應用技巧:如何防止郵件服務器被濫用 |
發(fā)布時間: 2012/6/7 22:33:44 |
郵件億恩科技服務器在Internet上扮演著一個非常重要的角色。SMTP(簡單郵件傳輸協(xié)議)是Internet上計算機之間傳送電子郵件所普遍采用的協(xié)議,Sendmail是構(gòu)成郵件億恩科技服務器的Unix系統(tǒng)中使用極為廣泛的一種郵件傳輸代理程序,它遵循SMTP協(xié)議,提供了很強大的郵件服務功能,可以承載高達數(shù)萬個用戶的電子郵件通信服務。 美中不足的是,Sendmail在為用戶發(fā)送郵件時,并不對用戶進行身份認證,這就給一些廣告郵件或垃圾郵件的制造者提供了機會──任何人只要想發(fā)信,就可以利用任何一臺沒有帶認證功能而又對其“openrelay”的Sendmail郵件億恩科技服務器,為其發(fā)送大量的垃圾或廣告信件。雖然Sendmail8.9.3以上的版本提供了一些限制郵件轉(zhuǎn)發(fā)的功能,可以在某種程度上限制這種情況的發(fā)生,但它只能根據(jù)靜態(tài)的IP地址、郵件地址或億恩科技來進行限制,這使得合法用戶只能在固定的IP地址范圍內(nèi)使用郵件億恩科技服務器,否則將會被拒絕。這樣就給用戶帶來了使用上的不方便,例如用戶下班回家或是出差在外,都無法使用工作單位的郵件億恩科技服務器發(fā)信,學生放假離開學校也不能使用學校的郵件億恩科技服務器發(fā)出信件。但是假如設定郵件億恩科技服務器為openrelay模式,又怕造成億恩科技服務器轉(zhuǎn)發(fā)功能被濫用。這是個很矛盾的問題,長期困擾著郵件億恩科技服務器的治理員。 為了不讓自己的郵件成為垃圾郵件的中轉(zhuǎn)站而被外面的郵件億恩科技服務器拒絕,以往許多郵件億恩科技服務器的治理員大都只能選擇限制mailrelay的模式,F(xiàn)在好了,隨著Sendmail軟件版本的不斷更新,新的功能也隨之出現(xiàn)。使用新版本的Sendmail8.12.5郵件億恩科技服務器軟件,再搭配Cyrus-SASL(SimpleAuthenticationandSecurityLayer)身份認證程序庫,就可以解決對郵件用戶進行身份認證的問題。億恩科技服務器有了認證功能后,任何人想通過郵件億恩科技服務器發(fā)送信件時都得先輸入用戶名和密碼進行身份認證。 本文出自:億恩科技【1tcdy.com】 |