我家里有一个小型邮件服务器,并且有相当严格的过滤规则。我使用 logwatch,可以看到 80% 到 90% 的连接被我的限制性过滤规则拒绝。大多数拒绝结果来自 rbl_client。
我正在拼命寻找一个 fail2ban 配置文件示例,该示例展示了如何过滤向我的服务器发送垃圾邮件的 IP。我希望禁令是长期的(即 1 个月)。
我还在我的邮件服务器上进行了 SYN 泛洪尝试,我使用手动设置的防火墙规则阻止了该尝试。fail2ban 也能检测到这些吗?
目前我有一个 VPS,它有多个域的电子邮件帐户主机。
大多数都很简单,并且拥有所有本地邮箱。
但我有一个用户想要拥有一个托管交换帐户,但让所有其他用户保持原样。
所以我想做的是:
Domain1.com - 将所有邮件发送到本地(就像现在一样)
Domain2.com - user1@domain2.com -> 发送到 smart.host1.com - 所有其他人都被视为本地。
那么我也有一种可能性:
Domain3.com - user1@domain3.com -> 发送到 smart.host1.com - user2@domain3.com -> 发送到 smart.host2.com - 所有其他人都被视为本地。
如果我可以为每个域名指定一个传出智能主机,它也可能有用。
我确定这必须是可能的。
希望这是有道理的!
我正在设置一个 postfix 服务器。我尝试的第一件事是将邮件投递到虚拟邮箱:
主文件
[..]
virtual_mailbox_domains = /etc/postfix/virtual_domains
virtual_mailbox_base = /var/spool/mail
virtual_mailbox_maps = hash:/etc/postfix/virtual_mailbox
Run Code Online (Sandbox Code Playgroud)
虚拟域
mydomain.com
Run Code Online (Sandbox Code Playgroud)
虚拟邮箱
jasper@mydomain.com mydomain.com/jasper
Run Code Online (Sandbox Code Playgroud)
这有效。或者,我可以在我的虚拟域上使用转发:
主文件
[..]
virtual_alias_domains = /etc/postfix/virtual_domains
virtual_alias_maps = hash:/etc/postfix/virtual_forwards
Run Code Online (Sandbox Code Playgroud)
虚拟域
mydomain.com
Run Code Online (Sandbox Code Playgroud)
虚拟转发
jasper2@mydomain.com myemail@gmail.com
Run Code Online (Sandbox Code Playgroud)
这也有效。但是,如果我尝试同时使用两者,我的日志会显示一条警告,指出我不应该在两个域中使用相同的域virtual_mailbox_domains,virtual_alias_domains并且只能使用其中一个域。
不过,这正是我想要完成的,为虚拟域上的某些帐户转发邮件并为同一虚拟域上的其他帐户存储邮件。有没有办法用postfix来完成这个?
我正在使用来自 Mac OS X 终端的邮件通过电子邮件将数据库查询的结果发送给我。大多数情况下它都可以工作,但有时在邮件到达之前会有很长的延迟(通常是在运行另一个类似的脚本时)。看起来有某种发送队列,但我找不到任何提到这一点的文档。我需要做些什么来从终端刷新邮件?
更新:有时甚至似乎没有发生交付,尽管我在控制台上没有收到任何错误。很奇怪。
在我的修复后配置文件中,我不断找到类似的选项/设置
var = $default_values
选项 = $default_values
例如,这是我运行的 grep 的输出。
/conf/main.cf.default:initial_destination_concurrency = 5
./conf/main.cf.default:lmtp_destination_concurrency_failed_cohort_limit = $default_destination_concurrency_failed_cohort_limit
./conf/main.cf.default:lmtp_destination_concurrency_limit = $default_destination_concurrency_limit
我想知道那些 $default 值是什么。我怎样才能知道。它们是否保存在我可以在某个地方阅读的文件中?有我可以访问的手册页吗?
postfix 的文档很丰富,我读了一上午。我仍然没有找到如何找出我的安装的默认值。我不知道我使用的 Ubuntu 8.04 发行版在发布之前是否对默认值进行了更改。检查的唯一方法是查看这些默认值的实际设置位置/方式。
我知道我需要做什么来解决我遇到的问题,我只是不想在不了解它如何影响系统其他部分的情况下进行更改。
在我的旧服务器和我运行的大多数其他设备上,有一个提供的mail程序。
在我的新 CentOS 6 服务器上,运行 postfix 作为 MTA,我无法通过以下方式发送命令行电子邮件mail- 该工具不存在。
运行时yum whatprovides mail调用,我什么也没得到有用回:
$ yum whatprovides mail
Loaded plugins: fastestmirror
Determining fastest mirrors
* base: centos.kiewel-online.ch
* extras: centos.kiewel-online.ch
* updates: centos.kiewel-online.ch
base | 3.7 kB 00:00
base/primary_db | 4.2 MB 00:00
cr | 3.5 kB 00:00
cr/primary_db | 3.9 MB 00:00
extras | 3.0 kB 00:00
extras/primary_db | 1.9 kB 00:00
updates | 3.5 kB 00:00
updates/primary_db | 3.3 MB 00:00
Warning: 3.0.x versions …Run Code Online (Sandbox Code Playgroud) 我已经阅读了一些关于如何在 ubuntu 上设置 postfix 并支持我的 ssl 证书的教程:
但他们都没有提到我想要做什么,所以也许我错过了一些东西。
我的证书文件需要密码(至少在我使用同一个证书启动 apache 时需要密码),但是,在任何阶段我都不会在启动或配置 postfix 时输入此证书的密码。
我将如何使用加载证书所需的密码启动或配置 postfix?
我们的产品将 postfix 和 nginx 作为 docker 服务运行。我们最初部署一个自签名证书,该证书<our-company>.com.cert以.pem和命名.key。它们被安装为两个服务共享的卷。预计最终用户在其网络中部署应用程序时将上传自己的证书。我们现有的实现会重命名用户上传的所有内容,以匹配我们的默认证书名称。这允许我们覆盖证书,然后退回服务,而无需更新任何服务配置。
在客户网络中,主机名不会是我们公司的域。我能找到的所有文档都引用了通用名称或 SAN,我相信它已融入到文件本身中。但是,这些示例始终显示与域名匹配的证书文件名。这只是一个约定,还是文件名实际上很重要?
我有 postfix 和 dovecot 设置来处理我的域的邮件。imap 在阅读本地邮件时似乎工作正常,但是当我尝试使用带有 localhost 和 smtp 端口的 telnet 发送电子邮件时,它给了我中继访问被拒绝的错误。
[root@vps69576 ~]# telnet localhost smtp
Trying ::1...
Connected to localhost.
Escape character is '^]'.
220 mail.domain.net ESMTP Postfix
ehlo domain.net
250-mail.domain.net
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
mail to:
501 5.5.4 Syntax: MAIL FROM:<address>
mail from:dan@domain.net
250 2.1.0 Ok
rcpt user@gmail.com
554 5.7.1 <user@gmail.com>: Relay access denied
Run Code Online (Sandbox Code Playgroud)
main.cf 文件的内容是
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/libexec/postfix
data_directory = …Run Code Online (Sandbox Code Playgroud) 我正在尝试设置邮件服务器,然后在 mxtoolbox.com 上有人告诉我:
您域的 SPF 记录包括 PTR 的发件人机制类型。根据 RFC4408,强烈建议不要使用此机制,因为它速度慢且不可靠。根据电子邮件发送最佳实践,建议避免在您的 SPF 记录中包含 PTR 类型机制。
这很好。但那我该怎么办呢?它只是告诉我我不应该这样做,但并没有说我应该做什么。