投稿

ラベル(マルチドメイン)が付いた投稿を表示しています

メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

SSL自己署名証明書の作成

イメージ
マルチドメインを管理していて これまで1台のサーバ(仮想も含め)で1ドメインの管理をこれまで行ってきた。 今回、複数のドメインを1台で管理した方が良い案件だったので、設定することにした。 webサーバはapache2のvirtual設定でOK。 IPは一つだけで、名前ごとに異なるコンテンツを返す。 メールはpostfix+dovecotで、virtual mailboxで管理することに。 ftpは、chrootして、各ユーザのhome以下のweb用ディレクトリに配置。 ここまでは、別に難しくはない。 テストでは、Thunderbirdを利用していたのが、トラブルを見つけにくくしていた。 Thunderbirdは、知らないSSL証明書を受け取った場合、例外として処理するかどうかを自分で設定できる。 僕が設定してテストしている時に、例外指定をしたため、以後警告も何も言わずに送受信ができていた。 ところが、WindowsLiveやOutlook/OutlookExpressは、起動時に確認され、OKしても再度メーラーを起動すると、再び警告が出てくる。 WindowsLiveだと「接続しているサーバーは、確認できないセキュリティ証明書を使用しています。」って、ええやんか〜。 問題はSSLだった オレオレ証明書(自己署名証明書)の使い方と、設定の計画にあった。 デフォルトでは、勝手に証明書を作ってくれて、それを使えば基本的には問題ない。 (というか、これまで問題になったことはない) ただし、先にも書いたように1マシン=1ドメインの場合だ。 ホスト名でCN名を埋め込んで証明書を作るため、マルチドメインの場合の処理が厄介だった。 今回はvpsを借りているので、デフォルトでは借りたvpsによる名前のホストで作ってくれている。 そこで、通常通りSSLを使用して、設定してみると…。 う〜む。 メーラーのサーバ設定を、オリジナルのドメインにしたり、仮想ドメインにしたり、IPにしたりしてみたがダメ。 サーバから証明書を持ってきて、登録するが上手くいかない。 あれこれやっているうちに、vpsがデフォルトで付けてくれたマシン名だとSSLで警告

初期ドメインがDNSに登録されていません。しばらく後に設定して下さい

イメージ
メールだけ使いたいという要望 会社のホームページはないが、メールだけは社員で使っている。 でも、メールは1つのアカウントを数名で共用している。 まぁ、中小の親父さんたちにはよくある話です。 そこで、 独自ドメインを取得する ユーザ毎にメールアカウントを用意する PCの設定もアカウント制御する という話に収まるわけです。 その作業を請け負ったわけですが、自前のサーバは管理者が居ないので無理。 コストはあまり掛けたくない。手間も掛けたくない。(こちらも手間暇掛けたくない) ということで、レンタルサーバ+独自ドメインとなります。 さて、企業が使うレンタルサーバの選定ほど難しいものはありません。自前のサーバならいろいろと、好き勝手設定できるし、能力が不足するなら変更可能なんだけど…。 使い方も、頻度も良くわからないまま決めなくてはならない。 候補は ムームドメイン(独自ドメイン)+ロリポップ(サーバ) さくら(独自ドメイン)+さくらのメールボックス(サーバ) その他 本当は、お名前やValueDomainなんかで、ドメイン取得して自前のサーバで設定が早くて安いんだけど…。 今回、費用は企業持ちなので便利そうなところで借りることに。 1のムームドメインとロリポップの組み合わせは、以前使用したことがある。大量のメールを裁く必要もなく、昼間の利用が中心なら何も問題はない。格安だ。 でも、今回は当面ホームページを持つ予定がないということ。ユーザは5名以下で頻度は極少ないということらしいので、2のさくらでやってみる。 何せ1年間10GBのメールボックスを借りて、1,000円/年なんだから無料(タダ)みたいなもんだ。 自分のVPSにドメイン追加してもいいんだけど、ずっと管理しないといけないのは気が重いし、自由に遊べなくなるので、却下した。 手続きしてみる まずは「 さくらのメールボックス 」のサイトから登録する。2週間無料お試し期間がついてくるそうだ。 ものの数分で完了。 ドメインを併せて取得。げっ1,800円もするんだ…。少々高いが、サーバが安いのでトータルで考えれば3,000円/年に収まるのでOKとする。 利用可能