Postfix 邮件服务器的配置与垃圾邮件防范
1. Postfix 基本策略设置
在配置 Postfix 时,可设置一些策略来限制客户端使用。例如,可设置仅允许来自自身网络的客户端在发件人地址中使用本域名。若仅在内部网络使用 Postfix,且无需允许其他外部连接,可通过以下限制来实施该策略:
smtpd_recipient_restrictions = permit_mynetworks, reject
2. 实施新策略
实施新策略时需谨慎,因为 Postfix 的某些限制可能过于严格,会拒绝大量合法邮件。对于每个计划实施的新限制,需检查邮件被拒绝的条件,并设想合法邮件满足这些条件的情况。为判断限制是否安全,可使用 warn_if_reject 限制。该限制会影响限制列表中紧随其后的限制,若后续限制本应导致拒绝,会转换为拒绝警告。拒绝警告会在邮件日志中记录一行,但不会拒绝邮件。
例如,可评估 reject_unknown_client 限制。若发现许多垃圾邮件来自在 DNS 中没有反向指针的客户端(即其 IP 地址无法映射到能反向映射回该 IP 地址的名称),可按以下方式操作:
smtpd_client_restrictions = warn_if_reject reject_unknown_client
这会产生类似如下的日志消息:
超级会员免费看
订阅专栏 解锁全文
1

被折叠的 条评论
为什么被折叠?



