Всё началось с того, что полгода назад я делал одному человеку интеграции какой-то старой как говно мамонта управленческой платформы для аптек (называется "Трейд Фарм", если хотите погуглите) с доставкой через Яндекс.Еду. На этом этапе вы можете спросить насчет того, делал ли я фильтрацию рецептурных средств, но я вам отвечу, что на описываемой стадии разработки это не суть важно. Важно вот что. Эта программа съела моё время, деньги и уверенность до такой степени, что рядовому абоненту услуг Интернета, каких на Пикабу over 9000, это наверняка будет непонятно. До какой - сейчас расскажу.
На момент, который я описываю, "запил" решения была почти в самом конце стадии разработки, что означало, что скоро оно перейдёт в стадию отладки. Так вот. Сервер клиента лёг банально средь бела дня, и об этом я узнал совершенно неожиданно. Поначалу эта новость не повергла меня в шок, так как мой оптимизм тогда ещё не был нарушен той самой проблемой. Дело в том, что все исходники хранились по всем правилам корпоративной ИБ - на локальной тачке, в вебе и на офлайновом жесткаре. Бинарники же, до падения сервака, спокойно копировались через MS Web Deploy, и моей ошибкой было то, что я хотел переложить опыт "до падения сервера" на "после падения".
Так вот, логинюсь как-то на сервак и ставлю джентльменский набор софта и настроек. Изюм в том, что все поставленные проги наотрез отказываются принимать данные на своих стандартных портах! В брандмауэре четыре - два (ин/аут) по два (ТКП/ЮДП) правила на стандартные порты всех используемых в решении технологий. В роутере тоже всё четко, даже DMZ пробовал. Во всех конфигах на прослушку стоит 0.0.0.0. Где же, сука, дятлиное яйцо зарыто? А я хз. Самое сумасводное - это то, что только стоит сменить порт - всё крутится-вертится. Однако смысл подключаться к серверу с софтин, не умеющих банально обрабатывать номера портов, типа подавляющего большинства почтовых клиентов.
В итоге я не знал что делать. Решил, как только появятся свободные деньги, купить/собрать сервер и самостоятельно захостить приложение заказчика. Деньги таки появились, и я налимонился и попёрся в "Савеловский", где сварганил себе компутахтер для т.н. "он-прем инфраструктуры". Купил ещё ИБП - так, на всякий пожарный случай (не правда ли, двусмысленно получилось?), ну да ладно. Все же в интересах "лучших практик", как никак... Также купил провод RJ-45 на 20 метров, дабы протянуть проводную сеть с роутера. Приехал, скоммутировал и купил домен. Ещё получил ДНС-хостинг, где в первую очередь выставил A-запись.
На следующий день установил почтовый сервер, где также провёл всю "инженерку", о которой я смог подумать. А потом удивился - почему почта не приходит, может в спам попала? Посмотрел и спам, и корзину, и даже важные. Нигде нет, хотя в админке hMailServer всё в полном порядке. Прогуглил - нужна MX-запись. В итоге полез в DNS-редактор Ru-Center'а, где сделал аменд. Только аменд этот был кривой. Значение записи продублировалось, и из-за этого запись отображалась в лукапе не как "домен.тлд", а "домен.тлд.домен.тлд", хотя в самом редакторе такого не было. Пришлось открывать тикет.
Открыл тикет в поддержке елистратора, запросил редактирование ресурсной записи MX силами специалистов саппорта, где всё прошло на редкость нормально. Однако почта всё равно не приходила, даже когда почтарь проходил все диагностики. Я уже с катух, не знаю чё делать, как я захожу в веб-клиент Яндекс Почты (ныне Yandex 360) и вижу ЭТО. Письмо один хрен с баганой кириллицей, но что же было написано в инфобаре?
Вот что. Оказ Чу.Почта ненавидит серваки без PTR-записей. Перегуглил, узнал про enterprise-grade антиспамы и их фуфлоособенности. Полез в Хабр из гугловской карусели с картинками, находящейся непосредственно под рекламой и пнулся на картинку (внизу):
Казалось бы, триумф, верно? Как бы не так! Короче, я зашёл в чат приложения Мой МТС и вышел на оператора (онна, какая-то Марина), сослался на картинку выше. И представляете, вместо того, чтобы сделать мне PTR-запись, она просто взяла и подключила мне статический IP-адрес, даже не взглянув на то, что он у меня уже подключён! Я ей ровно три раза сообщил, что мне нужен не статический IP, а именно PTR-запись для почтового сервера, потому что белый адрес у меня есть. После минуты молчания эта Я-Не-Знаю-Как-Назвать просто взяла и крякнула мне вот это:
Но это не самое скверное. Самое скверное то, что людской опыт говорит о совершенно обратной ситуации:
Ой да ладно! Какие ещё в МТС/МГТС "обращения"! Только многоканальные телефоны и чаты с рандомным выбором операторов, только хардкор!
Ну и что с этим делать? Я призываю бороться, воевать до конца. Ведь сетью Интернет пользуются не только недоразвитые макаки, которым только поигрульки и подрочульки, но и действительно умный и прогрессивный люд, который замедлит глобальное потепление и построит колонии на Марсе способен поднимать серваки на собственной инфраструктуре, как следствие экономить и иметь действительный аптайм. Проблема в том, что ЦА шаражкиных контор типа МТСа строится не столько на последних, сколько на первых, и это определяет ключевые стратегии их ведения бизнеса. Пожалуйста, распространяйте этот пост! Мы хотим, чтобы люди могли свободно вести сети, и никто не имеет право лишать пользователей их услуг.