Любая система, требующая для работы апдейтов, приносит продавцу деньги долго. ПОэтому сама железяка может быть… хоть бесплатной (поправьте, у вас очепятка: надо вставить НЕ
сама железка ничего стоит
IronPort силен тем, что это действительно ботнет, где все члены его работают на ваше локальное благо :)
И фильтр спама достигает 99.9% эффективности за счет самообучения не одной железки, а всего облака :)
что на счёт false positive?
что делаете если пользователи уверяют что слали почту а ничего не пришло и это было на прошлой неделе? адекватные логи есть?
ограничения в железке по количеству мэйлбоксов?
какой трафик генерит сама железка (обновления, репорты в облако и тд)?
как репортить Фальшпозитивные если «режет ~ 99% сообщений на стадии коннекта»?
«это почтовый шлюз»… перфразирую — чем отличаются младшие модели от старших и какие ограничения в младших?
«Мизерный» это значит Вы не знаете?
Вообщето сандербейс работает по более сложным алгоритмам чем вы описываете )))
Железки отличаются только мощностями, ПО одинаково для всех!
Репутационные фильтры не обновляются, проверка репутации происходит на лету. оновлются движки обновляются базы антивируса, обновляются вирусаутбрейк правила. но трафик действительно мизерный на фоне почтого потока, но может и привышать 20 метров, к примеру когда приходит обновление ОС.
ну это издержки революции, я специально написал что траф варируется, но на фоне почтового трафа он мизерен ))) а чтоб днс сожрад 100кб в сек нужен нехилиый единовременный приход ;)
бастрее ironport'a в приницпе ничего на рнынке нету( ну или может я просто не видел))), обясняется это просто async os базирутеся на ядре бсд заточенном чисто для обслуживания почтовых потоков да и все компоненты направленны тоько на одну задачу качественно обслужить почтовый поток.
примерно года полтора назад ставил кластер из тысечников. на потоке, если мне память не изменяет, около 20 лямов в сутки железки особо не напрягались. Огромный бонус этого решения то, что система не требует к себе много внимания.
взято бзд выкинуто и оточено все что только можно. по сути, если мне память не изменят там от бсд осталось только ядро обработаное мелкой шкуркой. все окружение переписанно так же как и сервисы. Хотя тут могу ошибится все же исходников системы я не видел)
Есть ldap запросы, указываешь сервер, порт и учетные данные. Можно также строить chained-запросы, т.е. если нужно сделать один запрос из разных доменов. pic — dl.dropbox.com/u/742239/ldap.jpg
Борьба со спамом: IronPort C360