Chào các anh chị và cô chú,
Hệ thống Mail nội bộ có vai trò khá quan trọng đối với các doanh nghiệp & tổ chức. Tuy nhiên để xây dựng và hoàn thiện một hệ thống Mail khá lớn là việc không hề đơn giản. Ở đây Mèo Con muốn bàn đến hệ thống mail Exchange của Microsoft, một ứng dụng phổ biến, chuyên nghiệp, scalable và cũng phức tạp. Các hệ thống Mail khá lớn thường dùng mô hình Front end/Back end để chuyên môn hóa công việc, cái này Exchange hỗ trợ rất tốt. Tuy nhiên vấn đề sẽ phức tạp hơn khi phải kết hợp hệ thống Mail với tường lửa, DMZ, SMTP Relay và các công cụ chống Spam/Virus; và khi đó chúng ta có nhiều lựa chọn để cân nhắc. Việc dùng SMTP Relay tại DMZ chủ yếu làm tăng Security nhưng cũng gây phức tạp và lãng phí ko ít. Việc dùng Front End là cần thiết khi hệ thống có nhiều Back Ends, và khi đó việc để Front End ở đâu, trong DMZ hay cùng subnet với Back End cũng cần xem xét. Nếu hệ thống dùng các công cụ chống Spam (như GFI MailEssentials) và Virus (như GFI MailSecurity) thì việc cài đặt các công cụ này trên 1 Seperate machine (SMTP Relay) ko cài Exchange, hoặc cài lên FE Exchange, hoặc cài lên BE Exchange, cũng cần được cân nhắc. Và để phục vụ Fault Tolerance thì việc lựa chọn NLB cho SMTP relay và FE, cũng như Cluster cho BE đôi khi cũng phải tính đến. Rồi là việc Backup Internet line, Backup MX ...
Tóm lại Mèo Con thấy nhiều vấn đề xung quoanh việc xây dựng một hệ thống Exchange hoàn thiện, an toàn, có khả năng Scalable. Việc chống Spam một cách hiệu quả cũng trở nên khó khăn hơn bao giờ hết. Làm thế nào để cân bằng được các vấn đề finance, security, availability và performance. Một trong các đề nghị đó là đặt FE cùng subnet với BE để tăng performance, Firewall (ISA chẳng hạn) có thể đóng luôn vai trò SMTP Relay (để đỡ tốn 1 SMTP Relay trong DMZ), Anti virus/Anti Spam có thể cài lên FE hoặc BE. Nếu dùng GFI, có thể cài MailEssentials lên từng BE (nếu chỉ cài lên FE thì mình thấy nó ném Spam vào hết trong Junk Mail folder, ko chia được thành các thư mục chứa Spam riêng theo các tiêu chí lọc như: Keyword, Besian, Blacklist, URI, header ...), còn với MailSecurity thì cài lên FE khác gì với cài lên BE. Rất mong được trao đổi với các anh chị về vấn đề này.
Thanks in advance.
Hệ thống Mail nội bộ có vai trò khá quan trọng đối với các doanh nghiệp & tổ chức. Tuy nhiên để xây dựng và hoàn thiện một hệ thống Mail khá lớn là việc không hề đơn giản. Ở đây Mèo Con muốn bàn đến hệ thống mail Exchange của Microsoft, một ứng dụng phổ biến, chuyên nghiệp, scalable và cũng phức tạp. Các hệ thống Mail khá lớn thường dùng mô hình Front end/Back end để chuyên môn hóa công việc, cái này Exchange hỗ trợ rất tốt. Tuy nhiên vấn đề sẽ phức tạp hơn khi phải kết hợp hệ thống Mail với tường lửa, DMZ, SMTP Relay và các công cụ chống Spam/Virus; và khi đó chúng ta có nhiều lựa chọn để cân nhắc. Việc dùng SMTP Relay tại DMZ chủ yếu làm tăng Security nhưng cũng gây phức tạp và lãng phí ko ít. Việc dùng Front End là cần thiết khi hệ thống có nhiều Back Ends, và khi đó việc để Front End ở đâu, trong DMZ hay cùng subnet với Back End cũng cần xem xét. Nếu hệ thống dùng các công cụ chống Spam (như GFI MailEssentials) và Virus (như GFI MailSecurity) thì việc cài đặt các công cụ này trên 1 Seperate machine (SMTP Relay) ko cài Exchange, hoặc cài lên FE Exchange, hoặc cài lên BE Exchange, cũng cần được cân nhắc. Và để phục vụ Fault Tolerance thì việc lựa chọn NLB cho SMTP relay và FE, cũng như Cluster cho BE đôi khi cũng phải tính đến. Rồi là việc Backup Internet line, Backup MX ...
Tóm lại Mèo Con thấy nhiều vấn đề xung quoanh việc xây dựng một hệ thống Exchange hoàn thiện, an toàn, có khả năng Scalable. Việc chống Spam một cách hiệu quả cũng trở nên khó khăn hơn bao giờ hết. Làm thế nào để cân bằng được các vấn đề finance, security, availability và performance. Một trong các đề nghị đó là đặt FE cùng subnet với BE để tăng performance, Firewall (ISA chẳng hạn) có thể đóng luôn vai trò SMTP Relay (để đỡ tốn 1 SMTP Relay trong DMZ), Anti virus/Anti Spam có thể cài lên FE hoặc BE. Nếu dùng GFI, có thể cài MailEssentials lên từng BE (nếu chỉ cài lên FE thì mình thấy nó ném Spam vào hết trong Junk Mail folder, ko chia được thành các thư mục chứa Spam riêng theo các tiêu chí lọc như: Keyword, Besian, Blacklist, URI, header ...), còn với MailSecurity thì cài lên FE khác gì với cài lên BE. Rất mong được trao đổi với các anh chị về vấn đề này.
Thanks in advance.
Comment