 12yoexpert (ok), 17:56, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вебморда и централизованные контакты - удел корпорастов, они и сервер арендовать могут, т.к. безопасность им тоже побоку. А вот нормальным людям как это всё деплоить - большой вопрос
     
     
  • 6.31, Tron is Whistling (?), 18:24, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вёбморда - удобственно, когда нет под рукой IMAP-клиента.
     
  • 6.32, Tron is Whistling (?), 18:25, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Централизованные контакты - я имел в виду не каталог, а просто хранение контактов на сервере.
    Потому что клиентских устройств обычно немножко более одного.
    Та же вёбморда вполне может это делать.
     
  • 6.39, BorichL (ok), 20:01, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нормальным людям это всё запилить несложно. Информации навалом, документация есть, только навешивай желаемое. Вот недоразвитой хипстоте сложно, у них же основной принцип в жизни "Хочу играть на гитаре, но учиться не хочу, хочу чтоб само!" (с) кто-то из Фидонет.
     
     
  • 7.43, User (??), 20:35, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Что значит 'меня взломали?'(Ц) нехипстор с информациейнавалом и навешанным... в общем, навешаным.
     
     
  • 8.44, BorichL (ok), 20:41, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это значит он нашёл one-line скрипт для установки всего и вся И воспользовалс... текст свёрнут, показать
     
     
  • 9.48, User (??), 21:23, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Неее у любителей curl 124 sudo обычно другие проблемы ... текст свёрнут, показать
     
  • 7.49, Аноньимъ (ok), 22:00, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Простая задача интернет почты с изначально идиотским стеком протоколов в духе ftp корпорастами превращена в такое хтоническре безумие, что осилить это всё могут далеко не все.

    Даже пробравшись через технические дебри вы встретите вагон юридических проблем, и должны будете с протянутой рукой оббивать двери больших дядей чтобы они вам разрешили поучаствовать в обмене почтой то.
    И если что-то не понравится, внесут вас в список бяк и бук и предложат заплатить чтобы доказать что вы не верблюд, и если повезёт то за платную подписку может ввпишут если захотят.

    По моему ну его нафиг вообще. Нормальные люди этим даже не думают страдать.

     
     
  • 8.51, BorichL (ok), 22:33, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нормальные протоколы, работают уже не один десяток лет И даже не требуют мегаре... большой текст свёрнут, показать
     
     
  • 9.62, Аноньимъ (ok), 01:51, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вы уже определитесь Если вас гугл не признаёт то вас не существует в мире интер... большой текст свёрнут, показать
     
     
  • 10.63, BorichL (ok), 02:09, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну один раз уже не признавал, когда с настройкой микротика не справились, админ ... большой текст свёрнут, показать
     
  • 10.68, User (??), 07:38, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Это вы специалист плохой, не качественный - но это, по с... большой текст свёрнут, показать
     
     
  • 11.85, Аноньимъ (ok), 16:45, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Там очень забавная обвязка когда нужна какая-то хоть на словах безопасность хоть... большой текст свёрнут, показать
     
     
  • 12.87, User (??), 17:48, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Все что ты перечислил есть - только надо чуть чуть мас... большой текст свёрнут, показать
     
  • 8.74, OpenEcho (?), 12:34, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Класс вас пробрало Фентанол Грибы ... текст свёрнут, показать
     
  • 8.106, Dima (??), 20:58, 12/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты явно ни когда не поднимал почтовик Иначе бы такую пургу не нёс Аж смешно ... текст свёрнут, показать
     
  • 3.9, 12yoexpert (ok), 14:37, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Если надо что-то изкоробочное - смотрите на Zimbra.

    ты путаешь "надо" и "вредоносное ненужно"

     
  • 3.12, Пряник (?), 15:01, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А как же

    docker-mailserver
    mailcow-dockerized
    mailinabox

     
     
  • 4.15, Tron is Whistling (?), 15:44, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот последнее можно попробовать, да.
    Первые две - полнейшее васянство.
     
  • 2.13, Корпоративный_сисадмин (?), 15:14, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Есть. Называется iRedMail.
     
  • 2.14, pofigist (?), 15:40, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    iRedMail
     
     
  • 3.17, Tron is Whistling (?), 15:49, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да, годно. Не знал о таком, благодарю.
     
     
  • 4.102, pofigist (?), 23:03, 11/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    На самом деле - негодно. Но это отдельный вопрос.
     
  • 2.18, InuYasha (??), 16:08, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я тоже задолбался уже. Но почта - это вообще капецистически сложная вещь с мегатоннами легаси и плейн-текстового 7-битного ада.
    А надо чтоб было:
    ok, GPT, запили мне сервер для ящика anus@podgoranus.io
     
     
  • 3.33, Tron is Whistling (?), 18:26, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Как по мне - почта - исключительно простая как доска вещь.
    Но вот чтобы оно в реальном мире работало - да, там надо очень много обвешивать.

    Это как вроде ты можешь сразу сесть на мотоцикл и поехать, не зная ПДД и прочего бр(о|е)ду, но результат немножко предсказуем.

     
  • 2.45, Аноним (45), 21:07, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    https://delta.chat/serverguide
     
     
  • 3.75, OpenEcho (?), 12:40, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > https://delta.chat/serverguide

    ...
    > v=DMARC1;p=quarantine;rua=mailto:mailadm@example.org

    Ну-ну... удачи :)

     
  • 2.84, Аноним (84), 16:08, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    1.  https://modoboa.org/
    2. https://wildduck.email/

    Выбирай, какой больше нравится.

     
  • 2.88, Аноним (88), 18:28, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > а one-line скрипта для установки до сих пор нет? вместе со всей остальной кучей софта, необходимого чтобы тупо поднять почтовый сервер

    Лови:

       apt install dovecot-imapd

    И будет тебе IMAP-сервер. С почтой в /var/mail/ и аутентификацией через /etc/shadow. Тебе же тупо поднять почтовый сервер надо было? Без TLS, почты и юзеров в БД, и прочих наворотов. А если с наворотами - то это уже не "тупо поднять".

     

  • 1.8, Аноним (8), 14:33, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Слишком жирный. Но если ресурсы позволяют, то неплох.
     
  • 1.19, Аноним (19), 16:40, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Здорово конечно, новая версия, новые фичи, новые баги!
    Лучше бы переписали Rust!
     
     
  • 2.71, bOOster (ok), 08:58, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Смысла в расте нет - кодовая база совсем не плоха, и сами разработчики Dovecot вполне адекватные программисты.
     

  • 1.21, Аноним (21), 16:52, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    JMAP так и не сделали?

    Значит будем сидеть на cyrus.

     
     
  • 2.46, Аноним (45), 21:10, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А чем к этому JMAP подключаться?
     
     
  • 3.64, Аноним (21), 06:00, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ltt.rs

     

  • 1.22, YetAnotherOnanym (ok), 17:03, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Фигасе чейндждлог... Как оно вообще жило с косяками типа "сбой при неудачном подключении к СУБД PostgreSQL во время запуска" или "возможное падение http-сервера в случае раннего отключения клиента"?
     
     
  • 2.24, Аноним (-), 17:22, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так они развиваются только, лол. все же на джимейле сидят, на форвардах)))
     
  • 2.25, пох. (?), 17:26, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Фигасе чейндждлог...

    там выше казалось бы резонный вопрос, так и оставшийся непонятым экспертами опеннета - причем бы тут - почтовый сервер вообще?

    > Как оно вообще жило с косяками типа "сбой при неудачном подключении к СУБД PostgreSQL во время
    > запуска"

    так и жило. Большинству тех кому нужна "просто почта для себя и кота" - совершенно не нужен для нее posgresql. Вот вообще. Вот низачем. Как и 90% остального списка неведомой хрени в этом ченжлоге.

    У остальных уже и так стоит и настроен exchange (что характерно - тоже не страдает без postgresql)

    Оставшиеся полтора инвалида - ну либо у них не происходило пока "неудачных поключений" (и кстати с хрена ли они вообще могут происходить?) либо как обычно - лечили перезагрузкой.

     
     
  • 3.107, Dima (??), 21:02, 12/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Гордиться тем, что используешь такое го.... как эксчендж, это вообще надо жить без мозга. Большего отстоя чем он вообще ни когда не встречал.
     
  • 2.35, Tron is Whistling (?), 19:48, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как-как, во-первых оно может после запуска подключиться, во-вторых постгрыз для голубя - редко встречаемое извращение.
     

  • 1.27, Менеджер Антона Алексеевича (?), 17:33, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Никто не знает годного imap-сервера с поддержкой хранения ящиков в s3-совместимом хранилище? У Dovecot плагин для s3 строго платный, к сожалению.
     
     
  • 2.36, Tron is Whistling (?), 19:49, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Голубь. Платный. Вообще во всяких цефах я бы не рискнул, поэтому если есть заплатить за реальный S3, найдётся и на голубя.
     
     
  • 3.56, Аноним (56), 00:10, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Переведите кто-нибудь с плоскоземельного пожалуйста. Я этот зуммерский смузи-сленг не понимаю уже.
     
     
  • 4.66, Tron is Whistling (?), 07:31, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты просто локацией ошибся - это технический форум, а не фишки.
     
     
  • 5.91, Аноним (91), 20:52, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да видно, что технический: какой-то понторез не отличает голубя от голубятни, думает, что S3-совместимое хранилище бывает только у CephFS и AWS, и считает, что S3 на AWS — это дорого. И пытается это рассказать на своём птичьем сленге. Ты мне больше не воркуй, голубок, от твоих букв пользы нет.
     

  • 1.28, Аноним (28), 17:53, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    postfix+dovecot просто бомбическая связка. Много лет несколько серверов в кровавом проде и еще не разу не подвели. Разработчики красавцы.
     
     
  • 2.37, Tron is Whistling (?), 19:50, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Yes. Весь прод на этом самом комбо.
     

  • 1.40, Аноним (40), 20:02, 09/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне кажется самое прикольное, что делают разработчики dovecot со своим сообществ... большой текст свёрнут, показать
     
     
  • 2.47, Tron is Whistling (?), 21:16, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > - автоматизации по кластеризации нет

    Автоматизация лепится самостоятельно. У меня её тоже нет - оно прекрасно ворочается на ocfs2 с haproxy в качестве LB.

    > - полнотекстового поиска нет

    Есть.

    > - логики архивации и очистки с возможностью поставить на удержание

    Делается совершенно другими способами.

    > 3) И Zimbra мне еще тут вспомнили, которая не выдержав конкуренции закрылась
    > (в смысле код)

    Чичиго? Нет только бинарей, а так - бери, собирай.

    В целом кто тут не в теме - понятно прекрасно.

    > Ей богу, проще поставить Exchange + SharePoint + Office Online Server у

    И давно вы на этом MSP для хотя бы одной сотни тысяч клиентов собирали? Сколько нод было в кластере?

     
     
  • 3.54, Аноним (40), 23:49, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А в чем проблема Там простая и незатейливая архитектура 1 2-16 MTA между PoD-... большой текст свёрнут, показать
     
     
  • 4.60, Аноним (28), 01:09, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > А в чем проблема? Там простая и незатейливая архитектура:

    Слоник в домене? Ты ли это?)

     
     
  • 5.61, Аноним (28), 01:15, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да. Ты сделал мой вечер. Капитанить над Dovecot vs Microsoft 365 это как надо упороться?. Ты еще встань для важности:).
     
  • 4.67, Tron is Whistling (?), 07:37, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >> И давно вы на этом MSP для хотя бы одной сотни тысяч клиентов собирали? Сколько нод было в кластере?
    > домен отказоустойчивости и представлен в форме DAG в режиме Active-Passive между

    Active-Passive? Давай, до свидания.
    Более того, правильно отметил: оно упрётся в скорость самой медленной ноды.

    > либо ты всё же делаешь репликацию и тогда ты потерял кучу дисков впустую на хранения тонны ненужных реплик

    Active-Passive ноды диски впустую не теряют, ога.

    > И как ты свой кластер уже раскидал на 2 датацентра? А 4 уже занял?

    На 3. Ибо кластер.

    > Нет. Ты хочешь сказать, что в бесплатной версии dovecot есть полнотекстовый поиск?
    > С каких это пор?

    Обычный эмбедный Lucene. Не менее 10 лет уже.

    > Каждый почтовый сервис, особенно провайдерский, должен иметь возможность отключить удаление
    > элементов в ящике, отключить очистку старых удаленных элементов из ящика по
    > запросу организации выдавшей ордер. Какими средствами собрался это делать?

    Всё проще: копия проходящей почты ровно на 1 год, положенный законом. Журнал.
    И не надо никаких извращений с самой почтовой базой.

    Забивать гвозди экскаватором - это не моё, да.

     
     
  • 5.69, Tron is Whistling (?), 07:39, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Забыл добавить.

    Active-Passive ноды с костылём в виде тормознющей репликации ISAM, которая благополучно теряет всю очередь при малейшем некорректном завершении, а при малейшем аппаратном сбое ложится целиком без шансов на быстрое восстановление. Нет, можно и одну DB на пользователя нагородить, но тогда оно потребует терабайты дорогой оперативки.

     
     
  • 6.77, Аноним (40), 13:05, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты понимаешь, что когда мы говорим про ISAM мы говорим про реализацию Extensible Storage Engine, а не про те недоразумения, которые были в Linux типа myISAM или Aria. ESE это ISAM-сторадж c поддержкой атомарности, транзакционности, WAL, репликацией и прочее. На нем держится вся Azure / Office 365, на нем работает Azure AD, Exchange Online и прочее, а тебя фантазии про медленность репликации проблемы с восстановлением.
    Речь об этом: https://github.com/microsoft/Extensible-Storage-Engine

    Я прекрасно понимаю, что всё что ты написал справедливо для реализации ISAM в бесплатных базульках в Linux, но у него есть и нормальные реализации.

     
     
  • 7.80, Tron is Whistling (?), 14:48, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Я прекрасно понимаю, что всё что ты написал справедливо для реализации ISAM
    > в бесплатных базульках в Linux, но у него есть и нормальные
    > реализации.

    Там проблема в другом. Проблема в том, что для почтовой хранилки это не очень пригодно. Dovecot'овский mdbox по сравнению с ней выглядит верхом совершенства. Active-passive репликация - в рамках почтового сервиса абсолютно бессмысленное решение, делается 1000+1 других способов.

     
     
  • 8.93, Аноним (40), 22:51, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    То есть весь Office 365 это использует, а тебе не пригодно Это не просто пригод... большой текст свёрнут, показать
     
     
  • 9.94, Tron is Whistling (?), 23:13, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Именно поэтому для почтовой хранилки классические БД по факту и непригодны Ли... текст свёрнут, показать
     
     
  • 10.97, Аноним (40), 03:25, 11/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А что это по твоему и что ты считаешь за object storage Object Storage это поня... большой текст свёрнут, показать
     
  • 5.76, Аноним (40), 12:59, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Active-Passive это балансировка подключения клиентов между двумя датацентрами, т... большой текст свёрнут, показать
     
     
  • 6.81, Tron is Whistling (?), 15:08, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Давай винду пропустим мимо, там половина терминов извращена, от слова совсем ... большой текст свёрнут, показать
     
     
  • 7.92, Аноним (40), 22:07, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Давай-ка ты себя послушаешь сам Сначала ты пишешь Потом ты пишешь То есть act... большой текст свёрнут, показать
     
  • 2.50, тоже аноним (?), 22:17, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ей богу, проще поставить Exchange + SharePoint + Office Online Server

    И что делать с этим Exchange после Oct 14, 2025?
    https://learn.microsoft.com/en-us/lifecycle/products/exchange-server-2019

     
     
  • 3.55, Аноним (40), 23:54, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    обновлять на следующую версию, которую примерно тогда же и обещают, называться будет скорее всего Exchange Subscription Edition и как и остальные продукты SE (после 2019) будет синхронизирована с кодовой базой внутриажурных версий, чтобы у тех кто пользуется вне ажуры был функциональный паритет.
     
  • 2.52, Аноним (28), 22:57, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ты сказать-то чего хотел? Пока ты пыхаешь модными словами, да-да, postfix+dovecot работает в  малом бизнесе с оборотом +- 500 млн.р. в год и является частью того, от чего зависит бизнес (поясню для тебя - т.е. получение прибыли). Твои эти "сервиспровайдеры" не уперлись ни разу, т.к. не обеспечивают SLA и нормальный дебаг прямо сдесь и сейчас. А вот ты придешь в МБ со своими exchange и модным-понтовым сленгом и не понятеншь задачи, т.к. тебе только на твою рабочую машину захочется бюджет в 500к - т.к. админить/архитекурить на машине увовнем ниже тебе ну ни как не с руки, опыта нет.  С такими кадрами ловить нечего. Пусть работают во всяких маилру, рабллемпочта и т.п.
     
     
  • 3.57, Аноним (40), 00:20, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я хотел сказать, то что и сказал Что dovecot pro это часть OX Cloud и это проду... большой текст свёрнут, показать
     
     
  • 4.58, Аноним (28), 01:04, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Они предоставляют сервис, который не надо дебажить с утра до вечера и не надо тюнить руками,

    Да ты никак не угомонишься). Я смотрю ты из тех админов, у которых опыта "нажали кнопочку и откинулись на спинку кресла."

    > Я могу и postfix+dovecot, и Exchange, да хоть зимбру воткнуть в маленьких и развертываниях, какую задачу поставят, такую и решаю.

    Ага, рассказывай. Потом МБ воет от таких "гуру". Им про дела земные, а такие как ты все пытаются сумничать и усложнить до уровня космоса.

    > А ты что сказать хотел? Что сервиспровайдеры не дают людям почту и ты один способен выполнить SLA?

    Опять ты со совими сервиспровадерами. Чего у тебя с ними там? Все никак не пойму.
    Кстати, вот ты такой тут один умненький в плане почты. А про Коммунигейт даже не слова. Что так? Не потянул?

     
     
  • 5.59, Аноним (28), 01:07, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Могу кадры подобрать под результат проекта...

    Ух ты, вот это уровень).

     
     
  • 6.65, User (??), 07:29, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну вообще - да, именно что _уровень_. В своей сфере деятельности я могу назвать 3-5 фамилий людей, способных реализовывать проекты высокой сложности с устраивающим меня (и заказчика) качеством - но обеспечить их присутствие на проекте - нет, не могу. Они "за мной" не пойдут - т.е. в каждом конкретном случае конечно возможны варианты, но с определенного уровня это уже вопрос не (с)только ценовой.
    И вот иметь "личный пул" специалистов, готовых за тобой идти - или хотя бы "скамейку запасных" достаточной длины, чтобы из неё можно было выбирать - реально круто.
    Не понимать таких вещей... нуууу... эээ... в SMB-сегменте, наверное, простительно - но мир им не начинается и не заканчивается.
     
  • 5.78, Аноним (40), 13:49, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И как ты это понял Астрологический прогноз составил Ну потому что во-первых я ... большой текст свёрнут, показать
     
     
  • 6.82, пох. (?), 15:18, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    По-моему зря ты от них уже чего-то ждешь. Там чорная вдова пришла, отбирать свое. Поэтому продаваны ничего не продают, деньгов нема и не предвидится, разработчики кто в лес кто по дрова - и это при том что проект уже и так шатало из-за смены управления.

     
  • 6.83, Аноним (28), 15:35, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Хамовитый тон ты сам вчера задал, я и поддержал. Будь проще и люди к тебе потянутся. По сабжу - твой посыл понянен, просто тут про dovecot (за бесплатный, заметь). За все плюхи, которые ты обозначил, надо кому-то заплатить + лицезирование.
    А ты обложил все дерьмом в силу свох достижений. Не правильно это.
     
  • 3.70, Tron is Whistling (?), 07:41, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В мылопру и прочую почту их тоже не возьмут, потому что их воображаемая рахитектура ляжет уже на первой сотне тысяч клиентов, потребовав тонн нефти и световых лет работы на стандартное, в общем-то, решение.
     
     
  • 4.73, User (??), 10:21, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > В мылопру и прочую почту их тоже не возьмут, потому что их
    > воображаемая рахитектура ляжет уже на первой сотне тысяч клиентов, потребовав тонн
    > нефти и световых лет работы на стандартное, в общем-то, решение.

    Ну как бы это сказать? Exchange это не "сервер электронной почты", это "система организации коллективной работы, построенная поверх почтового сервера", и в этой части нужна она клиентам мылвру примерно как зайцу стоп-сигнал.
    А те, кому нужен именно _exchange_ используют exchange в том числе и в облаке и на проблемы масштабирования так-то не жалуются.

     
     
  • 5.96, Tron is Whistling (?), 23:59, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ды я заметил. Как посмотришь на форумы - ой, я тут взял 4 ноды 64 ядра 1Тб под Exchange, а он так себе ворочается, надо ещё добавить...

    Ну, да, в копроративной среде норм, но для массового сервиса не годно.

     
     
  • 6.98, Аноним (40), 03:46, 11/10/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 6.99, User (??), 07:14, 11/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Ды я заметил. Как посмотришь на форумы - ой, я тут взял
    > 4 ноды 64 ядра 1Тб под Exchange, а он так себе
    > ворочается, надо ещё добавить...

    А не надо ЛОР смотреть. И opennet - тоже с осторожностью ))))

    > Ну, да, в копроративной среде норм, но для массового сервиса не годно.

    Еще раз - вам переговорки с воображаемыми друзьями бронировать надо? Их календари шарить? Статусы присутствия видеть? Совещания с ними организовывать? Контакты смежников искать? Прости осспыдя, электронный документооборот (Нннинада так!) с ними вести? Бесшовно внедрить ЭЦП для себя и кота? Папки для него шарить? Задачи ему назначать и выполнение контролить? Централизованно группами рассылки управлять? Или просто аутлук поставили и пользоваться под угрозой лишения борща заставляют?
    Ну тогда да, тогда беда. Придется 4 бакса на сабскрипшн план мс365 потратить - не знаю уж только, сколько вас таких некоропоративных-с-запросами - достаточно для "массовости" или не очень?


     
     
  • 7.103, Tron is Whistling (?), 23:24, 11/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Еще раз - вам переговорки с воображаемыми друзьями бронировать надо?

    Нет, я могу и в реале перетереть.

    > Их календари шарить?

    За шаринг чужого календаря можно и канделябром отгрести.

    > Статусы присутствия видеть?

    Лучше статусы отсутствия. Ибо - задолбали.

    > Совещания с ними организовывать?

    Упаси высший разум. Я с друзьями совещаний не провожу, сижу перекуриваю.

    > Контакты смежников искать?

    То смежников, то промежников, гугл не зря придумали.

    > Прости осспыдя, электронный документооборот (Нннинада так!) с ними вести?

    С друзьями-то? Спасибо, но нет.

    > Бесшовно внедрить ЭЦП для себя и кота?

    Кот обидится и нассыт в тапки. Или под кресло. Но если кто-то захочет - могу и со швами внедрить. Скальпель имеется, крючки с кевларом тоже.

    > Папки для него шарить?

    Папок ныне шарить не принято. За мамок не распишусь.

    > Задачи ему назначать и выполнение контролить?

    Коту-то? Он и сам во все углы нассыт, у него тасклист встроенный и безотказный.

    > Централизованно группами рассылки управлять?

    У меня одна группа рассылки. То есть посылки. Куда - сами догадаетесь.

    > Или просто аутлук поставили и пользоваться под угрозой лишения борща заставляют?

    Борща - нет, но вот за котлеты тельняшку порву.

     
     
  • 8.104, Tron is Whistling (?), 23:28, 11/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    дотошным да, я в курсе, что кевлар - это не про хЕрургию, но в случае внедрени... текст свёрнут, показать
     
  • 8.105, User (??), 10:24, 12/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот и у меня так же И у знакомых моих Ну и нахрена тогда этому самому масс... текст свёрнут, показать
     
  • 2.53, Аноним (28), 23:18, 09/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > батарейки не хватит искать по архиву почты в локальной базе мобильного телефона

    CRM? Не, не слышал.

     
  • 2.72, bOOster (ok), 09:04, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Иногда лучше жевать чем говорить.
    Все что ты перечислил есть - только надо чуть чуть "масла" в голове иметь чтобы настроить.. И в Pro версии тебе это за деньги дают. Вполне логичное решение. Не знаешь, не умеешь, не осиляешь - плати бабло.
     
     
  • 3.79, Аноним (40), 14:30, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот ты так говоришь плати бабло , будто в этом есть что-то плохое И не осиляе... большой текст свёрнут, показать
     
     
  • 4.86, пох. (?), 17:42, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я сомневаюсь что автор оригинального dovecot (который dovecot 1.x) затевал его для этого.
    В свое время это была действительно просто попытка сделать *nix pop/imap сервер с минимальным вмешательством в систему и без чудовищных дыр isc imapd. Даже уже почти работала.

     
     
  • 5.89, Аноним (28), 19:35, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    За что ты не возмешься, у тебя всё "почти".
     
     
  • 6.90, User (??), 20:20, 10/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Щито поделать, десу? Других *nix'ов у нас не осталось. Есть конечно вариант "ни за что кроме комментов на opennet не браться" - у тебя неплохо получается.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру