您好,登錄后才能下訂單哦!
這期內(nèi)容當(dāng)中小編將會(huì)給大家?guī)?lái)有關(guān)中小型企業(yè)的Sendmail郵件服務(wù)器應(yīng)用實(shí)例分析,文章內(nèi)容豐富且以專業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。
簡(jiǎn)介:旨在介紹如何利用Linux服務(wù)器上的sendmail構(gòu)建中小型企業(yè)的郵件服務(wù)器。
我們假定該企業(yè)采用專線接入Internet,有兩臺(tái)Linux服務(wù)器(Redhat 6.1 )
一臺(tái)作為防火墻直接接入Chinanet,是通向Internet的唯一出入口,同時(shí)也作為
DNS/SMTP 服務(wù)器,且申請(qǐng)了域名domain.com,由該防火墻服務(wù)器(DNS服務(wù)器)
對(duì)域domain.com進(jìn)行解析。另一臺(tái)郵件服務(wù)器是在內(nèi)部網(wǎng)段運(yùn)行,完全與外部
世界無(wú)關(guān)。作為內(nèi)部局域網(wǎng)上用戶的收/發(fā)郵件服務(wù)器。
地址:假定防火墻Linux服務(wù)器的永久外部地址為a.b.c.d(eth0),內(nèi)部網(wǎng)卡地址
192.168.11.5(eth2),機(jī)器名為firewall.domain.com, 內(nèi)部的郵件服務(wù)器地址為
192.168.11.1,機(jī)器名為mail.domain.com , 且注冊(cè)域時(shí)填寫(xiě)的主機(jī)名為
dns.domain.com(a.b.c.d) .
思路:先配置DNS服務(wù)器,用來(lái)解析@domain.com的域名,并指明MX記錄到內(nèi)部郵件
主機(jī)mail.domain.com. 把這臺(tái)防火墻僅作為mail relay主機(jī),任何從外部
世界發(fā)往@domain.com域的郵件均由它處理且relay到內(nèi)部郵件主機(jī),僅接受
@domain.com后綴的郵件進(jìn)入,這樣阻止了spammer發(fā)送垃圾郵件。
在內(nèi)部郵件服務(wù)器上,配置Sendmail的DS部分為firewall.domain.com,任何
發(fā)往非內(nèi)部員工的郵件直接送往firewall.domain.com,且設(shè)置domain.com為
本地域,任何發(fā)往@domain.com域的郵件被內(nèi)部別名處理并送往內(nèi)部各用戶的
郵件緩沖池中。
旅行用戶的考慮:
若公司員工出差在外需從公司的服務(wù)器接收郵件,一種方法是直接撥當(dāng)?shù)豂SP,
然后設(shè)置接收郵件服務(wù)器為mail.domain.com,但要求mail.domain.com在外地
被解析成防火墻的外部永久地址,這樣再在防火墻上設(shè)置plug-gw代理,代理
任何到防火墻外部地址的110端口的請(qǐng)求到內(nèi)部192.168.11.1的110端口。
另一種方法,也可以再建一服務(wù)器為L(zhǎng)inux撥入服務(wù)器,直接撥到公司來(lái)接收
郵件。
重點(diǎn):Sendmail的各項(xiàng)配置及相關(guān)設(shè)置
一:防火墻上的Sendmail配置:
我們采用Redhat Linux 6.1 加 Sendmail 8.9.3作為操作環(huán)境:
安裝操作系統(tǒng)和防火墻的配置略,建議采用3c905b或者Intel pro100 的網(wǎng)卡,先配置DNS。
設(shè)置/etc/named.conf象這樣:
============
zone "."{
type hint;
file "named.ca";
};
zone "0.0.127.in-addr.arpa"{
notify no;
type master;
file "127.0.0";
};
zone "11.168.192.in-addr.arpa"{
notify no;
type master;
file "192.168.11";
};
zone "domain.com" {
notify no;
type master;
file "domain.com";
};
文件 192.168.11象下面這樣:
@ IN SOA dns.domain.com. root.mail.domain.com. (
1999092201 86400 3600 3600000 86400 )
NS dns.domain.com.
1 PTR mail.domain.com.
5 PTR firewall.domain.com.
文件 domain.com象下面這樣:
@ IN SOA dns.domain.com. root.mail.domain.com. (
1999120401 86400 3600 3600000 86400 )
NS dns.domain.com.
A a.b.c.d
MX 10 mail.domain.com.
firewall A a.b.c.d
mail A a.b.c.d
dns A a.b.c.d
加下面的行到/etc/hosts
192.168.11.1 mail.domain.com mail
192.168.11.5 firewall.domain.com firewall
============
下面配置Sendmail,首先要先創(chuàng)建一個(gè)用來(lái)生成/etc/sendmail.cf的sendmail.mc文件,
在Redhat 安裝的過(guò)程中有一個(gè)默認(rèn)地redhat.mc在/usr/lib/sendmail-cf/cf目錄下。
我們修改為如下:
===========
divert(-1)
dnl This is the macro config file used to generate the /etc/sendmail.cf
dnl file. If you modify thei file you will have to regenerate the
dnl /etc/sendmail.cf by running this macro config through the m4
dnl preprocessor:
dnl
dnl m4 /etc/sendmail.mc > /etc/sendmail.cf
dnl
dnl You will need to have the sendmail-cf package installed for this to
dnl work.
include(`../m4/cf.m4')
define(`confDEF_USER_ID',``8:12'')
OSTYPE(`linux')
undefine(`UUCP_RELAY')
undefine(`BITNET_RELAY')
define(`confAUTO_REBUILD')
define(`confTO_CONNECT', `1m')
define(`confTRY_NULL_MX_LIST',true)
define(`confDONT_PROBE_INTERFACES',true)
define(`PROCMAIL_MAILER_PATH',`/usr/bin/procmail')
define(`ALIAS_FILE',`/etc/mail/aliases')
FEATURE(`smrsh',`/usr/sbin/smrsh')
FEATURE(`mailertable',`hash -o /etc/mail/mailertable')
FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable')
FEATURE(`domaintable',`hash -o /etc/mail/domaintable')
FEATURE(redirect)
FEATURE(always_add_domain)
FEATURE(use_cw_file)
FEATURE(local_procmail)
MAILER(procmail)
MAILER(smtp)
FEATURE(`access_db')
FEATURE(`blacklist_recipients')
dnl We strongly recommend to comment this one out if you want to protect
dnl yourself from spam. However, the laptop and users on computers that do
dnl not hav 24x7 DNS do need this.
dnl FEATURE(`accept_unresolvable_domains')
dnl FEATURE(`relay_based_on_MX')
=============
然后用m4 redhat.mc > sendmail.cf生成sendmail.cf放到/etc目錄下。且做如下操作:
1. 更改/etc/sendmail.cf中Fw定義為Fw/etc/mail/sendmail.cw
并創(chuàng)建一個(gè)空文件sendmail.cw (#touch /etc/mail/sendmail.cw)
2. 更改/etc/mail/mailertable象下面這樣:
domain.com relay:[192.168.11.1]
并運(yùn)行makemap hash /etc/mail/mailertable.db
上述就是小編為大家分享的中小型企業(yè)的Sendmail郵件服務(wù)器應(yīng)用實(shí)例分析了,如果剛好有類似的疑惑,不妨參照上述分析進(jìn)行理解。如果想知道更多相關(guān)知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。