電子メールを介して人/デバイスから特定の情報を収集したいと考えています。これらの電子メールは誰にも配信されず、サーバー上で処理されます。受信した電子メールは処理されます - 一部は単純に削除され、ほとんどは (データベースに) 保存され、添付ファイルは特定の条件に応じて保存される場合と保存されない場合があります (ただし、実行されることはありません)。
私は既存の MTA ソフトウェアを使用してこれを調査しましたが、それはやり過ぎであり、この目的に必要以上に複雑になるという結論に達しました。
私が独自の MTA ソフトウェアを作成する場合、機能のかなり限定されたサブセットを実装する必要があります。文字通り、電子メールを受信するのに十分であり、送信は一切行いません。メンテナンスの量を最小限に抑えるために、実際の MTA ソフトウェアをできるだけ薄くします。そのため、MTA ソフトウェアは電子メールを受信すると、それを (全体として) 処理を実行する 2 番目のソフトウェアに渡します。
電子メールは単純に保存され、送信者と送信者が特に許可した人だけが Web UI で取得できます。特定の添付ファイルは保存されますが、サーバー上で実行されることはなく、元の電子メールの送信者と指定された他のユーザーのみがアクセスできます。
私はネットワーク セキュリティの世界についてほとんど知りません。このようにサーバーが限られているため、潜在的な侵入経路が開かれているのでしょうか? その質問に対する答えは常に「はい」だと思いますが、よく維持され、安全であるがフル機能の MTA ソフトウェア (Postfix など) を使用する場合ほど安全ではないでしょうか?
私が具体的または明確でない場合は、私に知らせてください、ありがとう!
(サーバーは Linux で、おそらく Ubuntu です。ソフトウェアは、Mono の下で C# で記述されている可能性が最も高く、おそらく Python またはその混合 (C# サーバー、Python 処理) です)
@ S. Lott 過去 3 日間、既存のソフトウェアを使用するオプションを検討してきましたが、私の最善の解決策は、Postfix > Procmail > 独自の処理であると思われます。Postfix は完全な MTA ソリューションであり、私が望むものに近づけるために多くの構成が必要でした。複雑さは主に構成の問題であり、サードパーティのソフトウェアを連携させるには私の入札が必要です。メール サーバーの構成と nix サーバーの一般的な管理に精通している人なら、はるかに簡単に作業できると思いますが、カスタム ソリューションは大規模なプロジェクトではないことがわかります。私の唯一の関心事はセキュリティでした。
また、オーバーキルに関しては、Postfix が行うことの非常に限られたサブセットが必要であり、私が調べた構成のほとんどは、特定の動作を無効にしようとしていました。多くの点で、私は自分自身のソリューションよりも成熟した安定した Postfix を使用することを好みますが、すでに費やした時間をもっと生産的に使用して、タスク専用の何かを書くことができたはずだと感じています。