国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Linux中防御垃圾郵件的方法
2005-12-30   

相信大部分使用電子郵件的人每天都會(huì)收到大量垃圾郵件。作為單位網(wǎng)管,筆者每天收到垃圾郵件的數(shù)量更在數(shù)百封以上,預(yù)防垃圾郵件已到了刻不容緩的地步。

一、環(huán)境說明

單位的服務(wù)器使用RedHat Linux 9.0,郵件服務(wù)器使用Sendmail 8.12.8;這臺(tái)服務(wù)器放在內(nèi)網(wǎng),通過一臺(tái)Win2000的服務(wù)器作網(wǎng)關(guān),連到Internet;網(wǎng)關(guān)軟件使用的是WinRoute Pro 4.2.5。

二、主要修改措施

1.關(guān)閉Sendmail的Relay功能

所謂Relay就是指別人能用這臺(tái)SMTP郵件服務(wù)器,給任何人發(fā)信,這樣別有用心的垃圾發(fā)送者可以使用筆者單位的這臺(tái)郵件服務(wù)器大量發(fā)送垃圾郵件,而最后別人投訴的不是垃圾發(fā)送者,而是單位的服務(wù)器。所以必須關(guān)閉Open Relay,其方法就是到Linux服務(wù)器的/etc/mail目錄,編輯access文件,去掉“*relay”之類的設(shè)置,一般只留“l(fā)ocalhost relay”和“127.0.0.1 relay”兩條即可。

注意:修改access文件后還要用命令makemap hash access.db

2.打開Sendmail的SMTP認(rèn)證功能

關(guān)掉了Relay功能,單位的老師就不能使用OE之類的軟件發(fā)信了?不要緊,只要對Sendmail配置好SMTP認(rèn)證功能,再在OE中打開SMTP認(rèn)證,就可以在任何地方使用單位的SMTP服務(wù)器了。

在RedHat Linux 9.0中配置SMTP認(rèn)證非常方便,首先用命令rpm -qa|grep sasl檢查有沒有安裝cyrus-sasl軟件包(一般默認(rèn)安裝已經(jīng)包括了)。如果沒有安裝的話,用命令rpm -ivh cyrus-sasl?.rpm安裝所有軟件包,接著打開/etc/mail/sendmail.mc文件,把如下三行:

dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA')
改為
TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA')

3.在Sendmail中添加RBL功能

RBL(Realtime Blackhole List)是實(shí)時(shí)黑名單。國外有一些機(jī)構(gòu)提供RBL服務(wù),它們把收集到的專發(fā)垃圾郵件的IP地址加入他們的黑名單,我們只要在Sendmail中加入RBL認(rèn)證功能,就會(huì)使我們的郵件服務(wù)器在每次收信時(shí)都自動(dòng)到RBL服務(wù)器上去查實(shí),如果信件來源于黑名單,則Sendmail會(huì)拒收郵件,從而使單位的用戶少受垃圾郵件之苦。

國外比較有名的RBL是http?//www.ordb.org,他們的RBL可免費(fèi)使用,去年國內(nèi)的http?//anti-spam.org.cn也提供類似的服務(wù),但它必須先注冊才能使用?免費(fèi)?。

在Sendmail中添加RBL認(rèn)證,只要對sendmail.mc添加以下幾句話(第一句表示加入了ORDB.ORG的RBL服務(wù),第二句表示加入了ANTI-SPAM的RBL服務(wù),注意第二條必須先去該網(wǎng)站注冊后才能使用。如果還想加入其它的RBL認(rèn)證,則將這樣的話再多加幾句即可,一般加入兩個(gè)RBL認(rèn)證也夠了):

①FEATURE(`dnsbl',`relays.ordb.org',`″Email blocked using ORDB.org - see ″')
②FEATURE(`dnsbl', `cblplus.anti-spam.org.cn', `', `″451 Temporary lookup failurefor ″ $&{client_addr}″ in cbl.anti-spam.org.cn″')

最后執(zhí)行m4 sendmail.mc>sendmail.cf和service sendmail restart兩條命令,使有關(guān)Sendmail的修改生效。

4.關(guān)閉Open Proxy

單位的網(wǎng)關(guān)使用WinRoute軟件,為了提高訪問Internet的網(wǎng)速,開放了WinRoute的Proxy服務(wù),但想不到的是大部分Proxy都是默認(rèn)允許以HTTP Connect Method連接任意一個(gè)TCP端口,這樣一來,當(dāng)Proxy沒有對使用者及相應(yīng)的TCP端口做相應(yīng)的限制時(shí),很容易給垃圾郵件發(fā)送者可乘之機(jī)。他們只需要利用單位的Proxy來連接另外一臺(tái)郵件服務(wù)器的25端口,并發(fā)送特定的SMTP指令就可以發(fā)送大量的垃圾郵件。

不查不知道,一查嚇一跳。單位服務(wù)器早在去年12月就由于Open Proxy而在國外的黑名單上了。更可氣的是,由于開放了代理,我們的網(wǎng)關(guān)機(jī)CPU利用率一直在50%左右,原來筆者單位的網(wǎng)關(guān)一直在為別人義務(wù)干壞事。

在WinRoute中關(guān)閉Open Proxy的方法也很簡單,只要把連接外網(wǎng)網(wǎng)卡的Proxy端口關(guān)閉即可。

具體操作如下:單擊“Settings→Advanced→Packet Filter”,選擇Incoming面板,找到接外網(wǎng)的網(wǎng)卡,單擊Add按鈕,會(huì)顯示Add Item對話框,把Protocol選為TCP,Destination中的Port選=3128,Action中選Deny(如圖1所示)。


圖 1
 5.關(guān)閉外部的25端口

筆者查看Sendmail的LOG,結(jié)果沒發(fā)現(xiàn)從單位中發(fā)出很多垃圾郵件,正在郁悶時(shí),突然想起這段時(shí)間正在大鬧Internet的網(wǎng)絡(luò)天空“NetSky”和唯諾格“”病毒,這兩種病毒都會(huì)自動(dòng)發(fā)出很多垃圾郵件,特別是網(wǎng)絡(luò)天空,它自帶SMTP服務(wù)功能。不需要利用單位的Sendmail,就直接可以發(fā)信。單位的Sendmail的LOG中當(dāng)然也不會(huì)有記錄了,于是馬上到網(wǎng)關(guān)機(jī)WinRoute中對連接內(nèi)網(wǎng)的網(wǎng)卡加上不能向外連接25號端號的限制,具體設(shè)置如圖2所示。


圖 2

注意:這個(gè)設(shè)置是加在內(nèi)網(wǎng)網(wǎng)卡上的,而上面關(guān)閉Open Proxy的設(shè)置則是加在外網(wǎng)網(wǎng)卡上的。

6.從黑名單上除名

前段時(shí)間,由于自已的疏忽,使我單位的IP已經(jīng)上了國外RBL的黑名單了。查詢和刪除RBL中的IP地址可以到http://openrbl.org/ 和http://ordb.org,另外國內(nèi)的http://anti-spam.org.cn/cbl_minus/query.html也可查詢。


熱詞搜索:

上一篇:成功的反垃圾郵件小組開始于良好的規(guī)劃
下一篇:反垃圾郵件技術(shù)解析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区二区三区直播精品电影| 亚洲第一视频| 一本色道久久综合亚洲精品按摩 | 欧美成人午夜激情在线| 亚洲一区视频| 亚洲人成在线观看网站高清| 在线高清一区| 国产精品99久久久久久久久久久久| 国产一区在线观看视频| 揄拍成人国产精品视频| 精品成人免费| 99在线精品视频在线观看| 国产欧美在线| 黄网站色欧美视频| 亚洲人成在线播放| 欧美一区二区日韩| 亚洲电影av| 亚洲精品资源| 亚洲一区在线免费| 久久婷婷久久| 国产精品国产三级国产普通话三级| 欧美1区3d| 国产精品欧美一区二区三区奶水| 国产精品日日摸夜夜添夜夜av| 黄色综合网站| 亚洲国产成人久久| 欧美一区二区三区在线视频| 久久亚裔精品欧美| 国产精品天天摸av网| 在线播放中文字幕一区| 一区二区日韩伦理片| 久久久综合香蕉尹人综合网| 亚洲欧美日本国产有色| 快播亚洲色图| 亚洲精品欧美一区二区三区| 欧美午夜一区| 国产一区91| 亚洲日韩中文字幕在线播放| 一区二区高清在线| 亚洲无线观看| 欧美久久久久免费| 精品成人国产在线观看男人呻吟| 亚洲美女黄色| 久久久蜜桃精品| 欧美日本精品在线| 国产亚洲午夜| 亚洲小说欧美另类社区| 久久深夜福利免费观看| 国产精品h在线观看| 亚洲第一免费播放区| 国产在线精品成人一区二区三区| 亚洲韩国日本中文字幕| 女女同性精品视频| 黄色成人在线网站| 久久精品成人欧美大片古装| 欧美日本高清视频| 亚洲经典视频在线观看| 久久久久国产精品午夜一区| 国产精品男人爽免费视频1| 91久久在线视频| 米奇777超碰欧美日韩亚洲| 亚洲激情亚洲| 欧美午夜精品久久久久久人妖 | 日韩亚洲欧美精品| 欧美成人日韩| 亚洲国产老妈| 欧美日韩亚洲一区二区三区| 99在线精品视频| 欧美电影免费观看大全| 在线观看欧美日韩国产| 欧美r片在线| 亚洲麻豆一区| 国产精品超碰97尤物18| 久久www免费人成看片高清| 国内精品久久久久国产盗摄免费观看完整版 | 韩国精品久久久999| 欧美日韩国产在线观看| 亚洲欧美激情四射在线日| 国产一二三精品| 欧美精品三级| 久久久国产精品一区二区中文 | 欧美午夜精品理论片a级按摩| 一本不卡影院| 狠狠色狠狠色综合日日91app| 欧美日韩三级视频| 欧美黑人多人双交| 欧美精品www| 欧美大片在线观看一区二区| 老司机免费视频久久| 一本色道**综合亚洲精品蜜桃冫| 亚洲国产综合91精品麻豆| 国产精品一区二区在线观看不卡| 欧美日韩一区二区三区免费看| 久久精品在线观看| 久久精品导航| 欧美成人免费在线| 免费观看欧美在线视频的网站| 久久久久久欧美| 亚洲经典一区| 国产精品综合久久久| 久久不射网站| 午夜精品区一区二区三| 国产农村妇女毛片精品久久莱园子 | 亚洲视频一区在线| 国产一区二区三区黄| 欧美性感一类影片在线播放| 久久欧美肥婆一二区| 日韩一级在线| 国产亚洲欧美一级| 国产精品伦子伦免费视频| 久久久精品2019中文字幕神马| 国产精品午夜电影| 欧美精品1区2区| 欧美69视频| 久久免费国产精品1| 一区二区欧美在线| 午夜精品婷婷| 久久久国产精品一区二区中文| 亚洲欧美日韩国产综合| 欧美高清在线观看| 在线播放豆国产99亚洲| 亚洲欧美日韩在线播放| 欧美午夜在线观看| 亚洲一区二区三区在线| 欧美精品色网| 精品电影在线观看| 欧美成人午夜77777| 国内自拍视频一区二区三区| 亚洲欧美另类在线| 国产欧美一区二区三区视频| 久久精选视频| 激情久久综艺| 蜜臀久久99精品久久久画质超高清| 国产欧美日韩麻豆91| 在线观看国产日韩| 国产一区二区三区在线观看免费 | 亚洲免费电影在线观看| 欧美日韩亚洲激情| 欧美在线www| 99re6热在线精品视频播放速度 | 亚洲精品日韩在线| 欧美激情第二页| 久久精品一区中文字幕| 久久久av网站| 免费亚洲电影在线| 亚洲欧美日韩精品久久奇米色影视| 亚洲在线免费视频| 一本到12不卡视频在线dvd| 亚洲人成网站在线播| 欧美va天堂| 久久综合狠狠| 国产美女精品在线| 日韩午夜精品| 美国十次成人| 欧美日韩一区国产| 国产精品一区二区你懂得| 激情另类综合| 亚洲欧洲在线一区| 国产精品久久久久一区| 久久精品日韩| 亚洲欧美中文在线视频| 在线国产精品播放| 国产欧美日韩精品专区| 欧美激情国产日韩| 欧美精品一区二区三区在线看午夜 | 欧美二区不卡| 欧美伦理视频网站| 久久一区免费| 久久久国产一区二区| 香蕉久久一区二区不卡无毒影院 | 亚洲精品一区二区三区婷婷月| 欧美视频一区二区三区四区| 免费高清在线视频一区·| 一区二区三区四区精品| 国产主播精品在线| 国产视频在线观看一区| 国产精品一区2区| 国产精品入口夜色视频大尺度 | 欧美日韩在线视频观看| 欧美国产日韩一区| 久热综合在线亚洲精品| 亚洲福利视频网| 亚洲国产清纯| 亚洲精品一二三| 亚洲精品久久久久久久久| 亚洲国产网站| 亚洲精品乱码久久久久久蜜桃麻豆 | 欧美日韩国产免费| 欧美网站在线观看| 亚洲国产视频一区二区| 亚洲精品偷拍| 欧美在线精品一区| 欧美精品久久久久久久| 国产日韩欧美中文在线播放| 在线看片第一页欧美| 亚洲欧美日韩国产综合在线| 亚洲专区在线| 国产精品欧美激情| 亚洲精品自在久久| 欧美亚日韩国产aⅴ精品中极品|