找回密码
 加入怎通
查看: 637|回复: 2

[IT资讯] 如何防止邮件服务器被滥用

[复制链接]
阿宅 发表于 2012-08-26 10:17:25 | 显示全部楼层 |阅读模式
邮件服务器在Internet上扮演着一个非常重要的角色。SMTP(简单邮件传输协议)是Internet上计算机之间传送电子邮件所普遍采用的协议,Sendmail是构成邮件服务器的Unix系统中使用极为广泛的一种邮件传输代理程序,它遵循SMTP协议,提供了很强大的邮件服务功能,可以承载高达数万个用户的电子邮件通信服务。$ c6 c! p" q, l' R& e9 j, H
6 Z# B4 F1 @. o( }
  美中不足的是,Sendmail在为用户发送邮件时,并不对用户进行身份认证,这就给一些广告邮件或垃圾邮件的制造者提供了机会──任何人只要想发信,就可以利用任何一台没有带认证功能而又对其“open relay”的Sendmail邮件服务器,为其发送大量的垃圾或广告信件。虽然Sendmail 8.9.3以上的版本提供了一些限制邮件转发的功能,可以在某种程度上限制这种情况的发生,但它只能根据静态的IP地址、邮件地址或域名来进行限制,这使得合法用户只能在固定的IP地址范围内使用邮件服务器,否则将会被拒绝。这样就给用户带来了使用上的不方便,例如用户下班回家或是出差在外,都无法使用工作单位的邮件服务器发信,学生放假离开学校也不能使用学校的邮件服务器发出信件。但是假如设定邮件服务器为open relay模式,又怕造成服务器转发功能被滥用。这是个很矛盾的问题,长期困扰着邮件服务器的治理员。
3 s7 B0 U% [, d' H; L  S' C; J( v) m! q+ [! |, k
  为了不让自己的邮件成为垃圾邮件的中转站而被外面的邮件服务器拒绝,以往许多邮件服务器的治理员大都只能选择限制mail relay的模式。现在好了,随着Sendmail软件版本的不断更新,新的功能也随之出现。使用新版本的Sendmail 8.12.5邮件服务器软件,再搭配Cyrus-SASL(Simple Authentication and Security Layer)身份认证程序库,就可以解决对邮件用户进行身份认证的问题。服务器有了认证功能后,任何人想通过邮件服务器发送信件时都得先输入用户名和密码进行身份认证。
* L  w$ k  f9 ]4 [. \( o& s( {, J% ^- Q# l' B# f& f. h
  下面就给大家详尽解释一下如何编译、安装Cyrus-SASL程序库和Sendmail 8.12.5软件使邮件系统支持SASL的SMTP认证功能。
/ y9 c, R7 S( f; _2 u
2 N% @/ S7 Q) \; C0 @3 \6 P  一、环境2 V" `4 E" c) D1 n0 c5 |

; c. D0 r0 g& n- K0 v$ Q, [  操作系统平台:Solaris 2.7 或 Linux 6.2 或更高- O4 R% X. K7 v! Z2 U! }
4 ^& U4 l2 C0 t. [: D( f! o6 X
  使用软件:Cyrus-SASL 1.5.27和Sendmail 8.12.5/ Z: B7 C) P5 e

6 ?* f( e' O4 M, R7 _' c: z  z) @( w  二、编译、安装Cyrus-SASL程序库:
( O; D2 W( p/ E3 J3 G& Z
) f* G! P+ s  a6 h" i1 G( Q& n  2、解包:  d0 D: p& h* N1 U+ R6 [) D0 h8 g4 |

4 U5 B% J" {& Q1 j6 V9 d+ q$ [- c1 x  tar xvfz cyrus-sasl-1.5.27.tar.gz4 P( a6 c' L) W% ~, y0 W6 B

6 E  |; n; k4 R! X6 e# w  3、编译、安装:
6 U8 U# g5 i. l# m4 B: d( X: E) K% R0 P1 X$ {- v9 O1 Y
  进入cyrus-sasl-1.5.27目录:- o% N. t- W* v0 x. z
- K7 l" Z  J1 j
  #cd cyrus-sasl-1.5.27, Y9 E+ D* O" X% g/ C: T4 B1 _
9 K' u5 W1 b; s/ C& j4 ]  t
  编译配置:# x* ~2 N1 w2 A/ I$ v) ~' i+ [

; o9 r& a& B3 k- ?: _% Y  #./configure ——enable-login ——enable-plain  I2 I8 B1 T+ u) B' @$ e8 b5 |9 M
: H$ f0 m4 W4 j! A" m7 F
  这里由于SASL库缺省状态下并不支持某些客户端软件的使用方式,所以要在生成配置文件时非凡加入一些功能选项。具体要加什么可以用命令查看:& N' L/ z1 w* J0 o

; F4 b/ A& j. K% v6 k6 Y! T  #./configure -help% L; t$ @; I7 z  k# f/ G

1 i0 C' m3 S: ^' o7 Q  如加“——enable-login”是因为OutLook Expresss使用LOGIN的认证方法,SASL库缺省并不支持这种方式,所以要在生成配置文件时非凡加入。
( j$ N. G$ x, }" h8 J! [
" b9 b0 ]: }1 t1 \0 G8 y3 a7 \) W  另外,缺省情况下,所有的库函数是安装到“/usr/local/lib”目录下,但Sendmail使用的库函数是在目录“/usr/lib”中的,所以需要做一些修改。在运行configure脚本前,修改其中的缺省路径就可以了。方法是打开configure文件找到下面这一行:
& z" {3 b' k7 x/ \
9 X5 ]9 O9 o0 N. d% A$ R" @* H  ac_default_prefix=/usr/local  X- L9 C2 m# N- `9 o' ^
% @& F4 A5 h" p3 L
  改为:
8 S1 h8 r4 d/ y3 W! i, b. d, A, K& l6 q) d( u5 h: }' L- z: g5 k
  ac_default_prefix=/usr
! R6 s, c& }  v5 W
  r$ p& W8 k5 k% P  编译:9 C) c& @9 A! O& F
$ C; m1 ~6 \) J+ u" o: Z5 T
  #make/ o  |$ Z' w# R' |" P: J2 f: W

9 w) n1 `) y) o; T" G6 }7 [+ u+ i  安装:
6 D  I; k! g. q. d. Z( S- |& g6 b& i8 o# l7 R( P& H
  #make install3 b  n% u: c6 W2 k4 `$ Y

7 W% W; O- l+ {$ |; b  到这里SASL库就安装好了(注重在整个编译安装的过程中都不能有任何错误警告显示才行)。, Y1 }8 O$ l5 k+ H4 x
http://www.20d6.com    http://www.fjrdsms.com! c. U, P$ H: A
  接着必须设置Sendmail的使用者身份验证方式,因为这里要使用的是系统账号与密码来进行验证,所以要在“/usr/lib/Sendmail.conf”文件中指明:
; e2 B' R; _' i& T+ d- N
- Z) D/ z4 Q- Q  #cd /usr/lib/sasl/' y* o% y  @8 n5 a

. p1 a8 O4 O) z4 d1 e  #cat > Sendmail.conf
+ _$ {1 \! _0 ~) Q5 k# B, S( D  g+ x# a
  pwcheck_method: shadow
* C/ H$ R( W, ~1 `1 X
% l" @$ p) c7 w  ^d

暂时无法加载帖子列表

回复

使用道具 举报

天雷之恨 发表于 2026-05-17 06:00:09 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复

使用道具 举报

优词网 发表于 2026-07-19 06:54:33 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-10 22:32 , Processed in 0.036608 second(s), 25 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表