Русский
Русский
English
Статистика
Реклама

Почта

Решаем, нужен ли вам личный почтовый сервер

09.09.2020 12:15:30 | Автор: admin

Большинство из нас бесит то, что владелец сервера читает нашу почту. Конечно, делают это алгоритмы, а не живые люди, но от этого не легче: мутная контекстная реклама, собранная из обрывков фраз, недостаточная безопасность, да и просто осознание того, что твою переписку может просматривать условный товарищ майор бесят. Кого-то бесят в большей, кого-то в меньшей степени.

Еще у части специалистов есть пунктик на тему красоты почты. Хочется красивый, короткий, запоминающийся адрес, который бы показывал, что вы не просто gmail-холоп, а вполне самостоятельная боевая единица на полях IT-сражений. А кто-то хочет просто экспериментов. Эти люди уже сами собирали ядро системы, тонко настроили домашний медиа-сервер, научили роутер качать все подряд с файлообменников без участия ОС. Теперь нужно поднять свою почту, приватный VPN, а дальше можно посмотреть в сторону написания драйверов или на другие активности уровня хардкор.

У многих IT-специалистов существует запрос, который публичный почтовый сервис удовлетворить не способен. Вот только не все отдают себе отчет, чего им это будет стоить. Так что давайте разберемся, на самом ли деле вам нужен почтовый сервер или стоит приложить свою энергию в каком-то более перспективном направлении.

Я не хочу, чтобы мою почту читали


Если вас бесит тотальная слежка корпораций за вашими постовыми отправлениями, то поднятие собственного сервера буквально последний аргумент в сложившейся ситуации, потому что между gmail и собственным почтовиком есть еще несколько промежуточных решений.

Вариант первый это использовать внекорпоративные почтовые сервисы, которые были созданы, фактически, вашими же единомышленниками.

Самый яркий и популярный пример из числа независимых почтовых сервисов ProtonMail. Этот сервис создан специально для людей, с повышенным градусом паранойи. Никаких сохранить пароль или запомнить меня на этом устройстве при включенном двухфакторе. Каждый раз логинимся руками, каждый раз вводим авторизационный код, который приходит на телефон. Сервис хорошо работает по системе email over Tor, то есть в отличие от прочих сервисов, дружит с луковкой. Но из-за повышенного градуса той самой паранойи, ProtonMail не слишком хорошо работает с SMTP и имеет ряд других болезней, свойственных андерграудным проектам. Например, администрация ProtonMail официально признавала проблемы с регистрацией на некоторых популярных сайтах и сервисах с их адресов.

Кроме ProtonMail существует еще масса сервисов этот просто наиболее известный и был приведен в качестве примера. Стоит помнить, что чем меньше почтовый сервис тем больше к нему недоверия со стороны остальной сети.

Существуют и полумеры борьбы за свою приватность. В том же Google-аккаунте можно запретить любой анализ данных и их передаче компании, плюс можно отказаться от использования Google Chrome в пользу другого браузера. Это поумерит аппетиты корпорации, но не будет гарантировать того, что ваша почта все еще не сканируется-читается-анализируется.

Если переход на другой почтовый сервис или полумеры в виде игр с настройками приватности вас не устраивают, то да вам нужен свой почтовый сервер.

Мне нужна красивая почта


Избавиться от gmail, yandex или другого индекса в адресе электронной почты мечта многих специалистов, особенно, если вы фрилансер. Временами бывает неловко при обмене электронной почтой по работе давать свои адрес вида yabestpazrab@gmail.com в ответ на manager@companyname.com. У многих возникает ощущение, что они не специалисты, а самозванцы. Вон, даже настоящей рабочей почты нет.

И в этой истории личный почтовый сервер тоже последний аргумент, потому что крупные почтовые сервисы позволяют поднять внутри себя почтовый домен, был бы настоящий адрес во владении. Например, тот же Gmail с радостью и за отдельную плату трансформирует ваш ящик из gmail.com в domainname.com, а работу вы продолжите в уже привычном интерфейсе Gmail. И никакого поднятия собственного сервера, администрирования, проблем с доходимостью писем и всего того, что сулит приватный почтовик. Только заведи учетную запись G Suite, купи домен и настрой все так, как написано в официальном мануале.

Если использование продуктов корпораций и сканирование содержания писем вас не устраивает, то да вам нужен свой почтовый сервер.

Мне. Нужен. Свой. Почтовый. Сервер.


Если вы не нашли для себя альтернатив личному почтовому серверу по тексту выше, то поздравляю, тут мы будем рассуждать о подводным камнях этого прекрасного мероприятия.

В первую очередь, чтобы поднять свой почтовый сервер на понадобятся три составляющие:

  1. Понимание того, что свой почтовый сервер в 2020 это просто;
  2. Сервер, на котором все будет крутиться-вращаться;
  3. Личный домен.

Начнем с общего. Все эти разговоры про свой почтовый сервер, безопасность, настройку анти-спама и прочее ввергают большинство людей в состоянии фрустрации.

Проблема в том, что большинство из нас почерпнуло базовые знания о поднятии собственного почтового сервера еще в конце 90-х и начале 00-х, то есть, по меркам IT-индустрии, еще в дремучей древности. Да 20 лет это почти вечность назад!

Чтобы вы понимали, насколько это было давно. В 2000 году релизнули первую версию Symbian, AMD представила революционный Athlon с частотой 1 GHz, вышла в свое Windows 2000, а на прилавках появилась PlayStation 2. В тот же год начал лопаться пузырь доткомов, а Bon Jovi выпустил сингл Its My Life.

И вот примерно из той эпохи и произрастают представления о почтовых серверах тех, кто толком с ними никогда не имел дела. На самом деле сейчас все намного проще.

Первый шаг по поднятию почтового сервера поиск подходящего вам доменного имени, на которое мы повесим все хозяйство. Где покупать домены дело ваше. Можно за границей, можно у reg.ru или другого крупного местного продавца, тут дело исключительно вкуса.

Второй шаг это покупка сервера под ваши нужды. Ну тут мы скромно порекомендуем отличное решение для такой легковесной вещи, как почтовый сервер. И на машине сразу будет готов выбранный Linux-дистрибутив.

Третий шаг может быть двух типов. Простой и сложный.

Простой вариант выглядит как покупка VPS с Ubuntu и команда в консоли:

# apt install postfix

В процессе установки указываем в качестве интернет-сайта ваш личный домен, а в параметре mydestination указываем

mydestination = $mydomain, localhost.$mydomain, localhost

Уходим на ребут и все! Вы невероятны и с собственным почтовым сервером!

Есть вариант посложнее для тех, кто предпочитает все контролировать.

Вместо почти стандартного уже Postfix, разработка которого началась еще в 1998 году, вы можете выбрать любой другой сервер, например Qmail, Exim, Citadel, Zimbra, или даже платный MailerQ. В поиске чаще всего упоминаются именно эти ребята.

Например, родом из кабинетов Кембриджского Университета, распространяется свободно , а разработка ведется еще с 90-х годов. Из приятного: по этому серверу есть вся возможная документация, так как ваялось это, очевидно, не на коленке. Имеет достаточно широкий набор готовых конфигураций под Unix-системы, в том числе под не слишком известные и местами специфические дистрибутивы.

Актуальный список систем, для которых есть стоковые конфиги
AIX, BSD/OS (aka BSDI), Darwin (Mac OS X), DGUX, Dragonfly, FreeBSD, GNU/Hurd, GNU/Linux, HI-OSF (Hitachi), HI-UX, HP-UX, IRIX, MIPS RISCOS, NetBSD, OpenBSD, OpenUNIX, QNX, SCO, SCO SVR4.2 (aka UNIX-SV), Solaris (aka SunOS5), SunOS4, Tru64-Unix, Ultrix, и UnixWare.

Exim легкий, с широкими возможностями и жирной документацией вариант для людей, готовых поработать над настройкой. Единственное, что омрачает картину эксплуатация уязвимости Exim летом 2019 года в версиях 4.87-4.91 (актуальная 4.94). Тогда под удар попали миллионы почтовых серверов, а сам эксплоит оценили на 9,8 из 10. Подробнее можно почитать и , писали на Хабре.

Настолько же древним мастодонтом является и , первая версия которого вышла почти 25 лет назад, в декабре 1995 года. Он прост, быстр, надежен как швейцарские часы и является одним из самых популярных SMTP-серверов в интернете.

Вообще не удивительно, что наиболее популярные решения для Linux берут свое начало еще в 90-х годах, когда интернет и unix-системы активно развивались. Привычных публичных сервисов электронной почты тогда еще толком и не существовало, либо они были настолько дырявыми и опасными, что проще было поднять собственный сервер.

Также внимательный администратор озаботится настройкой анти-спам защиты. По этому запросу поисковик может посоветовать вам SpamAssassin, который упоминается в ряде материалов по теме за последние 5 лет, в том числе в одной из наших статей. Этот проект стагнировал с 2015 по 2018 годы, так что захотите ли вы им пользоваться сейчас вопрос открытый. Последнее обновление SpamAssassin вышло в январе этого года и в целом, патчи он получает +\- раз в год. Но SpamAssassin'у есть масса альтернатив, тот же . Вообще, о ручной настройке почтового сервера мы писали еще в 2017 году, , там разложены основные моменты, с которыми вам придется иметь дело. Само собой, еще большую ценность представляют комментарии к ней, как это обычно бывает на Хабре.

Так нужен ли почтовый сервер или нет


Собственно, идея проста: персональный почтовый сервер в 2020 году это сравнительно просто, если не углубляться в конфигурацию, и сравнительно доступно.

Личный почтовый сервер требует денежных вливаний, в первую очередь на доменное имя и, собственно, само оборудование. И если VPS можно купить за сравнительно небольшую плату, плюс крутить на нем что-нибудь еще кроме почты, то стоимость аренды домена в год колеблется от нескольких сотен рублей и до бесконечности.

Если вы малый бизнес и сам себе гендиректор, инженер и сисадмин, то стоит все же посмотреть на готовые решения типа G Suite от Google или другой крупной компании, предоставляющей похожие услуги.

В 100% случаев свой почтовый сервер это поле для экспериментов и получение навыков настройки и администрирования, ну и, конечно же, средство для борьбы со слежкой или собственной паранойей на эту же тему. Что в современных реалиях почти одно и тоже и не осуждается.

Нужно только для себя решить, совпадают ли ваши цели и желания с тем, что вы получите в итоге.



Подробнее..

Перевод Фишинг с поддельным приглашением на встречу

15.06.2021 12:07:46 | Автор: admin

Вы когда-нибудь задумывались о том, как работают приглашения на встречи в MicrosoftTeamsиGoogleMeet? Недавно я занимался вопросом социальной инженерии, и у меня в голове возникла случайная мысль: как на самом деле работают приглашения на встречи, можно ли как-то использовать их в мошеннических схемах?

Да, такая мысль уже обсуждалась ранее, и этот метод уже использовали. Но никто нигде не объяснял, как он работает. Мне не удалось найти ни одного блога, который технически описывает эту атаку. Поэтому я решил покопаться в ней сам, чтобы человеческим языком рассказать всем, кто интересуется пентестами и вопросами безопасности в целом.

Что я хотел сделать в этой атаке?

Отправить поддельное приглашение на встречу, создав ощущение срочности, чтобы жертва не пыталась разобраться в вопросе, а просто перешла по моей ссылке, запрашивающей учётные данные.

Создание встречи (в Outlook) обычно работает следующим образом:

  • нажмите кнопку Новая встреча, после чего откроется страница с полями для электронной почты, предварительно заполненным шаблоном команды и URL-адресом встречи

  • установите название встречи и укажите участников

  • нажмите Отправить, и ваши участники получат красивое электронное письмо, в котором они смогут принять или отклонить приглашение на собрание.

Создание встречи в OutlookСоздание встречи в OutlookТак выглядит приглашение на встречуТак выглядит приглашение на встречу

Что не так с этим приглашением?

Когда вы создаёте приглашение на встречу, вы фактически отправляете обычное электронное письмо с вложенным файлом iCalendar.В зависимости от почтового клиента получателя письма и того, как этот клиент обрабатывает iCalendar, вы можете увидеть красивый email или простое письмо с вложением.Ниже вы можете увидеть, как выглядит приглашение на собрание команды в protonmail.

Что такое объект iCalendar?

СогласноВикипедии:

Универсальный формат iCalendar позволяет пользователям хранить и обмениваться информацией своего календаря и расписания (например, события, задачи, информация о свободном/занятом времени).Файл iCalendar сохраняется в текстовом формате и содержит событие или задачу; используется для отправки событий или задач другим пользователям, которые могут импортировать их в свои календари. Обычно имеет расширение .ics

iCalendar поддерживается Outlook, календарём Google, Yahoo, Apple и многими другими.В этой статье я сосредоточусь на Outlook.

Ниже вы можете увидеть мою версию iCalendar для приглашения на групповую встречу.Я просто отправил приглашение на встречу на свой адрес в protonmail, загрузил его и прочитал вложение.

BEGIN:VCALENDARMETHOD:REQUESTPRODID:Microsoft Exchange Server 2010VERSION:2.0BEGIN:VTIMEZONETZID:GTB Standard TimeBEGIN:STANDARDDTSTART:16010101T040000TZOFFSETFROM:+0300TZOFFSETTO:+0200RRULE:FREQ=YEARLY;INTERVAL=1;BYDAY=-1SU;BYMONTH=10END:STANDARDBEGIN:DAYLIGHTDTSTART:16010101T030000TZOFFSETFROM:+0200TZOFFSETTO:+0300RRULE:FREQ=YEARLY;INTERVAL=1;BYDAY=-1SU;BYMONTH=3END:DAYLIGHTEND:VTIMEZONEBEGIN:VEVENTORGANIZER;CN=ExAndroid Developer:mailto:<redacted>@outlook.comATTENDEE;ROLE=REQ-PARTICIPANT;PARTSTAT=NEEDS-ACTION;RSVP=TRUE;CN=<redacted>@protonmail.com:mailto:<redacted>@protonmail.comDESCRIPTION;LANGUAGE=en-US:<stripped>\n\nUID:040000008200E00074C5B7101A82E00800000000508CC0468E28D701000000000000000 01000000096DF011F20A29943A70B5DA5047021A5SUMMARY;LANGUAGE=en-US:Test meetingDTSTART;TZID=GTB Standard Time:20210403T000000DTEND;TZID=GTB Standard Time:20210404T000000CLASS:PUBLICPRIORITY:5DTSTAMP:20210403T103619ZTRANSP:OPAQUESTATUS:CONFIRMEDSEQUENCE:0LOCATION;LANGUAGE=en-US:Microsoft Teams MeetingX-MICROSOFT-CDO-APPT-SEQUENCE:0X-MICROSOFT-CDO-OWNERAPPTID:-570210331X-MICROSOFT-CDO-BUSYSTATUS:TENTATIVEX-MICROSOFT-CDO-INTENDEDSTATUS:BUSYX-MICROSOFT-CDO-ALLDAYEVENT:FALSEX-MICROSOFT-CDO-IMPORTANCE:1X-MICROSOFT-CDO-INSTTYPE:0X-MICROSOFT-SKYPETEAMSMEETINGURL:https://teams.microsoft.com/l/meetup-join/ 19%3ameeting_YmM1MjRmMTktYjA2N<stripped>cd8%22%7dX-MICROSOFT-SCHEDULINGSERVICEUPDATEURL:https://api.scheduler.teams.microsof t.com/teams/dc<stripped>DAyMmZj@thread.v2/0X-MICROSOFT-SKYPETEAMSPROPERTIES:{"cid":"19:meeting_YmM1MjRmMTktYjA2Ny00YWQ 4LWI1NWEtZmE1NGVlMDAyMmZj@thread.v2"\,"private":true\,"type":0\,"mid":0\," rid":0\,"uid":null}X-MICROSOFT-ONLINEMEETINGCONFLINK:conf:sip:<redacted>\;gruu\;opaque= app:conf:focus:id:teams:2:0!19:meeting_YmM1MjRmMTktYjA2Ny00YWQ4LWI1NWEtZmE 1NGVlMDAyMmZj-thread.v2!56474ffc245241c5ab4081a127cc1cd8!dcf23acb18fc41d28 6acf752f1ca658dX-MICROSOFT-DONOTFORWARDMEETING:FALSEX-MICROSOFT-DISALLOW-COUNTER:FALSEX-MICROSOFT-LOCATIONS:[ { "DisplayName" : "Microsoft Teams Meeting"\, "Loca tionAnnotation" : ""\, "LocationSource" : 0\, "Unresolved" : false\, "Loca tionUri" : "" } ]BEGIN:VALARMDESCRIPTION:REMINDERTRIGGER;RELATED=START:-PT15MACTION:DISPLAYEND:VALARMEND:VEVENTEND:VCALENDAR

Здесь нужно понимать, что каждый объект iCalendar начинается сBEGIN: VCALENDARи заканчиваетсяEND: VCALENDAR.Часть встречи находится междуBEGIN: VEVENTиEND: VEVENT.Внутри вашего мероприятия вы указываете так называемые компоненты.Обычно требуются не все компоненты, и в моем POC вы можете найти урезанный файл *.ics с только необходимыми компонентами.Большинство из них самоочевидны, но я отмечу самые интересные из них.

ORGANIZER. Указывает имя и адрес электронной почты организатора встречи.Вы можете указать здесь любой email и имя, чтобы казалось, что приглашение на собрание исходит от этого человека.

ATTENDEE. Указывает участников встречи.Если вам нужно много участников, у вас будет несколько компонентов ATTENDEE.Имейте в виду, что участники не получат электронное письмо с приглашением на собрание, оно предназначено только для отображения.Вы можете легко имитировать присутствие 30 человек на собрании, если на самом деле отправляете электронное письмо одной жертве.

X-MICROSOFT-SKYPETEAMSMEETINGURL. Если вы укажете этот компонент, в напоминании о встрече будет отображаться кнопка Подключиться.К сожалению, при нажатии система попытается открыть указанный URL-адрес через приложение для рабочих столов, что приводит к ошибке.

DTSTART, DTSTAMP, DTEND. Указывают время встречи и её продолжительность.Я проделал хитрый трюк и установил время начала встречи на 5 минут раньше текущего времени, таким образом складывается ощущение, что вы опоздали на встречу на 5 минут.Когда жертва получает email, Outlook обрабатывает его как приглашение на встречу. Видит, что встреча началось 5 минут назад, и сразу же отображает напоминание на экране.Это помогает симулировать срочность.

Как вы думаете, сколько человек в разгар рабочего дня кликнули бы по ссылке, видя, что опаздывают на встречу?

В этой статье я показал, как Outlook обрабатывает приглашения на собрания.Это должно работать с любым провайдером/клиентом email-сообщений, который обрабатывает вложения *.ics. Вы можете проверить мой POC наgithubи отредактировать скрипт и шаблоны в соответствии со своими потребностями.


Что ещё интересного есть в блогеCloud4Y

Частые ошибки в настройках Nginx, из-за которых веб-сервер становится уязвимым

Пароль как крестраж: ещё один способ защитить свои учётные данные

Облачная кухня: готовим данные для мониторинга с помощью vCloud API и скороварки

Подготовка шаблона vApp тестовой среды VMware vCenter + ESXi

VMware предупредила о критических уязвимостях в удаленном исполнении кода в vCenter

Подписывайтесь на нашTelegram-канал, чтобы не пропустить очередную статью. Пишем не чаще двух раз в неделю и только по делу.

Подробнее..

Первый взгляд как устроена новая корпоративная почтовая система Mailion от МойОфис

30.09.2020 16:04:54 | Автор: admin


Почти четыре года назад мы начали проектировать принципиально новую распределенную почтовую систему Mailion, которая предназначена для корпоративных коммуникаций. Наше решение построено на Cloud Native микросервисной архитектуре, способно работать с более чем 1 000 000 пользователей одновременно и будет готово покрыть 100% потребностей крупных корпораций.


За время работы над Mailion команда выросла в несколько раз, и сейчас в продукт вовлечено почти 70 разработчиков. Мы прошли большой путь от идеи и первых прототипов до этапа пилотирования коммерческой версии. Настало время рассказать Хабру о том, что за продукт мы создаем, как устроена и работает наша почтовая система, какой стек технологий мы используем и почему за нашим решением будущее корпоративных коммуникаций. Погнали!


Хабр, привет! Меня зовут Антон Герасимов, я руковожу департаментом разработки в московском центре разработки компании МойОфис. Сегодня мы хотим представить Mailion принципиально новую российскую почтовую систему корпоративного класса, которая станет достойной альтернативой популярным иностранным решениям. Mailion обладает высокой нагрузочной способностью, беспрецедентными возможностями масштабирования и отказоустойчивости, а также требует минимального внимания со стороны системных администраторов.


Сейчас наша разработка находится в стадии бета-версии, но совсем скоро, по нашему плану до конца 2020 года, перейдет в статус пилотного внедрения коммерческого продукта.


По большей части эта статья содержит общие сведения рассказать о сложном программном продукте в одной публикации просто невозможно. Я планирую сделать серию статей с рассказом про ключевые технологии. А пока для вашего удобства предлагаю такое содержание:





## Что такое корпоративная почтовая система?
Простой и очевидный ответ на этот вопрос средство для работы с электронной почтой и календарем. Но дьявол, как известно, кроется в деталях.

Итак, мы создаем почту нового поколения с расширенными функциями календарного планирования, которая ориентирована на корпоративный сегмент и крупные компании. Мы нацелены на работу с большими коммерческими и государственными структурами, в которых может быть от 30 тысяч до нескольких сотен тысяч рабочих мест.

В основе нашей системы лежит принцип платформенного решения. Мы отталкиваемся от концепции Unified Communications и предлагаем единый инструмент для работы с почтой, календарем и документами внутри одной системы, с возможностью наращивания функциональности решения за счет подключения дополнительных модулей и компонентов. Расширения, к слову, могут быть разработаны не только нами, но и нашими партнерами. Для этой цели будет опубликован и достаточно широкий инструментарий SDK.

### Кому и зачем нужна еще одна почта?
Крупный бизнес сформировал интересный тренд предприятия испытывают потребность в функциях совместной работы. Речь не только про непосредственное взаимодействие сотрудников через пересылку чего-либо, а именно про совместный доступ к почтовым и ролевым ящикам, возможность работы с большими группами участников и наличие различных корпоративных функций.

*********
Типичная корпоративная функция механизм отзыва писем, который крайне востребован в крупных компаниях, но при этом практически не используется ни в B2C-сегменте, ни в малом бизнесе. Все дело в том, что среди малых групп пользователей вероятность возникновения такой потребности довольно невелика, да и цена ошибки намного меньше. Причем реализовать эту функцию вне корпоративной почтовой системы просто невозможно даже в почте Google нет отзыва писем в том виде, к которому привыкли пользователи Exchange. Корень проблемы находится в устройстве почтовых протоколов из 80-х годов прошлого века.
*********

Мы провели десятки фокус-групп, опросили сотни пользователей и потратили несколько тысяч человеко-часов на выявление типовых сценариев использования почты. Это позволило нам тщательно изучить потребности наших потенциальных пользователей и особенности их бизнес-процессов. На основе полученных данных мы решили разрабатывать архитектуру, которая позволила бы при необходимости масштабироваться до нужного объема нагрузки. В нашем представлении предела вообще не существует, однако на текущий момент мы понимаем, как обеспечить работу компаний, в которых трудится нескольких сотен тысяч пользователей.

### Что скрывается под капотом
[![](http://personeltest.ru/aways/habrastorage.org/webt/ms/uk/xl/msukxlv16wc4nms_4af5hj50f2s.jpeg)](http://personeltest.ru/aways/habrastorage.org/webt/ms/uk/xl/msukxlv16wc4nms_4af5hj50f2s.jpeg)

В состав нашего продукта входят почтовое решение, инструмент для календарного планирования, адресная книга, а также интерактивный просмотр документов на базе нашего же решения МойОфис для работы с документами.

Поскольку мы говорим о решении корпоративного уровня, то неотъемлемой частью корпоративной почты является ещё и полноценная поисковая система. Наше решение способно проводить сквозной морфологический поиск по всем компонентам. Кроме того, вся почтовая система базируется на собственном хранилище, которое также оптимизировано для совместной работы.

В чем отличия почтовых систем МойОфис
Читатель Хабра, уже имевший опыт работы с решениями МойОфис, знает, что в составе коммерческих продуктов присутствует МойОфис Почта. И возникает вопрос а в чем же ее отличия от корпоративной почтовой системы Mailion, над которым работала моя команда?

Мы в МойОфис решили, что для удовлетворения потребностей компаний разного масштаба необходимо сделать две почтовые системы корпоративного класса. Продукт МойОфис Почта предназначен для организаций, в которых число пользователей исчисляется тысячами или несколькими десятками тысяч. Для более крупных структур целесообразнее применять Mailion новый продукт МойОфис, который построен на Cloud Native микросервисной архитектуре, имеет беспрецедентные возможности по масштабированию и отказоустойчивости.

При выборе продуктов, клиентам требуется заранее определиться со стратегией дальнейшего развития своей компании. Для любой организации внедрение почтовой системы сложная проектная работа, которая не предполагает быстрой замены одного решения другим. Поэтому, максимально возможную нагрузку, критерии отказоустойчивости и самовосстановления, а также фактор географического распределения стоит учитывать заранее.

Две почтовые системы МойОфис принципиально разные. Они построены с использованием разных технологических стеков, и инструменты для каждой из систем выбираются в соответствии с целями и задачами того сегмента, в котором будет разворачиваться почтовая система. У нас есть общее продуктовое видение того, что должно присутствовать в почтовых системах, а также синхронизация в подходах к дизайну. Но это два продукта, которые рассчитаны на разную аудиторию пользователей.


### Какие вызовы стоят перед разработчиками
Далее по тексту я буду говорить только про новую корпоративную почтовую систему Mailion.

Мы провели тщательное исследование и проанализировали преимущества и недостатки существующих почтовых решений. Накопленный опыт наших специалистов, которые в прошлом имели непосредственное отношение к созданию высоконагруженных систем, позволил быстро выявить основную болевую точку любого известного продукта производительность дисковых операций ввода и вывода (IO).

Можно сказать, что задача по ускорению IO-операций стала главным вызовом, с которым мы столкнулись. Необходимо было сосредоточиться на решении наших конкретных задач и мы стали создавать и развивать собственную систему хранения бинарных данных. У такого подхода есть вполне очевидная экономическая составляющая нам требуется не только хранить данные, но и производить достаточно много операций дискового ввода и вывода.

Такое решение далось нелегко. Мы изучили множество продуктов корпоративного класса, которые нацелены на хранение информации, и не смогли найти ничего готового и подходящего под наши требования. Ведь нам нужно не только хранить данные, но и постоянно с ними работать, причем не в монопольном режиме с доступом одного пользователя, а обеспечить возможность коллаборации нескольких десятков тысяч пользователей.
Итак, мы определили, что наиболее приоритетным корпоративным критерием для нас является работа с большими объемами данных.

#### Надежность
Причем это не столько вопрос хранения, сколько задача обработки и быстрого доступа к этой информации. Требуется обеспечить высокие показатели надежности время непрерывной работы всего решения должно быть на уровне 99,9%. При этом почтовая система должна быть автономной в принятии верных решений об обработке отказов. Только таким образом можно добиться отсутствия сбоев, способных парализовать бизнес-процессы той или иной компании.

#### Отказоустойчивость
Мы проработали комплекс мер, которые применяются для каждого компонента, и отобрали подходы для обеспечения отказоустойчивости. В частности, в корпоративной почтовой системе применяется кворумная работа с данными, резервирование сервисов и контроль отсутствия их состояний, а также собственные механизмы маршрутизации и поддержки кворума на базе консенсуса.

Критерием высокой отказоустойчивости является наличие в каждом компоненте механизмов для самопроверки. Mailion постоянно анализирует, правильно или неправильно исполняется та или иная функция, корректно ли действует тот или иной блок. Это одно из средств самовосстановления системы в случае сбоя. Информация не должна теряться, решение должно проходить в консистентное состояние в конечном счете.

Надо понимать, что предусмотреть вообще все вероятные события в жизни не представляется возможным физику не обманешь. Но мы придерживаемся таких подходов к проектированию, которые позволяют нам с достаточно высокой степенью уверенности говорить о корректной обработке аварий определенных паттернов. У нас также есть большая группа тестирования, которая все время пытается что-нибудь в продукте сломать. И иногда у них это получается. По такому факту заводится инцидент, который мы детально изучаем и на его основе создаем новый механизм для устранения подобного рода проблем.

Как система реагирует на аварии
Рынок часто задает вопрос что произойдет с системой, если она внезапно потеряет связь с одним из своих узлов? Такой запрос особенно актуален, если планируется внедрить географически распределенное решение.

При проектировании подобной инсталляции нужно учитывать потребности заказчика и его набор критериев надежности. Ошибочно полагать, что подключение к сети передачи данных везде одинаковое. В корпоративных системах важно учитывать даже скорость прохождения сигнала по оптоволокну.

Если заказчик предъявляет высокие требования к надежности, то мы будем рекомендовать установку в нескольких дата-центрах, которые будут объединены выделенными линиями связи.
Тем не менее нельзя исключать и сценарий полного отключения электричества в одном из узлов почтовой системы. В этом случае приостановится работа с мастер-данными этого сегмента, но остальные части будут работать, будто ничего не произошло. Система уведомит администраторов о потере узла, и сотрудники должны будут предпринять ряд соответствующих действий.

Также нашу почтовую систему можно настроить таким образом, чтобы происходило резервирование внутри дата-центра. Такой подход обеспечит работоспособность при потере нескольких узлов внутри ЦОД, причем потерю одного из узлов никто не заметит кроме, конечно, системы мониторинга. При возникновении такого события нагрузка просто перераспределяется. Поэтому при проектировании почтовой системы важно учитывать запас сколько и каких компонент можно будет потерять при аварии.


#### Самостоятельность
Абсолютно надежных систем не бывает, и отказы так или иначе, но могут случиться. Поэтому при проектировании почтовой системы важно обеспечить возможность быстрой локализации сбоев, которая позволит их устранить за определенный SLA-период. Причем сбои должны устраняться системой самостоятельно, минимизируя при этом вмешательство системных администраторов и служб эксплуатации.

#### Простота эксплуатации
Конечно же, большие системы не могут совсем не требовать к себе внимания высококвалифицированных сотрудников. Но один из аспектов, который мы рассматриваем при проектировании, заключается в том, что система должна быть легко администрируемая и не требовать каких-то уникальных компетенций.

#### Экономическая эффективность
Безусловно, для работы с любыми подобными корпоративными системами требуется подготовка сотрудников ведь мы говорим о действительно огромных масштабах. Поэтому при создании нашего продукта мы фокусировались на снижении совокупной стоимости владения системой. Для любого бизнеса важно следить за эффективностью трат и стремиться избежать бесконечного вливания денег в операционные расходы.

#### Децентрализованность
Для обеспечения тех принципов, о которых я говорил ранее, необходимо, чтобы система была полностью распределена централизованный подход всегда ограничен условиями использования аппаратного обеспечения.

Конечно, можно купить один большой сервер и попробовать поставить на него все приложения и сервисы. Но чем крупнее система, тем сложнее вся конструкция, да и надежность такой системы неуклонно снижается ведь один сервер означает и единую точку отказа. И чем более мы централизуем работу, тем больше мы зависим от этой центральной точки.

#### Системные требования
Когда мы говорим о сложных корпоративных почтовых системах, то нужно понимать, что такого понятия, как минимальная конфигурация для работы не существует. В основе любых больших внедрений всегда лежит серьезная проектная работа. Она позволяет соотнести потребности конкретного бизнеса и оптимальную конфигурацию почтовой системы.

Корпоративная почтовая система это гибкий инструмент, который можно настроить в соответствии с большим количеством параметров. Мы проводим нагрузочное тестирование по собственной методике, которая позволяет моделировать нагрузку, исходя из анализа десятка базовых и нескольких сотен возможных критериев.

Можно сказать, что при подготовке проекта внедрения именно расчеты покажут интенсивность работы пользователей в существующих бизнес-процессах организации. При этом анализируется много входных параметров, и в зависимости от возможной нагрузки принимается решение о необходимом объеме вычислительных мощностей от одного компьютера до целого машинного зала.

Поэтому говорить о каких-то минимальных конфигурациях не совсем корректно. В частности, у нас есть и демонстрационный стенд, который работает всего на одной машине. Но мы понимаем, что работа в корпоративном сегменте требует инсталляции на десятки и даже сотни виртуальных машин.

## Технологический стек
При создании продуктов мы уделяем особое внимание лицензионной чистоте кода. В МойОфис установлены и действуют высокие стандарты качества, которые требуют от нас самостоятельно разрабатывать продукты полностью, с минимальным привлечением внешнего кода.

Большая доля кода Mailion собственная разработка, код, права на который полностью принадлежат нам и который мы можем изменять и дорабатывать при необходимости. Большая часть кода нашей почтовой системы написана самостоятельно на Go (Golang). Кроме Go, мы используем C++, а также Java Script ES6 для веб-части.

Оставшиеся 5% так называемые тяжелые компоненты, такие как базы данных. К их числу относятся RethinkDB, ArangoDB и Redis. Из ключевых технологий также отмечу еще gRPC систему удаленного вызова процедур, которая используется как единый механизм для взаимодействия по API, это важная часть.

## Из чего состоит продукт
Корпоративная почтовая система это не сервер в вакууме. В состав нашего продукта входит порядка 70 компонентов и 45 сервисов, которые занимаются обслуживанием почтовой системы. Все эти элементы написаны с нуля и являются собственной разработкой МойОфис.

Наиболее заметной частью системы является серверный комплекс, который обеспечивает работу хранилища, почтовой, календарной и поисковой систем, и веб-клиента. Мы разрабатываем и несколько пользовательских приложений и планируем к моменту коммерческого релиза предложить нашим пользователям новые тонкие клиенты на технологиях нашего веб-клиента.

### Совместимость с почтовыми системами
Mailion работает по стандартным протоколам. Для того чтобы начать пользоваться нашим решением, нужно лишь настроить клиентские приложения и дальше работать с ними в привычном окружении. Например, можно использовать входящее в продукт МойОфис Почта клиентское приложение.

Также для удобства наших пользователей мы создали специальный плагин, который обеспечивает бесшовный переход с Exchange. С его помощью пользователи смогут при замене почтового сервера продолжить работать с MS Outlook они даже не заметят, что в их привычном взаимодействии со средствами коммуникации что-то изменилось. Такой плагин позволяет плавно переносить пользователей из прежней почтовой системы, без остановки работы всей организации. Это особенно важно, если вам требуется заменить средства для работы сотен тысяч пользователей.

### Легкость администрирования
Особенность нашей корпоративной почтовой системы в необходимости крайне малого участия администраторов. При проектировании мы постарались найти баланс между возможностью кастомизации и сложностью управления. Чтобы этого добиться, нам потребовалось провести множество исследований паттернов поведения администраторов сложных корпоративных систем.

В составе нашей команды работают, как я уже сказал ранее, специалисты высокой квалификации у каждого из них есть солидный опыт администрирования. Поэтому при разработке системы мы постарались перенести их опыт на потребности пользователей при управлении сложным продуктом. Говоря иначе зная о потенциальных проблемах, мы заранее предусмотрели способы их решения на уровне проектирования архитектуры.

Например,
* предусмотрена изоляция компонентов системы в контейнеры, включая инфраструктурные это помогает нам повысить уровень безопасности, гибко настраивать доступы между компонентами, а также позволяет быстро включать в список поддерживаемых систем и платформ новые пункты, востребованные бизнесом;
* единый подход к разработке и развертыванию, единый формат конфигурации всех компонентов способствуют более понятной и эффективной работе и сокращают траты на поддержку;
* собственный инсталлятор системы, на базе привычных инструментов развёртывания, позволяет централизованно, гибко и понятно управлять установкой;
микросервисная архитектура с чётким разделением ответственности бизнес-логики между сервисами помогает понять схему работы системы и более эффективно осуществлять поддержку;
* инфраструктурная часть системы базируется на привычных решениях, с использованием лучших практик, а также позволяет проводить интеграции с уже имеющимися системами на предприятии, что упрощает ввод системы в эксплуатацию внутри компании;
* в хранилище для этого будет предусмотрена система на базе искусственного интеллекта, которая сможет самостоятельно выявлять потенциальные отказы и управлять оборудованием.

### Современный дизайн
На создание дизайна продукта ушло несколько тысяч человеко-часов. Перед разработкой стояла задача сделать интерфейс современным легким и интуитивно понятным. Это сложно, когда ты проектируешь корпоративную систему, которая по умолчанию должна включать ряд специфических функций.

[![](http://personeltest.ru/aways/habrastorage.org/webt/e_/_b/74/e__b74fo4yx844m2zg2vtdx-34c.jpeg)](http://personeltest.ru/aways/habrastorage.org/webt/e_/_b/74/e__b74fo4yx844m2zg2vtdx-34c.jpeg)

Конечно, дизайн нельзя высечь в камне или утвердить под подпись и печать это живой инструмент, он постоянно развивается и совершенствуется. За четыре года мы трансформировали дизайн несколько раз, но при этом не было радикальной смены идеологии. Ключевой принцип построения всей корпоративной линейки продуктов заключается в создании универсальной дизайн-системы.

При проектировании дизайна корпоративной почтовой системы мы уделили особое внимание проработке трех ключевых направлений адаптивность, системность и возможность подстроиться под фирменный стиль клиента.

#### Адаптивность
Особенность дизайна интерфейсов корпоративной почтовой системы Mailion возможность отображения на устройствах с экранами любых размеров. Все визуальные компоненты тщательно прорисованы, они правильно масштабируются при работе на мобильных устройствах и отлично подходят даже для управления пальцами на сенсорных экранах. Также при изменении размера окна приложения трансформируется и колоночная верстка размер колонок смещается пропорционально, в строгом соответствии с постулатами концепции насыщенных интернет-приложений.

#### Системность
В основе дизайна корпоративной почтовой системы Mailion лежит системный подход. Мы разрабатываем это направление с начала 2017 года, когда о дизайн-системах говорить было не так модно, как нынче. Дизайн-система это набор правил и инструментов для визуального и технического исполнения, который отражает философию продукта и постоянно развивается.Мы вводили ее для упрощения коммуникации между разработкой и дизайном.

#### Настройка фирменного стиля
Наш дизайн это хамелеон, способный подстроиться под любой фирменный стиль клиента. Цвета всех элементов интерфейса определены через переменные. Таким образом, изменив базовый набор из нескольких цветов, можно перекрасить разом все приложения.

Шрифты также определяются через переменные: интерфейс может использовать фирменный шрифт компании-клиента, если это предусмотрено клиентским брендбуком. При этом разные шрифты могут иметь разный размер литер, и мы это учитываем. Например, PT Sans в 16-м размере выглядит ощутимо мельче, чем Roboto в том же 16-м размере. Поэтому мы подстраиваем размер текстовых блоков под особенности конкретного шрифта.

Устройству нашей цветовой библиотеки и особенностям работы со шрифтами мы посвятим отдельные статьи.

### Мобильные приложения
Неотъемлемой частью любой современной почтовой системы являются мобильные приложения пользователи должны иметь возможность работать из любого места и в любое время.
Сейчас мы только формируем концепцию корпоративных мобильных приложений, они должны учитывать различия в функциональности почтовых систем МойОфис и предлагать разные подходы к использованию электронной почты и календарных систем в корпорациях.

### Интеллектуальная медиа панель
Наши фокус-группы показали, что пользователи считают громоздкими интерфейсы привычных почтовых систем. Опрошенные нами респонденты отмечали, что особенно сложно работать с событиями в календаре и с вложениями. Мы старались добиться отзывчивости интерфейса и увеличения производительности сделать так, чтобы нашим продуктом было приятно пользоваться.

Медиапанель, новое средство для ускорения совместной работы, систематизирует всю информацию о переписке и обеспечивает моментальный доступ к списку участников переписки, ссылкам и версиям документов, которые когда-либо были отправлены.

Этот инструмент помогает в ситуациях, когда пользователям приходится работать с большими треками из сотен сообщений. Часто бывает так, что требуется найти документ или картинку, которые были только в одном из них. Медиапанель создает перечень всех элементов из цепочки писем, и отображает их в одном месте. В результате чего находить нужный объект становится гораздо проще.

### Локализация
Потребность в корпоративной почтовой системе есть не только у российских пользователей. МойОфис проводит последовательную политику по выходу на иностранные рынки, поэтому вопросам локализации продуктов уделяется довольно большое внимание.

В нашем продукте потребность в локализации на иностранные языки закладывалась изначально, на уровне базовой части системы. Само по себе добавление новых языков для нас не является большой проблемой это вполне понятная задача, которую мы знаем, как решать.

Сейчас пользователям доступны русский и английский языки. В ближайших релизах мы добавим в корпоративную почтовую систему поддержку языков, на которых работают продукты МойОфис французский, испанский, португальский и другие. Нам в некотором плане проще, чем коллегам из соседних подразделений, так как для почтовых и календарных систем требуется учитывать только алфавит и особенности работы с датами и временем формул, как в табличном редакторе, у нас, к счастью, нет.

## Yes, we are hiring!
На создание нашего продукта ушло несколько сотен человеко-лет. И при всем желании я бы не смог рассказать сразу обо всем в рамках одной статьи. Тем не менее я надеюсь, что эта публикация послужит отправной точкой для знакомства с нашим продуктом как я уже сказал выше, я планирую в дальнейшем рассказывать более подробно как о самом решении и его особенностях, так и о наших подходах к разработке.

Без тени скромности также скажу, что сегодня число компаний, которые разрабатывают подобные почтовые системы во всем мире считанные единицы. Это действительно сложная инженерная задача, она требует и глубинного понимания потребностей корпоративных заказчиков, и тщательного анализа бизнес-процессов крупных организаций, современных трендов в дизайне и разработке, а также изрядное количество компетентных специалистов. Наша почтовая система развивается каждый день.

Прямо сейчас у нас открыто почти [полсотни](http://personeltest.ru/aways/hh.ru/employer/213397?customDomain=1) вакансий в разработке. Приходите к нам на работу, если вы хотите вместе с нами создавать продукт, который способен перевернуть представление корпоративного мира об электронной почте.
Подробнее..

Глубокий мир автоответов почты, и что там водится

01.09.2020 18:20:28 | Автор: admin
Если вам интересно погрузиться в абсолютно бесполезный мир того, что люди могут в принципе поставить себе на автоответ добро пожаловать. Например, первое моё открытие довольно значимая часть населения не знает про форварды и просит переслать письмо на другой ящик.



Когда у вас ответы на рассылку настроены на рабочую почту, всё более-менее ровно примерно до полумиллиона человек в базе. А вот потом начинается подтопление автоответами. Среди них начинают теряться правильные письма. Наша база отправки несколько миллионов человек, поэтому это представляло проблему.

Параллельно мы начали делать две вещи: вручную собирать почты для правила, убирающего автоответы в подпапку и думать, как это автоматизировать. Автоматическое решение, конечно, нашлось, но и автоответы собрать тоже удалось. Выше статистика с одного из писем в мае про то, что происходит с границами.

Мой фаворит, конечно, некто Андрей, установивший автоответ: Спасибо! Ваше письмо доставлено, если вопрос не терпит отлагательств пожалуйста продублируйте его еще раз. С Уважением к Вашему делу!.

Встречаются и более богатые сюжетом письма по экрану текста. Сейчас покажу.

Confirmation receipt


Итак, отправка, которая собрала 1484 автоответа. Аудитория примерно соответствует аудитории Рунета, но чуть сдвинута в сторону тех, кто ездит в командировки и просто путешествует по стране. Целых 823 из автоответов (55% писем) были подтверждением получения.

Самые простые выглядят так:

Прислано анечке
Ваше письмо получено и в ближайшее время будет прочитано. Спасибо.
Здравствуйте! Спасибо за письмо. Я обязательно его прочту и отвечу Вам! С уважением, Татьяна!
ИМПУЛЬС принял!!!
Несколько вводящие в заблуждение автоответы:

Ура!
Спасибо большое за письмо. Всего самого хорошего

И даже беспардонное враньё, если, конечно, речь не про персонажа-робота:
ПРОЧИТАНО
Принято к исполнению.

Честнее, конечно, вот так вот. Просто и искренне:
Ваше письмо получено, спасибо, правда, не факт, что я его читала)))

Поскольку хороший тон информировать собеседника о следующем шаге (да, даже в автоответе), то стоит хотя бы ставить границы:

Здравствуйте!
Ваше письмо дошло до нас.
Вам ответят в течение трёх рабочих дней!
Хорошего дня!
Здравствуйте.
Ваше письмо доставлено по указанному Вами электронному адресу.
Отвечу при очередном подключении к Интернету.
С уважением, ***
Здравствуйте!
Благодарю Вас за интерес к моей персоне.
В настоящее время я живу полной жизнью, поэтому проверяю и отвечаю на электронную почту один раз в неделю, по вторникам в 19:00.
Если Вам срочно необходимо в чём-то помочь (очень прошу убедитесь в том, что это действительно срочно), что не
может ждать до назначенного срока, то пожалуйста свяжитесь со мной по телефону +7912***
Спасибо за понимание моего решения, которое увеличит мою продуктивность и производительность. Это поможет
достигнуть мне большего, чтобы помогать Вам лучше.
С уважением,
***
Если вы получили это письмо, значит я сейчас не на почте, и как только прочту Ваше письмо, то отвечу незамедлительно.

А вот странное:

Здравстуйте! Ваша письмо получено, оно будет рассмотрено в течение 24 часов. Пока Вам нужно перейти по этой ссылке: *** Прямо сейчас сделайте это. С уважением к Вам и Вашему делу!
Ваше письмо получено. Письма обрабатываются в порядке очереди. И мы сделаем все возможное, чтобы как можно быстрее ответить на Ваше письмо.
Если Вы прислали заявку на участие в проекте "***, то Ваша заявка рассматриваются в течении суток. Ожидайте, ответ Вам обязательно придет на Вашу почту и нечего не предпринимайте.

И, главное, всегда помните, где ваше полотенце.

Ну и вот победитель номинации с лучшей подписью в автоответе:

Благодарим Вас за направленное письмо.

Мы обязательно ответим Вам в течение одного рабочего дня.

В рабочие дни Вы можете связаться с нами с 8.00 22.00 (по московскому времени) по телефонам:
+7 800 *** (бесплатно по РФ и Крыму)
+7 978 ***

Круглосуточно с дежурным администратором:
+7 978 ***

ЭТО СООБЩЕНИЕ ОТПРАВЛЕНО АВТОМАТИЧЕСКИ И НЕ ПРЕДПОЛАГАЕТ ОТВЕТА ОТ ВАС.

С уважением,
отдел бронирования
пансионат у моря
***, Алушта

частный пансионат
на берегу моря

тел 8 800 *** ( бесплатно по РФ и Крыму)
тел +7 495 ***
тел +7 978 ***
отдел бронирования

*** п. Чайка
Алушта, ***
*** Крым, РФ
skype: ***
почта :***
https:// ***.com/
Пансионат *** в Вконтакте Facebook

А вот просто и ёмко с приветом от интроверта:

Вы ошиблись адресом

Адресат выбыл


25% сообщают, что адрес не работает по тем или иным причинам. У 9 с небольшим процентов причина временная отпуск. Уволенных всего 6,5%, что говорит о том, что почты за ними всё же подчищают достаточно часто.

Простой уровень:

Меня сейчас нет
Временно нет на месте

Хотя, конечно, если ты в отпуске или без связи, странно не добавить в автоответ момент, когда можно будет снова связаться. Но тут есть и обратная сторона я когда ставил свои автоответы на время долгих поездок без связи, то уже со второго раза понял, что нужно начинать письмо со слов С вами говорит автоответчик и уже дальше переходить к сути, поскольку люди часто думали, что я им из отпуска пишу с объяснением, почему отвечу позже.

Но вернёмся к автоответам. Вот философский вариант:

Этого почтового ящика не существует.

А это глубокий философский вариант:
Ваше сообщение никем не будет прочтено

Второй уровень, уже несёт больше информации и показывает, что делать:
Уважаемые Партнеры!
Настоящим информирую вас о том, что с 15.02.2020 я складываю с себя полномочия генерального директора *** RUSSIA.
По всем вопросам, связанным с сотрудничеством в СНГ прошу вас связываться с Региональным директором по СНГ *** (***почта и телефон***) .
Данный сотрудник больше не работает в компании ООО "***". Просим удалить этот адрес.
Спасибо за Ваше письмо, с 09.01.2020 нахожусь в декретном отпуске. Ваши вопросы прошу адресовать Руководителю отдела инсталляции и сервиса *** ***@***.ru
Здравствуйте! Я временно нахожусь в отпуске. Ваше письмо перенаправлено нашему менеджеру.

Что интересно, автоответы про увольнения приходят даже с бесплатных почт, то есть юзеры нередко заводят себе новый ящик только для работы, и при этом у них нет корпоративной почты:
Здравствуйте!
Вы отправили письмо на почту, с которой другого ответа не дождетесь =)
С 18.08.18 я не работаю в АО ***.

Видимо, следы переноса почты, и админ не знает, что бывают форварды со старой на новую:

Неверно указан почтовый адрес. Почтовый сервер @***.ru
C 1 мая Компания *** перешла на корпоративную почту, просьба направлять письма по адресу ***
Обращаем Ваше внимание, что в связи с переездом сайта на новый домен изменился адрес корпоративной почты. Новый адрес: ***

И вот тут не знает:
Здравствуйте!
Вы пишите на нерабочую электронную почту.
Если Вам необходимо связаться с отделом логистики, позвоните по номеру +7 4012 ***
К сожалению данный сотрудник уволился, в дальнейшем просим писать на ***

А тут админ уже знает:
Данный почтовый ящик заблокирован. Ваше письмо перенаправлено руководителю.
Здравствуйте, *** более не работает в компании ***. Ваше письмо будет перенаправлено соответствующему специалисту.

А вот дама преждевременно завела почту со своей фамилией и поменяла её вместе с паспортом. Назову её Ивановой для анонимности:
Добрый день!
В связи со счастливым замужеством мои контактные данные изменились Иванова Мария ***.

Актуальная почта: maria.ivanova@***.ru
Пожалуйста, используйте новую.

С улыбкой и пожеланием счастья, Мария Иванова

Видимо, муж очень настаивал, чтобы фамилия была его везде. Он сказал ВЕЗДЕ.

А вот прекрасные люди из бухгалтерии одной компании, которые, возможно, перепроверяют Excel на счётах:
В связи с техническими проблемами на сервере, просим Вас перезвонить по телефону *** и убедиться в получении Вашей корреспонденции.

Победитель номинации автоответ с DIY-капчей:
Этим почтовым ящиком я больше не пользуюсь из-за большого количества спама! Ваше письмо удалено. Пользуйтесь другими известными Вам моими адресами.
Если Вы все же хотите, чтобы я получил письмо, отправленное на данный адрес, его тема должна в точности совпадать с моим именем, написанным по-русски с заглавной буквы

Довольно интересный образчик логики:
Добрый день! Данную почту взломали. Новая почта ***. Прошу писать туда.

А вот за этим письмом, видимо, не только богатый сюжет, но и целая драма:
Лохотрон закрыт. Спасибо за ваше время и деньги!

Реклама


3,5% автоответов содержат шмат рекламы. Начинается всё с коротких и невинных писем вроде:
Взлом мыла на заказ

А продолжается вот таким спамом:
Мир Вам!

Хочу спросить у Вас: Вы спасены?

Если нет, то пользуясь случаем, хочу напомнить Вам о том, что, если Вы ещё не покаялись в грехах перед Богом Отцом Небесным и не уверовали в Его Сына Иисуса Христа и в Евангелие и не стремитесь жить по нему, то у Вас есть возможность примириться с Ним сейчас, потому что не знаем ни дня ни часа, когда умрём.

Вот, теперь время благоприятное; вот, теперь день спасения, как написано в Библии.

Исполнилось время и приблизилось Царствие Божие: покайтесь и веруйте в Евангелие, сказал Иисус Христос.

Да благословит Вас Господь Бог во имя Иисуса Христа! Аминь!

Бывает, что просто подпись больше тела, но вы это выше уже видели у санатория:
Здравствуйте!
Скорее всего Вы ошиблись электронным адресом при написании письма.
Мгновенные кредиты с оформлением через интернет.
Моментальные переводы на банковскую карту.
http://***

Иногда приходит короткое продающее письмо:
Актуальные новости о нашей работе и туризме мы публикуем в наш телеграм канал ***. Вступайте!

Хорошая идея ночного автоответчика (возможно):
АКЦИЯ
ЗАКАЖИТЕ НА САЙТЕ НОЧЬЮ с 18-7 утра, получите доп. скидку в 3%!

Ещё простыня для примера:
Закрытое акционерное общество *** *** *** ***
Услуги:
1. Оценка имущества всех видов, оценка ущербов;
2. Журнал Вестник *** публикация сообщений о фактах ликвидации, реорганизации, уменьшении уставного капитала и проч. в соответствии с законодательством..
3. Оформление недвижимости, консультации по недвижимости;
4. Создание, ликвидация и реорганизация юридических лиц и индивидуальных предпринимателей;
5.Консультации по хозяйственному праву и финансам, налогам;
6. Международный научный журнал "***", ***.

[адрес]
[телефон]
[факс]
[контакт]
(консультации для клиентов компании бесплатные)

Представительство в Карачаево-Черкессии: [адрес и телефон]

Наше качество работы лучшее в Ставропольском крае. Компания работает с *** года. Приглашаем к посредничеству риэлторов, адвокатов, юристов. Комиссионное вознаграждение гарантируем.


Другое


Прямо отдельно в этой категории отмечу постмортем-автоответчик, который человек успел настроить перед смертью. Чтобы транслировать набор своих мировоззрений (там настолько трешово, что я не буду портить вам психику). Правда, заканчивается всё это на позитивной ноте: Удачи вам!. Думаю, его ящик скоро удалит почтовый сервис из-за того, что к нему никто не обращается. Поэтому памятник не получится. Иначе бы все соцсети со временем становились бы всё больше и больше похожи на кладбища.

Бывает алгоритм самого частого процесса для одарённых:
Добрый день! Спасибо за внимание к нашему предложению. Чтобы пригласить вас на собеседование, сначала нужно заполнить небольшое резюме на сайте, после чего с вами созвонятся по указанному контактному телефону, согласуют с вами время и место собеседования. Заполнить нужно по этой ссылке: ***. В случае успеха, вы будете приняты на работу. Работодатель находится на хорошем счету и гарантирует соц пакет, хорошие условия труда, расширенную мед. страховку, прохождение обучения по высшим стандартам, помощь в переезде (если необходимо), премии, бонусы и интересную и хорошо оплачиваемую работу. Еще раз, спасибо за уделённое время и внимание.

А вот безопасники лютуют:
Ваше письмо не доставлено, так как одному или нескольким адресатам запрещено получать от Вас почту (По причине усиления информационной безопасности ООО "***").
Для решения проблемы просим связаться с системным администратором (admin@***)

Это тоже автоответ:
При удалении всех писем надо проверить нужно оно тебе для других действий: Пароль от любой странице, важная информация для пользователя и т.д.

Похоже, русско-кипрская компания:
Добрый день, уважаемые туристы!
Сотрудники нашей компании находятся в отпуске.
Просим все ваши вопросы направлять на почту nostress@***.ru

Ну и некто на почте admin@***.ru, видимо, испытывает некоторые трудности со внедрением ITSM-системы:
ВНИМАНИЕ!!! ПИСЬМА ПО ДАННОМУ АДРЕСУ НЕ ОБРАБТВАЮТСЯ!!!

Как всё это фильтровать


Когда я брал себе почту noreply@ (кстати, сейчас noreply@tutu.ru, а не noreply@mosigra.ru), то заметил, что нет аналогов land-атаки из-за петли автоответов. То есть у писем, возможно, есть некий признак, который позволяет понимать, что они автоматические. Не факт, что внутри письма, но поковырять вопрос стоит. Выяснилось, что Exchange делает очень тупую вещь: не больше одного автоответа на каждый конкретный ящик в сутки. Плюс есть заголовки x-auto-response-suppress:all и x-ms-exchange-inbox-rules-loop.

Наш админ Сергей Окунев, очевидно, знал это давно, поэтому собрал систему из следующих фильтров:

Заголовок Auto-Submitted: auto-replied или Auto-Submitted: auto-generated является самым популярным признаком, который отфильтрует половину подобных писем. В первом случае это, как правило, установленный автоответчик. Я в отпуске, письмо принято, отвечу как смогу, и прочие подобные сообщения. Во втором случае это может быть, например, письмо, сгенерированное при принятии события календаря. Еще один стандартизированный заголовок Precedence: указывает на принадлежность письма к массовой рассылке. Все остальные признаки это нестандартные заголовки, начинающие с X-, и не только:

  • 'Auto-Submitted' соответствует следующим шаблонам: 'auto-generated' или 'auto-replied'
  • 'Precedence' соответствует следующим шаблонам: 'bulk'
  • 'X-Autogenerated' соответствует следующим шаблонам: 'Redirect ' или 'Mirror' или 'Letter' или 'Group' или 'Forward' или 'Reply'
  • 'X-AutoReply' соответствует следующим шаблонам: 'support@corp.mail.ru' или 'YES'
  • 'X-Precedence' соответствует следующим шаблонам: 'auto_reply'
  • 'X-MDAutoResponse' соответствует следующим шаблонам: '1'
  • 'X-Webmin-Autoreply' соответствует следующим шаблонам: '1'
  • 'X-Zarafa-Vacation' соответствует следующим шаблонам: 'autorespond'
  • 'Received-SPF' содержит 'envelope-from=<>;'
  • Плюс проверяю на слова в теме или тексте сообщения: 'Your meeting was forwarded' или 'Meeting Forward Notification'
  • И проверяю MessageType: Calendaring. Match sender address in message Envelope.

Эта система правил собирает больше 99,5% автописем, а остальные решаются пополняемым списком явно заданных ящиков.

В целом, если у вас так настроено, заглянуть в автоответы один раз полезно. Там дивный новый мир, который точно сделает вас ближе к вашим пользователям и заодно ещё раз напомнит, что стоит рассказать отделу кадров про установку форварда у уволенных сотрудников. Ну и просто иногда за парой слов скрывается офигенный сюжет.
Подробнее..

Настройка собственного почтового сервера

26.02.2021 20:18:58 | Автор: admin

Есть три основных шага, чтобы установить и настроить собственный почтовый сервер.

  • Настройка IP и DNS

  • Выбор и запуск приложения почтового сервера

  • Добавление своего почтового сервера в белые списки

Настройка IP и DNS

Обеспечение внешнего статического IP-адреса, публичного домена и записи PTR

Это основные требования для запуска собственного почтового сервера.

  • Публичный статический IP-адрес
    IP-адрес почтового сервера должен быть общедоступным и постоянным во времени. Убедиться в этом можно у хостинг или Интернет-провайдера.

  • Доменное имя указывает на IP
    DNS-запись публичного доменного имени почтового сервера должна указывать на этот IP-адрес. Им можно управлять в настройках DNS провайдера доменного имени.

  • IP указывает на доменное имя
    Самое главное, обратная DNS-запись (именуемая PTR) должна указывать на доменное имя почтового сервера по IP-адресу. Можно попросить своего хостинг-провайдера или поставщика интернет-услуг настроить его. Его можно легко проверить по IP-адресу онлайн (например, тут), или с помощью команды nslookup в Windows и команды host в системах на основе UNIX.

Настройка MX записи в DNS

Запись почтового обмена (MX) указывает почтовый сервер, ответственный за прием сообщений электронной почты от имени домена.

Например, если наш домен - mycompany.com, почтовый сервер - mail.mycompany.com, то запись DNS для mycompany.com будет:

Type

Host

Value

Priority

TTL

MX

@

mail.mycompany.com

10

1 min

где:

  • Priority (приоритет) используется, когда в домене более одного почтового сервера.

  • TTL (время жизни) можно установить любое предпочтительное значение, а наименьшее значение используется для применения конфигурации DNS как можно скорее при отладке настроек.

Настройка DKIM записи в DNS

Почта, идентифицированная ключами домена (DKIM) это протокол безопасности электронной почты, который прикрепляет зашифрованную цифровую подпись к электронному письму. Принимающий сервер проверяет его с помощью открытого ключа, чтобы убедиться, что электронное письмо не было подделано.

Понадобятся приватный и открытый ключи. Их можно создать с помощью онлайн-инструментов, например Power DMARC Toolbox - DKIM Record Generator, или с помощью команд OpenSSL (приведен пример для Windows):

  • Создать приватный ключ
    openssl.exe genrsa -out private.key 2048

  • Создать публичный ключ из приватного
    openssl.exe rsa -in private.key -pubout -outform der 2>nul | openssl base64 -A > public.key.txt

И запись DNS будет выглядеть так:

Type

Host

Value

TTL

TXT

selector._domainkey

v=DKIM1; k=rsa; p=public_key

1 min

где:

  • selector - самостоятельно выбранный идентификатор (например, mysrv), который будет использоваться в приложении почтового сервера (смотрите ниже).

  • public_key - открытый ключ, закодированный алгоритмом base64 (содержимое public.key.txt).

  • TTL (время жизни) имеет то же значение, что и в предыдущем разделе.

Настройка SPF записи в DNS

Инфраструктура политики отправителя (SPF) это стандарт проверки подлинности электронной почты, который проверяет IP-адрес отправителя по списку авторизованных IP-адресов владельца домена для проверки входящей электронной почты.

Тут запись DNS будет выглядеть так:

Type

Host

Value

TTL

TXT

@

v=spf1 a mx include:relayer_name -all

1 min

где:

  • relayer_name - имя необязательного внешнего почтового сервера-ретранслятора (смотрите ниже). Если не нужно - убирается вместе с "include:".

  • TTL (время жизни) имеет то же значение, что и в предыдущем разделе.

Можно использовать удобный онлайн-генератор записи SPF.

Дополнительные записи DNS

Некоторые поля не обязательны, но желательно иметь.

  • DMARC
    Запись доменной проверки подлинности сообщений, отчетов и соответствия (DMARC) позволяет собственному почтовому серверу декларировать политику того, как другие почтовые серверы должны реагировать на недостоверные сообщения от него.

  • BIMI
    Индикаторы бренда для идентификации сообщений (BIMI) это новый стандарт, созданный для того, чтобы упростить отображение логотипа рядом с сообщением. Кроме того, BIMI предназначен для предотвращения мошеннических электронных писем и улучшения доставки.

  • TLS-RPT
    TLS-отчетность (TLS-RPT) дает ежедневные сводные отчеты с информацией о электронных письмах, которые не зашифровываются и не доставляются.

Все эти записи могут быть созданы с помощью Power DMARC Toolbox.

Выбор и запуск приложения почтового сервера

Конечно, хостинг должен позволять устанавливать программное обеспечение. Можно использовать любое подходящее приложение для почтового сервера. Например, есть бесплатный hMailServer для Windows, который предоставляет все необходимые функции с минимальным использованием ресурсов. Для систем на базе UNIX существует множество бесплатных почтовых серверов, таких как Exim Internet Mailer или iRedMail.

Если вы знаете ещё хорошие программы, то поделитесь ими в комментариях. Подробный обзор выбора такого программного обеспечения, конечно, заслуживает отдельной статьи.

Инициализация

Когда программное обеспечение выбрано и установлено, самое время его настроить.

  • Домен и пользователи
    Нужно добавить домен и начальный набор пользователей почтового сервера.

  • Безопасность
    Чтобы обеспечить соответствующий уровень безопасности, мы должны добавить сертификат SSL для домена.

  • Подпись сообщений
    Далее, следует настроить DKIM. Нужно указать полученные выше приватный ключ и селектор. Кроме того, методы заголовка и тела должны быть установлены на расслабленный, алгоритм подписи должен быть установлен на SHA256, иначе на некоторых SMTP серверах не проходит проверка (например, google).

  • Защита от спама
    Наконец, нужно настроить антиспам-проверку специальными узлами черных списков, такими как spamhaus.org, чтобы защитить пользователей почтового сервера от нежелательных сообщений.

Протоколы электронной почты

Нужно настроить три протокола электронной почты, которые необходимы для её отправки и получения.

SMTP

SMTP используется для приема входящей и исходящей почты с/на другие почтовые серверы. И это позволяет пользователям домена отправлять свои сообщения.

  • 25 порт
    Этот порт необходим для управления входящими подключениями от других почтовых серверов. Метод безопасности следует установить в STARTTLS.

  • 587 порт
    Он нужен для почтовых клиентов собственного почтового сервера. Метод безопасности следует установить в STARTTLS.

  • 465 порт
    Он не является официальным и может потребоваться для старых почтовых клиентов. И метод безопасности следует установить в SSL/TLS.

POP3, IMAP

POP3 и IMAP используются отдельными почтовыми клиентами, такими как Outlook на ПК или любой почтовый клиент на мобильных телефонах. Это позволяет пользователям домена управлять своими сообщениями.

Порт 993 следует использовать для защищенных соединений IMAP, а порт 995 - для POP3. Для обеспечения совместимости с большинством клиентов метод безопасности следует установить в SSL/TLS (не STARTTLS).

Также можно настроить порты 143 для IMAP и 110 для POP3, но они не шифруются и сейчас их уже мало кто использует.

Проверка

Итак, когда все настроено, нужно протестировать почтовый сервер, отправив письмо кому-нибудь из списка пользователей. Кроме того, в некоторых почтовых приложениях есть функция самодиагностики (см. ниже пример от hMailServer).

Теперь пора проверить отправку на внешний адрес.

Аккаунт Gmail.com

Если есть учетная запись Gmail.com (что наверняка), можно отправить тестовое письмо на свой адрес Gmail. Затем открываем свою электронную почту в браузере и нажимаем Показать подробности.

Если есть подписано: домен, подпись DKIM настроена правильно. Если есть отправлено по почте: домен, SPF в порядке.

Также, можно убедиться в оригинальных заголовках, что статус проверки пройден.

Также, в Outlook можно видеть те же заголовки в свойствах сообщения.

Специальные онлайн-сервисы

Существует множество онлайн-сервисов, которые могут проверять отправку электронной почты. Ниже приведены некоторые из них.

  • AppMailDev
    Этот сервис позволяет тестировать конфигурацию почтового сервера, такую как DKIM и SPF, отправляя электронное письмо на указанный сгенерированный почтовый адрес. Нужно просто следовать инструкциям на экране и результаты теста будут отображены там же.

  • DKIMValidator
    Предоставляет те же функции, что и предыдущая служба. Результаты тестирования будут отправлены на адрес отправителя.

  • HAD Email Auth Tester
    Чтобы проверить отправку сообщения здесь, нужно отправить специальное сообщение на tester@email-test.had.dnsops.gov. Результаты тестирования будут отправлены на адрес отправителя.

  • PowerDMARC
    Этот сервис предоставляет только облегченную проверку всех атрибутов, но у него есть удобные инструменты, указанные в ссылках выше.

Итак, если всё настроено правильно, но сервер присутствует в чёрных списках спама, нужно внести его в белый список.

Добавление почтового сервера в белые списки

Итак, если всё вышеперечисленное настроено правильно, другие почтовые серверы по-прежнему могут отмечать сообщения как спам и отклонять их. Это бывает, когда IP (или его диапазон) домена попадает в какой-то черный список. Чаще всего причиной этого является использование соседних IP-адресов для рассылки спам-сообщений.

Внесение в белый список в публичных источниках

Итак, сначала проверим IP (и, если необходимо, домен) онлайн на наличие в каких-либо черных списках. Его можно проверить в любом онлайн-чекере, который можно найти через поиск. Например, MXToolBox проверяет самые популярные черные списки. Также, multirbl.valli.org показывает много источников черного списка и доверие к каждому из них.

Затем нужно последовательно просмотреть каждый элемент в результатах и прочитать рекомендации о том, как внести IP-адрес в белый список в конкретном источнике черного списка. Но не все из них могут позволить это сделать бесплатно, например, немецкий UCEPROTECT-Network.

Кстати, на тут на habr обсуждалась автоматизация мониторинга IP в блэклистах.

Внесение в белый список определенных почтовых серверов

Некоторые серверы, такие как Outlook, имеют свои собственные черные списки. Проверка проста - приложение почтового сервера уведомит о неудачной доставке в почтовом клиенте. Большинство почтовых серверов предоставляют в ответе URL-адреса разблокировки. Таким образом, нужно открыть такой URL и следовать инструкциям, например, как этот.

Обход черных списков

Если какой-то официальный черный список не разрешает добавление в исключения или когда-нибудь почта перестает отправляться на определенный домен - можно использовать внешние службы ретрансляции SMTP. Они позволяют использовать их в качестве шлюзов (или прокси) при отправке почты.

  • MailerSend
    Один из самых дешевых - позволяет бесплатно отправлять 20 тысяч писем в месяц и имеет низкую стоимость дополнительной отправки. Но есть особенность: поля CC и BCC пока не поддерживаются.

  • SendInBlue
    Это еще один хороший сервис, который позволяет бесплатно отправлять 9 тысяч писем в месяц с лимитом 200 в день. Но есть нюансы: встроенное отслеживание электронной почты нельзя отключить и высоковатая цена сверх бесплатного лимита.

В каждой службе нужно зарегистрироваться и получить подтверждение почтового домена. После подтверждения, каждый из них дает указания на то, что должно быть настроено для DNS (DKIM, SPF и DMARK) и почтового приложения (адрес сервера ретрансляции SMTP, порт и учетные данные).

Заключение

Итак, теперь можно использовать все преимущества выделенного почтового сервера. Надеюсь, что этот материал поможет наиболее эффективно достичь поставленной цели. Если есть какие-либо вопросы или предложения по этой теме, буду рад обсудить в комментариях.

Подробнее..

Английская королевская почта как Елизавета II отвечает на письма и не только

12.03.2021 20:06:18 | Автор: admin

Несколько дней назад в королевской семье Британии разгорелся нешуточный скандал. Все дело в интервью, которое дали Опре Уинфри принц Гарри и его супруга Меган Маркл. Уверены, вы видели об этом не только новости, но и кучу мемов.

В Букингемском дворце уже отреагировали на ситуацию и выпустили официальное сообщение, которое мастерски обходит все острые углы и не говорит ничего конкретного. Поэтому о системе сообщений и писем в резиденции королевы мы бы и хотели сегодня рассказать. И показать, насколько личными и одновременно ни о чем они могут быть. Поехали.

Недавний скандал и ответ королевы

Зарываться в грязное белье королевской семьи не будем. Для этого есть таблоиды и желтая пресса.

Но если в общих чертах, то принц Гарри и Меган Маркл дали очень скандальное интервью о королевской семье, которое выставляет королеву и весь двор в плохом свете. Там и обвинения в расизме, и принуждение к замалчиванию неприятных ситуаций, и оговоры со стороны королевской семьи.

Цитаты из полуторачасового интервью растащили все СМИ.

Официальный ответ на это не заставил себя долго ждать. Он был коротким, но очень любопытным с точки зрения английского и его смыслов.

Вся семья огорчена в полной мере узнать, насколько трудными были несколько последних лет для Гарри и Меган.

Поднятые вопросы, особенно насчет расы, вызывают тревогу. Хоть некоторые воспоминания и могут варьироваться, они восприняты очень серьезно и будут рассмотрены семьей приватным образом.

Гарри, Меган и Арчи всегда будут очень любимыми членами семьи.

В этом весь смысл дипломатических сообщений и почты. Реакция есть, негатива в ней нет, но что именно хотели сказать непонятно.

Но, как и в любой дипломатической почте, здесь обязательно есть подтекст, о котором прямо не говорится, но подразумевается.

Попробуем объяснить.

The whole family is saddened to learn the full extent of how challenging the last few years have been for Harry and Meghan.

А разве королевская семья не знала о том, как живут Гарри и Меган? Они ведь не прерывали общение полностью и не скрывались. Да и до того, как они приняли решение сложить полномочия, королева и ее подданные были полностью осведомлены о жизни внука и его жены.

Смысл здесь в другом. Королева была огорчена узнать о всем этом с экрана телевизора. Другими словами, семья недовольна фактом, что из королевского дома вынесли сор и раструбили ситуацию на весь мир.

The issues raised, particularly that of race, are concerning.

Если учитывать, что информация про расизм в королевской семье разнеслась по новостных изданиях со скоростью света, то вопрос действительно очень острый. А если учитывать актуальность вопросов расовой дискриминации в мире и движение BLM в частности, то он из острого превращается в опасный для имиджа всей королевской семьи и королевы в частности.

Причем обеспокоенность вызывает не сам вопрос насчет расизма, а то, что его подняли на общественном уровне. Более того, в чужой стране.

While some recollections may vary, they are taken very seriously and will be addressed by the family privately.

А здесь очень интересно. Потому что фраза воспоминания могут отличаться это очень дипломатичный и завуалированный способ сказать, что сказанное Меган не совсем отвечает действительности. Во всяком случае, с точки зрения королевской семьи.

Заявить прямо о лжи семья не может. Во-первых, это еще большая потеря лица перед мировым сообществом. А во-вторых, это самое сообщество потребует доказательства, которых Букингемский дворец дать не сможет или, что вероятнее, не захочет.

А насчет will be addressed by the family privately, то это прозрачный намек на то, что c Гарри и Меган обязательно спросят за то, что они творят. Ведь с политической точки зрения это выглядит как довольно грязная игра для дискредитации короны.

Harry, Meghan and Archie will always be much loved family members.

И последняя фраза. Она значит чуть больше, чем просто заверения о семейных узах. Ведь во многом из-за ребенка заварилась эта каша и начались обвинения королевской семьи в расизме. Поэтому его упоминание здесь не случайно.

Королевская почта, или как написать письмо королеве и получить ответ

С темы острой и неприятной перепрыгнем на более нейтральные рельсы. Дипломатическую переписку от имени королевы ставят в пример студентам факультетов международных отношений в топовых университетах мира.

Все без исключения письма от имени королевы составляются в формальном стиле, подчеркнуто вежливо, и при этом с личностными обращениями. Составить такое письмо это целое искусство. Даже если это просто благодарность за поздравление с каким-либо праздником.

И для того, чтобы получить письмо от королевы, не нужно быть дипломатом или главой государства. Абсолютно любой человек из любой страны может написать королеве письмо и получить на него ответ.

Мы взяли один из таких ответов из открытых источников и проанализировали, что в нем написано.

Королева желает, чтобы я поблагодарила вас за открытку, которую вы прислали на Рождество, и за прекрасную пару комнатных туфель.

Было очень мило с вашей стороны вложить ваши фотографии для Ее Величества и рассказать Королеве немного о себе и о своих увлечениях путешествиями.

После еще одного года особых торжеств в честь Ее Величества и герцога Эдинбургского и их семьи, я хочу поблагодарить вас за вашу внимательность в письменной форме (в письме), как вы это и сделали, и я надеюсь, что вы тоже были счастливы на Рождество и у вас был мирный Новый год.

Понятно, что ответ пишет не сама королева, а одна из ее фрейлин подпись Lady-in-waiting на это прямо намекает. Но это не стандартная отписка, а личное письмо, написанное человеком, который читал вашу открытку.

В нем обязательно указывается какая-нибудь личная информация, чтобы человек понял, что его письмо читали. Здесь это второй абзац.

Обратите внимание, что имя адресата, дата и подпись делается только вручную. В этикете деловой и официальной переписки это выражение уважения.

Язык письма очень простой, прочитать его без проблем может студент с уровнем Intermediate. Фрейлины избегают сложных конструкций специально из-за того, что королеве часто пишут иностранцы, которые не могут похвастаться идеальным знанием английского.

И да, словосочетание yours sincerely (искренне ваш) здесь актуально как никогда. К кому еще писать настолько официально, как не к королеве?

Инструкция, как написать королеве Британии и получить ответ

На самом деле это довольно просто.

Адрес королевы: Her Majesty the Queen, Buckingham Palace, London SW1A 1AA, United Kingdom.

Важно! Ваш адрес нужно написать не только на конверте, но и в самом письме. Так вы упростите работу фрейлины, которая готовит ответ и отправляет его.

Форма и содержание письма может быть каким угодно. Можно прислать открытку, поздравить королеву с праздниками, рассказать немного о себе.

В целом есть только две темы, которых не стоит касаться в письме: политика и личные просьбы. Все остальное можно. Главное, чтобы текст был приличным и корректным.

Особое внимание обратите на начало и окончание письма. Приветствовать монарха нужно только Madam или Your Majesty. Можно попробовать и Dear Granny, но в таком случае ответ вы не получите подобное обращение сочтут за оскорбление. Закончить письмо тоже нужно правильно. Допустимы следующие варианты: Faithfully yours, Sincerely yours или Respectfully yours.

Это все. Запечатываете конверт и отправляете. Если вы выполнили эти простые рекомендации, то через 3-6 недель вам придет ответ на гербовой бумаге от одной из фрейлин.


Пресс-служба королевы десятилетия подряд работает на высочайшем уровне. Это касается и дипломатической переписки, и официальных объявлений, и личных писем обычным гражданам.

Очень интересно наблюдать эту разницу смыслов. В ответах на письма обычных людей они просто пишут приятные вещи без особого подтекста. Но в официальных сообщениях тексты прямо-таки наполнены многосмысленностью.

А если вы хотите написать письмо королеве, но пока еще не уверены в своей грамматике, записывайтесь на пробный урок наши преподаватели подготовят вас по-королевски.

Онлайн-школа EnglishDom.com вдохновляем выучить английский через технологии и человеческую заботу

Только для читателей Хабра первый урок с преподавателем в интерактивном цифровом учебнике бесплатно! А при покупке занятий получите до 3 уроков в подарок!

Получи целый месяц премиум-подписки на приложение ED Words в подарок. Введи промокод march2021 на этой странице или прямо в приложении ED Words. Промокод действителен до 01.05.2021.

Наши продукты:

Подробнее..

Из песочницы 5 лучших сервисов временной почты личный опыт

10.07.2020 12:22:13 | Автор: admin
Сделать сервис временной почты по-настоящему комфортным для себя задача не из легких. Казалось бы, что сложного: загуглил запрос временная почта, получил кучу сайтов в выдаче, выбрал ящик и пошел дальше в Интернет по своим делам. Но когда есть необходимость пользоваться временной почтой чаще, чем раз в год, лучше выбрать такой сайт внимательнее. Делюсь своим опытом в виде рейтинга 5 сервисов временной почты, которыми я пользовался.

Что такое временная почта?


Временная почта это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок. Обычно он сгорает сам по себе через несколько минут. Но, забегая наперед, скажу, что уже появились сайты, на которых он сохраняется на несколько дней.

Чтобы создать такую почту, нужно зайти на сайт провайдера услуги и нажать кнопку Получить. В целом, каждый сайт временной почты предоставляет удобный сервис, где не нужно тратить время на регистрацию и заполнять несколько полей своими данными. Просто зашел на сайт, создал адрес и ввел его на нужном сайте для начала переписки. Чтобы такую почту отключить, достаточно закрыть вкладку в браузере или подождать 10 минут.

Случаи, когда временная почта может пригодится


  1. Защита от спама. Такой почтовый ящик лучше использовать для регистрации на любом ненадежном сайте например, дать его провайдеру WiFi сети в аэропорту (не очень актуально в карантин, конечно, но рано или поздно такой лайфхак точно кому-то пригодится) или любому потенциальному спамеру и любителю до-продаж.
  2. Получение доступа к бесплатному курсу или программе. Я пробовал с помощью временной почты продлевать доступ к trial версиям IQBuzz и PressIndex, а когда наконец остановил свой выбор на одной из них (это был IQBuzz, кому интересно), зарегистрировал единственно нужный мне софт на свою основную почту. В целом, с тех пор все тестирую именно на временной почте.
  3. Для проверки разработки и e-mail маркетинга. Часто нужно проверить качество работы функционала или отображение разработанного письма и временная почта помогает сэкономить время и оперативно разобраться самому в возможных проблемах.
  4. Переписка с незнакомым отправителем. Для тех, кто не хочет сильно рисковать, но сильно хочет с кем-то познакомиться в Интернете, временная почта может стать отличным компромиссом для личной безопасности. Если на сайте знакомств какой-то подозрительный (или не очень) тип хочет перевести переписку в личные письма, рекомендую обезопасить себя хотя бы так.

Какой сервис лучше выбрать?


Я решил сравнить сайты временной почты по критериям, которые оказались для меня важными и определяющими. В скобках отмечу, что каждый из этих сервисов соответствует необходимому минимуму, чтобы получить определение временная почта, но от первых четырех пришлось отказаться из-за их недостатков (все подробности ниже). Если есть необходимость сравнить эти сайты еще по какому-то критерию, дайте знать в комментариях, бегло опишу. Про другие сервисы не могу ничего сказать, потому что не пробовал.

Temp-Mail.org


10minutemail


Tempinbox


GuerrillaMail


TempMail+


Время хранения


писем


до 2 часов


до 100 минут (10 по умолчанию)


до 24 часов


до 1 часа


до 7 дней


Получение


Без перебоев


С перебоями


Без перебоев


С перебоями


Без перебоев


Мусор на сайте


Реклама 80%


Реклама 60%


Реклама 10%


Реклама 10%


0% рекламы


Дизайн


Замусорен


Мало функций


Нужны переходы


Нужный минимум


Нужный минимум


Выбор домена


Без выбора


Без выбора


5 вариантов


11 вариантов


5 вариантов



Temp-Mail.org


Когда-то мне впервые понадобилась временная почта, этот сервис был долгое время единственным и одним из лучших, но потом ребят поглотила реклама. Полезные фичи отваливались одна за одной: перестала работать функция выбора нескольких доменов, начал подвисать ящик, да и в общем сайт сейчас выглядит очень подозрительным для Гугла.



Из сильных сторон наличие браузерных плагинов и отображение API временной почты. Еще удобно, что даже если закрыл вкладку и возвращаешься на сайт спустя несколько минут, все равно видишь адрес своей временной почты. Удобно это в первую очередь потому, что кликая ссылки в своей временной почте, ты не открываешь окно в новой вкладке, а остаешься в той же. Плюс, есть QR код, чтобы переключиться на просмотр ящика со смартфона. Но, если честно, удобство это относительное, потому что сейчас приходится перед каждым новым действием выдерживать испытание капчей.

Из минусов сервиса куча рекламы и перекрестных ссылок. Сайт настолько перегружен этим мусором, что выглядит как корзина со спамом, где все письма открыты одновременно. И самое забавное в этом всем то, что даже на сам ящик временной почты приходит автоматический спам! В общем, сейчас сайт совершенно непригоден для временной почты и для любых целей, к сожалению.

TempMail.Plus


На данный момент, я активно юзаю именно этот сервис. В нем собрано лучшее, что я видел у других и все без воды и рекламы.



Что мне нравится:
Есть возможность сохранять все письма и сам почтовый ящик на неделю.

Можно поставить пин-код и даже создать секретный почтовый адрес, который поможет сохранить имя основного почтового ящика в секрете.

Можно написать письмо самому или вручную удалить все письма.

Имя ящика можно вбить вручную или попросить сервис придумать его случайно.

Одна маленькая, но решающая деталь из всех сервисов временной почты, которые я использовал, только разработчики TempMail Plus додумались до гениально простого: любая ссылка, которая приходит на временную почту, открывается в новой, а не той же вкладке.

После нескольких месяцев возвращений Назад и поисков вкладок в Истории, это, оказывается, так удобно!

Что не ок: видно, что сайт новый, и дизайн выглядит полусырым. Плюс, по опыту пользования остальными сайтами временной почты, я подозреваю, что такой сайт без рекламы долго не протянет (хотя они вроде работают пока на донатах). Поэтому признаю, что актуальность этого рейтинга может поменяться со временем. Но на сегодня TempMail.Plus для меня самый приятный и эффективный сервис временной почты из всего, что есть.

10minutemail.com


Этот почтовый сервис еще одна классика временной почты. Именно благодаря 10minutemail появился термин почта на 10 минут как главный синоним запроса временная почта. Но, как и Temp-Mail.org, этот сервис начинает потихоньку сдавать позиции в сравнении с остальными конкурентами на рынке. Пусть и рекламы на нем значительно меньше.



Основное преимущество сервиса простота в использовании. Заходя на страницу, видно два поля: блок рекламы, огромный таймер, отсчитывающий 10 минут в обратном порядке, и поле готового адреса и временного почтового ящика. Зашел и все уже готово.

Однако, с увеличением количества предложений на рынке, жизнь почты, которая длится всего 10 минут, оказывается недостаточной. Приходится либо держать вкладку всегда открытой, либо регулярно нажимать кнопку дать мне еще 10 минут (что, кстати, возможно только 10 раз). Плюс, в случае с моей регистрацией на PressIndex, временная почта дала сбой за 10 минут на ящик так и не пришло ни одно письмо. А раз обновив вкладку, ты теряешь свою почту навсегда. Поэтому на практике такая почта реально оказывается одноразовой и не приспособленной к длительным перепискам.

tempinbox.xyz


Tempinbox относительный новичок на рынке, и поэтому выглядит намного привлекательнее многих остальных сервисов временной почты. Очень долгое время я пользовался именно им, и рекомендую начинать тестировать с этого сайта, а не с первых двух даже если временная почта нужна по очень быстрому и пустяковому делу.



Главное удобство tempinbox акцент на максимальной кастомизации процесса создания временного ящика. Если подробнее, то на сайте есть два основных способа создать почту. Первый: нажать кнопку Random и получить доступ к случайно созданному почтовому сервису. Второй: немножко заморочиться и выбрать самому и e-mail ID, и домен тем более, выбор интересный: от стебного fakemyinbox.com до более серьезного fitschool.space. Также на главной минимум рекламы, что после 10minutemail и Temp-Mail выглядит как глоток свежего воздуха.

Главный недочет сайта: хоть адрес временного почтового ящика закрепляется за пользователем навечно (читай: до срока жизни домена, на который он зарегистрирован), сами письма на нем исчезают автоматически через 24 часа. Поэтому вернуться к чему-то важному (вроде пароля от учетной записи) на этом сервисе уже будет невозможно. В моем случае, письма самоликвидировались спустя всего пару секунд. А когда понадобился пароль от созданной вчера учетной записи, стало понятно, что tempinbox мне больше не подходит.

Guerrillamail.com


Я попробовал переметнуться на Guerrilla Mail. Начитавшись позитивных отзывов, я понял, что он напичкан кучей полезных фич но на практике их оказалось так много, что ничего не работает хорошо.



В целом, мне очень импонирует дизайн и UX сайта. На временном ящике уже лежит письмо с инструкцией по использованию сервиса. Обновление почты происходит каждые 10 секунд, и есть возможность выбирать среди 11 доменов. Также, на сайте есть отдельная вкладка Отправить, что особенно удобно для ведения личной переписки.

Но для меня Guerrilla Mail оказался совершенно неудобным. Письма хранятся на почтовом ящике всего час что меньше даже в сравнении с тем же tempinbox. Еще не очень удобно копировать адрес сгенерированной почты его надо искать в письме с инструкциями. Да и письма до этого почтового ящика доходят с перебоями.

Спасибо за внимание. Надеюсь, был полезен.
Подробнее..

Клуб анонимных Дедов Морозов 20202021 на Habr

05.11.2020 10:06:30 | Автор: admin
КДПВ На дворе уже ноябрь и это говорит о том, что очередной високосный год наконец-то подходит к концу и приближается Новый Год! Приближение этого светлого, доброго, семейного праздника ознаменует старт очередного сезона, традиционной для Хабра забавы, Анонимный Дед Мороз!

К участию принимаются все с показателем кармы более 10, а также те, кто участвовал в каком-либо из предыдущих сезонов и имеют значок Дед Мороз (при наличии значка Дед мороз количество кармы значения не имеет).

Не хватает кармы и нет значка
Если по какой-либо причине вы ещё не оформили ни одного поста самое время это сделать и заработать нужное количество кармы. Если пост уже есть, но кармы недостаточно, попробуйте напомнить о себе в комментариях праздник волшебный, и нередки случаи, когда хабровчане получали возможность поучаствовать буквально в последний момент.

Бывают случаи, когда кармы нет, пост не пишется, но подарок незнакомцу, или незнакомке, непременно хочется сделать об этом также можно сообщить в комментариях, получатель обязательно найдётся.

Как принять участие
  1. Зарегистрироваться в качестве участника на сайте https://habra-adm.ru/ до 23:59 3 декабря
  2. После 4 декабря дождаться назначения личного Анонимного Получателя Подарка
  3. До 30 декабря отправить подарок, сделать заказ с доставкой в интернет-магазине или договориться в чате с получателем о личной встрече для вручения подарка
  4. Нажать кнопку Я отправил подарок
  5. Дождаться пока Анонимный Получатель Подарка получит ваш подарок и нажмёт на кнопку Подарок получен
  6. Вы удивительны!

Обо всех сложностях с регистрацией, с отметками об отправке или получении, а также если ваш Анонимный Получатель Подарка не выходит на связь, а адрес указан некорректно или он никак не прочитает ваше сообщение, что подарок уже ждёт его на почте срочно пишите iCTPEJlOK или kafeman.

Если участвовать хочется, но что подарить непонятно можно подглядеть какие штуки дарили хабровчане друг друг в прошлых сезонах: 2012, 2013, 2014, 2015, 2016, 2017, 2018, 2019.
Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru