Avaleht
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Exchangest ja spämmi tõrjumisest märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 00:33:41 Exchangest ja spämmi tõrjumisest vasta tsitaadiga

Vaevan siin juba mõnda aega end kahe probleemiga.

Probleem #1 - Kui mõistlik on installida Exchange DC'ga samale masinale? Millised on võimalused näppu lõikamiseks?
Microsoft ise seda mõtet heaks ei kiida aga samas SBS ju töötabki täpselt sedasi. Mida on seal teistmoodi tehtud kui näiteks Standardi puhul?
Ega ma muidu ei vaevakski ennast sellega aga lihtsalt serverite arv kogu projekti realiseerimiseks on tiba liiga väike. Kuskilt tuleb hakata nurki lõikama...

Probleem #2 - milline oleks mõistlik lahendus Exchange 2010'st spämmi eemale tõrjumiseks? Mingid mehhanismid on tal vist endal ka sees? Kaspersky'l paistab midagi olevat (tööjaamad on nagunii kõik Kaspersky peal). Veebiavarustes kiidetakse GFI MailEssentials nimelist asja. On veel midagi, mis tasuks uurimist?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 01:28:50 vasta tsitaadiga

1. Nii ja naa. Restart võtab standardconfis hiiglama aja kuna AD teenused kukuvad enne exchange maha ja exchange jääb selle tõttu ootama. Asi lahendatav scriptidega, mis algatuseks exchange maha tapavad ja siis restardi teevad.

2. Endal kogemus IronPort nimelise lahendusega, mis seni postkastini lasknud ~1 rämpsposti kvartalis. Tasuta ilmselt midagi head ei leia.
tagasi üles
vaata kasutaja infot saada privaatsõnum
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 08:30:58 vasta tsitaadiga

Spezz kirjutas:
2. Endal kogemus IronPort nimelise lahendusega, mis seni postkastini lasknud ~1 rämpsposti kvartalis. Tasuta ilmselt midagi head ei leia.

Tasuta saamine ei olegi hetkel prioriteet.
Mis sul sellest IronPort'ist kasutusel on - eraldi appliance või see "Cisco IronPort Managed Email Security"?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 14:32:22 vasta tsitaadiga

Tegelikult suisa 2 eraldi kasti. Üks on MX preference 10 ja teine 20.
tagasi üles
vaata kasutaja infot saada privaatsõnum
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 14:43:40 vasta tsitaadiga

Spezz kirjutas:
Tegelikult suisa 2 eraldi kasti. Üks on MX preference 10 ja teine 20.

OK. Minu projekti puhul oleks see juba overkill...

Veebis surfates jäi silma veel üks infokild
tsitaat:
DSAccess will no longer failover
Normally, if Active Directory services are busy or not responding, the Exchange services will failover to use other domain controllers. When Exchange is on a domain controller, this failover will not occur; this is by design.

See käis siis Exchange 2003 kohta. Kas on midagi muutunud või on ka 2010 sama häda küljes?
tagasi üles
vaata kasutaja infot saada privaatsõnum
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 10.05.2011 14:44:55 vasta tsitaadiga

Probleemi nr 2 soovitaks http://www.vamsoft.com/ - kasutanud ligi 6 aastat ja pole pidanud pettuma.
_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 15:57:10 vasta tsitaadiga

warwas kirjutas:
Spezz kirjutas:
Tegelikult suisa 2 eraldi kasti. Üks on MX preference 10 ja teine 20.

OK. Minu projekti puhul oleks see juba overkill...

Veebis surfates jäi silma veel üks infokild
tsitaat:
DSAccess will no longer failover
Normally, if Active Directory services are busy or not responding, the Exchange services will failover to use other domain controllers. When Exchange is on a domain controller, this failover will not occur; this is by design.

See käis siis Exchange 2003 kohta. Kas on midagi muutunud või on ka 2010 sama häda küljes?

Pole õrna aimugi paraku ..
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 16:31:36 vasta tsitaadiga

1. Kunagi oli see tõesti nii, et hea tava oli mitte DC-d hoida exchangega samas masinas. Juba mõnda aega pole sellel taval mingit reaalset põhjust.

2. Kõige parem ja pealekauba ka tasuta on ikka ip block list provaiderite kasutamine. Pane spamhaus ja spamcop peale ja pole ühtegi kolmandat programmi vaja.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 17:23:19 vasta tsitaadiga

Põhjuseid, miks mitte panna exchange'i DC peale tööle on mitmeid, turvalisus eelkõige, Spezz'i kirjeldatud 'racing condition', jne. Nimekiri on pikk. Spämmi võib tõepoolest panna kontollima pelgalt open-relay baasidest aga oluliselt efektiivsem on ikkagi korralik spamassassin + greylisting. Päris tasuta saab selle siis kui enne exchange'i torgata üks linuxiline ja sinna vajalik tarkus peale.
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 19:39:47 vasta tsitaadiga

DC+Exchange kooslus on tõesti mõistlik ainult hädajuhul üles panna.
Spammi filtreerimise kohalt - tasulise lahenduse(kasvõi Ironport) paned püsti ja unustad. Tasuta asjadel peab vastava ala spetsialist "kätt hoidma".
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 10.05.2011 20:46:02 vasta tsitaadiga

Spezz, siin ma sinuga nõustuda ei saa. Täiesti tasuta spamassassin + open relay + greylist filtrid on mul kümnete klientide juures püsti ning 'kätt hoida' pole seal midagi. SA uuendab ennast automaatselt ning kõik muu ei vaja pea mitte kunagi sekkumist. Hooldusvajadus ehk 5min aastas ja seda ka peamiselt tarkvara uuenduste laadimiseks.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 11.05.2011 10:33:33 vasta tsitaadiga

Tänud kaasa mõtlemast.

Eks ma siis üritan omal need rakendused kuidagi masinate peal ringi kabetada. Kui tundub "DC + mitte väga kõva koormusega SQL 2005"? Sedasi saaks Exchange tõesti täiesti omaette masina peale jätta...
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 00:31:56 vasta tsitaadiga

Palun põhendust miks exchange ja dc ei ole korraga mõistlik. Ja selgete argumentidega ja analüüsidega palun.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
tagasi üles
vaata kasutaja infot saada privaatsõnum
chesm6mmi
HV Guru
chesm6mmi

liitunud: 08.01.2004



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 01:25:53 vasta tsitaadiga

teise punkti puhul soovitaks ise kah gfi-d mitme kliendi serverites see peal ja hoiab spämmi väga ilusti kontrolliall.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 07:36:34 vasta tsitaadiga

Noname, UTFG. Materjali seal nii et tapab.
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Online

sõnum 12.05.2011 12:55:30 vasta tsitaadiga

Aga virtualiseeri ära, pane exchange ühte virtuaalmasinasse ja DC teise. Kui koormus väga suur ei ole, siis töötab nagu kulda.
Exchange enda vahendid on spammitõrjumiseks üsna head. Ütleks, et saab parema tulemuse kui spammassassiniga.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 19:55:49 vasta tsitaadiga

Andrus Luht kirjutas:
Noname, UTFG. Materjali seal nii et tapab.


Seda oskan isegi. Aga enamus on seal BS.
Tahtsin, et keegi oma sõnadega sellest räägiks aga ilmselgelt ei suudeta seda teha.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 20:11:29 vasta tsitaadiga

Noname, et sul ka jätkub seda ... Enamus pole kohe kindlasti BS. Kasuta törtsu tervet talupoja mõistust jama välja filtreerimiseks. Seda aga oodata, et keegi sulle siin mingisugust emakeelselt kokkuvõtet või ümberjutustust tegema hakkab? Unista edasi...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 21:14:54 vasta tsitaadiga

Enamus on kohe kindlasti BS ja väga vähe tõde on selles. Tõestus selleks on SBS. Ei tahagi et keegi midagi tõlgiks. Tahan öelda, et see punkt 1 on suht BS aga millegipärast kõik sinusugused tarkpead seda jälgivad.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2011 21:46:47 vasta tsitaadiga

Noname, las jääb sulle su arvamus. Igaühel on õigus selleks. Püüa ainult pidurdada oma BS'i maaniat (loe: tituleerida kõike ja kõikjal BS'iks). Tõestada omi väiteid SBS'i najal on meelevaldne peamiselt seepärast, et SBS'ile on eraldi sisse ehitatud terve rida mehhanisme, mis võimaldavad ühel füüsilisel masinal jooksutada tervet rida erinevaid MS'i tooteid, mida MS ise ka ei soovita tavaolukorras ühel ja samal masinal jooksutada. SBS on pakendatud säästutoode hinnatundlikule väikekliendile. Kõik.
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Online

sõnum 13.05.2011 08:57:53 vasta tsitaadiga

Noname kirjutas:
Enamus on kohe kindlasti BS ja väga vähe tõde on selles. Tõestus selleks on SBS. Ei tahagi et keegi midagi tõlgiks. Tahan öelda, et see punkt 1 on suht BS aga millegipärast kõik sinusugused tarkpead seda jälgivad.

Microsofti ametlik seisukoht on, et Exchange DC peale ei ole soovitav konfiguratsioon. nuff said.
Näiteks Exchange 2010 puhul ei saa dcpromo exchange serveris üldse käima panna. Väikeses organisatsioonis võid jooksutada Exchanget ja DC eraldi virtuaalmasinates HyperV peal.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Exchangest ja spämmi tõrjumisest
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.