本文作者:admin

LINUX下使用SMTP安全手册―Qmail安全?

芯岁网络 2024-11-22 02:58 0 0条评论

一、LINUX下使用SMTP安全手册―Qmail安全?

Qmail有一个名为rcpthosts(该文件名源于RCPT TO命令)的配置文件,其决定了是否接受一个邮件。只有当一个RCPT TO命令中的接收者地址的域名存在于rcpthosts文件中时,才接受该邮件,否则就拒绝该邮件。若该文件不存在,则所有的邮件将被接受。当一个邮件服务器不管邮件接收者和邮件接收者是谁,而是对所有邮件进行转发(relay),则该邮件服务器就被称为开放转发(open relay)的。当qmail服务器没有rcpthosts时,其是开放转发的。

设置自己服务器为非open relay的最简单的办法就是将你的邮件服务器的所有域名(若DNS的MX记录指向该机器,也应该包括该域名。例如你的机器有三个域名mail.linxuaid.com.cn、mail1.linuxaid.com.cn,而且linuxaid.com.cn的MX指向mail.linuxaid.com.cn,则qmail的rcphosts的应该包括mail.linuxaid.com.cn、mail1.linuxaid.com.cn和linuxaid.com.cn)。

但是这将导致你的本地客户也被拒绝使用你的服务器转发邮件,而要支持客户使用MUA来发送邮件,必须允许客户使用服务器转发邮件。qmail-smtpd支持一种有选择性的忽略rcpthosts文件的方法:若qmail-smtpd的环境变量RELAYCLIENT被设置,则rcpthost文件将被忽略,relay将被允许。但是如何识别一个邮件发送者是否是自己的客户呢?qmail并没有采用密码认证的方法,而是判断发送邮件者的源IP地址,若该IP地址属于本地网络,则认为该发送者为自己的客户。

这里就要使用ucspi-tcp软件包。在这里我们要使用该软件包的tcpserver程序。该程序的功能类似于inetd-监听进入的连接请求,为要启动的服务设置各种环境变量,然后启动指定的服务。

tcpserver的配置文件是/etc/tcp.smtp,该文件定义了是否对某个网络设置RELAYCLIENT环境变量。例如,本地网络是地址为192.168.10.0/24的C类地址,则tcp.smtp的内容应该设置如下: 127.0.0.1:allow,RELAYCLIENT="" 192.168.10.:allow,RELAYCLIENT="" :allow

这几个规则的含义是指若连接来自127.0.0.1和192.168.10则允许,并且为其设置环境变量RELAYCLIENT,否则允许其他连接,但是不设置RELAYCLIENT环境变量。这样当从其他地方到本地的25号连接将会被允许,但是由于没有被设置环境变量,所以其连接将会被qmail-smptd所拒绝。

但是tcopserver并不直接使用/etc/tcp.smtp文件,而是需要先将该文件转化为cbd文件:

[lix@mail /etc]___FCKpd___1nbsp;# tcprules tcp.smtp.cdb tcp.smtp.temp

然后再回头看在/service/qmail-smtpd目录下的run文件中有

/usr/local/bin/tcpserver -v -p -x /etc/tcp.smtp.cdb

可以看到,tcpserver利用了/etc/smtp.cbd文件。若本地有多个网络,则需要这些网络都出现在/etc/tcp.smtp文件中。

这样就实现了允许本地客户relay邮件,而防止relay被滥用。

二、TO域名是哪国域名?

TO域名信息 TO域名后缀是汤加王国的国家顶级域名 汤加王国即The Kingdom of Tonga(译:汤加,又译东加),一个位于太平洋西南部赤道附近、由172个大小不等的岛屿组成岛屿国家,大部分为珊瑚岛,西距裴济650公里,西南距新西兰1770公里,面积约有699平方公里,人口为100673人(2001年),人口密度相当高。

资料来源:互联先锋

三、CentOS下安装Qmail教程-最详细的安装步骤

CentOS下安装Qmail教程-最详细的安装步骤

Qmail是一款流行的邮件传输代理(MTA)软件,它以其高效和稳定性而备受赞誉。在CentOS系统上安装Qmail可以为您的邮件服务器提供可靠的性能。本教程将为您提供一步一步的安装指南,确保您成功部署Qmail。

步骤1:准备工作

在开始安装之前,确保您的CentOS系统已经更新到最新版本。您还需要确保您具备root权限,以便执行安装过程中的必要操作。

步骤2:安装必要的依赖软件

Qmail依赖于一些其他软件来运行,因此在安装之前需要安装这些依赖软件。使用以下命令来安装:

    yum install -y djbdns ucspi-tcp
    

步骤3:下载和解压Qmail源代码

你可以在官方网站上下载最新的Qmail源代码包。使用以下命令来下载:

    wget .org/qmail-1.03.tar.gz
    

下载完成后,使用以下命令来解压源代码包:

    tar -zxvf qmail-1.03.tar.gz
    

步骤4:配置和编译Qmail

进入解压后的qmail-1.03目录,执行以下命令来配置并编译Qmail:

    cd qmail-1.03
    make setup check
    

步骤5:安装Qmail

完成配置和编译后,执行以下命令来安装Qmail:

    make install
    

步骤6:配置Qmail

在安装完成后,您需要对Qmail进行一些配置以确保其正常运行。在Qmail的主目录中创建一个新文件夹:

    mkdir /var/qmail/control
    

在该文件夹中创建一个新文件me,并将您的域名添加到该文件中:

    echo "yourdomain.com" > /var/qmail/control/me
    

步骤7:启动Qmail

一切准备就绪后,您可以启动Qmail以开始使用:

    service qmail start
    

现在,Qmail已经成功安装并运行在您的CentOS系统上了!您可以使用SMTP客户端测试Qmail的发送和接收功能。

感谢您阅读本教程,希望您能通过本文顺利安装配置Qmail,并享受它带来的高效邮件传输服务。

四、个人域名转公司域名?

可以转换 个人域名虽然可以用于个人信息展示、个人博客发表等方面,但是如果需要开展商业活动,增强品牌形象,或者是进行网络营销推广,个人域名就显得有些不太够用了因此转换到公司域名可以更好地展示企业的形象和品牌,满足企业网络宣传的需求 如果想要更好地维护企业的品牌形象和提高在竞争市场上的竞争力时,可以将个人域名转换为公司域名,这样就可以更好地展示企业的品牌形象,吸引更多的潜在客户,并在行业中获得更多的关注和赞誉

五、se域名,se域名注册,什么是se域名?

.se域名是瑞典(Sweden)的国家域名, 其为地理顶级域名。

六、pub域名是什么域名?

pub域名是public的简称,表示公众、大众的意思,是国际顶级域名。2015年5月12日中国万网首次引入注册,入乡随俗,public简称为pub,中文意译“普遍、瀑布”,.pub是国际通用域名格式,和.com一样的国际顶级域名。据说pub注册局所属的集团公司具有某王室背景,其集团公司旗下的一分公司是仅次于狗爹的全球第二大域名注册商,实力非常雄厚。

七、co域名是什么域名?

.co域名是因特网域名治理机构ICANN为哥伦比亚共和国(TheRepublicofColombia)国家及地区分配的顶级域(ccTLD)作为其国家及地区因特网顶级域名。注册的话,可以以互联先锋网站为参考,该网站专业供应海外域名注册,比较专业的。

八、miya域名是什么域名?

蜜芽官网,启用的是三字母域名mia.com。经聚查查询得知,该域名注册于1995年,距今已有27年历史。从品相来看,mia.com相较于之前启用的四拼域名miyabaobei.com,字符更加简短好记,便于用户输入,同时更具时尚感,读音上却也与“蜜芽”相近,对品牌营销推广方面具有不错的优势。

九、cx域名,cx域名注册,什么是cx域名?

.cz域名是捷克国家代码顶级域;.cx是圣诞岛(Christmas Island)的域名;.co是哥伦比亚的顶级域名;三者区别就在于代表不同国家的国别域名。

十、企业官网用.com域名还是用.ltd域名?

.COM是主流,是王道,这话一点也没错,我举双手赞成。但是这不意味着类似.Ltd/.VIP 这样的后缀毫无竞争之力。

首先,正因为.COM是目前域名中的一哥,普通人可以说很难获取一个简单好记、寓意鲜明的.COM域名了,动辄几十万上百万的转让费用不是一般个人和企业能够承受的。而这天下的网站千千万,而且在以非常快的速度不断增长,我不知道会有多少人抱着“非.COM不娶”的决心,而甘愿付出巨大的成本,或者注册一个冗长难记的域名对付过。

相比之下,改用其他新后缀往往可以很容易的得到一个“品相”更好的域名,这样的做法也渐渐的被更多的人所接受。今年各种新后缀可以说是如雨后春笋一般进入我们的眼球,我相信是有一定原因的。

当然了,新鲜事物为大众所接受往往需要一个漫长的过程,即使是.COM刚刚出现的时候也没有几个人真正意识到它的重要意义不是吗?我个人看好新顶级域名,至少从某种意义上说,它给了我们这些“囊中羞涩”的人更多的选择。

就题主的问题,我建议你用Ltd域名,不为别的,如果搞互联网都不敢当那第一个吃螃蟹的人,即便给你最好的.COM,我也怕你会暴遣天物。早点定下来,沉下心做产品和服务也未尝不是件好事。