반응형
반응형
서비스상 dns질의가 많이 필요한경우가 있다 기존 퍼블릭 네임서버에서 모두 응답이 정확이 나오면 좋지만 간혈적으로 정상적인 응답이 나오지 않을때가 있다 이경우 서비스 에러가 발생한다. centos 서버내 dns 캐시를 설치하여 해결할수 있다 yum install dnsmasq 사용한 캐시 프로그램은 dnsmasq라는 캐시 프로그램이다. 설치후 설정을 세가지를 해야 한다 vi /etc/resolv.conf nameserver 127.0.0.1 dns 질의 서버 변경 vi /etc/resolv.dnsmasq nameserver 8.8.8.8 nameserver 8.8.4.4 캐시에 없는 dns 질의 vi /etc/dnsmasq.d/dns.conf resolv-file=/etc/resolv.dnsmasq re..
메일 설정 --> 허용도메인 항목을보면 3가지 형태로 도메인을 설정할수 있다. 기본 도메인은 원칙적으로 외부 릴레이 선택이 안된다 신뢰할수 있음과 내부 릴레이가 있는데 이 선택이 핵심이다. - 신뢰할수 있음 선택시 없는 사용자는 반송메일이 나간다. - 내부 릴레이 없는 사용자인데 다시 메일을 돌려보낸다 다시 말해 메일을 한번 더 보내게 해서 사용자를 찾게 만든다. 한번에 끝날수도 있지만 심한경우 메일이 Exchange 안에서 계속 돈다... 같은 메일이 여러번 재발송된다. 내 메일서버 환경에 맞춰서 설정을 잘선택하자....
간단한것 같으면서도 간단하지 않은 설정 ECP 화면에 나오는 설정만 해서는 죽어도 인증서 연결이 안될것이다. M$에서는 친절하게 파워셀을 통해 인증서를 등록하라고 하신다 [PS] C:\>Get-ExchangeCertificate Thumbprint Services Subject ---------- -------- ------- 9999999999999999999999999999999999999991 ...WS.. CN=mail2019 9999999999999999999999999999999999999992 ....S.. CN=Microsoft Exchange Server Auth Certificate 9999999999999999999999999999999999999993 ....... CN=CLIUSR..
587번 포트로 인증이 필요한 SMTP를 만들었는데 실제로 되는지 테스트를 진행한다 인증해서 메일을 보내는 방법을 간단히 공유한다 $telnet SERVER-IP 587 Trying SERVER-IP... Connected to SERVER-IP. Escape character is '^]'. 220 SERVER-ADDRESS Microsoft ESMTP MAIL Service ready at Mon, ...... +0900 EHLO 250-SERVER-ADDRESS Hello [CLIENT-IP] 250-SIZE 36700160 250-PIPELINING 250-DSN 250-ENHANCEDSTATUSCODES 250-STARTTLS 250-AUTH GSSAPI NTLM LOGIN 250-8BITMIM..
구형 EXCHANGE 2003에서 ANSI 모드로 LDAP을 잘 연결해서 사용하다가 최신 익스체인지와 도메인수준이 올라가면 기존 코드로 연결이 안된다 Warning: ldap_search(): Search: No such object in 경로 on line 90 Warning: ldap_get_entries() expects parameter 2 to be resource, boolean given in 경로 on line 94 Warning: array_walk_recursive() expects parameter 1 to be array, null given in 경로 on line 95 No data 기존 코드로 계속 연결할 방법을 찾았다 $ldapconn = ldap_connect("서버아이피"..
SMTP를 인증없이 사용하려면 아래 명령어를 잘 사용하면 된다 [PS] C:\>Set-ReceiveConnector "서버명\커넥터이름" -PermissionGroups AnonymousUsers [PS] C:\>Get-ReceiveConnector "서버명\커넥터이름" | Add-ADPermission -User 'NT AUTHORITY\Anonymous Logon' -ExtendedRights MS-Exch-SMTP-Accept-Any-Recipient 커넥터 이름이 먼지 잘 모르겠으면 아래 명령을 실행해 보자 Get-ReceiveConnector 여기 나오는 커넥터중 익명으로 인증없이 사용하려는 커넥터 이름을 찾으면 된다 출처 : https://practical365.com/exchange-2016..