ربط PowerMTA بـ AppPMTA بشكل صحيح — TLS Readiness ثم Phase 2
Saber Python Solutions
0:00 / 0:00
ربط PowerMTA بـ AppPMTA بشكل صحيح — TLS Readiness ثم Phase 2
151 просмотр · 9 дней назад
Saber Python Solutions
319 подписчиков
151 просмотр · 9 дней назад
#AppPMTA #Phase2 #SMTP
تيليغرام — الدعم والتحديثات: https://t.me/Saberpythonsolutions
المرحلة الثانية: ربط relay واحد من نوع SMTP بـ AppPMTA 2.0.4، وإثبات أن الاتصال يعمل فعلًا.
الترتيب في هذا الفيديو ليس اختياريًا:
1) PowerMTA TLS Readiness — يُنفَّذ على خادم PowerMTA وينتظر النتيجة READY.
2) Phase 2 — يُنفَّذ على خادم AppPMTA.
━━━━━━━━━━━━━━━━━━━━━━
ما يغطيه هذا الفيديو
━━━━━━━━━━━━━━━━━━━━━━
• متى تُشغَّل TLS Readiness وما النتيجة المتوقعة
• أمر Phase 2 وما يطلبه: المضيف، المنفذ، TLS، المستخدم، كلمة المرور
• لماذا يجب استعمال اسم المضيف المغطّى بالشهادة وليس عنوان IP الخام
• معرّف الـ relay (relay id) ولماذا هو الاسم الحقيقي لأي relay
• إكمال سلسلة الشهادات تلقائيًا، ومتى تحتاج relay CA
• STARTTLS والتحقق من الشهادة — ولماذا لا يُعطَّل التحقق أبدًا
• معلومات النطاق المُرسِل، ومن يوقّع DKIM، واكتشاف الـ selector
• اختبار صحة الـ relay ورسالة الإنهاء
ما لا يغطيه هذا الفيديو:
إنشاء الحملات والجمهور والإرسال والتتبّع كلها ليست جزءًا من Phase 2 — وهذا مقصود. كل ذلك يتم في الـ Dashboard، وهو موضوع الفيديو 6.
━━━━━━━━━━━━━━━━━━━━━━
الفصول / Chapters
━━━━━━━━━━━━━━━━━━━━━━
00:00 المقدمة — الحدّ الفاصل بين الآلتين
00:36 الترتيب الإلزامي: Readiness ثم Phase 2
01:25 تشغيل TLS Readiness على خادم PowerMTA
02:19 قراءة النتيجة: READY أو NOT READY مع السبب
03:01 العودة إلى خادم AppPMTA — أمر Phase 2
03:44 بيانات الـ relay: المضيف والمنفذ والمستخدم
04:32 اسم المضيف مقابل الـ IP — ولماذا لا نعطّل التحقق
05:26 كلمة المرور: كيف تُقرأ وكيف تُختم
06:09 ما ينفّذه Phase 2 تقنيًا بين الأسئلة
07:03 إكمال سلسلة الشهادات و relay CA عند الحاجة
07:58 النطاق المُرسِل ومن يوقّع DKIM واكتشاف الـ selector
09:04 اختبار صحة الـ relay
09:40 SMTP TECHNICAL ONBOARDING COMPLETE — أين يقف بالضبط
10:29 إضافة relay ثانٍ ولماذا يُرفض نفس المضيف والمنفذ
11:17 ما ليس من Phase 2، والانتقال إلى الفيديو 6
━━━━━━━━━━━━━━━━━━━━━━
أهم النقاط
━━━━━━━━━━━━━━━━━━━━━━
• PowerMTA TLS Readiness أولًا على PowerMTA VPS، ومن بعد Phase 2 على AppPMTA VPS
• Phase 2 تقنية فقط: relay واحد، وكتسالي عند SMTP TECHNICAL ONBOARDING COMPLETE
• ملّي verification ديال الشهادة مفعّل، استعمل اسم المضيف ماشي الـ IP الخام
• التحقق من الشهادة ما كيتطفاش — Phase 3 كتفشّل التثبيت إلا لقات relay بلا verification
• كلمة المرور ما عندهاش flag: كتّقرا بلا عرض وكتّختم، وما كتوصلش لملف ولا history
• السلسلة كتكمّل تلقائيًا من السلطة — ما كيتنسخ حتى ملف من PowerMTA
• relay-ca خاصها تكون شهادة CA عامة — أي مفتاح خاص كيتّرفض
• relay id هو الاسم الحقيقي؛ host و port و username كلهم قابلين للتغيير
• نفس host:port المستعمل كيتّرفض بدل ما يتبدّل relay خدام
• Audience و Campaign والإرسال والTracking ماشي فـ Phase 2 — راهم فالـ Dashboard
━━━━━━━━━━━━━━━━━━━━━━
المتطلبات
━━━━━━━━━━━━━━━━━━━━━━
• Phase 1 مكتمل ولوحة تعمل على HTTPS
• حساب مدير منشأ و2FA مفعّلة قبل هذه المرحلة
• pmta-tls-readiness.sh أعطى POWER MTA READY FOR APP PMTA PHASE 2 على الـ relay المعني
• اسم مضيف الـ relay كما هو في الشهادة، والمنفذ (عادةً 587)
• اسم مستخدم SMTP وكلمة مروره من مشغّل الـ relay
• النطاق المُرسِل، ومضيف البريد، وعنوان IPv4 الذي يخرج منه البريد
• الـ DKIM selector الحقيقي إن كان الـ relay هو الموقّع
• عند الحاجة فقط: شهادة CA عامة للـ relay
تنبيه أمني: كلمة مرور SMTP تُكتب مرة واحدة دون عرضها، ولا تظهر في أي ملف أو سجل أو قائمة عمليات. لا تُعرض في هذا الفيديو أي بيانات حقيقية.
━━━━━━━━━━━━━━━━━━━━━━
خريطة السلسلة — 7 أجزاء
━━━━━━━━━━━━━━━━━━━━━━
1 — المقدمة والمعمارية
2 — تثبيت PowerMTA: الجزء الأول
3 — تثبيت PowerMTA: الجزء الثاني — TLS و DKIM و DNS
4 — AppPMTA 2.0.4: Phase 1
5 — AppPMTA 2.0.4: Phase 2 وربط SMTP Relay (هذا الفيديو)
6 — لوحة التحكم: الحملة والإرسال المتحكم فيه
7 — AppPMTA 2.0.4: Phase 3 والإنهاء وإعادة التشغيل
━━━━━━━━━━━━━━━━━━━━━━
الخطوة التالية
━━━━━━━━━━━━━━━━━━━━━━
احفظ معرّف الـ relay (relay id) الآن — هو ما تسمّي به هذا الـ relay في كل ما يأتي.
إذا كنت ستربط relay ثانيًا، أعِد الزوج نفسه: TLS Readiness على تلك الآلة ثم Phase 2 هنا.
الفيديو التالي: الفيديو 6 — الـ Dashboard: التحقق من DNS، ثم Audience، ثم Campaign، ثم Preflight، ثم الإرسال المضبوط.
━━━━━━━━━━━━━━━━━━━━━━
الروابط
━━━━━━━━━━━━━━━━━━━━━━
تيليغرام — أسئلة، دعم، وتحديثات السلسلة: https://t.me/Saberpythonsolutions
كل القيم في هذه السلسلة أمثلة عامة. لا تظهر أي كلمة مرور حقيقية ولا مفاتيح ولا بيانات دخول.