国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux中防御垃圾郵件的方法
2005-12-30   

相信大部分使用電子郵件的人每天都會收到大量垃圾郵件。作為單位網管,筆者每天收到垃圾郵件的數量更在數百封以上,預防垃圾郵件已到了刻不容緩的地步。

一、環境說明

單位的服務器使用RedHat Linux 9.0,郵件服務器使用Sendmail 8.12.8;這臺服務器放在內網,通過一臺Win2000的服務器作網關,連到Internet;網關軟件使用的是WinRoute Pro 4.2.5。

二、主要修改措施

1.關閉Sendmail的Relay功能

所謂Relay就是指別人能用這臺SMTP郵件服務器,給任何人發信,這樣別有用心的垃圾發送者可以使用筆者單位的這臺郵件服務器大量發送垃圾郵件,而最后別人投訴的不是垃圾發送者,而是單位的服務器。所以必須關閉Open Relay,其方法就是到Linux服務器的/etc/mail目錄,編輯access文件,去掉“*relay”之類的設置,一般只留“localhost relay”和“127.0.0.1 relay”兩條即可。

注意:修改access文件后還要用命令makemap hash access.db

2.打開Sendmail的SMTP認證功能

關掉了Relay功能,單位的老師就不能使用OE之類的軟件發信了?不要緊,只要對Sendmail配置好SMTP認證功能,再在OE中打開SMTP認證,就可以在任何地方使用單位的SMTP服務器了。

在RedHat Linux 9.0中配置SMTP認證非常方便,首先用命令rpm -qa|grep sasl檢查有沒有安裝cyrus-sasl軟件包(一般默認安裝已經包括了)。如果沒有安裝的話,用命令rpm -ivh cyrus-sasl?.rpm安裝所有軟件包,接著打開/etc/mail/sendmail.mc文件,把如下三行:

dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA')
改為
TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA')

3.在Sendmail中添加RBL功能

RBL(Realtime Blackhole List)是實時黑名單。國外有一些機構提供RBL服務,它們把收集到的專發垃圾郵件的IP地址加入他們的黑名單,我們只要在Sendmail中加入RBL認證功能,就會使我們的郵件服務器在每次收信時都自動到RBL服務器上去查實,如果信件來源于黑名單,則Sendmail會拒收郵件,從而使單位的用戶少受垃圾郵件之苦。

國外比較有名的RBL是http?//www.ordb.org,他們的RBL可免費使用,去年國內的http?//anti-spam.org.cn也提供類似的服務,但它必須先注冊才能使用?免費?。

在Sendmail中添加RBL認證,只要對sendmail.mc添加以下幾句話(第一句表示加入了ORDB.ORG的RBL服務,第二句表示加入了ANTI-SPAM的RBL服務,注意第二條必須先去該網站注冊后才能使用。如果還想加入其它的RBL認證,則將這樣的話再多加幾句即可,一般加入兩個RBL認證也夠了):

①FEATURE(`dnsbl',`relays.ordb.org',`″Email blocked using ORDB.org - see ″')
②FEATURE(`dnsbl', `cblplus.anti-spam.org.cn', `', `″451 Temporary lookup failurefor ″ $&{client_addr}″ in cbl.anti-spam.org.cn″')

最后執行m4 sendmail.mc>sendmail.cf和service sendmail restart兩條命令,使有關Sendmail的修改生效。

4.關閉Open Proxy

單位的網關使用WinRoute軟件,為了提高訪問Internet的網速,開放了WinRoute的Proxy服務,但想不到的是大部分Proxy都是默認允許以HTTP Connect Method連接任意一個TCP端口,這樣一來,當Proxy沒有對使用者及相應的TCP端口做相應的限制時,很容易給垃圾郵件發送者可乘之機。他們只需要利用單位的Proxy來連接另外一臺郵件服務器的25端口,并發送特定的SMTP指令就可以發送大量的垃圾郵件。

不查不知道,一查嚇一跳。單位服務器早在去年12月就由于Open Proxy而在國外的黑名單上了。更可氣的是,由于開放了代理,我們的網關機CPU利用率一直在50%左右,原來筆者單位的網關一直在為別人義務干壞事。

在WinRoute中關閉Open Proxy的方法也很簡單,只要把連接外網網卡的Proxy端口關閉即可。

具體操作如下:單擊“Settings→Advanced→Packet Filter”,選擇Incoming面板,找到接外網的網卡,單擊Add按鈕,會顯示Add Item對話框,把Protocol選為TCP,Destination中的Port選=3128,Action中選Deny(如圖1所示)。


圖 1
 5.關閉外部的25端口

筆者查看Sendmail的LOG,結果沒發現從單位中發出很多垃圾郵件,正在郁悶時,突然想起這段時間正在大鬧Internet的網絡天空“NetSky”和唯諾格“”病毒,這兩種病毒都會自動發出很多垃圾郵件,特別是網絡天空,它自帶SMTP服務功能。不需要利用單位的Sendmail,就直接可以發信。單位的Sendmail的LOG中當然也不會有記錄了,于是馬上到網關機WinRoute中對連接內網的網卡加上不能向外連接25號端號的限制,具體設置如圖2所示。


圖 2

注意:這個設置是加在內網網卡上的,而上面關閉Open Proxy的設置則是加在外網網卡上的。

6.從黑名單上除名

前段時間,由于自已的疏忽,使我單位的IP已經上了國外RBL的黑名單了。查詢和刪除RBL中的IP地址可以到http://openrbl.org/ 和http://ordb.org,另外國內的http://anti-spam.org.cn/cbl_minus/query.html也可查詢。


熱詞搜索:

上一篇:成功的反垃圾郵件小組開始于良好的規劃
下一篇:反垃圾郵件技術解析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线你懂得| 欧美三级韩国三级日本一级| 91蝌蚪porny九色| 国产精品大尺度| 91老师片黄在线观看| 亚洲成人手机在线| 日韩情涩欧美日韩视频| 国产精一品亚洲二区在线视频| 久久色视频免费观看| 91麻豆swag| 玖玖九九国产精品| 亚洲婷婷综合色高清在线| 欧美精品亚洲二区| 成人午夜在线免费| 亚洲第一会所有码转帖| 欧美精品一区二区三区在线播放| 成人视屏免费看| 日本三级韩国三级欧美三级| 国产午夜精品一区二区三区嫩草 | 在线观看免费视频综合| 亚洲成人一二三| 欧美不卡123| 成人性视频网站| 伊人性伊人情综合网| 欧美va天堂va视频va在线| 久久国产人妖系列| 精品国产污网站| av在线不卡电影| 亚洲综合免费观看高清在线观看| 欧美高清视频www夜色资源网| 久久精品国产精品亚洲综合| 国产精品久久久久久久蜜臀 | 一区二区三区四区视频精品免费| 欧美麻豆精品久久久久久| 成人av综合一区| 国产精品久久久久精k8 | 国产午夜精品在线观看| 国产激情精品久久久第一区二区 | 亚洲一区电影777| 欧美tickling网站挠脚心| 不卡一区二区在线| 日本不卡视频在线| 专区另类欧美日韩| 91网站最新地址| 日韩电影在线免费看| 国产精品乱码人人做人人爱| 久久成人羞羞网站| 亚洲色图19p| 久久久综合激的五月天| 在线这里只有精品| 国产成人免费在线观看| 国内精品久久久久影院色| 亚洲人成网站在线| 久久综合狠狠综合久久激情| 欧美亚州韩日在线看免费版国语版| 国内精品伊人久久久久av一坑| 亚洲一区二区三区小说| 亚洲欧洲色图综合| 久久久久97国产精华液好用吗| 欧美日韩中文一区| 色综合欧美在线视频区| 东方欧美亚洲色图在线| 国产一区二区三区观看| 天堂在线一区二区| 一区二区中文字幕在线| 欧美激情中文不卡| 欧美高清在线视频| 欧美极品少妇xxxxⅹ高跟鞋| 精品久久久久久久人人人人传媒 | 国产一区91精品张津瑜| 日本aⅴ精品一区二区三区 | 亚洲自拍偷拍av| 亚洲视频免费在线观看| 亚洲美女在线一区| 亚洲天堂免费在线观看视频| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 激情国产一区二区| 激情国产一区二区| 久久99精品国产麻豆婷婷洗澡| 免费高清不卡av| 奇米色一区二区| 久久精品国产久精国产| 日日嗨av一区二区三区四区| 亚洲欧美乱综合| 日韩伦理av电影| 亚洲综合久久av| 亚洲一区二区欧美| 一区二区三区不卡视频在线观看| 亚洲男同性视频| 亚洲午夜久久久久久久久久久| 一区二区三区在线免费播放 | 国产日韩欧美高清| 欧美大片在线观看一区二区| 51久久夜色精品国产麻豆| 欧美大片在线观看| 国产亚洲一二三区| 国产精品久久精品日日| 一区二区三区在线视频观看58| 亚洲成人精品在线观看| 蜜臀a∨国产成人精品| 国产成人高清在线| 色婷婷久久久亚洲一区二区三区 | 欧美日韩国产综合一区二区三区 | 99久久久无码国产精品| 欧美性感一区二区三区| 91.com视频| 久久精品人人爽人人爽| 亚洲欧美日韩中文播放 | 亚洲视频你懂的| 99vv1com这只有精品| 欧美日韩一卡二卡| 在线观看日韩av先锋影音电影院| 91精品免费在线| 国产精品久久久久久久久免费桃花 | 中文字幕成人av| 国产精品久久久久9999吃药| 一区二区日韩av| 国产日韩欧美一区二区三区乱码 | 亚洲一区二区av电影| 国内精品写真在线观看| 91在线国产观看| 欧美成人欧美edvon| 亚洲免费在线视频| 激情都市一区二区| av成人免费在线| 91精品中文字幕一区二区三区| 国产欧美视频一区二区| 无吗不卡中文字幕| 成人福利视频在线看| 日韩一级片网址| 亚洲电影第三页| 99国内精品久久| 久久久久成人黄色影片| 日av在线不卡| 欧洲人成人精品| 欧美极品aⅴ影院| 久久精品国产亚洲一区二区三区| 在线免费观看成人短视频| 日本一区二区成人| 紧缚捆绑精品一区二区| 欧美一区二区日韩| 亚洲午夜私人影院| 91久久精品一区二区三| 国产精品灌醉下药二区| 国产精品一区二区91| 日韩三级高清在线| 免费成人在线视频观看| 欧美日韩中文精品| 亚洲综合色区另类av| 欧美亚洲国产bt| 亚洲精品成a人| 91在线观看地址| 亚洲精品国产精华液| 不卡电影一区二区三区| 欧美高清在线视频| 国产剧情在线观看一区二区| 婷婷六月综合网| 69久久夜色精品国产69蝌蚪网| 自拍偷拍欧美激情| 色久综合一二码| 午夜久久久久久电影| 欧美日韩一区二区不卡| 天天影视涩香欲综合网| 日韩一区二区在线播放| 看片的网站亚洲| 久久久欧美精品sm网站| 粉嫩欧美一区二区三区高清影视| 久久综合久久久久88| 懂色av一区二区三区免费观看| 国产精品久久久一本精品| 色综合久久88色综合天天免费| 亚洲人成在线观看一区二区| 日本韩国视频一区二区| 午夜精品影院在线观看| 精品国产91亚洲一区二区三区婷婷| 国产一区欧美二区| 国产精品久线观看视频| 欧美日韩一二三| 精品一区二区影视| 国产精品久久久久久户外露出 | 欧美人牲a欧美精品| 麻豆精品久久久| 久久久五月婷婷| 在线观看成人小视频| 精品在线播放午夜| 亚洲三级小视频| 欧美一区二区三区人| 成人精品视频一区二区三区| 亚洲国产综合色| 国产视频一区二区在线| 欧美日韩一区高清| 国产乱理伦片在线观看夜一区| 亚洲激情欧美激情| 久久午夜羞羞影院免费观看| 在线中文字幕一区二区| 美腿丝袜在线亚洲一区| 中文字幕中文字幕中文字幕亚洲无线| 91精品国产一区二区三区蜜臀 | 亚洲视频香蕉人妖| 欧美图区在线视频|