成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux操作系統下防垃圾郵件基本功能

安全 網站安全
垃圾電子郵件成為了人們最頭疼的問題之一。在Windows操作系統中也許您已經嘗夠了垃圾郵件給您帶來的苦頭,不要以為在Linux操作系統平臺中就能避免垃圾電子郵件給我們帶來的騷擾,反擊和過濾垃圾電子郵件是一件很重要的工作。下面介紹一些在Lin_art_center>ux中廣泛使用的防垃圾郵件技術。

垃圾電子郵件成為了人們最頭疼的問題之一。在Windows操作系統中也許您已經嘗夠了垃圾郵件給您帶來的苦頭,不要以為在Linux操作系統平臺中就能避免垃圾電子郵件給我們帶來的騷擾,反擊和過濾垃圾電子郵件是一件很重要的工作。下面介紹一些在Lin_art_center>ux中廣泛使用的防垃圾郵件技術。

(1)SMTP用戶認證

目前常見并十分有效的方法是,在郵件傳送代理(Mail Transport Agent,MTA)上對來自本地網絡以外的互聯網的發信用戶進行SMTP認證,僅允許通過認證的用戶進行遠程轉發。這樣既能夠有效避免郵件傳送代理服務器為垃圾郵件發送者所利用,又為出差在外或在家工作的員工提供了便利。如果不采取SMTP認證,則在不犧牲安全的前提下,設立面向互聯網的Web郵件網關也是可行的。 此外,如果SMTP服務和POP3服務集成在同一服務器上,在用戶試圖發信之前對其進行POP3訪問驗證(POP before SMTP)就是一種更加安全的方法,但在應用的時候要考慮到當前支持這種認證方式的郵件客戶端程序還不多。

(2)逆向名字解析

無論哪一種認證,其目的都是避免郵件傳送代理服務器被垃圾郵件發送者所利用,但對于發送到本地的垃圾郵件仍然無可奈何。要解決這個問題,最簡單有效的方法是對發送者的IP地址進行逆向名字解析。通過DNS查詢來判斷發送者的IP與其聲稱的名字是否一致,例如,其聲稱的名字為mx.hotmail.com,而其連接地址為20.200.200.200,與其DNS記錄不符,則予以拒收。這種方法可以有效過濾掉來自動態IP的垃圾郵件,對于某些使用動態域名的發送者,也可以根據實際情況進行屏蔽。但是上面這種方法對于借助Open Relay的垃圾郵件依然無效。對此,更進一步的技術是假設合法的用戶只使用本域具有合法互聯網名稱的郵件傳送代理服務器發送電子郵件。例如,若發件人的郵件地址為someone@yahoo.com,則其使用的郵件傳送代理服務器的Internet名字應具有yahoo.com 的后綴。這種限制并不符合SMTP協議,但在多數情況下是切實有效的。 需要指出的是,逆向名字解析需要進行大量的DNS查詢。

(3)實時黑名單過濾

以上介紹的防范措施對使用自身合法域名的垃圾郵件仍然無效。對此比較有效的方法就是使用黑名單服務了。黑名單服務是基于用戶投訴和采樣積累而建立的、由域名或IP組成的數據庫,最著名的是RBL、DCC和Razor等,這些數據庫保存了頻繁發送垃圾郵件的主機名字或IP地址,供MTA進行實時查詢以決定是否拒收相應的郵件。但是,目前各種黑名單數據庫難以保證其正確性和及時性。例如,北美的RBL和DCC包含了我國大量的主機名字和IP地址,其中有些是早期的Open Relay造成的,有些則是由于誤報造成的。但這些遲遲得不到糾正,在一定程度上阻礙了我國與北美地區的郵件聯系,也妨礙了我國的用戶使用這些黑名單服務。

(4)內容過濾

即使使用了前面諸多環節中的技術,仍然會有相當一部分垃圾郵件漏網。對此情況,目前最有效的方法是基于郵件標題或正文的內容過濾。其中比較簡單的方法是,結合內容掃描引擎,根據垃圾郵件的常用標題語、垃圾郵件受益者的姓名、電話號碼、Web地址等信息進行過濾。更加復雜但同時更具智能性的方法是,基于貝葉斯概率理論的統計方法所進行的內容過濾,該算法最早由Paul Graham提出(http://www.paulgraham.com/spam.html),并使用他自己設計的Arc語言實現。這種方法的理論基礎是通過對大量垃圾郵件中常見關鍵詞進行分析后得出其分布的統計模型,并由此推算目標郵件是垃圾郵件的可能性。這種方法具有一定的自適應、自學習能力,目前已經得到了廣泛的應用。最有名的垃圾郵件內容過濾是Spamassassin,它使用Perl語言實現,集成了以上兩種過濾方法,可以與當前各種主流的MTA集成使用。內容過濾是以上所有各種方法中耗費計算資源最多的,在郵件流量較大的場合,需要配合高性能服務器使用。

Sendmail是Redhat Linux以及大多數類Unix操作系統的郵件傳送代理,因此它是目前配置最廣泛的郵件服務器。下面以Redhat Linux 9.0使用的Sendmail為例,介紹應對垃圾郵件的幾種具體方法。

_art_center>

(1)關閉Sendmail的Relay功能

所謂Relay就是指別人能用這臺SMTP郵件服務器給任何人發信,這樣別有用心的垃圾發送者就可以使用這臺郵件服務器大量發送垃圾郵件,而最后別人投訴的不是垃圾發送者,而是這臺服務器,因此必須關閉Relay。其方法就是,到Linux服務器的/etc/mail目錄編輯access文件,去掉"*relay"之類的設置,只留"localhost relay"和"127.0.0.1 relay"兩條即可。注意,修改access文件后還要使用命令使修改生效:makemap hash access.db < access。

(2)在Sendmail中添加RBL功能

RBL(Realtime Blackhole List)是實時黑名單。國外有一些機構提供RBL服務,常用的RBL服務器地址有relays.ordb.org、dnsbl.njabl.org、bl.spamcop.net、sbl.spamhaus.org、dun.dnsrbl.net和dnsbl.sorbs.net。查詢和刪除RBL中的IP地址可以到http://openrbl.org/http://ordb.org。RBL將收集到的專發垃圾郵件的IP地址加入他們的黑名單,只要在Sendmail中加入RBL認證功能,就會使郵件服務器在每次收信時都自動到RBL服務器上去查實,如果信件來源于黑名單,則Sendmail會拒收郵件,從而使單位的用戶少受垃圾郵件之苦。在Sendmail中添加RBL認證,需要對sendmail.mc添加以下內容:

FEATURE(`dnsbl',`relays.ordb.org',`″Email blocked using ORDB.org - see _addr}″">″')

最后執行"m4 sendmail.mc>sendmail.cf"和"service sendmail restart"兩條命令,使有關Sendmail的修改生效。

(3)打開Sendmail的SMTP認證功能

#p#

1、服務器端設置

關掉了Relay功能,用戶就不能使用客戶端軟件發信,此時需要Sendmail配置,開放其SMTP認證功能,再在客戶端如Outlook Express 、foxmail等當中打開SMTP認證,這樣就可以正常SMTP服務器了。在Red Hat Linux 9.0中配置SMTP認證非常方便,首先用命令檢查有沒有安裝cyrus-sasl軟件包。

#rpm -qa|grep sasl

cyrus-sasl-2.1.10-4

cyrus-sasl-plain-2.1.10-4

cyrus-sasl-devel-2.1.10-4

cyrus-sasl-md5-2.1.10-4

如果沒有安裝的話,用命令"rpm -ivh cyrus-sasl*.rpm"安裝所有軟件包,接著打開/etc/mail/sendmail.mc文件,修改如下三行:

dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl

dnl define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl

DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA')dn1

修改為:

TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl

define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl

DAEMON_OPTIONS(`Port=smtp,Addr=192.168.1.200,Name=MTA')dn1

然后產生cf文件,并進行測試:

#m4 sendmail.mc > sendmail.cf

#service sendmail restat

# sendmail d0.1 -bv root |grep SASL

NETUNIX NEWDB NIS PIPELINING SASL SCANF STARTTLS TCPWRAPPERS #修改成功標志

下一步測試,以Telnet到TCP 25端口的方式:

#telnet localhost 25

ehlo localhost

注意有沒有以下的信息出現.

250-xxxxxxxx

250-xxxxxxx

250-AUTH LOGIN CRAM-MD5 DIGEST-MD5

250-xxxxxx

Outlook Express 和Foxmail 使用LOGIN認證,Netscape Mail使用PLAIN認證。

2、客戶端設置

在Outlook Express主窗口,單擊"工具(T)"選單,在下拉選單中選中"賬號(A)"。在"Internet賬號"窗口中,選定某一郵件賬號,單擊"屬性(P)"。在彈出的賬號"屬性"窗口中(見圖3),選擇"服務器"選項卡,選中"我的服務器要求身份驗證(V)"。單擊旁邊的"設置(E)"按鈕,在"外發郵件服務器"窗口中選擇"使用與接收郵件服務器相同的設置(U)"。按"確定"后,設置便完成了。

(4)使用專用工具防止垃圾郵件

除了利用sendmail的自帶功能,還能夠利用其他的專用工具來防止垃圾郵件,比較著名的有由Matt Sergeant、Craig Hughes和Justin Mason于發布的SpamAssassin(SA)。目前最新版本是3.0.2,它是較為流行的反垃圾郵件軟件,據SpamAssassin供應商 Deersoft的統計,目前大約有3萬臺Unix服務器上使用了SpamAssassin。SpamAssassin利用Perl語言來對郵件內容進行規則匹配,從而達到判斷過濾垃圾郵件的目的。它的判斷方式是基于評分的方式,也就是說如果這封郵件符合某條規則,則給與一定分值;當累計的分值超過了一定限度時,則判定該郵件為垃圾郵件。對Sendmail、Qmail、Postfix和Exim等各種郵件平臺都適用。當它被最終用戶或系統管理員調用時,它可以方便地與大多數流行的郵件處理系統進行接口互連。SpamAssassin在對一封信件應用了各項規則之后,生成一個分值來表示其為垃圾郵件的可能性。它可以設置上百條規則,包括對郵件頭的處理、對郵件內容的處理及對郵件結構的處理等。每條規則都對應一個分值(可正、可負),每封信件的分值就是所匹配規則的分值之和。如果分值為負,表示這封信件是正常的;相反,如果分值為正,則表示信件有問題。如果超過了某個默認的分值,過濾器就會標識其可能為垃圾郵件,然后交由用戶做出最終抉擇。SpamAssassin的安裝使用過程比較簡單,在互聯網上有專業文章介紹,更加專業的敘述可以查看:O'Reilly出版的 SpamAssassin,書號 ISBN : 0-596-00707-8,2004。這里就不贅述了。

【編輯推薦】

  1. 巧用Recent模塊加固Linux安全
  2. Linux安全訪問控制模型應用及方案設計
  3. Linux安全設置 全面堅固系統穩定安全
責任編輯:趙寧寧 來源: 比特網
相關推薦

2015-07-07 14:17:56

物聯網操作系統

2010-01-05 17:10:33

2013-05-15 09:18:01

SpamAssassi垃圾郵件

2011-01-19 15:21:32

Qmail垃圾郵件

2014-04-04 13:58:40

2010-06-28 21:33:17

eMule協議

2013-05-15 09:26:39

SpamAssassi郵件過濾

2012-10-22 16:47:45

IBMdw

2010-04-28 17:06:19

2011-01-24 14:36:26

2009-10-27 09:32:45

垃圾郵件管理策略郵件管理

2010-01-05 15:27:04

.NET Framew

2010-03-02 17:43:31

WCF框架處理流程

2020-10-19 10:16:02

AWSDynamoDB功能

2010-04-16 09:06:18

WPF 4

2009-07-02 18:55:11

2009-08-12 17:56:53

2019-04-16 08:21:46

2010-01-20 18:20:50

2023-05-11 08:59:43

Nginx配置服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品99久久久久久久久 | 一级高清 | 久久中文字幕av | 久久久久久久久久久久久久久久久久久久 | 国产在线一级片 | 亚洲欧美第一视频 | 午夜天堂精品久久久久 | 免费看淫片| 色久电影| 国产精品 亚洲一区 | 久热免费 | 亚洲精品电影网在线观看 | 欧美片网站免费 | 四虎影院新网址 | 国产精品美女久久久久久免费 | 成人在线精品 | 亚洲影音| 在线看av网址 | 亚洲精品欧美 | av网站免费 | 色婷婷综合成人av | 成人免费一区二区三区牛牛 | 欧美一区二区大片 | 99国产精品久久久 | 欧美一区二区三区久久精品 | 国产精品久久性 | 午夜影院免费体验区 | 久久精品一区二区三区四区 | www.黄网| 在线激情视频 | 五月激情婷婷六月 | 一本一道久久a久久精品综合蜜臀 | 亚洲性视频 | 狠狠天天 | 蜜桃特黄a∨片免费观看 | 99热.com | 国产福利在线播放 | 日韩午夜在线播放 | 国产精品美女久久久久aⅴ国产馆 | 国产一区免费视频 | 一区二区三区免费 |