Ubuntu   发布时间:2022-05-10  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了ubuntu – Postfix:允许未经身份验证的传入邮件,但只允许经过身份验证的传出邮件?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
我是邮件服务器世界的新手,并且一直致力于在Ubuntu 11.10上通过Postfix设置我自己的邮件服务器.到目前为止,我通过TLS进行SASL身份验证,这样做很好;我现在担心安全问题.

简而言之:我希望Postfix接受所有未经身份验证的传入邮件,但只允许经过身份验证的传出邮件.这也让我想知道我是否在端口465和587上有STARTTLS和TLS支持,我还需要监听端口25吗?如果25关闭,邮件服务器是否会尝试在端口587上发送邮件?

但回到允许未经身份验证的传入,但只有经过身份验证的传出,我尝试添加

-o smtpd_sasl_auth_enable=yes
-o smtpd_client_reStrictions=permit_sasl_authenticated,reject

到我的master.cf文件中的smtp行,但然后阻止未经身份验证的传入邮件.有没有办法只允许端口25上的传入,并留下端口465/587仅用于传出?

我不确定它能做什么,但如果有必要,我可以发布我的配置的其余部分.任何帮助都非常感谢,因为我对这一切都是新手并且仍然令人困惑.谢谢!

正如您所理解的那样,在master.cf中应用选项以基于每个端口覆盖main.cf中的选项.

要实现您的目标,您希望将限制设置为smtpd_recipient_reStrictions而不是smtpd_client_reStrictions.关键是reject_unauth_desTination而不是拒绝:

@H_413_5@mydesTination = aardvark.com,acme.com smtpd_recipient_reStrictions = permit_sasl_authenticated,reject_unauth_desTination

这可以防止未经身份验证的客户端发送到您不负责的任何域.在这种情况下,你负责的领域不仅仅是我的目标.请参见手册中的reject_unauth_desTination.

大佬总结

以上是大佬教程为你收集整理的ubuntu – Postfix:允许未经身份验证的传入邮件,但只允许经过身份验证的传出邮件?全部内容,希望文章能够帮你解决ubuntu – Postfix:允许未经身份验证的传入邮件,但只允许经过身份验证的传出邮件?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。
标签:邮件