免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1681 | 回复: 1
打印 上一主题 下一主题

[Mail] postfix做邮件服务器smtp强制认证的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-03-18 09:17 |只看该作者 |倒序浏览
最近公司打算使用postfix做邮件服务器,碰到一个问题,向各位大神请教:

smtp登陆postfix时,不能进行用户名和密码验证;postfix结合sasl,也只能在进行邮件relay时才需要验证用户名和密码,如果是发给自己本域的其它人,还是不能强制验证用户名和密码。

请问各位大神,如果想实现smtp登录时强制认证用户名和密码,就是达到和一般的邮件服务器一样的那种效果,是还需要和其它软件结合吗?


main.cf  部分参数如下

##############cyrus-sasl#############################
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
2 [报告]
发表于 2016-03-23 08:15 |只看该作者
本帖最后由 woxizishen 于 2016-03-23 15:45 编辑

1.smtp协议默认对发件为本地用户投递邮件(即,同一台服务器上的用户之间投递邮件)是不做身份认证


但是并不代表我们就没办法让公司内部用户之间发送邮件时候通过身份验证。

我们可以从邮件系统的FROM:阶段入手
正好postfix对于这个阶段发件者过滤的规则有下面这条:
smtpd_sender_restrictions


下面我们要得到楼主那样就是本地用户给本地用户发送邮件也必须只能通过sasl验证才可以寄件。好,非常简单。
smtpd_sender_restrictions = permit_sasl_authenticated,reject_unauth_destination,deny

加上这么一条规则。本地用户给本地用户发送邮件,那就必须通过sasl验证了,否则发送邮件时候直接提示报错。所以你的邮件客户端必须勾选‘我的服务器需要验证’这个选项。

不过上面那条规则对于在同一个邮件服务器上是有问题的噢。如果接受和发送不在同一台服务器上还行。


您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP