国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Linux系統(tǒng)中如何防御垃圾郵件的方法
2006-09-04   linuxonline

相信大部分使用電子郵件的人每天都會收到大量垃圾郵件。作為單位網(wǎng)管,筆者每天收到垃圾郵件的數(shù)量更在數(shù)百封以上,預(yù)防垃圾郵件已到了刻不容緩的地步。

一、環(huán)境說明

單位的服務(wù)器使用RedHat Linux 9.0,郵件服務(wù)器使用Sendmail 8.12.8;這臺服務(wù)器放在內(nèi)網(wǎng),通過一臺Win2000的服務(wù)器作網(wǎng)關(guān),連到Internet;網(wǎng)關(guān)軟件使用的是WinRoute Pro 4.2.5。

二、主要修改措施

1.關(guān)閉Sendmail的Relay功能

所謂Relay就是指別人能用這臺SMTP郵件服務(wù)器,給任何人發(fā)信,這樣別有用心的垃圾發(fā)送者可以使用筆者單位的這臺郵件服務(wù)器大量發(fā)送垃圾郵件,而最后別人投訴的不是垃圾發(fā)送者,而是單位的服務(wù)器。所以必須關(guān)閉Open Relay,其方法就是到Linux服務(wù)器的/etc/mail目錄,編輯access文件,去掉“*relay”之類的設(shè)置,一般只留“l(fā)ocalhost relay”和“127.0.0.1 relay”兩條即可。

注意:修改access文件后還要用命令makemap hash access.db2.打開Sendmail的SMTP認(rèn)證功能

關(guān)掉了Relay功能,單位的老師就不能使用OE之類的軟件發(fā)信了不要緊,只要對Sendmail配置好SMTP認(rèn)證功能,再在OE中打開SMTP認(rèn)證,就可以在任何地方使用單位的SMTP服務(wù)器了。

在RedHat Linux 9.0中配置SMTP認(rèn)證非常方便,首先用命令rpm -qa|grep sasl檢查有沒有安裝cyrus-sasl軟件包(一般默認(rèn)安裝已經(jīng)包括了)。如果沒有安裝的話,用命令rpm -ivh cyrus-sasl.rpm安裝所有軟件包,接著打開/etc/mail/sendmail.mc文件,把如下三行:

  dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  dnl define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA') 
  改為
  TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA')

3.在Sendmail中添加RBL功能

RBL(Realtime Blackhole List)是實時黑名單。國外有一些機構(gòu)提供RBL服務(wù),它們把收集到的專發(fā)垃圾郵件的IP地址加入他們的黑名單,我們只要在Sendmail中加入RBL認(rèn)證功能,就會使我們的郵件服務(wù)器在每次收信時都自動到RBL服務(wù)器上去查實,如果信件來源于黑名單,則Sendmail會拒收郵件,從而使單位的用戶少受垃圾郵件之苦。

國外比較有名的RBL是http//www.ordb.org,他們的RBL可免費使用,去年國內(nèi)的http//anti-spam.org.cn也提供類似的服務(wù),但它必須先注冊才能使用免費。

在Sendmail中添加RBL認(rèn)證,只要對sendmail.mc添加以下幾句話(第一句表示加入了ORDB.ORG的RBL服務(wù),第二句表示加入了ANTI-SPAM的RBL服務(wù),注意第二條必須先去該網(wǎng)站注冊后才能使用。如果還想加入其它的RBL認(rèn)證,則將這樣的話再多加幾句即可,一般加入兩個RBL認(rèn)證也夠了):

①FEATURE(`dnsbl',`relays.ordb.org',`″Email blocked using ORDB.org - see <http://ORDB.org/lookup/﹖host=″$&{client_addr}″>″')
②FEATURE(`dnsbl', `cblplus.anti-spam.org.cn', `', `″451 Temporary lookup failurefor ″ $&{client_addr}″ in cbl.anti-spam.org.cn″')

最后執(zhí)行m4 sendmail.mc>sendmail.cf和service sendmail restart兩條命令,使有關(guān)Sendmail的修改生效。

4.關(guān)閉Open Proxy

單位的網(wǎng)關(guān)使用WinRoute軟件,為了提高訪問Internet的網(wǎng)速,開放了WinRoute的Proxy服務(wù),但想不到的是大部分Proxy都是默認(rèn)允許以HTTP Connect Method連接任意一個TCP端口,這樣一來,當(dāng)Proxy沒有對使用者及相應(yīng)的TCP端口做相應(yīng)的限制時,很容易給垃圾郵件發(fā)送者可乘之機。他們只需要利用單位的Proxy來連接另外一臺郵件服務(wù)器的25端口,并發(fā)送特定的SMTP指令就可以發(fā)送大量的垃圾郵件。

不查不知道,一查嚇一跳。單位服務(wù)器早在去年12月就由于Open Proxy而在國外的黑名單上了。更可氣的是,由于開放了代理,我們的網(wǎng)關(guān)機CPU利用率一直在50%左右,原來筆者單位的網(wǎng)關(guān)一直在為別人義務(wù)干壞事。

在WinRoute中關(guān)閉Open Proxy的方法也很簡單,只要把連接外網(wǎng)網(wǎng)卡的Proxy端口關(guān)閉即可。

具體操作如下:單擊“Settings→Advanced→Packet Filter”,選擇Incoming面板,找到接外網(wǎng)的網(wǎng)卡,單擊Add按鈕,會顯示Add Item對話框,把Protocol選為TCP,Destination中的Port選=3128,Action中選Deny(如圖1所示)。

[attach]820[/attach]

5.關(guān)閉外部的25端口

筆者查看Sendmail的LOG,結(jié)果沒發(fā)現(xiàn)從單位中發(fā)出很多垃圾郵件,正在郁悶時,突然想起這段時間正在大鬧Internet的網(wǎng)絡(luò)天空“NetSky”和唯諾格“MyDoom”病毒,這兩種病毒都會自動發(fā)出很多垃圾郵件,特別是網(wǎng)絡(luò)天空,它自帶SMTP服務(wù)功能。不需要利用單位的Sendmail,就直接可以發(fā)信。單位的Sendmail的LOG中當(dāng)然也不會有記錄了,于是馬上到網(wǎng)關(guān)機WinRoute中對連接內(nèi)網(wǎng)的網(wǎng)卡加上不能向外連接25號端號的限制,具體設(shè)置如圖2所示。

[attach]821[/attach]

注意:這個設(shè)置是加在內(nèi)網(wǎng)網(wǎng)卡上的,而上面關(guān)閉Open Proxy的設(shè)置則是加在外網(wǎng)網(wǎng)卡上的。

6.從黑名單上除名

前段時間,由于自已的疏忽,使我單位的IP已經(jīng)上了國外RBL的黑名單了。查詢和刪除RBL中的IP地址可以到http://openrbl.org/ 和http://ordb.org,另外國內(nèi)的http://anti-spam.org.cn/cbl_minus/query.html也可查詢.

熱詞搜索:

上一篇:淺談在Linux中文件系統(tǒng)的反刪除方法
下一篇:提高運行性能:Win XP中硬盤的優(yōu)化技巧(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲欧洲| 欧美日韩亚洲视频| 中日韩高清电影网| 一区二区国产日产| 午夜一区在线| 久久综合久久久久88| 欧美激情一区二区三区蜜桃视频 | 久久久av网站| 美女诱惑一区| 国产精品久久久久9999高清| 在线成人国产| 亚洲一区综合| 欧美成人国产| 国产精品成人一区二区三区吃奶| 伊伊综合在线| 性色一区二区| 欧美日韩精品一本二本三本| 国产日韩在线看| 99精品黄色片免费大全| 久久久久久婷| 国产精品视频专区| 日韩视频一区二区| 免费试看一区| 国内精品久久久| 亚洲男人天堂2024| 欧美连裤袜在线视频| 在线观看欧美日韩国产| 香蕉久久一区二区不卡无毒影院 | 亚洲电影一级黄| 午夜亚洲伦理| 国产精品黄色| 日韩一区二区精品在线观看| 久久亚洲欧美国产精品乐播| 国产日韩在线播放| 亚洲综合日本| 国产精品爱啪在线线免费观看| 亚洲欧洲精品一区二区三区波多野1战4 | 久久久综合网| 亚洲麻豆视频| 久久国产精品72免费观看| 欧美午夜电影一区| 一区二区冒白浆视频| 欧美黑人在线观看| 亚洲国产日韩欧美在线图片| 久久这里有精品视频| 国内精品久久久久久久影视麻豆 | 亚洲一区亚洲| 国产精品家教| 亚洲一区3d动漫同人无遮挡| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 国产美女精品免费电影| 亚洲一区在线看| 国产精品久久网站| 午夜亚洲福利| 国产专区一区| 久久综合激情| 91久久精品美女高潮| 欧美高清视频一区| 亚洲免费福利视频| 国产精品国产一区二区| 亚洲欧美另类国产| 国产一区二区三区久久悠悠色av | 国产精品爽爽ⅴa在线观看| 亚洲小说春色综合另类电影| 国产精品久久久久999| 午夜在线观看欧美| 黄色国产精品| 欧美黄色影院| 亚洲一区免费在线观看| 国产精品一区二区欧美| 久久久最新网址| 亚洲日韩欧美视频| 国产精品毛片| 久久在线观看视频| 99精品热视频只有精品10| 国产精品久久久久久福利一牛影视| 亚洲欧美日韩精品久久久| 韩日欧美一区二区三区| 欧美精品v日韩精品v韩国精品v| 亚洲少妇一区| 国产亚洲综合精品| 欧美黄色一区二区| 午夜激情一区| 亚洲国产91精品在线观看| 欧美日韩综合精品| 久久精品导航| 一区二区免费看| 欧美一区二区三区免费视| 国内精品嫩模av私拍在线观看 | 蜜桃av久久久亚洲精品| 一区二区免费在线观看| 国产日韩一区在线| 欧美日韩成人综合| 久久久www成人免费精品| 亚洲乱亚洲高清| 国产日韩欧美夫妻视频在线观看| 欧美成人a视频| 欧美一级专区| 99国产一区| 玉米视频成人免费看| 国产精品美女一区二区| 欧美成人高清视频| 久久黄色网页| 亚洲一区亚洲| 一本色道久久综合亚洲二区三区| 黄色成人av网站| 国产精品视频一二| 欧美日韩亚洲三区| 欧美大学生性色视频| 久久精品国产亚洲a| 一本色道久久综合亚洲精品不 | 在线免费观看一区二区三区| 国产精品久久久久天堂| 噜噜爱69成人精品| 久久国产欧美| 欧美亚洲一区二区在线观看| 亚洲美女色禁图| 亚洲国产精品成人| 国内精品久久久久久影视8| 国产精品黄色在线观看| 欧美日韩第一页| 女仆av观看一区| 久久网站免费| 久久蜜桃资源一区二区老牛| 羞羞漫画18久久大片| 亚洲专区欧美专区| 亚洲夜晚福利在线观看| 99伊人成综合| 9l国产精品久久久久麻豆| 亚洲区在线播放| 欧美一区免费视频| 一区二区三区国产在线| 亚洲精品免费在线播放| 91久久精品国产91性色| 在线日本高清免费不卡| 在线观看视频欧美| 亚洲第一毛片| 亚洲国产欧美在线| 亚洲人成人一区二区在线观看| 亚洲国产99| 亚洲欧洲另类| 日韩系列在线| 中文久久精品| 亚洲欧美日韩在线高清直播| 亚洲一区日韩在线| 性欧美激情精品| 久久久久久久性| 美女在线一区二区| 欧美岛国激情| 欧美日韩在线免费观看| 欧美三级视频| 国产精品日韩精品| 国产亚洲激情在线| 伊人成人网在线看| 亚洲黄网站黄| 中文av一区特黄| 午夜在线不卡| 久久婷婷影院| 欧美精品一区二区三区在线看午夜 | 亚洲一区二区三区三| 亚洲乱亚洲高清| 99国产精品久久久久老师| 亚洲一区在线观看视频| 久久国产精品免费一区| 蜜臀av国产精品久久久久| 欧美国产日韩一区二区| 欧美先锋影音| 一区视频在线看| 中日韩在线视频| 欧美专区第一页| 欧美成人午夜激情在线| 欧美性猛交视频| 国产曰批免费观看久久久| 最新亚洲激情| 亚欧美中日韩视频| 蜜桃久久av一区| 国产精品久久久久99| 国内精品免费在线观看| 亚洲精品一区久久久久久| 亚洲图片自拍偷拍| 久久青草欧美一区二区三区| 欧美日韩免费高清| 国产在线视频不卡二| 日韩视频免费观看高清在线视频| 亚洲欧美日韩精品久久亚洲区| 久久一区二区三区超碰国产精品| 欧美日韩黄色一区二区| 国产一区在线播放| 一本色道久久综合一区| 欧美在线视频免费播放| 欧美区一区二区三区| 激情综合久久| 亚洲婷婷综合久久一本伊一区| 久久久久久久久岛国免费| 欧美视频一区二区在线观看 | 久久久久久夜| 欧美午夜电影完整版| 亚洲黄色在线| 久久精品观看| 国产精品爽爽爽|