背景
有这么一个需求:自己搞一套邮件系统,类似于简化的qq邮件,包括简单的邮件发送和邮件账户管理。
那么这个需求中最重要的一点就是邮件的发送。
从某度中得知:linux上有个邮件服务器挺好用的,叫做postfix(不了解的童鞋可以先去百度下)。
基础知识点
电子邮件基本概念:
MUA(Mail User Agent)接收邮件所使用的邮件客户端,使用IMAP或POP3协议与服务器通信;
MTA(Mail Transfer Agent)通过SMTP协议发送、转发邮件;
MDA(Mail Deliver Agent)将MTA接收到的邮件保存到磁盘或指定地方,通常会进行垃圾邮件及病毒扫描;
MRA(Mail Receive Agent)负责实现IMAP与POP3协议,与MUA进行交互;
SMTP(Simple Mail Transfer Protocol)传输发送邮件所使用的标准协议;
IMAP(Internet Message Access Protocol)接收邮件使用的标准协议之一;
POP3(Post Office Protocol 3) 接收邮件使用的标准协议之一。
邮件服务器基本都有MTA,MDA,MRA 组成。
常用的MUA有:outlook、thunderbird、Mac Mail、mutt;
常用的MTA服务有:sendmail、postfix;
常用的MDA有:procmail、dropmail;
常用的MRA有:dovecot。
附上地址:https://www.cnblogs.com/yechanglv/p/6947117.html
或者这个,这个有图:https://blog.youkuaiyun.com/yatum_2014/article/details/79734428
postfix的作用:
上面有提到postfix就是一个标准的MTA(mail transfer agent) 服务器,本质上就是利用smtp协议发送到本机邮件或者从本机邮件发送到外界
Dovecot的作用:
根据上面所说的dovecot当然就是一个MRA(IMAP与POP3服务器),负责接收外界发送到本机的邮件。在本次的架构中,dovecot不仅仅负责邮件的接收和操作,而且负责素有的身份认证。
整体流程图
这里我放三张图。感谢@ 老鼠扛刀,满街找猫大佬的博客图,这里附上大佬博客地址,感兴趣的同学可以去看一看
老鼠扛刀,满街找猫大佬.
最主要的还是看第一张图:发送邮件的时候,都是经过postfix验证,而postfix验证的话是通过dovecot验证,所以我们这边最重要的几个点:
- postfix怎么配置dovecot验证。
- dovecot怎么通过mysql虚拟用户验证。
前期准备
mysql安装我这边就不多说什么,附上命令:
yum install mariadb-server mariadb
#启动
service mysqld start
#或者
systemctl start mariadb.service (centos 7)
#或者这个
/etc/init.d/mysqld start
#初始化密码
mysql_secure_installation
#然后一路 N 到底
#远程连接
grant all privileges on *.* to root@'%' identified by "password";
flush privileges;
sql语句(后续使用):
CREATE TABLE `admin` (
`username` varchar(255) NOT NULL,
`password` varchar(255) NOT NULL,
`superadmin` tinyint(1) NOT NULL DEFAULT '0',
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`active` tinyint(1) NOT NULL DEFAULT '1',
`phone` varchar(30) CHARACTER SET utf8 NOT NULL DEFAULT '',
`email_other` varchar(255) CHARACTER SET utf8 NOT NULL DEFAULT '',
`token` varchar(255) CHARACTER SET utf8 NOT NULL DEFAULT '',
`token_validity` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
PRIMARY KEY (`username`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Virtual Admins';
CREATE TABLE `alias` (
`address` varchar(255) NOT NULL,
`goto` text NOT NULL,
`domain` varchar(255) NOT NULL,
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`active` tinyint(1) NOT NULL DEFAULT '1',
PRIMARY KEY (`address`),
KEY `domain` (`domain`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Virtual Aliases';
CREATE TABLE `alias_domain` (
`alias_domain` varchar(255) NOT NULL DEFAULT '',
`target_domain` varchar(255) NOT NULL DEFAULT '',
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`active` tinyint(1) NOT NULL DEFAULT '1',
PRIMARY KEY (`alias_domain`),
KEY `active` (`active`),
KEY `target_domain` (`target_domain`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Domain Aliases';
CREATE TABLE `config` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`name` varchar(20) NOT NULL DEFAULT '',
`value` varchar(20) NOT NULL DEFAULT '',
PRIMARY KEY (`id`),
UNIQUE KEY `name` (`name`)
) ENGINE=InnoDB AUTO_INCREMENT=2 DEFAULT CHARSET=latin1 COMMENT='PostfixAdmin settings';
CREATE TABLE `domain` (
`domain` varchar(255) NOT NULL,
`description` varchar(255) CHARACTER SET utf8 NOT NULL,
`aliases` int(10) NOT NULL DEFAULT '0',
`mailboxes` int(10) NOT NULL DEFAULT '0',
`maxquota` bigint(20) NOT NULL DEFAULT '0',
`quota` bigint(20) NOT NULL DEFAULT '0',
`transport` varchar(255) NOT NULL,
`backupmx` tinyint(1) NOT NULL DEFAULT '0',
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`active` tinyint(1) NOT NULL DEFAULT '1',
PRIMARY KEY (`domain`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Virtual Domains';
CREATE TABLE `domain_admins` (
`username` varchar(255) NOT NULL,
`domain` varchar(255) NOT NULL,
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`active` tinyint(1) NOT NULL DEFAULT '1',
KEY `username` (`username`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Domain Admins';
CREATE TABLE `fetchmail` (
`id` int(11) unsigned NOT NULL AUTO_INCREMENT,
`domain` varchar(255) DEFAULT '',
`mailbox` varchar(255) NOT NULL,
`src_server` varchar(255) NOT NULL,
`src_auth` enum('password','kerberos_v5','kerberos','kerberos_v4','gssapi','cram-md5','otp','ntlm','msn','ssh','any') DEFAULT NULL,
`src_user` varchar(255) NOT NULL,
`src_password` varchar(255) NOT NULL,
`src_folder` varchar(255) NOT NULL,
`poll_time` int(11) unsigned NOT NULL DEFAULT '10',
`fetchall` tinyint(1) unsigned NOT NULL DEFAULT '0',
`keep` tinyint(1) unsigned NOT NULL DEFAULT '0',
`protocol` enum('POP3','IMAP','POP2','ETRN','AUTO') DEFAULT NULL,
`usessl` tinyint(1) unsigned NOT NULL DEFAULT '0',
`sslcertck` tinyint(1) NOT NULL DEFAULT '0',
`sslcertpath` varchar(255) CHARACTER SET utf8 DEFAULT '',
`sslfingerprint` varchar(255) DEFAULT '',
`extra_options` text,
`returned_text` text,
`mda` varchar(255) NOT NULL,
`date` timestamp NOT NULL DEFAULT '2000-01-01 00:00:00',
`created` timestamp NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
`active` tinyint(1) NOT NULL DEFAULT '0',
PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
CREATE TABLE `log` (
`timestamp` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`username` varchar(255) NOT NULL,
`domain` varchar(255) NOT NULL,
`action` varchar(255) NOT NULL,
`data` text NOT NULL,
`id` int(11) NOT NULL AUTO_INCREMENT,
PRIMARY KEY (`id`),
KEY `timestamp` (`timestamp`),
KEY `domain_timestamp` (`domain`,`timestamp`)
) ENGINE=InnoDB AUTO_INCREMENT=9 DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Log';
CREATE TABLE `mailbox` (
`username` varchar(255) NOT NULL,
`password` varchar(255) NOT NULL,
`name` varchar(255) CHARACTER SET utf8 NOT NULL,
`maildir` varchar(255) NOT NULL,
`quota` bigint(20) NOT NULL DEFAULT '0',
`local_part` varchar(255) NOT NULL,
`domain` varchar(255) NOT NULL,
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`active` tinyint(1) NOT NULL DEFAULT '1',
`phone` varchar(30) CHARACTER SET utf8 NOT NULL DEFAULT '',
`email_other` varchar(255) CHARACTER SET utf8 NOT NULL DEFAULT '',
`token` varchar(255) CHARACTER SET utf8 NOT NULL DEFAULT '',
`token_validity` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
PRIMARY KEY (`username`),
KEY `domain` (`domain`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Virtual Mailboxes';
CREATE TABLE `quota` (
`username` varchar(255) NOT NULL,
`path` varchar(100) NOT NULL,
`current` bigint(20) NOT NULL DEFAULT '0',
PRIMARY KEY (`username`,`path`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
CREATE TABLE `quota2` (
`username` varchar(100) NOT NULL,
`bytes` bigint(20) NOT NULL DEFAULT '0',
`messages` int(11) NOT NULL DEFAULT '0',
PRIMARY KEY (`username`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
CREATE TABLE `vacation` (
`email` varchar(255) NOT NULL,
`subject` varchar(255) NOT NULL,
`body` text NOT NULL,
`activefrom` timestamp NOT NULL DEFAULT '2000-01-01 00:00:00',
`activeuntil` timestamp NOT NULL DEFAULT '2038-01-18 00:00:00',
`cache` text NOT NULL,
`domain` varchar(255) NOT NULL,
`interval_time` int(11) NOT NULL DEFAULT '0',
`created` datetime NOT NULL DEFAULT '2000-01-01 00:00:00',
`modified` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
`active` tinyint(1) NOT NULL DEFAULT '1',
PRIMARY KEY (`email`),
KEY `email` (`email`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 COMMENT='Postfix Admin - Virtual Vacation';
CREATE TABLE `vacation_notification` (
`on_vacation` varchar(255) CHARACTER SET latin1 NOT NULL,
`notified` varchar(255) CHARACTER SET latin1 NOT NULL DEFAULT '',
`notified_at` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
PRIMARY KEY (`on_vacation`,`notified`),
CONSTRAINT `vacation_notification_pkey` FOREIGN KEY (`on_vacation`) REFERENCES `vacation` (`email`) ON DELETE CASCADE
) ENGINE=InnoDB DEFAULT CHARSET=utf8 COMMENT='Postfix Admin - Virtual Vacation Notifications';
#记住这里的5000 下面配置需要使用到 这里5000相当于uid 和gid
groupadd -g 5000 vmail
useradd -g vmail -u 5000 -s /sbin/nologin vmail
虚拟用户的作用:
邮箱用户的验证,一般有2种:
- 采用系统用户登录发送邮件。系统用户=邮件用户。(比如这里的vmail用户。我们可以直接用来发送邮件)
- vmail 作为一个统一入口,任何人通过postfix发送或者接收邮件都认识是这个系统用户,但是具体的是谁需要通过后面的mysql中的帐号密码去验证。有个比喻很恰当。
虚拟用户不同于系统中已经存在的用户(/etc/passwd)中的用户,而是借助于一个普通的系统用户,实现多个用户共享的认证和使用。类似于普通系统用户就是一张电影票。你也可以拿这张票去看电影,我也可以那这张票去看电影。只要是获取了这张票,就可以坐在相应的位置上,享受电影服务,类比到系统中,就类似于获取了该实体用户的属性,如读写等权限,至于获取这张票的过程,牵扯到SASL认证
#这里需要注意 不仅仅是安装dovecot 还有dovecot-mysql 这个插件
yum -y install dovecot dovecot-mysql
dovecot的安装目录是: /etc/dovecot
查看下dovecot的版本:
dovecot --version
我使用的版本是:2.2.36
一般 linux都是自带postfix的,无需安装,目录也是在 /etc/postfix
查看postfix 的版本:
postconf -d | grep mail_version
postfix的版本不像dovecot版本,不是1.x就是2.x。postfix版本有1.x、2.x、3.x,而且每个小版本之间都会有细微的配置上的差别,所以我建议读者最好还是跟我一个版本:我的版本是:2.10.1
端口开放:
这是腾讯云的配置。
域名解析:
postfix配置
postfix 配置一共有个地方需要配置:一个是main.cf 文件 一个是master.cf 文件。
打开 /etc/postfix/main.cf 配置文件:
myhostname = mail.jsjjty.cn
mydomain = jsjjty.cn
myorigin = $myhostname
inet_interfaces = all
inet_protocols = all
local_recipient_maps =
#postfix接收邮件时收件人的域名,换句话说,也就是你的postfix系统要接收什么样的邮件。
#比如:你的用户的邮件地址为user@jsjjty.com, 也就是你的域为jsjjty.com,则你就需要接收所有收件人为user_name@jsjjty.com
mydestination = $myhostname, localhost.$mydomain, localhost
上面配置是一些最基本的配置。
下面配置是配置postfix 使用SASL认证,首先我们看下postfix支持哪几种方式的SASL认证
postconf -a
我们可以看到 postfix支持 dovecot方式、cyrus认证2种方式认证。那么具体的配置方式该如何配置呢?遇到这种问题,我的第一反应就是先去官方文档查看,附上地址:http://www.postfix.org/SASL_README.html
在官网有这么一句话:
Currently the Postfix SMTP server supports the Cyrus SASL and Dovecot SASL implementations.
四级水平翻译下:当前postffix的smtp服务支持 Cyrus SaSL和 Dovecot SASL 实现。
正好验证了我们刚才的猜想。继续往下看:下面是将 Dovecot是如何配置的,这里我们暂时略过,下一节在给大家讲。继续看:
Proceed with the section “Enabling SASL authentication and authorization in the Postfix SMTP server” to turn on and use SASL in the Postfix SMTP server.
这是个链接,意思这个链接就是配置postfix启用SASL认证。到这里其实配置已经很明显了,这个链接里面已经写了具体配置:
#使用Dovecot验证方式
smtpd_sasl_type = dovecot
# 地址一般都是这个
smtpd_sasl_path = private/auth
#不管是Dovecot或者Cyrus都需要启动
smtpd_sasl_auth_enable = yes
下面还有一些配置,我先放上来,然后具体的解释,后面在给大家解释:
#启用tls认证,不使用25端口
smtpd_tls_cert_file=/etc/pki/dovecot/certs/dovecot.pem
smtpd_tls_key_file=/etc/pki/dovecot/private/dovecot.pem
smtpd_use_tls=yes
#end
smtpd_sasl_local_domain = $myhostname
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination,reject_unknown_sender_domain
smtpd_client_restrictions = permit_sasl_authenticated
smtpd_sasl_security_options = noanonymous
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetwork
#虚拟用户文件所在地址
virtual_mailbox_base = /mnt/vmail/
virtual_mailbox_domains = proxy:mysql:/etc/postfix/sql/mysql_virtual_domains_maps.cf
virtual_alias_maps =
proxy:mysql:/etc/postfix/sql/mysql_virtual_alias_maps.cf,
proxy:mysql:/etc/postfix/sql/mysql_virtual_alias_domain_maps.cf,
proxy:mysql:/etc/postfix/sql/mysql_virtual_alias_domain_catchall_maps.cf
virtual_mailbox_maps =
proxy:mysql:/etc/postfix/sql/mysql_virtual_mailbox_maps.cf,
proxy:mysql:/etc/postfix/sql/mysql_virtual_alias_domain_mailbox_maps.cf
#如果所有用户的邮箱都使用一个uid,那么指定一个静态的uid
virtual_uid_maps = static:5000
#虚拟用户gid
virtual_gid_maps = static:5000
#虚拟投递代理
virtual_transport = dovecot
# multiple email
dovecot_destination_recipient_limit = 1
这里面配置比较复杂:不再使用25端口,因为现在好多都把25端口封掉了为了安全起见。
virtual_alias_maps 和 virtual_mailbox_maps 配置需要注意下,这里是使用的配置文件去配置虚拟的别名和用户。具体内容入下:
- mysql_virtual_domains_maps.cf
#数据库帐号
user = root
#数据库密码
password = root123
# 数据ip地址
hosts = 127.0.0.1:3306
#数据库名
dbname = postfix
#查询语句
query = SELECT domain FROM domain WHERE domain='%s' AND active = '1';
- mysql_virtual_alias_domain_mailbox_maps.cf
user = root
password = root123
hosts = 127.0.0.1:3306
dbname = postfix
query = SELECT maildir FROM mailbox,alias_domain WHERE alias_domain.alias_domain = '%d' and mailbox.username = CONCAT('%u','@',alias_domain.target_domain) AND mailbox.active = 1 AND alias_domain.active='1';
- mysql_virtual_alias_domain_maps.cf
user = root
password = root123
hosts = 127.0.0.1:3306
dbname = postfix
query = SELECT goto FROM alias,alias_domain WHERE alias_domain.alias_domain = '%d' and alias.address = CONCAT('%u', '@', alias_domain.target_domain) AND alias.active = 1 AND alias_domain.active='1';
- mysql_virtual_alias_maps.cf
user = root
password = root123
hosts = 127.0.0.1:3306
dbname = postfix
query = SELECT goto FROM alias WHERE address='%s' AND active = '1';
- mysql_virtual_domains_maps.cf
user = root
password = root123
hosts = 127.0.0.1:3306
dbname = postfix
query = SELECT domain FROM domain WHERE domain='%s' AND active = '1';
- mysql_virtual_mailbox_limit_maps.cf
user = root
password = root123
hosts = 127.0.0.1:3306
dbname = postfix
query = SELECT quota FROM mailbox WHERE username='%s' AND active = '1';
- mysql_virtual_mailbox_maps.cf
user = root
password = root123
hosts = 127.0.0.1:3306
dbname = postfix
query = SELECT maildir FROM mailbox WHERE username='%s' AND active = '1';
master.cf 没啥好说的(其实是我自己不懂 -。-)附上文件内容:
master一共2个地方需要修改:
- 第一个是对应开启tls验证,大约在26行:
smtps inet n - n - - smtpd
# -o syslog_name=postfix/smtps
-o smtpd_tls_wrappermode=yes
- 第二个是配置postfix使用Dovecot的LDA服务(Local Delivery Agent)本地传递服务,一脸懵逼,这是干嘛的。我真的不是清楚:Dovecot官网有一句话是这么说:
Dovecot LDA是本地传递代理,它从MTA接收邮件并将其传递到用户的邮箱
全是中文,然而我还是不懂。
master.cf 末尾加上:
dovecot unix - n n - - pipe
flags=DRhu user=vmail:vmail argv=/usr/libexec/dovecot/deliver -f ${sender} -d ${recipient}
感兴趣的可以参考下这个地址:
http://technote.aven-network.com/484/%E4%BD%BF%E7%94%A8-dovecot-%E7%82%BA-postfix-%E7%9A%84-lda-%E6%9C%8D%E5%8B%99
总结
至此,postfix 相关配置已经全部配置完成,下面就是Dovecot的相关配置。
postifix中有关虚拟用户的配置 比如virtual_alias_maps 这里面的cf内容,连接的表名就是 前期准备中mysql初始化的表内容。
附上postfix常用的命令:
systemctl start postfix
#查看是否启动成功
netstat -tunlp
ps -ef |grep postfix
# 关闭postfix
systemctl stop postfix
# 查看postfix的状态
systemctl status postfix
日志位置:
postfix日志在 /var/log/mailog 位置
附上第二篇博客地址:https://blog.youkuaiyun.com/bicheng4769/article/details/103048101