您现在的位置: 中国邮箱网 >> 资讯中心 >> 邮件系统 >> 正文
邮件服务器的安全解决方案
作者:未知 文章来源:中国IT实验室 更新时间:2009-7-2 9:04:37


  Sendmail作为免费的邮件服务软件,已被广泛应用于Internet各种操作系统的服务器中。如:Solaris,HPUX,AIX,IRIX,Linux等等。随着互连网的普及,邮件服务器受攻击的机会也大大增加。目前互连网上的邮件服务器所受攻击有两类:一类就是中继利用(Relay),即远程机器通过你的服务器来发信,这样任何人都可以利用你的服务器向任何地址发邮件,久而久之,你的机器不仅成为发送垃圾邮件的帮凶,也会使你的网络国际流量激增,同时将可能被网上的很多邮件服务器所拒绝。另一类攻击称为垃圾邮件(Spam),即人们常说的邮件炸弹,是指在很短时间内服务器可能接收大量无用的邮件,从而使邮件服务器不堪负载而出现瘫痪。这两种攻击都可能使邮件服务器无法正常工作。因此作为一个校园网邮件服务器防止邮件攻击将不可缺少。

  目前对于sendmail邮件服务器,阻止邮件攻击的方法有两种。一种是升级高版本的服务器软件,利用软件自身的安全功能。第二种就是采用第三方软件利用其诸如动态中继验证控制功能来实现。下面就以sendmail V8.9.3为例,介绍这些方法。

  1.服务器自身安全功能

  (1)编译sendmail时的安全考虑

  要利用sendmail 8.9.3的阻止邮件攻击功能,就必须在系统编译时对相关参数进行设置,并借助相关的软件包。目前主要就是利用Berkeley DB数据库的功能,Berkeley DB包可以从相关站点上下载,并需要预先编译好。然后将Berkeley DB的相关参数写进sendmail的有关文件中。

  a.修改site.config.m4文件

  将编译好的Berkeley DB有关库文件路径加入到site.config.m4文件中,使sendmail编译后能够使用Berkeley DB数据库。例如:

  #cd $/sendmail-8.9.3/BuidTools/Site

  修改site.config.m4文件

  define (confINCDIRS, -I/usr/local/BerkeleyDB/include)

  define (confLIBDIRS, L/usr/local/BerkeleyDB/lib)

  b.修改sendmail.mc文件

  sendmail.mc是生成sendmail.cf的模板文件之一,要使sendmail具有抗邮件攻击功能还需在该文件中进行相关定义。主要包括以下几项:

  ......

  FEATURE(relay_entire_domain)

  FEATURE(ACCESS_DB)dn1

  FEATURE(blacklist_recipients)

[1] [2] [3] [4] 下一页

文章录入:刘晓亮    责任编辑:刘晓亮 
分享到:

 分享到新浪微博 分享到网易微博 分享到搜狐微博 分享到人人网 分享到QQ书签 分享到豆瓣网 分享到开心网

郑重声明:本文仅代表作者个人观点,与中国邮箱网网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作出任何保证或承诺,请读者仅作参考,并请自行核实相关内容。发布本文之目的在于传播更多信息,并不意味着中国邮箱网网站赞同或者否定本文部分以及全部观点或内容。如对本文内容有疑义,请及时与我们联系。
最新文章
邮件客户端软件
  • 综合
  • 文章
  • 产品
  • 下载
  • 热点新闻
  • 热门专题
  • 热门问题
  • 热门下载
  • 图片新闻
  • 洞穿行业
  • 聚焦社会
  • 品位人生
  • 市场洞察
  • 酷邮差评论
  • 人物专访
  • 邮箱网活动
2003-2010 北京国脉在线信息技术有限公司 北京国耀五洲科技有限公司 版权所有
中华人民共和国电信与信息服务业务经营许可证(京ICP证)040032号
互联网协会反垃圾邮件工作委员会成员
中国互联网协会理事单位
点击数: