[Postfixbuch-users] Kaputter LDAP: rewrite schmiert komplett ab

Christian Boltz postfixbuch at cboltz.de
Sa Okt 9 17:54:07 CEST 2010


Hallo Jan, hallo Leute,

Am Samstag, 9. Oktober 2010 schrieb Jan Völkers:
> Nun möchte ich, das Postfix, wenn einer der Auflösungsdienste 
> (mysql,ldap...) hängt, zumindest an die durch die noch laufenden
>  Dienste  aufgelösten Adressen weiterreicht. Ist das möglich?

Falls das möglich ist (ich weiß es nicht), kann es zu gewissen 
Nebenwirkungen kommen.

AFAIK werden die diversen maps eine nach der anderen durchgegangen - bis 
ein passender Eintrag gefunden wird. (Falls nicht, wird in einem zweiten 
Durchlauf nach Catchall-Einträgen gesucht.)

Falls Du in MySQL _und_ LDAP aus irgendeinem Grund (Klassiker: 
rauslöschen vergessen) einen Alias foo at example.com (mit 
unterschiedlichen Zielen) hast, könnte der Fallback dazu führen, dass 
plötzlich das Alias-Ziel aus MySQL statt aus LDAP verwendet wird - und 
die Mail kommt bei jemand anders an als sie sollte.

Das will man nicht wirklich.

Falls Du Dein Setup ausfallsicher haben willst, mache per Cron einen 
Dump der Daten aus LDAP, MySQL usw. und binde sie als Textdateien in 
Postfix ein. Dann ist das einzige Risiko, dass bei einem LDAP-Ausfall 
die Daten nicht ganz aktuell sind. (In der Praxis aber nichtmal das - 
wenn der Server down ist, kann eh niemand was ändern *g*)


Gruß

Christian Boltz
-- 
[Wofür ist Apache nötig?] Webmin bringt auch seinen eigenen Webserver
mit. :-) Vielleicht SWAT? Nein warte, der bringt ja auch seinen
eigenen... Jetzt hab ich's. Fontlinge. Siehe Signatur. Die brauchen den
Apache. :))))   [Ratti in suse-linux]



Mehr Informationen über die Mailingliste Postfixbuch-users