Qmail系统下防止滥用mail relay方案(2)

这种方法仅仅适用于用户IP地址固定的情况,例如某单位拥有自己的一个C类地址,并且拥有自己的局域网,该邮件服务器仅仅是提供给局域网用户收发电子邮件。

  设置自己服务器为非open relay的最简单的办法就是将你的邮件服务器的所有域名(若DNS的MX记录指向该机器,也应该包括该域名。例如你的机器有三个域名mail.linxuaid.com.cn、mail1.linuxaid.com.cn,而且linuxaid.com.cn的MX指向mail.linuxaid.com.cn,则qmail的rcphosts的应该包括mail.linuxaid.com.cn、mail1.linuxaid.com.cn和linuxaid.com.cn)。这将只允许客户连接到服务器以后才能发送电子邮件,而不允许用户通过MUA来通过服务器转发邮件,而要支持客户使用MUA来发送邮件,必须允许客户使用服务器转发邮件。qmail-smtpd支持一种有选择性的忽略rcpthosts文件的方法:若qmail-smtpd的环境变量RELAYCLIENT被设置,则rcpthost文件将被忽略,relay将被允许。但是如何识别一个邮件发送者是否是自己的客户呢?就是判断发送邮件者的源IP地址,若该IP地址属于本地网络,则认为该发送者为自己的客户。

  这里就要使用ucspi-tcp软件包的tcpserver程序,该程序的功能类似于inetd-监听进入的连接请求,为要启动的服务设置各种环境变量,然后启动指定的服务。tcpserver的配置文件是/etc/tcp.smtp,该文件定义了是否对某个网络设置RELAYCLIENT环境变量。例如,本地网络是地址为192.168.10.0/24的C类地址,则tcp.smtp的内容应该设置如下:

  127.0.0.1:allow,RELAYCLIENT=""
  192.168.10.:allow,RELAYCLIENT=""
  :allow

  这几个规则的含义是指若连接来自127.0.0.1和192.168.10则允许,并且为其设置环境变量RELAYCLIENT,否则允许其他连接,但是不设置RELAYCLIENT环境变量。这样当从其他地方到本地的25号连接将会被允许,但是由于没有被设置环境变量,所以其连接将会被qmail-smptd所拒绝。

  但是tcopserver并不直接使用/etc/tcp.smtp文件,而是需要先将该文件转化为cbd文件:

  [ideal@aidmail /etc]$ # tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp

  然后在/service/qmail-smtpd目录下的run文件中应该具有如下的内容:

  /usr/local/bin/tcpserver -v -p -x /etc/tcp.smtp.cdb

  可以看到,tcpserver利用了/etc/smtp.cbd文件。若本地有多个网络,则需要这些网络都出现在/etc/tcp.smtp文件中。

  这样就实现了允许本地客户relay邮件,而防止relay被滥用。

三.防止mail relay被滥用的方法二方法一对于局域网应用场合来说是足够了,但是如果对于象263或163这样的电子邮件系统来说,这种解决方法就不大适合,因为这些邮件系统的用户遍布全世界各个地方,因此用户可能从任何一个IP连接过来发送信件,因此就需要寻找其他的方法来限制邮件系统的relay功能被滥用。

  若在qmail系统中使用vpopmail,则可以利用vpopmail专门针对漫游用户的配置选项来实现防止邮件系统的relay功能被滥用。

时间: 2024-10-28 18:21:54

Qmail系统下防止滥用mail relay方案(2)的相关文章

Qmail系统下防止滥用mail relay方案(4)

relay的意思是:服务器接受客户端的smtp请求,将客户端发往第三方的邮件进行转发. qmail下控制relay很简单,只要客户端接入的smtp进程的环境变量里包含(RELAYCLIENT="")就允许relay ,否则拒收.实现方法是在/etc/tcp.smtp 里对需要relay的IP逐条设置(RELAYCLIENT=""),然后用tcprules 生成规则表.因为本文要实现SMTP认证后的relay ,不需要对任何IP进行预先设定,所以默认规则设置成&quo

Qmail下防止滥用mail relay完全解决方案

软件环境:redhat6.2 Qmail1.3 硬件环境:HP Netserver E60 128M内存 单网卡 1.什么是mail relay及为何要防止被滥用? 设置好一个Qmail服务器以后,该服务器将具有一个或若干个域名(这些域名应该出现在local或viritualdomains文件内),这时Qmail-smtpd将监听25号端口,等待远程的发送邮件的请求.网络上其他的mail服务器或者请求发送邮件的MUA(Mail User Agent,如outlook express.foxmai

Linux系统下Bash严重漏洞修复方案

漏洞背景 日前Linux官方内置Bash中新发现一个非常严重安全漏洞(漏洞参考 https://access.redhat.com/security/cve/CVE-2014-6271),黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,在9月25日给出的Linux官方解决方案基础上. 特别提醒:Linux官方已经给出最新解决方案,已经解决被绕过的bug,建议您尽快重新完成漏洞修补. 已确认被成功利用的软件及系统 所有安装GNU bash 版本小于或者等于4

Linux系统下使用mail发送Internet邮件的配置方法

  用惯了windows系统的用户可能一开始对linux系统掌握不好,很多功能可能用起来不是很习惯.本文就介绍了linux系统的一个小应用:在Linux系统下使用mail发送Internet邮件.不过在介绍mail之前先来看一下先来看一下sendmail服务. Red Hat上sendmail服务一般是自动启动的.可以通过下面的命令查看sendmail服务的状态: service sendmail status 如果sendmail服务未启动可以使用如下命令启动: service sendmai

Win7旗舰版系统下修改无线密码后连不上网络的应对方案

现在无线网络使用广泛,无线网络相比于有线网络有许多优势,它可以不受空间的限制自由上网,而为了安全起见很多人都会给自己的无线设置密码,但是经常需要修改才能确保安全,可最近有用户发现在win7旗舰版系统下修改完无线密码的时候,用另外一台电脑登录时,发现连不上这个网络,其实这是因为系统默认的还是以前的密码钥,它会自动连接网络然后一直呈无法连接网络的状态,要怎么办呢?本文为大家带来具体的解决方案吧. 推荐:win7旗舰版系统下载 1.首先,在win7旗舰版系统桌面任务栏上的无线图标处,鼠标右键单击一下,

解决Win8系统下U盘无法打开的方案

  朋友的系统是Windows8,近日在将U盘插入电脑中使用,却遇到无法打开的问题.刚开始以为是U盘坏掉了,后来仔细检查下却发现不是U盘的问题,再检查下驱动程序也没有问题,那到底是哪里出了问题了呢?有什么办法可以迅速解决呢? 解决Win8系统下U盘无法打开的方案: 1.我们这次不双击U盘,而是在u盘上点击右键,仔细看看弹出的右键菜单,如下图.右键菜单中出现两项比较奇怪的菜单,"Open"有朋友就会想:这是怎么添加上的呢?答案只有一个:你的U盘上肯定被偷偷的添加了一些文件进去.我们尝试使

sap跟shr系统对接,有没有什么什么方案资料提供下吗?谢谢啦

问题描述 sap跟shr系统对接,有没有什么什么方案资料提供下吗?谢谢啦 sap跟shr系统对接,有没有什么什么方案资料提供下吗?谢谢啦

Windows8.1系统下打开Metro相机应用无图像显示的处理方案【图】

  大家知道,从win8开始就有metro界面,可以方便用户更快速打开应用程序,而在Metro也有集成了相机功能,可以找到相机功能并拍照,对于喜欢拍照的用户们来说是一个很好的应用,不过有部分用户反映说在打开Metro相机应用的时候,没有显示任何图像,而且图标上面显示了一个灰色的斜线,打开qq聊天的照相功能也无法使用,这是怎么回事呢?针对这个问题,下面跟大家分享一下Windows8.1系统下打开Metro相机应用无图像显示的具体解决方案吧. 方法一. 1.在键盘上win+c键调出Windows8.

在Windows系统下搭建SVN服务器

通常的SVN服务器是搭建在Linux等系统下,例如用Apache+SVN配置,Linux下的SVN性能会非常好,但配置有些繁琐,如果SVN服务器只有自己使用,那么可以直接把SVN服务器搭建在个人Windows环境下使用. 前文所述SVN客户端使用的时候,用的SVN服务器通常为外部,例如Google Code的服务器,不过,做为一个程序开发人员,就算自己一个人写程序,也应该有一个SVN版本控制系统,以便对开发代码进行有效的管理.这里我就介绍一个在Windows环境下简单快速搭建SVN服务器的方法.