精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你的Postfix郵件服務器安全么?

原創
系統 Linux
Postfix最被人稱道的地方就在于其配置文件的可讀性很高。雖然Postfix的配置文件大部分都是注釋,但是為了服務器的安全,還是要花一些心思。本文介紹了Postfix郵件服務器在配置監聽接口、主機名和域名、IP設置等方面的安全事項,以及SMTP安全認證的配置方法。

【51CTO獨家特稿】Postfix是Linux上常用的郵件服務器之一。本文對Postfix郵件服務器的參數進行了簡述,并著重介紹了配置過程中需要注意的安全事項。

快速配置Postfix郵件服務器

Postfix最被人稱道的地方就在于其配置文件的可讀性很高。Postfix的主配置文件是/etc/postfix/main.cf。

在main.cf文件中,參數都是以類似變量的設置方法來設置的,這些參數的使用主要包含兩部分的內容:

(1)定義和聲明變量:例如definename = good-better-best。等號左邊是變量的名稱,等號右邊是變量的值。

(2)引用變量:可以在變量的前面加上符號“$”來引用該變量,如:myname = $ definename(相當于definename = good-better-best)。

需要注意的是:等號兩邊需要有空格字符。此外,如果變量有兩個以上的設置值,就必須用逗號“,”或者空格符“ ”將它們分開。

在熟悉了上述變量的定義和引用方法后,下面詳細介紹如何安全、高效地配置Postfix服務器的相關選項。

1.設置Postfix服務監聽的網絡接口

默認情況下,inet_interfaces參數的值被設置為localhost,這表明只能在本地郵件主機上寄信。如果郵件主機上有多個網絡接口,而又不想使全部的網絡接口都開放Postfix服務,就可以用主機名指定需要開放的網絡接口。不過,通常是將所有的網絡接口都開放,以便接收從任何網絡接口來的郵件,即將inet_interfaces參數的值設置為“all”,如下所示:

inet_interfaces = all

2.安全設置可接收郵件的主機名稱或域名

mydestination參數非常重要,因為只有當發來的郵件的收件人地址與該參數值相匹配時,Postfix才會將該郵件接收下來。通過該選項的設置可以過濾掉許多沒有經過認證和授權的郵件,從而節省服務器的存儲空間,以及節省用戶的郵件處理時間。

舉一個簡單的例子,用戶可以將該參數值設置為如下:

accept_domain = test.net
mydestination = $accept_domain

這就表明無論來信的收件人地址是X@test.net(其中X表示某用戶在test.net域中的郵件賬戶名),Postfix都會接收這些郵件。而除此之外的郵件,Postfix都不會接受。

3.安全設置可轉發郵件的網絡(IP設置)

有關安全設置可轉發郵件的網絡可以使用mynetworks參數來設置??蓪⒃搮抵翟O置為所信任的某臺主機的IP地址,也可設置為所信任的某個IP子網或多個IP子網(采用“,”或者“ ”分隔)。

比如,用戶可以將mynetworks參數值設置為172.168.96.0/24,則表示這臺郵件主機只轉發子網172.168.96.0/24中的客戶端所發來的郵件,而拒絕為其他子網轉發郵件:

mynetworks = 172.168.96.0/24

除了mynetworks參數外,還有一個用于控制網絡郵件轉發的參數是mynetworks-style,它主要用來設置可轉發郵件網絡的方式。通常有以下三種方式:

(1)class:在這種方式下,Postfix會自動根據郵件主機的IP地址得知它所在的IP網絡類型(即A類、B類或是C類),從而開放的它所在的IP網段。

(2)subnet:這是postfix的默認值,postfix會根據郵件主機的網絡接口上所設置的IP地址、子網掩碼來得知所要開放的IP網段。

(3)host:在這種方式下,postfix只會開放本機。

通常,用戶一般不需要設置mynetworks-style參數,而直接設置mynetworks參數。如果這兩個參數都進行了設置,那么mynetworks參數的設置有效。

4.設置可轉發郵件的網絡(域名設置)

上面介紹的mynetworks參數是針對郵件來源的IP來設置的,而relay_domains參數則是針對郵件來源的域名或主機名來設置的,其實從原理上來說是一致的,不過是區分了IP地址和域名而已,不過,relay_domains還需要依賴DNS這個基礎設施。

例如,用戶可以將relay_domains參數值設置為test.net,則表示任何由域test.net發來的郵件都會被認為是信任的,Postfix會自動對這些郵件進行轉發,如下所示:

relay_domains = test.net

那么,要使它能在實際網絡中更好地轉發郵件,還必須進行相應的DNS設置。那么,需要在該網絡的DNS服務器上定義了一個主區域test.net,并在該區域配置文件中定義了以下記錄:

//定義郵件服務器的IP地址
patterson.test.net. IN  A  172.168.96.254
//定義郵件服務器的別名
mail.test.net. IN CNAME  patterson.test.net.
//定義優先級別
test.net.  IN MX  10 mail.test.net.

上述記錄只對郵件服務器進行了定義,還有諸如SOA、NS等的定義,在這里就不再贅述。

配置Postfix使用SMTP安全認證

Postfix默認不會對外開放轉發功能,而僅對本機(localhost)開放轉發功能。但是,在實際應用中,必須在Postfix主配置文件中通過設置mynetworks、relay_domains參數來開放一些所信任的網段或網域,否則該郵件服務器幾乎沒有什么用處。在開放了這些所信任的網段或網域后,還可以通過設置SMTP認證,對要求轉發郵件的客戶端進行用戶身份(用戶賬戶名與密碼)驗證。只有通過了驗證,才能接收該用戶寄來的郵件并幫助轉發。同樣,Postfix中目前比較常用的SMTP認證機制是通過Cyrus SASL包來實現的。

默認情況下,Postfix并沒有啟用SMTP認證機制。要讓Postfix啟用SMTP認證,就必須對Postfix的主配置文件/etc/postfix/main.cf進行修改。用戶需要在main.cf文件中添加如下有關SMTP認證的設置部分:

smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = ''
smtpd_recipient_restrictions = permit_mynetworks
permit_sasl_authenticated, reject_unauth_destination
broken_sasl_auth_clients=yes
smtpd_client_restrictions = permit_sasl_authenticated
smtpd_sasl_security_options = noanonymous

其中,每個選項的具體含義如下:

(1)smtpd_sasl_auth_enable:指定是否要啟用SASL作為SMTP認證方式。默認不啟用,這里必須將它啟用,所以要將該參數值設置為yes。

(2)smtpd_sasl_local_domain:如果采用Cyrus-SASL版進行認證,那么這里不做設置。

(3)smtpd_recipient_restrictions:表示通過收件人地址對客戶端發來的郵件進行過濾。通常有以下幾種限制規則:

  1. permit_mynetworks:表示只要是收件人地址位于mynetworks參數中指定的網段就可以被轉發郵件。
  2. permit_sasl_authenticated:表示允許轉發通過SASL認證的郵件。
  3. reject_unauth_destination:表示拒絕轉發含未信任的目標地址的郵件。

(4)broken_sasl_auth_clients:表示是否兼容非標準的SMTP認證。有一些Microsoft的SMTP客戶端采用非標準的SMTP認證協議,只需將該參數設置為yes就可解決這類不兼容問題。

(5)smtpd_client_restrictions:表示限制可以向Postfix發起SMTP連接的客戶端。如果要禁止未經過認證的客戶端向Postfix發起SMTP連接,則可將該參數值設置為permit_sasl_authenticated。

(6)smtpd_sasl_security_options:用來限制某些登錄的方式。如果將該參數值設置為noanonymous,則表示禁止采用匿名登錄方式。

在完成上述設置后,必須使用

/etc/init.d/postfix reload

重新載入配置文件,或使用

/etc/init.d/postfix restart

重新啟動Postfix服務,以使該配置生效。這兩個命令的具體使用需要根據不同的Linux版本來選用。

此外,由于當Postfix要使用SMTP認證時,會讀取/usr/lib/sasl2/smtpd.conf文件中的內容,以確定所采用的認證方式,因此如果要使用saslauthd這個守護進程來進行密碼認證,就必須確保/usr/lib/sasl2/smtpd.conf文件中的內容為:

pwcheck_method: saslauthd

【51CTO.com獨家特稿,轉載請注明原文作者和出處?!?/p>

作者介紹:李洋(博客),博士畢業于中科院計算所。10多年來一直從事計算機網絡信息安全研發工作,曾主持和參與多項國家重點項目以及信息安全系統和企業信息安全系統的研發工作。具有Linux系統應用、管理、安全及內核的研發經驗,擅長網絡安全技術、協議分析、Linux系統安全技術、Linux系統及網絡管理、Linux內核開發等。

【編輯推薦】

  1. Squid代理服務器高級應用兩例
  2. FreeBSD 8.1下用nginx配置簡單web負載均衡
  3. 基于Postfix的大型郵件系統
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2009-12-04 10:24:25

2011-02-21 14:12:15

Postfix服務器安裝

2011-01-20 10:08:25

postfix安裝

2010-06-02 18:17:09

Postfix郵件

2010-05-25 16:45:33

postfix郵件服務

2011-01-18 15:47:20

2010-06-02 16:48:49

postfix郵件服務

2010-04-22 15:24:36

郵件安全網絡加密服務器

2016-10-13 13:23:48

服務器

2011-07-08 14:24:49

郵件服務器U-Mail

2018-01-31 11:20:48

2014-06-11 15:33:39

2010-06-02 17:07:25

Postfix 轉發

2018-07-06 09:48:00

2009-10-15 13:48:13

服務器維護常識

2013-06-04 09:31:11

2019-10-15 09:09:15

FTP服務器 TFTP

2019-11-21 08:50:54

CentOS 8Postfix郵件服務器

2009-04-10 23:28:00

2018-09-06 10:16:39

點贊
收藏

51CTO技術棧公眾號

国产色视频在线| 国产成人免费高清视频| 欧美成人三级在线| 97av在线视频免费播放| 日本三级日本三级日本三级极| 在线播放豆国产99亚洲| 麻豆changesxxx国产| h视频久久久| 欧洲杯什么时候开赛| 欧美日韩夫妻久久| 久久精品无码中文字幕| 国自产拍在线网站网址视频| 另类专区欧美蜜桃臀第一页| 欧美精品久久久久久久| 亚洲码无人客一区二区三区| 国产日韩欧美中文在线| 疯狂做受xxxx欧美肥白少妇| 亚洲蜜桃在线| 天天爱天天干天天操| 日韩av不卡在线观看| 欧美激情综合亚洲一二区 | 黄色在线观看www| 日本一区二区三区在线观看| 国产精品露出视频| 亚洲在线精品视频| 校园激情久久| 色中色综合影院手机版在线观看| 精品人妻无码一区二区三区| 亚洲91网站| 欧美三区在线视频| 97国产精东麻豆人妻电影| 国产原厂视频在线观看| 久久久www免费人成精品| 99在线国产| 国产一区二区网站| 日韩高清一区在线| 57pao国产成人免费| 久久网免费视频| 性xxxx欧美老肥妇牲乱| 亚洲午夜激情免费视频| 国产熟女高潮一区二区三区 | 国产激情美女久久久久久吹潮| 丰满熟女人妻一区二区三| 夜久久久久久| 国产综合在线看| 久久久精品一区二区涩爱| 香蕉国产精品| 久久精品国产久精国产思思| 国产农村妇女精品一区| 免费精品国产| 亚洲欧美日韩国产成人| 色噜噜在线观看| 91精品国产色综合久久| 国产视频亚洲精品| 久久6免费视频| 欧美日韩免费观看视频| 欧美日韩午夜激情| 成人毛片100部免费看| 日本www在线| 中文字幕欧美激情一区| 水蜜桃一区二区| 青青视频在线观| 91在线一区二区| 国产呦系列欧美呦日韩呦| 欧美自拍偷拍第一页| 国产成a人亚洲精品| 亚洲精品日韩av| 国产成人三级一区二区在线观看一| 九九国产精品视频| 91久久久久久久| 国产普通话bbwbbwbbw| 国产综合色产在线精品| 91影视免费在线观看| 91九色蝌蚪91por成人| 久久99国产精品免费| 国产日韩在线观看av| 97成人免费视频| 国产美女精品人人做人人爽 | 免费在线黄色片| 精品动漫3d一区二区三区免费版| 久久久亚洲国产| 丰满少妇乱子伦精品看片| 久久精品日产第一区二区 | 成人久久18免费网站麻豆| 国产精品日韩高清| 黄网在线观看| 国产精品电影一区二区| 好吊色视频988gao在线观看| 超黄网站在线观看| 91福利社在线观看| 99九九精品视频| 粉嫩的18在线观看极品精品| 日韩麻豆第一页| 能直接看的av| 欧美久久成人| 66m—66摸成人免费视频| 午夜一区二区三区四区| 韩国成人精品a∨在线观看| 亚洲综合第一页| 日韩在线免费看| 成人免费在线播放视频| 又粗又黑又大的吊av| 成人亚洲视频| 精品国产乱码久久久久久1区2区| 亚洲午夜福利在线观看| 久久福利影院| 隔壁老王国产在线精品| 中国老头性行为xxxx| 国产成人av自拍| 日本一区二区在线| 日本高清成人vr专区| 第一福利永久视频精品| 亚洲色图偷拍视频| 亚洲小说图片视频| 久久综合国产精品台湾中文娱乐网| 亚洲激情视频一区| 久久精品二区亚洲w码| 国产欧美综合精品一区二区| av播放在线观看| 午夜精品影院在线观看| 污污的网站免费| 亚洲国产精品嫩草影院久久av| 久久精品人人爽| aaa在线视频| 国产一区二区在线观看免费| 美媛馆国产精品一区二区| 影音先锋中文在线视频| 欧美视频在线播放| 日韩一级视频在线观看| 韩国欧美一区| 91久久久亚洲精品| 国产乱视频在线观看| 午夜亚洲福利老司机| 午夜影院免费版| 欧美电影一二区| 国产精品wwww| 亚洲日本在线播放| 亚洲一二三区不卡| 午夜福利123| 日韩精品第一区| 国产aaa精品| 色播色播色播色播色播在线 | 国产综合精品视频| 国产v日产∨综合v精品视频| 一本一生久久a久久精品综合蜜 | 国产精品入口夜色视频大尺度 | 深夜福利亚洲导航| 艳妇乳肉豪妇荡乳av无码福利| 99精品视频在线观看免费| 成年丰满熟妇午夜免费视频| 四虎地址8848精品| 社区色欧美激情 | 毛片在线免费播放| 国产亚洲一区二区在线观看| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 爱高潮www亚洲精品| 九九热这里只有精品6| 国产av一区二区三区| 亚洲日本电影在线| 一级片黄色免费| 91精品电影| 亚洲综合最新在线| 日韩三级免费| 精品av综合导航| 国产欧美日韩另类| 91在线观看免费视频| 欧美性大战久久久久xxx| 婷婷成人在线| 日韩av电影免费观看高清| 男人天堂资源在线| 欧美性猛交xxxxxxxx| 五月天免费网站| 精品一区二区日韩| 久久av高潮av| 极品国产人妖chinesets亚洲人妖 激情亚洲另类图片区小说区 | 亚洲综合激情另类小说区| 久草免费资源站| 亚洲在线免费| 色综合影院在线观看| 涩涩涩久久久成人精品| 久久久久免费视频| 免费人成在线观看网站| 欧洲av在线精品| 日本少妇aaa| 高清不卡一二三区| 男女高潮又爽又黄又无遮挡| 成人同人动漫免费观看| 91九色国产社区在线观看| 国产偷倩在线播放| 亚洲三级 欧美三级| 91免费视频播放| 亚洲一区二区影院| 国产高潮呻吟久久| 国产精品一区二区三区乱码| 免费毛片网站在线观看| 欧美精选一区二区三区| 亚洲精品女av网站| 最近在线中文字幕| xxx成人少妇69| 天天干视频在线| 欧美三电影在线| 国产亚洲精品女人久久久久久| 久久久久久久国产精品影院| 91丝袜超薄交口足| 久久精品九九| 欧美激情亚洲天堂| 日韩在线视屏| 韩国一区二区三区美女美女秀| 99久久综合国产精品二区| 欧美国产第一页| wwwww在线观看免费视频| 精品美女一区二区| 一区二区www| 欧美日韩一区二区精品| 黄色一级大片在线免费观看| 91蝌蚪porny| 国产吃瓜黑料一区二区| 蜜桃一区二区三区在线观看| 999在线观看视频| 羞羞答答成人影院www| 日韩av电影免费播放| 精品国产一区二区三区2021| 国产精品96久久久久久| 超级白嫩亚洲国产第一| 欧美精品日韩三级| 97超碰国产一区二区三区| 亚洲国产精品资源| www.国产三级| 欧美人与禽zozo性伦| 国产又粗又猛又黄视频| 欧美日韩国产综合新一区| 欧美性猛交xxxxx少妇| 中文字幕精品一区二区三区精品| 久久福利小视频| 国产盗摄精品一区二区三区在线 | 国产在线精品免费av| 国内外免费激情视频| 亚洲高清在线| 蜜臀精品一区二区| 欧美日韩精品一本二本三本| 在线综合视频网站| 第四色成人网| 日本中文不卡| 禁断一区二区三区在线| 欧美成人第一区| 婷婷五月色综合香五月| 国内外成人免费视频| 成人性生交大片免费看中文视频 | 高清在线视频日韩欧美| www.午夜色| 狠狠做六月爱婷婷综合aⅴ | 日本精品裸体写真集在线观看| 亚洲国产精彩中文乱码av在线播放| 99久久久久成人国产免费| 欧美日本高清视频在线观看| 涩涩视频在线观看| 色婷婷精品久久二区二区蜜臀av| aa一级黄色片| 午夜宅男久久久| 99在线精品免费视频| 亚洲三级影院| 精品久久久久久无码中文野结衣| 欧美成人久久| 国产成人亚洲综合无码| 欧美在线精品一区| 中文精品无码中文字幕无码专区| 中国精品18videos性欧美| 亚洲一二三四在线观看| 免费一级a毛片夜夜看 | 肉肉av福利一精品导航| 免费在线观看毛片网站| 久久综合亚州| 天天干天天玩天天操| 狠狠狠色丁香婷婷综合激情| 97国产精品视频| 蜜臀av国内免费精品久久久夜夜| 欧美国产精品va在线观看| 国产盗摄一区二区| 91av视频在线观看| 午夜日韩成人影院| 国产精品亚洲美女av网站| 日韩三区四区| 不卡的av一区| 国产精品对白| 欧美色欧美亚洲另类七区| 成人aaaa| www.在线观看av| 久久激情网站| 亚洲热在线视频| www.在线欧美| 欧美午夜激情影院| 一区二区三区四区高清精品免费观看| 久久久一二三区| 色婷婷久久久综合中文字幕| 91国产免费视频| 亚洲国产小视频| av电影在线网| 97视频免费在线看| 日韩黄色三级在线观看| 国产精品区一区二区三含羞草| 免费一区二区| 日本黄xxxxxxxxx100| 久久一本综合频道| 国产老头和老头xxxx×| 久久久久久久性| 欧美人妻一区二区| 91国偷自产一区二区开放时间| www.99视频| 亚洲性夜色噜噜噜7777| 高h视频在线播放| 成人a在线观看| 色先锋久久影院av| 性做爰过程免费播放| 麻豆亚洲精品| 大尺度在线观看| 中文字幕一区视频| 永久免费无码av网站在线观看| 日韩欧美一级二级三级久久久| 久久国产精品高清一区二区三区| 欧美俄罗斯性视频| 久久亚洲人体| 欧美精品尤物在线| 激情婷婷久久| 91性高潮久久久久久久| 国产农村妇女毛片精品久久麻豆| 日本熟妇成熟毛茸茸| 91精品国产欧美一区二区成人| 精品三级久久久久久久电影聊斋| 欧美精品www| 精品国产第一国产综合精品| 亚洲国产欧洲综合997久久| 亚洲综合国产| 制服丝袜第一页在线观看| 亚洲精品国产第一综合99久久| 中文字幕免费观看视频| 亚洲欧美在线x视频| 1024在线看片你懂得| 成人动漫在线视频| 亚洲精品久久久| 超碰成人在线播放| 欧美国产综合色视频| 无码人妻精品一区二| 精品亚洲一区二区三区| 国产三级电影在线播放| 国产亚洲精品美女久久久m| 欧美日韩a区| 午夜不卡福利视频| 成人欧美一区二区三区视频网页| 久久午夜鲁丝片| 国产一区二区三区毛片| 国产精品迅雷| 欧美一区二区在线视频观看| 午夜在线精品偷拍| 亚洲av无码一区二区二三区| 同产精品九九九| 香蕉视频成人在线| 91成人在线视频| 美女亚洲一区| 日韩免费高清在线| 国产欧美一区二区精品秋霞影院| 男人天堂av在线播放| 亚洲深夜福利网站| 浪潮色综合久久天堂| 先锋在线资源一区二区三区| 美女视频一区在线观看| 日本黄色免费片| 欧美一区二区三区喷汁尤物| 最新黄网在线观看| 成人做爰66片免费看网站| 亚洲精品1234| 精品成人av一区二区三区| 欧美日韩综合在线| 黄色片网站在线观看| 97久久人人超碰caoprom欧美| 亚洲视频观看| 97超碰在线免费观看| 欧美亚男人的天堂| 国产素人视频在线观看| 成人蜜桃视频| 久久av一区| 大胸美女被爆操| 日韩欧美高清在线| 多野结衣av一区| 日韩精品久久久| 国产精品亚洲第一区在线暖暖韩国| 国产亚洲色婷婷久久99精品| 亚洲欧美国产va在线影院| 成人国产在线| 男人添女荫道口喷水视频| av中文字幕亚洲| 天天天天天天天干| 九九视频直播综合网| 天堂成人娱乐在线视频免费播放网站 | 亚洲欧美激情小说另类| 国产91绿帽单男绿奴| 国产精品扒开腿做爽爽爽男男| 91成人网在线观看| 黄色aaa视频| 在线综合亚洲欧美在线视频 | 国产精品久久久久久久av大片|