Web, mail, IRC, IM, hálózatok

Amazon kimenő forgalom egy IP címen át

Tudtok javasolni leírást arról, hogy azt hogyan érdemes megoldani, hogy ha van több (2-3) amazonos (EC2) virtuális gép, azonos funkcionalitással, akkor ne a bemenő forgalmat (mert arra van load balancer), hanem a kimenő forgalmat egyetlen IP címen keresztül tudjuk kivezetni? (Nem vagyok nagy spiller efféle ügyekben, úgyhogy lehet, hogy ez alapvető kérdés; mintha a NAT gateway témához lenne köze.)

SAMBA megosztás - win10 kliensek - file másolás megtagadás

adott

  • 1 db win10 home-al telepített laptop, userA felhasználóval
  • 1 db win10 pro-val telepített asztali gép userB felhasználóval
  • 1 db ubuntu standalone server samba megosztásokkal. van rajta még egy minidlna, openvpn ... ez nekünk lényegtelen.
  • 1000 Mb/s hálózaton lógnak

a samba megosztások közül is csak 2 érdekes, az egyik legyen Sdrive (mint shared) a másik Cdrive (mint common). A Cdrive tartalmazza az abevjava programot. mind a 2 cliens innen futtatja gyakorlatilag ugyanazokat a file-okat. vannak itt még sablonok, könyveléshez szükséges egyéb könyvtárak segédprogramok, meg a minden könyvelő által elérhető elszámolások, szóval sok vicik-vacak.

az Sdriveon vannak az egyes ügyfelek mappái, akiknek az adóbevallások, nyomtatványok ilyesmik készülnek a könyvelési adatokkal, levelekkel stb-vel együtt, mindegyik a saját alkönyvtárában, évenként elkülönítve,

a userA userB abevjava privát könyvtáraik már a saját dokumentum könyvtáraik között van, pl a küldendő elküldött meg ilyesmi.

namost userA a saját kis laptopján elkészít egy nyomtatványt egy v.mely ügyfélnek. (mondjuk egy 19M30-at lényegtelen) mivel az ügyfélnek is el akarja e-mailben küldeni, és a helyére (ügyfélmappa/2020) is el akarja menteni pdf-re konvertálja és megadja célkönyvtárnak a ügyfélmappa/2020 meg a megfelelő filenevet, és...

...és azt a választ kapja, hogy a filet nem lehet az adott mappába menteni, mert nem jogosult rá, mentse a saját könyvtárába.

miután ezt kényszerből megteszi, ugy dönt, hogy akkor majd kézzel másolja be a helyére. de nem engedi a rendszer...

------------------

most jön userB

végigcsinálja a folyamatot, ugyanazzal az ügyféllel ugyanazokkal az adatokkal csak a saját gépén, és gond nélkül menti gyakorlatilag ugyanazt a pdf-et az ügyfélmappa/2020 mappába.

sem userA sem userB nem használ aláírást, titkosítást meg semit, és még a jogosultságaik is ugyanazok és ugyanabban az accountant csoport tagjai.

mindketten akadály nélkül írják olvassák a file-okat minden a samba által kiajánlott mappában, kivéve ezt az egy kibaszott pdf-et.

vajon mi okból?

Telekom email big fault

Kedves szakik,

Volt már téma a hupon,  az "Access denied due to spamming (vade) - code_501" telekom mailszerver bug, én frissen szoptam ezzel.

Tegnap, tehát 2020.02.10-én jelezte egy ügyfelem, hogy valami zavart észlel a @t-online.hu email címével, az istennek sem jönnek a bejövő emailek (természetesen iszonyat fontos emailt várt). Idős user az ügyfél, sajnos nem tudom már őt átszoktatni másik email címre. A maileket simán pop3-mal töltögeti thunderbirddel, 30 napig meghagyjuk a mailszerveren az inboxot. Épp a világ másik végén voltam, kínomban gyorsan bejelentkezek a telekom webmailbe, jónak tűnik, a thunderbird kliens legutolsó beérkező emailje ugyanaz, amit a webmailen láttam. (Délelőtt 11.45 volt az utolsó incoming mail)

Gyorsan küldök pár emailt az ő címére, (délután 14-15 óra fele kb)  és élből visszapattant a telekom mailszervertől a mailjeim, miszerint a feladó:

MAILER-DAEMON@web-out.onbox.hu

host mx.t-online.hu[84.2.44.11] said: 550 5.1.8 Message
rejected: Access denied due to spamming (vade) - code_501 (in reply to end
of DATA command)

Tehát nem spam-be rakta a telekom mailszerver a dolgaimat, hanem visszadobta.

Felhívtam az 1400-at, túlszenvedtem magam a "Vanda vagyok" MI-n, és szerencsére egy értelmes ügyintézőhöz jutottam, aki nagynehezen megerősítette, hogy valóban gond van. Ticketet felvette, és pár óra múlva valóban működött az ügyfelem mail címe.

Ez a mailcím szinte ős telekomos, legalább 20 éve használja az ügyfelem, nem volt vele semmi gond, de én még olyat nem láttam, hogy napközben egy spamfilter megváltozik, és mindent visszadob.... :(

Szóval ha valaki egy kicsit rálát a telekom email infrastruktúrára, az írjon kérem!

SPF, DKIM, DMARC

sziasztok,

adott egy domain.com, amihez tartozik levelezés is, amit egy szolgáltató biztosít. úgy alakult, hogy szükségessé vált egy másik levelezőszerver beüzemelése is, ami a subdomain.domain.com fiókok levelezését szolgálja ki, a domain.com levelezéstől (elvileg) teljesen függetlenül. ez utóbbit én raktam össze, ez az első mailszerver, amit életemben felhúztam, több leírás segítségével. Ubuntu 18.04, Postfix, Dovecot, RspamD.

működik is minden, de néha magas pontszámokat kapnak a kimenő levelek a fogadó oldali spamszűrőktől, amennyire meg tudom ítélni, ennek oka a hiányzó, vagy nem megfelelő SPF, DKIM és DMARC minősítés, aláírás. ám csak olyankor, ha user@domain.com címről küldök valami@subdomain.domain.com címre, ami forwardol több user@domain.com címre. ha user@subdomain.domain.com címről küldök, akkor látszólag minden rendben.

mail header user@subdomain.domain.com címről küldve:

X-Spam-Checker-Version: SpamAssassin 3.4.2 (2018-09-13) on
mailszerver.szolgaltato.hu
X-Spam-Level:
X-Spam-Status: No, score=0.0 required=5.0 tests=SPF_HELO_NONE,SPF_PASS
autolearn=no autolearn_force=no version=3.4.2
Received: from mx.szolgaltato.hu (mx.szolgaltato.hu [x.x.x.x])
by mailszerver.szolgaltato.hu (Postfix) with ESMTP id XXXXXXXXXXXXXX
for <user@domain.com>; Sat,  8 Feb 2020 14:43:12 +0100 (CET)
Authentication-Results: MAILBE-DMARC; dmarc=pass header.from=subdomain.domain.com
Received-SPF: Pass (sender SPF authorized) identity=mailfrom; client-ip=x.x.x.x; helo=mail.subdomain.domain.com; envelope-from=user@subdomain.domain.com; receiver=user@domain.com

mail header user@domain.com-ról küldve valami@subdomain.domain.com-ra és onnan megkapva user@domain.com-ra:

X-Spam-Checker-Version: SpamAssassin 3.4.2 (2018-09-13) on
mailszerver.szolgaltato.hu
X-Spam-Flag: YES
X-Spam-Level: *****
X-Spam-Status: Yes, score=5.2 required=5.0 tests=KHOP_HELO_FCRDNS,
PDS_TONAME_EQ_TOLOCAL_SHORT,SPF_HELO_NONE,SPF_SOFTFAIL autolearn=no
autolearn_force=no version=3.4.2
X-Spam-Report:
*  0.0 SPF_HELO_NONE SPF: HELO does not publish an SPF Record
*  3.0 SPF_SOFTFAIL SPF: sender does not match SPF record (softfail)
*  2.0 PDS_TONAME_EQ_TOLOCAL_SHORT Short body with To: name matches
*      everything in local email
*  0.3 KHOP_HELO_FCRDNS Relay HELO differs from its IP's reverse DNS
Received: from mx.szolgaltato.hu (mx.szolgaltato.hu [x.x.x.x])
by mailszerver.szolgaltato.hu (Postfix) with ESMTP id XXXXXXXXXXXX;
Fri,  7 Feb 2020 23:08:04 +0100 (CET)
Authentication-Results: MAILBE-DMARC; dmarc=none header.from=domain.com
Received-SPF: Softfail (domain owner discourages use of this host) identity=mailfrom; client-ip=x.x.x.x; helo=mail.subdomain.domain.com; envelope-from=user@domain.com; receiver=user@domain.com
Authentication-Results: mail.subdomain.domain.com;
dkim=none;
dmarc=none;
spf=pass (mail.subdomain.domain.com: domain of user@domain.com designates y.y.y.y as permitted sender) smtp.mailfrom=user@domain.com
X-Greylist: Default is to whitelist mail, not delayed by milter-greylist-4.3.9 (mx.szolgaltato.hu [0.0.0.0]); Fri, 07 Feb 2020 23:08:03 +0100 (CET)

a vonatkozó DNS bejegyzések:

dkim._domainkey.subdomain.domain.com    TXT    v=DKIM1; k=rsa; p=...    3600
subdomain.domain.com    TXT    v=spf1 a mx a:*.domain.com ip4: x.x.x.x ~all    3600
_dmarc.subdomain.domain.com    TXT    v=DMARC1; p=none; pct=100; aspf=r; adkim=r;    3600

amit szeretnék, hogy lehessen küldeni emailt user@domain.com-ról és user@subdomain.domain.com-ról egyaránt úgy a mail.subdomain.domain.com szerveren keresztül, hogy azt mindhárom rendszer (SPF, DKIM, DMARC) hitelesítse. mivel az eddigi leírások elolvasása, DNS generator tool-ok és checker-ek használata nem segített rajtam, ezekben kérem a segítségeteket (tapasztalatok alapján):

- mit olvassak el, ami segít megérteni, mit hogyan állítsak be, amiből kellően mély tudást szerezhetek "elsőbálozóként"?
- merrefelé, mely konfigurációs vagy DNS beállításokban keressem a leírt problémára a megoldást?
- van-e olyan tool, ami jelentősen könnyíti a konfigurálást, tesztelést?
- milyen további info szükséges a hibakereséshez?

köszönöm!

A/B tesztelés - hogyan?

Sziasztok!

Eljött az idő, hogy egyik webes szolgáltatásunkat újraírjuk. Felmerült igény a normális A/B tesztelés lehetőségére. Ok, jogos követelmény, a jelenlegi kézzel tákolós megoldást jó lenne hanyagolni, és ha már rewrite akkor legyen a papírforma szerint. Viszont mi a papírforma, industry standard manapság?

A stack nagyvonalakban (témával releváns része): kubernetes, nginx, php backend (symfony), js front-end (next.js).

Elvárás:

  • minél kevesebb tákolás
  • kész admin felület product owner/managereknek, vagy legalább valami alap amire összerakhatunk egy admin felületet
  • A/B/n komponens teszt, split redirect teszt, esetleg MVT teszt

Gyors google keresés és eszmefuttatás utáni ötletek:

  • Az A és B variáció két különálló deployment, amikre a kubernetes loadbalancer osztja a forgalmat bizonyos súlyozással. Nem kell foglalkozni az elosztással ami előny lehet, ugyanakkor ez hátrány is lehet ha célcsoportspecifikus a teszt. Nem másztam bele, de problémás lehet a kubernetes setup és automatizáció. Hasonló megoldás lenne tisztán nginx routolással, de a vége ugyanaz. Itt a konverziószámítást is házilag kell összerakni. Ahogy ezt most elolvastam igencsak tákolós megoldás szaga van :D
  • Találtam néhány react A/B tesztelős package-et, amiknek nagy része évek óta elhagyatott és nem sok információ van róluk. Ha van használható, shoot!
  • Van kismillió A/B, split test, szolgáltatás, fizetnék is érte ha tényleg megéri. Az ismertetőikben csillivilli, szuper, de, hogy a gyakorlatban hogyan is működik az nem mindig tiszta. Az, hogy egy szkripten keresztül megváltoztathatom egy felirat színét még kevés az üdvösséghez.Google optimize például szimpatikusnak tűnik, első ránézésre. Tud mindent ami kellhet, a/b/n, split, mvt teszt és még ingyenes is.

Szívesen meghallgatok minden tanácsot, véleményt. Különösen a tapasztalatokra vagyok kíváncsi. Ki mit használ? Mi vált be?

Előre is köszönöm!

[Megoldva] Ajánljatok firetray helyett valamit thunderbird-hez

Üdv!

Thunderbird 68.4.1-et használok levelező kliensként Debian buster alatt, amit alapból szállítanak. Sajnos a régen jól működő firetray kiterjesztést már nem fejlesztik, úgy hogy kéne valami helyettesítés, de nem találok semmit. Segítsetek, hogy van-e valami jó helyette.

köszönöm szépen