免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 10605 | 回复: 27
打印 上一主题 下一主题

[Mail] 对付垃圾邮件一变态方法,搞不定垃圾邮件的朋友可参考一下。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-07-19 03:22 |只看该作者 |正序浏览
有些坏蛋利用偶的邮件系统转发垃圾邮件,搞到偶的邮件服务器不能正常收发,偶做了一个垃圾邮件过滤服务器解决了这个问题,偶将解决方法写出来,希望能给受垃圾邮件困扰的兄弟一点帮助。

原来拓扑结构:
Internet<----->;(eth0:mail server IP)邮件服务器

新的拓扑结构结构:
Internet<----->;(eth0:mail server IP)邮件过滤服务器(eth1:192.168.1.1)<----->;(192.168.1.2)邮件服务器

邮件过滤服务器原理:用postfix 将正常邮件转发到邮件服务器,拒绝转发垃圾邮件,兼起防火墙作用。
   偶是用Trustix Linux 2.0,偶用这个linux是因为偷懒,这个linux默认mta就是postfix,其它系统应该可以,不过要有DNS服务和防火墙功能才行。

邮件过滤服务器设置:

基本设置:
双网卡,一个是原来mail server 的IP,另外一个是内部IP(如:192.168.1.1),DNS为内部网卡IP(192.168.1.1)。主机名随便起,不要起邮件服务器的名称就可以了。

DNS服务设置:
在邮件过滤服务器上建一DNS服务,这个DNS只能解析邮件服务器(192.168.1.2)的域名(如:abc.com)。

POSTFIX设置:
main.cf
修改这几个部分:
mynetworks_style = host
mynetworks = 127.0.0.0/8
relay_domains = 你的邮件服务器的域名(如:abc.com)

防火墙配置:
将邮件过滤服务器的110、80、2525端口分别映射到邮件服务器的110、80、25端口。

邮件服务器设置:
ip:192.168.1.2,网关:192.168.1.1,DNS:电信的DNS服务器IP。

每一封进来的邮件都先到邮件过滤服务器,如果是发往abc.com的,就转发到邮件服务器上,如果不是发往abc.com的就给对方一个relay denied错误,不管是对方是客户端还是假的mail server,只要不是往abc.com的邮件,postfix都会拒绝掉。

正常用户可以通过http、outlook收发邮件,不过就要修改outlook smtp端口为2525。

论坛徽章:
0
28 [报告]
发表于 2008-03-25 08:53 |只看该作者
楼主可以看看这个帖子,marion写的,postfix+SpamAssassin+slockd
http://bbs.chinaunix.net/thread-987344-1-1.html

你看第1页、第52页、第53页就可以了。

合起来是一个完整的邮件系统,可兼做反垃圾邮件邮件网关使用。

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00
27 [报告]
发表于 2008-03-24 20:30 |只看该作者
仅仅是为防止relay不需要这么麻烦的吧!
现在多数自用的mail server都是close relay的~

论坛徽章:
0
26 [报告]
发表于 2006-06-03 21:25 |只看该作者
同意楼上

论坛徽章:
0
25 [报告]
发表于 2006-06-02 13:03 |只看该作者
这只能防止作中继服务器,只要关掉RELAY就可以了。但真的垃圾邮件还是可以进来的。

论坛徽章:
0
24 [报告]
发表于 2006-05-24 11:17 |只看该作者
方案只用于和老系统配合防止被用作relay  server

对付垃圾邮件有用吗?

论坛徽章:
0
23 [报告]
发表于 2006-05-24 09:18 |只看该作者
学习中ing。。。

论坛徽章:
0
22 [报告]
发表于 2005-09-17 19:41 |只看该作者

对付垃圾邮件一变态方法,搞不定垃圾邮件的朋友可参考一下。

这不是一个好的方法啊!
因为最终寄入abc.com的垃圾电邮还是可以成功寄入各用户的,只是你把之前的RELAY都隔了!

论坛徽章:
0
21 [报告]
发表于 2005-05-27 15:20 |只看该作者

对付垃圾邮件一变态方法,搞不定垃圾邮件的朋友可参考一下。

"有些坏蛋利用偶的邮件系统转发垃圾邮件,搞到偶的邮件服务器不能正常收发"

服务器是OPEN RELAY,没有配置好。这并不是垃圾邮件问题。配置好就可以了

论坛徽章:
0
20 [报告]
发表于 2005-05-27 14:58 |只看该作者

对付垃圾邮件一变态方法,搞不定垃圾邮件的朋友可参考一下。

原帖由 "xmy" 发表:
有些坏蛋利用偶的邮件系统转发垃圾邮件,搞到偶的邮件服务器不能正常收发,偶做了一个垃圾邮件过滤服务器解决了这个问题,偶将解决方法写出来,希望能给受垃圾邮件困扰的兄弟一点帮助。

原来拓扑结构:
Internet..........


楼上的方案只能防止邮件服务器被用作relay  mail server,  而不能真正防止垃圾邮件.  如果真的要防止邮件服务器被用作relay  mail server 只要在postfix 中配置就可以, 用不着这么麻烦.
btw. 该方案怎么防止就是进入abc.om 的垃圾邮件?
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP