Le parole scritte in rosso devono essere sostituite dai vostri parametri.
×
Beta!
Sto lavorando al sito e commetterò tanti errori: potete segnalarmeli all'indirizzo indicato in fondo pagina. Segnalatemi anche eventuali vostre richieste. Grazie. !!!
Quali sono i principi di funzionamento della posta elettronica?
Facciamo un esempio:
- Elia vuole spedire una mail a Marco.
- Elia ha un suo indirizzo di posta elettronica: elia@ava.it
- Elia conosce l'indirizzo di posta elettronica di Marco: marco@uti.fr
- Elia accede al
x
Programma che permette di gestire la composizione e l'organizzazione delle email ed anche a ricevere e trasmettere queste email al server di posta.
(MUA : Mail User Agent), ad es. Apple Mail, Outlook, Thunderbird .
- Elia invia la mail al suo server di posta @ava.it (
x
Programma che si occupa della ricezione e smistamento da un server all'altro di messaggi di posta elettronica.
: Mail Transfer Agent), il quale interroga il server DNS sull'indirizzo del server @uti.fr (MX).
- Il server DNS fornisce l'indirizzo del server @uti.fr (A) al server di @ava.it
- Il server @ava.it si mette in comunicazione con il server remoto @uti.fr con il protocollo smtp
- Server @ava.it saluta l'altro server (Hello), il quale lo informa di continuare la discussione in forma privata e criptata, usando Starttls.
- Server @ava.it informa server @uti.fr di avere una mail per un utente di @uti.fr (Mail from -Rcpt to)
- Il server @uti.fr interroga il suo gestore di utenti se è presente un utente Marco.
- Alla risposta affermativa, server @uti.fr avverte server @ava.it di inviargli il messaggio.
- Server @uti.fr interroga il server DNS se il mittente è realmente quello indicato nella mail ,
x
Sender Policy Framework: principalmente serve a verificare l'autenticità dell'origine della mail. In esso il gestore del dominio può indicare quali sono i server autorizzati ad inviare mail con il nome del proprio dominio.
Così facendo, riduce il rischio di mail contraffatte.
se il messaggio contiene una firma digitale ,
x
Domain Keys Identified Mail : protocollo che consente di verificare che un messaggio sia stato realmente inviato dal mittente dichiarato e che il suo contenuto non sia stato alterato durante il trasporto, firmando digitalmente il messaggio in uscita, così da aiutare a prevenire l'uso di indirizzi mail falsificati (spoofing).
su cosa fare se il messaggio non è autenticato ,
x
Domain Message Authentication Reporting Conformance : si integra con SPF e DKIM e, in caso di mancata autenticazione, indica al server di posta cosa fare con il messaggio: ad esempio, rifiutare il messaggio, oppure metterlo in quarantena, o anche consegnarlo.
se il record A di @ava.it (mail.ava.it) restituisce l'indirizzo ip di @ava.it .
x
PoinTer Record : record DNS per la risoluzione inversa di un dominio. È l'opposto del record A.
Il record A associa il dominio ad un ip: ad esempio ava.it corrisponde all'ip 88.94.34.08 (fantasia).
Il record PTR 88.94 34.08 deve restituire ava.it.
È importante, perchè il server ricevente la mail può assicurarsi che la mail proviene davvero dal dominio indicato.
- Se installati, server @uti.fr interroga l'antivirus o il programma anti-spam.
- Se tutto è positivo, server @uti.fr lo conferma al server @ava.it, si connete al
x
Software che consegna i messaggi elettronici nelle caselle email dei destinatari di un certo dominio.
(Mail Delivery Agent) e gli consegna la mail, in modo che il MDA (ad esempio Dovecot) possa distribuirla nelle caselle di posta e permettere al client di posta di Marco di connettersi ad esso e di leggere la mail tenendola sul server (Imap) oppure scaricarla sul proprio pc (pop3).
Questo, a grandi linee, è il principio di funzionamento delle email.
Come MTA useremo Postfix.
Come MDA useremo Dovecot.
Per gestire gli utenti ed i vari domini di posta elettronica (esempio: ava.it, ava2.it) faremo affidamento al rapporto tra MTA, MDA e MariaDB.
Per ottenere certificati useremo certbot.
Per l'uso di un eventuale webmail, installeremo Apache.
Per il controllo delle mail in partenza ed in arrivo, potremo installare ClamAV e Amavis.
Faremo tutto ciò impostando manualmente i vari programmi, così da poter comprendere dall'interno come funziona il servizio postale elettronico ed, eventualmente, riuscire a trovare gli errori e correggerli, come anche settare il tutto a propria misura e bisogno.
Se l'intenzione è solo di avere un mail server funzionante, allora è meglio rivolgersi a iRedMail, oppure a Mail-in-a-box.
Queste sono soluzioni molto complete: installeranno tutti i programmi necessari e li configureranno.