Настройка глабальных параметраў пошты

  1. агульныя параметры
  2. параметры рэтрансляцыі
  3. Абмежаванні на выходную пошту
  4. налады антывіруса
  5. Абарона ад спаму
  6. Імёны паштовых карыстальнікаў POP3 / IMAP

Па змаўчанні Plesk працуе сумесна з паштовым серверам, які забяспечвае працу электронных паштовых скрынь і рассыланняў. Паштовы сервер не патрабуе дадатковай налады і гатовы да працы адразу пасля ўстаноўкі. Аднак мы рэкамендуем вам азнаёміцца ​​з наладамі па змаўчанні, каб пераканацца, што яны вам падыходзяць.

Для прагляду або налады параметраў паштовай службы:

Перайдзіце ў раздзел Інструменты і налады> Налады паштовага сервера (у раздзеле Пошта).

агульныя параметры

  1. Калі вы хочаце, каб вашыя кліенты маглі ствараць паштовыя ўліковыя запісы праз Панэль кліента і выкарыстоўваць паштовыя паслугі, якія прадстаўляюцца паштовым серверам Plesk, пакіньце абранай опцыю Уключыць функцыі кіравання поштай у Plesk. Калі вы карыстаецеся знешні паштовы сервер, адключыце гэтую опцыю.

  2. Вы можаце змяніць усталяваны паштовы сервер і ўсталяваны сервер IMAP / POP3 з дапамогай адпаведных спасылак, якія вядуць на старонку ўсталёўшчыка Plesk.

  3. Калі вам неабходна абмежаваць памер ліста, які можа быць адпраўлена праз ваш сервер, пакажыце патрэбнае значэнне ў кілабайтах ў полі Максімальны памер паведамлення. У адваротным выпадку пакіньце поле пустым.

  4. У Plesk для Linux вы можаце змяніць стандартныя абмежаванні паштовага сервера на колькасць адначасовых падлучэнняў. Гэта карысна, напрыклад, для паштовых хостеров, якія жадаюць павялічыць колькасць адначасовых падлучэнняў да паштовага сэрвера.

    Таксама вы можаце змяніць абмежаванне на колькасць падключэнняў з аднаго і таго ж IP-адрасы. Нізкае значэнне гэтага абмежавання можа паўплываць на працу карыстальнікаў, якія падключаюцца да паштовага сэрвера з некалькіх кампутараў з брандмаўарам, а таксама карыстальнікаў, у якіх некалькі паштовых акаўнтаў.

    Каб усталяваць прыдатныя значэння, вам трэба ацаніць не толькі магчымае агульная колькасць падлучэнняў, але і рэсурсы памяці і працэсара на сэрвэры.

    Агульная колькасць падлучэнняў разлічваецца як сума ўсіх падлучэнняў праз адзін і той жа пратакол (IMAP, POP3, IMAP over SSL / TLS або POP3 over SSL / TLS), гэта значыць для любога з пратаколаў дзейнічае адно абмежаванне.

    Калі вы выкарыстоўваеце Courier IMAP, вы можаце пазначыць наступныя абмежаванні:

    • Максімальную колькасць падлучэнняў (IMAP, POP3, IMAP over SSL / TLS або POP3 over SSL / TLS). Гэтая настройка азначае максімальную колькасць працэсаў IMAP або POP3, якое можа быць запушчана на серверы.
    • Максімальную колькасць падключэнняў на адзін IP-адрас. Гэтая настройка азначае максімальную колькасць падлучэнняў па адным пратаколе, якое сервер будзе прымаць ад аднаго IP-адрасы.

    Гэтыя налады адпавядаюць канфігурацыйным параметрах Courier IMAP MAXDAEMONS і MAXPERIP.

    Калі вы выкарыстоўваеце Dovecot, вы можаце пазначыць наступныя абмежаванні:

    • Максімальную колькасць падлучэнняў (IMAP, POP3, IMAP over SSL / TLS або POP3 over SSL / TLS). Гэтая настройка азначае максімальную колькасць адначасова падлучаных карыстальнікаў пошты.
    • Максімальную колькасць падключэнняў на адзін IP-адрас карыстальніка. Гэтая настройка азначае максімальную колькасць падлучэнняў па адным пратаколе, якое паштовы карыстальнік можа ўсталяваць з аднаго IP-адрасы.

    Гэтыя налады адпавядаюць канфігурацыйным параметрах Dovecot process_limit і mail_max_userip_connections.

  5. (Неабавязкова) Каб дазволіць кліентам адпраўку паштовых паведамленняў праз порт 587, пастаўце галачку "Уключыць службу SMTP на порце 587 на ўсіх IP-адрасах" (у Plesk для Linux) ці "Уключыць адпраўку паведамленняў на ўсіх IP-адрасах" (у Plesk для Windows ) і дазволіце злучэння на порце 587 у наладах брандмаўэра.

    Вы можаце таксама папрасіць кліентаў ўказаць порт 587 у якасці порта для выходных SMTP-злучэнняў у наладах паштовых праграм.

  6. У Plesk для Linux з паштовым серверам Postfix вы можаце змяніць IP-адрас, які выкарыстоўваецца для адпраўкі пошты. Акрамя таго, калі ваш сервер адпраўляе пошту з IP-адрасоў даменаў, вы можаце паказаць імя кампутара, якое варта выкарыстоўваць у прывітаньнях SMTP.

    Выбераце адзін з трох варыянтаў:

    • Адпраўляць з IP-адрасоў даменаў. Па змаўчанні пошта з кожнага дамена адпраўляецца з яго IP-адрасы. Імя кампутара, якое выкарыстоўваецца ў прывітаньнях SMTP, з'яўляецца імем сервера Plesk, пазначаных на старонцы Інструменты і налады> Налады сервера. У выніку ўключэння гэтай опцыі пошта, адасланая з некаторых ці ўсіх даменаў, можа пазначацца як спам, калі імя сервера Plesk распазнаецца няправільна, або калі IP-адрас дамена адрозніваецца ад адраса, якому адпавядае імя сервера Plesk.

      Лепш за ўсё выкарыстоўваць гэтую опцыю, калі на вашым серверы Plesk выкарыстоўваецца ўсяго адзін IP-адрас.

    • Адпраўляць з IP-адрасоў даменаў і выкарыстоўваць імёны даменаў ў прывітанні SMTP-сервера. Калі выбраць гэтую опцыю, то прывітанне SMTP будзе ўтрымліваць імя дамена, з якога адпраўляецца паведамленне.

Папярэджанне: У выніку ўключэння гэтай опцыі пошта, адасланая з некаторых ці ўсіх даменаў, можа пазначацца як спам, калі паштовы сервер атрымальніка выкарыстоўвае cbl , І больш аднаго дамена на сэрвэры Plesk выкарыстоўваюць адзін і той жа IP-адрас.

Акрамя таго, выкарыстанне гэтай опцыі на серверах Plesk, дзе размешчана вялікая колькасць (звыш 100) даменаў, можа прывесці да значнага павелічэння нагрузкі на сервер.

Лепш за ўсё выкарыстоўваць гэтую опцыю, калі вы далі кожнаму дамену на сэрвэры Plesk вылучаны IP-адрас, а агульная колькасць даменаў на сэрвэры невяліка.

  • Адпраўляць з названых IP-адрасоў. Магчыма, вы захочаце выкарыстоўваць пэўныя IPv4 і IPv6 адрасы для ўсёй выходнай пошты. Адпраўка ўсёй пошты з пэўнага адрасу можа спатрэбіцца, напрыклад, калі IP-адрас паштовага сервера трапіў у публічныя чорныя спісы, такія як Spamhaus або OpenBL. Калі вы вылучыце Не, то выходная пошта адпраўляцца не будзе.

параметры рэтрансляцыі

Вылучыце рэжым рэтрансляцыі пошты.

Пры закрытай рэтрансляцыі паштовы сервер будзе прымаць толькі паведамленні, адрасаваныя карыстальнікам з паштовымі скрынямі на гэтым серверы. Вашы кліенты не змогуць дасылаць лісты праз SMTP-сервер выходнай пошты, таму не рэкамендуецца ўсталёўваць закрыты рэжым працы.

У выпадку рэтрансляцыі пошты пасля аўтарызацыі толькі вашы кліенты змогуць атрымліваць і адпраўляць лісты праз ваш паштовы сервер. Мы рэкамендуем пакінуць галачку, трэба ўвайсці і выбраць метады аўтарызацыі:

  • Аўтарызацыя POP3. У гэтым выпадку пасля таго, як карыстальнік паспяхова прайшоў аўтарызацыю на серверы POP, яму дазваляецца адпраўляць або атрымліваць пошту праз паштовы сервер на працягу названага перыяду часу.
  • Аўтарызацыя SMTP. У гэтым выпадку паштовы сервер запытвае аўтарызацыю, калі паведамленне павінна быць адпраўлена на знешні адрас.

Акрамя таго, вы можаце дазволіць адкрытую рэтрансляцыю без аўтарызацыі, якая па змаўчанні схаваная з карыстацкага інтэрфейсу. Ўключаць рэтрансляцыю пошты без аўтарызацыі не рэкамендуецца, так як пры гэтым спамеры змогуць рассылаць пошту праз ваш сервер. Калі вы хочаце наладзіць адкрытую рэтрансляцыю, падключыцеся да сервера, знайдзіце файл root.controls.lock ў тэчцы ўстаноўкі Plesk (PRODUCT_ROOT_D / var / root.controls.lock ў Linux і PRODUCT_DATA_D / var / root.controls.lock у Windows) і выдаліце ​​з яго радок /server/mail.php3:relay_open. У панэлі кіравання з'явіцца параметр адкрытай рэтрансляцыі.

Калі ў Plesk для Windows вы не хочаце выкарыстоўваць абмежаванні на рэтрансляцыю для сетак, якім давяраеце, пакажыце IP-адрасы і маскі гэтых сетак у поле Ня абмяжоўваць рэтрансляцыю са наступных сетак (напрыклад, 123.123.123.123/16) і пстрыкніце па значку Калі ў Plesk для Windows вы не хочаце выкарыстоўваць абмежаванні на рэтрансляцыю для сетак, якім давяраеце, пакажыце IP-адрасы і маскі гэтых сетак у поле Ня абмяжоўваць рэтрансляцыю са наступных сетак (напрыклад, 123 . Каб выдаліць сетку з спісу, пстрыкніце па размешчаным насупраць яе значку .

Лічыцца, што прамежкавыя вузлы, якія ўваходзяць у сеткі з гэтага спісу, не з'яўляюцца крыніцамі спаму, адкрытымі рэтранслятар або адкрытымі проксі-серверамі. Тэарэтычна надзейныя кампутары могуць перадаваць спам, але не могуць быць яго крыніцай і падрабляць загалоўкі дадзеных. Такія кампутары ніколі не будуць правярацца на прысутнасць у чорных спісах DNS.

Паштовы сервер SmarterMail дазваляе ўключаць функцыю Патрабаваць праверку сапраўднасці SMTP на ўзроўні дамена. Аднак гэтую функцыю можна ўключыць толькі тады, калі ў Plesk на ўзроўні сервера настроена адкрытая рэтрансляцыя. Пры выкарыстанні іншых рэжымаў рэтрансляцыі Plesk гэтую функцыю адключае. Каб уключыць гэтую функцыю, наладзьце ў Plesk адкрытую рэтрансляцыю, як апісана вышэй, і перайдзіце на старонку SmarterMail> Налады> Налады па змаўчанні> Налады дамена па змаўчанні.

Абмежаванні на выходную пошту

Ўключыць абмежаванні на выходныя паштовыя паведамленні. Гэтая опцыя дазваляе прадухіліць адпраўку спаму з сервера Plesk. Больш падрабязную інфармацыю глядзіце ў раздзеле Абарона ад выходнага спаму .

Заўвага: Абмежаванні, якія вы бачыце ў Наладах пошты ўсім сэрвэры, - гэта значэнні па змаўчанні, якія выкарыстоўваюцца ў тарыфных планах і падпіска, калі не пазначаны індывідуальныя абмежаванні. Чытайце падрабязней пра гэтыя абмежаванні ў раздзеле Як працуюць абмежаванні .

Акрамя абмежаванняў вы можаце наладзіць наступныя параметры:

  • Дазволіць скрыптам і карыстальнікам выкарыстоўваць Sendmail (толькі Linux). Скрыпты і сістэмныя карыстальнікі падпісак змогуць адпраўляць паштовыя паведамленні з дапамогай Sendmail, нават калі перавышаныя абмежаванні для паштовага скрыні і дамена. Максімальную колькасць паведамленняў, якое можа быць адпраўлена, будзе вызначацца абмежаваньнем для ўсёй адпаведнай падпіскі. Паведамленні адпраўляюцца ад асобы сістэмнага карыстальніка падпіскі.

  • Перыяд стварэння справаздач. Калі на працягу гэтага перыяду былі спробы перавысіць абмежаванні на выходную пошту, то на хатняй старонцы Plesk з'яўляецца адпаведнае апавяшчэнне. Акрамя таго, на аснове статыстыкі за гэты перыяд ствараюцца справаздачы.

  • Перыяд адпраўкі апавяшчэнняў. Калі на працягу гэтага перыяду былі спробы перавысіць абмежаванні на выходную пошту, то на электронную пошту адміністратара прыходзіць апавяшчэнне.

    Калі вы ўключыце абмежаванні на выходную пошту, то ў раздзеле Пошта на экране Інструменты і налады з'явіцца новая спасылка - Кантроль выходнай пошты. Яна дазваляе праглядаць падрабязную статыстыку выходнай пошты для ўсіх аб'ектаў Plesk.

Заўвага: У Plesk для Windows перад выкарыстаннем абмежаванняў на выходную пошту трэба выканаць пэўныя дзеянні. Глядзіце ніжэй.

Перш чым наладжваць абмежаванні на выходную пошту для Windows-хостынгу, зрабіце наступнае:

  1. Зачыніце рэтранслятар і выдаліце ​​ўсе адрасы з яго спісу надзейных сетак і IP-адрасоў.
  2. Адкрыйце старонку Інструменты і налады> Знешні сервер SMTP і пераканайцеся, што там ўключана опцыя Дазволіць Plesk адпраўляць паведамлення праз гэты сервер SMTP.

налады антывіруса

Вылучыце праграму абароны ад вірусаў, якая будзе выкарыстоўвацца на сэрвэры. Больш падрабязную інфармацыю глядзіце ў раздзеле антывірусы .

Абарона ад спаму

Выберыце праграмы абароны ад спаму, якія будуць выкарыстоўвацца на сэрвэры. Калі вы хочаце наладзіць абарону ад спаму на аснове антыспаму SpamAssassin або сістэм на базе DKIM , DNS Blackhole Lists або Sender Policy Framework (SPF), глядзіце раздзел Абарона ад спаму .

Імёны паштовых карыстальнікаў POP3 / IMAP

Калі вы карыстаецеся паштовым серверам Qmail, вы можаце выбраць фармат паштовай ўліковага запісу.

Выбар опцыі Дазволена выкарыстанне як кароткіх, так і поўных імёнаў дазволіць карыстальнікам выкарыстоўваць для аўтарызацыі толькі левую частку адрасы, да знака @, (напрыклад, імя-карыстальніка) або паказваць поўны адрас электроннай пошты (напрыклад, имя-пользователя@ваш-домен.com ).

Каб пазбегнуць праблем, якія могуць паўстаць пры аўтарызацыі ў карыстальнікаў, зарэгістраваных у іншых даменах, але якія маюць такія ж імёны і паролі, рэкамендуецца выбраць опцыю Дазволена выкарыстанне толькі поўных імёнаў.

Калі вы ўключыце падтрымку толькі поўных імёнаў уліковых запісаў пошты, вы не зможаце вярнуцца да выкарыстання кароткіх імёнаў, пакуль не пераканайцеся, што на іншых даменах няма уліковых запісаў карыстальнікаў з такімі ж імёнамі і паролямі, а таксама няма зашыфраваных пароляў да паштовых скрынях.