[Часть 1] Когда в блоклисте не ты, а весь дата-центр
История о том, как выяснить, что почта не уходит не из-за твоего сервера, а из-за /17 провайдера в Spamhaus SBL — и почему проверить это оказалось сложнее, чем кажется.
То, обо что споткнулся сам и разобрался. В основном Linux, виртуализация и сети.
История о том, как выяснить, что почта не уходит не из-за твоего сервера, а из-за /17 провайдера в Spamhaus SBL — и почему проверить это оказалось сложнее, чем кажется.
Задача: перенести десятки корпоративных ящиков с VK WorkSpace на собственный почтовик, не потеряв ни письма. Готовые решения не подошли — написал свой скрипт на Python.
Разворачиваем 3proxy (HTTP + SOCKS5) на Ubuntu с аутентификацией по логину и паролю. С разбором главного подводного камня — прав на каталог лога.
Поднимаем локальное зеркало репозитория OpenVox: rsync тянет пакеты с Vox Pupuli, nginx раздаёт по HTTP, а профиль Puppet сам переключает ноды на свой источник.
Разбираем архитектуру roles & profiles + Hiera в OpenVox: где лежит код, как устроены правила и как безопасно вносить изменения. С рабочими примерами: пакеты, пользователи, SSH, Zabbix, NTP.
Как подключить ноду под управление OpenVox и корректно её отключить: агент, подпись сертификата, bootstrap-скрипт и грабли на живых серверах.
Поднимаем сервер управления OpenVox на Debian 13, кладём весь код инфраструктуры под git и настраиваем автоматическую раскатку через r10k.
Пользователь в терминальной сессии входит с временным профилем, а постоянный не создаётся. Разбираем причину в ветке ProfileList и чиним через реестр.
apt-get падает с ошибкой Can't exec "locale" в Debconf/Encoding.pm. Разбираемся, каких локалей не хватает и как это лечится в Debian и Astra Linux.
Как вернуть предсказуемые eth0, eth1 вместо enp0s3 в Debian.