메라크 하드웨어 일체형 메일서버 (메라크 어플라이언스)


메라크 어플라이언스 제품이 귀사에 필요한 이유를 알고 계십니까?

보통 회사에서 사용하는 메일서버는 직원들의 많은 메일 데이터를 보유하고 있으며 회사 특성상 또는 법적 제도상 3년간 데이터를 보관해야 하는 이유가 있습니다. 그러나 대부분의 메일서버가 최소한의 데이터 저장 능력으로 인해 직원들이 송수신하는 메일 데이터를 아카이빙하지 못하고 있거나 백업을 하더라도 CD-ROM이나 DVD 등에 반복적으로 데이터를 복사하는 불편함이 발생하고 있어 현실적 어려움이 존재합니다.

그러나 메라크 어플라이언스 메일서버를 귀사가 갖고 있다면 대용량의 메일송수신은 물론 직원들이 주고받는 메일을 3 TB 라는 엄청난 공간에 몇 년동안 데이터 손실없이 보관할 수 있으며 데이터 손실에 대한 재난을 사전에 대비할 수 있습니다. 본 시스템은 RAID 5로 구성되고 400GB의 8대로 구성된 하드디스크에 7대를 RAID로 구성하고 1대는 HOT SWAP으로 스탠다이 되어 있어 2중의 하드디스크 FAIL-OVER를 갖고 있습니다.

귀사가 얻을 수 있는 장점


  • 생산성 향상
  • 사용자와 관리자의 메일 처리에 대한 시간 절감
  • 메일 서버의 신뢰성 제고
  • 아카이빙된 메일에 접속하여 손쉽게 예전 데이터를 검색
  • 메일 데이터를 몇 년 동안 보관할 수 있어 사용자 실수에 대한 대비
  • 메일 시스템의 안정성 제고
  • 높은 서버 성능을 통한 빠른 데이터 처리
  • 메일서버 외에 파일서버 등의 다른 스토리지로 동시 활용


    메라크 어플라이언스 제품


    메라크 어플라이언스는 두가지 종류의 제품만 공급하며 하드웨어의 경우 모든 시스템의 파트가 표준화되어 있고 단일화되어 있어 장애시 쉽게 대체할 수 있도록 되어 있습니다.

    구분 메라크 어플라이언스 500유저 메라크 어플라이언스 무제한 유저
    지원 도메인 수 무제한 좌동
    계정 수 500 유저 무제한 유저
    지원 프로토콜 POP3, IMAP4, SMTP, LDAP, 웹메일, SSL 좌동
    안티스팸 포함 포함
    안티바이러스 포함 포함
    운영체제 Windows 스토리지 서버 2003 R2 좌동
    하드디스크 3.2 TB (최대 4 TB)/400GB Pluggable STAT II x 8EA 좌동
    RAID 0,1,5 (RAID 5 Array:128MB, 400MB/s, 4.8T array 64bit LBA지원) 좌동
    메모리(RAM) 1 GB ECC DDR SDRAM 좌동
    프로세서 Intel Xeon 3000MHz (Core2 CPU)*2 좌동
    케쉬 2 MB 좌동
    NIC Integrated PCI-X Gigabit NIC (2 port) 좌동
    Power Supply Dual Power Supply 좌동
    서버용 백신 포함 포함
    기타 Size: 2U Rack, Web 기반의 디스크관리, NFS, SMB Volume Shadow Copy Service, IP SAN 구성지원(iSCSI), 윈도우 CAL 불필요, 모델# : RMA-2802





    기타 사항


  • 윈도우 스토리지 서버 2003은 CAL 라이센스 구입이 불필요합니다. 따라서 CAL 라이센스 구매에 대한 비용 절감
  • iSCSI :원격지에서 본사 서버의 스토리지를 SAN 인프라로 사용 가능
  • 하드웨어 제품 유지보수는 1년 6개월


    문의처 및 데모 요청

    본 메라크 어플라이언스 제품을 데모로 사용해보고자 하시면 전화문의 주시기 바랍니다. 2주간 데모 제공해 드립니다.

  • 전화 : 02-3486-9220
  • 메일 : info@softmail.co.kr
  • 전시 : 소프트메일 메라크 교육세미너에서 전시 예정

  • 블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    스패머가 스팸을 보내려고 한다. 그러면 무엇이 필요할까?

     

    l       메일 발송 프로그램

    l       메일 주소

     

    이 중에 메일 주소는 봇(Bots)이 인터넷 상의 여러 웹 사이트들을 돌아다니면서 자동으로 수집한다. 따라서, 인터넷상에 이메일 주소가 노출되는 한, 그 주소로 스팸 메일을  수신하지 않을 수는 없다.

     

    하지만, 이러한 메일 수집 봇(이하 봇)들은 사람의 눈으로 보는 시각이 아니라 HTML 코드 상의 메일 주소를 수집한다. 따라서, 이러한 약점을 이용하여 메일 서버로 유입되는 스팸 메일을 줄일 수 있는 기법을 소개하려고 한다.

     

    여러분의 홈페이지에 가짜 주소(이하 함정 주소)를 이용자들이 알아 볼 수 없는 위치나 색깔로 변장시켜 놓으면, 봇이 이를 수집하여 나중에 메일을 발송하게 된다. 그러면 메라크 메일 서버에서는 이러한 함정 주소로 메일을 발송한 IP에 대해 타피팅을 걸어 메일 수신을 일시적으로 차단할 수 있다.

     

    이 방법은 3 단계 과정으로 이루어져 있다.

     

    1.       홈페이지에 함정 주소를 심어 놓는다

    홈페이지 기본 문서의 구석에 함정 주소를 적어 넣고, 글자의 색깔을 배경색과 동일하게 한다. 또는 CSS 스타일을 써도 된다.

     

    2.       함정 주소를 메라크 메일 서버에 생성한다.


    사용자 삽입 이미지

    아이디를 입력하고, 비번은 아주 어렵게 무작위로 입력한다. 상태에서 금지(타피팅)을 선택한다는 점을 명심해야 한다.

    이렇게 설정을 하고 난 후 나중에 웹 메일에서 이 함정 주소로 메일을 발송할 때, 다음과 같은 이벤트 로그가 남게 된다.

    사용자 삽입 이미지



     

    3.       타피팅 옵션을 변경한다.

    메라크 관리 콘솔에서 메일 서비스 > 보안 노드로 이동하고 오른쪽 창에서 타피팅을 클릭하면 타피팅에 대한 여러가지 옵션을 조절할 수 있다.


    사용자 삽입 이미지
     

    위의 그림에서 강조한 부분을 설정하면 된다. 첫 번째 부분은 반드시 체크가 되어야 한다. 두번째 부분은 타피팅이 유지되는 시간을 뜻한다. 따라서, 적절하게 입력해 주면 된다. 여기 예에서는 1시간으로 정했다. 세 번째 부분도 반드시 체크를 해야 한다. 그래야 IP가 차단될 테니 말이다.

     

    주의사항

     

    1.       타피팅이 유지되는 시간을 너무 길게 잡으면 안 된다. 왜냐하면, 타피팅 IP의 목록이 여러 개일수록 메시지의 처리 속도가 급격하게 느려질 수 있기 때문이다.

    2.       함정 주소를 이용하여 차단되는 IP는 바로 위 그림의 타피팅 IP 목록에 나타나지 않으므로 주의해야 한다. 혹시, 반드시 받아야 하는 메일 주소나 도메인 또는 IP가 있다면 바이패스의 사용을 고려해 봐야 한다.

    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요


    전자 메일이 나오고 스팸이 출현하기 시작하면서, 스패머와 메일 서버 관리자간에는 보이지 않는 전쟁이 수십 년째 지속되고 있다. 스패머가 새로운 기술로 사용자를 농락하면, 메일 서버의 보안 엔지니어들이 그 기술에 대항하여 차단할 수 있는 기술을 만들어 내는 등, 아직도 스팸과 전쟁이 지속되고 있다.

    이런 가운데, 우리나라에서 주로 사용되는 스팸 차단 기술은 아주 기본적인 수준에 머물러 있다. 스팸 차단 기술이라 부르기는 좀 뭐하지만, SPF가 작년 하반기에 인프라가 구축되었다.

    SPF(Sender Policy Frame)은 발송자(정확히는 발송 서버)의 IP가 실제 도메인 이름과 일치하는지 확인하는 하나의 인증 기술이다. 다시 말하면, SPF, Sender-ID와 같은 기술은 IP주소와 도메인이름의 일치 여부를 검사하여 이를 위반하는 메일에 대해 수신 서버의 스팸 엔진에서 별도의 점수를 부과하여 또는 처리를 하도록 하여 스팸을 막아주는 역할을 수행한다. 하지만, 정확히 말하면 스팸을 검사하는 것이 아니라, 해당 IP로 위조되어 발송한 메일을 구별해 내는 것에 불과하므로, 어느 정도의 효과를 기대할 수 있을 뿐이다. 또한, 국내의 대형 포탈에서는 SPF를 통해 화이트도메인을 등록하는 체계를 이용하여 IP등록제(화이트도메인)를 운영하고 있다.이에 대한 자료는 이 글 마지막 부분을 참고하기 바란다.

    이러한 단점에 비하여, 도메인키는 좀더 나은 체계를 가지고 있다. 도메인키는 전자 서명 기술을 이용한다. 원래 도메인키는 Yahoo!가 처음 제시하여 사용된 기술로 지금은 좀더 보완하고 발전한 기술로 도메인키라고 불리우며, 앞으로 널리 사용된 기술은 DKIM(Domain Key Identified Mail)이라고 한다. 차후에 DKIM에 대해서도 자세한 자료를 설명하고, 메라크 메일 서버에 DKIM을 어떻게 적용하여 사용하지는지에 대해서도 다룰 예정이니 기대하기 바란다.


    도메인 키의 인증 원리

     
      도메인 키는 전자 서명기술을 사용한다. 발송자가 미리 준비한 공용/사설키 쌍을 가지고 있고, 발송시 개인키와 메일 내용을 가지고 특정한 헤더값을 만든다. 이 값을 발송시에 헤더에 추가하여 보내고, 수신 서버는 발송 서버의 공개키와 메일에 포함된 헤더 값을 비교하여 메일이 올바른지 판단한다. 좀더 자세히 알아 보자.

    전자 서명: 전자서명은 전자문서를 작성한 자의 신원과 전자 문서의 변경 여부를 확인할 수 있도록 비대칭 암호화방식을 이용하여 전자서명생성키로 생성한 정보로서 당해 전자문서에 고유한 것을 말한다.

    전자서명 기술: 전자서명기술은 공개키와 개인키간 합치성(Correspondence)의 특성을 이용하여 전자문서를 수신한 상대방이 송신자의 신원확인, 전자문서의 위.변조 방지, 전자문서의 송신사실의 부인 방지를 할 수 있는 기술을 말한다.

    공개키 암호기술에 기반을 둔 전자서명기술은 개인키/사설키(Private Key)와 공개키(Public Key)라는 두 개의 키를 이용하여 문서를 전자서명하고 이를 검증하는 기술로 공개키암호기술에서 개인키는 사용자 자신만이 알고있는 키를 말하며, 사용자는 이 키를 이용하여 문서에 전자서명을 한다.

    공개키는 이 개인키에 대응하는 키로서, 문서를 수신할 상대방은 공개키를 이용하여 전자서명된 문서를 검증한다. 개인키로 전자서명된 문서는 이에 대응하는 공개키를 가진 사람만이 그 서명을 검증할 수 있다. 전자서명된 문서가 A의 공개키로 검증된다면 이 문서는 A의 개인키로 전자서명된 것임을 알 수 있다.


    발송 서버의 동작 원리

    사용자 삽입 이미지

    1. 먼저 DNS 서버에는 selector._domainkeys라고 하는 TXT 레코드를 생성한다. 이 레코드 값 속에는 도메인 이름과 선택자(selector) 그리고 키 길이(바이트)에 맞는 개인키와 공용키가 들어 있다. 개인키는 말 그대로 비밀 키이므로 메일 서버에 보관하고, 공개키는 DNS에 공개한다. 공개키는 나중에 수신 서버가 메일을 받았을 때 참조하게 된다.

    2. 메일을 발송할 때 발송서버는 개인키를 이용하여 메시지의 디지털 서명값을 만들어 이 값을 메일 메시지의 헤더 부분에 삽입하여 발송한다.



    수신 서버의 동작 원리

    3. 수신 서버는 메일을 수신하고, 메일 내에 도메인키가 적용된 즉, 특별한 헤더값이 포함된 경우에는 이를 인증하는 과정을 진행한다.

    4. 수신한 메일에서 발송 도메인을 찾아, 이 도메인의 공개키를 조회하여 알아 낸다. 이 공개키와 메일 헤더 내에 삽입되어 있는 디지털 서명값을 통해 개인키로부터 메일이 작성되어 보내졌는지를 확인한다. 이 과정에서 메일 내용뿐만 아니라 헤더의 변조 여부까지도 알 수 있다.

    5. 스팸 엔진의 정책 또는 회사 정책에 따라 도메인 키가 확인된 메일에 점수를 부여하거나 하는 등의 추가적인 처리 과정을 거쳐 사용자에게 정상 또는 스팸으로 분류하여 배달한다.

    참고: 스팸 어새신의 기본 정책에서는 도메인키 확인시 -0.5점을 부여한다.

    앞에서 설명했던 이론으로 중무장하고 이제 실전의 장으로 나가 보자. 메라크 메일 서버에서는 관리자의 편의를 위해 아주 간단한 조작만으로도 손쉽게 도메인키를 구현할 수 있다.


    설정

      설정 부분은 메라크 메일서버와 DNS 서버 두 부분으로 나뉜다. 차근차근 살펴 보도록 하자.

    1. 도메인 키 사용 및 설정 (메라크 메일 서버에서 설정할 사항)

    1) 메라크 관리 콘솔 -> 도메인 & 계정 -> 관리 노드를 선택하고,  여러분의 도메인을 선택하고 오른쪽 세부창에서 도메인키 탭을 클릭한다. 아래 그림과 같이, 사용에 체크 버튼을 클릭할 수 없기 때문에 먼저 이를 활성화해야 한다.
    사용자 삽입 이미지

    2) 메라크 관리 콘솔 -> 도메인 및 관리 -> 전역설정 노드를 선택하고, 오른쪽 세부창에서 도메인 탭을 클릭한다. 가상 도메인 박스에서 도메인키 사용에 체크를 하고 적용 버튼을 눌러 설정 사항을 저장한다.
    사용자 삽입 이미지

    3) 첫 번째 단계를 다시 클릭하여 이동한다. 활성화되지 않았던 사용 부분을 선택할 수 있는지 확인한다. 사용 버튼에 체크를 하고, 저장 버튼을 눌러 저장한다.

    4) 선택자도메인을 입력한다. 선택자는 관리자 마음대로 입력할 수 있지만, 가급적 버전의 확인을 위해 앞부분에 dk와 같은 단어를 추가하는 방식을 추천한다. 여기 예에서는 dk_primary라고 입력하고, 도메인은 merakdemo.com이라고 입력한다.(당연한 얘기지만, 이 글을 읽으면서 실제 메일서버에 동일하게 입력하는 실수는 하지 않겠죠?) 처리 방식 기본을 선택한다. nofws에 대한 자세한 사항은 사용 설명서를 참고하기 바란다.
    사용자 삽입 이미지

    5) 사설키 생성 버튼을 클릭하면, 키의 길이를 입력하는 팝업 상자가 나타난다. 512비트 그대로 놔두고 확인 버튼을 누른다. 그러면, 개인키가 자동으로 생성된 것을 볼 수 있다.
    사용자 삽입 이미지

    사용자 삽입 이미지

    참고: 위의 그림에서 사설 키 내의 데이터 첫 부분을 보면 RSA PRIVATE KEY라는 식별 표시가 있다.

    6) 선택자와 사설키, 키길이를 토대로 하여 공개키를 만든다. DNS 서버에 등록할 공개키는 선택자 데이터 조회 버튼을 누르면 선택자 데이터 란에 값이 자동으로 산출된다. 저장 버튼을 눌러 변경 사항을 모두 저장한다. 선택자 데이터에 있는 값을 복사하여 안전한 파일로 저장하여 잠시 후에 다룰 DNS 서버에 등록한다.
    사용자 삽입 이미지


    2. 공개키 등록(DNS에서 설정할 사항)

    1) DNS 서버에서 DNS 콘솔을 열고, 해당 도메인을 선택한다. 도메인의 설정 사항은 아래 그림과 별반 다르지 않을 것이다.
    사용자 삽입 이미지

    2) 오른쪽 세부 창에서, 빈 공간에 마우스 오른쪽 버튼을 클릭하고, 새 도메인을 선택한다.
    사용자 삽입 이미지

    3) 새 도메인 대화상자에서 _domainkeys를 입력하고 확인 버튼을 클릭한다.
    사용자 삽입 이미지

    4) 좀 전에 생성한 _domainkeys 도메인을 클릭하여 해당 도메인에 포함된 레코드를 살펴 본다. 지금 생성하였기 때문에 아무것도 포함되어 있다.

    5) 오른쪽 세부 창에서 빈 공간에 마우스 오른쪽 버튼을 클릭하고, 다른 새 레코드를 선택한다.
    사용자 삽입 이미지

    6) 리소스 레코드 종류 대화상자에서 텍스트를 선택하고 레코드 만들기 버튼을 클릭한다.
    사용자 삽입 이미지

    7) 새 리소스 레코드 대화상자가 나타난다. 레코드 이름은 앞서 메라크 메일 서버에서 입력했던 선택자를 입력한다. 텍스트 부분에는 선택자 데이터 란의 텍스트를 복사한다.

    사용자 삽입 이미지

    참고: 선택자 데이터는 k=으로 시작하고, ==으로 끝이 난다.

    8) 확인 버튼을 누르고, 완료 버튼을 누르고, DNS 콘솔에서 추가된 부분을 한번 더 확인한다. 정확하다고 판단되면 DNS 콘솔도 종료한다.
    사용자 삽입 이미지

    9) DNS의 변경사항을 곧바로 반영하기 위해 서비스 콘솔에서 DNS Server 서비스를 중지했다가 시작한다.


    3. 도메인키 설정 확인

    도메인키가 제대로 동작하는 지 확인하는 가장 빠른 방법은 도메인키를 지원하는 메일서버에 메일을 주고 받아 헤더값 또는 스팸어새신이 산출해 내는 결과를 살펴 보면 된다. 메라크 메일서버에서는 안티 스팸 옵션이 켜 있어야 메일 수신시에 도메인키가 동작하는지 쉽게 알 수 있다.

    1) 먼저 메라크 메일 서버에서 구글(Gmail.com)으로 메일을 한 통 발송한다.

    2) 회신 받을 메라크 메일 서버는 안티 스팸 옵션을 켜고, 동작 중이어야 하며, 안티 스팸 설정사항 중에 도메인 키에 체크가 되어 있어야 한다.
    사용자 삽입 이미지

    3) 아래 화면은 Gmail에서 수신한 메일의 헤더 중 도메인 키에 대한 부분이다. 안티 스팸 엔진에서 도메인키가 확인되었다는 내용이 어디에 있을까? 한번 찾아 보시라. 정답은 이 글의 맨 마지막에 간단히 적어 놓겠다.
    사용자 삽입 이미지

    지금까지 도메인키의 동작원리와 이를 메라크 메일서버에 적용하여 사용하는 방법에 대해 살펴 보았다. 추가적인 자료는 아래 링크를 참조하기 바라며, 다음 강좌는 도메인 키가 한층 발전된 기술인 DKIM(DomainKeys Identified Mail)에 대해 다룰 에정이니 많은 기대 바란다.


    주의사항: 메라크 메일서버 8.9.1 버전까지는 도메인키 기술을 사용하며, 그 이후 버전에서는 DKIM을 구현하고 있다.




    퀴즈 정답: DK_VERIFIED

    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요


    국내외로는 유명한 DNSBL(Blacklist DNS, RBL) 사이트들이 많이 있습니다. 이 중에서 가장 대표적인 곳이 SpamHaus Project입니다. SpamHaus에서 개별적으로 모아 놓은 블랙 리스트를 바로 SBL(SpamHaus Black List)라고 합니다. 이 글에서는 SBL을 어떤 방식으로 쿼리하는지 살펴 보고, 메라크 메일서버에서 이를 이용하는 방법에 대해서 소개합니다.

    SBL 사용시, 소규모의 메일 서버나 개인용인 경우에는 무료로 제공되지만, 대형 ISP에서는 별도의 비용을 내야할 경우가 있습니다. 메라크 메일 서버의 경우 중소규모이므로 별다른 돈을 들이지 않고 SBL을 이용할 수 있습니다.


    DNSBL 쿼리 방식
    DNSBL 쿼리 영역 전달 세부사항
    sbl.spamhaus.org 127.0.0.2 Direct UBE sources, verified spam services and ROKSO spammers
    xbl.spamhaus.org 127.0.0.4-6 Illegal 3rd party exploits, including proxies, worms and trojan exploits
    SBL+XBL
    sbl-xbl.spamhaus.org 127.0.0.2-6 Combined zone to reduce queries
    Includes both SBL and XBL zones

      보다 나은 스팸 차단을 위해서, SBL과 XBL을 혼용하여 사용하기를 추천합니다. 위의 표에서 세 번째 있는 주소 부분이 바로 이러한 요구에 부응하기 위해 제공되는 SBL 서버입니다.

    URIBL_SBL
      SBL은 주로 도메인 이름(정확히는 IP) 주소의 등록을 관리하지만, 스팸 차단의 성공율을 높이기 위해 좀더 나은 방법이 고안되었는데 바로, 스팸 어새신 v3에서 제공하는 URIBL입니다. URIBL은 메일 본문에서 URL을 추출하여 SBL/XBL에서 등록 여부를 조회하는 기술입니다.


    메라크 메일서버에서 구성하는 방법
      메라크 메일 서버에서는 모두 2가지 방식으로 이용할 수 있습니다. 먼저 SBL은 다음 그림과 같이, DNSBL에 간단히 등록함으로써 이용할 수 있습니다. 참고로, 국내에서 제공하는 DNSBL로는 KISARBL이 있습니다. 이에 대한 정보는 www.kisarbl.or.kr을 참고하시기 바랍니다.

    사용자 삽입 이미지


    SURBL
      메라크 메일서버 안티 스팸 옵션에서 제공하는 기술 중의 하나가 바로 SURBL입니다. 이에 대해 간략히 설명해 보면 다음과 같습니다.

      스팸 메시지를 열어 보면, 대부분 본문에 링크가 있습니다. 바로 이 링크는 스패머가 접속해 달라고 요청하는 웹사이트일 경우가 대부분입니다. 하지만, 웹사이트는 도메인 이름으로 개설해야 하므로, 도메인 등록 비용/서버 설정 시간 등의 부담때문에 그리 쉽게 만들거나 변경할 수 없다는 점에 착안한 기술입니다.

    SURBL은 메시지의 본문에 들어 있는 URL을 수집하여 이를 기반으로 스팸으로 분류하는 기술로 메라크 메일서버에서는 다음의 부분에서 설정이 가능하며, 가급적 사용하기를 추천합니다.
    사용자 삽입 이미지


    감사합니다.
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    [일본은IP전화의 대응에서는 2년 늦어있다]
     

    - 미 시스코 상급부사장 -
     
    IP전화시스템이 전화기능의 제공만이 아닌, 다양한 커뮤니케이션의 플랫폼으로서 진화하기시작하고있다. [유니파이드 커뮤니케이션]의 이름으로 음성, 영상등의 종합을 추진하고 있는 미 시스코시스템의 도널드 프록터 상급부사장에게 전략을 물었다.
     
    -왜 유니파이드 커뮤니케이션이 필요한건가?
     
     전화만이 아닌 커뮤니케이션에 관련된 비지니스의 요구를 만족시키지 못함. 휴대전화의 보급도 있고 사람이 돌아다니는 것으로 최적의 연락수단이 알기어렵게 되고있다. 사원이 어디에 있는지 알수 없다, 사원이 어떠한 단말기를 쓰고 있는지도 알수없는 상황이다.  이 때문에 IP전화에서 발전한 시스템을 플랫폼으로 변화시키면서 전화만이 아닌 다양한 커뮤니케이션의 수단, 예를 들면, 테레비회의나 휴대등을 통합하는 필요성이 나오게 되었다.  게다가 네트워크쪽에 지능을 부여하는 것으로 커뮤니케이션이 효율적으로 된다. 예를들면, 네트워크쪽에서 취득한 프레젠스정보를 활용하면 최적의 연락수단을 발견하기 쉽게 된다. 비효율적인 커뮤니케이션을 배제하고, 비지네스의 생산성을 올릴수 있게 되었다.
     
    -유저는 아직 유니파이드 커뮤니케이션을 사용하기 시작하지 않은 것은 아닌가?
     
    현재, 유니파이드 커뮤니케이션을 채용한 고객은 약 4만5000사. 대규모에서 중소를 포함하여, 대부분의 업종으로 넓어지고 있다. 하지만, 일본의 이용상황은 서구에 비하여 2년이나 뒤떨어져 있다. 서구에서는 복수의 네트워크를 하나로 통합하는 것으로 경제적 메리트를 유지하는 고수하는 단계를 마치고 지금은 경쟁우위성을 높이기위하여 유니파이드 커뮤니케이션을 도입하고 있는 단계이다.

    미국의 샌드위치 샵의 사례로 알수 있다. [SUBWAY]의 프랜차이즈점의 오너가 시스코제품을 사용해 타임카드나
    점포관리등의 비지네스 어플리케이션을 IP전화를 기반으로 한 시스템으로 통합시켰다. 통합하는 것으로 인하여 예를 들면, 출근해야할 사원의 타임카드가 시간이 되어도 체크가 되어 있지 않으면 자동적으로 시스템이 다른 사람을 호출하여 결원을 보충하는 것이 가능하게 되었다. 그 결과, 잔업시간이나 점포관리 코스트가 줄고 년간 50만달러의 절약이 되었다고 한다. 5점포였던 점포수도 단기간에 30점포까지 늘었다.

    이 오너는 결코 새로운전화를 필요로 한 것은 아니다. 필요로 했던 것은 비지네스 솔루션이었고 그것이 우연히
    IP전화기반으로 이루어진 것이다.
     
    -이러한 어플리케이션의 개발에는 서드파티의 협력이 불가결하다. 그러기 위한 활동은?
     
     시스코는 개발을 위하여 툴도 제공하고 있다. 앞서 말한 사례의 어플리케이션은 시스코가 제공한 SONA(Service-oriented network architecture)에 기초한 XML(extensible markup lan-guage)나 VXML(Voice XML),HTTP나 SOAP라는 표준 프로토콜을 이용하여 파트너기업이 개발하였다.

    우리들은4만5000사의 고객 모두에게 독립된 소프트웨어 벤더처럼 되어주길 비전을 가지고 있다. 제공하고 있는 개발툴은 상당히 심플하여 결코 제로에서 프로그램을 만드는 것이 아니다. WEB2.0이라고 하는 매쉬업 (공개된 다양한 어플리케이션 모듈을 조합하여 하나의 어플리케이션으로 완성하는 개발 기법)과 같은 세계를 유니파이드 커뮤니
    케이션으로도 실현하고 싶다.
     
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요


    아웃룩이나 아웃룩 익스프레스를 사용하여 메라크 메일 서버의 데이터를 가져 올 때 다음과 같은 오류 메시지가 나타나는 경우가 있다.

    The operation timed out waiting for a response from the receiving (POP) server 0x8004210a
    A time-out occurred while communicating with the server 0x800ccc19


    이러한 오류가 발생하는 원인은 컴퓨터에 설치된 안티 바이러스 프로그램이 POP3 사용시 이를 액세스하기 때문이다. 이러한 안티 바이러스 제품들은 아주 다양해서, Norton Internet Security 2005, Norton AntiVirus 2002/2003, McAfee 안티 바이러스 등에서 발생한다.

    이 문제를 해결하려면, 다음의 URL에서 Symantec 웹사이트를 방문하여, 이메일 감시 기능을 해제하는 단락을 살펴 본다.

    http://service1.symantec.com/SUPPORT/nav.nsf/8d071816eedd7cac88256c0e005a96e5/4d8a598190b8096e88256ab800199776?OpenDocument



    출처: MS-KB813518
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    메라크 메일서버에서는 어베스트! 안티 바이러스 엔진을 채용하여 송수신하는 메일 메시지의 바이러스 감염 여부를 진단하여 사용자의 선택에 따라 처리할 수 있는 안티 바이러스 옵션을 판매하고 있습니다.

    안티 바이러스 옵션은 멀티 스레드 방식으로 동작하게끔 설계되어 있어, 다량의 메일을 송수신할 때에도 시스템의 부하 등의 문제점을 발생시키지 않으며, 효율적으로 동작합니다.

    그리고, 어베스트! 서버 에디션의 명령어(aswcmd.exe)를 사용하여 메라크 메일 서버의 외부 백신으로 등록하여 안티 바이러스 옵션과 거의 유사한 기능을 수행하게끔 설정하는 방법도 있습니다. 이 방법은 어베스트! 서버용 백신만 구매하고도 메라크 메일서버의 안티 바이러스 옵션 역할을 수행하게 함으로써 비용 절감 면에서는 메리트가 있습니다. 하지만, 서버 백신의 기능을 함께 수행하는 방식이므로 한번에 여러개의 메시지가 송수신되거나, 서버 자체의 표준 검사 기능이 함께 동작하는 경우에는 시스템의 부하를 줄 수 있습니다.

    따라서, 어베스트! 서버용 백신을 메라크 메일서버의 외부용 백신으로 이용할 때에는 사용자 수가 50명 미만인 경우 그리고 주고 받는 메일 데이터가 적은 경우, 그리고 하드웨어(CPU,RAM,HDD)의 성능이 우수한 경우에만 사용하시길 추천합니다.

    어베스트! 서버용 백신을 메라크 메일 서버의 외부 백신을 등록하는 방법은 당사의 홈페이지에서 제공하는 매뉴얼에 자세히 설명하고 있으니 참고하시기 바랍니다.

    http://www.avast.co.kr/download/?page=document

    이제 본론으로 들어가서, McAfee社의 안티 바이러스를 통해서도 이러한 외부 백신으로 등록하여 사용할 수 있는 방법을 소개합니다. 다만, 이 방법을 쓰려면, McAfee 안티 바이러스가 해당 서버에 설치되어야 하는, 즉 라이선스가 있어야 합니다. 그리고, 백신 데이터베이스를 자동으로 업데이트하지 않기 때문에 관리자가 매일매일 업데이트를 해줘야하는 불편함이 있습니다.

    다음과 같이, 전체적으로는 3가지 부분으로 나뉩니다.

    1. 다운로드 - SUPERDAT(McAfee Scan.exe와 바이러스 데이터베이스, 기타 파일) 파일을 다운로드하여 특정 폴더에 저장합니다.
    2. 압축 해제 - 다운로드한 파일의 압축을 풉니다.
    3. 등록 및 설정 - 메라크 메일 서버에서 외부 백신으로 등록하고, 설정을 맞게 변경합니다.



    1. 다운로드
     다음의 URL로 FTP로 접속하여 SUPERDAT 파일을 다운로드합니다. FTP로 접속해 보면 sdat####.exe라는 파일이 있습니다(####는 버전 번호입니다)
    ftp://ftp.nai.com/pub/antivirus/superdat/intel


    2. 압축 해제
     다운로드한 sdat####.exe 파일을 적당한 폴더로 복사하여 압축을 풉니다. 압축을 풀려면 /e 매개변수를 붙여 명령 프롬프트에서 실행합니다(여기서는 c:\McAfee라고 간주함)

    시작 -> 실행 -> cmd
    > C:
    > cd McAfee
    > sdat#### /e
    > dir


    dir 명령어를 쳐 보면, 다양한 파일들이 있음을 볼 수 있으며, 여기서 사용되는 가장 핵심적인 파일이 바로 SCAN.EXE입니다. 이 파일은 McAfee 안티 바이러스의 명령어입니다. SCAN /?을 입력하면 사용할 수있는 모든 매개변수가 출력됩니다. 어느 것을 써야 할지 모르겠지요? 아래에 예로 잘 설명하고 있습니다. 걱정하지 마세요.


    3. 등록 및 설정
      이제 메라크 메일 서버의 안티 바이러스 노드에서 외부 백신을 등록하는 과정을 설명합니다.
    a) 메라크 관리 프로그램을 실행하고, 왼쪽 트리 구조에서 안티 바이러스를 선택합니다.
    b) 오른쪽 세부창에서 안티 바이러스 탭을 선택합니다.
    c) 업데이트안함을 선택하고, 사용의 체크박스를 해제합니다.
    d) 처리 탭을 선택하고, 메시지 본문 전체검사(모든 MIME 메시지)를 체크하고, 감염된 메시지 삭제를 선택합니다.
    e) 통지 박스에서 관리자에 체크박스를 합니다(반드시 할 필요는 없습니다.)
    f) 기타 탭을 클릭하고, 디버그 요약을 체크합니다.
    g) 안티바이러스가 발송 메시지 검사안티 바이러스를 마지막 필터 순서로 적용에 체크합니다.
    h) 외부 백신 탭을 클릭합니다. 외부 백신 필터 사용에 체크를 하고 추가 버튼을 누릅니다.
    i) 애플리케이션 부분에 앞서 SCAN.EXE 파일이 저장된 경로를 선택하고 파일을 선택합니다. 형태는 실행파일입니다. 매개변수는 /ALL /NOMEM /NOBEEP /UNZIP /ANALYZE /MOVE NUL /MIME /NOEXPIRE /NOBOOT /PROGRAM /SILENT /SUB%s 입니다.
    마지막으로, 파일 삭제에 대한 검사를 선택하고 확인 버튼을 누릅니다.
    j) 제대로 동작하는지 확인하기 위해 EICAR 테스트 바이러스 발송 버튼을 클릭합니다.


    지금까지 설명한 내용 가운데 중요한 사항을 다시 알려 드립니다.

    1. 자동 업데이트가 되지 않으므로, 관리자가 수시로 파일을 다운로드하여 압축해제하고 버전 번호가 달라질 경우 메라크의 외부 백신에서도 변경해야 합니다.

    2. McAfee사의 라이선스 정책을 준수해야 합니다.

    3. 메라크 메일서버에서 제공하는 안티 바이러스 옵션과 가급적 함께 사용하지 말아야 합니다.

    감사합니다.






    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    지금도 여러 업체에서 메라크 메일서버의 웹메일 쪽 화면에 대해 커스터마이징을 요청하는 사례가 자주있다. 메라크에서는 스킨을 TEXT, Outlook2003, MAILTOP 등 다양하게 제공하고 있지만 사용자 홈페이지나 그룹웨어 등에 포함시키기 위해 커스터마이징을 원하는 경우가 많이있다.

    당사에서는 메라크 메일서버를 패키지 제품으로만 공급하기 때문에 업체들의 요구사항대로 스킨을 커스터마이징하여 제공하지는 않는다. 다만 필요한 경우에 충분히 커스터마이징 할 수 있도록 기술지원을 제공하고 있다.

    2년전 쯤에 엠디하우스라는 업체에 공급된 메라크 웹메일 페이지가 메라크 고객사에게 다소 도움이 될까하여 소개하고자 한다. 이 업체의 요청사항은 디자인의 변경과 수신확인 기능추가, 로그인한 후 바로 볼 수 있는 메인 페이지의 추가였다. 아래 이미지에서 볼 수 있는데로 많은 디자인 변화가 이루어졌고 기능이 추가되었다.

    메라크 웹메일의 디자인도 세련되게 다듬었을 뿐만아니라 기능 추가를 통해 메일 사용자의 만족도도 높인 작업이 되었다. 대부분 작업은 엠디하우스 측에서 만들었으며 당사는 수신확인, 메인페이지에서 볼 수 있는 일부 기능을 위한 함수 작업등을 하여 만들어지게 되었다.

    사용자 삽입 이미지

    메라크 웹메일 로그인 페이지


    사용자 삽입 이미지

    로그인 후 메인 페이지


    사용자 삽입 이미지

    편지읽기 화면


    사용자 삽입 이미지

    수신확인 기능 추가


    사용자 삽입 이미지

    환경설정 화면


    위의 그림과 같이 디자인을 변경했지만 기본 형식은 메라크와 동일하다. 메라크 웹메일은 PHP로 만들어져있고 소스가 공개된 상태라 언제든지 고객의 니즈에 따라 웹메일 디자인을 수정할 수 있는 형태로 구성되어 있다.

    앞으로 기회가 생길때마다 좋은 디자인이 있는 고객사 웹메일을 추가해 보기로 하겠다. 또한 국내 1000개 업체가 이미 메라크 메일서버를 사용하고 있는 만큼 웹메일을 커스터마이징하여 사용하고 있다면 당사에 알려주길 바란다. 좋은 디자인의 웹메일을 이곳에서 소개해 보겠다.

    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    메라크 오프라인 교육을 위한 의견을 여쭙니다.

    안녕하세요?

    저희 메라크 메일서버를 운영하고 계시는 많은 고객사를 위해 오프라인 교육을 시행해 보려 합니다. 원래 2월초쯤 예정하고 있었으나 내부사정으로 인하여 2월말 또는 3월초 쯤에 강남일원에 세미너실을 수배하여 1일 4~5시간의 일정으로 메라크 운영교육을 시행할 예정입니다.

    처음 시행해 보는 것이라 고객분들의 의견을 간단하게나마 여쭙고자 합니다. 세미너 일정이나 시간배정, 유료로 진행한다면 어는정도 가격이면 좋을 지, 가장궁금한 내용은 무엇인지 등을 댓글로 남겨주시면 세미너 일정과 커리큘럼 선정에 많은 도움이 되실 것 같습니다. 아울러 교육을 실시한다면 참여하고자 하는 경우 댓글로 의사표명해주시면 고맙겠습니다.

    이미 강사진의 섭외가 완료되었으며 NTFAQ의 홍스랩 소장이신 홍순성님과 NTFAQ 운영진이 이종량씨, 소프트메일 연구원인 문일준씨가 강의를 맏으실 예정이며 보안관련된 분야에서는 로버무트의 송태하 사장님께서 수고해주실 예정입니다.

    보다 자세한 사항은 준비가 되는데로 다시 통지해 드리겠습니다.
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    지난 금요일 음성에 소재한 L.C.C, 니베아 크림으로 유명한, 사에 메라크 메일서버를 설치하였습니다.

    사용자 삽입 이미지L.C.C 본사 전경

     

    당사 협력사인 보람정보통신서비스를 통해 메라크 메일서버가 공급되어, 같이 방문하게 되었습니다.

    사용자 삽입 이미지본사 건물동


    LCC는 모든 제품 생산이 자동화되어 있다고 합니다. 그래서 그런지 공장내에 사람 모습이 거의 보이질 않았습니다.

    사용자 삽입 이미지LCC 사보


    이곳 업체는 자체 사보를 제작하고 있던데 디자인이 깔끔하더군요. 매월 발행하는 것 같지는 않은데 나름데로 브랜드 관리에 충실한 듯 합니다.


    사용자 삽입 이미지설치를 위한 협의


    LCC와 보람정보통신, 당사와 메라크 설치 및 구 메일서버로 부터의 이전 방향에 대하여 간단히 논의하고 있는 모습입니다.

    기존 메일서버는 사실 메일서버 영업을 오랬동안 해왔지만 처음 보는 NT용 웹메일이었습니다. SMTP는 IIS SMTP를 사용하고 POP3는 자체 개발 데몬을, 그리고 웹메일 방식으로 운영되는 그런 메일서버 였습니다.

    계정은 메일서버에서 쉽게 추출하여 바로 수작업으로 등록하였습니다. 계정이 많지 않은 관계로, 데이터 이전은 사실상 불가능하여 구 메일과 신 메일서버를 동시에 운영하도록 조치하였습니다. 구메일서버의 경우 SMTP, POP은 중지되고 웹메일에서 기존 메일을 확인할 수 있도록 하였습니다.

    사용자 삽입 이미지메일서버를 설치하고 있는 중

     

    메일서버 설치중 많은 바이러스가 걸려있어 어베스트 서버 백신을 평가판으로 설치한 후 메일서버를 설치, 세팅하였습니다. 대부분 업체들이 방화벽 도 없는 경우가 많지만 이곳은 방화벽(포티넷) 제품이 있음에도 유해 트래픽, 바이러스 등에 대해서는 무방비 상태더군요.


    사용자 삽입 이미지LCC 제품군


    LCC 제품은 니베아 크림을 비롯하여 유명 브랜드 제품이 많더군요. 주로 독일업체와 라이센스하여 생산한 후 LG 쪽에 납품하는 것 같습니다.


    사용자 삽입 이미지

     



     

    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    [문제해결] 웹 메일에서 볼 때 메일 내용이 깨져 제대로 볼 수 없는 경우 해결 방안


    안녕하세요? 소프트메일 문일준입니다.

    메라크 웹 메일을 사용하는 경우, 메일을 수신하여 읽었을 때 꺠져 보이는 현상이 간헐적으로 나타납니다.

    이러한 현상의 가장 큰 원인은 다음과 같습니다.

    • 문자셋이 브라우저와 맞지 않는 경우
    • 발송서버가 Lotus Domino Notes인 경우
    • 아웃룩에서 HTML로 메일을 작성하여 보내는 경우


    문자셋이 브라우저와 맞지 않는 경우

    메 라크 메일 서버는 POP뿐만 아니라 웹 메일도 지원하기 때문에 웹 메일로 메시지가 깨져 보이면 아욱룩과 같은 전용 클라이언트로 다시 보면 정상적으로 보입니다. 이는 원천적인 제약으로 아욱룩 클라이언트는 메일을 모두 디코딩하여 보여 주는 것이며, 웹 메일은 웹 브라우저에서 지정한 문자셋으로 보여 주기 때문이 이러한 현상이 나타납니다.

    예를 들어, 한국어를 표시하는 대표적인 문자셋은 KS_C_5601-1987EUC-KR입니다. 기본적으로 설정된 문자셋으로 메일을 발송하면 KSC5601로 인코딩됩니다. 하지만, 웹메일의 문자셋이 EUC로 설정되어 있으면 이러한 메시지는 깨져 보이게 됩니다.

    메라크 최신 버전에서는 이러한 부분을 좀더 강화하기 위해 UTF8로 변환하여 보여 주기 위한 기술을 적용 중에 있으므로, 이러한 현상이 나타날 가능성은 적어지게 됩니다.

    참고로, 받은 메일은 전달(or 회신)하는 경우에 이러한 문자셋이 일치하지 않으면, 원래의 본문이 깨져 보이는 현상도 나타날 수 있습니다.


    발송서버가 Lotus Domino Notes인 경우

    예 를 들어, IBM, LG(계열사) 등과 같은 회사들은 메일 서버로 Lotus Domino Notes를 사용합니다. 이 서버를 사용하는 사용자는 Lotus Notes(전용 메일 클라이언트)를 사용하는데 여기서 기본적으로 설정된 문자셋은 ISO-2022KR입니다. 하지만, 이 문자셋은 구시대적인 유물(?)이기 때문에 메라크 웹 메일에서는 디코딩을 지원하지 않습니다.
    따라서, 메일을 발송하는 측에서 이러한 부분은 인지하여 다음의 그림과 같이 EUC-KR로 변경하도록 요청하면 쉽게 해결이 가능합니다.


    사용자 삽입 이미지






    아웃룩에서 HTML로 메일을 작성하여 보내는 경우

    외국의 사례에서 보고되고 있는데 아직 직접 이에 대해 당사에서는 보고받은 바가 없습니다. 이러한 현상이 나타나는 고객사에서는 원본을 보내 주시면 이러한 예를 분석해 볼 수 있으니 협조해 주시면 고맙겠습니다.


    이상입니다.

    감사합니다.
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    KISA RBL 등록 방법

    고객지원 2006. 12. 20. 10:56
    안녕하세요? 소프트메일 문일준입니다.


    DNSBL에 관련되어 국내에서 이를 주관하는 KISA에서 RBL 서버를 운영하기 시작했습니다.

    기존에는 외국의 스팸 관리 사이트(예. relays.ordb.org)에서만 데이터를 운영하여 국내 메일 서버 관리자가

    이를 이용하는데 충분하지 않았었습니다.

    이제 KISA에서 국내 대형 포탈과 손잡고, RBL과 SPF를 적용하기 시작하였으므로,

    메일 서버 운영상 대세를 따라가는 편이 수월해 질 것으로 보입니다.

    KISA 에서 제공하는 서비스는 모두 2가지 입니다.

    * KISA RBL: 스팸 발송 IP 등록 및 관리.

    * 화이트 도메인: SPF를 통해 조직의 메일 서버를 공시.

    SPF에 대한 내용은 다음 강좌에서 자세하게 설명할 예정이며, 이 글에서는 먼저 KISA RBL을 사용하는 방법에 대해

    설명합니다.


    1. 메라크 관리 콘솔을 실행합니다(시작 -> 프로그램 -> Merak Mail Server -> Merak Mail Server Administration).

    2. 왼쪽 트리 구조에서 메일 서비스 -> 보안 을 클릭합니다.

    3. 오른쪽 세부 창에서 보안 탭을 클릭합니다.

    4. 아래 그림과 같이 DNSBL 사용에 체크를 하고, DNSBL 호스트 버튼을 클릭하고 spamlist.or.kr을 입력합니다.



    사용자 삽입 이미지



    5. 적용 버튼을 눌러 환경 설정을 저장합니다. 가급적 모든 서비스를 재시작하는 것도 좋습니다.


    스팸으로 처리되면 다음과 같이 SMTP 로그에 남습니다.

    코드:
    125.185.14.86   [0000071C] Wed, 20 Sep 2006 00:07:29 +0900 Connected
    125.185.14.86   [0000071C] Wed, 20 Sep 2006 00:07:30 +0900 >>> 220 mail3.merak.co.kr ESMTP Merak 8.3.8; Wed, 20 Sep 2006 00:07:30 +0900
    125.185.14.86&nbsp; &nbsp;[0000071C] Wed, 20 Sep 2006 00:07:30 +0900 <<< HELO 211.48.20.178
    125.185.14.86&nbsp; &nbsp;[0000071C] Wed, 20 Sep 2006 00:07:30 +0900 >>> 250 mail3.merak.co.kr Hello 211.48.20.178 [125.185.14.86], pleased to meet you.
    125.185.14.86&nbsp; &nbsp;[0000071C] Wed, 20 Sep 2006 00:07:30 +0900 <<< MAIL FROM: <krireyhyhdh@hotmail.com>
    125.185.14.86&nbsp; &nbsp;[0000071C] Wed, 20 Sep 2006 00:07:30 +0900 >>> 501 5.7.1 <krireyhyhdh@hotmail.com>... Sender refused by the DNSBL spamlist.or.kr
    SYSTEM&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [0000071C] Wed, 20 Sep 2006 00:07:30 +0900 Disconnected


    참고.&nbsp; KISA RBL과 외국 DNS RBL 서버를 동시에 운영하려면, 다른 하나는 컨텐트 필터에서 규칙을 만들어서 사용해야 합니다. 아래 필터에서는 relays.ordb.org를 예로 들었습니다.

    코드:

    <CONTENTFILTER><FILTER><ACTIVE>1</ACTIVE>
    <TITLE>DNS RBL에 등록되어 있으면 스팸으로 처리by문일준</TITLE>
    <READONLY>0</READONLY>
    <CONDITION><AND>1</AND>
    <LOGICALNOT>0</LOGICALNOT>
    <EXPRESSION>5</EXPRESSION>
    <CONTAINTYPE>8</CONTAINTYPE>
    <DUMMYSTRING>relays.ordb.org</DUMMYSTRING>
    <MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
    </CONDITION>
    <ACCEPT>0</ACCEPT>
    <REJECT>0</REJECT>
    <DELETE>0</DELETE>
    <MARKGENUINE>0</MARKGENUINE>
    <MARKSPAM>1</MARKSPAM>
    <STOP>1</STOP>
    <EXECUTE>0</EXECUTE>
    <TARPITSENDER>0</TARPITSENDER>
    <FIXRFC822>0</FIXRFC822>
    <SMTPRESPONSE>0</SMTPRESPONSE>
    <STRIPALL>0</STRIPALL>
    </FILTER>
    </CONTENTFILTER>




    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    CDOSYS를 사용하여 ASP에서 메일발송
     
    --------------------------------------------------------------------------------

    CDOSYS는 ASP의 컴포넌트로 내장되어 있으며 이 컴포넌트는 ASP에서 메일을 발송할 때 사용합니다.

    --------------------------------------------------------------------------------

    CDO (Collaboration Data Objects)는 마이크로소프트의 메시징 애플리케이션 생성을 위하여 설계된 기술입니다.

    CDOSYS는 ASP의 컴포넌트로 내장되어 있으며 ASP에서 메일 발송시 사용하는 예제를 아래에 간단히 설명하였습니다.

    CDONTs는?
    마이크로소프트에서는 Windows 2000, XP, 2003에서 CDONTs의 사용을 더이상 지원하지 않습니다.
    CDONTs를 ASP에서 사용하려면 새로운 CDO 기술을 사용하기 위해 코드를 갱신하여야 합니다.


    CDOSYS를 사용한 예제


    테스트 메일 발송:

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.TextBody="This is a message."
    myMail.Send
    set myMail=nothing
    %>


    CC와 BCC를 사용한 텍스트 메일 발송:

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.Bcc="someoneelse@somedomain.com"
    myMail.Cc="someoneelse2@somedomain.com"
    myMail.TextBody="This is a message."
    myMail.Send
    set myMail=nothing
    %>


    HTML 메일 발송 :

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.HTMLBody = "<h1>This is a message.</h1>"
    myMail.Send
    set myMail=nothing
    %>


    asp 웹페이지에서 HTML 메일을 발송하는 예제:

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.CreateMHTMLBody "http://www.w3schools.com/asp/"
    myMail.Send
    set myMail=nothing
    %>


    컴퓨터 상의 파일을 웹페이지에서 HTML 메일로 발송하는 방법:

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.CreateMHTMLBody "file://c:/mydocuments/test.htm"
    myMail.Send
    set myMail=nothing
    %>



    첨부파일을 텍스트 메일로 발송하는 방법:

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.TextBody="This is a message."
    myMail.AddAttachment "c:\mydocuments\test.txt"
    myMail.Send
    set myMail=nothing
    %>


    원격지 메일 서버를 사용하여 텍스트 메일을 발송하는 방법:

    <%
    Set myMail=CreateObject("CDO.Message")
    myMail.Subject="Sending email with CDO"
    myMail.From="mymail@mydomain.com"
    myMail.To="someone@somedomain.com"
    myMail.TextBody="This is a message."
    myMail.Configuration.Fields.Item _
    ("http://schemas.microsoft.com/cdo/configuration/sendusing")=2
    'Name or IP of remote SMTP server
    myMail.Configuration.Fields.Item _
    ("http://schemas.microsoft.com/cdo/configuration/smtpserver") _
    ="smtp.server.com"
    'Server port
    myMail.Configuration.Fields.Item _
    ("http://schemas.microsoft.com/cdo/configuration/smtpserverport") _
    =25
    myMail.Configuration.Fields.Update
    myMail.Send
    set myMail=nothing
    %>
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    메라크 웹 메일에서 다음(daum.net)으로 메일 발송시,

    첨부 파일에 한글 등의 문자가 있는 경우에 다음 웹메일을 확인하면 정상적으로 디코딩되지

    않고 인코딩한 상태 그대로를 보여주는 경우가 있습니다.

    이 문제는 다음 메일 서버 프로그램이 첨부파일 이름에 대한 디코딩을 정확히 처리하지

    못해서 발생합니다.

    실제 이 문제를 해결하려면 다음측과 연락하여 수정하게 하면 되지만, 현실적으로는 불가능하기

    때문에 메라크 웹 메일의 소스 일부를 수정하여 이 문제를 해결하는 방편을 제공합니다.

    메라크 설치 폴더 / html / mail / send.html&nbsp; 파일을 편집기로 엽니다.

    빨간 색으로 표시된 부분을 삭제하면 됩니다. 백업은 필수 ^^; 입니다.



    if ($anywriteattach)
        {
              require_once('inc/function.view.php');
              $oAttach = new upAttachment($usessid);

              if ($oAttach->validateusession($usessid)){
                  $aAtt_array = $oAttach->getAttachments();

                  foreach ($aAtt_array as $aAtt) {
                     if (!in_array($aAtt['id'],$attbox)) continue;

                     $message .= "\r\n--" . $boundary . "\r\nContent-Type: " . $aAtt['type'] . '; name="' . putheader($aAtt['name'],$sendcharset) . "\"\r\n";

                     if (strtolower($aAtt['type'])=='message/rfc822') {

                        $message .= "Content-Transfer-Encoding: 7bit\r\nContent-Disposition: inline;\r\n filename=\"".putheader($aAtt['name'],$sendcharset)."\"\r\n\r\n";

                        if (@$file = fopen($aAtt['path'], "rb")) {
                           $msgbody  = trim(fread($file, filesize($aAtt['path'])));
                           if(ereg("[0-9]",$msgbody[0])) $msgbody = substr($msgbody,strpos($msgbody,"\r\n")+2);

                           // If not IMAP then check <dot> at the end and remove it
                           if ($aAtt['ext'] == imapmessageext && strlen($msgbody) > 0 && $msgbody[strlen($msgbody)-1] == ".")
                              $msgbody = substr($msgbody, 0, -1);

                           $message .= $msgbody;
                           unset($msgbody);

                           fclose($file);
                        }
                     }
                     else {
                        $message .= "Content-Transfer-Encoding: base64\r\n\r\n";
                        $message .= imap_binary(file_get_contents($aAtt['path']));
                     }
                  }
                  //$oAttach->removeSession();
                  //unset($oAttach);
              }

           $message .= "\r\n--" . $boundary . "--";
        }




    이러한 변경작업 후,

    첨부파일 이름을 인코딩하지 않고 직접보냅니다. 따라서, 안티 스팸 엔진 등이 이러한 이유로

    인해(RFC 822) 스팸으로 분류할 가능성이 높아집니다.

    그럼.
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    참고 : 이 내용은 Windows 2003 서버이상 에서 사용할 수 있습니다.

    참고 : 레지스트리 변경은 시스템에 중대한 영향을 미칠 수 있으므로, 테스트용 시스템에 먼저 적용하여 확인 후 실제 서버에 적용하시기 바랍니다.

    참고 : 레지스트리 변경시 책임은 사용자에게 있음을 명심하시기 바랍니다.



    메 라크 메일 서버에서 실제 메시지(편지)를 저장하는 방식은 각 메시지를 하나의 파일로 저장합니다. 메일 서버 가운데에는 메일 메시지를 데이터베이스에 넣는 방식도 있지만, 메시지를 파일로 저장하는 방식의 장점이 좀 더 있다고 보여집니다.

    장 점
    • 사용자의 메일 데이터 백업 및 복원시 편리함
    • 메일 송수신 문제 발생시 손쉽게 분석 및 해결이 가능
    • 메일 서버 업그레이드 및 마이그레이션시 편리함

    단 점
    • 가장 큰 단점은 웹 메일에서 메시지가 약 2000개 이상 보유하고 있는 사용자가 웹메일을 이용할 경우에는 디스크에서 해당 메시지(파일)마다 정보를 읽어야 하므로 서버에 부하가 일부 발생하여 화면의 갱신이 늦음


    따라서, 메라크 메일 서버를 좀더 세부적으로 나눠보면 파일 서버의 역할을 수행하는 것으로도 볼 수 있습니다. 아래에서 설명하고자 하는 내용은
    Windows 2003 서버 제품군을 파일 서버로 이용할 경우 튜닝 가능한 부분에 대해 설명하고자 합니다.


    1. PagedPoolSize

    위  치 : HKLM\System\CurrentControlSet\Control\SessionManager\MemoryManagement\
    형  식 : REG_DWORD
    기본값 : 0
    튜닝값 : 192000000 (10진수)
    설  명 : 파일 캐시 공간 및 페이지 풀 공간은 시스템 가상 주소 공간의 같은 영역을 공유합니다. 페이지 풀을 제한하면 시스템 캐시 공간이 커지므로 더 많은 파일을 캐시 함으로써 파일을 더 빨리 서비스 할 수 있습니다.


    2. NtfsDisable8dot3NameCreation

    위  치 : HKLM\System\CurrentControlSet\Control\FileSystem\
    형  식 : REG_DWORD
    기본값 : 0
    튜닝값 : 1
    설  명 : 이 변수는 NTFS가 긴 파일 이름 및 확장 문자 세트를 포함하는 파일 이름에 대해 8.3 (DOS) 명명 방식의 짧은 이름을 생성할 지 여부를 결정합니다. 이 항목의 값이 0인 경우, 파일은 두 개의 이름, 즉 사용자가 지정한 이름과 NTFS 생성한 짧은 이름을 가지게 됩니다. 사용자가 지정하는 이름이 8.3 명명 기법을 따른다면 NTFS가 짧은 이름을 생성할 필요가 없습니다. 이 값의 변경이 파일의 내용을 변경하지는 않으며, 단지 파일을 위한 짧은 이름의 생성을 피하고 NTFS가 파일을 표시하고 관리하는 방식을 변경합니다.


    3. NtfsDisablelastaccess

    위  치 : HKLM\System\CurrentControlSet\Control\FileSystem\
    형  식 : REG_DWORD
    기본값 : 기본적으로 생성되지 않음. 0
    튜닝값 : 1
    설  명 : 폴더 및 파일 수가 많은 NTFS 볼륨을 사용하고, 각 파일 및 폴더를 순차적으로 간단하게 액세스하는 프로그램이 실행 중이라면, 마지막 액세스 시간을 변경하는데 사용되는 I/O 대역이 전체 I/O 대역의 상당 부분을 차지하게 됩니다. 이러한 경우 disablelastaccess를 설정하여 마지막 액세스 시간을 업데이트 하지 않도록 하면 폴더 및 파일에 대한 액세스 속도를 향상시킬 수 있습니다. 이 키를 설정하고 시스템을 다시 시작하면 마지막 액세스 시간이 업데이트 되지 않습니다. 즉, 새로운 파일을 생성하면 마지막 액세스 시간은 파일 생성 시간과 같게 됩니다. 이 키를 설정하고 시스템을 다시 시작하면 마지막 액세스 시간이 업데이트 되지 않습니다. 즉, 새로운 파일을 생성하면 마지막 액세스 시간은 파일 생성 시간과 같게 됩니다.


    4. CountOperations

    위  치 : HKLM\System\CurrentControlSet\Control\Session Manager\I/O System\
    형  식 : REG_DWORD
    기본값 :
    튜닝값 : 0
    설  명 : 기본적으로 Windows에서는 프로세서마다 I/O 동작 시간을 통계로 측정합니다. 작업 관리자의 프로세스 탭에서 볼 수 있수도 있고 또는 성능 모니터에서도 볼 수 있습니다. 멀티 CPU 서버에서는 이 데이터가 프로세서마다 공유됩니다. 프로세스가 부하를 주는 디스크/네트워크 작업을 수행할 때 이러한 공유 정보를 업데이트하는데 시스템의 속도를 느려지게할 수 있습니다. 이러한 성능 감소는 프로세서의 I/O 카운터를 바이패스하도록 구성함으로써 해결할 수 있습니다. 이렇게 하면 작업관리자/성능 모니터에서는 프로세스 또는 시스템의 I/O 통계정보를 보여주지 않습니다.
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    Tag 메라크

    댓글을 달아 주세요

    2006년 5월에 출시되는 새로운 메라크 메일 서버 버전에서는 SIP를 통해 메일 유저 및 인터넷 사용자들의 메시징을 지원합니다. SIP를 지원하는 방법으로는 IP 폰, 소프트웨어 폰 등이 있으며 현재 다양한 제품이 개발되어 있습니다. Express Talk는 무료 프로그램으로 메라크 메일 서버와 안정성 및 호환성 검증을 거친 프로그램입니다.

    프로그램의 설치 및 환경 설정은 다음의 순서대로 진행됩니다.


    1. 프로그램 다운로드 : 프로그램은 다음의 URL에서 다운로드할 수 있습니다.

    http://www.nch.com.au/talk/talksetup.exe
    (참고: 위의 링크가 연결되지 않는 경우에는 http://www.nch.com.au 홈페이지를 방문하여 다운로드하면 됩니다)

    프로그램을 다운로드하여 실행하면 다음의 순서대로 설치과정이 이루어집니다.


    2. Licence Agreement 대화상자에서 I agree with these terms를 누르고 Next를 누르면 다음 화면으로 넘어갑니다.

    사용자 삽입 이미지



    3. Select Related Programs 대화상자에서는 Express Talk와 함께 사용할 수 있는 다양한 프로그램을 추가로 선택하여 설치할 수 있게 해줍니다. 간단히 설명을 하면,

    사용자 삽입 이미지


    • IVM Answering Attendant : 출장 시 걸려오는 전화를 기록하여 이메일로 전송하여 확인할 수 있게 해주는 프로그램.
    • VRS Recording system : 통화 기록 프로그램
    • IMS Telephone On-Hold Player : 통화 중 대기시에 녹음된 음성이나  음악을 들려줄 수 있게 해주는 프로그램.
    • Office intercom : 인터콤 프로그램.

    단순히 전화기 용도로로 사용하는 경우에는 위의 모든 프로그램을 체크해제해도 무방합니다. Next를 클릭하고, Finish를 클릭하면, 설치 프로그램이 종료되고 Express Talk 프로그램이 실행됩니다.


    4. 프로그램이 실행되면, 가장 먼저 마이크 연결 및 볼륨에 대한 설정화면이 나타납니다. 보통 마이크와 스피커가 결합되어 있는 형태인 헤드셋을 이용하는 것이 편리하며, 적절한 볼륨을 조절해야 최적의 통화음질을 기대할 수 있습니다. 물론 IP 전화기도 사용할 수 있습니다.

    사용자 삽입 이미지



    5. Soundcard and Playback Volume 대화상자에서는 스피커의 음량을 조절합니다. 음성이 들리지 않는다면 해당 디바이스를 다시 확인해야 합니다.

    사용자 삽입 이미지



    6. Talk mode and Audio Quality options 대화상자에서는 헤드셋 등의 하드웨어 장비를 선택하고 통화 음질을 선택할 수 있습니다. 적당한 장비를 선택하고 음질은 Prefer higher quality audio를 선택합니다. 이 옵션은 보통 20KB/Sec의 업로드 트래픽을 차지합니다. 네트워크가 아주 느린 경우가 아니라면 별 문제가 없을 것입니다.

    사용자 삽입 이미지



    7. Account Setup 대화상자에서는, Express Talk에서 사용할 SIP 계정의 종류를 선택합니다.  메라크 메일 서버의 계정을 가지고 있다고 가정하므로, 첫번째 Yes, I already have a sip account.를 선택하고 Next를 클릭합니다.

    사용자 삽입 이미지


    8. Sip Account Details 에서는 SIP 계정 정보를 정확히 입력합니다. 당연하지만, 정보가 정확하지 않으면 메라크 메일 서버에 로그온할 수 없으며 따라서 SIP 기능을 제대로 사용할 수 없게 됩니다.

    사용자 삽입 이미지


    • Friendly Display Name : 화면에 표시되는 이름.
    • Sip Account Number : 이메일 계정의 ID
    • Sip Server : 메라크 메일 서버의 도메인 이름(메일 서버이름)
    • Sip Password : 이메일 계정의 비밀번호

    지 금까지 일반적인 설치과정은 끝이 났습니다. 이제부터는 네트워크 연결에 대해 추가적인 설정을 합니다. 일반 회사나 SOHO에서는 공인 IP 주소의 개수가 부족하거나 보안상 이유로 인해 방화벽( 또는 IP 공유기, ICS, NAT)을 통해 내부 네트워크와 외부 네트워크(즉 인터넷)을 연결합니다. 내부 네트워크에서 외부 네트워크로 나가는 트래픽은 매핑 테이블을 통해 정상적으로 송수신될 수 있게 합니다. 하지만, 외부 네트워크에서 내부 네트워크로 들어오는 경우에는 특정 포트를 개방하는 등의 방화벽 세팅의 어려움이 있습니다. 참고로 NAT(Network Address Translation 네트워크 주소 변환)의 종류는 :

    • Full Cone
    • (IP) Restricted Cone
    • Port Restricted Cone
    • Symmetric

    아래는 Express Talk가 자동으로 방화벽을 감지하는 화면입니다.

    사용자 삽입 이미지



    9.  Ok를 누르면, 네트워크의 자동 설정 과정이 진행됩니다. 아무런 대화상자 없이 조용이 프로그램이 종료되면, 현재 네트워크의 NAT에서는 Express Talk를 원활하게 이용할 수 있다는 뜻이고, 아닌 경우에는 아래와 같이 경고 대화상자가 나옵니다.

    사용자 삽입 이미지


    위의 화면이 나타나는 경우, 아직 방화벽(NAT)이 SIP를 제대로 지원하지 못하는 경우입니다. 따라서, 네트워크(방화벽) 관리자에게 문의하시기 바랍니다.

    설치가 성공적으로 이루어지면 Express Talk의 화면 하단에 현재 어떤 동작이 이루어지는 로그 기록이 자세하게 나옵니다. 아래 그림은 성공적인 로그온시 나타나는 모습입니다.

    사용자 삽입 이미지



    10. 이제 마지막으로, SIP에 관련된 2개의 포트를 메라크 메일 서버의 포트와 맞추는 과정이 남아 있습니다. Express Talk의 프로그램에서 Settings 버튼을 누르면 Settings 대화상자가 나타납니다. Network 탭을 누르면 아래 그림과 같이 나타납니다.

    사용자 삽입 이미지


    Listening Local Port 부분에서 해당 포트를 506010000으로 변경해 줍니다. 마지막으로 다시 한번 방화벽의 포트 확인을 위해 맨 아래에 위치한 Run Network Setup Wizard를 클릭합니다. 위에서도 설명했지만, 아래와 같은 대화상자가 나오는 경우에는 Express Talk를 통해 SIP 폰을 이용할 수 없습니다.



    지금까지 SIP 폰 프로그램인 Express Talk의 설정방법에 대해서 알아보았습니다. 현재 SIP 프로토콜을 사용하는데 가장 큰 문제로 부각되는 부분이 바로 방화벽(NAT)을 어떻게 통과할 것인가 입니다. 필요한 모든 포트를 연다면 방화벽의 주된 목적이 반감되기 때문입니다. 따라서, IETF에서는 방화벽을 통하는 SIP 트래픽을 제어하기 위해 다양한 기술을 개발하고 있습니다. Express Talk에서 사용하는 STUN 이외에도 IPv6, UPnP, ALG, TURN 등이 있습니다. 자세한 내용은 인터넷에서 찾아 볼 수 있습니다.
    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    메라크 메일 서버(이하 메일서버)에서 메일을 수신할 때 발생하는 과정을 살펴보면 다음과 같다.

    ① SMTP 서버가 메일을 수신하기 위해 대기한다.
    ② IP Tarpitting을 통해 스팸 공격 메일을 차단한다.
    ③ 메일 수신을 시작한다.(세션을 시작한다.)
    ④ 헤더 부분을 수신한다.
    ⑤ B&W Filter, rDNS, MX 등의 필터링을 통해 스팸 메시지를 스팸 폴더로 이동시킨다.
    ⑥ 메일의 데이터 부분을 수신한다.
    ⑦ 안티바이러스, MIAS, Content Filter, B&W Filter를 적용한다.
    ⑧ 메일을 각자의 메일 박스로 옮긴다.
    ⑨ 세션을 종료한다.


      이제 파일이라는 단위에서 살펴보자.

    메 일을 수신하게 되면 가장 첫 번째로 저장되는 위치는 merak\temp 폴더이다. 즉 위의 과정 중 3번부터 7번까지 과정을 이 폴더에서 처리하게 되고, 최종적으로 확인된 메일 메시지들은 해당 계정(merak\mail\domain\account)으로 옮겨지게 된다.(8번째 과정)

      따라서, 메일 서버의 임시 폴더의 위치를 바꿔줌으로써 메일 서버의 성능을 향상시킬 수 있다. 일반적으로는 하드디스크 단편화 제거 등의 간단한 프로그램을 이용하여 성능은 약간이라도 향상시킬 수 있다. 하드 드라이브의 추가를 통해 좀더 나은 성능을 가져올 수도 있다. 하지만, 이러한 하드웨어의 추가는 관리자에게 부담을 줄 뿐만 아니라 예산을 필요로 한다는 점이 단점이라고 볼 수도 있다.

        이제 소개하고자 하는 기능은 충분한 하드웨어를 가지고 있다면 위에서 설명한 방법보다 쉽게 구현이 가능하다. 바로 램 디스크의 이용이다. 예전의 DOS 시절 램 드라이브라는 것을 기억하는 관리자도 있을 것이다. 램 디스크는 말 그대로 여유분의 램을 하나의 논리적 드라이브로 이용하는 것으로 가장 큰 장점은 빠른 속도, 단점이라면 전원이 나가버리면 데이터를 모두 잃게 된다는 단점을 가지고 있다.

    따라서, 램 드라이브를 이용하기 위해서는 몇 가지 주의사항을 먼저 살펴보는 것이 중요하다.


    ① 램 드라이브는 전원이 끊어지면 데이터가 모두 사라지게 된다. 즉, 현재 처리중인 메일이 모두 날라가 버리는 상황이 발생하게 되므로, 항상 하드웨어의 전원 문제 즉, UPS가 필수라 하겠다.

    ② 충분한 물리적 메모리의 확보가 필요하다. 서버의 하드웨어 환경에 있어 램이 충분하지 않다면(보통 2기가 정도) 램 드라이브의 사용은 오히려 역효과를 나타낼 수 있으므로, 성능 모니터링을 통해 램이 얼마만큼 남는지 살펴볼 필요가 있다. 또한, 서버가 메일 서비스뿐만 아니라 다른 서비스도 함께 운영하고 있다면 좀더 고려해 볼 필요가 있다. 가장 쉽게 여유 메모리를 알아 내는 방법은 작업 관리자를 통해 알 수 있다. 작업 관리자를 실행하고 성능 탭에서 실제 메모리 박스에 있는 사용 가능 메모리가 얼마인지 살펴보면 시스템이 얼마나 많은 메모리를 사용하는지 그리고 현재 얼마를 사용할 수 있는지 쉽게 알아 볼 수 있다. 성능 로그를 통해 살펴보는 것이 좀더 정확하게 파악할 수 있는 방법이며 작업 관리자를 통해서는 개략적인 상황만 볼 수 있다는 점을 유의해야 한다.

    ③ 다양한 램 디스크 프로그램 중에 운영체제에 맞는 프로그램을 골라야 한다. 당연히 서버용 제품에는 서버용 램 디스크 프로그램이, 클라이언트용 제품에는 클라이언트용 프로그램을 골라야 한다. 특정 제품 중에는 Windows 2000 서버 또는 2003 서버를 지원하지 않는 프로그램도 있으니 주의해야 한다.

    ④ 임시 폴더의 크기가 얼마인지 결정한다. 예를 들어, 사용자들이 많고, 첨부파일의 용량이 크다면, 당연히 임시폴더의 크기를 크게 잡아야 한다. 이 말은 램 드라이브의 크기를 늘려야 한다는 의미와 동일하다. 따라서, 관리자는 임시 폴더에 대략 어느 정도의 용량이 필요한지 결정해야 한다. 만약 크기가 너무 작다면, 메일을 제대로 처리하지 못할 수도 있다.

    이 글에서는 Qsoft(www.ramdisk.tk)에서 제공하는 램 디스크 라는 프로그램을 예로 들어 설명할 것이다. 예로 든 이유는 제품이 가격이 저렴하고, 서버용으로 이용이 가능하다는 점이다. 당연히 이 회사랑 우리 회사랑은 아무런 연관이 없다.


    1.    램 디스크의 설치: 해당 웹 사이트에서 프로그램을 다운로드하고 압축을 해제해 보면 3가지 종류로 나눠져 있는 것을 볼 수 있다. 기본(64메가까지 공짜), 프로(2기가까지 유료), 엔터프라이즈(64기가까지 유료) 세 가지 버전인데 여기서 우리가 사용하는 버전은 보통 프로 버전이 될 것이다. 설치 방법은 inf 파일로 되어 있어 약간 생소할 수도 있다.

    a. 프로그램을 다운로드하여 특정 폴더에 압축을 해제한다.
    b. 제어판 -> 새 하드웨어 추가를 클릭한다.
    c. 하드웨어 추가 마법사 대화상자에서 다음을 클릭한다.
    d. 예, 하드웨어를 이미 연결했습니다.를 선택하고 다음을 클릭한다.
    e. 목록의 맨 아래에 있는 새 하드웨어 장치 추가 항목을 선택하고 다음을 클릭한다.
    f. 목록에서 직접 선택한 하드웨어 설치(고급)을 선택하고 다음을 클릭한다.
    g. 모든 장치 표시를 선택하고 다음을 클릭한다.
    h. 디스크 있음 버튼을 클릭하고 1번에서 저장한 폴더의 위치를 지정한다.
    i. 장치 드라이버 중에 basic을 선택하고 다음을 클릭한다.( basic, standard, pro의 차이점은 램 드라이브의 크기가 아니라 램 드라이브의 구성을 얼마나 세밀하게 조정할 수 있는가 여부이다. 따라서, 쉽게 설정하기 위해서는 basic을 선택해도 무방하다.)
    j. 다음 버튼을 클릭하고, 완료가 되면 재 부팅을 한다.


    2.   램 디스크의 구성 변경 : 장치 관리자에서 디스크의 볼륨 이름, 크기 등을 변경할 수 있다.

    사용자 삽입 이미지


    마우스 오른쪽 버튼을 클릭하고 속성을 선택하면 아래 그림과 같이 드라이브 문자, 디스크 크기, 파티션의 종류를 선택할 수 있는 대화상자를 볼 수 있다. 변경이 가해지면 재부팅이 필요할 수 있으므로 주의한다.

    사용자 삽입 이미지




    서버의 램이 충분하다면 램 드라이브를 512MB 정도를 선택해 보도록 한다. 램 드라이브에서 액세스 속도는 일반 디스크에 비해 아주 빠르므로 램 드라이브의 크기에 대한 걱정을 그리 크게 할 필요는 없다.

    3. 메라크 메일 서버에서 임시 폴더의 위치를 램 드라이브로 변경하기 : 메라크 메일 서버의 서비스를 잠시 중지시키고, 탐색기를 열고 임시 경로로 이동하여 임시 파일이 있는지 확인하고, 없는 경우에는 아래 그림과 같이 임시 경로를 변경해 주고, 임시 파일이 있는 경우 이 파일을 램 드라이브의 경로로 복사해 주고, 서비스를 다시 시작하면 된다.

    사용자 삽입 이미지


    임시 경로를 R 드라이브로 변경하면 아래와 같다.

    사용자 삽입 이미지



    주  의 : All Rights reserved.®
         이 문서가 제공하는 내용에 대해서는 아무런 책임을 지지 않음을 밝힙니다.
    참  고 : 해당 제품은 해당 회사에 소유권이 있습니다.

    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    목차


    1.   한글 도메인이란 무엇인가
    2.   DNS에서 구성하는 방법
    3.   MERAK 메일 서버에서 구성하는 방법
    4.   OutLook에서 구성하는 방법
    5.   주의 사항


    1.   한글 도메인이란 무엇인가?


      우리가 사용하고 있는 인터넷 주소는 보통 아스키 코드인 영문자(대소문자 구분이 없으므로), 숫자 그리고 일부 특수문자로 표현한다. 우리나라에서는 이러한 영문체계에 불편함을 없애기 위해 몇몇 업체가 한글 도메인이라는 새로운 방식을 창안해 내었는데, 보통 2가지 방식으로 구분한다.

    • 넷피아에서 제공하는 한글 도메인 : ex) 마이크로소프트
    • 보통 도메인 대행 업체가 제공하는 방식 : ex) 소프트메일.KR

    이 문서에서는 이 두 가지 방식의 차이점이나 장점, 단점에 대해서 설명하지는 않는다. 자세한 정보를 얻고 싶다면 다음의 URL을 참고하도록 한다.


      메라크 메일 서버에서 지원하는 한글도메인은 두 번째 방식으로 첫 번째 방식은 아직 테스트하지 않았다.


    2.   DNS에서 구성하는 방법


    한 글.KR에서 ‘한글’이라는 글자는 영어,숫자, 하이픈(-)으로 이루어진 퓨니 코드(puny code)로 변환되어 서버로 전달된다. 따라서, 이 부분만 주의하면 DNS를 구성하는 방법상 별 차이점은 없다고 볼 수 있다. 퓨니코드 컨버터는 다음과 같이 여러 가지 도구로 제공된다.


      이제 DNS를 구성해 보자. 여기서 사용할 도메인은 소프트메일.KR 이고 1st NS 는 ns.merak.co.kr(211.48.20.186)이다. 참고로 AD를 염두에 두고 있지는 않다.

      위에 있는 온라인 한글 변환 링크를 통해 여러분이 설정하고 하는 도메인의 퓨리코드 값을 먼저 알아낸다. 소프트메일.KR은 xn--h32b15kl8ewqn8xc.kr 이다.

    a) DNS 콘솔을 열고 왼쪽 트리 구조에서 ‘새 영역’을 선택한다.
    b) ‘새 영역 마법사’ 대화상자에서 다음 버튼을 클릭하고, ‘영역 형식’ 부분에서는 ‘표준 주 영역’을 선택하고, 다음 버튼을 클릭한다.
    c) ‘영역 이름’ 단계에서는 아까 준비해 두었던, 퓨리 코드 값을 입력한다.
    d) ‘영역 파일’ 단계에서는 기본 값을 유지하기 위해 다음 버튼을 클릭하고, 완료 버튼을 클릭하여 ‘새 영역 마법사’를 종료한다.
    e) 이제 화면 오른쪽을 살펴 보면 새로 생긴 영역을 볼 수 있다. 이제 나머지 DNS 설정과정은 영문 도메인의 설정과 동일하다. 또한, 호스트 레코드도 한글을 사용할 수 있다. 따라서, 퓨리 코드값만 정확히 알고 있다면, 메일.소프트메일.KR 과 같은 구성도 가능하다. 웹 서버에서도 호스트헤더 값을 구성하는 경우 당연히 퓨리코드로 입력해야 한다.


    3.   MERAK 메일 서버에서 구성하는 방법

    메라크 메일 서버에서는 한 가지만 확인 해 주면 된다. 아래 그림을 참고한다.
    사용자 삽입 이미지


    여기서 한가지 짚고 넘어가야 할 부분이 있는데 바로 사용자 계정의 한글 지원 여부이다. 결론을 말하자면, 아직까지는 한글 ID가 지원되지 않는다. 따라서 사용자를 추가할 때는 다음 그림처럼 하는 수 밖에 없다.

    사용자 삽입 이미지



    4.   OutLook에서 구성하는 방법

    아웃룩에서 새로운 전자 메일 계정을 추가할 때에도 퓨리 코드를 사용해 주어야 한다. 다음의 그림을 참고한다.

    사용자 삽입 이미지


    또한, 사용자 아이디도 한글 코드(정확히 말하면 퓨리코드)를 사용할 수 있다. 하지만 이 경우 사람이 식별하기가 쉽지 않기 때문에 아직 시기적절하다고 보이지는 않는다.

    사용자 삽입 이미지



    5. 주의 사항

    한 글 도메인은 아직 인터넷 표준이 아닌 제안 단계(proposed Standard)이기 때문에 기술적 세부사항이 유동적이다. 따라서, 현재로서는 DNS는 대부분, 이메일은 메라크 메일 서버를 포함하는 일부 제품만이 지원하고 있다. 하지만, 다음, 드림위즈와 같은 메일 서버에서는 한글코드를 지원하지 않으므로, 실제 한글 도메인 이름을 포함하고 있는 주소로 메일을 발송한다면 아주 제한적으로만 메일이 전송된다는 점을 알아두어야 한다. 물론, 같은 메라크 메일 서버를 사용하는 사용자들끼리는 아무 문제없이 사용할 수 있다.

    또한, 네트워크에 릴레이 서버를 운영하는 경우에도 주의를 해야 한다. 왜냐하면 릴레이 서버가 한글코드를 지원하지 않는다면, 메일을 송수신하지 못하기 때문이다.


    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    한대의 메일 서버로 서비스를 운영하는 중에  갑자기 고장이 난다면 메일 서비스에 차질을 빚을 수 밖에 없습니다.

    메일 서버의 백업 솔류션은 여러가지가 있다. 이중 전통적인 방법 중 MX 레코드 값을 이용한 방법은 아래 URL에서 참고할 수 있습니다.
    http://www.merak.co.kr/products/merak_win/casestudy.asp

    분산 도메인(Distributed Domain) 기술은 메라크 메일 서버에서만 제공되는 특화된 기능입니다.


    메 라크 메일서버 8.3.5 버전부터 "분산도메인"이라는 메라크 만의 독창적인 도메인 처리 기술을 탑재하였습니다. 일반적으로 분산 도메인은 도메인 값에 여러개의 호스트를 지원하며 어떤 메일이 서버로 수신할 때 메일서버는 수신자(RCPT TO)에 대한 각 호스트에 쿼리하여 수신 메시지를 배달하도록 합니다. 각 호스트들은 각각 사용자 계정 데이터베이스를 갖고 있습니다. 쿼리는 SMTP 명령어인 VRFY를 통해 사용됩니다. 메라크 메일서버에서 수신 메시지를 여러 호스트들 사이로 분산하기 위해서 이 명령어를 금지하지 않아야 합니다.

    어떤 메시지가 메일서버에 수신하면 처음 호스트에서 수신자를 쿼리하여 사용자를 발견한 경우, 그 메시지는 자동으로 해당 서버로 배달됩니다. 반면에 어떤 호스트에서 수신자를 발견하지 못하면 일시적으로 수신에 대한 연결오류를 발생하고 재시도 요청을 반환합니다. 그러면 그 메시지는 목록에 있는 다른 호스트로 전달하게 됩니다. 따라서, 하나 이상의 서버들이 수신자를 찾지 못하고 나머지 서버에서도 수신자를 발견하지 못하면 오류를 반환합니다.
    마지막의 호스트까지 수신자를 찾지못하면 그 메시지는 없는 영구적인 5xx 오류를 반환하고 거부됩니다(마지막 서버가 없는 사용자로 응답).

    분 산 도메인 개념은 가중 메일 트래픽에 대한 목표 시스템으로의 분산을 의미하며 메일 트래픽 증가에 따른 시스템의 속도 저하 문제를 해결합니다. 이는 많은 사용자를 갖고 있거나 지사와 같이 여러 지역에 메일서버가 분산되어 있을 때 사용하면 더욱 효과가 있습니다. 여러지역에 분산하여 메일서버를 운영하는 경우 분산 도메인 시스템의 장점을 충분히 활용하시기 바랍니다. (참고로 메라크 메일서버는 서버 라이센스이기 때문에 분산하고자 하는 메일 서버 수 만큼 라이센스가 필요합니다)

    앞의 설명을 좀더 쉽게 하기 위해 아래 내용을 참조하시기 바랍니다:

    우리 회사가 아래와 같은 DNS 항목을 갖고 있다고 가정합니다:

    코드:
    merakdemo.com
    IN MX 10 mail.merakdemo.com
    IN MX 20 mail1.merakdemo.com
    IN MX 30 mail2.merakdemo.com

    mail.merakdemo.com  IN A 217.131.121.1
    mail1.merakdemo.com IN A 217.131.121.2
    mail2.merakdemo.com IN A 217.131.121.3

    3대의 서버 모두 메라크 메일 서버에서 다음과 같이 분산 도메인으로 설정합니다.

    사용자 삽입 이미지


    코드:
    mail.merakdemo.com
    217.131.121.2
    217.131.121.3

    mail1.merakdemo.com
    217.131.121.1
    217.131.121.3

    mail2.merakdemo.com
    217.131.121.1
    217.131.121.2
    사용자 삽입 이미지










    사용자 삽입 이미지















    위에서 볼 수 있듯이 분산 도메인을 사용하는 것은 매우 쉽고, 효과적이며 여러 서버 장비로 간단히 로드밸런싱할 수 있습니다. 따라서 안정성, 가용성, 처리능력을 배양하는 최적의 기능이 될 것입니다.

    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    댓글을 달아 주세요

    스팸 메일을 받아보면, 어떤 경우에는 나에게로 오지 않은 메일이 들어온 것을 볼 수 있다.

    이러한 현상에 관련된 문서를 올려드립니다.


    블로그 이미지

    비회원

    ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

    Tag 메라크

    댓글을 달아 주세요