成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

postfix郵件服務器技術的幾種安全隱患

系統(tǒng) Linux
郵件系統(tǒng)是Linux網(wǎng)絡應用的重要組成,下面講解一下postfix郵件服務器的幾種安全隱患

郵件系統(tǒng)是Linux網(wǎng)絡應用的重要組成,一個完整的郵件系統(tǒng)包括三個部分:底層操作系統(tǒng)(Linux Operation),郵件傳送代理(Mail Transport Agent,MTA),郵件分 發(fā)代理(Mail Delivery Agent,MDA),郵件用戶代理(Mail User Agent,MUA)。

Postfix是一個非常優(yōu)秀的MTA,她素以高效、安全的特點而著稱。Postfix是作者在UNIX上所見過的MTA中在反垃圾郵件(Anti-Spam或Anti-UCE)方面做得***的一個,甚至有很多公司在Postfix代碼的基礎上進行二次開發(fā)而推出反垃圾郵件網(wǎng)關產(chǎn)品。MTA的反垃圾郵件功能,實際上就是在MTA處理過程中對會話進行過濾。這個過濾不但過濾了發(fā)往自身的垃圾郵件,而且還防止了自身被惡意利用發(fā)送垃圾郵件。Postfix實現(xiàn)了目前所有主要的MTA過濾技術。postfix是Wietse Venema在IBM的GPL協(xié)議之下開發(fā)的MTA(郵件傳輸代理)軟件。和Sendmail相比Postfix更快、更容易管理、更靈活、更安全,同時還與sendmail保持足夠的兼容性。Sendmail相比Postfix對比見表1.

表1 Sendmail與Postfix的對比

MTA
成熟性
安全性
特色
性能
Sendmail兼容性
模塊化設計
Postfix
支持
Sendmail
 

垃圾郵件(SPAM) 也稱作UCE (Unsolicited Commercial Email,未經(jīng)許可的商業(yè)電子郵件) 或UBE (Unsolicited Bulk Email,未經(jīng)許可的大量電子郵件) 。中國互聯(lián)網(wǎng)協(xié)會對垃圾郵件給出了一個正式的定義,只要是符合下述四條之一的電子郵件都可被稱為垃圾郵件:
(1)收件人事先沒有提出要求或同意接收的廣告、電子刊物、各種形式的宣傳品等宣傳性的電子郵件。
(2)收件人無法拒收的電子郵件。
(3)隱藏發(fā)件人身份、地址、標題等信息的電子郵件;。
(4)含有虛假的信息源、發(fā)件人、路由等信息的電子郵件。

(1)SMTP用戶認證
目前常見并十分有效的方法是,在郵件傳送代理(Mail Transport Agent,MTA)上對來自本地網(wǎng)絡以外的互聯(lián)網(wǎng)的發(fā)信用戶進行SMTP認證,僅允許通過認證的用戶進行遠程轉(zhuǎn)發(fā)。這樣既能夠有效避免郵件傳送代理服務器為垃圾郵件發(fā)送者所利用,又為出差在外或在家工作的員工提供了便利。如果不采取SMTP認證,則在不犧牲安全的前提下,設立面向互聯(lián)網(wǎng)的Web郵件網(wǎng)關也是可行的。此外,如果SMTP服務和POP3服務集成在同一服務器上,在用戶試圖發(fā)信之前對其進行POP3訪問驗證(POP before SMTP)就是一種更加安全的方法,但在應用的時候要考慮到當前支持這種認證方式的郵件客戶端程序還不多。

(2)逆向名字解析
無論哪一種認證,其目的都是避免郵件傳送代理服務器被垃圾郵件發(fā)送者所利用,但對于發(fā)送到本地的垃圾郵件仍然無可奈何。要解決這個問題,最簡單有效的方法是對發(fā)送者的IP地址進行逆向名字解析。通過DNS查詢來判斷發(fā)送者的IP與其聲稱的名字是否一致,例如,其聲稱的名字為mx.hotmail.com,而其連接地址為20.200.200.200,與其DNS記錄不符,則予以拒收。這種方法可以有效過濾掉來自動態(tài)IP的垃圾郵件,對于某些使用動態(tài)域名的發(fā)送者,也可以根據(jù)實際情況進行屏蔽。但是上面這種方法對于借助Open Relay的垃圾郵件依然無效。對此,更進一步的技術是假設合法的用戶只使用本域具有合法互聯(lián)網(wǎng)名稱的郵件傳送代理服務器發(fā)送電子郵件。例如,若發(fā)件人的郵件地址為someone@yahoo.com,則其使用的郵件傳送代理服務器的Internet名字應具有yahoo.com 的后綴。這種限制并不符合SMTP協(xié)議,但在多數(shù)情況下是切實有效的。需要指出的是,逆向名字解析需要進行大量的DNS查詢。

(3)實時黑名單過濾
以上介紹的防范措施對使用自身合法域名的垃圾郵件仍然無效。對此比較有效的方法就是使用黑名單服務了。黑名單服務是基于用戶投訴和采樣積累而建立的、由域名或IP組成的數(shù)據(jù)庫,***的是RBL、DCC和Razor等,這些數(shù)據(jù)庫保存了頻繁發(fā)送垃圾郵件的主機名字或IP地址,供MTA進行實時查詢以決定是否拒收相應的郵件。但是,目前各種黑名單數(shù)據(jù)庫難以保證其正確性和及時性。例如,北美的RBL和DCC包含了我國大量的主機名字和IP地址,其中有些是早期的Open Relay造成的,有些則是由于誤報造成的。但這些遲遲得不到糾正,在一定程度上阻礙了我國與北美地區(qū)的郵件聯(lián)系,也妨礙了我國的用戶使用這些黑名單服務。其中使用BRL認證過程見圖1.

圖 使用BRL過濾垃圾郵件的過程

(4)內(nèi)容過濾
即使使用了前面諸多環(huán)節(jié)中的技術,仍然會有相當一部分垃圾郵件漏網(wǎng)。對此情況,目前最有效的方法是基于郵件標題或正文的內(nèi)容過濾。其中比較簡單的方法是,結(jié)合內(nèi)容掃描引擎,根據(jù)垃圾郵件的常用標題語、垃圾郵件受益者的姓名、電話號碼、Web地址等信息進行過濾。更加復雜但同時更具智能性的方法是,基于貝葉斯概率理論的統(tǒng)計方法所進行的內(nèi)容過濾,該算法最早由Paul Graham提出(http://www.paulgraham.com/spam.html),并使用他自己設計的Arc語言實現(xiàn)。這種方法的理論基礎是通過對大量垃圾郵件中常見關鍵詞進行分析后得出其分布的統(tǒng)計模型,并由此推算目標郵件是垃圾郵件的可能性。這種方法具有一定的自適應、自學習能力,目前已經(jīng)得到了廣泛的應用。最有名的垃圾郵件內(nèi)容過濾是Spamassassin,它使用Perl語言實現(xiàn),集成了以上兩種過濾方法,可以與當前各種主流的MTA集成使用。內(nèi)容過濾是以上所有各種方法中耗費計算資源最多的,在郵件流量較大的場合,需要配合高性能服務器使用。

 

責任編輯:chenqingxiang
相關推薦

2010-09-17 14:29:23

2009-08-29 08:12:05

安全策略黑客服務器安全

2009-08-13 17:25:40

Linux服務器安全隱患防范對策

2011-03-08 09:58:02

Postfix郵件服務

2010-09-17 09:27:40

Linux 服務器安全

2011-06-17 13:20:02

2009-12-04 10:24:25

2011-03-30 10:15:24

2011-02-21 14:12:15

Postfix服務器安裝

2011-01-20 10:08:25

postfix安裝

2013-09-09 11:28:35

2013-02-21 10:11:58

2011-07-28 09:12:55

2010-06-02 18:17:09

Postfix郵件

2009-08-28 10:49:21

2012-05-18 10:02:27

2010-06-02 16:48:49

postfix郵件服務

2011-01-18 15:47:20

2016-09-29 22:09:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品黄视频 | 欧美一级在线观看 | 国产精品99久久久精品免费观看 | 亚洲福利一区二区 | 日韩精品在线一区 | 亚洲精品久久久一区二区三区 | 欧美精品日韩精品国产精品 | 欧美精品久久久久 | 欧美一级黄色片免费观看 | 亚洲精品视频在线 | 欧美一级免费看 | 97久久久| 亚洲网一区 | 日韩成人免费视频 | 精彩视频一区二区三区 | av在线播放网站 | 无码一区二区三区视频 | 99久久精品国产麻豆演员表 | 欧美二区三区 | 亚洲精品一区在线 | 色综合网站 | 日韩av手机在线观看 | 精品视频一区二区三区在线观看 | 中文字幕一区二区在线观看 | 成人中文字幕在线 | 在线免费黄色小视频 | 午夜在线视频 | 国产精品九九视频 | 欧美一区二区三区免费电影 | 日韩精品一区二区三区免费视频 | 九九热热九九 | 亚洲午夜精品 | 男女网站在线观看 | 国产成人高清 | 影音先锋欧美资源 | 欧美久久久久久久久中文字幕 | 激情六月丁香 | 久色网 | 久久久精品一区二区三区四季av | 日韩欧美一区二区三区四区 | 日本a v在线播放 |