メールサーバを構築したことがありません。教えてください。
外部(DMZ)と内部のメールサーバを自前構築するとは、一般的に
どのように構築することをいうのでしょうか?
SMTPとPOPというのがあると思うのですが、
SMTPは外部と内部それぞれにインストールし、
内部にはPOPをインストールするのでしょうか?
SMTPとPOPの設定と動作ですが、
以下の通りの理解で間違ってないでしょうか。
外部のSMTPには外から自ドメインに来たメールだけを内部の
サーバにリレーする設定をし、
内部のSMTPは自ドメイン以外宛のメールは外へ転送し、
自ドメイン内宛先のものは受け取るというような設定をする。
POPについては、内部のものは勿論、外部から転送されてきたメールを受け取る
SMTP兼POPサーバでユーザーからのメールボックスへのアクセスを受け付ける。
No.1ベストアンサー
- 回答日時:
規模によりけりなので一概には言えませんが、数百人規模程度であればDMZに1台だけ(SMTPもPOPも1台で賄う)で構成します。
LANにいるユーザは、メールの送受信はDMZにあるメールサーバに直接接続しますし、インターネットからのメールはグローバルIPアドレスからマッピングされてDMZのそのメールサーバに届くようにします。質問者様がイメージするメールシステムは、恐らくこの規模じゃないでしょうか。敢えてDMZにはメールボックスを置きたくないのであれば、ご質問文にある通り、LAN内にメールサーバを立て、DMZに配置したメールサーバから静的配送するような構成もアリです。数十万人規模のメールシステムになると、扱うメールのトラフィックや、メールボックスのサイズが膨大になるし、たいていサービスが一瞬たりとも止まることが許されなくなるため、複数台のサーバで役割分担をする構成にします。典型的な構成は、DMZのセグメントに外部からMX配送を受け付けるサーバを複数台、ユーザがメールを送信するためのSMTPサーバを複数台(MXのサーバと兼ねることもあります)、ローカル配送(メールボックスへの配送)やウィルスチェック、迷惑メールチェックなどの機能を持った配送サーバを複数台、POPサービスをするためのサーバを複数台用意します。それぞれのサーバは負荷分散機などを利用して処理を分散させます。さらに、配送サーバとPOPサーバは、メールボックスの実体やユーザ情報をすべてのサーバで共有する必要があるため、DMZの裏側のプライベートセグメントにファイルサーバ(NAS)とユーザ管理サーバ(LDAPが一般的です)を配置します(ユーザ管理サーバは複数台用意するのが普通です)。
ちなみにSMTPやPOPといったサービスと、いわゆるSMTPサーバ、POPサーバなどといった役割を表す言葉を混同しているように思いますので整理しますと、メールを受け取ったり配送したりといったサービスはSMTPを喋るMTA(Postfixなど)、ユーザがメールを取り込む機能を提供するのがPOPサーバ(dovecotなど)という、それぞれのソフトウェアが担います。MTAはメールを受け取ったりどこかへ届ける役割、POPサーバはメールボックスに保存されているメールをユーザに見せてあげるという役割です。ご質問文に書かれているような構成であれば、DMZにはMTAのみをインストール、内部にはMTAとPOPサーバをインストールします。DMZ、内部それぞれのMTAの機能はご質問文の通りで大体あっています。POPサーバについては説明は要らないですね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Tera Termが接続できない
-
DHCPサーバでの、複数スコープ設定
-
NISに関して教えて下さい。
-
NFS接続+シンボリックリンクを...
-
DNSゾーンファイルについて
-
意味の違い ホスト名とサーバー名
-
無線APにおけるNative Vlanにつ...
-
tera termについて
-
パラメータが不足しています ...
-
Proxy Errorってどう対処したら...
-
Power User と Administrator ...
-
会社のパソコンで、ヤフーにロ...
-
最終アクセス日時を削除したい。
-
gopherとsocksって何?
-
アプリケーションソフトをユー...
-
windowsのタスクでアクセスが拒...
-
電子書籍って売りきれる事ある...
-
「marunouchi.tokyo.ocn.ne.jp...
-
質問時に。
-
Dドライブのフォルダにロックを...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Tera Termが接続できない
-
意味の違い ホスト名とサーバー名
-
DNSの逆引き権限委譲
-
UltraVNCについて
-
LinuxでのDNSキャッシュ表示
-
Cactiサーバのデータ移行方法に...
-
NFS接続+シンボリックリンクを...
-
tera termについて
-
FTPの接続継続時間について
-
apacheのリバースプロキシの設...
-
TeraTermでsqlplusを利用した時...
-
異なるタイムゾーンのタイムサ...
-
FTPツールで表示される所有者を...
-
ローカルネットワーク内での時...
-
ローカル環境でのNTPサーバ
-
FTPコマンドライン操作時の上書...
-
EDN0の設定方法について
-
DBサーバをどこに置くのがよいか
-
VNCの複数利用の方法
-
コマンドプロンプトでFTPできない
おすすめ情報