浏览器大全:是一个提供流行浏览器教程、在线学习分享的学习平台!

SMTP安全手册—Qmail安全

网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。

Qmail有一个名为rcpthosts(该文件名源于RCPT TO命令)的配置文件,其决
定了是否接受一个邮件。只有当一个RCPT TO命令中的接收者地址的域名存在于
rcpthosts文件中时,才接受该邮件,否则就拒绝该邮件。若该文件不存在,则所有的邮
件将被接受。当一个邮件服务器不管邮件接收者和邮件接收者是谁,而是对所有邮件进
行转发(relay),则该邮件服务器就被称为开放转发(open relay)的。当qmail服务器没
有rcpthosts时,其是开放转发的。



  设置自己服务器为非open relay的最简单的办法就是将你的邮件服务器的所
有域名(若DNS的MX记录指向该机器,也应该包括该域名。例如你的机器有三个域名
mail.linxuaid.com.cn、mail1.linuxaid.com.cn,而且linuxaid.com.cn的MX指向
mail.linuxaid.com.cn,则qmail的rcphosts的应该包括mail.linuxaid.com.cn、
mail1.linuxaid.com.cn和linuxaid.com.cn)。



  但是这将导致你的本地客户也被拒绝使用你的服务器转发邮件,而要支持客
户使用MUA来发送邮件,必须允许客户使用服务器转发邮件。qmail-smtpd支持一种有选
择性的忽略rcpthosts文件的方法:若qmail-smtpd的环境变量RELAYCLIENT被设置,则
rcpthost文件将被忽略,relay将被允许。但是如何识别一个邮件发送者是否是自己的
客户呢?qmail并没有采用密码认证的方法,而是判断发送邮件者的源IP地址,若该IP
地址属于本地网络,则认为该发送者为自己的客户。



  这里就要使用ucspi-tcp软件包。在这里我们要使用该软件包的tcpserver程
序。该程序的功能类似于inetd-监听进入的连接请求,为要启动的服务设置各种环境变
量,然后启动指定的服务。



  tcpserver的配置文件是/etc/tcp.smtp,该文件定义了是否对某个网络设置
RELAYCLIENT环境变量。例如,本地网络是地址为192.168.10.0/24的C类地址,则
tcp.smtp的内容应该设置如下:



  127.0.0.1:allow,RELAYCLIENT=""



  192.168.10.:allow,RELAYCLIENT=""



  :allow



  这几个规则的含义是指若连接来自127.0.0.1和192.168.10则允许,并且为
其设置环境变量RELAYCLIENT,否则允许其他连接,但是不设置RELAYCLIENT环境变量。
这样当从其他地方到本地的25号连接将会被允许,但是由于没有被设置环境变量,所以
其连接将会被qmail-smptd所拒绝。



  但是tcopserver并不直接使用/etc/tcp.smtp文件,而是需要先将该文件转
化为cbd文件:



  [lix@mail /etc]$ # tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp



  然后再回头看在/service/qmail-smtpd目录下的run文件中有



  /usr/local/bin/tcpserver -v -p -x /etc/tcp.smtp.cdb



  可以看到,tcpserver利用了/etc/smtp.cbd文件。若本地有多个网络,则需
要这些网络都出现在/etc/tcp.smtp文件中。



  这样就实现了允许本地客户relay邮件,而防止relay被滥用。


网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。



相关软件

2345加速浏览器官方版

2345加速浏览器官方版 | 56.2MB

2345加速浏览器官方版

新一代2345加速浏览器采用Chromium和IE双内核,主打极速与安全特性。基于Chromium深度定制,引入网页智能预加载技术,访问网页更快速..

QQ浏览器官方正式版

QQ浏览器官方正式版 | 49.67MB

QQ浏览器官方正式版

QQ浏览器秉承TT浏览器1-4系列方便易用的特点,但技术架构不同,交互和视觉表现也重新设计,采用Chromium内核+IE双内核,让浏览快速稳定...

百度浏览器最新版下载

百度浏览器最新版下载 | 13.3MB

百度浏览器最新版下载

q百度浏览器,是一款简洁轻快、智能懂你的浏览器。依靠百度强大的搜索平台,在满足用户浏览网页的基础上,它整合百度体系业务优势,带给用户更方便的浏览方式功能...

UC浏览器官方正式版

UC浏览器官方正式版 | 44.2MB

UC浏览器官方正式版

UC浏览器(UC Browser)是UC Mobile Limited在2004年8月开发的一款软件,分uc手机浏览器和uc浏览器电脑版。UC浏览器是全球使用量最大的第三方手机浏览器...

猎豹浏览器2022最新版下载

猎豹浏览器2022下载 | 45MB

猎豹浏览器2022最新版下载

猎豹安全浏览器对Chrome的Webkit内核进行了超过100项的技术优化,访问网页速度更快。其具有首创的智能切换引擎,动态选择内核匹配不同网页...

360安全浏览器官方版下载

360安全浏览器下载 | 21.4MB

360安全浏览器官方版下载

360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问****也不会感染...