OVH Cloud OVH Cloud

Serveur Mail de secours!

21 réponses
Avatar
Fabien LUCE
Bonjour à tous,

hebergeant mon serveur exim depuis quelques temps, je souhaitais créer
un serveur exim de secours sur le serveur d'un ami.
Voilà ce que je souhaiterais faire:
- avoir une entree DNS secondaire si la premiere ne répond pas. Ok ca je
pense savoir faire dans mon fichier de zone...
- configurer routeur et transport sur mon exim.conf secondaire pour
accumuler les mails, les dupliquer pour à la fois les délivrer en local (au cas où) et à la fois
les renvoyer quand le serveur primaire se remet à répondre!
Sur ce dernier point quelqu'un a-t-il une idée de la configuration précise du
second serveur?

Merci à tous!

--
Fabien LUCE
Jabber ID: ftg@lutix.org
Identi.ca: http://identi.ca/ftg
Web: www.lutix.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20111003194142.GF8313@serveur.lutix.org

10 réponses

1 2 3
Avatar
Fabrice MATHIEU
Le 04/10/2011 12:52, Sylvain L. Sauvage a écrit :
Et vous n’avez pas l’impression qu’on en revient à la question
première : mettre en place un MX secondaire chez un ami ?
Solution déjà écartée.


Si, effectivement.
Ou alors on change (manuellement s’entend) le MX de son
domaine vers l’IP du copain quand on se rend compte que le sien
est tombé en panne…



Cela suppose une surveillance 24/24 du relais / serveur de messagerie
depuis un réseau externe.
Il me semble que généralement le MX pointe sur un nom de machine, le
client résout ensuite l' entrée A ou AAA.

Mais, corrigez - moi si je me trompe, la mise à jour d' une entrée dns
implique un temps de réplication et de mise à jour des caches clients.
Je pense que c' est viable si la panne est sur une moyenne / longue
durée, mais pas assez réactive sur une courte durée.

Sachant qu' un bon client smtp essaye de renvoyer à certains intervalles
et pendant un certain temps les messages avant d' abandonner et avertir
l' émetteur;
excepté pour certains types de messages (réservation en ligne entre
autre).

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Sylvain L. Sauvage
Le mardi 4 octobre 2011 à 13:20:53, Fabrice MATHIEU a écrit :
[…]
> Ou alors on change (manuellement s’entend) le MX de son
> domaine vers l’IP du copain quand on se rend compte que le
> sien est tombé en panne…

Cela suppose une surveillance 24/24 du relais / serveur de
messagerie depuis un réseau externe.



Rappelons que, de ce que la discussion a donné pour l’instan t,
seule la panne matérielle de plus de quelques heures (voire
jours) reste un potentiel problème.

On reste sur un délai de réaction de l’ordre de la jour née. Si
on n’est pas là pendant la panne, c’est un utilisateur qui se
rendra compte du problème parce qu’il ne pourra pas accéd er au
serveur. Dans le cadre d’un serveur à la maison, le nombre
d’utilisateurs est plutôt limité et ils connaissent en g énéral
un moyen simple et rapide de prévenir l’administrateur.

Pas besoin d’un truc trop compliqué. À la limite, puisq ue
machine du copain il y a, que celle-ci et la sienne se vérifient
de temps à autre et qu’un dispositif d’alerte ou de r éaction
plus ou moins automatique soit mis en place. Il y a une symétrie
entre les deux serveurs, autant s’en servir. Et pas besoin de
vérifier toutes les 5 min ; une ou deux fois par jour devrait
suffire.

Il me semble que généralement le MX pointe sur un nom de
machine, le client résout ensuite l' entrée A ou AAA.



Si, il me semble aussi. J’aurais dû dire « machine  », pas
« IP », _mea culpa._

Mais, corrigez - moi si je me trompe, la mise à jour d' une
entrée dns implique un temps de réplication et de mise à
jour des caches clients. Je pense que c' est viable si la
panne est sur une moyenne / longue durée, mais pas assez
réactive sur une courte durée.



On reste sur quelques jours (un ou deux pour les DNS). Ce qui
reste acceptable si on ne peut pas remplacer le matériel fautif
plus rapidement.

Sachant qu' un bon client smtp essaye de renvoyer à certains
intervalles et pendant un certain temps les messages avant
d' abandonner et avertir l' émetteur;



Euh, s/bon client smtp/serveur smtp (MTA/MSA)/, parce que les
clients (MUA) discutent directement avec le serveur qui risque
la panne (et seront donc directement au courant qu’ils ne
peuvent se connecter) ou utiliseront un MTA/MSA intermédiaire
(qui sera celui qui réessaiera).

excepté pour certains types de messages (réservation en
ligne entre autre).



Tu as un exemple ?

--
Sylvain Sauvage

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Fabrice MATHIEU
Le 04/10/2011 15:42, Sylvain L. Sauvage a écrit :
[...]
excepté pour certains types de messages (réservation en
ligne entre autre).


Tu as un exemple ?



Oui, pendant mon stage il m'a été demandé de mettre en place un système
de filtrage par liste grise.
Celui - ci a pour principe de renvoyer un code smtp 4xx (temporaire) si
le message était vu pour la première fois suivant un schéma des en-têtes.
Bref, une réservation sur le site de voyage SNCF (on a le droit de le
citer ?) est envoyé une et une seule fois, en cas de refus (même
temporaire) le message n' est pas renvoyé.
Il me semble même que c' était indiqué lors de la réservation en ligne.
Mais c' était il y a 5 ans, cela à peut être changé depuis.

Je me suis rendu compte plus tard que le "graylist" n' est pas forcément
dans les traces de/des RFC sur la messagerie électronique.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
François Boisson
Le Tue, 04 Oct 2011 15:57:28 +0200
Fabrice MATHIEU a écrit:

Bref, une réservation sur le site de voyage SNCF (on a le droit de le
citer ?) est envoyé une et une seule fois, en cas de refus (même
temporaire) le message n' est pas renvoyé.
Il me semble même que c' était indiqué lors de la réservation en ligne.
Mais c' était il y a 5 ans, cela à peut être changé depuis.




J'ai une liste grise chez moi (délai 6mn) depuis plusieurs années (le paquet
smtpwrap que j'ai fait date du 4 juillet 2008) et ai fait de nombreuses
réservations sans jamais avoir de souci. Je ne crois pas que la SNCF applique
une politique particulière sur ses mails.

François Boisson

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Fabien LUCE
En résumé, que me conseillez vous?
Un serveur avec exactement la meme config de l 'autre cote sur lequel je
switcherai "manuellement"?



On Tue, Oct 04, 2011 at 08:42:50PM +0200, François Boisson wrote:
Le Tue, 04 Oct 2011 15:57:28 +0200
Fabrice MATHIEU a écrit:

> Bref, une réservation sur le site de voyage SNCF (on a le droit de le
> citer ?) est envoyé une et une seule fois, en cas de refus (même
> temporaire) le message n' est pas renvoyé.
> Il me semble même que c' était indiqué lors de la réservation en ligne.
> Mais c' était il y a 5 ans, cela à peut être changé depuis.


J'ai une liste grise chez moi (délai 6mn) depuis plusieurs années (le paquet
smtpwrap que j'ai fait date du 4 juillet 2008) et ai fait de nombreuses
réservations sans jamais avoir de souci. Je ne crois pas que la SNCF applique
une politique particulière sur ses mails.

François Boisson

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/




--
Fabien LUCE
Jabber ID:
Identi.ca: http://identi.ca/ftg
Web: www.lutix.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
On Tue, 4 Oct 2011 22:38:23 +0200
Fabien LUCE wrote:

En résumé, que me conseillez vous?
Un serveur avec exactement la meme config de l 'autre cote sur lequel je
switcherai "manuellement"?



Pourquoi manuellement? Alors que tu peux organiser les 2 machines en nodes HA.

--
It's no longer a question of staying healthy. It's a question of finding
a sickness you like.
-- Jackie Mason

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Fabrice MATHIEU
Le 04/10/2011 22:38, Fabien LUCE a écrit :
En résumé, que me conseillez vous?
Un serveur avec exactement la meme config de l 'autre cote sur lequel je
switcherai "manuellement"?


Bonjour,

Il n' y a pas de solution miracle, comme dans tous les cas, elle
dépend de tes besoins et l' importance des données (ici messages).

Peux - tu nous donner plus de renseignements sur ton architecture ?
Ce serveur gère uniquement une boîte pour un particulier ou pour
plusieurs personnes (amis, entreprise, ...).
Les services de transit et de consultation sont sur la même machine ?
exemple => exim et dovecot
Tout est sur le même disque dur ?
Combien de temps les utilisateurs accepte de ne pas pouvoir consulter
leurs messages ?

Les messages déjà reçus ne seront pas récupérable après un crash du
système de fichier (ou alors avec pas mal de chance) alors que ceux en
transit peuvent être réémis (comme indiqué dans les réponses
précédentes) et donc une panne n' est pas "critique".

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
fra-duf-no-spam
Le 15250ième jour après Epoch,
Stephane Bortzmeyer écrivait:

On Mon, Oct 03, 2011 at 09:41:42PM +0200,
Fabien LUCE wrote
a message of 29 lines which said:

hebergeant mon serveur exim depuis quelques temps, je souhaitais
créer un serveur exim de secours sur le serveur d'un ami.



Je pense que c'est une mauvaise idée, pour les raisons expliqué es en
<http://www.bortzmeyer.org/mx-secondaire.html>.



Au fait, j'ai lu avec attention ton document, qui me semble tout à fait
raisonné et assez clair pour tout le monde, et j'ai remarqué avec
étonnement et un plaisir difficilement camouflé (non, ce n'é tait pas une
érection) que j'y étais cité...

Merci à toi, je mettrai ça dans mon CV dorénavant :)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Fabien LUCE
On Thu, Oct 06, 2011 at 08:37:16PM +0200, François TOURDE wrote:
Le 15250ième jour après Epoch,
Stephane Bortzmeyer écrivait:

> On Mon, Oct 03, 2011 at 09:41:42PM +0200,
> Fabien LUCE wrote
> a message of 29 lines which said:
>
>> hebergeant mon serveur exim depuis quelques temps, je souhaitais
>> créer un serveur exim de secours sur le serveur d'un ami.
>
> Je pense que c'est une mauvaise idée, pour les raisons expliquées en
> <http://www.bortzmeyer.org/mx-secondaire.html>.

Au fait, j'ai lu avec attention ton document, qui me semble tout à fait
raisonné et assez clair pour tout le monde, et j'ai remarqué avec
étonnement et un plaisir difficilement camouflé (non, ce n'était pas une
érection) que j'y étais cité...



excellent!



Merci à toi, je mettrai ça dans mon CV dorénavant :)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/




--
Fabien LUCE
Jabber ID:
Identi.ca: http://identi.ca/ftg
Web: www.lutix.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Vincent Lefevre
On 2011-10-03 22:37:28 +0200, Stephane Bortzmeyer wrote:
On Mon, Oct 03, 2011 at 09:41:42PM +0200,
Fabien LUCE wrote
a message of 29 lines which said:

> hebergeant mon serveur exim depuis quelques temps, je souhaitais
> créer un serveur exim de secours sur le serveur d'un ami.

Je pense que c'est une mauvaise idée, pour les raisons expliquées en
<http://www.bortzmeyer.org/mx-secondaire.html>.



Un autre inconvénient est que c'est plus ou moins incompatible
avec le grey-listing: si le client reçoit une erreur temporaire,
il réessaie en passant par le MX secondaire, ce qui n'est pas
vraiment l'effet souhaité.

--
Vincent Lefèvre - Web: <http://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.net/blog/>
Work: CR INRIA - computer arithmetic / Arénaire project (LIP, ENS-Lyon)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2 3