Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do Stalwartu
- Co je Stalwart a proč vznikl
- Architektura jako jeden binární soubor v Rustu
- Srovnání se tradičními mailovými řešeními
- Licencování: AGPL-3.0 a komerční licence
Instalace a počáteční nastavení
- Systémové požadavky a podporované platformy
- Instalace pomocí Dockeru a Docker Compose
- Instalace na Linuxu z binárního souboru
- Výběr databázového backendu
- Režim bootstrapu a průvodce nastavením
Základní protokoly a DNS nastavení
- Nastavení SMTP pro příchozí i odchozí e-maily
- Použití IMAP4 a JMAP pro přístup k poště
- POP3 pro kompatibilitu se staršími klienty
- DNS záznamy: MX, SPF, DKIM, DMARC
- Automatická obměna DKIM klíčů
Bezpečnost a autentizace
- Šifrování pomocí TLS s automatickým vydáváním certifikátů z ACME
- Zabezpečení přenosu dat prostřednictvím DANE a MTA-STS
- Různé typy autentizačních systémů: interní, LDAP, OIDC, SQL
- Použití OAuth 2.0 a dvoufaktorové autorizace
- Řízení přístupu a oprávnění uživatelů
- Omezení frekvence požadavků a automatické blokování IP adres
Ochrana proti spamu a phishingu
- Architektura vestavěného filtru proti spamu
- Klasifikace e-mailů pomocí umělé inteligence a LLM modelů
- Bayesovský statistický klasifikátor
- Použití DNS blocklistů a nástroje Pyzor
- Aplikace metody greylisting a implementace spamových pastí
- Ochrana před phishingem a útoky využívajícími vizuálně podobné znaky
Úložiště dat a vyhledávání
- Dostupné možnosti uložení: RocksDB, PostgreSQL, MySQL, SQLite
- Použití cloudových úložišť typu S3 a Azure jako backendů
- Ukládání do mezipaměti pomocí Redisu
- Vyhledávání plného textu: vestavěné řešení vs externí vyhledávače
Kolaborativní služby
- Kalendáře využívající protokol CalDAV a JMAP
- Správa kontaktů pomocí CardDAV a JMAP
- Ukládání souborů prostřednictvím WebDAV
- Sdílení obsahu s využitím ACL pravidel a mechanismů sdílení v rámci JMAP
Více klientů a správa uživatelů
- Izolace jednotlivých domén a tenatů
- Správa uživatelských účtů a skupin
- Konfigurace mailing listů a aliasů
- Použití subadresování a catch-all adres
- Nastavení diskových kvót pro jednotlivé uživatele či tenanty
Správa systému a monitorování
- Webový panel pro správu a statistiky aktivit
- Příkazový řádek pro automatizaci úloh
- Správa fronty příchozích e-mailů SMTP
- Shromažďování metrik pomocí OpenTelemetry a Prometheusu
- Nastavení webhooků pro automatickou reakci na události
Clusterování a vysoká dostupnost
- Koordinace clusteru mezi jednotlivými uzly
- Vytvoření clusterů s využitím Kafka a Redisu
- Použití replik na čtení a rozdělených úložišť dat
- Nasazení Stalwartu do prostředí Kubernetes
- Mechanismy odolnosti vůči poruchám a selhání systému
Pokročilá konfigurace
- Scriptovací jazyk Sieve pro automatizaci zpracování pošty
- Možnosti hooků MTA a integrace s milter systémy
- Pravidla směrování a virtuální fronty dat
- Možnosti přepisování hlaviček e-mailů
Migrace a integrace existujících systémů
- Přechod ze stávajících řešení typu Postfix nebo Dovecot
- Migrace z platformy Microsoft Exchange
- Funkce Autoconfig a Autodiscover pro snadné nastavení klientů
- Automatizace správy DNS záznamů
- Nasazování prostřednictvím deklarativních API rozhraní
Požadavky
- Plynulá práce v Linuxovém příkazovém řádku
- Základní znalost konceptů DNS
- Ovládání základních principů e-mailové komunikace je užitečné, ale není podmínkou
Cílová skupina
- Systémoví administrátoři
- DevOps a platformoví inženýři
- Odborníci na IT infrastrukturu
- Každý, kdo spravuje nebo plánuje samohostící e-mailové řešení
21 Hodiny