Mjukvara på mx.kth.se

mx.kth.se

På maskinerna som ingår i namnet mx.kth.se körs postfix som MTA samt Amavis för att hålla samman SpamAssassin och den antivirusmotor vi kör.

Postfix

Postfix konfigurationsfiler finns samlade i /etc/postfix samt här och i /afs/kth.se/admin/mail/filterserver/postfix/.

Adresser
mx.kth.se består i dagsläget av tre maskiner, mx[1-3].kth.se. Det finns även en fjärde adress allokerad till mx4.kth.se och denna finns även med i DNS. Detta för att de som vill stoppa in access-filter i sina epostservrar skall kunna göra det.

mx3.kth.se har i dagsläget även en ipv6-adress i DNS. Tanken är att de andra servrarna i framtiden också skall få detta, men det har vi inte vågat göra ännu.

Relaying

Postfix är inställd på att reläa epost för våra lokala nät, både ipv4 och ipv6. Den reläar även för andra nät, om man har authenticerat sig med SMTP-Auth först. Dessa anges i variabeln mynetworks i main.cf. Detta kan ske antigen genom GSSAPI eller genom att man skickar sitt lösenord genom en SSL/TLS-tunnel.

Användardatabas

mx.kth.se använder databasen i ldap för det mesta av sin konfiguration. Det finns ingen information om enskillda användare på lokal disk på maskinerna.

Postfix använder ett antal olika attribut i ldap-servern när den slår upp mottagare. Ett ldap-entry för en användare har följande utseende:


dn: cn=Mattias Amnefelt (mtatest2),ou=ugPeople,ou=People,ou=Local,ou=Recipien
 ts,ou=Mail,dc=kth,dc=se
objectClass: top
objectClass: ugAuxObject
objectClass: ugAuxUser
objectClass: nisMailAlias
objectClass: inetLocalMailRecipient
cn: Mattias Amnefelt (mtatest2)
ugAliasUsername: mtatest2@testdomain.kth.se
mailRoutingAddress: u1wxtr3v@kth.se
ugUsername: mtatest2
ugKthid: u1wxtr3v
mailLocalAddress: u1wxtr3v@kth.se
mailLocalAddress: mtatest2@kth.se
mailLocalAddress: mtatest2@testdomain.kth.se
ugClass: user
Detta innebär att denna mottagare har användarnamnet mtatest2. Alla giltiga mottagaradresser för den här användaren finns listade i attributet mailLocalAddress. Detta innebär att man bara behöver ställa en fråga Det ställs tre ldap-frågor för ett brev som kommer in.
	$Id: webmail.html,v 1.1 2006/01/17 12:36:07 mattiasa Exp $