20 jul 2008

IMAP mail mobiele device

Bij mij oude werkgever was ik verwend met het ontvangen van pushed mail op mijn BlackBerry. In ons eigen bedrijfje hebben we deze faciliteiten echter niet. Eigenlijk mis ik dat best. Tijd om te zoeken naar alternatiefen.

Het eerste alternatief was een java agent die me een SMS stuurde van een nieuw ontvagen e-mail. Dit werkte redelijk maar je miste toch informatie omdat alleen het Subject en slechts een deel van de Body doorgestuurd werden.

Sinds kort hebben we echter eigen servers waar ik beheerder van ben. Dat geeft je de mogelijkheid om de Lotus Domino server zo te configureren dat hij geschikt is voor het serveren van mail naar mobiele devices. Ik heb het specifiek over IMAP. IMAP het broertje/zusje van POP3,is een prachtig protocol en de meeste mobiele devices hebben wel een mail client aan boord die IMAP ondertsteunt.

Het aanzetten van IMAP op de Domino server is heel eenvoudig en goed gedocumenteerd in de Admin Help van Domino. Hou er even rekening mee dat je poort 143, de standaard IMAP poort, openzet op je firewall.

Voor het verzenden van mail moet het Mobiele device gebruik maken van een SMTP server. Hij zou in theorie gebruik kunnen maken van de SMTP server die op dezelfde Lotus Domnio server draait. Om Mobiele gebruikers dan te differentieren zodat ze mogen relayen op de server, zou je Authenticatie op SMTP aan kunnen zetten en aangeven dat "Authenticated users are allowed to relay". Helaas werkt deze setting niet als je ook allerlei blacklists en whitelists ingesteld hebt. Deze wil je ook niet uitzetten omdat de kans dat je SMTP server een open relay wordt, daarmee exponentieel toeneemt. Je kan dus eigenlijk geen gebruik maken van dezelfde SMTP server.

De oplossing is een tweede Domino server waarop de SMTP taak draait maar luistert naar een alternatiefe poort ( bv 587 ).

Vervolgens dwing je Authenticatie af voor SMTP en geeft je geauthentiseerde gebruikers de rechten om te mogen relayen.

Omdat de server op een andere poort luistert dan 25 is de kans dat spammers je SMTP server vinden minder groot. Als ze hem dmv een portscan toch vinden dan is er altijd nog de noodzaak voor het Authentiseren voordat er gemailt mag worden.

1 opmerking:

Unknown zei

Maar eeh nog eff over die auto
Heb je hem nu gekocht??

gr