Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - RDa

Stran: 1 ... 50 51 [52] 53 54 ... 153
766
Desktop / Re:Emailový klient pre linux / freebsd
« kdy: 11. 11. 2021, 20:23:12 »
Mas neco proti Thunderbirdu? (202K mejlu na jednom ucte)

767
Server / Re:Nefunguje DKIM na portu 587
« kdy: 11. 11. 2021, 19:11:02 »
To DKIM ti pridava neco po ceste? Nejspis to mas nastaveno jenom pro tu jednu z cest.
(jaky mas duvod pro aktivaci 587? ja si zatim vystacil s klasickym 25 & 465)

768
Když se ale podíváte pořádně, zjistíte, že ani jedna z těch karet nemá i350 chipset.

+1 za dobre oko!

Tak ano.. i350-T4 ma temer 3x mensi TDP (4W) nez tyhle dve 82571EB za switchem (pry 12W)

769
Hardware / Re:Rozdíl v cenách HDD
« kdy: 09. 11. 2021, 14:32:37 »
@WIFT - pozor na chlazeni!

Vetsina 8TB SMR disku je ~ 5400rpm a ma cca 8W (jak ten archive, tak prvni serie wd purple napr), a je bezne ze 10TB+ jsou uz jen 7200+Helium. Vyjimky se ojedinele najdou samozrejme. Ackoliv tam je helium, tak ty 7200rpm disky maji klidne 14-15W, a znatelne vice topi.

Ted jsou celkem popularni po bazarech 18TB exos, za cenu 9500 s dani a moznosti odpoctu :-)
(ale kdyby nekdo chtel, tak mam dva 10T ne-helium WD HC330, temer nejete)

770
Hardware / Re:Rozdíl v cenách HDD
« kdy: 09. 11. 2021, 12:20:32 »
SED disk bych nebral, pokud šifrování není zrovna nezbytně nutné.

Ten SED ma vyhodu v tom, ze je tam rychly secure-erase - v podstate to jenom zahodi klic.

Ale ano.. ver tomu, kdyz je to cerna skrinka. A najdes hromadu paperu jak je to spatne implementovany (ve FW od SSD)

@pruzkumbojem ... jaky mas use case pro SED ?

771
Hardware / Re:Dual-port SAS disk na jednom řadiči
« kdy: 08. 11. 2021, 23:30:54 »
Chápu to správně, že tě zajímá vlastně něco jako "tohle"?

https://www.mironet.cz/delock-adapter-sas-2-x-sata+dp249910

Tj. abys dokázal připojit SAS disk skrz oba kanály a získal tím větší rychlost čtení?

Bingo.

Presne takovy hw jsem si udelal, a ted resim jak na tom bude SW stack (HBA se tady najdou), nebo zda by to umel specialni HW radic, treba i v kombinaci se strippingem (raid 0). Zajimaji me spis sekvencni prenosy (tj. horsi pripad) nez ten random, ktery by byl prirozene snazi na load balancing.

772
Hardware / Dual-port SAS disk na jednom řadiči
« kdy: 08. 11. 2021, 17:34:38 »
Ahoj, máte někdo praktickou zkušenost se zapojením dual-port SAS disků (ať už HDD nebo SSD) k jednomu řadiči, případně dvoum ale v jednom počítači? Jde mi o možnost využití rychlejšího čtení (dle datasheetu má 12Gx2 SSD rychlost 1700 MB/s).

DM multipath vypadá že kromě failover umí i load balancing - ale budu potřebovat dva HBA nebo stačí jeden?
https://en.wikipedia.org/wiki/Linux_DM_Multipath

Existuje nějaký HW raid, který by to zvládl i samotný, ať to je transparentní vůči OS ?

773
Na bazarech jedou za 325.- rovnou 4 portove, kdyz buh da:
https://aukro.cz/ibm-46y3512-4-port-base-tx-pci-e-gigabit-adapter-6998421652

A nejlevnejsi je porad k mani za 750.-
https://aukro.cz/hp-intel-4x1gb-sitova-karta-pcie-6998232761


774
Server / Re:Mail u sebe doma
« kdy: 02. 11. 2021, 16:56:23 »
Neposkytujeme placenou službu na emaily, ale děláme na klíč konfigurace a správu emailů pro firmy (primárně pro transakční komunikaci, nikoliv pro hromadnou), které to chtějí mít doma. Takže zdroje jako IP adresy jsou v režiji klientů a můžeme dát nanejvýše doporučení. Je to okrajová činnost, ale pár firem si to ještě nechává takhle spravovat. Popsal jsem největší problémy, které se vyskytují a které by si každý, kdo si chce sám provozovat email měl zvážit a ověřit.

.... Změny, které se udělali na tomhle poli v poslední letech jsou značené, odkázaná pravidla pro Google od McFly jsou špička ledovce, každý větší poskytovatel má takovýhle elaborát toho co musím dodržet jinak emaily nedoručí či mají jiné problémy, to se týká zrovna třeba i toho, které přílohy projdou, jestli budou zachyceny, skenovány či jak se k nim zachová. ....

Diky, takto to dava vetsi smysl, kdyz zname kontext! A omlouvam se za drsnejsi text.

Ono to zverejnovani interni konfigurace vidim jako dvojsecnou zbran - samozrejme ze je to dobry, kdyz to spravci protistrany vi - co je ceka a nemine, ale na druhou stranu to dava spammerum informace, co by meli vylepsit a zmenit.

Treba ten text od Googlu je celkem obecne sepsany, to jo - ale ty bys treba zverejnil elaborat ohledne nejakeho setupu, pokud si to protistrana vyzada, nebo bys resil spis interaktivne a jenom konkretni problem?

775
Server / Re:Mail u sebe doma
« kdy: 02. 11. 2021, 12:42:11 »
Btw. řešili se v rámci diskuse i jiné "výhody" umístění mail serveru doma? Jako třeba konektivita, napájení, zálohování?

Nastesti je posilani emailu velice tolerantni na vypadky (pokusu o doruceni je nekolik, v ramci cca 2 dnu, s prodluzujicim se casem), coz znamena ze nemusite mit nijak kriticky / zdvojene resenou konektivitu ci napajeni. Kratkodoba nedostupnost serveru vyusti jenom o trocha opozdene doruceni.

Pro typickeho domaciho uzivatele to tedy nehraje zadnou roli, a ze sve zkusenosti muzu rict ze to nehraje zadnou roli ani pro malou firmu - protoze pokud nejede proud ci internet, tak je velka sance, ze veskera moznost prace je omezena.

Vice pocitite pak vypadek schranky samotne z pohledu prijemce - takze v klientske aplikaci mam nastaveny nektere slozky pro pouzivani i v offline rezimu. Tohle stejne tak potrebujete, pokud s notebookem litate po vsech certech a nemuzete se spolehnout na to, ze budete pripojeni vsude.

Pro zalohovani plati vse stejne jako pro jina data. Osobne mam (jednosmerne) synclou plnou kopii serveru/sluzeb, takze neni problem vrazit tento klon do jineho zeleza a nasadit to do provozu (pozustatek toho, kdyz jsem syncoval server z housingu na domaci klon - kdyby se cokoliv tomu serveru stalo a bylo potreba ho nahradit, bylo by to temer bez prace).

A jo - u konektivity potrebujete verejnou adresu a nefiltrovany port 25 (to byva blokovano), pripadne dalsi (465-smtps, 993-imaps).

776
Vývoj / Re:Libka pre ASCII Art
« kdy: 01. 11. 2021, 21:07:24 »
V dobe kdy byl na vrcholu mplayer, existoval barevny ascii-art vystup skrze libcaca - https://en.wikipedia.org/wiki/Libcaca

777
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 22:23:12 »
Az na to, ze ja jsem schopen zmenit pravidla (resp. delat vyjimky), pokud to bude nutne, oni nikoliv.
Oni jsou také schopní dělat výjimky, pokud je to nutné. Akorát to ve vašem případě za nutné nepovažují.

Nikde jsem netvrdil ze JENOM ti, co jsou na seznamu budou pusteni a zbytek odmitnut.
Já jsem také nic takového netvrdil. Naopak kdybyste si můj komentář přečetl pořádně, výslovně jsem uváděl, že ty e-maily, které neprojdou přes whitelist, musí mít rozumnou šanci být doručené. Protože to je přesně to, co se různým „takysprávcům“ stává – že jim většinu e-mailů propustí whitelist, a oni si pak nevšimnou, že ty ostatní e-maily jsou proakticky nedoručitelné. Tj. že pravidla mimo whitelist mají nastavená špatně.

Nevidim prakticky prinos udelit tyto vyjimky.
Jako u každéjo jiného záznamu na whitelistu – přeskakovat zbytečné kontroly u důvěryhodných e-mailů (šteříte tím vaše prostředky), přeskakovat zbytečný greylist (zase šetříte prostředky a urychlíte doručení e-mailu) a eliminovat možné problémy, kdyby e-mail nějakou následnou kontrolou neprošel. Účelem antispamových kontrol je eliminovat spam, ne buzerovat odesílatele regulérních e-mailů.

Vidite, a ja to nepovazuji za nutne v tomto pripade. Si tady tak nejak protirecite - jednou varujete pred pouzivanim whitelistu a podruhe me vybizite abych si tam pridaval cele domeny. Whitelist mam ale jako krajni moznost pro reseni a/nebo predchazeni problemu tam, kde na tom doopravdy zalezi.

778
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 21:41:30 »
Zdá se, že karma funguje. Vlastně jsem rád, že jste narazil na někoho, kdo k tomu přistupuje stejně jako vy.
Az na to, ze ja jsem schopen zmenit pravidla (resp. delat vyjimky), pokud to bude nutne, oni nikoliv.
Filtrovat podle typu prilohy je uz za hranici slusnosti.

Se podivejte proc si WIFT chce udelat vlastni server - protoze neni spokojenej se stavajicim stavem. Ale jako osoba sama za sebe, se muze rozhodnout ze to zmeni, nebo udela sam. V korporatu udelat zmenu zajeteho dodavatele nejde - a to muze byt teda klidne hodne spatny a porad je to brano jako mensi zlo nez udelat zmenu.

Myslim ze idealni reseni pro firemni komunikaci je auto-whitelist, proste s partnerem se kterym neco resite mejlama mate vzajemnou duveru, kterou musi respekovat/implementovat mailove reseni. Tento pristup ale neni bezny.
No, ideální… Z těch špatných řešení je to to nejméně špatné. Jako podstatná (vlastně asi nejdůležitější) výhoda e-mailu se vždy uvádí to, e je univerzální – můžete tak komunikovat s kýmkoli z celého světa, aniž byste s ním komunikoval kdykoli před tím. Whitelisty jdou přesně proti tomuhle principu. Ale souhlasím, že mít takovýhle whitelist je hodně muziky za málo peněz. Akorát je potřeba si dávat majzla na to, aby se k vám dostaly i regulérní e-maily od odesílatelů, kteří nejsou na tom whitelistu.

Nerozumite co ten whitelist je. Nikde jsem netvrdil ze JENOM ti, co jsou na seznamu budou pusteni a zbytek odmitnut. Ma to byt seznam tech, kteri nebudou podrobovani kontrolam a zpozdenim.

Mimochodem, pokud používáte ten whitelist, nějak nechápu, proč u vás šel LinkedIn a eBay na greylist. To jste od nich nikdy dříve e-maily nedostali a zrovna náhodou to vyšlo až na teď, když jste tady citoval log?

Mam whitelistovane konkretni emaily (obchodnich partneru).

Anonymizovana random adresa odesilatele, skrze server s nahodou IP si takovou wildcard propustku nezaslouzi (ne, ze bych to neumel dle domeny odesilatele, nebo hostname - ale tohle z principu neudeluji). Takze holt kazdy jejich pokus je unikatni z pohledu serveru a jede to na gray. Nektere upozorneni co chodi ze stejne zdrojove adresy se doruci samozrejme okamzite. Nevidim prakticky prinos udelit tyto vyjimky.

779
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 19:26:29 »
Pokud jí i doručí, ale do spamu jí hodí poštovní program, je to problém nastavení toho programu, se kterým toho moc nenaděláte.

NE!
Pokaždé, když se vám nepovede doručit e-mail prostistraně, je to především VÁŠ problém.
Protože legitimní e-maily ve spamu prostě nekončí!

To se mylis. Pokud si protistrana najme jeste nejakou treti stranu na provoz emailu, tak indikace "2.0.0 doruceno" smerem ke me, zatimco nastane fakticke nedoruceni (resp. skryti do spamu) je ciste problem jich dvou.

Jak jsem zminoval - posilam treba firmware binarky a dumpy a to se priserne nelibi jednomu antispam reseni. Davat to na nejaky GDrive ci dropbox je opruz a taky to pusobi neprofesionalne. A ta treti strana - odbornici na mail - nam jednoduse kazi praci a normalni fungovani a neni s nemi rec. Samozrejme, ze to protistrana reportovala na sve IT oddeleni, ale doposud se nevyresil ani whitelist, ani se mi nikdo neozval, ze co je spatne. Proc taky, spatne na odesilateli neni nic a oni si budou stat tvrde za tim, ze binarky a archivy do priloh korporatniho mejlu nepatri.

Myslim ze idealni reseni pro firemni komunikaci je auto-whitelist, proste s partnerem se kterym neco resite mejlama mate vzajemnou duveru, kterou musi respekovat/implementovat mailove reseni. Tento pristup ale neni bezny.

780
Server / Re:Mail u sebe doma
« kdy: 31. 10. 2021, 11:24:54 »
Casto jsou ale situace, kdy v logu mam ze protistrana vrati 200 OK
Jestli e-maily zkoušíte doručovat ostatním serverům přes HTTP, leccos to vysvětluje…

(Určitě se zase dozvíme, že to byl jenom překlep, vždyť pětka je tak blízko nule. Ale když vy v téhle diskusi máte na tyhle drobnosti takovou smůlu…)

Vynechal jsem tecky z 2.0.0 dsn .. proto beru 200 jako success kod k doruceni
Citace
status=sent (250 2.0.0 Mail 600467936 queued for delivery in session 7dac0000002b.)

viz:
Kód: [Vybrat]
2.0.0 – Email has been delivered to the Inbox.

Ale ne vzdy to plati ze to je v Inboxu (muze to byt prave ve spamfolderu), to se pak blbe ladi kdyz MTA lze :-)

Stran: 1 ... 50 51 [52] 53 54 ... 153