国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

郵件服務器的安全解決方案
2009-01-03   

Sendmail作為免費的郵件服務器軟件,已被廣泛應用于Internet各種操作系統的服務器中。如:Solaris,HPUX,AIX,IRIX,Linux等等。隨著互連網的普及,郵件服務器受攻擊的機會也大大增加。目前互連網上的郵件服務器所受攻擊有兩類:一類就是中繼利用(Relay),即遠程機器通過你的服務器來發信,這樣任何人都可以利用你的服務器向任何地址發郵件,久而久之,你的機器不僅成為發送垃圾郵件的幫兇,也會使你的網絡國際流量激增,同時將可能被網上的很多郵件服務器所拒絕。另一類攻擊稱為垃圾郵件(Spam),即人們常說的郵件炸彈,是指在很短時間內服務器可能接收大量無用的郵件,從而使郵件服務器不堪負載而出現癱瘓。這兩種攻擊都可能使郵件服務器無法正常工作。因此作為一個校園網郵件服務器防止郵件攻擊將不可缺少。

目前對于sendmail郵件服務器,阻止郵件攻擊的方法有兩種。一種是升級高版本的服務器軟件,利用軟件自身的安全功能。第二種就是采用第三方軟件利用其諸如動態中繼驗證控制功能來實現。下面就以sendmail V8.9.3為例,介紹這些方法。

1.服務器自身安全功能

(1)編譯sendmail時的安全考慮

要利用sendmail 8.9.3的阻止郵件攻擊功能,就必須在系統編譯時對相關參數進行設置,并借助相關的軟件包。目前主要就是利用Berkeley DB數據庫的功能,Berkeley DB包可以從相關站點上下載,并需要預先編譯好。然后將Berkeley DB的相關參數寫進sendmail的有關文件中。

a.修改site.config.m4文件

將編譯好的Berkeley DB有關庫文件路徑加入到site.config.m4文件中,使sendmail編譯后能夠使用Berkeley DB數據庫。例如:

#cd $/sendmail-8.9.3/BuidTools/Site

修改site.config.m4文件

define (confINCDIRS, -I/usr/local/BerkeleyDB/include)

define (confLIBDIRS, L/usr/local/BerkeleyDB/lib)

b.修改sendmail.mc文件

sendmail.mc是生成sendmail.cf的模板文件之一,
要使sendmail具有抗郵件攻擊功能還需在該文件中進行相關定義。主要包括以下幾項:

......

FEATURE(relay_entire_domain)

FEATURE(ACCESS_DB)dn1

FEATURE(blacklist_recipients)

......

(2)相關文件的配置

正確編譯好sendmail是郵件服務器安全控制的基礎,而真正的安全設置主要還是利用相關文件進行的。這種包含控制語句的文件主要是access和relay-domains。

access是郵件安全控制的主要數據庫文件,在該文件中可以按照特定的格式將需控制的域名、IP地址或目標郵件地址,以及相應的動作值寫入,然后使用makmap命令生成access.db文件(#makemap hash access.db < access),從而使服務器允許或屏蔽郵件中繼和郵件轟炸。access的格式如下:

spam.com REJECT

edu.cn OK

hotmail.com DISCARD

其中reject動作是拒絕接受從指定地址發來的郵件;ok是允許特定地址用戶任意訪問;relay允許通過本郵件服務器進行中轉郵件;discard是將收到的郵件交給特定命令進行處理,例如:可以設定將收到的郵件丟棄,或者設定收到郵件后返回給使用者一條出錯信息等等。

Relay-domains文件是設定哪些域是該服務器可以中繼的域,其格式為每個域占一行。如:

......

CN

EDU

JP

......

在服務器開始使用時建議將所有頂級域名加入其中,以后再根據安全需要對其進行修改,否則將會使pop3用戶發送郵件時出現relay reject錯誤,而無法向沒有加入的域名目標郵件地址發送郵件。

3)版本號的修改

對于一臺郵件服務器,可以通過遠程的25端口telnet命令來獲取服務器的版本信息。如:“telnet sendmail服務器主機25”就可以查看sendmail的當前版本。為了防止一些惡意的查看版本信息操作,sendmail提供了可以對顯示的版本進行修改的操作。

在sendmail.cf文件中有一句“SmtpGreetingMessage=$j sendmail $V/$Z; $b”的語句,其中$V/$Z就是版本信息,正常情況下由該參數顯示的版本信息為sendmail本身的版本。如果要設定成管理員給定的版本信息,只需將該參數改掉,然后加入你所希望的信息即可。例如:當把這句改成“SmtpGreeting Message=$j sendmail 0.0/0.0; $b”,重啟sendmail服務,則sendmail的版本就會變成“sendmail 0.0”。從而達到隱蔽版本信息的目的。

以上是sendmail 8.9.3本身帶有的安全功能設置,通過這些安全設置可以大大加強服務器安全性能。但是在防止郵件中繼和郵件炸彈的設置時,如何確定哪些目標地址是需阻止中繼的,哪些又是允許中轉的,似乎只能通過管理員對日志文件的分析和觀測,或者待發現了安全問題后才能確定。因此這種安全控制還僅是事后控制,并且對相關文件修改后還必須重新啟動服務器。如要實現事先動態安全控制還需要采用其他方法。

2.動態中繼驗證控制

DRAC(Dynamic Relay Authorization Control)動態中繼驗證控制是專門為郵件服務器設計的一個服務器端軟件(),它可以安裝在一臺SMTP服務器上,并同時為多個郵件服務器提供動態中繼驗證服務。DRAC主要通過自動獲取和動態更新中繼驗證數據庫中的信息來允許合法pop3或IMAP用戶使用郵件服務器,從而有效地控制郵件炸彈和非法的郵件中繼。DRAC的原理就是利用pop3或imap服務器固有的功能來獲取用戶名、密碼和客戶機IP地址等信息,并將這些信息及時映象到驗證數據庫中,供smtp服務器調用,同時在經過一段時間以后(缺省為30分種),其驗證信息將自動失效,需要用戶重新輸入驗證信息。這樣不僅可以保證合法的pop3或imap用戶能夠正常使用郵件服務器,也可以阻止任何非注冊用戶(包括本地)利用郵件服務器來發送郵件。這種郵件安全控制常常被稱為:“郵件服務之前的pop驗證”(POP-before-SMTP)。

(1)DRAC的編譯

在編譯DRAC之前,系統的sendmail服務器應該已經正確編譯安裝了。首先在DRAC源程序目錄中編輯Makefile文件,在Solaris 2.x操作系統中其Makefile改成:

INSTALL=/usr/ucb/install

EBIN=/usr/local/sbin

MAN=/usr/local/man/man

DEFS=-DTI_RPC -DFCNTL_LOCK -DSYSINFO

CC= (編譯器)

RANLIB= :

CFLAGS=$(DFES) -g -I/path/to/db/include

LDLIBS=-L/path/to/db/library -lns1 -1db

TSTLIBS=-L. -ldrac -lns1

MANLIB=3

MANADM=1m

然后編譯并安裝即可。

如果存在多個pop/IMAP服務器,則還需要將這些服務器的IP地址加到文件/etc/mail/dracd.allow中,其文件書寫格式與/var/yp/securenets文件格式一樣。如:

255.255.255.255 202.139.244.23

255.255.255.255 127.0.0.1

(2)修改sendmail.mc文件重新生成sendmail.cf

在使用DRAC驗證功能之前,還需要將DRAC的驗證信息加到sendmail.cf文件中。首先要修改sendmail.mc文件,然后重新生成sendmail.cf。sendmail.mc文件中相關語句修改如下:

在LOCAL_CONFIG行下增加

kdrac btree /etc/mail/dracd

在LOCAL_RULESETS下增加

Slocal_check_rcpt

R$* $: $&{client_addr}

R$+ $: $(drac $1 $: ? $)

R? $@ ?

R$+ $@ $#OK

重新生成sendmail.cf文件后,再重啟sendmail進程。


熱詞搜索:

上一篇:郵件一個都不少─給我免薪郵件遠程管理員
下一篇:新的驗證技術能消滅垃圾郵件嗎?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品888| 石原莉奈在线亚洲二区| 色综合一区二区三区| 国内精品视频666| 麻豆国产欧美一区二区三区| 婷婷久久综合九色综合伊人色| 亚洲一区二区三区免费视频| 亚洲另类春色校园小说| 亚洲精品国产精华液| 亚洲精品视频一区| 亚洲精品视频在线| 无吗不卡中文字幕| 蜜臀av一级做a爰片久久| 九一九一国产精品| 高潮精品一区videoshd| 成人av在线资源| 91丝袜美腿高跟国产极品老师| 色婷婷综合久久久中文一区二区| 欧美在线一区二区| 欧美成人官网二区| 中文字幕欧美日本乱码一线二线| 中文字幕一区二区三中文字幕| 一区二区三区四区高清精品免费观看 | 亚洲欧美一区二区三区国产精品 | 久久99久久精品| 国产激情视频一区二区三区欧美| 成人深夜在线观看| 91久久香蕉国产日韩欧美9色| 欧美午夜一区二区三区| 欧美一区二区视频免费观看| 久久久欧美精品sm网站 | 另类小说色综合网站| 国产精品一区在线观看乱码| 91在线观看地址| 欧美一区二区三区视频在线观看| 国产亚洲人成网站| 亚洲国产另类精品专区| 国产一区二区福利视频| 91久久精品国产91性色tv| 欧美成人精品二区三区99精品| 国产精品久久久久久久久晋中| 亚洲一区二区在线播放相泽| 国产自产2019最新不卡| 欧美视频在线一区| 国产精品欧美综合在线| 日韩中文字幕一区二区三区| 成a人片国产精品| 欧美成人video| eeuss鲁一区二区三区| 美女www一区二区| 亚洲成人av一区| 日本韩国欧美国产| 午夜精品成人在线| 国产精品亚洲第一区在线暖暖韩国 | 日本精品免费观看高清观看| 2021久久国产精品不只是精品| 亚洲在线视频一区| 成人国产亚洲欧美成人综合网| 欧美男人的天堂一二区| 国产精品不卡一区二区三区| 激情伊人五月天久久综合| 欧美日韩一区二区三区四区| 亚洲另类一区二区| av一区二区三区黑人| 久久久久久久久久久久电影| 手机精品视频在线观看| 一本大道久久精品懂色aⅴ| 欧美精品一区二区久久婷婷| 视频一区视频二区在线观看| 91成人在线精品| 国产精品污网站| 国产精品影音先锋| 精品少妇一区二区三区免费观看| 亚洲成人免费视频| 色av一区二区| 亚洲黄网站在线观看| 成人理论电影网| 久久九九影视网| 视频一区视频二区在线观看| 91精彩视频在线| 激情综合亚洲精品| 日韩一区精品视频| 国产.欧美.日韩| 欧美日韩小视频| 久久九九全国免费| 视频一区国产视频| 99久久精品免费观看| 91精品国产色综合久久不卡蜜臀 | 亚洲444eee在线观看| 久久精品国产精品青草| av动漫一区二区| 日韩免费电影网站| 亚洲综合在线观看视频| 国产在线麻豆精品观看| 欧美日韩小视频| 中文字幕在线不卡一区| 久久精品国产免费看久久精品| 99国产精品久久久久久久久久久| 日韩亚洲欧美在线| 一区二区三区在线观看视频| 国产91丝袜在线播放| 欧美sm极限捆绑bd| 首页国产欧美久久| 欧洲在线/亚洲| 中文字幕高清一区| 国产在线精品一区二区夜色| 欧美日韩日日夜夜| 一区二区在线电影| 99精品视频在线观看免费| 2021久久国产精品不只是精品| 亚洲v中文字幕| 欧洲中文字幕精品| 亚洲黄色小说网站| 91啪亚洲精品| 亚洲欧美日韩国产手机在线| 不卡免费追剧大全电视剧网站| 精品欧美久久久| 久久国产精品72免费观看| 91精品婷婷国产综合久久性色| 亚洲成人你懂的| 欧美精品1区2区| 天堂午夜影视日韩欧美一区二区| 欧美色爱综合网| 日韩精品亚洲专区| 91精品国产综合久久精品| 日韩精品电影一区亚洲| 91精品国产综合久久香蕉麻豆 | 成人动漫av在线| 国产精品视频观看| 99re8在线精品视频免费播放| 国产精品网站在线播放| 国产a久久麻豆| 欧美韩日一区二区三区四区| 国产**成人网毛片九色| 国产精品国产自产拍在线| 99久久综合99久久综合网站| 亚洲色图欧洲色图婷婷| 在线视频一区二区三区| 日日夜夜精品视频免费| 精品入口麻豆88视频| 国产盗摄视频一区二区三区| 国产精品久久久久久久久免费相片| 99免费精品视频| 婷婷久久综合九色综合绿巨人| 日韩欧美另类在线| 国产99久久久久久免费看农村| 国产精品久久久久久福利一牛影视 | 免费高清在线视频一区·| 欧美成人性战久久| 丁香婷婷综合网| 亚洲午夜精品在线| 日韩欧美三级在线| www.爱久久.com| 日韩高清不卡在线| 日本一区二区三区免费乱视频| 99久久久国产精品免费蜜臀| 亚洲一二三区在线观看| 精品福利av导航| 欧美亚洲国产bt| 韩国成人福利片在线播放| 亚洲日本在线天堂| 日韩欧美在线网站| 99精品久久免费看蜜臀剧情介绍| 亚洲国产成人va在线观看天堂 | 久久免费看少妇高潮| 91免费观看视频| 蜜桃免费网站一区二区三区| 国产精品理论在线观看| 欧美人伦禁忌dvd放荡欲情| 国产成人午夜精品影院观看视频| 亚洲精品中文在线| 国产日韩综合av| 91精品久久久久久久99蜜桃| 色综合咪咪久久| 国产成人av福利| 免费在线成人网| 亚洲综合视频网| 成人欧美一区二区三区白人 | 久久精品免视看| 3d动漫精品啪啪| 91国内精品野花午夜精品| 国产精品资源在线看| 日产国产高清一区二区三区| 亚洲素人一区二区| 欧美激情中文字幕一区二区| 日韩一二三四区| 欧美日韩国产中文| 99国产精品一区| 99热这里都是精品| 国产成人在线视频网站| 玖玖九九国产精品| 热久久免费视频| 五月激情丁香一区二区三区| 亚洲一区二区三区小说| **欧美大码日韩| 亚洲视频一区在线观看| 国产亚洲精品aa| 欧美精品一区二区三区蜜臀| 欧美成人精品1314www| 日韩免费高清av|