国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux中防御垃圾郵件的方法
2008-05-13   電腦報

相信大部分使用電子郵件的人每天都會收到大量垃圾郵件。作為單位網(wǎng)管,筆者每天收到垃圾郵件的數(shù)量更在數(shù)百封以上,預防垃圾郵件已到了刻不容緩的地步。

一、環(huán)境說明

單位的服務器使用RedHat Linux 9.0,郵件服務器使用Sendmail 8.12.8;這臺服務器放在內網(wǎng),通過一臺Win2000的服務器作網(wǎng)關,連到Internet;網(wǎng)關軟件使用的是WinRoute Pro 4.2.5。

二、主要修改措施

1.關閉Sendmail的Relay功能

所謂Relay就是指別人能用這臺SMTP郵件服務器,給任何人發(fā)信,這樣別有用心的垃圾發(fā)送者可以使用筆者單位的這臺郵件服務器大量發(fā)送垃圾郵件,而最后別人投訴的不是垃圾發(fā)送者,而是單位的服務器。所以必須關閉Open Relay,其方法就是到Linux服務器的/etc/mail目錄,編輯access文件,去掉“*relay”之類的設置,一般只留“localhost relay”和“127.0.0.1 relay”兩條即可。

注意:修改access文件后還要用命令makemap hash access.db

2.打開Sendmail的SMTP認證功能

關掉了Relay功能,單位的老師就不能使用OE之類的軟件發(fā)信了?不要緊,只要對Sendmail配置好SMTP認證功能,再在OE中打開SMTP認證,就可以在任何地方使用單位的SMTP服務器了。

在RedHat Linux 9.0中配置SMTP認證非常方便,首先用命令rpm -qa|grep sasl檢查有沒有安裝cyrus-sasl軟件包(一般默認安裝已經包括了)。如果沒有安裝的話,用命令rpm -ivh cyrus-sasl?.rpm安裝所有軟件包,接著打開/etc/mail/sendmail.mc文件,把如下三行:

dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA')
改為
TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA')

3.在Sendmail中添加RBL功能

 

 

RBL(Realtime Blackhole List)是實時黑名單。國外有一些機構提供RBL服務,它們把收集到的專發(fā)垃圾郵件的IP地址加入他們的黑名單,我們只要在Sendmail中加入RBL認證功能,就會使我們的郵件服務器在每次收信時都自動到RBL服務器上去查實,如果信件來源于黑名單,則Sendmail會拒收郵件,從而使單位的用戶少受垃圾郵件之苦。

國外比較有名的RBL是http?//www.ordb.org,他們的RBL可免費使用,去年國內的http?//anti-spam.org.cn也提供類似的服務,但它必須先注冊才能使用?免費 。

在Sendmail中添加RBL認證,只要對sendmail.mc添加以下幾句話(第一句表示加入了ORDB.ORG的RBL服務,第二句表示加入了ANTI-SPAM的RBL服務,注意第二條必須先去該網(wǎng)站注冊后才能使用。如果還想加入其它的RBL認證,則將這樣的話再多加幾句即可,一般加入兩個RBL認證也夠了):

①FEATURE(`dnsbl',`relays.ordb.org',`″Email blocked using ORDB.org - see ″')
②FEATURE(`dnsbl', `cblplus.anti-spam.org.cn', `', `″451 Temporary lookup failurefor ″ $&{client_addr}″ in cbl.anti-spam.org.cn″')

最后執(zhí)行m4 sendmail.mc>sendmail.cf和service sendmail restart兩條命令,使有關Sendmail的修改生效。

4.關閉Open Proxy

單位的網(wǎng)關使用WinRoute軟件,為了提高訪問Internet的網(wǎng)速,開放了WinRoute的Proxy服務,但想不到的是大部分Proxy都是默認允許以HTTP Connect Method連接任意一個TCP端口,這樣一來,當Proxy沒有對使用者及相應的TCP端口做相應的限制時,很容易給垃圾郵件發(fā)送者可乘之機。他們只需要利用單位的Proxy來連接另外一臺郵件服務器的25端口,并發(fā)送特定的SMTP指令就可以發(fā)送大量的垃圾郵件。

不查不知道,一查嚇一跳。單位服務器早在去年12月就由于Open Proxy而在國外的黑名單上了。更可氣的是,由于開放了代理,我們的網(wǎng)關機CPU利用率一直在50%左右,原來筆者單位的網(wǎng)關一直在為別人義務干壞事。

在WinRoute中關閉Open Proxy的方法也很簡單,只要把連接外網(wǎng)網(wǎng)卡的Proxy端口關閉即可。

具體操作如下:單擊“Settings→Advanced→Packet Filter”,選擇Incoming面板,找到接外網(wǎng)的網(wǎng)卡,單擊Add按鈕,會顯示Add Item對話框,把Protocol選為TCP,Destination中的Port選=3128,Action中選Deny(如圖1所示)。


圖 1
 5.關閉外部的25端口

 

筆者查看Sendmail的LOG,結果沒發(fā)現(xiàn)從單位中發(fā)出很多垃圾郵件,正在郁悶時,突然想起這段時間正在大鬧Internet的網(wǎng)絡天空“NetSky”和唯諾格“MyDoom”病毒,這兩種病毒都會自動發(fā)出很多垃圾郵件,特別是網(wǎng)絡天空,它自帶SMTP服務功能。不需要利用單位的Sendmail,就直接可以發(fā)信。單位的Sendmail的LOG中當然也不會有記錄了,于是馬上到網(wǎng)關機WinRoute中對連接內網(wǎng)的網(wǎng)卡加上不能向外連接25號端號的限制,具體設置如圖2所示。


圖 2

注意:這個設置是加在內網(wǎng)網(wǎng)卡上的,而上面關閉Open Proxy的設置則是加在外網(wǎng)網(wǎng)卡上的。

6.從黑名單上除名

前段時間,由于自已的疏忽,使我單位的IP已經上了國外RBL的黑名單了。查詢和刪除RBL中的IP地址可以到http://openrbl.org/ 和http://ordb.org,另外國內的http://anti-spam.org.cn/cbl_minus/query.html也可查詢。

熱詞搜索:

上一篇:兩個虛擬SMTP服務器防止垃圾郵件中轉的總結
下一篇:減少垃圾廣告 讓你的電子郵箱更安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99精品热视频| 国产大片一区二区| 激情五月婷婷综合网| 91.com在线观看| 日韩国产欧美在线视频| 久久久久久免费网| 色婷婷综合久久| 日韩精品每日更新| 久久久精品免费免费| 91麻豆精品在线观看| 亚洲电影你懂得| 国产亚洲精品aa午夜观看| 日本精品一级二级| 国产自产高清不卡| 亚洲综合精品自拍| 国产嫩草影院久久久久| 欧美久久久久久久久中文字幕| 毛片av一区二区| 亚洲免费观看在线观看| 欧美一级艳片视频免费观看| 国产白丝网站精品污在线入口| 亚洲自拍偷拍麻豆| 亚洲国产高清在线观看视频| 欧美午夜电影一区| eeuss鲁片一区二区三区| 日韩二区在线观看| 亚洲女爱视频在线| 国产亚洲一区二区三区在线观看 | 久久久www免费人成精品| 色狠狠色狠狠综合| 盗摄精品av一区二区三区| 日韩不卡一二三区| 亚洲日本电影在线| 国产欧美日韩三级| 欧美不卡一区二区三区四区| 欧美日韩大陆在线| 日本精品一区二区三区高清| 从欧美一区二区三区| 韩国理伦片一区二区三区在线播放| 亚洲国产精品尤物yw在线观看| **网站欧美大片在线观看| 久久综合九色欧美综合狠狠| 制服丝袜国产精品| 欧美猛男gaygay网站| 日本道精品一区二区三区| 成人av免费网站| 成人动漫中文字幕| 成人一区二区三区在线观看| 国产精品影视天天线| 韩国精品在线观看| 国产一区二区主播在线| 国产乱子伦视频一区二区三区 | 国产麻豆视频一区二区| 蜜臀av一区二区| 日韩av网站免费在线| 日本va欧美va欧美va精品| 日本在线播放一区二区三区| 丝袜a∨在线一区二区三区不卡| 图片区小说区区亚洲影院| 亚洲成人在线网站| 丝袜亚洲精品中文字幕一区| 日本不卡的三区四区五区| 精品一区二区成人精品| 国产尤物一区二区在线| 成人看片黄a免费看在线| 99热精品国产| 欧美三级视频在线| 欧美一二区视频| 国产亚洲精品免费| 一区二区三区四区高清精品免费观看| 亚洲女同女同女同女同女同69| 亚洲一区视频在线| 日本不卡123| 成人精品免费网站| 欧美性欧美巨大黑白大战| 欧美一区二区三区男人的天堂| 久久久久久99久久久精品网站| 欧美经典三级视频一区二区三区| 中文字幕一区二区日韩精品绯色| 亚洲va韩国va欧美va精品| 国内不卡的二区三区中文字幕| 高清在线不卡av| 欧美日韩一区在线| 久久久www免费人成精品| 一区av在线播放| 国产91富婆露脸刺激对白| 91蝌蚪porny成人天涯| 日韩一区二区在线免费观看| 国产精品久久久久影院亚瑟| 免费的国产精品| 91蜜桃传媒精品久久久一区二区| 在线成人午夜影院| 国产精品理伦片| 麻豆久久久久久| 成人激情免费视频| 日韩欧美国产1| 亚洲精品老司机| 国产不卡视频一区二区三区| 91麻豆精品91久久久久久清纯| 国产精品人妖ts系列视频| 美国十次了思思久久精品导航| 91小视频在线| 国产精品视频观看| 久久精品999| 欧美视频在线不卡| 国产精品福利一区二区三区| 国产在线精品一区二区不卡了| 欧美在线免费视屏| 亚洲日本在线a| 成人免费黄色大片| 久久精品亚洲一区二区三区浴池| 婷婷开心久久网| 欧美性受极品xxxx喷水| 亚洲欧美一区二区在线观看| 国产成人精品一区二| 欧美不卡一区二区| 久久99热这里只有精品| 欧美一级免费大片| 亚洲国产va精品久久久不卡综合| 99精品视频中文字幕| 中文在线免费一区三区高中清不卡| 美女视频免费一区| 欧美一区二区三区思思人| 午夜日韩在线电影| 欧美精品粉嫩高潮一区二区| 亚洲高清不卡在线| 欧美美女一区二区在线观看| 日韩中文字幕亚洲一区二区va在线 | 三级一区在线视频先锋| 在线精品国精品国产尤物884a| 亚洲欧美自拍偷拍| 91久久线看在观草草青青| 国产精品久久久久久福利一牛影视| 成人性生交大合| 国产精品第13页| 色伊人久久综合中文字幕| 亚洲美女免费视频| 欧美日韩午夜影院| 奇米影视一区二区三区| 亚洲精品一区在线观看| 丁香婷婷综合色啪| 亚洲人吸女人奶水| 日本道精品一区二区三区| 丝袜脚交一区二区| 久久午夜色播影院免费高清| 粉嫩aⅴ一区二区三区四区| 亚洲欧洲日韩一区二区三区| 欧美影视一区在线| 伦理电影国产精品| 国产精品久久午夜| 欧美亚洲尤物久久| 久久福利资源站| 中文字幕高清不卡| 欧美综合欧美视频| 国内精品伊人久久久久av影院| 亚洲国产精品高清| 欧洲色大大久久| 国产精品伊人色| 亚洲成人7777| 国产精品天干天干在线综合| 欧美日韩在线精品一区二区三区激情| 精品一区二区影视| 一区二区三区四区不卡在线 | 天堂蜜桃91精品| 日本一区二区三区高清不卡| 在线视频观看一区| 国产一区二区久久| 一区二区三区**美女毛片| 日韩一区二区免费高清| 91蝌蚪porny成人天涯| 国产一区二区三区久久悠悠色av| 亚洲精品国产视频| 久久先锋影音av鲁色资源 | 欧美日韩中文一区| 成人夜色视频网站在线观看| 香蕉加勒比综合久久| 国产精品美女久久久久久久网站| 欧美精品123区| 99久久99久久免费精品蜜臀| 国产一区二区调教| 蜜桃免费网站一区二区三区| 亚洲大片免费看| 日韩一区欧美小说| 国产精品天美传媒| 国产色产综合色产在线视频| 欧美一二三四区在线| 欧美影院午夜播放| 在线一区二区三区四区| jlzzjlzz亚洲女人18| 成人免费毛片片v| 国产精品一区二区视频| 秋霞成人午夜伦在线观看| 亚洲一区二区黄色| 亚洲激情在线播放| 亚洲另类中文字| 亚洲精品五月天| 亚洲欧美日本韩国| 亚洲欧美偷拍另类a∨色屁股| 国产精品视频在线看| 国产精品女同一区二区三区|