精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

自己動(dòng)手打造企業(yè)垃圾郵件過(guò)濾系統(tǒng)

原創(chuàng)
安全 數(shù)據(jù)安全
電子郵件是整個(gè)互聯(lián)網(wǎng)業(yè)務(wù)重要的組成部分。據(jù)相關(guān)報(bào)道統(tǒng)計(jì),四分之三以上的用戶上網(wǎng)的主要目的是收發(fā)郵件,每天有十?dāng)?shù)億封電子郵件在全球傳遞,其應(yīng)用頻率已經(jīng)超過(guò)了WWW服務(wù),因此,電子郵件已成為網(wǎng)絡(luò)用戶不可或缺的需要

【51CTO.com 獨(dú)家特稿】電子郵件是整個(gè)互聯(lián)網(wǎng)業(yè)務(wù)重要的組成部分。據(jù)相關(guān)報(bào)道統(tǒng)計(jì),四分之三以上的用戶上網(wǎng)的主要目的是收發(fā)郵件,每天有十?dāng)?shù)億封電子郵件在全球傳遞,其應(yīng)用頻率已經(jīng)超過(guò)了WWW服務(wù),因此,電子郵件已成為網(wǎng)絡(luò)用戶不可或缺的需要。

然而,由于電子郵件的免費(fèi)特性以及一些電子郵件服務(wù)器的開(kāi)放性,使得電子郵件服務(wù)面臨著垃圾郵件、病毒感染以及服務(wù)器濫用等嚴(yán)重的安全問(wèn)題。基于這個(gè)背景,本專(zhuān)題對(duì)Linux系統(tǒng)中的著名郵件服務(wù)器(包括qmail郵件服務(wù)器、Postfix郵件服務(wù)器)的安全配置和使用作詳細(xì)介紹。


1、電子郵件系統(tǒng)面臨的安全威脅

一般說(shuō)來(lái),電子郵件系統(tǒng)面臨如下兩種安全威脅:

(1)電子郵件系統(tǒng)自身的安全問(wèn)題:電子郵件系統(tǒng)自身作為一個(gè)網(wǎng)絡(luò)服務(wù)器,存在著配置和誤操作上的安全威脅和隱患,如沒(méi)有合理配置服務(wù)器的相關(guān)配置文件中的重要選項(xiàng)等,極有可能造成潛在的安全隱患。另外,電子郵件系統(tǒng)版本的及時(shí)更新與否也影響到其安全;
(2)垃圾郵件問(wèn)題:垃圾郵件問(wèn)題是當(dāng)今最讓網(wǎng)絡(luò)用戶頭疼的頑疾之一。許多不請(qǐng)自來(lái)的垃圾郵件不但占據(jù)網(wǎng)絡(luò)帶寬,也極大地消耗了郵件服務(wù)器的存儲(chǔ)資源,給用戶帶來(lái)非常大的不便。如何應(yīng)對(duì)該問(wèn)題,是電子郵件系統(tǒng)面臨的最大的挑戰(zhàn);
(3)開(kāi)放性中繼的安全問(wèn)題:這就是大家經(jīng)常所談到的open relay的原理,如果設(shè)置不合理,將直接引起電子郵件系統(tǒng)的濫用,甚至?xí)蔀槔]件的溫床,它可以說(shuō)是電子郵件系統(tǒng)中的“定時(shí)炸彈”。
 

2、安全使用Qmail郵件服務(wù)器

Qmail 的配置文件是由多個(gè)文件組成的,不是集中在一個(gè)文件中。每個(gè)文件控制相應(yīng)部分的功能和屬性,一個(gè)可執(zhí)行程序可能有多個(gè)配置文件控制,所有的配置文件共同決定了 qmail 運(yùn)行的實(shí)現(xiàn)和模式。這些配置文件都在qmail的control目錄中,即位于 /var/qmail/control 目錄中。合理設(shè)定如下選項(xiàng),可以有效地增強(qiáng)Qmail服務(wù)器的安全性能。

(1)badmailfrom
這個(gè)配置文件是控制郵件系統(tǒng)拒絕接收的郵件地址和郵件域,主要是為了防止垃圾郵件。如果一個(gè)郵件地址或者郵件域被列入到這個(gè)文件中,系統(tǒng)就會(huì)拒絕接收這個(gè)郵件地址發(fā)來(lái)的郵件,或者拒絕郵件域下所有郵件地址發(fā)來(lái)的郵件。不過(guò)這個(gè)配置文件只是一般的垃圾郵件防范手段,對(duì)于比較全面的垃圾郵件過(guò)濾技術(shù)還要靠第三方軟件來(lái)實(shí)現(xiàn)。該文件的格式如下:
example@deny.com //拒絕這個(gè)地址發(fā)來(lái)的郵件
@deny.com //拒絕這個(gè)郵件域下的所有帳號(hào)發(fā)來(lái)的郵件

(2)concurrencylocal
這個(gè)文件定義了 qmail 可以同時(shí)投遞的本地郵件的個(gè)數(shù)。這個(gè)參數(shù)的缺省值是 10,也就是說(shuō)系統(tǒng)允許同時(shí)有 10 個(gè)郵件在本地投遞。 concurrencylocal 這個(gè)參數(shù)的最大值是由編譯時(shí)的conf-spawn參數(shù)來(lái)決定的,缺省值是120,最大值是255。該值應(yīng)該設(shè)置恰當(dāng),設(shè)得過(guò)大或者過(guò)小會(huì)浪費(fèi)或者損失Qmail服務(wù)器的性能。
(3)concurrencyremote
這個(gè)參數(shù)定義了 qmail 可以同時(shí)投遞的遠(yuǎn)端郵件的個(gè)數(shù),這個(gè)參數(shù)的缺省值是 20。這個(gè)參數(shù)的最大值也是由 conf-spawn 來(lái)決定的。設(shè)置的重要性如同選項(xiàng)(2)所示。
(4)databyes
它定義了 qmail-smtpd 所允許接收的郵件的最大字節(jié)數(shù)。
這個(gè)參數(shù)的缺省值為 0,表示對(duì)接收郵件的字節(jié)數(shù)沒(méi)有限制。如果要限制最大的接收為 10M,操作如下:
echo 10485760 > /var/qmail/control/databytes
這是任何大于 10M 的郵件都會(huì)被拒絕。這個(gè)參數(shù)最好合理設(shè)置,以避免惡意的對(duì)你服務(wù)器發(fā)送大量的超大郵件,產(chǎn)生郵件服務(wù)器負(fù)荷過(guò)大,甚至系統(tǒng)崩潰的危險(xiǎn)。
(5)me
這個(gè)配置文件是 qmail 系統(tǒng)十分重要的一個(gè)文件,如果這個(gè)文件不存在,qmail 系統(tǒng)將無(wú)法運(yùn)行。 me 是用來(lái)定義本地郵件服務(wù)器的主機(jī)名的。有多個(gè)配置文件是和 me 有關(guān)聯(lián)的。如果那些配置文件不存在,系統(tǒng)默認(rèn)會(huì)從 me 中讀取參數(shù)值的。me 這個(gè)配置文件一般都是在 qmail 系統(tǒng)安裝時(shí)使用 configure-fast 來(lái)創(chuàng)建的。
(6)queuelifetime
這個(gè)配置文件是定義一個(gè)郵件在郵件隊(duì)列中存活的時(shí)間。
缺省值為 7 天(604800s),這個(gè)期限掉了以后 qmail-send 將會(huì)進(jìn)行最后一次的投遞嘗試,如果投遞失敗,該郵件將會(huì)從郵件隊(duì)列中刪除。
(7)rcphosts
這個(gè)配置文件也是 qmail 一個(gè)十分重要的文件,這個(gè)文件是定義系統(tǒng)允許轉(zhuǎn)發(fā)郵件的郵件域。 如果這個(gè)文件不存在或者為空,你的系統(tǒng)將會(huì)接收 Internet 上所有的域的郵件轉(zhuǎn)發(fā),即你的系統(tǒng)是 Open relay(存在被惡意用戶作為垃圾郵件發(fā)送服務(wù)器的危險(xiǎn)!!!)。配置文件 rcpthosts 最多可以支持 50 個(gè)主機(jī)名和域名。如果超個(gè)這個(gè)數(shù)字,就需要保存到他的擴(kuò)充配置文件 morercphosts 中,然后使用 qmail 的命令程序 qmail-newmrh (該文件一般在 /var/qmail/bin 目錄下)來(lái)生成二進(jìn)制的 morercpthosts.cdb 文件,這樣 qmail-smtpd 才可以從這個(gè)二進(jìn)制文件中讀取信息。
(8)virtualdomains
這也是 qmail 的一個(gè)非常重要的配置文件,它定義了 qmail 的虛擬郵件域,qmail 結(jié)合 vpopmail 的虛擬域管理功能可以定義多個(gè)虛擬郵件域。


3、安全Postfix電子郵件服務(wù)器

Postfix是一個(gè)由IBM資助、由Wietse Venema負(fù)責(zé)開(kāi)發(fā)的自由軟件工程產(chǎn)物,它的目的就是為用戶提供除Qmail之外的郵件服務(wù)器選擇。Postfix在快速、易于管理和提供盡可能的安全性方面都進(jìn)行了較好的考慮。Postfix是基于半駐留、互操作的進(jìn)程的體系結(jié)構(gòu),每個(gè)進(jìn)程完成特定的任務(wù),沒(méi)有任何特定的進(jìn)程衍生關(guān)系,使整個(gè)系統(tǒng)進(jìn)程得到很好的保護(hù)。同時(shí)Postfix也可以和Qmail郵件服務(wù)器保持兼容性以滿足用戶的使用習(xí)慣。

(1)安全配置Postfix郵件服務(wù)器
與Qmail相比,Postfix最被人稱(chēng)道的地方就在于其配置文件的可讀性很高。Postfix的主配置文件是/etc/postfix/main.cf。雖然該配置文件的內(nèi)容比較多,但其中大部分內(nèi)容都是注釋?zhuān)ā?”號(hào)開(kāi)頭的行),真正需要自行定義的參數(shù)并不多。然而,為了對(duì)其進(jìn)行安全配置,還是需要針對(duì)某些選項(xiàng)進(jìn)行細(xì)心的設(shè)置。

在main.cf文件中,參數(shù)都是以類(lèi)似變量的設(shè)置方法來(lái)設(shè)置的,這些參數(shù)的使用主要包含兩部分的內(nèi)容:
(1)定義和聲明變量:例如definename = good-better-best。等號(hào)左邊是變量的名稱(chēng),等號(hào)右邊是變量的值。
(2)引用變量:可以在變量的前面加上符號(hào)“$”來(lái)引用該變量,如:myname = $ definename(相當(dāng)于definename = good-better-best)。
需要注意的是:等號(hào)兩邊需要有空格字符。此外,如果變量有兩個(gè)以上的設(shè)置值,就必須用逗號(hào)“,”或者空格符“ ”將它們分開(kāi)。
在熟悉了上述變量的定義和引用方法后,下面詳細(xì)介紹如何安全、高效地配置Postfix服務(wù)器的相關(guān)選項(xiàng)。

1.設(shè)置Postfix服務(wù)監(jiān)聽(tīng)的網(wǎng)絡(luò)接口
默認(rèn)情況下,inet_interfaces參數(shù)的值被設(shè)置為localhost,這表明只能在本地郵件主機(jī)上寄信。如果郵件主機(jī)上有多個(gè)網(wǎng)絡(luò)接口,而又不想使全部的網(wǎng)絡(luò)接口都開(kāi)放Postfix服務(wù),就可以用主機(jī)名指定需要開(kāi)放的網(wǎng)絡(luò)接口。不過(guò),通常是將所有的網(wǎng)絡(luò)接口都開(kāi)放,以便接收從任何網(wǎng)絡(luò)接口來(lái)的郵件,即將inet_interfaces參數(shù)的值設(shè)置為“all”,如下所示:
inet_interfaces = all

2.安全設(shè)置可接收郵件的主機(jī)名稱(chēng)或域名
mydestination參數(shù)非常重要,因?yàn)橹挥挟?dāng)發(fā)來(lái)的郵件的收件人地址與該參數(shù)值相匹配時(shí),Postfix才會(huì)將該郵件接收下來(lái)。通過(guò)該選項(xiàng)的設(shè)置可以過(guò)濾掉許多沒(méi)有經(jīng)過(guò)認(rèn)證和授權(quán)的郵件,從而節(jié)省服務(wù)器的存儲(chǔ)空間,以及節(jié)省用戶的郵件處理時(shí)間。
舉一個(gè)簡(jiǎn)單的例子,用戶可以將該參數(shù)值設(shè)置為如下:
accept_domain = test.net
mydestination = $accept_domain

這就表明無(wú)論來(lái)信的收件人地址是X@test.net(其中X表示某用戶在test.net域中的郵件賬戶名),Postfix都會(huì)接收這些郵件。而除此之外的郵件,Postfix都不會(huì)接受。

3.安全設(shè)置可轉(zhuǎn)發(fā)郵件的網(wǎng)絡(luò)(IP設(shè)置)
有關(guān)安全設(shè)置可轉(zhuǎn)發(fā)郵件的網(wǎng)絡(luò)可以使用mynetworks參數(shù)來(lái)設(shè)置。可將該參數(shù)值設(shè)置為所信任的某臺(tái)主機(jī)的IP地址,也可設(shè)置為所信任的某個(gè)IP子網(wǎng)或多個(gè)IP子網(wǎng)(采用“,”或者“ ”分隔)。
比如,用戶可以將mynetworks參數(shù)值設(shè)置為172.168.96.0/24,則表示這臺(tái)郵件主機(jī)只轉(zhuǎn)發(fā)子網(wǎng)172.168.96.0/24中的客戶端所發(fā)來(lái)的郵件,而拒絕為其他子網(wǎng)轉(zhuǎn)發(fā)郵件:
mynetworks = 172.168.96.0/24

除了mynetworks參數(shù)外,還有一個(gè)用于控制網(wǎng)絡(luò)郵件轉(zhuǎn)發(fā)的參數(shù)是mynetworks-style,它主要用來(lái)設(shè)置可轉(zhuǎn)發(fā)郵件網(wǎng)絡(luò)的方式。通常有以下三種方式:
(1)class:在這種方式下,Postfix會(huì)自動(dòng)根據(jù)郵件主機(jī)的IP地址得知它所在的IP網(wǎng)絡(luò)類(lèi)型(即A類(lèi)、B類(lèi)或是C類(lèi)),從而開(kāi)放的它所在的IP網(wǎng)段。
(2)subnet:這是postfix的默認(rèn)值,postfix會(huì)根據(jù)郵件主機(jī)的網(wǎng)絡(luò)接口上所設(shè)置的IP地址、子網(wǎng)掩碼來(lái)得知所要開(kāi)放的IP網(wǎng)段。
(3)host:在這種方式下,postfix只會(huì)開(kāi)放本機(jī)。
通常,用戶一般不需要設(shè)置mynetworks-style參數(shù),而直接設(shè)置mynetworks參數(shù)。如果這兩個(gè)參數(shù)都進(jìn)行了設(shè)置,那么mynetworks參數(shù)的設(shè)置有效。
4.設(shè)置可轉(zhuǎn)發(fā)郵件的網(wǎng)絡(luò)(域名設(shè)置)
上面介紹的mynetworks參數(shù)是針對(duì)郵件來(lái)源的IP來(lái)設(shè)置的,而relay_domains參數(shù)則是針對(duì)郵件來(lái)源的域名或主機(jī)名來(lái)設(shè)置的,其實(shí)從原理上來(lái)說(shuō)是一致的,不過(guò)是區(qū)分了IP地址和域名而已,不過(guò),relay_domains還需要依賴DNS這個(gè)基礎(chǔ)設(shè)施。
例如,用戶可以將relay_domains參數(shù)值設(shè)置為test.net,則表示任何由域test.net發(fā)來(lái)的郵件都會(huì)被認(rèn)為是信任的,Postfix會(huì)自動(dòng)對(duì)這些郵件進(jìn)行轉(zhuǎn)發(fā),如下所示:
relay_domains = test.net

那么,要使它能在實(shí)際網(wǎng)絡(luò)中更好地轉(zhuǎn)發(fā)郵件,還必須進(jìn)行相應(yīng)的DNS設(shè)置。那么,需要在該網(wǎng)絡(luò)的DNS服務(wù)器上定義了一個(gè)主區(qū)域test.net,并在該區(qū)域配置文件中定義了以下記錄:

//定義郵件服務(wù)器的IP地址
patterson.test.net. IN  A  172.168.96.254
//定義郵件服務(wù)器的別名
mail.test.net. IN CNAME  patterson.test.net.
//定義優(yōu)先級(jí)別
test.net.  IN MX  10 mail.test.net.

上述記錄只對(duì)郵件服務(wù)器進(jìn)行了定義,還有諸如SOA、NS等的定義,在這里就不再贅述。

(2)Postfix使用SMTP安全認(rèn)證

如同前面所述的qmail服務(wù)器面臨的郵件轉(zhuǎn)發(fā)的問(wèn)題,在Postfix服務(wù)器中同樣也存在。為了避免這種情況的出現(xiàn),Postfix默認(rèn)不會(huì)對(duì)外開(kāi)放轉(zhuǎn)發(fā)功能,而僅對(duì)本機(jī)(localhost)開(kāi)放轉(zhuǎn)發(fā)功能。但是,在實(shí)際應(yīng)用中,必須在Postfix主配置文件中通過(guò)設(shè)置mynetworks、relay_domains參數(shù)來(lái)開(kāi)放一些所信任的網(wǎng)段或網(wǎng)域,否則該郵件服務(wù)器幾乎沒(méi)有什么用處。在開(kāi)放了這些所信任的網(wǎng)段或網(wǎng)域后,還可以通過(guò)設(shè)置SMTP認(rèn)證,對(duì)要求轉(zhuǎn)發(fā)郵件的客戶端進(jìn)行用戶身份(用戶賬戶名與密碼)驗(yàn)證。只有通過(guò)了驗(yàn)證,才能接收該用戶寄來(lái)的郵件并幫助轉(zhuǎn)發(fā)。同樣,Postfix中目前比較常用的SMTP認(rèn)證機(jī)制是通過(guò)Cyrus SASL包來(lái)實(shí)現(xiàn)的。

默認(rèn)情況下,Postfix并沒(méi)有啟用SMTP認(rèn)證機(jī)制。要讓Postfix啟用SMTP認(rèn)證,就必須對(duì)Postfix的主配置文件/etc/postfix/main.cf進(jìn)行修改。用戶需要在main.cf文件中添加如下有關(guān)SMTP認(rèn)證的設(shè)置部分:
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = ''
smtpd_recipient_restrictions = permit_mynetworks
permit_sasl_authenticated, reject_unauth_destination
broken_sasl_auth_clients=yes
smtpd_client_restrictions = permit_sasl_authenticated
smtpd_sasl_security_options = noanonymous

其中,每個(gè)選項(xiàng)的具體含義如下:
(1)smtpd_sasl_auth_enable:指定是否要啟用SASL作為SMTP認(rèn)證方式。默認(rèn)不啟用,這里必須將它啟用,所以要將該參數(shù)值設(shè)置為yes。

(2)smtpd_sasl_local_domain:如果采用Cyrus-SASL版進(jìn)行認(rèn)證,那么這里不做設(shè)置。

(3)smtpd_recipient_restrictions:表示通過(guò)收件人地址對(duì)客戶端發(fā)來(lái)的郵件進(jìn)行過(guò)濾。通常有以下幾種限制規(guī)則:

permit_mynetworks:表示只要是收件人地址位于mynetworks參數(shù)中指定的網(wǎng)段就可以被轉(zhuǎn)發(fā)郵件。

permit_sasl_authenticated:表示允許轉(zhuǎn)發(fā)通過(guò)SASL認(rèn)證的郵件。

reject_unauth_destination:表示拒絕轉(zhuǎn)發(fā)含未信任的目標(biāo)地址的郵件。

(4)broken_sasl_auth_clients:表示是否兼容非標(biāo)準(zhǔn)的SMTP認(rèn)證。有一些Microsoft的SMTP客戶端采用非標(biāo)準(zhǔn)的SMTP認(rèn)證協(xié)議,只需將該參數(shù)設(shè)置為yes就可解決這類(lèi)不兼容問(wèn)題。

(5)smtpd_client_restrictions:表示限制可以向Postfix發(fā)起SMTP連接的客戶端。如果要禁止未經(jīng)過(guò)認(rèn)證的客戶端向Postfix發(fā)起SMTP連接,則可將該參數(shù)值設(shè)置為permit_sasl_authenticated。

(6)smtpd_sasl_security_options:用來(lái)限制某些登錄的方式。如果將該參數(shù)值設(shè)置為noanonymous,則表示禁止采用匿名登錄方式。
在完成上述設(shè)置后,必須使用命令/etc/init.d/postfix reload重新載入配置文件,或使用命令/etc/init.d/postfix restart重新啟動(dòng)Postfix服務(wù),以使該配置生效。當(dāng)然,這兩個(gè)命令的具體使用需要根據(jù)不同的Linux版本來(lái)選用。
此外,由于當(dāng)Postfix要使用SMTP認(rèn)證時(shí),會(huì)讀取/usr/lib/sasl2/smtpd.conf文件中的內(nèi)容,以確定所采用的認(rèn)證方式,因此如果要使用saslauthd這個(gè)守護(hù)進(jìn)程來(lái)進(jìn)行密碼認(rèn)證,就必須確保/usr/lib/sasl2/smtpd.conf文件中的內(nèi)容為:
pwcheck_method: saslauthd
4、常用的垃圾郵件防范技術(shù)
電子郵件的廉價(jià)和操作簡(jiǎn)便在給人們帶來(lái)巨大便利的同時(shí),也誘使有些人將它作為大量散發(fā)自己信息的工具,最終導(dǎo)致了互聯(lián)網(wǎng)世界中垃圾郵件的泛濫。垃圾郵件問(wèn)題已經(jīng)極大地消耗了網(wǎng)絡(luò)資源,并給人們帶來(lái)了極大的不便。據(jù)中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)(ISC)2005年第一次反垃圾郵件狀況調(diào)查顯示,中國(guó)郵件用戶2005年4月平均每人每天收到郵件16.8封,占收到郵件總數(shù)的60.87%。并且,從垃圾郵件的總數(shù)量來(lái)看,每年網(wǎng)民收到的垃圾郵件總量增長(zhǎng)率均為40%左右,問(wèn)題十分嚴(yán)重。
目前,垃圾電子郵件已成為人們最頭疼的問(wèn)題之一。在Linux操作系統(tǒng)平臺(tái)中,反擊和過(guò)濾垃圾電子郵件是一件很重要的工作。下面介紹一些在Linux中廣泛使用的防垃圾郵件技術(shù)。
1.SMTP用戶認(rèn)證技術(shù)
目前常見(jiàn)并十分有效的方法是,在郵件傳送代理MTA上對(duì)來(lái)自本地網(wǎng)絡(luò)以外的互聯(lián)網(wǎng)的發(fā)信用戶進(jìn)行SMTP認(rèn)證,僅允許通過(guò)認(rèn)證的用戶進(jìn)行遠(yuǎn)程轉(zhuǎn)發(fā)。這樣既能夠有效避免郵件傳送代理服務(wù)器為垃圾郵件發(fā)送者所利用,又為出差在外或在家工作的員工提供了便利。如果不采取SMTP認(rèn)證,那么在不犧牲安全的前提下,設(shè)立面向互聯(lián)網(wǎng)的Web郵件網(wǎng)關(guān)也是可行的。此外,如果SMTP服務(wù)和POP3服務(wù)集成在同一服務(wù)器上,在用戶試圖發(fā)信之前對(duì)其進(jìn)行POP3訪問(wèn)驗(yàn)證(POP before SMTP)就是一種更加安全的方法,但在應(yīng)用的時(shí)候要考慮到當(dāng)前支持這種認(rèn)證方式的郵件客戶端程序還不多。
2.逆向DNS解析
無(wú)論哪一種認(rèn)證,其目的都是避免郵件傳送代理服務(wù)器被垃圾郵件發(fā)送者所利用,但對(duì)于發(fā)送到本地的垃圾郵件仍然無(wú)可奈何。要解決這個(gè)問(wèn)題,最簡(jiǎn)單有效的方法是對(duì)發(fā)送者的IP地址進(jìn)行逆向名字解析。通過(guò)DNS查詢來(lái)判斷發(fā)送者的IP與其聲稱(chēng)的名字是否一致,例如,其聲稱(chēng)的名字為mx.hotmail.com,而其連接地址為20.200.200.200,與其DNS記錄不符,則予以拒收。這種方法可以有效過(guò)濾掉來(lái)自動(dòng)態(tài)IP的垃圾郵件,對(duì)于某些使用動(dòng)態(tài)域名的發(fā)送者,也可以根據(jù)實(shí)際情況進(jìn)行屏蔽。但是上面這種方法對(duì)于借助Open Relay的垃圾郵件依然無(wú)效。對(duì)此,更進(jìn)一步的技術(shù)是假設(shè)合法的用戶只使用本域具有合法互聯(lián)網(wǎng)名稱(chēng)的郵件傳送代理服務(wù)器發(fā)送電子郵件。例如,若發(fā)件人的郵件地址為someone@yahoo.com,則其使用的郵件傳送代理服務(wù)器的Internet名字應(yīng)具有yahoo.com的后綴。這種限制并不符合SMTP協(xié)議,但在多數(shù)情況下是切實(shí)有效的。須要指出的是,逆向名字解析要進(jìn)行大量的DNS查詢。
3.實(shí)時(shí)黑名單過(guò)濾
以上介紹的防范措施對(duì)使用自身合法域名的垃圾郵件仍然無(wú)效。對(duì)此比較有效的方法就是使用黑名單服務(wù)了。黑名單服務(wù)是基于用戶投訴和采樣積累而建立的、由域名或IP組成的數(shù)據(jù)庫(kù),最著名的是RBL、DCC和Razor等,這些數(shù)據(jù)庫(kù)保存了頻繁發(fā)送垃圾郵件的主機(jī)名字或IP地址,供MTA進(jìn)行實(shí)時(shí)查詢以決定是否拒收相應(yīng)的郵件。但是,目前各種黑名單數(shù)據(jù)庫(kù)難以保證其正確性和及時(shí)性。例如,北美的RBL和DCC包含了我國(guó)大量的主機(jī)名字和IP地址,其中有些是早期的Open Relay造成的,有些則是由于誤報(bào)造成的。但這些問(wèn)題遲遲得不到糾正,在一定程度上阻礙了我國(guó)與北美地區(qū)的郵件聯(lián)系,也妨礙了我國(guó)的用戶使用這些黑名單服務(wù)。
4.白名單過(guò)濾
白名單過(guò)濾是相對(duì)于上述的黑名單過(guò)濾來(lái)說(shuō)的。其建立的數(shù)據(jù)庫(kù)的內(nèi)容和黑名單的一樣,但其性質(zhì)是:庫(kù)中存在的都是合法的,不應(yīng)該被阻斷。同樣,該過(guò)濾方法存在的缺點(diǎn)與黑名單類(lèi)似,也是更新和維護(hù)難以達(dá)到實(shí)時(shí),一些正常的、不為系統(tǒng)白名單所收集的郵件有可能被阻斷。從應(yīng)用的角度來(lái)說(shuō),在小范圍內(nèi)使用白名單是比較成功的。
5.內(nèi)容過(guò)濾
即使使用了前面諸多環(huán)節(jié)中的技術(shù),仍然會(huì)有相當(dāng)一部分垃圾郵件漏網(wǎng)。對(duì)此情況,目前最有效的方法是基于郵件標(biāo)題或正文的內(nèi)容過(guò)濾。其中比較簡(jiǎn)單的方法是,結(jié)合內(nèi)容掃描引擎,根據(jù)垃圾郵件的常用標(biāo)題語(yǔ)、垃圾郵件受益者的姓名、電話號(hào)碼、Web地址等信息進(jìn)行過(guò)濾。更加復(fù)雜但同時(shí)更具智能性的方法是,基于貝葉斯(Bayes)概率理論的統(tǒng)計(jì)方法所進(jìn)行的內(nèi)容過(guò)濾,該算法最早由Paul Graham提出(http://www.paulgraham.com/spam.html),并使用他自己設(shè)計(jì)的Arc語(yǔ)言實(shí)現(xiàn)。這種方法的理論基礎(chǔ)是通過(guò)對(duì)大量垃圾郵件中常見(jiàn)關(guān)鍵詞進(jìn)行分析后得出其分布的統(tǒng)計(jì)模型,并由此推算目標(biāo)郵件是垃圾郵件的可能性。這種方法具有一定的自適應(yīng)、自學(xué)習(xí)能力,目前已經(jīng)得到了廣泛的應(yīng)用。最有名的垃圾郵件內(nèi)容過(guò)濾是Spamassassin,其使用Perl語(yǔ)言實(shí)現(xiàn),集成了以上兩種過(guò)濾方法,可以與當(dāng)前各種主流的MTA集成使用。內(nèi)容過(guò)濾是以上所有各種方法中耗費(fèi)計(jì)算資源最多的,在郵件流量較大的場(chǎng)合,需要配合高性能服務(wù)器使用。另外,當(dāng)前也有很多學(xué)者將人工神經(jīng)網(wǎng)絡(luò)、支持向量機(jī)、Winnow算法等及其學(xué)習(xí)的方法引入到內(nèi)容過(guò)濾垃圾郵件的研究中來(lái),并且取得了很好的效果。

#p#
5、客戶端配置垃圾郵件防護(hù)功能

1.正確配置Foxmail收發(fā)郵件
在安裝和啟動(dòng)了SMTP以及POP服務(wù)器之后,就可以使用其來(lái)收發(fā)郵件了,由于命令行方式的使用比較麻煩和需要相當(dāng)?shù)谋尘爸R(shí),所以現(xiàn)在普遍的方式是使用Windows下的一些郵件客戶端軟件來(lái)發(fā)送和接收郵件。
這些客戶端軟件主要有Foxmail、Outlook Express、Netscape、Eudora等等,由于其他的客戶端軟件與Foxmail具有差不多的功能,下面主要介紹使用Foxmail這款典型的、最為常用的軟件,該軟件功能強(qiáng)大,使用靈活、方便,首先介紹如何來(lái)對(duì)其收發(fā)郵件的相應(yīng)選項(xiàng)進(jìn)行配置。
在安裝好該軟件的Foxmail 6.0版本以后,就可以按照如下的步驟進(jìn)行配置:
(1)選擇并單擊菜單欄上的【郵箱(B)】選項(xiàng),彈出下拉菜單,單擊【新建郵箱賬戶(N)】選項(xiàng),系統(tǒng)彈出【向?qū)А繉?duì)話框,如圖1所示。向?qū)⑻崾居脩艚⑿碌挠脩糍~戶,在這里,建立一個(gè)新的用戶為patterson。

(2)單擊【下一步】按鈕,向?qū)崾居脩糨斎隤OP3服務(wù)器地址、用戶名、密碼以及SMTP服務(wù)器地址,以方便發(fā)送和接收郵件,如圖2所示。這里POP3服務(wù)器地址為:pop3.test.net,用戶名為:patterson,密碼隱藏,SMTP服務(wù)器地址為:smtp.test.net。

 

 

(3)單擊【下一步】按鈕,如圖3所示,并且單擊【完成】按鈕,完成賬戶的建立工作。配置完成后,用戶就可以使用Foxmail方便地使用前面建立的test.net的SMTP以及POP3服務(wù)器收發(fā)電子郵件了。

 

 

2.配置Foxmail垃圾郵件過(guò)濾高級(jí)功能
Foxmail提供了強(qiáng)大的垃圾郵件過(guò)濾功能,它基本上集成了本專(zhuān)題第4節(jié)中介紹的所有垃圾郵件過(guò)濾技術(shù),使用該客戶端的用戶可以結(jié)合其與qmail郵件服務(wù)器高速使用,從而保證從一定程度上減輕垃圾郵件對(duì)自己的“騷擾”,具體的設(shè)置步驟如下:
(1)選擇并單擊菜單欄上的【工具(T)】選項(xiàng),彈出下拉菜單,單擊【反垃圾郵件功能設(shè)置(Z)】選項(xiàng),系統(tǒng)彈出【反垃圾郵件設(shè)置】對(duì)話框,如圖4所示。
 

(2)選擇并單擊對(duì)話框上的【常規(guī)】標(biāo)簽,可以設(shè)置最簡(jiǎn)單的垃圾郵件轉(zhuǎn)移處理功能。
(3)選擇并單擊對(duì)話框上的【規(guī)則過(guò)濾】標(biāo)簽,可以設(shè)置垃圾郵件過(guò)濾的相關(guān)規(guī)則。如圖5所示。
 

 

(4)選擇并單擊對(duì)話框上的【貝葉斯過(guò)濾】標(biāo)簽,可以設(shè)置基于貝葉斯人工智能方法的垃圾郵件過(guò)濾的相關(guān)方法,通過(guò)對(duì)現(xiàn)有用戶標(biāo)記的郵件的學(xué)習(xí),F(xiàn)oxmail可以學(xué)習(xí)到垃圾郵件具有的關(guān)鍵字、IP地址、域名等信息,從而在郵件到來(lái)后,及時(shí)地、自動(dòng)地為用戶進(jìn)行標(biāo)記和判別,減少用戶的處理時(shí)間。如圖6所示。

 

 

(5)選擇并單擊對(duì)話框上的【黑名單】標(biāo)簽,可以人工設(shè)置哪些郵件將直接列入黑名單而被Foxmail直接刪除,從而在郵件到來(lái)后,及時(shí)地、自動(dòng)地為用戶進(jìn)行標(biāo)記和判別,同樣減少用戶的處理時(shí)間。在使用黑名單時(shí)特別要注意,千萬(wàn)不要把有用的郵件地址列入其中,否則有可能將給用戶帶來(lái)不可挽回的損失,如圖7所示。

 

 

(6)選擇并單擊對(duì)話框上的【白名單】標(biāo)簽,可以人工設(shè)置哪些郵件將直接列入白名單而不為Foxmail進(jìn)行處理提示是否為垃圾郵件,從而交給用戶作進(jìn)一步處理,這樣做同樣可以減少用戶的處理時(shí)間。如圖8所示。

 

 

6、服務(wù)器端使用SpamAssasin防治垃圾郵件
1.SpamAssasin簡(jiǎn)介
SpamAssasin是一個(gè)郵件過(guò)濾器,它可以使用一系列的機(jī)制來(lái)確認(rèn)垃圾郵件,這些機(jī)制包括:文本分析、Bayesian (貝葉斯判決規(guī)則)過(guò)濾、DNS數(shù)據(jù)塊列表,以及合作性的過(guò)濾數(shù)據(jù)庫(kù)。SpamAssasin并不能刪除垃圾郵件,但它卻可以阻止垃圾郵件。究其原因,主要在于它有如下一些特性:
? 適用范圍廣:SpamAssasin使用大量的本地和網(wǎng)絡(luò)的測(cè)試來(lái)確認(rèn)垃圾郵件特征。這使得垃圾郵件制造者在明確其制造的信息的可工作性時(shí)增加了難度。
? 自由軟件,應(yīng)用廣泛:與其它流行的開(kāi)源軟件一樣,愛(ài)好者可以廣泛的應(yīng)用和修改、發(fā)布,應(yīng)用前景很好。
? 易于擴(kuò)展:SpamAssasin將反垃圾測(cè)試和配置信息存儲(chǔ)在純文本中,這使得配置和增加新的規(guī)則相當(dāng)容易。
? 靈活性:SpamAssasin將其邏輯封裝在一個(gè)設(shè)計(jì)精良的、抽象化的API中,因此它可被集成到電子郵件數(shù)據(jù)流中的任何地方。SpamAssasin可被用于多種電子郵件系統(tǒng)中,其中包括:procmail、sendmail、Postfix、qmail等。
? 易于配置:SpamAssasin幾乎不需要用戶的配置。用戶不必用郵件帳戶或郵件列表的成員資格詳細(xì)信息來(lái)不斷地更新SpamAssasin配置。一旦分類(lèi),站點(diǎn)和用戶規(guī)則就可以被運(yùn)用于垃圾郵件。而且規(guī)則可以適用于郵件服務(wù)器,并且在以后又可以使用用戶自己的郵件用戶代理應(yīng)用程序。
2.安裝SpamAssasin
可以在網(wǎng)站上http://spamassassin.apache.org/downloads.cgi下載SpamAssasin的最新版本進(jìn)行安裝,目前其最新版本為3.2.5,具體的安裝步驟如下所示:
(1)解壓縮軟件包
#tar xzvf Mail-SpamAssassin-3.2.5.tar.gz
(2)進(jìn)入目錄進(jìn)行安裝
#./configure
#make & make install
3.配置與啟動(dòng)SpamAssasin
就像大多數(shù)Linux應(yīng)用程序一樣,SpamAssasin需要對(duì)配置文件的編輯。這個(gè)配置文件的路徑是:/etc/mail/spamassassin/local.cf。下面給出了一個(gè)配置該文件的示例:

# How many hits before a message is considered spam.
required_score 7.5
# Change the subject of suspected spam
rewrite_header subject [SPAM]
# Encapsulate spam in an attachment (0=no, 1=yes, 2=safe)
report_safe 1
# Enable the Bayes system
use_bayes 1
# Enable Bayes auto-learning
bayes_auto_learn 1
# Enable or disable network checks
skip_rbl_checks 0
use_razor2 1
use_dcc 1
use_pyzor 1
# Mail using languages used in these country codes will not be marked
# as being possibly spam in a foreign language.
ok_languages all
# Mail using locales used in these country codes will not be marked
# as being possibly spam in a foreign language.
ok_locales all

其中,主要包括如下幾個(gè)重點(diǎn)項(xiàng)需要進(jìn)行設(shè)置:

required_score(評(píng)價(jià)閾值):設(shè)定該閾值通常情況下需要根據(jù)管理員的長(zhǎng)期經(jīng)驗(yàn)。閾值越低,就會(huì)有更少的郵件通過(guò),因而將正常郵件誤報(bào)為垃圾郵件的概率越高;閾值越高,則有可能將更多的垃圾郵件漏報(bào)為正常郵件,通常的默認(rèn)值為5。

Rewrite header Subjects(重寫(xiě)消息主題):通過(guò)這個(gè)選項(xiàng),用戶可以配置SpamAssassin用你選擇的任何對(duì)象來(lái)編輯電子郵件的主題行。默認(rèn)值設(shè)置為:[SPAM]

bayes_auto_learn(使用自動(dòng)學(xué)習(xí)):SpamAssassin可以通過(guò)分析具有一定評(píng)價(jià)的消息,去自動(dòng)化地整理其Bayes(貝葉斯)數(shù)據(jù)庫(kù),這個(gè)評(píng)價(jià)強(qiáng)烈地顯示了消息是垃圾還是非垃圾消息。

Enable or disable network checks(使用網(wǎng)絡(luò)檢查和檢驗(yàn)):選擇是否使用將消息檢查和(Checksum)與已知的垃圾郵件相比較的服務(wù):這些服務(wù)有:Vipul's Razor 2.x、 DCC、 Pyzor等,不過(guò)只有當(dāng)每種服務(wù)的客戶端軟件安裝時(shí)這些服務(wù)才能正常工作。(即通過(guò)use_razor2, use_dcc, use_pyzor進(jìn)行)。另外,該選項(xiàng)中還包括了Enable RBL Checks(啟用RBL檢查),即選擇SpamAssassin是否應(yīng)使用RBLS(DNS黑名單)。這有助于檢測(cè)難于檢測(cè)的垃圾信息,但需要消耗一些時(shí)間、網(wǎng)絡(luò)帶寬以及一個(gè)可用的DNS服務(wù)器。

Languages(語(yǔ)言):最后兩種配置是關(guān)于語(yǔ)言的,第一個(gè)是哪些語(yǔ)言應(yīng)檢查,默認(rèn)選項(xiàng)是檢查所有的語(yǔ)言,建議不要修改。
在成功配置好spamassassin后,需要啟動(dòng)spamassassin應(yīng)用程序。要想運(yùn)行spamassassin,必須以根用戶身份運(yùn)行如下的命令:
#/etc/rc.d/init.d/spamassassin start

4.與qmail協(xié)同工作
你的spamassassin已經(jīng)啟動(dòng)并正常運(yùn)行,現(xiàn)在需要設(shè)置它與郵件傳輸代理(Mail Delivery Agent)一起工作。本文介紹它與qmail協(xié)同工作的設(shè)置,因?yàn)閝mail是在Linux環(huán)境中應(yīng)用最廣泛的郵件傳輸代理。
用戶需要編輯/etc/mail/spamassassin/spamc.cf文件,并增加如圖9所示的內(nèi)容:

 

現(xiàn)在senmail被設(shè)置為使用SpamAssassin來(lái)評(píng)價(jià)和過(guò)濾進(jìn)入的垃圾郵件。


5.垃圾郵件黑名單

通常情況下,垃圾郵件發(fā)送者都會(huì)借助某些域和用戶會(huì)發(fā)送垃圾信息。幸運(yùn)的是,SpamAssassin有一個(gè)對(duì)付已知垃圾郵件制造者的手段。設(shè)置黑名單是很簡(jiǎn)單的事情。用戶可以向配置文件etc/mail/spamassain/local.cf添加黑名單。黑名單的書(shū)寫(xiě)方式如下所示:
blacklist_from sample_email@sampledomain.com
blacklist_from *@sampledomain.com
blacklist_from *@sampledomain.com
blacklist_from *@sampledomain.com

上面的內(nèi)容相當(dāng)明顯地向讀者展示了如何配置黑名單。用戶既可以配置具體的電子郵件地址(如sample_email@sampledomain.com),也可以配置整個(gè)域(如*@sampledomain.com)。另外,為了使用最新的網(wǎng)絡(luò)上共享的垃圾郵件過(guò)濾信息,還可以從http://www.sa-blacklist.stearns.org/sa-blacklist/sa-blacklist.current下載最新的黑名單。不過(guò),這個(gè)列表相當(dāng)龐大,且有可能不會(huì)非常適合用戶的需要,因此在下載此列表并添加到用戶的黑名單時(shí)還需要進(jìn)行細(xì)致的過(guò)濾和篩選。

【51CTO.com 獨(dú)家特稿,轉(zhuǎn)載請(qǐng)注明出處及作者!】

    責(zé)任編輯:Oo小孩兒 來(lái)源: 51CTO.com
    相關(guān)推薦

    2010-05-25 15:29:04

    垃圾郵件 郵件安全網(wǎng)絡(luò)管理

    2010-09-30 09:27:18

    企業(yè)反垃圾郵件

    2010-09-17 15:59:37

    2011-03-09 10:18:25

    2011-07-22 16:28:31

    Active DireORF

    2009-10-27 09:32:45

    垃圾郵件管理策略郵件管理

    2011-01-24 14:36:26

    2010-09-29 10:37:31

    反垃圾郵件

    2014-04-04 13:58:40

    2013-08-07 10:24:51

    2011-09-23 15:28:44

    2015-05-18 09:31:15

    2011-01-19 15:21:32

    Qmail垃圾郵件

    2014-09-29 16:52:00

    2012-12-03 10:17:42

    惡意垃圾郵件垃圾郵件惡意郵件

    2011-11-18 14:06:37

    垃圾郵件

    2010-03-18 17:04:52

    垃圾郵件郵件安全病毒

    2010-04-28 17:06:19

    2009-07-01 19:08:38

    IBM云安全云計(jì)算

    2009-01-08 09:52:26

    點(diǎn)贊
    收藏

    51CTO技術(shù)棧公眾號(hào)

    校花撩起jk露出白色内裤国产精品| 午夜av在线免费观看| 免费一区视频| 久久精品国产亚洲7777| 国产精品无码自拍| 日韩电影毛片| 日韩理论片中文av| 精品国产一区二区三区麻豆小说| 中文字幕av片| 海角社区69精品视频| 亚洲欧洲激情在线| 好吊操视频这里只有精品| 户外露出一区二区三区| 一区二区三区中文免费| 茄子视频成人在线观看| 亚洲av无码国产综合专区| 日韩制服丝袜先锋影音| 久久香蕉国产线看观看网| 97超碰在线资源| 亚洲精品国产九九九| 欧美视频完全免费看| 日韩视频免费播放| а√天堂8资源在线官网| 国产午夜精品福利| 国产精品日韩高清| 国产又黄又粗又猛又爽| 老司机午夜免费精品视频| 欧美激情欧美狂野欧美精品| 一区二区三区在线播放视频| 亚洲区小说区| 亚洲精品99999| 日本黄色三级网站| 在线观看欧美| 欧美日本在线看| 丁香婷婷激情网| 性欧美18xxxhd| 亚洲成人av电影| 亚洲乱码日产精品bd在线观看| 黄色片免费在线观看| 欧美激情资源网| 欧美中日韩一区二区三区| 人妻少妇精品无码专区| 国产99久久久国产精品潘金| 成人精品福利视频| 91在线视频国产| 另类小说欧美激情| 国产精品高清网站| 天天天天天天天干| 日本不卡高清视频| 国产精品久久一区| 在线观看免费观看在线| 免费观看在线色综合| 国产精品黄色影片导航在线观看| 国产91精品看黄网站在线观看| 一区二区毛片| 日产精品久久久一区二区福利 | 亚洲欧美偷拍三级| 亚洲欧洲精品一区二区| 在线观看av黄网站永久| 国产精品久久久久久久久久久免费看 | 国产青青在线视频| 午夜伦理福利在线| 日本道色综合久久| 在线免费观看视频黄| 欧美一级网址| 日韩欧美成人激情| 一区二区免费在线观看视频| 精品国产导航| 亚洲欧美日韩国产中文| 国产激情av在线| 色呦哟—国产精品| 欧美伦理91i| 日本少妇激情视频| 老鸭窝91久久精品色噜噜导演| 国产精品xxx视频| 亚洲一区二区人妻| 国产成人一区二区精品非洲| 国产美女99p| 日本一区二区不卡| 澳门黄色一级片| 国产精品久久| 欧美性在线观看| 中文字幕永久免费视频| 国产美女精品在线| 精品一区久久久| 夜级特黄日本大片_在线 | 国产精久久久久久| 久久亚洲色图| 91成人在线看| 三级在线电影| 综合激情成人伊人| 国产69精品久久久久久久| 性感美女一区二区在线观看| 717成人午夜免费福利电影| 欧洲成人午夜精品无码区久久| 精品三级在线观看视频| 最近中文字幕mv在线一区二区三区四区 | 久久综合色占| 日韩在线视频观看正片免费网站| 久艹视频在线观看| 日本人妖一区二区| 俄罗斯精品一区二区三区| 精品电影在线| 亚洲精选一二三| 国产无套内射久久久国产| 成人噜噜噜噜| 亚洲人成电影网站色| 久草视频在线资源| 人人超碰91尤物精品国产| 国产精品播放| 求av网址在线观看| 五月综合激情婷婷六月色窝| 国产乱女淫av麻豆国产| 欧美久久精品| 欧美片一区二区三区| 成人黄色片在线观看| 成人一区二区三区视频| 亚洲国产欧美一区二区三区不卡| av电影院在线看| 91精品国产综合久久福利软件 | 亚洲v中文字幕| 91亚洲精品久久久蜜桃借种| 色吊丝一区二区| 欧美国产日韩精品| 亚洲无码久久久久久久| 久久久777精品电影网影网| 欧美一级欧美一级| 国模大尺度视频一区二区| 最近2019中文免费高清视频观看www99| 成人毛片18女人毛片| 丁香婷婷综合激情五月色| 亚洲国产一区二区三区在线播| 中文字幕在线直播| 亚洲激情免费观看| 日韩 欧美 精品| 国产美女精品人人做人人爽| 亚洲欧美国产精品桃花| 成人片免费看| 精品无人国产偷自产在线| 国产一级片播放| 国产很黄免费观看久久| 波多野结衣三级在线| 国产亚洲精彩久久| 中文字幕亚洲精品| a片在线免费观看| 国产亚洲女人久久久久毛片| 成人久久久久久久久| 亚洲免费福利一区| 欧美一级片久久久久久久| 天天操天天干天天操| 亚洲va国产va欧美va观看| 性农村xxxxx小树林| 欧美视频官网| 91久久精品国产91性色| av网站在线看| 欧美mv日韩mv国产| 国产一卡二卡在线播放| 成+人+亚洲+综合天堂| 97视频久久久| 综合国产视频| 国产精品99久久久久久久久久久久 | 亚洲第一综合网站| 国产午夜亚洲精品一级在线| 久久av红桃一区二区小说| www.com在线观看| 午夜精品久久久久久久久久| 中国一级特黄录像播放| 久久久精品日韩| 日韩欧美三级电影| 99久久99九九99九九九| 久久久久久999| 亚洲 欧美 激情 另类| 欧美色另类天堂2015| 精品人妻一区二区三区蜜桃视频| 久久香蕉精品| 日韩第一页在线观看| av成人app永久免费| 欧美在线观看一区二区三区| 黄色av网站在线免费观看| 欧美区视频在线观看| 国产亚洲欧美精品久久久久久| 97久久超碰国产精品| 五月天亚洲视频| 欧美激情成人在线| 玛丽玛丽电影原版免费观看1977 | 亚洲婷婷噜噜| 亚洲跨种族黑人xxx| 一级片在线观看视频| 亚洲一区二区偷拍精品| 最新中文字幕视频| 国产一区美女在线| 日批视频在线免费看| 99国产**精品****| 国产一区二区免费电影| 姬川优奈av一区二区在线电影| 久久夜色精品国产欧美乱| 色综合免费视频| 欧美影院精品一区| 久久免费视频99| 国产欧美一区二区三区鸳鸯浴| 亚洲第一色av| 国产欧美激情| 亚洲av首页在线| 国产在线日韩精品| 国产高清在线一区| 国产精品天堂蜜av在线播放| 国内精品伊人久久| 毛片av在线| 亚洲美女在线观看| www.com在线观看| 欧美日韩免费观看一区二区三区| 国产精品免费av一区二区| 亚洲欧美乱综合| 国产无遮挡在线观看| 91婷婷韩国欧美一区二区| 日本美女久久久| 蜜臀久久久久久久| 999精品网站| 亚洲精选国产| 福利在线小视频| 日韩综合网站| 日韩欧美一区二区视频在线播放 | 亚洲精品久久久久久久久| 国产又大又粗又长| 欧美在线观看一区二区| 日韩欧美成人一区二区三区 | 色欲av无码一区二区三区| 国产尤物视频在线| 91精品国产手机| 一区二区视频免费| 色婷婷av一区二区三区大白胸| 精品99久久久久成人网站免费 | 欧美精品一区二区三| 国产精品电影在线观看| 国产精品秘入口| 精品亚洲夜色av98在线观看| 后入内射欧美99二区视频| 91精品国产日韩91久久久久久| 在线观看毛片网站| 欧美三级午夜理伦三级中视频| 日本视频在线观看免费| 精品久久久久久久久中文字幕| 麻豆影视在线播放| 亚洲老司机在线| 三级影片在线看| 亚洲免费电影在线| 成人涩涩小片视频日本| 亚洲视频在线一区观看| 精品国产视频在线观看| 亚洲人成亚洲人成在线观看图片| 国产精品国产三级国产传播| 亚洲图片激情小说| 欧美日韩免费一区二区| 亚洲综合视频在线| 国产精品成人免费一区二区视频| 亚洲成人动漫av| 精品人妻无码一区二区性色| 色噜噜狠狠一区二区三区果冻| 无码一区二区三区在线观看| 欧美三级资源在线| 一个人看的www日本高清视频| 6080国产精品一区二区| 99久久国产免费| 精品国产伦一区二区三区观看方式 | 中文字幕天堂在线| 欧美日韩在线免费视频| 国产又黄又爽视频| 精品国产凹凸成av人网站| 性xxxx视频播放免费| 一本色道久久综合亚洲精品小说| 天天综合视频在线观看| 久久成人免费视频| 多野结衣av一区| 国产精品爱久久久久久久| 国产精品国产三级在线观看| 国产日韩久久| 成人影院在线| 日本中文不卡| 一本一本久久a久久综合精品| 国产日本在线播放| 天堂久久一区二区三区| 欧美激情国内自拍| 成人h动漫精品一区二区| 一级黄色片大全| 亚洲品质自拍视频| 在线观看精品国产| 欧美日本在线视频| 色欲av伊人久久大香线蕉影院| 中文字幕视频在线免费欧美日韩综合在线看| 黄色网在线播放| 日韩av毛片网| 亚洲欧洲国产精品一区| 欧美中日韩一区二区三区| 欧美xxx在线观看| 国产视频一区二区三区在线播放| 国产福利一区二区三区视频在线| 97人妻精品一区二区免费| 又紧又大又爽精品一区二区| 国产第一页在线观看| 精品国产免费久久| 免费大片黄在线观看视频网站| 97在线精品国自产拍中文| 欧美在线一级| 久久久久久久久一区| 欧美激情91| 日本中文字幕观看| 久久久久久久久久久久久夜| 日本少妇高清视频| 欧美三级日韩在线| 三级视频在线播放| 欧美激情综合色综合啪啪五月| www.久久| 欧美三级华人主播| 尤物在线精品| www.午夜av| 欧美激情在线观看视频免费| 日韩三级视频在线播放| 日韩欧美一区二区免费| 永久免费av在线| 国产成人综合av| 久久夜色精品国产噜噜av小说| 国产高清不卡无码视频| 美女高潮久久久| 久久成人激情视频| 狠狠躁夜夜躁人人爽天天天天97| 精品久久在线观看| 久久精品在线播放| 日韩成人综合网| 亚洲欧美日本国产有色| 久久精品二区三区| v8888av| 精品国产乱码久久久久久天美 | 中文字幕亚洲一区二区三区五十路| 日本黄色免费在线| 国产亚洲欧美一区二区| 欧美视频导航| 日本一区二区在线观看视频| 一区二区三区四区蜜桃| 99久久精品国产成人一区二区| 日韩中文字幕在线免费观看| 99热播精品免费| 亚洲春色在线视频| 奇米一区二区三区| 少妇视频在线播放| 欧美日韩成人一区二区| 中文字幕在线播放| 成人xxxx视频| 久久精品免费一区二区三区| 肉色超薄丝袜脚交| |精品福利一区二区三区| 99热在线只有精品| 欧美日本啪啪无遮挡网站| 中文在线综合| 大陆极品少妇内射aaaaa| 26uuu国产在线精品一区二区| 国产日产精品一区二区三区| 亚洲人永久免费| 国产成人免费精品| 一级全黄肉体裸体全过程| 国产精品2024| 久久亚洲av午夜福利精品一区| 日韩av在线播放资源| 老司机2019福利精品视频导航| 日本一区二区免费看| 老司机精品视频在线| 日本精品人妻无码77777| 亚洲福利在线观看| 欧美大片免费高清观看| 亚洲欧洲国产日韩精品| 国产精品一卡二卡在线观看| 日本少妇久久久| 伊人久久精品视频| 国产乱码精品一区二区三区亚洲人| 免费看欧美一级片| 久久精品男人的天堂| 又骚又黄的视频| 久久99精品视频一区97| 亚洲动漫精品| av亚洲天堂网| 午夜欧美在线一二页| 国产精品一区在线看| 成人有码在线播放| 国产精品久久久久久久久久妞妞 | 亚洲精品国产一区二区三区四区在线| 人妻夜夜爽天天爽| 国产精品久久久久久久久影视| 亚洲自拍偷拍网| 成人影视免费观看| 91精品啪在线观看国产60岁| 三妻四妾的电影电视剧在线观看| 亚洲精品一区二区三| 成人爽a毛片一区二区免费| 最好看的日本字幕mv视频大全| 欧美国产亚洲视频| 欧洲激情视频| 久久精品无码专区| 欧美日韩中文字幕精品| 成人免费观看在线观看| 一区二区av| 国产日产欧美一区二区视频|