新聞中心
郵件服務(wù)器是企業(yè)中必不可少的一部分,它可以讓員工進(jìn)行電子郵件的收發(fā)、存儲及其他相關(guān)操作。而在Linux操作系統(tǒng)下,使用郵件服務(wù)程序可以讓您更靈活方便地進(jìn)行郵件服務(wù)的管理。本文將詳細(xì)介紹如何在Linux系統(tǒng)下搭建郵件服務(wù)器,并且解釋每一步的細(xì)節(jié)。

成都創(chuàng)新互聯(lián)公司堅持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都做網(wǎng)站、成都網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時代的銅陵網(wǎng)站設(shè)計、移動媒體設(shè)計的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
步驟1:安裝Linux
您需要在服務(wù)器上安裝Linux操作系統(tǒng),建議選擇CentOS或Ubuntu,這兩種操作系統(tǒng)都是Linux中比較流行的版本。安裝過程較為復(fù)雜,需要確保在安裝過程中你有按照步驟進(jìn)行操作,以免在后續(xù)的安裝過程中帶來不必要的錯誤。
步驟2:安裝郵件服務(wù)程序
POP、TP和IMAP服務(wù)器是郵件服務(wù)系統(tǒng)的核心部分。這里我們選擇使用Postfix和Dovecot作為我們的郵件服務(wù)器程序。Postfix是一個經(jīng)典的郵件發(fā)送服務(wù),它有著良好的文檔和使用性能。而Dovecot則專注于提供IMAP和POP3等服務(wù),是許多人選擇作為郵件服務(wù)器程序的一個較為流行的選擇。
在這里,我們將安裝Postfix和Dovecot。通過以下命令安裝:
“`
sudo apt install postfix dovecot-core dovecot-imapd dovecot-pop3d
“`
命令執(zhí)行完畢后,我們要進(jìn)行設(shè)置,讓Postfix和Dovecot可以正常運行。首先編輯Postfix的配置文件:
“`
sudo nano /etc/postfix/mn.cf
“`
然后進(jìn)行一系列配置,包括:
“`
tpd_banner = $myhostname ETP $ml_name (Ubuntu)
biff = no
append_dot_mydomn = no
readme_directory = no
tpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
tpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
tpd_use_tls=yes
tpd_tls_auth_only = yes
tp_tls_security_level = may
tpd_tls_security_level = may
tpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
myhostname = cdxwcx.com
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mlname
mydestination = cdxwcx.com, localhost.localdomn, localhost
relayhost =
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mlbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all
“`
您需要確保這個文件中的所有配置都正確;Postfix需要知道您的域名,這里用”cdxwcx.com”作為例子。您也需要確保SSL證書安裝已經(jīng)正確,并且在上文示例中我們使用的證書是Ubuntu中的 Snakeoil 證書,您也可以自己購買SSL證書。接著,編輯Dovecot的配置文件:
“`
sudo nano /etc/dovecot/dovecot.conf
“`
并且將以下配置內(nèi)容添加到文件末端:
“`
protocols = imap pop3
auth_mechanis = pln login
disable_plntext_auth = no
ml_location = mbox:~/ml:INBOX=/var/ml/%u
userdb {
driver = passwd
}
passdb {
driver = shadow
}
“`
確保這個文件中的所有配置都正確之后,保存并退出。接下來,重啟Postfix和Dovecot以使他們的配置生效:
“`
sudo service postfix restart
sudo service dovecot restart
“`
步驟3:配置郵件客戶端
一旦Postfix和Dovecot成功地在服務(wù)器上運行,您現(xiàn)在就可以通過郵件客戶端使用它來發(fā)送和接收電子郵件了。為了進(jìn)行測試,Ubuntu標(biāo)配的郵件客戶端 Thunderbird 是一個不錯的選擇。
我們需要將您的電子郵件客戶端配置為使用郵件服務(wù)器。以Thunderbird為例,打開 “添加帳戶” 面板并按照如下所示設(shè)置:
“`
協(xié)議:IMAP
加密: SSL / TLS
端口: 993
用戶名:您在服務(wù)器上的用戶名
密碼: 您的密碼
輸入您在服務(wù)器上的信息進(jìn)行“測試”。
“`
進(jìn)行測試以確保您的連接是想要的,然后輸入您在服務(wù)器上的信息并完成配置即可。
步驟4:配置反垃圾郵件過濾器
反垃圾郵件過濾器可以有效的識別垃圾郵件和非垃圾郵件,并且通過其對郵件進(jìn)行分類。一個好的過濾器可以在保護(hù)電子郵件安全方面做出一定的貢獻(xiàn)。
這里,我們推薦使用 SpamAssassin 這個經(jīng)典的反垃圾郵件過濾器。您需要安裝 SpamAssassin:
“`
sudo apt-get install spamassassin
“`
然后,您需要編輯SpamAssassin的配置文件,在這里是 `/etc/spamassassin/local.cf`。
這個配置文件有許多設(shè)置,但是在這里,我僅僅是提供幾個比較重要的設(shè)置:
“`
required_hits 5.0 # 上限垃圾郵件得分標(biāo)準(zhǔn)
report_safe 0 # 報告郵件中包含信息的清除
rewrite_header Subject spam Reports Spam for mls with a high enough score
“`
當(dāng)您完成這些設(shè)置后,請保存并關(guān)閉文件。此時,請注銷您的用戶并重新登錄以使SpamAssassin預(yù)加載。
步驟5:添置防火墻規(guī)則
限制訪問您的郵件服務(wù)器的更好方法之一是使用Linux的防火墻。通過讓您決定哪些IP地址可以訪問您的郵件服務(wù)器,您可以防止未經(jīng)授權(quán)的訪問,增加服務(wù)器的安全性。在Ubuntu操作系統(tǒng)默認(rèn)情況下,防火墻應(yīng)該是未開啟的,所以您需要使用以下命令打開新的防火墻規(guī)則:
“`
sudo ufw enable
“`
然后,設(shè)置出入站規(guī)則:
“`
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
sudo ufw allow 25/tcp
sudo ufw allow 143/tcp
sudo ufw allow 993/tcp
sudo ufw allow 587/tcp
“`
在這里,我們允許SSH、HTTP、HTTPS的入站流朝和23/TCP、143/TCP、993/TCP和587/TCP端口使用協(xié)議,使得郵件服務(wù)器可以正常工作。使用以上命令,添加防火墻規(guī)則后,記得要開啟防火墻。
“`
sudo ufw enable
“`
現(xiàn)在,您的防火墻已經(jīng)設(shè)定好了,允許信任IP地址的流量進(jìn)行郵件通信。在這里,記得將 IP 地址設(shè)置為允許訪問您的服務(wù)器。
:
郵件服務(wù)器的建設(shè)是企業(yè)中重要部分,重要的是要保障郵件服務(wù)的安全性,讓工作的員工可以便捷的使用郵件互通聯(lián)絡(luò)工作。而在本文中,我們詳細(xì)介紹了郵件服務(wù)器搭建的全流程,并且介紹了其中相關(guān)的細(xì)節(jié)設(shè)置?,F(xiàn)在,您已經(jīng)可以開始為您的企業(yè)搭建一個安全、可靠的郵件系統(tǒng)了。
相關(guān)問題拓展閱讀:
- 在linux下如何配置postfix與dovecot才能使客戶端outlook成功連接到電子郵件服務(wù)器上?需要詳細(xì)步驟,謝謝
- 郵件服務(wù)器的架設(shè)方法
在linux下如何配置postfix與dovecot才能使客戶端outlook成功連接到電子郵件服務(wù)器上?需要詳細(xì)步驟,謝謝
1.配置postfix
a. /etc/postfix/main.cf
配置mydomian(域名),myhostname,myorigin,inet_interfaces=all(其他關(guān)閉),mynetworks-style,mydestination,mynetworks,relay_domains,home_mailbox
配置主機(jī)名和域名 mydomain myhostname
設(shè)置由本機(jī)寄出的郵件所使用的中森域名或主機(jī)名稱 myorigin
設(shè)置postfix服務(wù)監(jiān)聽的網(wǎng)絡(luò)接口 inet_interfaces
設(shè)置可接受郵件的主機(jī)名稱和域名 mydestination
設(shè)置可以正培悶轉(zhuǎn)發(fā)哪些網(wǎng)絡(luò)的郵件 mynetworks
設(shè)置可以轉(zhuǎn)發(fā)哪些網(wǎng)域的郵件 relay_domains = sina.cn
b.驗證:
telnet localhost 25
mail from:(發(fā)件人任意)
rcpt to:(收件人創(chuàng)建的名字和設(shè)置好的域名)
data(輸入信息)
.(結(jié)束輸入)
quit(離開)
2.配置dovecot
yum install -y dovecot
a.配置文件:a. vim /etc/dovecot/dovecot.conf (protocols = imap pop3)
b. vim /etc/dovecot/conf.d/10-auth.conf
(disable_plaintext_auth = no)
c. vim /etc/dovecot/conf.d/10-mail.conf
(mail_location = maildir:~/Maildir)地址要舉彎和postfix服務(wù)器配置文件中的home_mailbox地址一致
d. vim /etc/dovecot/conf.d/10-ssl.conf
(ssl = yes)
e. vim /etc/pam.d/dovecot (查看pam認(rèn)證文件)
b.驗證:
# telnet localhost 110
Trying ::1…
Connected to localhost.
Escape character is ‘^>’.
+OK Dovecot ready.
user user1
+OK
pass 123
+OK Logged in.
list
+OK 4 messages:
1 472
2 458
3 464
4 464
.
retr 3
+OK 464 octets
Return-Path:
X-Original-To:
Delivered-To:
3.郵件客戶端的配置
a. 關(guān)閉防火墻,selinux
b. 設(shè)置收發(fā)郵件服務(wù)器
我這里是用的foxmail 看我的截圖
郵件服務(wù)器的架設(shè)方法
電子郵件是互聯(lián)網(wǎng)最基本、但卻是最重要的組成部分,通過電子郵件進(jìn)行方便、快捷的信息交流,已經(jīng)逐漸成為企業(yè)工作中不可或缺的行為習(xí)慣。企業(yè)郵箱是指以企業(yè)的域名作為后綴的電子郵件地址,通常一個企業(yè)經(jīng)常有多個員工要使用電子郵件,企業(yè)郵箱可以讓郵件管理員任意開設(shè)不同名字的郵箱,并根據(jù)不同的需求設(shè)定郵箱的空間,而且可以隨時關(guān)閉或者刪除這些郵箱。企業(yè)電子郵箱以企業(yè)域名為后綴,既能體現(xiàn)公司的品牌和形象,又能方便公司管理人員對員工信箱進(jìn)行統(tǒng)一管理,還能使公司商業(yè)信函來往得到更好更安全的管理,是互聯(lián)網(wǎng)時代不可缺少的企業(yè)現(xiàn)代化通訊工具。
我們知道,企業(yè)也可以組建自己的Internet郵件服務(wù)器,從使用的角度來看,擁有自己的郵件服務(wù)器,可以為自己的員工設(shè)置電子郵箱,還可以根據(jù)需要設(shè)置不同的管理權(quán)限等等,并且,除了一般的終端郵件程序方式(如outlook,foxmail)收發(fā)E-mail之外,還可以實現(xiàn)WEB方式收發(fā)和管理郵件,比一般ISP提供的電子郵箱和虛擬主機(jī)提供的信箱更為方便。
一、企業(yè)郵箱及郵件服務(wù)器的建立步驟
1、企業(yè)需要申請合法的郵件域名。
同企業(yè)網(wǎng)站web域名被訪問一樣,建立在企業(yè)郵件服務(wù)器上的企業(yè)郵件域名在Internet上是唯一的、不重復(fù)的,使全世界所有接入internet網(wǎng)的人都能夠準(zhǔn)確無誤地相互發(fā)送郵件。
2、需要有合法的固定IP地址。
這里的固定IP地址主要是指目前在 Ipv4范圍內(nèi)的一個C類地址,這樣的地址目前是Internet網(wǎng)上公認(rèn)的,而且地址是越來越少。
因此,一般來說,如果要在國際互聯(lián)網(wǎng)上建企業(yè)的E-mail服務(wù)器時,我們首先需要注冊域名。我們可以去中國互聯(lián)網(wǎng)信息中心網(wǎng)站(
www.cnnic.net.cn
)進(jìn)行注冊。有了域名,我們還需要有固定IP地址才能使Internet用戶能夠訪問企業(yè)郵箱,收發(fā)郵件。固定IP地址可通過申請DDN、ADSL和某些寬帶上網(wǎng)線路時獲得。通過適當(dāng)?shù)脑O(shè)置,將申請的域名指向企業(yè)的合法IP地址(術(shù)語稱作DNS解析),這樣我們就擁有了架設(shè)在互聯(lián)網(wǎng)上的企業(yè)郵箱。
實際操作中,我們在做好企業(yè)郵件域名和公網(wǎng)C類 IP地址申請后,并且映射好;接下來就是企業(yè)要選擇好一臺郵件服務(wù)器硬件和一套相應(yīng)的郵件服務(wù)器軟件,最后是將郵件軟件安裝配置在服務(wù)器上,接通互聯(lián)網(wǎng);根據(jù)對企業(yè)郵箱的規(guī)劃與設(shè)計,開設(shè)企業(yè)員工的郵箱,測試郵件服務(wù)器上的企業(yè)郵箱同互聯(lián)網(wǎng)上其他的郵件服務(wù)器的郵件收發(fā)互通,加強(qiáng)對企業(yè)郵箱及郵件服務(wù)器的安全和管理等,所有的這些都是我們建設(shè)企業(yè)郵箱及郵件服務(wù)器必須要做的工作。
電子郵件是互聯(lián)網(wǎng)最基本、但卻是最重要的組成部分,通過電子郵件進(jìn)行方便、快捷的信息交流,已經(jīng)逐漸成為企業(yè)工作中不可或缺的行為習(xí)慣。企業(yè)郵箱是指以企業(yè)的域名作為后綴的電子郵件地址,通常一個企業(yè)經(jīng)常有多個員工要使用電子郵件,企業(yè)郵箱可以讓郵件管理員任意開設(shè)不同名字的郵箱,并根據(jù)不同的需求設(shè)定郵箱的空間,而且可以隨時關(guān)閉或者刪除這些郵箱。企業(yè)電子郵箱以企業(yè)域名為后綴,既能體現(xiàn)公司的品牌和形象,又能方便公司管理人員對員工信箱進(jìn)行統(tǒng)一管理,還能使公司商業(yè)信函來往得到更好更安全的管理,是互聯(lián)網(wǎng)時代不可缺少的企業(yè)現(xiàn)代化通訊工具。
我們知道,企業(yè)也可以組建自己的Internet郵件服務(wù)器,從使用的角度來看,擁有自己的郵件服務(wù)器,可以為自己的員工設(shè)置電子郵箱,還可以根據(jù)需要設(shè)置不同的管理權(quán)限等等,并且,除了一般的終端郵件程序方式(如outlook,foxmail)收發(fā)E-mail之外,還可以實現(xiàn)WEB方式收發(fā)和管理郵件,比一般ISP提供的電子郵箱和虛擬主機(jī)提供的信箱更為方便。
一、企業(yè)郵箱及郵件服務(wù)器的建立步驟
1、企業(yè)需要申請合法的郵件域名。
同企業(yè)網(wǎng)站web域名被訪問一樣,建立在企業(yè)郵件服務(wù)器上的企業(yè)郵件域名在Internet上是唯一的、不重復(fù)的,使全世界所有接入internet網(wǎng)的人都能夠準(zhǔn)確無誤地相互發(fā)送郵件。
2、需要有合法的固定IP地址。
這里的固定IP地址主要是指目前在 Ipv4范圍內(nèi)的一個C類地址,這樣的地址目前是Internet網(wǎng)上公認(rèn)的,而且地址是越來越少。
因此,一般來說,如果要在國際互聯(lián)網(wǎng)上建企業(yè)的E-mail服務(wù)器時,我們首先需要注冊域名。我們可以去中國互聯(lián)網(wǎng)信息中心網(wǎng)站(
www.cnnic.net.cn
)進(jìn)行注冊。有了域名,我們還需要有固定IP地址才能使Internet用戶能夠訪問企業(yè)郵箱,收發(fā)郵件。固定IP地址可通過申請DDN、ADSL和某些寬帶上網(wǎng)線路時獲得。通過適當(dāng)?shù)脑O(shè)置,將申請的域名指向企業(yè)的合法IP地址(術(shù)語稱作DNS解析),這樣我們就擁有了架設(shè)在互聯(lián)網(wǎng)上的企業(yè)郵箱。
實際操作中,我們在做好企業(yè)郵件域名和公網(wǎng)C類 IP地址申請后,并且映射好;接下來就是企業(yè)要選擇好一臺郵件服務(wù)器硬件和一套相應(yīng)的郵件服務(wù)器軟件,最后是將郵件軟件安裝配置在服務(wù)器上,接通互聯(lián)網(wǎng);根據(jù)對企業(yè)郵箱的規(guī)劃與設(shè)計,開設(shè)企業(yè)員工的郵箱,測試郵件服務(wù)器上的企業(yè)郵箱同互聯(lián)網(wǎng)上其他的郵件服務(wù)器的郵件收發(fā)互通,加強(qiáng)對企業(yè)郵箱及郵件服務(wù)器的安全和管理等,所有的這些都是我們建設(shè)企業(yè)郵箱及郵件服務(wù)器必須要做的工作。
三、企業(yè)郵件服務(wù)器軟件的選購
我們在選擇好郵件服務(wù)器硬件后,接著就要考慮郵件軟件應(yīng)用系統(tǒng),目前在服務(wù)器操作系統(tǒng)平臺主要有Unix/Linux/Windows三種,Unix平臺一般是針對大型企業(yè)的,具有對AIX、Solaris等操作系統(tǒng)比較熟悉了解的,在此基礎(chǔ)上構(gòu)建企業(yè)的郵件系統(tǒng),這樣郵件服務(wù)器軟件主要代表有Sendmail、SUN的iPlanet Messaging Server、IBM的Domino/Notes等。
Sendmail是Unix的缺省配置中內(nèi)置這個軟件,只需要設(shè)置好操作系統(tǒng),它就能立即運轉(zhuǎn)起來。在Unix系統(tǒng)中,Sendmail是應(yīng)用最廣的電子郵件服務(wù)器軟件。它也是一個免費軟件,可以支持?jǐn)?shù)千甚至更多的用戶,而且占用的系統(tǒng)資源相當(dāng)少。SUN的iPlanet Messaging Server是一個強(qiáng)大的、可靠的、大容量的Internet郵件服務(wù)器,是為企業(yè)和服務(wù)提供商設(shè)計的。它采用集中的LDAP數(shù)據(jù)庫存儲用戶、組和域的信息,支持標(biāo)準(zhǔn)的協(xié)議、多域名和Webmail,具有強(qiáng)大的安全和訪問控制。
Domino/Notes郵件服務(wù)器提供一個可以用于電子郵件、Web訪問、在線日歷和群組日程安排、協(xié)同工作區(qū)、公告板和新聞組服務(wù)的統(tǒng)一體系結(jié)構(gòu),它可以在企業(yè)現(xiàn)有的硬件、軟件和網(wǎng)絡(luò)之上運行,通過開放的標(biāo)準(zhǔn)與其他通訊系統(tǒng)無縫地實現(xiàn)互操作。
運行在Linux環(huán)境下免費的郵件服務(wù)器,或者稱為MTA(Mail Transfer Agent)有若干種選擇,比較常見的有Sendmail、Qmail、Postfix、exim及Zmailer等等。比較有代表性的有Qmail和Postfix。Qmail是有Dan Bernstein開發(fā)的可以自由下載的MTA,Qmail是按照將系統(tǒng)劃分為不同的模塊,有負(fù)責(zé)接收外部郵件的,有管理緩沖目錄中待發(fā)送的郵件隊列的,有將郵件發(fā)送到遠(yuǎn)程服務(wù)器或本地用戶的這個原則進(jìn)行設(shè)計,Qmail非常適合在小型系統(tǒng)下工作,一般只支持較少的用戶或用來管理郵件列表,Qmail速度快并且簡單,Qmail是企業(yè)安全且容易配置的更佳的選擇。
Postfix是一個由IBM資助下由Wietse Venema 負(fù)責(zé)開發(fā)的自由軟件工程的一個產(chǎn)物,其目的是為用戶提供除sendmail之外的郵件服務(wù)器選擇。Postfix力圖做到快速、易于管理、提供盡可能的安全性,同時盡量做到和sendmail郵件服務(wù)器保持兼容性以滿足用戶的使用習(xí)慣。起初,Postfix是以VMailer這個名字發(fā)布的,后來由于商標(biāo)上的原因改名為Postfix。
Postfix設(shè)計中采用了web服務(wù)器的的設(shè)計技巧以減少進(jìn)程創(chuàng)建開銷,并且采用了其他的一些文件訪問優(yōu)化技術(shù)以提高效率,但同時保證了軟件的可靠性。Postfix的設(shè)計目標(biāo)就是成為Sendmail的替代者。
Windows平臺下郵件服務(wù)器軟件目前是比較多的,象CommuniGate Pro、Merak Email Server Professional Suite 、Kerio Mail Server 、Microsoft Exchange、Rockliffe MailSite 、Imail Server、MDaemon、winwebmail、CMailServer等。這里我們就推薦MDaemon和 CMailServer兩種郵件服務(wù)器軟件。
MDaemon是一種郵件服務(wù)器端軟件,和其他郵件服務(wù)器端軟件相比,它除了支持比如各種郵件協(xié)議和虛擬郵件主機(jī)等常用的那些功能之外,更大的特色在于它的WebMail,有22種語言界面可供輕松轉(zhuǎn)換;支持通過Web頁面,在線申請新郵件帳戶;Web頁面中功能完整。它由美國 Alt-N 公司開發(fā),提供專業(yè)的性能和簡便的操作。通過簡單的設(shè)置,它就能自動處理電子郵件,防范垃圾郵件和病毒。它經(jīng)濟(jì)的價格,完善的技術(shù)支持和簡便的安裝、配置和操作為企業(yè)提供了高性價比的郵件服務(wù)器解決方案。
郵件服務(wù)器CMailServer于2023年8月問世,是基于Windows平臺的郵件服務(wù)器軟件,支持互聯(lián)網(wǎng)郵件收發(fā)、網(wǎng)頁郵件收發(fā)(Webmail)、郵件殺毒、防垃圾郵件、郵件過濾、郵件監(jiān)視、郵件備份、郵件轉(zhuǎn)發(fā)、多域名郵件收發(fā)和郵件發(fā)送驗證等功能,是目前國內(nèi)非常流行的郵件服務(wù)器軟件和下載量更大的郵件服務(wù)器軟件。CMailServer以其設(shè)置簡單,容易使用,出色的穩(wěn)定性和靈活的web郵件服務(wù)二次開發(fā)接口在眾多郵件服務(wù)器軟件中一支獨秀。
四、企業(yè)郵箱及郵件服務(wù)器的安全和管理
由于受到互聯(lián)網(wǎng)上的病毒泛濫以及黑客的攻擊的影響,現(xiàn)在的郵件服務(wù)器在安全防護(hù)技術(shù)上有了較大的提高,包括數(shù)據(jù)身份認(rèn)證、傳輸加密、垃圾郵件過濾、郵件病毒過濾、安全審計等的多項安全技術(shù)在郵件服務(wù)器中都得到了很好的應(yīng)用。
身份認(rèn)證主要指TP發(fā)信認(rèn)證,此項功能對于郵件服務(wù)器是一個可選功能,主要目的是防止黑客利用自己的服務(wù)器攻擊其他郵件服務(wù)器。完善TP身份認(rèn)證不僅可以制止黑客的惡劣行為,同時可以保證自己的郵件服務(wù)器的各種資源可以充分地應(yīng)用到日常的郵件處理過程中,不會造成服務(wù)器的系統(tǒng)崩潰和資源浪費。無論是POP3協(xié)議還是TP協(xié)議,由于其在設(shè)計之初的缺陷,全部使用明碼進(jìn)行消息的傳遞,因此很容易造成信息的泄漏。我們可以通過兩種方式提高系統(tǒng)的安全性:鏈路加密和端對端加密。
鏈路加密是使用加密工具(軟硬件工具)對傳輸?shù)木€路進(jìn)行數(shù)據(jù)加密,需要網(wǎng)絡(luò)設(shè)施的支持。端對端加密是郵件客戶端到郵件客戶端的加密,是郵件服務(wù)器應(yīng)當(dāng)提供的功能,目前較為流行的方式是使用SSL/TLS進(jìn)行傳輸加密。垃圾郵件大多是一些帶有商業(yè)性質(zhì)的廣告等宣傳品。此外,許多病毒以及身份證和信用卡盜用案例也與垃圾郵件有關(guān)。因此,我們需要郵件服務(wù)器具有垃圾郵件處理的功能,抵御大部分垃圾郵件的攻擊。黑客攻擊和病毒本來是兩個相對獨立的技術(shù)體系,但是隨著網(wǎng)絡(luò)的不斷發(fā)展,網(wǎng)絡(luò)工具與病毒越來越趨于融合,比如尼姆達(dá)病毒既是病毒,也是網(wǎng)絡(luò)攻擊的一種方式,而應(yīng)用廣泛的電子郵件,也成了病毒傳播的主要方式之一。目前,大多數(shù)郵件服務(wù)器都具有了基本的病毒防護(hù)的能力。
對企業(yè)郵箱及郵件服務(wù)器的管理,我們應(yīng)該要做好郵件服務(wù)器系統(tǒng)管理。對郵件服務(wù)器提供的各種服務(wù)連續(xù)進(jìn)行工作情況記錄,針形成系統(tǒng)運行審計歷史記錄文件,查找系統(tǒng)故障原因所在,查看郵件服務(wù)器提供的日志,對當(dāng)前郵件服務(wù)器正在運行的各種服務(wù)進(jìn)行實時工作情況觀察,動態(tài)調(diào)整系統(tǒng)控制參數(shù)。我們也可以通過Web方式,監(jiān)控郵件服務(wù)器的工作狀態(tài),包括在線用戶數(shù)、郵件處理數(shù)量和速度、存儲空間使用率等,并且可以隨時對出現(xiàn)的發(fā)信高峰和網(wǎng)絡(luò)攻擊進(jìn)行遠(yuǎn)程處理。
對于提供網(wǎng)絡(luò)服務(wù)的系統(tǒng)管理員而言, 企業(yè)郵箱用戶管理是最基本的管理。用戶的管理首先是用戶帳戶的管理。通常一個用戶帳戶包括一系列屬性, 如帳戶名稱、帳戶登錄密碼、用戶名稱、帳戶建立日期、帳戶隸屬的用戶組、帳戶電子郵箱的大小等。一個功能完備的郵件服務(wù)器產(chǎn)品,應(yīng)該為管理員提供用戶帳戶管理的多種手段?,F(xiàn)在許多郵件服務(wù)器產(chǎn)品除了允許管理員在本機(jī)登錄進(jìn)行用戶信息維護(hù)外,還允許管理員使用 Web瀏覽器通過網(wǎng)絡(luò)遠(yuǎn)程登錄進(jìn)行用戶管理操作,允許用戶自行維護(hù)個人帳戶信息,也是郵件服務(wù)器管理中不可缺少的功能。
用 Win2023 架設(shè)郵件服務(wù)器
很多企業(yè)局域網(wǎng)內(nèi)都架設(shè)了郵件服務(wù)器,用于進(jìn)行公文發(fā)送和工作交流。但使用專業(yè)的企業(yè)郵件系統(tǒng)軟件需要大量的資金投入,這對于很多企業(yè)來說是無法承受的。其實我們可以通過Windows Server 2023提供的POP3服務(wù)和TP服務(wù)架設(shè)小型郵件服務(wù)器來滿足我們的需要。
一、安裝POP3和TP服務(wù)組件
Windows Server 2023默認(rèn)情況下是沒有安裝POP3和TP服務(wù)組件的,因此我們要手工添加。
1.安裝POP3服務(wù)組件
以系統(tǒng)管理員身份登錄Windows Server 2023 系統(tǒng)。依次進(jìn)入“控制面板→添加或刪除程序→添加/刪除Windows組件”,在彈出的“Windows組件向?qū)А睂υ捒蛑羞x中“電子郵件服務(wù)”選項,點擊“詳細(xì)信息”按鈕,可以看到該選項包括兩部分內(nèi)容:POP3服務(wù)和POP3服務(wù)Web管理。為方便用戶遠(yuǎn)程Web方式管理郵件服務(wù)器,建議選中 “POP3服務(wù)Web管理”。
2.安裝TP服務(wù)組件
選中“應(yīng)用程序服務(wù)器”選項,點擊“詳細(xì)信息”按鈕,接著在“Internet信息服務(wù)(IIS)”選項中查看詳細(xì)信息,選中“TP Service”選項,最后點擊“確定”按鈕。此外,如果用戶需要對郵件服務(wù)器進(jìn)行遠(yuǎn)程Web管理,一定要選中“萬維網(wǎng)服務(wù)”中的“遠(yuǎn)程管理(HTML)”組件。完成以上設(shè)置后,點擊“下一步”按鈕,系統(tǒng)就開始安裝配置POP3和TP服務(wù)了。
二、配置POP3服務(wù)器
1.創(chuàng)建郵件域
點擊“開始→管理工具→POP3服務(wù)”,彈出POP3服務(wù)控制臺窗口。選中左欄中的POP3服務(wù)后,點擊右欄中的“新域”,彈出“添加域”對話框,接著在“域名”欄中輸入郵件服務(wù)器的域名,也就是郵件地址“@”后面的部分,如“rtj.net”,最后點擊“確定”按鈕。其中“rtj.net”為在Internet上注冊的域名,并且該域名在DNS服務(wù)器中設(shè)置了MX郵件交換記錄,解析到Windows Server 2023郵件服務(wù)器IP地址上。
2.創(chuàng)建用戶郵箱
選中剛才新建的“rtj.net”域,在右欄中點擊“添加郵箱”,彈出添加郵箱對話框,在“郵箱名”欄中輸入郵件用戶名,然后設(shè)置用戶密碼,最后點擊“確定”按鈕,完成郵箱的創(chuàng)建。
三、配置TP服務(wù)器
完成POP3服務(wù)器的配置后,就可開始配置TP服務(wù)器了。點擊“開始→程序→管理工具→Internet信息服務(wù)(IIS)管理器”,在 “IIS管理器”窗口中右鍵點擊“默認(rèn)TP虛擬服務(wù)器”選項,在彈出的菜單中選中“屬性”,進(jìn)入“默認(rèn)TP虛擬服務(wù)器”窗口,切換到“常規(guī)”標(biāo)簽頁,在“IP地址”下拉列表框中選中郵件服務(wù)器的IP地址即可。點擊“確定”按鈕,這樣一個簡單的郵件服務(wù)器就架設(shè)完成了。
完成以上設(shè)置后,用戶就可以使用郵件客戶端軟件連接郵件服務(wù)器進(jìn)行郵件收發(fā)工作了。在設(shè)置郵件客戶端軟件的TP和POP3服務(wù)器地址時,輸入郵件服務(wù)器的域名“rtj.net”即可。
四、遠(yuǎn)程Web管理
Windows Server 2023還支持對郵件服務(wù)器的遠(yuǎn)程Web管理。在遠(yuǎn)端客戶機(jī)中,運行IE瀏覽器,在地址欄中輸入“
簡單,做路由的端口映射。方法:在游覽器里輸入你路由器的管理ip,比如192.168.0.1一般是這樣的,打如帳號和密碼,選擇NAT,或者相應(yīng)的端口映射菜單。在端口那里輸入郵件服務(wù)器的端口25。接著輸入你電腦的局域網(wǎng)ip,接著重啟路由,OK~你的郵件服務(wù)器就可以通過端口影射來訪問到你的電腦上。
你不用域名,直接用IP嘗試,如果IP可以,那可能就是你域名設(shè)置問題。你有沒有綁定好?
exchange2023
www.net#
方法:
在游覽器里輸入路由器的管理ip,比如192.168.0.1一般是這樣的,打如帳號和密碼,選擇NAT,或者相應(yīng)的端口映射菜單。
在端口那里輸入郵件服務(wù)器的端口25。
接著輸入你電腦的局域網(wǎng)ip,接著重啟路由.
OK~郵件服務(wù)器就可以通過端口影射來訪問到電腦上。
花生殼…端口映射…25 和 110
關(guān)于linux如何搭建郵件服務(wù)器的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站。
創(chuàng)新互聯(lián)服務(wù)器托管擁有成都T3+級標(biāo)準(zhǔn)機(jī)房資源,具備完善的安防設(shè)施、三線及BGP網(wǎng)絡(luò)接入帶寬達(dá)10T,機(jī)柜接入千兆交換機(jī),能夠有效保證服務(wù)器托管業(yè)務(wù)安全、可靠、穩(wěn)定、高效運行;創(chuàng)新互聯(lián)專注于成都服務(wù)器托管租用十余年,得到成都等地區(qū)行業(yè)客戶的一致認(rèn)可。
當(dāng)前文章:Linux郵件服務(wù)器搭建指南,詳解全流程(linux如何搭建郵件服務(wù)器)
分享鏈接:http://www.dlmjj.cn/article/codogch.html


咨詢
建站咨詢
