DomLinux V 第五代多功能伺服器

DomLinux V 採用 Linux 核心爲作業系統 , 目前核心爲 5.0.x 是 linux 最新的穩定版核心 , 由於核心是由本公司研發團隊自行調整重新編譯 , 與市面上的其他 linux distribution , 例如 ubuntu , fedora , centos ... 不同 , 由於需要簡化爲嵌入式系統 , 我們幾乎都是自行打造的系統架構 .

事實上 DomLinux V 整個系統體積 幾乎不到 200MB , 由於精簡化減少安裝不必要的系統程式與套件 , 其穩定性及安全性相對與一般的 Linux 系統更安全 , 使用上也更方便 ( 我們有整體的 web 管理界面 ) , 您不需要像一般的 linux 系統 需要登入使用終端機登入 使用文字界面設定伺服器.

DomLinux V 開發已經經歷了 ->  DomLinux II ( 2003 ~2007)  -> DomLinux III ( 2007 ~ 2019) , 目前 2019 年正式推出 DomLinux V , 我們稱爲 DomLinux V 第五代多功能伺服器 

  • DomLinux V 集結於一片 CD 或是 一個USB拇指碟 , 或是一個微型的  SATADOM 晶片.
  • 這在您採購的時候可以決定使用形態
  • 其中 CD 版 與 USB 版本 通用於相同的軟體授權序號 , 當您購買 CD 版授權 , 你可以選擇直接使用 CD 或自己創建一個USB 拇指碟 來當作 DomLinux 開機裝置 
  • CD 註冊序號遺失或有爭議時可以透過我們人員協助找回序號.
  • 若指定購買的是SATADOM晶片版本 , 系統將會直接將授權註冊在該SATA晶片上 , 且該授權無法轉移到其他晶片或是CD版的授權
  • 若SATADOM晶片版故障時, 可以寄回本公司維修或換新(收費取決於保固條約).
  • 若SATADOM晶片遺失時或完全損毀至無法辨識本體 其授權將一併失去
  • 若SATADOM晶片在使用多年後更換新的電腦伺服器時由於世代硬體升級無法匹配時導致無法使用系統時,如果屆時有更新版本的SATADOM晶片您可以付費更換(費用視當時之報價)

系統硬體建議需求(非最低需求,可依您的實際需求調整)

當您選擇好使用的開機版本形態後 請準備一部 64位元的伺服器或一般電腦系統需求如下 , 您也可以使用虛擬機器: 我們推薦 VirtualBox 

  • CPU 64位元 , 例如 intel i3,i5,i7,i9 或 amd cpu
  • 一個 SATA 硬碟/SSD 當作主要資料碟 , 若使用  raid 我們建議採用 硬體式的 raid 盒 , 硬碟最小需求爲 40G
  • 主要資料碟 可以支援 SATA / SCSI / SAS / NVMe / SSD 形態的儲存裝置
  • 可以配置多硬碟當作 : 鏡射碟 / 備份碟 / 郵件記錄備份碟
  • 建議可以使用 SSD 當成資料碟 , 一般硬碟當作鏡射碟或備份碟
  • 可支援的硬體大小 最小 : 40G , 最大 : 沒有限制(但不建議超過8T)
  • 一部 IDE/SATA/USB 的光碟機 , 系統需可以設定爲 CD 開機 (若不是使用 CD 版則不需此設備)
  • 內建或外接 pcie 網路卡 , 網路卡晶片組我們建議使用大廠例如 intel , realtek ...
  • 網路卡萬一不支援 , 請在主機板上 disable 網路功能 , 另外插上一片pcie網路卡
  • 記憶體 : 1G 以上 , 依照使用人數 我們建議 10/25人版 使用 2G/4G記憶體 , 50/100/無限人版 使用8G/16G /16G或以上記憶體

DomLinux V 安裝 , 請參考 如何安裝 DOmLinux V 這篇文件 

DomLinux V 最核心主要的功能爲 郵件伺服器 , 整個系統的其他服務大多是依附或輔助其郵件伺服器的運行 , 以下我們將會主要談論到 DomLinux V 架設的郵件伺服器有那些有基本與特別的功能

  • 全採用web管理界面 , 管理伺服器
  • 帳號 新增/刪除/修改 , 流水號帳號建立 , 匯入方式大量建立帳號 , 其他 linux 系統帳號檔匯入
  • 帳號可設定硬碟空間配額可使用的功能限制 , 群組別名帳號管理
  • 可限制密碼修改強度 及 強迫密碼修改的期限
  • 空間屆滿通知 及 密碼修改通知
  • 收信協定 支援 pop3 / imap / imaps / pop3s 
  • 寄信協定 支援 smtp / smtps , port 465/587 , 寄信帳號認證 
  • 伺服器對伺服器加密傳輸 最高可使用 Tls V1.2
  • 支援 來信 SPF 認證機制 , 可有效阻檔僞造網域信件
  • 防止帳號盜用機制
  • 帳號每日寄信配額限制
  • email地址化名設定 , 可分別對寄信與收信化名
  • pop3/imap 帳號認證可以使用 帳號 或 帳號@domain 方式皆可
  • 儲列管理 , 可監視及刪減部分或全部的儲列
  • 郵件轉發路由 : 可設定不同的目的 , 改爲指定的代理伺服器代爲轉發信件 , 這通常用於 對方封鎖您的伺服器IP時 , 可以繞道轉寄,代理伺服器通常是您的 ISP 提供的 smtp伺服器 , 例如 hinet 的 msa.hinet.net
  • 灰名單機制 , 最有效的阻斷垃圾郵件方式 , 內建大型伺服器(例如:gmail,yahoo..)通融模式 , 再透過必須時設定白名單 , 可減少幾乎 9成的垃圾郵件
  • 域名 SPF , DKIM 及 DMARC 認證設定 , 可有效的證明自己的伺服器身份合法性 , 避免大型伺服器例如 gmail 阻擋我方伺服器寄入信件
  • 外寄簽章 可在信件寄出時自動將簽章內容置於信件底部 , 通常可用於公司免責宣告或行銷通告..等 , 簽章可使用文字或圖片
  • 郵件記錄器 , 可全程將進出的信件備份一份 , 長期備份 信件備份到 nas 或外接硬碟 
  • 垃圾郵件處理器 , 使用 知名的 spamassassin 爲 spam 的裁判 , 判別爲垃圾郵件會暫時隔離 , 再間隔時間寄發通知信給用戶 , 用戶可依照通知信上的指示取回信件
  • 條件過濾器 是個強大且複雜的設定 , 管理員可設定信件條件 若條件成立 執行該信件的 策略 , 條件可以是根據 寄件者,收件者,主旨,內容..... , 執行策略可以是 : 刪除 , 延遲 , 審核 , 轉寄 或是自動回信 .....
  • 郵件掃毒 , 使用知名的 ClamAV 掃毒系統 
  • DNS 伺服器 : 管理網域名稱 , 支援 正解及反解設定 , 視界(view) , 可設定 NS , A , AAAA , MX , CNAME , TXT , SPF , DKIM , DMARC 等記錄
  • Web伺服器 : 可架設公司網站 , 可架設功能網站 , 例如 wordpress , joomla 購物車 ... , php 部分目前支援 php 5.5 , 5.6 , 7.1 , 7.2 , 7.3 , 管理員可以依照您的網站程式需求切換版本 
  • 資料庫伺服器 : 內建 MariaDB 10 資料庫引擎 , 其與 MySQL 完全相容
  • 網路芳鄰伺服器 支援 smb 4.0 , cifs 協定可支援 cifs 3.0
  • DHCP 伺服器 , 可以動態分配 IP , 及網卡綁定 IP
  • LDAP伺服器 , 用於管理本機的通訊錄 及提供給其他機器對使用本機的帳號進行認證 , 例如 無線AP
  • 防火牆 具有手動及自動防禦功能 , 自動防禦功能 可以偵測來源IP 進行 帳號密碼探測或惡意DNS攻擊時 予以主動封鎖IP
  • 系統日誌 , 提供完整的伺服器各項服務的通訊記錄 , 可提供管理員查詢及調查
  • 系統及webamil可分別設定登入畫面的圖形認證,可防止網路機器人進行帳號測試
  • 管理員任務分配 ,可指定不同人管理伺服器的不同功能項目
  • 電源管理 : 網路ups 可以使用設備模擬不斷電系統 , 當系統偵測到指定的 IP 或多個IP 已經斷線時 系統自動執行關機
  • SSL 憑證管理, 可以申請及匯入憑證 , 憑證可用於 管理界面,webmail , 網站 , 郵件伺服器, ftp伺服器 
  • 系統備份 , 採用系統全機或部分備份 , 備份目的地可是 cifs / rsync 或是 內接或外接硬碟 , 的單一備份或多分備份 , 備份可指定不同時間或星期日期
  • 規劃鏡射碟 , 系統可使用第二個硬碟規劃爲鏡射碟 , 這個鏡射碟與主要硬碟在間隔時間進行資料同步 , 當主要碟萬一故障 可以直接換上鏡射碟即可繼續運行系統, 鏡射碟功能通常也可以運用來更換硬碟時(小硬碟換大硬碟) 時的方法
  • 系統自動更新 , 在伺服器開機並且連線網路 , 且未將自動更新功能關閉 , 若我們有新的系統發佈時 , 伺服器將會自動下載並完成系統更新 , 通常系統更新不需重新開機 .