[Postfixbuch-users] Postfix-Amavis-Sophos auf Solaris 9, Dokus?

Ralf Hildebrandt Ralf.Hildebrandt at charite.de
Do Apr 15 16:58:23 CEST 2004


* Sven ?belacker <uebelacker at fhm.edu>:

> wir setzen gerade einen neuen MailServer mit Postfix auf. Bisher in
> Gebrauch sind ein MailServer mit qmail und einer mit sendmail. Der
> neue soll dann als erster im MX Record stehen. Er soll primär Viren
> filtern. Bitte gebt mir ein paar Doku-Links/Erfahrungswerte zum
> folgenden Postfix-Gebrauch.
> 
> Sun V880, Solaris 9 mit 4x1GHz Prozessoren a 4GB Speicher

Prozessoren raus, Platten rein.
Alternativ und Billiger: 4 kleine Maschinen. Und sogar schneller.

> Festplatte Fibre-Channel (50MB/s)
Wie verhaelt sie sich bei vielen kleinen Writes?

> GBit Anbindung
> postfix 2.0.19, amavisd-new, Sophos als AV
> User ca. 10.000 [15.000 max.]
> Mailaufkommen ca. 3 Mio./Monat

Also habt Ihr soviele User wir wir, aber komischerweise 6x mehr Mails...

Aber ihr filtert jetzt noch nicht, oder?

Wir haben im Monate 542.000 Mails angenommen, aber 425.000 abgewiesen
(also in der Summe ca. 1 Mio)

> * Einfache [resourcenschonende] Anti-Spam Maßnahmen wären nicht schlecht, z.B. 
> über DNS

Ja klar, machen wir auch so. Das grobe mit smtpd_*_restrictions
ausfiltern, dann mime_header_checks, dann amavisd-new
 
> * Anhänge, wie pif, filtern wurde mir empfohlen über amavis zu machen.

Nö, das geht viel schneller ueber Postfix's mime_header_checks
amavisd-new ist WIRKLICH langsam (im Vergleich zum Rest)

> * Mir wurde empfohlen, das amavis temp auf einer RAMDisk laufen zu lassen. 

Ja

> Macht das bei dem Aufkommen überhaupt Sinn? Ist der Speicher bei so vielen 
> Mails nicht zu klein?

Nein. Ihr habt 4GB RAM, das passt scho'.

> * Gibt es Erfahrungwerte mit Jabber als Postfix-Monitoring?

Wozu denn das?
mailgraph/queuegraph reicht doch hin. Nicht immer den Kontrollfreak
raushaengen lassen. Unsere Systeme laufen auch mal 4 Wochen ohne dass
einer draufguckt...

-- 
Ralf Hildebrandt (Im Auftrag des Referat V a)   Ralf.Hildebrandt at charite.de
Charite - Universitätsmedizin Berlin            Tel.  +49 (0)30-450 570-155
Gemeinsame Einrichtung von FU- und HU-Berlin    Fax.  +49 (0)30-450 570-916
IT-Zentrum Standort Campus Mitte                          AIM.  ralfpostfix



Mehr Informationen über die Mailingliste Postfixbuch-users