LINUX.ORG.RU
ФорумTalks

В лучших традициях почты России


0

1

Вы будете смеяться, но сегодня мы поговорим о корпоративной электронной почте.

В общем, в нашей компании (назовем её ООО «Круглосуточная розничная продажа презервативов и сигарет») есть «корпоративная система электронной почты», построенная в передовых копроративных традициях - AD, Windows Server, Exchange Server и т.п.. Для удобства сотрудников, также поставилены и интегрированы с почтой копроративная спамодавка и копроративный антивирус.

Потом компанию реорганизовали, и нас выделили в отдельную компанию. Мы, как белые люди, обзавелись отдельным почтовиком (на линуксе, хвала всем святым - это я отстоял), и в результате наш сервер оказался «снаружи» с точки зрения той «правильной и передовой» почтовой системы, которая используется в остальной части компании... И тут и началось самое интересное - почта начала «пропадать». Юзеры начали на меня наезжать (ну ты делал-ты и отвечай, где моя почта!!!).

Результат меня просто убил - оказывается, корпоративный почтовый шлюз, сделаный специалистами Microsoft (да, продали вагон презервативов и наняли MS и TrendMicro для того чтобы они сделали почтовую систему в ООО и поддерживали её) может принять сообщение и... Не доставить его адресату. В принципе. Вообще. И не отправить об этом уведомление никому - ни отправителю (чувак, твоя почта не дошла вот по такой-то причине), ни получателю (чувак, тебе слали - но письмо не дошло, имей ввиду!).

Вот теперь сижу и думаю - как так можно было извратиться, чтобы сломать даже такую простую вещь как прохождение почты??? На такое способны только MS'ники.

★★★★★

Почему-то не хочется смеяться.

sin_a ★★★★★
()

а прычину-то нашли? или оно реально вот вообще вот так вот действительно может просто без причины положить /dev/chlen на письмо?

u283
()

На всякий случай проверь, не отвергает ли почту сексченджа твой почтовик. Вдруг bounce mail всё же отправляются.

router ★★★★★
()
Ответ на: комментарий от u283

или оно реально вот вообще вот так вот действительно может просто без причины положить /dev/chlen на письмо?

С точки зрения внешнего отправителя и внутреннего получателя, оно действительно кладет «это» на письмо. Я в логах сервера вижу - письмо принято внешним релеем ООО Stat=Sent (OK:<idписьма>), а внутри ООО его нет ни в спамодаке, ни в майлбоксе юзера. И никаких уведомлений.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от router

На всякий случай проверь, не отвергает ли почту сексченджа твой почтовик

Не отвергает, проверял - почта с эксчейнджа наружу уходит :-)

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от gh0stwizard

а где-нить можно подписаться под петицией об утилизации админов руководствующихся этим правилом?

qnikst ★★★★★
()
Ответ на: комментарий от no-dashi

почта с эксчейнджа наружу уходит :-)

А какими извилистыми путями ты получаешь письма с этого чуда враждебной техники?

router ★★★★★
()
Ответ на: комментарий от no-dashi

Когда входящая почта пропадает - это не «работает»

Самое смешное, что до этого все работало. Спроси у своих коллег, они и ответят - раньше такого не было. Это к тому, что от судьбы (разбираться как работает эксчендж) тебе не удалось убежать.

gh0stwizard ★★★★★
()
Последнее исправление: gh0stwizard (всего исправлений: 1)
Ответ на: комментарий от u283

а прычину-то нашли?

Прычина - копроративная спамодавка и копроративный антивирус, которые могут загасить любое письмо без каких-либо уведомлений. В пропавших письмах были ZIP-архив с бета-версией приложения и APK'шка с очень-полезным-андроидным-приложением.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от qnikst

а где-нить можно подписаться под петицией об утилизации админов руководствующихся этим правилом?

Не понимаю наезда. Если ты сам админ, то ты волен принимать/не принимать какие-либо решения. Ты волен слушать/не слушать мнения других. Но если ты не админ, то скажи спасибо тем админам, которые не лезут в твой огород с советами как нужно работать.

gh0stwizard ★★★★★
()
Ответ на: комментарий от no-dashi

Собираешь дамп прямо на сервере сексченджа. Убеждаешься, что дампе видно - письмо пришло. Шлёшь официальный запрос в техподдержку с «нотариально заверенными скриншотами» из wireshark :)

router ★★★★★
()
Ответ на: комментарий от no-dashi

В пропавших письмах были ZIP-архив с бета-версией приложения и APK'шка с очень-полезным-андроидным-приложением.

Mailman, spamassasin в зависимости от настроек, могут точно также тихо убивать неугодные письма. Только в отличие от винды, в никсах отличная система логгирования.

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

Самое смешное, что до этого все работало

Не работало. Письма и раньше пропадали, просто юзеры считали «а, ну это бывает - мы же с бесплатной почты гугла/рамблера/майла послали, вот она и пропадала, потмоу что бесплатная же почта». А теперь «это же наша рабочая почта, там пропадать письма не должны, она же не бесплатная».

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от qnikst

а где-нить можно подписаться под петицией об утилизации админов руководствующихся этим правилом?

помнится в былые времена на досках вагоны рисовали, теперь что-то изменилось?

Rastafarra ★★★★
()
Ответ на: комментарий от no-dashi

Прычина - копроративная спамодавка и копроративный антивиру

и кто их автор? в какой именно момент письмецо пропадает? сделано ли это грязным хаком?

Rastafarra ★★★★
()
Ответ на: комментарий от no-dashi

Прычина - копроративная спамодавка и копроративный антивирус, которые могут загасить любое письмо без каких-либо уведомлений.


Может, все-таки можно их настроить, чтобы уведомления слались?

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Я так понимаю, у ТСа туда доступа нет, а «великие специалисты» от MS этого по каким-то причинам делать не хотят.

pekmop1024 ★★★★★
()

Ты до сих пор не уволился? А зря.

tazhate ★★★★★
()
Ответ на: комментарий от gh0stwizard

Имхо все решается одним звонком админу с той стороны. Диктуешь ip-адрес/домен и он прописывает в white list.

Далеко не всегда.

tazhate ★★★★★
()
Ответ на: комментарий от gh0stwizard

Не очень из тебя админ-то. Забыл правило: работает - не трож. ССЗБ.

Смотря на чем работает %)

tazhate ★★★★★
()

так конкретно твоя задница осталась без дерматита?
Тогда какие проблемы? Пусть визжат и упарываются админы большой корпоративной системы. Отбрыкался, да и ладно :)

Deleted
()
Ответ на: комментарий от u283

Ещё никому за всю историю лора не удавалось так удачно завуалировать плохие слова. Я восхищён.

nanoolinux ★★★★
()

Я совсем не компетентен в администрировании почты, но тем не менее вангую молчаливое, угрюмое убийство писем антиспамом или фильтром на другой стороне.

nanoolinux ★★★★
()
Последнее исправление: nanoolinux (всего исправлений: 1)

А сколько в мире существует криво настроенных почтовых серверов по *nix'ами, просто уму не постижимо....
Счастливчик, у тебя в жизни еще много открытий!

vasya_pupkin ★★★★★
()
Ответ на: комментарий от Rastafarra

помнится в былые времена на досках вагоны рисовали, теперь что-то изменилось?

Это имеется в виду вереница из вагонов с подписью «Если ты не голубой, нарисуй вагончик свой» и «Если любишь самогон, нарисуй ещё вагон»? При чём тут вообще это?

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от no-dashi

я почитал.
у тебя все треды одинаковы - «винда говно, а я такой весь белом и на линуксе».
не нравится работать с виндой - меняй работу, тебе правильно говорят.
или тебе просто нравится жаловаться?

xtraeft ★★☆☆
()
Ответ на: комментарий от Deleted

Пусть визжат и упарываются админы большой корпоративной системы.

Это да. Вопрос только в том, кто этих обезьян допустил до «большой корпоративной системы»...

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от xtraeft

у тебя все треды одинаковы - «винда говно, а я такой весь белом и на линуксе»

Ну а что поделать, если винда и её админы действительно говно, а я действительно такой весь в белом и на линуксе, и у меня все работает?

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от no-dashi

Ну а что поделать, если винда и её админы действительно говно, а я действительно такой весь в белом и на линуксе, и у меня все работает?

перестать увлекаться мазохизмом и найти нормальную работу?

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

А у меня нормальная работа, просто криворукость некоторых коллег мешает нормально работать.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от xtraeft

как в винде все плохо

- Доктор, что-то у меня в жопе плохо! - Хм, а что там может быть хорошего, в жопе то?

KOV ★★
()
Ответ на: комментарий от xtraeft

Не, я потихоньку перевожу народ в конторе на Линукс. Но на некоторых местах от винды не избавиться.

KOV ★★
()
Ответ на: комментарий от KOV

Не, я потихоньку перевожу народ в конторе на Линукс. Но на некоторых местах от винды не избавиться.

бывшие виндовс-эникей-хейтеры - самое ужасное.
заставляли их работать с виндой несколько лет, мучались-мучались, а потом они познали линукс и начали всех принудительно на линукс переводить.
посмотри на топикстартера - сколько агрессии и злости.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

сколько агрессии и злости

Вах-вах, какой нехороший недаши!!! Причем мало того, что агрессии и злости куча, так они еще и не на пустом месте возникли, отчего постов кроме как «меняй работу» ни у кого из линупсохейторов и апологетов МС не находится.

no-dashi ★★★★★
() автор топика

нас выделили в отдельную компанию.

Выделяют слизь и другие жидкости, людей обычно назначают.

в нашей компании

Вы уверены, что она ваша?

может принять сообщение и... Не доставить его адресату.

В цепочке, очевидно, отсутствует одно главное звено: отправка в NSA.


Enjoy your proprietary software.

record ★★★★★
()
Последнее исправление: record (всего исправлений: 1)
Ответ на: комментарий от xtraeft

большинство нормальных людей не работает там, где им не нравится работать.

Внезапно, в любой работе есть не только положительные стороны, и наличие недовольства в определенных областях компенсируется плюсами в других

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от gh0stwizard

Забыл правило: работает - не трож. ССЗБ.

Если построено на говне и работает - еще как трожь. Потому что если оно сдохнет само ВНЕЗАПНО - виноват будешь ты. А ковыряться в говне пытаясь восстановить что-то - убьешь в 1000 раз больше времени.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Если построено на говне и работает - еще как трожь.

У меня есть твердое убеждение, что фактов почему продукция МС является по твоим словам говном у тебя нет. У тебя есть только одно доказательство - продукция от МС, «злых» пропиетарщиков, «монополистов», негодяев, которые писали и пишут весьма продаваемый код. Рабочий код. Хорошо оттестированный. Неидеальный, как и любой другой софт. А альтернатив ты можешь предложить только две - «добрая» продукция гугл, которая напичкана всевозможными средстави слежения деятельности пользователей или гнусофт.

Так вот, у последнего есть большой изъян - рабочих законченных решений подобных эксченджу я знаю два: zimbra и еще один аналог (забыл как называется). Вобщем, с веб-интерфейсами более-менее удовлетворящие половону от всех заинтересованных людей. Тем не менее, плюшки для корпоративного сектора стоят денег и у тех и у других, а сам ты лично написать подобный функционал просто не в силах. Вот это реальный факт. И неважно, что платный функционал тебе не нужен, он нужен твоему гендиру, кормильцу и твое мнение из-за твоей некомпетности и слабости стоит в самом последнем месте. Ты можешь с этим мирится или не мирится. Никто твое нытье слушать не станет.

А мораль сей басни именно в этом и заключается. Ты решил сломать рабочую систему, у тебя не получилось с первого раза все сделать как положено. И тут ты вылил свое нытье на ЛОР, мол кто-то другой виноват. Я не удивился бы если бы продукция была той же зимбра, с платной подписки. Точно также бы облили грязью. Сам сломал - сам и чини. Молча.

А ковыряться в говне пытаясь восстановить что-то - убьешь в 1000 раз больше времени.

Всегда есть два пути: легкий и правильный. Вопрос в том, что правильный не означает без потери времени. Каждый выбирает для себя сам, что правильно, а что нет исходя из сил, сложившейся ситуации и возможностей. Был бы ТС хотя бы наполовину вендо-админ, с опытом работы с эксченджем, он выбрал бы для себя другой, правильный путь.

gh0stwizard ★★★★★
()
Последнее исправление: gh0stwizard (всего исправлений: 1)
Ответ на: комментарий от xtraeft

xtraeft> большинство нормальных людей не работает там, где им не нравится работать.

А если no-dashi нравится, но вот такие казусы повергают в шок, что хочется поделиться?

Quasar ★★★★★
()
Ответ на: комментарий от gh0stwizard

У меня есть твердое убеждение, что фактов почему продукция МС является по твоим словам говном у тебя нет.

Интегрируемость с продуктами не-МС стремится к нулю. Кастомизабельность - тоже не очень.

У тебя есть только одно доказательство - продукция от МС, «злых» пропиетарщиков, «монополистов», негодяев, которые писали и пишут весьма продаваемый код. Рабочий код. Хорошо оттестированный.

Если ты считаешь, что у меня есть только фанатичная убежденность - выкинь свой детектор - он барахлит.

Рабочий
Хорошо оттестированный

Ржали всем отделом.

Тем не менее, плюшки для корпоративного сектора стоят денег и у тех и у других, а сам ты лично написать подобный функционал просто не в силах. Вот это реальный факт.

Бесплатный сыр бывает только в мышеловке. В корпоративном секторе аргумент бесплатно канает разве что в дрыщ-конторах. Я выбираю Linux на работе отнюдь не из-за этого.

И неважно, что платный функционал тебе не нужен, он нужен твоему гендиру, кормильцу и твое мнение из-за твоей некомпетности и слабости стоит в самом последнем месте.

Касаемо Exchange - я спокойно объяснил начальству, что эти самые плюшки будет пользовать только отдел IT, а остальные юзвери будут использовать ту же почту как и раньше и по этому разницы использовать postfix+dovecot или монструозный Exchange нет вообще. Вот такие вот реалии. Видимо я живу в другой вселенной, которая называется «госсектор» :-).

Всегда есть два пути: легкий и правильный. Вопрос в том, что правильный не означает без потери времени. Каждый выбирает для себя сам, что правильно, а что нет исходя из сил, сложившейся ситуации и возможностей. Был бы ТС хотя бы наполовину вендо-админ, с опытом работы с эксченджем, он выбрал бы для себя другой, правильный путь.

Я тоже админю винду, представь себе. И у меня развернута AD. А знаешь почему не Samba4, допустим? Потому что 99,99% клиентов - венды, а за их совместимость с реализацией их же протокола(в написании которой принимали участие люди из Microsoft в том числе, пруфы легко гуглятся) я не поручусь. Потому что то что написано у них в стандарте немного отличается от того, что есть на самом деле - с чем я неоднократно сталкивался. И иметь себе мозг, когда AD и лицензии УЖЕ куплены мне реально не с руки.

И в качестве антиспама у нас Kaspersky. На линуксовом сервере. То еще говно в обслуживании, если честно, но опять же - куплен и свои функции выполняет.

В случае ТС-а проблема на стороне Exchange, к которому он доступа как я понял не имеет. И проблема скорее всего не в самом Exchange, а в тех криворуких ламерах, которые настраивали его связку с антивирусом/антиспамом. И, судя по моему опыту, среди вендоадминов такое не редкость.

Потому что чтобы стать админом-линуксоидом, надо выкурить тонны манов, а чтобы научиться тыкать в кнопки - нет. Я не утверждаю, что не бывает умных вендоадминов - бывают и еще какие, некоторых линуксоидов одной левой сделают! Просто правило 95% тут работает как и везде, а бросается это в глаза из-за их общего количества, только и всего

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от gh0stwizard

Был бы ТС хотя бы наполовину вендо-админ, с опытом работы с эксченджем

Чувак, я вообще-то (лет этак 15 назад) был вендоадмином. С эксчейнджем. И до сих пор один из знакомых регулярно прибегает с проблемой, когда эксчейндж вдруг начинает глючить, причем это «вдруг» случается в тривиальнейшей конфигурации - один DC, один эксчейндж. И именно потому, что я регулярно сталкиваюсь с проблемами. Поэтому я и выбираю линукс - с ним хоть и больше пляски при сборе необходимой функциональности, но управляемость (и самое главное, предсказуемость поведения и хорошие возможности диагностики) гарантируют, что всё будет работать, и не возникнет пробелмы, что при заведении новой учетной записи почему-то его почтовый ящик не присоединится к эккаунту, и не придется плясать с бунами вокруг «удалить пчтовый ящик в оснастке Users and computers, затем в консоли управления exchange запустить cleanup wizard, затем почтовый ящик снова ассоциировать с пользователем... А, да - и не забыть перед этим сначала отправить письмо на этот майлбокс!!!»

И что ещё более важно, в линуксе скриптуется практически всё, а почтовик (собственно о почтовых функциях идет речь) легко и непринужденно затачивается под самые странные желания заказчика. Типа «хочу, чтобы любой отправитель почты, прошедшей спам-фильтр, автоматически добавлялся в адресную книгу всем юзерам». Хотите? Без проблем - получите и распишитесь. В акте приемки выполненных работ. «А можно, чтобы всё что я отправлю на этот ящик, автоматом попадало на сайт вот по таким правилам?» - легко.

он выбрал бы для себя другой, правильный путь.

Я и выбрал правильный путь. На линуксе. Получив фичи, которые на эксчейндже без 100500 плоясок с бубном не получаются. И то, что при этом начали активно вспывать глюки в прежней почтовой системе, где каждый юзер имел два ящика - один рабочий, а другой кому где взбредет, на случай если «в корпоративной почте почему-то не получил вашего письма, отправьте на ***@mail.ru или ***@gmail.com», эт опроблема старой системы и её админов, а не новой.

no-dashi ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.