国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux系統中如何防御垃圾郵件的方法
2006-09-04   linuxonline

相信大部分使用電子郵件的人每天都會收到大量垃圾郵件。作為單位網管,筆者每天收到垃圾郵件的數量更在數百封以上,預防垃圾郵件已到了刻不容緩的地步。

一、環境說明

單位的服務器使用RedHat Linux 9.0,郵件服務器使用Sendmail 8.12.8;這臺服務器放在內網,通過一臺Win2000的服務器作網關,連到Internet;網關軟件使用的是WinRoute Pro 4.2.5。

二、主要修改措施

1.關閉Sendmail的Relay功能

所謂Relay就是指別人能用這臺SMTP郵件服務器,給任何人發信,這樣別有用心的垃圾發送者可以使用筆者單位的這臺郵件服務器大量發送垃圾郵件,而最后別人投訴的不是垃圾發送者,而是單位的服務器。所以必須關閉Open Relay,其方法就是到Linux服務器的/etc/mail目錄,編輯access文件,去掉“*relay”之類的設置,一般只留“localhost relay”和“127.0.0.1 relay”兩條即可。

注意:修改access文件后還要用命令makemap hash access.db2.打開Sendmail的SMTP認證功能

關掉了Relay功能,單位的老師就不能使用OE之類的軟件發信了不要緊,只要對Sendmail配置好SMTP認證功能,再在OE中打開SMTP認證,就可以在任何地方使用單位的SMTP服務器了。

在RedHat Linux 9.0中配置SMTP認證非常方便,首先用命令rpm -qa|grep sasl檢查有沒有安裝cyrus-sasl軟件包(一般默認安裝已經包括了)。如果沒有安裝的話,用命令rpm -ivh cyrus-sasl.rpm安裝所有軟件包,接著打開/etc/mail/sendmail.mc文件,把如下三行:

  dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  dnl define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA') 
  改為
  TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
  DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA')

3.在Sendmail中添加RBL功能

RBL(Realtime Blackhole List)是實時黑名單。國外有一些機構提供RBL服務,它們把收集到的專發垃圾郵件的IP地址加入他們的黑名單,我們只要在Sendmail中加入RBL認證功能,就會使我們的郵件服務器在每次收信時都自動到RBL服務器上去查實,如果信件來源于黑名單,則Sendmail會拒收郵件,從而使單位的用戶少受垃圾郵件之苦。

國外比較有名的RBL是http//www.ordb.org,他們的RBL可免費使用,去年國內的http//anti-spam.org.cn也提供類似的服務,但它必須先注冊才能使用免費。

在Sendmail中添加RBL認證,只要對sendmail.mc添加以下幾句話(第一句表示加入了ORDB.ORG的RBL服務,第二句表示加入了ANTI-SPAM的RBL服務,注意第二條必須先去該網站注冊后才能使用。如果還想加入其它的RBL認證,則將這樣的話再多加幾句即可,一般加入兩個RBL認證也夠了):

①FEATURE(`dnsbl',`relays.ordb.org',`″Email blocked using ORDB.org - see <http://ORDB.org/lookup/﹖host=″$&{client_addr}″>″')
②FEATURE(`dnsbl', `cblplus.anti-spam.org.cn', `', `″451 Temporary lookup failurefor ″ $&{client_addr}″ in cbl.anti-spam.org.cn″')

最后執行m4 sendmail.mc>sendmail.cf和service sendmail restart兩條命令,使有關Sendmail的修改生效。

4.關閉Open Proxy

單位的網關使用WinRoute軟件,為了提高訪問Internet的網速,開放了WinRoute的Proxy服務,但想不到的是大部分Proxy都是默認允許以HTTP Connect Method連接任意一個TCP端口,這樣一來,當Proxy沒有對使用者及相應的TCP端口做相應的限制時,很容易給垃圾郵件發送者可乘之機。他們只需要利用單位的Proxy來連接另外一臺郵件服務器的25端口,并發送特定的SMTP指令就可以發送大量的垃圾郵件。

不查不知道,一查嚇一跳。單位服務器早在去年12月就由于Open Proxy而在國外的黑名單上了。更可氣的是,由于開放了代理,我們的網關機CPU利用率一直在50%左右,原來筆者單位的網關一直在為別人義務干壞事。

在WinRoute中關閉Open Proxy的方法也很簡單,只要把連接外網網卡的Proxy端口關閉即可。

具體操作如下:單擊“Settings→Advanced→Packet Filter”,選擇Incoming面板,找到接外網的網卡,單擊Add按鈕,會顯示Add Item對話框,把Protocol選為TCP,Destination中的Port選=3128,Action中選Deny(如圖1所示)。

[attach]820[/attach]

5.關閉外部的25端口

筆者查看Sendmail的LOG,結果沒發現從單位中發出很多垃圾郵件,正在郁悶時,突然想起這段時間正在大鬧Internet的網絡天空“NetSky”和唯諾格“MyDoom”病毒,這兩種病毒都會自動發出很多垃圾郵件,特別是網絡天空,它自帶SMTP服務功能。不需要利用單位的Sendmail,就直接可以發信。單位的Sendmail的LOG中當然也不會有記錄了,于是馬上到網關機WinRoute中對連接內網的網卡加上不能向外連接25號端號的限制,具體設置如圖2所示。

[attach]821[/attach]

注意:這個設置是加在內網網卡上的,而上面關閉Open Proxy的設置則是加在外網網卡上的。

6.從黑名單上除名

前段時間,由于自已的疏忽,使我單位的IP已經上了國外RBL的黑名單了。查詢和刪除RBL中的IP地址可以到http://openrbl.org/ 和http://ordb.org,另外國內的http://anti-spam.org.cn/cbl_minus/query.html也可查詢.

熱詞搜索:

上一篇:淺談在Linux中文件系統的反刪除方法
下一篇:提高運行性能:Win XP中硬盤的優化技巧(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人福利视频| 一区二区欧美精品| 成人av在线电影| 一区二区三区四区亚洲| 色婷婷激情综合| 国产一区三区三区| 综合网在线视频| 2020国产成人综合网| 欧美日韩一区视频| 91香蕉视频污在线| 国产麻豆视频一区| 天天操天天干天天综合网| 久久久99精品免费观看不卡| 欧美乱妇20p| 欧美精品久久久久久久多人混战 | 国产精品免费av| 欧美一区二区在线免费播放| 久久99国产精品成人| 亚洲国产成人av网| 亚洲在线观看免费| 亚洲精品伦理在线| 亚洲日本成人在线观看| 中文字幕综合网| 国产精品国产自产拍高清av王其| 久久综合九色综合欧美就去吻 | 日韩欧美在线影院| 欧美一区二区三区四区五区| 91一区一区三区| 93久久精品日日躁夜夜躁欧美| 成人午夜大片免费观看| 国产大片一区二区| 91色在线porny| 欧洲视频一区二区| 欧美日韩夫妻久久| 国产乱理伦片在线观看夜一区| 99久久婷婷国产综合精品| 国产成人av影院| 日韩视频免费观看高清完整版| 亚洲国产精品尤物yw在线观看| 寂寞少妇一区二区三区| 三级亚洲高清视频| 免费观看一级特黄欧美大片| 亚洲影院在线观看| 亚洲www啪成人一区二区麻豆 | 一色桃子久久精品亚洲| 欧美激情中文字幕| 中文字幕在线视频一区| 中文字幕亚洲精品在线观看| 中文字幕视频一区| 美女在线视频一区| 国产丶欧美丶日本不卡视频| 91小视频在线免费看| 日韩亚洲欧美成人一区| 国产精品白丝在线| 国产老肥熟一区二区三区| 欧美探花视频资源| 亚洲欧洲无码一区二区三区| 午夜精品福利一区二区蜜股av | 国产最新精品精品你懂的| 国产成人精品免费| 日韩精品一区二区三区中文不卡| 亚洲人成电影网站色mp4| 国产高清精品网站| 26uuu亚洲综合色| 美脚の诱脚舐め脚责91| 欧美成人a在线| 韩国欧美国产1区| 一区二区三区免费| 91麻豆精品91久久久久同性| 精品国产乱子伦一区| 久久综合色天天久久综合图片| 99精品视频中文字幕| 国产精品白丝在线| 美女视频免费一区| 国产成人免费9x9x人网站视频| 欧美日韩一区高清| 国产精品99久久不卡二区| 亚洲黄色在线视频| 国产偷国产偷精品高清尤物| 在线观看精品一区| 成人网男人的天堂| 国产专区欧美精品| 欧美性高清videossexo| 亚洲免费视频中文字幕| 成人激情动漫在线观看| 精品视频资源站| 国产精品无码永久免费888| 亚洲成av人综合在线观看| 色综合天天综合狠狠| 国产人成亚洲第一网站在线播放| 亚洲一区二区视频| 91精品婷婷国产综合久久性色| 久久99日本精品| 久久久久久久国产精品影院| 99国产精品一区| 国产日韩影视精品| 亚洲成人自拍一区| 欧美猛男gaygay网站| 国产精品久久久久天堂| 成人性色生活片| 欧美日本国产一区| 一个色在线综合| 亚洲国产成人私人影院tom| 日本不卡高清视频| 偷偷要91色婷婷| 岛国一区二区在线观看| 日产欧产美韩系列久久99| 亚洲私人影院在线观看| 88在线观看91蜜桃国自产| 无码av免费一区二区三区试看| av中文字幕一区| 不卡视频在线看| 欧美影视一区二区三区| 日韩欧美国产不卡| 亚洲色大成网站www久久九九| 亚洲成人精品一区二区| 国产一区二区三区| 91黄色免费看| 国产精品免费看片| 欧美另类videos死尸| 大胆欧美人体老妇| 色嗨嗨av一区二区三区| 成人app软件下载大全免费| 9色porny自拍视频一区二区| 99久久综合国产精品| 日本乱人伦aⅴ精品| 欧美日韩一二三| 日韩精品亚洲一区二区三区免费| 欧美高清精品3d| 99视频精品全部免费在线| 天天操天天干天天综合网| 日韩欧美的一区| 欧美三级日本三级少妇99| 国产99久久久国产精品免费看| 日本最新不卡在线| 国产精品亚洲专一区二区三区| 国产一区二区三区美女| aa级大片欧美| 欧美电影在线免费观看| 国产精品久久毛片av大全日韩| 亚洲午夜一区二区三区| 粗大黑人巨茎大战欧美成人| 在线精品视频免费观看| 国产精品久久福利| 久久国产精品免费| 欧美日韩在线一区二区| 久久久99久久精品欧美| 亚洲无人区一区| 一本色道久久综合亚洲aⅴ蜜桃| 欧美一区二区女人| 日韩精品免费视频人成| 91精彩视频在线观看| 亚洲欧美在线视频观看| 国产乱妇无码大片在线观看| 91精品在线一区二区| 一区二区三区不卡在线观看| 色综合中文字幕| 亚洲色图丝袜美腿| 欧洲精品在线观看| 性做久久久久久久免费看| 欧美日韩高清一区二区不卡| 丝袜美腿亚洲一区二区图片| 精品乱码亚洲一区二区不卡| 婷婷综合另类小说色区| 国产精品亚洲午夜一区二区三区 | 国产成人av一区二区三区在线| 国产成人在线视频网站| 97aⅴ精品视频一二三区| 久久久不卡网国产精品二区| 成人h版在线观看| 亚洲男人的天堂在线观看| 欧美亚洲综合网| 成人短视频下载| 亚洲九九爱视频| 激情五月婷婷综合网| 欧美亚洲日本国产| www国产精品av| 国产一区二区久久| 26uuu另类欧美| 国产成人综合在线观看| 色狠狠综合天天综合综合| 午夜在线电影亚洲一区| 久久久久免费观看| 色av一区二区| 国产精品亚洲午夜一区二区三区| 亚洲激情图片qvod| 2019国产精品| 欧美一区二区播放| eeuss鲁一区二区三区| 精品一区二区免费视频| 婷婷综合在线观看| 亚洲精品乱码久久久久久日本蜜臀| 日韩欧美亚洲一区二区| 欧美精品777| 欧美日韩国产乱码电影| 欧美日韩国产综合久久 | 久久久久久久精| 日韩欧美亚洲国产精品字幕久久久 | 国产日产欧美精品一区二区三区| 欧美欧美欧美欧美首页|