Mail、Mail 故障转移.note
# 故障转移机制:
当 isp.com 想要发送邮件给 hq.int时,此时就会读取dns,读取hq.int域的MX记录,假设读取到:MX 10 srv.hq.int,MX 20 br.br.int,那么他就会优先将邮件发给 MX 10 的 srv.hq.int,假设发送失败(把这个服务器手动关闭了),那么他就会再发送给MX 20 的 br.br.int来处理,当 br.br.int接收到这个邮件后,因为它不属于这个域的邮件服务器,那么他也会像isp.com一样,查询hq.int域的邮件MX,然后发送给 srv.hq.int,但是此时srv机器关闭了,发送失败,此时smtp就会先将邮件存储在本地,等待srv机器启动后再定期发送1、isp.com:
adduser mailuser1
adduser mailuser2
apt install -y postfix dovecot-imapdvim /etc/postfix/main.cf
vim /etc/dovecot/conf.d/10-auth.conf取消注释:允许明文登陆


2、hq.int:
·L-HQ-SRV:
apt install -y postfixvim /etc/postfix/main.cf
# 故障转移关键参数:relay_domains

vim /etc/postfix/master.cf保留 25 端口

systemctl restart postfix
·故障转移脚本:
apt install -y nmapvim mail.sh

vim /etc/crontab

·L-HQ-APP:
adduser mailuser1
adduser mailuser2
apt install -y dovecot-imapd dovecot-lmtpdvim /etc/dovecot/conf.d/10-auth.conf
vim /etc/dovecot/conf.d/10-master.conf
vim /etc/dovecot/conf.d/10-ssl.conf
systemctl restart dovecot
3、br.int:
adduser mailuser1
adduser mailuser2
apt install -y postfix dovecot-imapdvim /etc/postfix/main.cf
# 故障转移关键参数:relay_domains

vim /etc/postfix/master.cf
vim /etc/dovecot/conf.d/10-auth.conf
vim /etc/dovecot/conf.d/10-ssl.conf
·故障转移脚本:
apt install -y nmapvim mail.sh

优化:
# 速度最快
-n 不进行名称解析
-p 25 只扫描25端口
grep 'open' 只过滤open字段,过滤25可能会过滤到时间(其实grep这里无所谓,过滤25也可以,就算过滤到时间也只是执行 postfix flush而已)
vim /etc/crontab
