postfix大量外发邮件服务器的配置之DomainKey

DomainKey 介绍:

雅虎的这项技术被称之为“DNS端的电子签名(DomainKeys)”,专门对付各种各样经过改头换面的垃圾邮件。

垃圾邮件经常通过改动电子邮件的发送着对用户进行欺骗,用户往往会误以为这不是垃圾邮件,因而打开查看的可能性加大。

雅虎的“DomainKeys”允许接受电子邮件的系统对邮件进行检查,以确定邮件发送者的身份是不是假的。

“DomainKeys”通过使用加密技术完成电子邮件发送者身份的验证。外发的邮件通过私人密码进行数字签名,

而接受电子邮件的系统则使用公共密码对签名进行核实。

一. 安装domainkey

实施步骤

OS:RedHat 2.6.9-55.EL

postfix:postfix-2.5.1-1.mysql.sasl2.vda.rhel4

dk-milter:dk-milter-1.0.1.tar.gz

1. 安装dk-milter

注意:

安装之前请先检查是否安装了sendmail-devel软件包

因为在编译时会有依赖关系

下载http://nchc.dl.sourceforge.net/sourceforge/dk-milter/dk-milter-1.0.1.tar.gz                      

[root@  opt]#tar zxvf dk-milter-1.0.1.tar.gz

[root@  opt]#cd dk-milter-1.0.1

[root@  opt]#sh Build -c

[root@  opt]#sh Buld install

[root@  opt]#cd dk-filter

[root@  opt]#chmod +x  gentxt.csh

[root@  opt]#./gentxt.sh  default  *****.com                    

[root@  opt]#cp default.private  /etc/postfix/****.com.key.pem  

[root@  opt]#chmod 600  /etc/postfix/****.key.pem

[root@  opt]#/usr/bin/dk-filter -A -l -p inet:8891@localhost -d ****.com -s /etc/postfix/****.com.key.pem -S default

dk-filter 参数说明:

-a peerlist      # 哪些主机不做检查

-A               # dk-filter 挂掉后自动重启

-b modes         # s (singer) / v (verify) 预设为sv

-c canon         # 预设是 simple (邮件头不变),

                # 另外是 relaxed (邮件头可能修改,去除空白,不换行)

-C config        # 详细配置

-d domlist       # 要签名的域名列表,以逗号分隔

-D               #

-f               # 前台执行

-h               # 在 Mail Header 中加入 X-DomainKeys 信息

-H               # DomainKey-Signature 说明签名的 header 信息

-i ilist         # 只做签名, 不做验证,默认127.0.0.1

-I elist         # 通过此主机转发的信做签名,不做验证

-l               # log 记录日志到 maillog

-m mtalist       # MTA 名字,也就是 DaemonPortOptions 中的 Name,預設是全部

-M macrolist     # MTA macros which enable signing

-o hdrlist       # 哪些 Header 不 sign,Ex: -o to,subject,date , From 一定要 sign

-P pidfile       # pid file 进程路径

-s keyfile       # private key

-S selector      # selector,会以 selector._domainkey.Domain 进行 type=TXT 查询

-u userid        # 运行用户

-V               # 检查版本

时间: 2024-11-02 11:49:52

postfix大量外发邮件服务器的配置之DomainKey的相关文章

请教各位 lotus9.0无法通过smtp外发邮件是什么原因?

问题描述 服务器DOMINO_SERVER_9.0_LINUX_XS_64_EN安装在虚拟机rhel6.4客户端DOMINO_DESI_ADM_9.0_WIN_SC安装在虚拟机xpsp3实体机win764位domino内部可互发邮件,外发邮件报错发邮件报错发公司notes邮箱报错Router:NomessagestransferredtoXXX.COM.CN(hosttst.XXX.COM.CN)viaSMTP:Theserverisnotresponding.Theservermaybedow

notse客户端单独外发邮件出错,急!!!

问题描述 notse客户端单独外发邮件出错(SMTP返回一个永久性错误:553Youarenotauthorizedtosendmail,authenticationisrequired)大概的意思就是发送的服务器SMTP要验证,outlook有这个选项,但notes客户端没有,那我应该怎么办呢?场所中的SMTP那里也填了用户名和密码还是不行,用foxmail.outlook都可以外发,就是notes客户端不能.急!!!大家帮帮忙! 解决方案 解决方案二:note服务器有选项可以设置SMTP服务

yii2 log配置-yii2当log为error时自动发邮件该如何配置呢

问题描述 yii2当log为error时自动发邮件该如何配置呢 当log为error时自动发邮件该如何配置呢,当log为error时自动发邮件该如何配置呢,

各位高手,小弟请教一下, domino不能外发邮件,但是能够收到外来邮件,且局域网可以收发???

问题描述 各位高手,小弟请教一下,domino不能外发邮件,但是能够收到外来邮件,且局域网可以收发???

CentOS 6配置Postfix+Mysql认证的邮件服务器步骤

在开始配置邮件服务器前,先了解下邮件发送的基本过程和几个概念.MUA:邮件用户代理,客户端的例如outlook,foxmail,网页版如163邮箱等.MTA:邮件传输代理,MUA写好邮件后通过MTA传输,可能会有多个MTA做relay,这里sendmail和postfix就是.MDA:邮件投递代理,MTA找到目标后把邮件发送指定地方等待用户取走. 一封邮件的基本流程类似如下: 发件人:MUA --发送--> MTA -> 若干个MTA... -> MTA -> MDA <--

Postfix邮件服务器基本配置使其拥有IMAP与POP3功能

这份说明的目标是告诉你如何在企业环境下为Postfixhttp://www.aliyun.com/zixun/aggregation/12489.html">邮件服务器作基本的设置.这份说明的主要目的是教会你进行Postfix邮件服务器的基本配置以使其拥有IMAP与POP3功能.但是,你无法在这份说明中学到在Postfix邮件服务器中集成像病毒过滤及垃圾邮件过滤等高级的功能的方法. 这份说明是针对刚开始使用Postfix的用户提供一个基础的认识.其它的高级指南是[:PostfixVirtu

CentOS 7系统配置exim发邮件服务器教程

1. 配置epel源(exim包位于EPEL软件源中) CentOS7 # cat > /etc/yum.repos.d/epel.repo << EOF [epel] name=Extra Packages for Enterprise Linux 7 - \$basearch #baseurl=http://download.fedoraproject.org/pub/epel/7/\$basearch mirrorlist=https://mirrors.fedoraproject

个人SMTP邮件服务器简单配置

一.安装POP3和SMTP服务组件 Windows Server 2003默认情况下是没有安装POP3和SMTP服务组件的,因此我们要手工添加. 1.安装POP3服务组件 以系统管理员身份登录Windows Server 2003 系统.依次进入"控制面板→添加或删除程序→添加/删除Windows组件",在弹出的"Windows组件向导"对话框中选中"电子邮件服务"选项,点击"详细信息"按钮,可以看到该选项包括两部分内容:PO

linux下邮件服务器的配置

一.安装Sendmail. 完全安装Red Hat Linux 9.0时,Sendmail就会自动内置,版本号为8.12.8-4.如果你不确定Linux是否已经安装有sendmail,可以输入以下命令查看: [root@ahpeng root] rpm –qa  grep sendmail 如果确定没有安装,请在图形界面下依次选择单击"主菜单-系统设置-添加删除应用程序",然后在打开的"软件包管理"窗口里选中"邮件服务器"选项,点"更新