赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

正确配置 Postfix 阻止垃圾邮件进服务器

发布时间:2008.03.03 09:47     来源:中国IT实验室    作者:

毫无疑问,近一段时期以来,垃圾邮件日益盛行。据估计,垃圾邮件占全部邮件的80%到90%,很多邮件服务器在对付由最新的垃圾邮件所引起的额外负担问题上存在着很大的困难,而且垃圾邮件过滤器如SpamAssassin并不能如以前那样识别大部分的垃圾邮件。幸运的是,我们可以在邮件传输代理(Mail Transfer Agent,MTA)层次上阻止大量的垃圾邮件,例如通过使用黑名单、在发送者和接收者的域上运行测试等。这样做的一个额外的优势是它可以降低邮件服务器的负荷,因为垃圾邮件过滤器需要查看的邮件更少。

基础工作

本文将讨论怎样配置Postfix(2.x和1.x),在垃圾邮件进入服务器之前阻止它。不过,在将本文所讨论的方法运用到您的邮件服务器中之后,您应该检查您的邮件日志,确保合法的用户邮件不会被阻止。

您可以查看如下链接得到一些指导性的信息:

http://www.howtoforge.com/virtual_postfix_antispam

如下的链接包含另外一些反垃圾邮件解决方案:

http://www.howtoforge.com/taxonomy_menu/1/78/24

Postfix 2.x

打开/etc/postfix/main.cf文件,在其中增加如下的几行(如果相关的配置存在,就替换之):

vi /etc/postfix/main.cf

[...]smtpd_helo_required = yesdisable_vrfy_command = yesstrict_rfc821_envelopes = yesinvalid_hostname_reject_code = 554multi_recipient_bounce_reject_code = 554non_fqdn_reject_code = 554relay_domains_reject_code = 554unknown_address_reject_code = 554unknown_client_reject_code = 554unknown_hostname_reject_code = 554unknown_local_recipient_reject_code = 554unknown_relay_recipient_reject_code = 554unknown_sender_reject_code = 554unknown_virtual_alias_reject_code = 554unknown_virtual_mailbox_reject_code = 554unverified_recipient_reject_code = 554unverified_sender_reject_code = 554smtpd_recipient_restrictions =            reject_invalid_hostname,            reject_unknown_recipient_domain,            reject_unauth_pipelining,            permit_mynetworks,            permit_sasl_authenticated,            reject_unauth_destination,            reject_rbl_client multi.uribl.com,            reject_rbl_client dsn.rfc-ignorant.org,            reject_rbl_client dul.dnsbl.sorbs.net,            reject_rbl_client list.dsbl.org,            reject_rbl_client sbl-xbl.spamhaus.org,            reject_rbl_client bl.spamcop.net,            reject_rbl_client dnsbl.sorbs.net,            reject_rbl_client cbl.abuseat.org,            reject_rbl_client ix.dnsbl.manitu.net,            reject_rbl_client combined.rbl.msrbl.net,            reject_rbl_client rabl.nuclearelephant.com,            permit[...]

然后重新启动Postfix:

/etc/init.d/postfix restart

Postfix 1.x

打开/etc/postfix/main.cf,并在其中加入如下几行(如果相关的配置已经存在就替换之):

vi /etc/postfix/main.cf

[...]smtpd_helo_required = yesdisable_vrfy_command = yesstrict_rfc821_envelopes = yesinvalid_hostname_reject_code = 554multi_recipient_bounce_reject_code = 554non_fqdn_reject_code = 554relay_domains_reject_code = 554unknown_address_reject_code = 554unknown_client_reject_code = 554unknown_hostname_reject_code = 554unknown_local_recipient_reject_code = 554unknown_relay_recipient_reject_code = 554unknown_sender_reject_code = 554unknown_virtual_alias_reject_code = 554unknown_virtual_mailbox_reject_code = 554unverified_recipient_reject_code = 554unverified_sender_reject_code = 554maps_rbl_domains =            multi.uribl.com,            dsn.rfc-ignorant.org,            dul.dnsbl.sorbs.net,            list.dsbl.org,            sbl-xbl.spamhaus.org,            bl.spamcop.net,            dnsbl.sorbs.net,            cbl.abuseat.org,            ix.dnsbl.manitu.net,            combined.rbl.msrbl.net,            rabl.nuclearelephant.comsmtpd_recipient_restrictions =            permit_sasl_authenticated,            permit_mynetworks,            reject_invalid_hostname,            reject_non_fqdn_hostname,            reject_non_fqdn_sender,            reject_unknown_sender_domain,            reject_unknown_recipient_domain,            reject_maps_rbl,            check_relay_domains[...]

然后重新启动Postfix:

/etc/init.d/postfix restart

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 赛门铁克公布2008年2月份垃圾邮件现状报告 (02-28) · 日本宣布发送垃圾邮件者将遭到高额罚款 (02-20)
· 日本狂人发送22亿封垃圾邮件牟利被逮捕 (02-18) · 日本狂人发送22亿封垃圾邮件牟利被逮捕 (02-16)
· 安全公司称俄罗斯已成为垃圾邮件超级大国 (02-12) · 反垃圾邮件防火墙的核心技术分析及应用 (02-01)
· 日本将修改法律 全面禁止垃圾邮件肆意传播 (02-01) · 2007年中国网民人均收到垃圾邮件330封 (01-30)
· 2007年中国网民人均收到垃圾邮件330封 (01-30) · 中国互联网协会:反垃圾邮件局面转折性好转 (01-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统