Zkuste nás kontaktovat

Návrh Školení

Úvod do Stalwartu

  • Co je Stalwart a proč vznikl
  • Architektura jako jeden binární soubor v Rustu
  • Srovnání se tradičními mailovými řešeními
  • Licencování: AGPL-3.0 a komerční licence

Instalace a počáteční nastavení

  • Systémové požadavky a podporované platformy
  • Instalace pomocí Dockeru a Docker Compose
  • Instalace na Linuxu z binárního souboru
  • Výběr databázového backendu
  • Režim bootstrapu a průvodce nastavením

Základní protokoly a DNS nastavení

  • Nastavení SMTP pro příchozí i odchozí e-maily
  • Použití IMAP4 a JMAP pro přístup k poště
  • POP3 pro kompatibilitu se staršími klienty
  • DNS záznamy: MX, SPF, DKIM, DMARC
  • Automatická obměna DKIM klíčů

Bezpečnost a autentizace

  • Šifrování pomocí TLS s automatickým vydáváním certifikátů z ACME
  • Zabezpečení přenosu dat prostřednictvím DANE a MTA-STS
  • Různé typy autentizačních systémů: interní, LDAP, OIDC, SQL
  • Použití OAuth 2.0 a dvoufaktorové autorizace
  • Řízení přístupu a oprávnění uživatelů
  • Omezení frekvence požadavků a automatické blokování IP adres

Ochrana proti spamu a phishingu

  • Architektura vestavěného filtru proti spamu
  • Klasifikace e-mailů pomocí umělé inteligence a LLM modelů
  • Bayesovský statistický klasifikátor
  • Použití DNS blocklistů a nástroje Pyzor
  • Aplikace metody greylisting a implementace spamových pastí
  • Ochrana před phishingem a útoky využívajícími vizuálně podobné znaky

Úložiště dat a vyhledávání

  • Dostupné možnosti uložení: RocksDB, PostgreSQL, MySQL, SQLite
  • Použití cloudových úložišť typu S3 a Azure jako backendů
  • Ukládání do mezipaměti pomocí Redisu
  • Vyhledávání plného textu: vestavěné řešení vs externí vyhledávače

Kolaborativní služby

  • Kalendáře využívající protokol CalDAV a JMAP
  • Správa kontaktů pomocí CardDAV a JMAP
  • Ukládání souborů prostřednictvím WebDAV
  • Sdílení obsahu s využitím ACL pravidel a mechanismů sdílení v rámci JMAP

Více klientů a správa uživatelů

  • Izolace jednotlivých domén a tenatů
  • Správa uživatelských účtů a skupin
  • Konfigurace mailing listů a aliasů
  • Použití subadresování a catch-all adres
  • Nastavení diskových kvót pro jednotlivé uživatele či tenanty

Správa systému a monitorování

  • Webový panel pro správu a statistiky aktivit
  • Příkazový řádek pro automatizaci úloh
  • Správa fronty příchozích e-mailů SMTP
  • Shromažďování metrik pomocí OpenTelemetry a Prometheusu
  • Nastavení webhooků pro automatickou reakci na události

Clusterování a vysoká dostupnost

  • Koordinace clusteru mezi jednotlivými uzly
  • Vytvoření clusterů s využitím Kafka a Redisu
  • Použití replik na čtení a rozdělených úložišť dat
  • Nasazení Stalwartu do prostředí Kubernetes
  • Mechanismy odolnosti vůči poruchám a selhání systému

Pokročilá konfigurace

  • Scriptovací jazyk Sieve pro automatizaci zpracování pošty
  • Možnosti hooků MTA a integrace s milter systémy
  • Pravidla směrování a virtuální fronty dat
  • Možnosti přepisování hlaviček e-mailů

Migrace a integrace existujících systémů

  • Přechod ze stávajících řešení typu Postfix nebo Dovecot
  • Migrace z platformy Microsoft Exchange
  • Funkce Autoconfig a Autodiscover pro snadné nastavení klientů
  • Automatizace správy DNS záznamů
  • Nasazování prostřednictvím deklarativních API rozhraní

Požadavky

  • Plynulá práce v Linuxovém příkazovém řádku
  • Základní znalost konceptů DNS
  • Ovládání základních principů e-mailové komunikace je užitečné, ale není podmínkou

Cílová skupina

  • Systémoví administrátoři
  • DevOps a platformoví inženýři
  • Odborníci na IT infrastrukturu
  • Každý, kdo spravuje nebo plánuje samohostící e-mailové řešení
 21 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie