国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Postfix下的控制

運維 系統運維
郵件收發不僅僅是簡單的一收一發過程,而是其中進程的傳遞。在postfix郵件當中,我們應該了解一些什么?郵件源于哪兒?在postfix中需要做哪些過程?

一、postfix的UCE控制

  所謂UCE(unsolicited commercial email)控制就是指控制postfix接收或轉發來自于什么地方的郵件。

  缺省地,postfix轉發符合以下條件的郵件:

  * 來自客戶端ip地址符合$mynetworks的郵件。

  * 來自客戶端主機名符合$relay_domains及其子域的郵件。

  * 目的地為$relay_domains及其子域的郵件。

  缺省地,postfix接受符合以下條件的郵件:

  * 目的地為$inet_interfaces的郵件。

  * 目的地為$mydestination的郵件。

  * 目的地為$virtual_maps的郵件。

  但是我們也可以通過下面的規則來實現更強大的控制功能。

  1. 信頭過濾

  通過header_checks參數限制接收郵件的信頭的格式,如果符合指定的格式,則拒絕接收該郵件。可以指定一個或多個查詢列表,如果新郵件的信頭符合列表中的某一項則拒絕該接收郵件。如:

  header_checks = regexp:/etc/postfix/header_checks

  header_checks = pcre:/etc/postfix/header_checks

  缺省地,postfix不進行信頭過濾。

  2.客戶端主機名/地址限制

  通過smtpd_client_restrictions參數限制可以向postfix發起SMTP 連接的客戶端的主機名或ip地址。可以指定一個或多個參數值,中間用逗號隔開。限制規則是按照查詢的順序進行的,***條符合條件的規則被執行??捎玫囊巹t有:

  reject_unknown_client:如果客戶端的ip地址在DNS中沒有PTR記錄則拒絕轉發該客戶端的連接請求。可以用unknown_client_reject_code參數指定返回給客戶機的錯誤代碼(缺省為450)。如果你有用戶沒有作DNS記錄則不要啟用該選項。

  permit_mynetworks:如果客戶端的ip地址符合$mynetworks參數定義的范圍則接受該客戶端的連接請求,并轉發該郵件。

  check_client_access maptype:mapname:根據客戶端的主機名、父域名、ip地址或屬于的網絡搜索access數據庫。如果搜索的結果為REJECT 或者 '[45]XX text' 則拒絕該客戶端的連接請求;如果搜索的結果為OK、RELAY 或數字則接受該客戶端的連接請求,并轉發該郵件。??梢杂胊ccess_map_reject_code參數指定返回給客戶機的錯誤代碼(缺省為554)。

  reject_maps_rbl:如果客戶端的網絡地址符合$maps_rbl_domains參數的值則拒絕該客戶端的連接請求。可以用maps_rbl_reject_code參數指定返回給客戶機的錯誤代碼(缺省為554)。

  示例:

  smtpd_client_restrictions = hash:/etc/postfix/access, reject_maps_rbl

  smtpd_client_restrictions = permit_mynetworks, reject_unknown_client

  該參數的缺省值為:

  smtpd_client_restrictions =

  也即接收來自任何客戶端的SMTP連接。

  3. 是否請求HELO命令

  可以通過smtpd_helo_required參數指定客戶端在SMTP會話的開始是否發送一個HELO命令。你可以指定該參數的值為yes或no。缺省值為:

  smtpd_helo_required = no

  4. HELO主機名限制

  可以通過smtpd_helo_restrictions參數指定客戶端在執行HELO命令時發送給postfix的主機名。缺省地,postfix接收客戶端發送的任意形式的主機名。可以指定一個或多個參數值,中間用逗號隔開。限制規則是按照查詢的順序進行的,***條符合條件的規則被執行??捎玫囊巹t有:

  reject_invalid_hostname:如果HELO命令所帶的主機名參數不符合語法規范則拒絕客戶機的連接請求??梢杂胕nvalid_hostname_reject_code參數指定返回給客戶機的錯誤代碼(缺省為501)。

  permit_naked_ip_address:RFC要求客戶端的HELO命令包含的ip地址放在方括號內,你可以用permit_naked_ip_address參數取消該限制。因為有的mail客戶端不遵守該RFC的規定。

  reject_unknown_hostname:如果客戶端執行HELO命令時的主機名在DNS中沒有相應的A 或 MX 記錄則拒絕該客戶端的連接請求??梢杂胕nvalid_hostname_reject_code參數指定返回給客戶機的錯誤代碼(缺省為450)。

  reject_non_fqdn_hostname:如果客戶端執行HELO命令時的主機名不是RFC規定的完整的域名則拒絕客戶端的連接請求。可以用invalid_hostname_reject_code參數指定返回給客戶機的錯誤代碼(缺省為504)。

  check_helo_access maptype:mapname:根據客戶端HELO的主機名、父域名搜索access數據庫。如果搜索的結果為REJECT 或者 '[45]XX text' 則拒絕該客戶端的連接請求;如果搜索的結果為OK、RELAY 或數字則接受該客戶端的連接請求。可以用access_map_reject_code參數指定返回給客戶機的錯誤代碼(缺省為554)。

  示例:

  smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname

  5. RFC 821信頭限制

  RFC 821對郵件的信頭做了嚴格的規定,但是廣泛使用的sendmail并不支

  持該規定,所以對于該參數我們只能說不,即:

  strict_rfc821_envelopes = no

  6. 通過發件人地址進行限制

  可以用smtpd_sender_restrictions參數通過發件人在執行MAIL FROM命令時提供的地址進行限制??梢灾付ㄒ粋€或多個參數值,中間用逗號隔開。限制規則是按照查詢的順序進行的,***條符合條件的規則被執行。可用的規則有:

  reject_unknown_sender_domain:如果MAIL FROM命令提供的主機名在DNS中沒有相應的A 或 MX 記錄則拒絕該客戶端的連接請求??梢杂胾nknown_address_reject_code參數指定返回給客戶機的錯誤代碼(缺省為450)。

  check_sender_access maptype:mapname:根據MAIL FROM命令提供的主機名、父域搜索access數據庫。如果搜索的結果為REJECT 或者 '[45]XX text' 則拒絕該客戶端的連接請求;如果搜索的結果為OK、RELAY 或數字則接受該客戶端的連接請求??梢杂胊ccess_map_reject_code參數指定返回給客戶機的錯誤代碼(缺省為554)??梢酝ㄟ^該參數過濾來自某些不受歡迎的發件人的郵件。

  reject_non_fqdn_sender:如果MAIL FROM命令提供的主機名不是RFC規定的完整的域名則拒絕客戶端的連接請求??梢杂胣on_fqdn_reject_code 參數指定返回給客戶機的錯誤代碼(缺省為504)。

  缺省地,postfix接受來自任何發件人的郵件。

  示例:

  smtpd_sender_restrictions = hash:/etc/postfix/access, reject_unknown_sender_domain

  7. 通過收件人地址進行過濾

  可以用smtpd_recipient_restrictions參數通過發件人在執行RCPT TO命令時提供的地址進行限制。缺省值為:

  smtpd_recipient_restrictions = permit_mynetworks, check_relay_domains

  可以指定一個或多個參數值,中間用逗號隔開。限制規則是按照查詢的順序進行的,***條符合條件的規則被執行??捎玫囊巹t有:

  check_relay_domains:如果符合以下的條件,則接受SMTP連接請求,否則拒絕該連接,可以用relay_domains_reject_code 參數指定返回給客戶機的錯誤代碼(缺省為504)。

  * 客戶端主機名符合$relay_domains及其子域

  * 目的地為$inet_interfaces、$mydestination或$virtual_maps

  permit_auth_destination:不管客戶端的主機名,只要符合以下的條件,就

  接受SMTP連接請求:

  * 解析后的目標地址符合$relay_domains及其子域

  * 解析后的目標地址符合$inet_interfaces、$mydestination或$virtual_maps

  reject_unauth_destination:不管客戶端的主機名,只要符合以下的條件,就拒絕該客戶端SMTP連接請求:

  * 解析后的目標地址符合$relay_domains及其子域

  * 解析后的目標地址符合$inet_interfaces、$mydestination或$virtual_maps

  check_recipient_access:根據解析后的目標地址、父域搜索access數據庫。如果搜索的結果為REJECT 或者 '[45]XX text' 則拒絕該客戶端的連接請求;如果搜索的結果為OK、RELAY 或數字則接受該客戶端的連接請求??梢杂胊ccess_map_reject_code參數指定返回給客戶機的錯誤代碼(缺省為554)。

  reject_unknown_recipient_domain:如果收件人的郵件地址在DNS中沒有相應的A 或 MX 記錄則拒絕該客戶端的連接請求。可以用unknown_address_reject_code參數指定返回給客戶機的錯誤代碼(缺省為450)。

  reject_non_fqdn_recipient:如果發件人在執行RCPT TO命令時提供的地址

  不是完整的域名則拒絕其SMTP連接請求。可以用The non_fqdn_reject_code參數指定返回給客戶機的錯誤代碼(缺省為504)。

二、 posftfix的性能控制

  之所以對postfix的性能進行控制,是為了在遇到郵件風暴時保證postfix可以正常運行。通常,我們可以通過對下列postfix參數的配置來調節postfix的性能,這些參數都是通過mail.cf配置文件進行配置的,修改以后不要忘了運行postfix reload命令來使配置生效。

  1. 進程數限制

  可以通過default_process_limit 參數來控制postfix系統同時可以運行的***進程數目。缺省值是50個。

  2. 對同一目標主機的并發連接限制

  當向同一目標主機發出SMTP連接時,postfix初始化發出兩個SMTP連接,如果投遞成功則增加并發的SMTP連接數目,遇到擁塞時又減少并發連接的數目。postfix中通過以下的參數對同一目標主機的并發連接進行控制:

  * initial_destination_concurrency:控制對同一目標主機的初始化并發連接數目。缺省值為2。

  * default_destination_concurrency_limit:控制初始化連接后對同一目標主機的***并發連接數目。缺省值為10。

  * local_destination_concurrency_limit:控制對同一本地收件人的***同時投遞的郵件數目。缺省值為2,因為對本地同一收件人投遞郵件時投遞工作只能一個接一個的進行,所以設得在大也沒用。

  3. 對同一封郵件的收件人數目限制

  通過default_destination_recipient_limit參數來控制postfix的投遞代理(如

  smtp進程)可以將同一封郵件發送給多少個收件人。缺省值為50。也可以用明確指出該投遞代理的參數來覆蓋該缺省值。如用smtpd_recipient_limit來指定smtp投遞代理可以將同一封郵件發送給多少個收件人,該參數的缺省值為1000。

  4. 推遲投遞控制

  通過defer_transports參數,我們可以推遲投遞該參數指定的郵件直到postfix明確的提出投遞要求。下面我們看一個例子:

  有一個小型的局域網,用戶都將郵件發送給局域網內部的一臺postfix郵件服務器,然后通過在該服務器上撥號將郵件發送出去。這時我們可以這樣指定該參數的值:

  defer_transports = smtp

  該語句表示postfix推遲投遞所有的郵件直到執行sendmail -q命令,這樣我們就可以在ppp的腳本中加上sendmail -q,以便在撥號成功后讓postfix開始投遞郵件。

【編輯推薦】

  1. Postfix對郵件的處理流程
  2. Linux下的郵件服務器 postfix
  3. 如何安裝Postfix
  4. Postfix郵件安裝實現介紹
  5. Postfix入門篇
  6. postfix 安裝配置
  7. Postfix的配置
責任編輯:zhaolei 來源: 網絡轉載
相關推薦

2011-01-20 10:33:30

Postfix

2011-01-18 15:47:20

2011-01-18 15:00:17

Postfix安裝

2011-02-21 13:08:37

postfix配置

2011-01-19 09:16:48

Postfix配置

2011-01-18 18:52:14

Postfix結構

2013-06-04 09:31:11

2011-01-19 13:39:38

Postfix郵件監控

2011-02-21 11:14:47

Postfix配置

2011-01-19 15:03:24

Qmail控制文件

2011-01-19 09:55:27

postfix

2010-06-02 18:17:09

Postfix郵件

2010-06-02 17:36:31

postfix概述

2011-03-04 09:40:36

Vsftpd文件

2011-01-19 16:12:00

Postfix安裝啟動

2011-01-20 09:42:29

postfix郵件

2011-01-19 12:00:30

Postfix地址

2011-02-21 08:50:50

2011-02-21 12:54:47

postfix命令

2011-02-21 12:59:55

點贊
收藏

51CTO技術棧公眾號

德国一级在线视频| 久久久亚洲高清| 午夜国产精品一区| 夜夜添无码一区二区三区| 亚洲动漫在线观看| 亚洲成在人线av| 拍拍拍999自拍偷| 国产一区中文字幕| 国产在线久久久| 日韩精品一区二区三区外面| 在线视频成人| 日韩女优制服丝袜电影| 500福利第一精品导航| aaa欧美色吧激情视频| 玛丽玛丽电影原版免费观看1977| 国产亚洲精彩久久| 亚洲大胆人体av| 男人的天堂在线视频免费观看 | 91成人精品观看| 91爱爱小视频k| 亚洲大片在线| 黄色片久久久久| 欧美精品乱码久久久久久| 一区二区三区四区欧美日韩| 美女性感视频久久| 性欧美办公室18xxxxhd| 91精品国产91久久久久久黑人| 亲子乱一区二区三区电影| 嫩草影院2018| 欧美成人aa大片| 99国产精品免费网站| 欧美精品亚洲精品| 亚洲精品一二三| 极品校花啪啪激情久久| 在线男人天堂| 亚洲视频在线一区| mm1313亚洲国产精品美女| 91国产美女视频| 久久久久久久久久久久久久久久久久| 欧美剧情电影在线观看完整版免费励志电影| 国内外激情在线| 国产成人精品久久亚洲高清不卡| 在线亚洲一区| a天堂中文在线官网| 在线日韩中文字幕| 99xxxx成人网| 无人视频在线观看免费| 欧美激情免费观看| 亚洲中字在线| 天堂资源在线观看| 亚洲天堂色网站| 伊人色**天天综合婷婷| 在线观看国产一级片| 亚洲国产中文字幕在线观看 | 国产99久久精品一区二区 夜夜躁日日躁| 老司机精品导航| 日本不卡1区2区3区| 亚洲国内精品在线| 日本视频在线一区| 久久bbxx| 50度灰在线观看| 久久九九国产精品怡红院| 国产拍欧美日韩视频二区| 国产伦理久久久久久妇女 | 麻豆蜜桃在线| 激情综合在线| 亚洲丁香久久久| 久久av日韩| 国产精品揄拍500视频| 日本不卡中文字幕| av在线资源站| 欧美刺激性大交免费视频| 自拍偷拍亚洲色图欧美| 亚洲成人av电影在线| 原纱央莉成人av片| 国产精品乱码视频| 网曝91综合精品门事件在线| 亚洲国产一区二区精品视频| 亚洲第一成年网| 亚洲人成网站在线在线观看| 欧美裸体网站| 欧美中文字幕不卡| 老牛影视av一区二区在线观看| 日韩在线一级片| 亚洲日韩欧美视频一区| 久久激情五月婷婷| 国产精品欧美日韩久久| 国产视频一区二区在线观看| 伊人久久精品一区二区三区| 色吧亚洲视频| 亚洲国产古装精品网站| 亚洲欧美久久久| 91在线直播| 欧美性大战久久久久| 婷婷丁香久久五月婷婷| 国产精品精品| 日本在线观看| 宅男av一区二区三区| 亚洲精品久久久久久久久久久| 免费不卡在线观看| 精品123区| 亚洲娇小娇小娇小| 国产精品成人播放| 欧洲色大大久久| 日产国产欧美视频一区精品| 成年人视频免费在线播放| 国产成人艳妇aa视频在线| 欧美高清视频一区二区| 久久精品一区二区三区不卡| 日韩在线欧美| 欧美freesex黑人又粗又大| 免费女人黄页| 欧美极品一区| 欧美国产视频一区二区| 亚洲国产成人高清精品| 日本在线观看不卡视频| 超碰97久久| 视频在线这里都是精品| 成人看片app| 久久久久久一区| 久久久亚洲国产| 欧美在线观看一二区| 国产目拍亚洲精品99久久精品| 欧美精品国产一区| 伊人久久影院| 欧美成人xxx| 国产成人午夜精品| 一本久久a久久精品vr综合| 成人黄色影片在线| 久久久噜久噜久久综合| 亚洲另类欧美自拍| 欧美日韩大陆在线| 99精品中文字幕在线不卡 | 妞干网在线播放| 国产高清精品一区二区| 国内精品久久久久久中文字幕| 精品女同一区二区| 91精品国产全国免费观看| 不卡视频在线| 激情小说亚洲图片| 亚洲视频资源| 91麻豆精品国产综合久久久 | 亚洲欧洲日夜超级视频| 国产在线视频欧美| 国产欧美日韩精品在线| 中文字幕在线免费不卡| 国产三级精品视频| 久久久无码精品亚洲日韩按摩| 国产mv日韩mv欧美| 成人一区在线看| 成人免费毛片高清视频| 国产精品三级视频| 国产欧美精品久久| 激情久久久久| 蜜桃av一区二区三区| 国产成人免费视频网站高清观看视频 | 99re6这里只有精品| 91精品成人| 西西裸体人体做爰大胆久久久| 亚洲一区网站| 国产精品视频在线看| 一本到不卡免费一区二区| 亚洲第一福利网站| 欧美成人猛片aaaaaaa| 久久久成人的性感天堂| 欧美韩国理论所午夜片917电影| 国产成人在线视频| 欧美日韩在线一二三| 黄色三级视频片| 国产精品久久91| 国产一区喷水| 97超碰国产精品| 五月综合网站| 精品美女在线观看视频在线观看 | 久久久久久国产精品久久| 亚洲一区二区在线免费观看视频| 亚洲成a人v欧美综合天堂下载 | 97在线免费视频| 95av在线视频| 自拍偷拍视频在线| 性色av一区| 国产 日韩 欧美 综合 一区| 欧美日韩1区| 久久久久久电影| 日韩视频一区二区在线观看| 欧美肥婆姓交大片| 只有这里有精品| 免费一级在线观看| 欧美午夜网站| 国产一区二区中文字幕| 精品女厕一区二区三区| 欧美成人在线影院| 一区二区三区在线视频111| 最新中文字幕在线观看| 亚洲国产欧美国产第一区| 久久成人羞羞网站| 精品国产成人系列| 在线91免费看| 国产传媒一区二区三区| 日本不卡视频一区二区|