qmail进入public domain
终于 djb 大人决定将 qmail 放入 public domain 了。但是,这一天来的太晚了,qmail 吃掉了邮件服务器市场上一部分的 sendmail 的份额,然而后来的 postfix 凭着不断的改进,最终在性能、可靠性、可扩展性等方面都远远地把 qmail 甩在了后面。
共 39 篇文章。
终于 djb 大人决定将 qmail 放入 public domain 了。但是,这一天来的太晚了,qmail 吃掉了邮件服务器市场上一部分的 sendmail 的份额,然而后来的 postfix 凭着不断的改进,最终在性能、可靠性、可扩展性等方面都远远地把 qmail 甩在了后面。
以前一直觉得mailman与postfix的VERP支持配合的很不好,今天把它patch掉了。需要注意一点即 postfix 的smtpd_authorized_verp_clients默认设置为$authorized_verp_clients,这个值没有意义,需要自己改成合适的值。
说明:这是一篇作弊条,应光棍节的postfix活动网友要求而撰写,因此原理等会尽可能少介绍,只讲过程。
前提:安装了amavisd-new并配置正确。
需求:阻止图片垃圾邮件。
方案:安装FuzzyOCR插件。
注意:高负载服务器请小心使用。
cd /usr/ports/mail/p5-FuzzyOcr/ && make install clean
[下载一个靠谱的操作系统并确保可重现、可维护地安装应用程序]
以下内容为作弊条,仅供参考;只保证在FreeBSD下能用。
为postfix配置TLS的关键是产生自己的CA证书,并签署一年一续的服务证书。注意一定要保管好前者的私钥!
第一步,创建自签名CA:
mkdir /usr/local/etc/ca
cd /usr/local/etc/ca
mkdir certs crl newcerts private
echo 「01」 > serial
cp /dev/null index.txt
cp /etc/ssl/openssl.cnf openssl.cnf
vi openssl.cnf
从这个版本开始支持了Domain Key的milter,不过还有一些小问题需要修正。期待最终版本中。
从我们把公司免费邮件服务中MX上的MTA更换为postfix之后,到今天已经经历了3周了。上周同事告诉我,最近一段时间,来自国外的投诉已经大大减少。不可否认,在更换的过程中确实出现过一些问题,但是无论如何,这次更换MTA是我们公司历史性的一步,因为所有遵循Host Requirements RFC、RFC 2821/2822等国际标准进行了正确配置,并且没有被我们的反垃圾系统或比较权威的国际黑名单识别为垃圾邮件源的用户,终于可以和与任何正常的邮件系统一样交互了—-这包括正常的服务器可以毫无障碍地发送邮件而无需"通过反垃圾系统验证",包括新浪的邮件服务器能够明确地告诉你邮件因为什么被拒绝,等等。从信件的统计看,这次变动并没有导致进入邮件的总数发生非常大的变化。
接下来的时间我们将对系统进行进一步的持续改进,以便更好地适应国内的一些实际情况。
我们终于干掉了MX上的第一个qmail,换成了postfix!!
一直想做的一件事:跨越三网的MX和NS互备,我认为基本上可以应付个人网站任何常见规模的网络间断和服务器宕机导致的潜在丢信问题。
(此文档属于备忘录性质,作者不对此备忘录的正确性、条理性、实用性、适用性承担任何责任。
版权所有 (c) 2006 李鑫,保留所有权利。未经作者书面或PGP签名许可,禁止转载、修改、复制,或以其它未经授权的方式使用本文内容)
第一个是发垃圾邮件的,我很少看到这么执着的家伙:
Mar 5 20:34:12 tarsier postfix/smtpd[5567]: NOQUEUE: reject: RCPT from unknown[218.13.181.114]: 450 <server_9.netstar.com>: (此处略去为什么拒绝此邮件); from=falkon@163.com to=cnproj-cvs-request@lists.cn.freebsd.org proto=ESMTP helo=<server_9.netstar.com>
有完没完啊,哥们我都拒绝你一个多礼拜了,看不看RFC??