电子邮件配置与安全指南
1. 垃圾邮件处理与SPF、Sender ID
垃圾邮件是电子邮件使用中常见的问题。可以通过运行服务器端过滤器(如Cyrus的sieve)或配置用户代理,将垃圾邮件移入垃圾邮件文件夹。还可以让SpamAssassin学习识别好坏邮件,但在设置和调整其参数时,要仔细审查所有垃圾邮件。相关信息可查看 spamassassin.apache.org 。
打击垃圾邮件的最佳方法是从源头阻止,但由于互联网结构复杂,很难追踪邮件的真实来源并验证其真实性。社区需要可靠的方法来验证发件实体的身份。
目前,SPF(Sender Policy Framework)和Sender ID在解决这个问题上取得了较大进展。SPF已由IETF标准化(RFC4408),它定义了一组DNS TXT记录,组织可通过这些记录识别其“官方”出站邮件中继。邮件传输代理(MTA)可以拒绝来自该组织域名但并非源自这些官方来源的邮件。不过,这需要大多数组织发布SPF记录才能有效工作。有几个可下载的milter在sendmail中实现了此功能。
Sender ID与SPF在形式和功能上几乎相同,但Sender ID的关键部分由微软持有专利,因此引发了很多争议。截至目前,微软仍在试图迫使行业采用其专有标准。
2. sendmail配置案例研究
2.1 sendmail.com客户端机器配置
客户端机器的 smi-client.mc
文件相对简单,使用主机器 smtp.s