Почтовая система FREEnet

Центральные почтовые серверы

Почтовая система FREEnet содержит два центральных сервера - netserv1.free.net и netserv2.free.net, которые выполняют следующие основные функции:

  1. Обработка входящей почты (mail exchanger - MX). Прием почты из других сетей с последующей передачей на почтовые серверы абонентов FREEnet.
  2. Обработка исходящей почты (outgoing mail relay). Передача почты, принятой от серверов абонентов FREEnet, в другие сети.
  3. Фильтрация почты. Защита от несанкционированного использования сервера при рассылке невостребованной почты (SPAM).

Первая функция необходима в случае временной недоступности почтовых серверов абонентов FREEnet. Вторая функция используется для снижения трафика DNS на каналах связи абонентов, либо при плохом качестве этих каналов (большие задержки при приёме/передаче данных). Функция фильтрации описывается ниже.

Основные параметры серверов:

Кроме того, имеется сервер почтовой системы portal.free.net, функции которого включают следующее:

  1. Обработка входящей почты для почтовых ящиков, инсталлированных на сервере.
  2. Обработка исходящей почты (outgoing mail relay) для почтовых ящиков, инсталлированных на сервере.
  3. Тонкая фильтрация почты. Защита от несанкционированного использования сервера при рассылке невостребованной почты (SPAM) специализированными средствами. Данная функция используется как для почтовых ящиков, инсталлированных непосредственно на сервере, так и в случае использования данного сервера как промежуточного MX.

Адрес администратора почтовой системы: postmaster@free.net

Доступ

Доступ к серверам может быть осуществлен только из сетей и доменов абонентов FREEnet, которые являются для почтовой системы локальными. К локальным сетям относятся подсети 147.45 и все сети блока 193.233. Список локальных доменов хранится на FTP и Web серверах и может быть доступен по URL:

  • ftp://ftp.free.net/FREEnet/mailsystem/domains.txt
  • ftp://ftp.free.net/FREEnet/mailsystem/ac-ru-domains.txt
  • http://www.free.net/Support/Mailsystem/domains.txt
  • http://www.free.net/Support/Mailsystem/ac-ru-domains.txt
  • Фильтрация

    Помимо контроля доступа, на серверах также производится фильтрация соединений SMTP и писем по адресам отправителей и получателей. Данная функция необходима для запрета рассылки SPAM-сообщений, Mail-bomb, неавторизованных сообщений и другой невостребованной информации посредством электронной почты.

    SPAM-сообщения - это такие письма, которые обычно рассылаются в больших количествах на личные почтовые адреса пользователей, но при этом небыли востребованы. В основном это сообщения рекламного характера.

    Mail-bomb - почтовые сообщения, обычно большого размера, которые в огромном количестве посылаются на один адрес (возможно на несколько адресов) с целью переполнить почтовый ящик пользователя, спул почтового сервера или просто сильно нагрузить почтовый сервер.

    Неавторизованные сообщения - сообщения, отправитель которых не известен. Обычно такие сообщения содержат фальшивый почтовый адрес отправителя.

    На серверах почтовой системы FREEnet применяются два фильтра:

    1. Фильтр по IP-адресу сети или хоста.
    2. Фильтр по почтовому адресу отправителя (по полному адресу и имени домена).

    Файлы с этими фильтрами можно получить по URL:

  • ftp://ftp.free.net/FREEnet/mailsystem/spamlist.txt
  • ftp://ftp.free.net/FREEnet/mailsystem/spam-networks.txt
  • http://www.free.net/Support/Mailsystem/spamlist.txt
  • http://www.free.net/Support/Mailsystem/spam-networks.txt
  • Порядок обработки входящей почты

    При доставке почты из внешних сетей к абонентам FREEnet на почтовых серверах производятся следующие действия:

    1.   Проверяется наличие IP адреса и DNS имени удаленного хоста в фильтрах spamlist и spam-networks. Если адрес обнаружен, то почта от такого хоста не принимается и возвращается сообщение об ошибке "550 Access denied".

    2.   Производится проверка почтового адреса отправителя в команде SMTP "MAIL FROM". Если в адресе используется неизвестный домен или адрес содержится в списке spamlist, то сообщение не принимается.

    3.   Производится проверка адреса получателя в команде SMTP "RCPT TO". Если адрес получателя неизвестен или находится в домене, который отсутствует в списке локальных доменов, то такое письмо не принимается и возвращается сообщение об ошибке "550 We dont relay mail for domain".

    4.  Если все условия соблюдены, сообщение сохраняется и далее передается на почтовый сервер абонента FREEnet, указанный в списках MX домена абонента.

    Порядок обработки исходящей почты

    При использовании серверов FREEnet в качестве промежуточных для отправки почты во внешние сети применяются следующие правила обработки сообщений:

    1.   Проверяется наличие IP адреса и DNS имени хоста абонента в фильтрах spamlist и spam-networks. Если адрес обнаружен, то почта от такого хоста не принимается и возвращается сообщение об ошибке "550 Access denied".

    2.   Производится проверка почтового адреса отправителя в команде SMTP "MAIL FROM". Если в адресе используется неизвестный домен или адрес содержится в списке spamlist, то сообщение не принимается.

    3.   Производится проверка адреса получателя в команде SMTP "RCPT TO". Если адрес получателя неизвестен, то такое письмо не будет передано и отправителю будет возвращено письмо с сообщением об ошибке "550 Host unknown".

    4.  Если все условия соблюдены, сообщение сохраняется и далее передается по указанному адресу.

    Записи MX в доменах абонентов

    Если вы желаете использовать серверы FREEnet в качестве промежуточных для входящей почты вашего домена, то рекомендуется назначать им одинаковый приоритет и превышающий приоритет ваших почтовых серверов. Пример конфигурации зоны домена:

    	$ORIGIN dom.ac.ru.
    	@	MX 10	mailserv1
    		MX 20	mailserv2
    
    	hosta	MX 1	hosta
    		MX 10	mailserv1
    		MX 20	mailserv2
    		MX 100	netserv1.free.net.
    		MX 100	netserv2.free.net.
    
    	hostb	MX 1	hostb
    		MX 10	mailserv1
    		MX 100	netserv1.free.net.
    		MX 100	netserv2.free.net.

    Не рекомендуется использовать записи типа "*  MX 100 netserv1.free.net.". Это приводит к неоправданной нагрузке на центральные почтовые серверы.