精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Postfix簡史:與病毒、垃圾和僵尸斗爭到底

原創
運維 系統運維
對于Postfix,想必大家都不會陌生。Postfix是歷史悠久的電子郵件系統,目前全球很多大型郵件服務商提供的上億個電子郵箱都是運行在Postfix之上,如國外常用的Outblaze,UOL,國內的263等。IBM研發中心研究員,Postfix的創始人Wietse Venema在2010年LISA大會上對Postfix的過去,現在和未來進行了介紹,描述了一段與病毒、垃圾和僵尸的斗爭史。

本文根據IBM研發中心研究員,Postfix的創始人Wietse Venema在2010年LISA大會上的課程資料總結形成。

【51CTO精選譯文】對于Postfix,想必大家都不會陌生。Postfix是歷史悠久的電子郵件系統,目前全球很多大型郵件服務商提供的上億個電子郵箱都是運行在Postfix之上,如國外常用的Outblaze,UOL,國內的263等。

1998年,全球大約70%的電子郵箱都運行在Sendmail之上。當時在IBM研發中心工作的Wietse Venema開發了一個叫做Secure Mailer的程序,也就是Postfix的前身。這個程序希望做到比Sendmail更加安全,更容易配置,并且有更高的性能。同樣在1998年,IBM加入了Apache開源項目,而Secure Mailer也以Postfix的名稱在IBM Public License下開源。

Postfix沒有采取BSD/Unix上的Sendmail那種一體式的設計思路,而是采取了分布式安全架構的設計。這兩種設計的區別可以參考下面兩張圖:

在Sendmail中,所有的接收和文件處理的過程都通過sendmail和/bin/mail這兩個服務進行,而這兩個服務都是在root權限下執行的。也就是說,遠程用戶可以輕易的以root權限執行任意命令或讀寫任意文件,而內部系統中隔離層的缺失,也意味著系統非常容易被入侵。

而在Postfix當中,整個系統分為了input,core和output三層,而在每一層中,不同的任務都通過不同的子模塊來完成,如通過SMTP協議接收一個消息,發送一個消息,本地傳遞一個消息等,共計十多個子模塊。除了最終需要執行系統命令和讀寫文件的兩個模塊是在root權限下運行之外,其他的模塊都是在postfix權限下運行,這就避免了上述Sendmail的安全問題。后來的TIS防火墻、qmail、Apache和路由器都參考了這個架構思路,而Sendmail后來也根據這個架構進行了改良。

Postfix在性能優化方面參考了Web服務器的思路。按照Wietse的話來說,當服務器被放置在互聯網上,那么原本最糟的情況會變成正常的情況,而正常的情況則會變成最遭的情況。比如說,Postfix可以被設計為盡可能快的傳遞郵件,但是在90%的郵件都是垃圾郵件的情況下,這樣的設計就變成了一場災難。又好比Postfix可以被設計為按順序處理所有的SMTP客戶端請求,但事實上,SMTP客戶端端口可能會被無數個僵尸堵死。所以對于Postfix的優化而言,需要針對互聯網上“最糟的情況”進行。

1999年,Melissa病毒席卷全球。Linux系統雖然不會感染病毒,但是Postfix服務器們卻成為了病毒傳播的載體。Postfix開發團隊決定尋找一個長久的解決辦法。這個方案必須基于已經成為標準的SMTP協議,而避免使用當時如雨后春筍般冒出的CVP、Milter等特殊的協議。

最簡單的方式莫過于用兩個Postfix,中間用一個專門用于過濾的服務來進行垃圾郵件清理,過濾器前后各有一個郵件隊列(見下圖)。

這樣做的優點是配置簡單,性能也不錯,但是問題在于過濾器之后的那臺Postfix只能通過quarantine(隔離)或discard(丟棄)來處理垃圾郵件,而無法采取reject(拒絕)的方式。這個倒也不是什么大問題,只是在一些歐洲國家會禁止郵件服務提供商在接收了郵件之后自行discard的做法。因此,Postfix的另一個過濾機制就是在郵件隊列建立之前進行過濾(如下圖):

根據2007年O'Reilly Sysadmin針對全球40萬家企業的調查報告數據,共有12.3%的企業采用Sendmail,8.6%的企業采用Postfix。

從Google Trend的趨勢看來,過去幾年間,無論是Sendmail也好還是Postfix也好,人們對郵件服務器的關注度一直在降低。

事實上,隨著信息全球化的發展,更多個人和企業會選擇大型的郵件服務提供方的郵件方案,一方面省卻了自己配置的麻煩和成本,另一方面無論是跨國溝通的可靠性、安全性和反垃圾方面,大郵件服務提供方都有著天然的優勢。

自己維護一個郵件服務器并不容易。從1999年到2009年,對互聯網上的郵件服務器最大的威脅一直是安全。

1999年,你會在UNIX系統上建立一個郵件系統,不用煩惱服務器中病毒之類的問題,但是你那基于UNIX系統的郵件系統卻成為了Windows病毒最大的傳播源;

2009年,你在Linux系統上搭建了一套性能優秀的郵件系統,但是這個性能優秀的系統在92%的時間都在發送來自僵尸網絡的垃圾郵件。

大量的僵尸擁擠在郵件服務器的端口處,阻塞整個交通。

在最糟的情況下,服務器會被僵尸網絡所淹沒。根據RFC 5321的建議,服務器端的timeout設置為5分鐘為宜,而設置成5分鐘timeout的postfix在遭遇僵尸網絡的情況下,可能會造成所有的SMTP服務器端口都被堵死的結果。

遇到這種情況,如果置之不理,那么很大的可能是僵尸網絡堵塞的情況越來越糟糕。解決方法分為兩種,臨時性的和持久性的。

臨時性解決方法,無非就是減少每個SMTP客戶端的處理時間,如減少time limits和rejected命令數量等。

#將Postfix master(8)守護進程定義為過載狀態
smtpd -o stress=yes
#默認參數
smtpd_timeout = ${stress?10}${stress:300}s 
smtpd_hard_error_limit = ${stress?1}${stress:20} 

這樣的處理方式可能會造成正常郵件發送的延遲,不過延遲總比完全發不出去要好多了。

持久性的解決方法有兩個,一個就是配置更多的郵件服務器進程,上更多的帶寬、內存、硬盤、CPU等等(前提是你有錢);另一個很簡單,就是在僵尸們到達服務器之前將它們過濾掉,即所謂的before-smtpd連接過濾器:postscreen。

postscreen(8)的很多理念來自Michael Tokarev在OpenBSD spamd和MailChannels Traffic Control當中的工作。postscreen的工作流程如下圖描述:

簡單來說就是根據白名單/黑名單決定每個流程中如何處理一個連接。為了防止被列入黑名單,僵尸們一般會避免在一段時間內重復騷擾同一個站點,所以除了本地名單之外,還會用到DNS上的黑名單/白名單。postscreen(8)能夠將被認為是僵尸的連接在幾個小時內列入黑名單,但是在此之前,它需要辨認究竟哪些是僵尸,哪些是正常的客戶端。這點要如何實現?

Wietse將這個過程描述為一個捉狗的游戲。假設你是一個捉狗人,來到一個大房子外面,如何才能最快的確認房子里面是否有狗?答案就是,按下門鈴,如果有狗的話就會立刻聽見狗叫聲。

postscreen(8)采用了類似的思路。SMTP連接建立的過程中,服務器端會發送歡迎信息,而客戶端則在接收歡迎信息之后返回信息。好的SMTP客戶端會等待完整的歡迎信息:

mail server:  220–server.example.com ESMTP Postfix<CR><LF>
mail server:  220  server.example.com ESMTP Postfix<CR><LF> 
good client:     HELO client.example.org<CR><LF> 

而大多數僵尸則會提前說話,即pregreet:

postscreen:   220–server.example.com ESMTP Postfix<CR><LF>
spambot:         HELO i-am-a-bot<CR><LF>

結果證明這一個方法很有效。根據2010年9月間針對mail.python.org的一次數據收集,有超過70%的僵尸都會進行pregreet。

根據在不同郵件服務提供方的數據收集,發現的結論是,全球大部分垃圾郵件都來自少數幾個國家,但針對不同郵件服務商來自不同國家的垃圾郵件流量是各自不同的。

另外一個發現是,垃圾郵件是個24小時持續不斷的行為,但僵尸們的活動是有規律可循的。

2011年1月發布的Postfix 2.8.0中內置了postscreen守護進程,支持DNS白名單/黑名單以及相應的模式匹配。目前Postfix最新版本是5月7日發布的2.8.3版本。

結論

Postfix已經是一個相當成熟的系統,其模塊化的設計可以允許維護人員/開發者在僅僅修改或添加一個小程序的情況下添加功能。這種可擴展性避免了用戶修改Postfix本身的煩惱,并給予用戶更多的選擇。在未來很長一段時間內,僵尸網絡仍然難以斷絕,需要更加智能的連接過濾機制來維持郵件服務器的可運行性。Postfix和僵尸們的斗爭仍在繼續。

【編輯推薦】

  1. 你的Postfix郵件服務器安全么?
  2. Postfix的常用工具
  3. Postfix對郵件的處理過程
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2022-08-19 16:25:58

勒索軟件安全

2011-01-19 09:32:33

2014-08-18 10:34:40

僵尸病毒NewGOZ宙斯病毒

2010-11-09 09:44:23

2020-03-04 09:33:57

互聯網IT開發

2014-01-23 14:38:14

Chrome瀏覽器惡意程序

2011-02-18 16:43:52

2021-01-20 23:48:57

FreakOut僵尸網絡漏洞

2011-06-22 14:23:27

2011-03-22 09:56:00

僵尸網絡垃圾郵件

2018-10-08 15:08:42

物聯網水災害IOT

2010-02-24 09:37:34

2016-05-13 15:08:46

2015-10-21 14:07:17

Oracle備份Oracle恢復

2012-09-21 11:18:39

2009-01-19 11:41:26

2009-08-12 17:56:53

2012-07-18 11:22:58

惡意軟件僵尸網絡垃圾郵件

2011-01-19 16:12:00

Postfix安裝啟動

2010-12-08 13:37:13

點贊
收藏

51CTO技術棧公眾號

三级成人黄色影院| 四虎影视精品成人| 国产精品成人一区二区网站软件| 精品国产免费人成在线观看| 99热在线这里只有精品| 99视频在线观看地址| 国产精品一区二区久久不卡| 97超碰国产精品女人人人爽| 精品伦精品一区二区三区视频密桃| 国产精品99久久免费| 婷婷久久综合九色国产成人| 日韩精品久久久| 91亚洲精品国偷拍自产在线观看 | 视频二区不卡| 亚洲欧美电影院| 麻豆久久久9性大片| 91成人在线免费| 国产免费成人| 欧美激情在线狂野欧美精品| 国产精品成人在线视频| 久久精品国产亚洲blacked| 欧美嫩在线观看| 精品人妻一区二区三区四区在线| 99自拍视频在线观看| 久久嫩草精品久久久久| 国产99视频精品免费视频36| 亚洲手机在线观看| 亚洲一区二区三区高清| 欧美极品少妇xxxxⅹ免费视频 | 日韩一区自拍| 亚洲欧美资源在线| 国产大学生视频| 国产精品一区二区精品视频观看| 欧洲另类一二三四区| 91丨porny丨探花| av文字幕在线观看| 国产精品久久久久久久蜜臀 | 天堂91在线| 国产成人免费xxxxxxxx| 国产精品亚洲综合天堂夜夜| 无码人妻丰满熟妇精品| 亚洲一区欧美二区| 国语自产精品视频在线看抢先版图片 | 成人综合日日夜夜| 欧美日本韩国一区二区三区视频| 99久久国产宗和精品1上映| 成人影院在线视频| 婷婷六月综合网| 久久久久久人妻一区二区三区| 亚洲wwwww| 伊人一区二区三区| 日本一道在线观看| 91网在线看| 伊人婷婷欧美激情| 日本中文字幕在线视频观看| 欧洲一区二区三区| 亚洲国产精品一区二区www| 欧美黄色免费网址| xxx在线免费观看| 亚洲第一搞黄网站| 黄色一级视频在线播放| caoporn视频在线| 欧美性猛交xxxx乱大交蜜桃| 国产性xxxx18免费观看视频| 激情开心成人网| 欧洲中文字幕精品| 久久黄色片网站| 成人在线视频区| 精品免费视频一区二区| 天天躁日日躁狠狠躁av麻豆男男| 国产伦精品一区二区三区在线播放| 欧美va亚洲va在线观看蝴蝶网| 亚洲精品无码一区二区| 日韩激情网站| 在线观看日韩专区| 希岛爱理中文字幕| 亚洲图片在线| 青青a在线精品免费观看| 久久久久久av无码免费看大片| 毛片av一区二区三区| 91黄在线观看| 日本午夜在线| 综合亚洲深深色噜噜狠狠网站| 欧美 日韩 国产精品| 国产乱码午夜在线视频| 欧美视频在线播放| 亚洲av无码专区在线播放中文| 色婷婷狠狠五月综合天色拍 | 免费av不卡在线观看| 午夜精品福利一区二区三区av| 91精品91久久久中77777老牛 | 91免费版黄色| 十九岁完整版在线观看好看云免费| 国产日韩欧美一区二区三区综合| 日韩视频在线免费播放| www.51av欧美视频| 欧美日韩一区二区在线观看视频| 三大队在线观看| 国产欧美日韩一区二区三区四区| 美女久久久久久久久久久| 97超碰人人干| 极品尤物av久久免费看| 久久久久久欧美精品色一二三四| 日本蜜桃在线观看| 欧美日韩在线第一页| 色婷婷激情视频| 精品一区亚洲| 久久久久久久久久国产精品| 中文字幕乱码人妻二区三区| 丁香六月综合激情| 中文字幕99| 欧美大片免费观看网址| 精品国产在天天线2019| 999福利视频| 久久高清一区| 狠狠色狠狠色综合人人| av电影免费在线观看| 欧洲人成人精品| 女人被狂躁c到高潮| 欧美日韩午夜| 成人免费观看a| 福利片在线看| 色狠狠色狠狠综合| 黄瓜视频污在线观看| 亚洲国产精品第一区二区三区| 国产噜噜噜噜久久久久久久久| 免费动漫网站在线观看| 婷婷久久综合九色综合绿巨人| 俄罗斯女人裸体性做爰| 我不卡手机影院| 国产精品狼人色视频一区| 欧美色18zzzzxxxxx| 亚洲国产cao| 国产精品偷伦视频免费观看了| 国产精品久久观看| 国产日韩在线精品av| 国产69久久| 在线免费观看一区| 99久久久无码国产精品性| 亚洲永久字幕| 美日韩免费视频| 中文字幕在线视频久| 亚洲黄一区二区| 黄色片视频网站| 白白色 亚洲乱淫| 97视频久久久| 日韩在线你懂的| 91sa在线看| 三级理论午夜在线观看| 福利一区视频在线观看| 一级做a爰片毛片| 亚洲专区免费| 日本午夜精品电影 | 99在线看视频| 麻豆福利在线观看| 亚洲的天堂在线中文字幕| 日本熟妇成熟毛茸茸| 成人av免费在线播放| 青青草视频在线免费播放| 人妖一区二区三区| 日韩av手机在线| 9191在线| 欧美一区二区福利视频| 久久久久成人网站| 99久免费精品视频在线观看| 亚洲人成色77777| 欧美理论在线播放| 成人激情免费在线| 欧美男男video| 日韩av综合中文字幕| 69av视频在线观看| 日韩毛片在线免费观看| 2025中文字幕| 美女黄色成人网| 亚洲一区二区自拍偷拍| 国产一区二区三区视频在线| 久久久久久国产免费| 蝌蚪视频在线播放| 91精品国产麻豆| 日本网站免费观看| 国产日韩成人精品| 男人午夜视频在线观看| 在线视频精品| 在线观看日韩羞羞视频| 精品素人av| 国产精品久久久久久亚洲调教| 黄色网页在线看| 欧美精品一区二区不卡| 国产精华7777777| 亚洲综合色视频| 夜夜春很很躁夜夜躁| 懂色中文一区二区在线播放| av免费中文字幕| 中文字幕乱码亚洲无线精品一区| 精品国产免费久久久久久尖叫| 成人久久网站| 7777kkkk成人观看| 高潮毛片在线观看| 日韩福利在线播放| 国产三级漂亮女教师| 日韩欧美在线一区| 九九免费精品视频| 中文字幕欧美日韩一区| 天天躁日日躁狠狠躁免费麻豆| 石原莉奈在线亚洲三区| 人妻av无码专区| 久久视频在线| 欧美专区一二三| 成人台湾亚洲精品一区二区| 国产精品永久免费观看| 日本在线高清| 欧美国产在线电影| 黄色视屏免费在线观看| 亚洲色图激情小说| 少妇高潮久久久| 日韩一级在线观看| 97人妻精品一区二区三区视频| 欧美日韩在线另类| 日本在线观看视频网站| 亚洲精品中文字幕乱码三区| 波多野结衣一二三四区| 久久综合久久综合亚洲| av免费观看不卡| 国产精品亚洲第一| 黄色一级片免费的| 蜜臀av性久久久久av蜜臀妖精 | 性欧美18~19sex高清播放| 不卡av在线播放| 欧美成人视屏| 亚洲一区第一页| 久草福利在线视频| 精品亚洲aⅴ在线观看| 少妇一级淫片免费看| 日韩欧美一级在线播放| 国产精品欧美亚洲| 欧美日韩国产免费一区二区| 国产精品熟女视频| 欧美视频在线观看免费| 一区二区三区视频免费看| 亚洲国产美女搞黄色| 精品亚洲永久免费| 亚洲成av人片在www色猫咪| 国产一二三四在线| 亚欧色一区w666天堂| 国产乡下妇女做爰视频| 亚洲一区二区影院| 国产精品日日夜夜| 性做久久久久久免费观看| 在线观看 中文字幕| 午夜国产精品一区| 五月天婷婷久久| 一本大道av伊人久久综合| 国产在线观看黄色| 日本久久电影网| 国产情侣小视频| 精品视频在线免费观看| 一级黄色片免费看| 欧美日韩午夜影院| 99热这里只有精品5| 日韩精品一区二| 日本黄色免费视频| 日韩va亚洲va欧洲va国产| 青青草手机在线| 中文字幕在线看视频国产欧美| 免费黄色在线观看| 欧美日韩不卡合集视频| 国产在线看片免费视频在线观看| 热久久99这里有精品| 成人免费在线观看视频| 亚洲影院色无极综合| 国产欧美一区二区三区米奇| 久久精品国产理论片免费| 精品国产乱码| 曰韩不卡视频| 亚洲精品少妇| 欧美一级裸体视频| 国产精品小仙女| 菠萝菠萝蜜网站| 中文字幕在线观看一区| 青青草手机在线视频| 都市激情亚洲色图| 一区二区三区www污污污网站| 欧美成人精品高清在线播放| 青青色在线视频| 大胆人体色综合| 英国三级经典在线观看| 91精品国产综合久久男男 | 日韩欧美手机在线| 女人香蕉久久**毛片精品| 欧美日韩不卡在线视频| 人人超碰91尤物精品国产| 中文字幕乱码在线人视频| 久久免费美女视频| 免费人成年激情视频在线观看| 欧美三级xxx| 国产后入清纯学生妹| 亚洲欧美精品伊人久久| 羞羞视频在线观看免费| 国产精品久久久久99| 在这里有精品| 一区二区精品在线| 国产日韩欧美一区在线| 天天干天天曰天天操| 国产日韩欧美一区二区三区综合| 久久精品一区二区三| 欧美视频一区二区三区四区| 黄色一级大片在线免费看国产| xxav国产精品美女主播| gay欧美网站| 国产伦精品一区二区三区四区免费| 欧美aaaaaaaaaaaa| 国产精品沙发午睡系列| 国产精品911| 特黄一区二区三区| 欧美日韩午夜视频在线观看| 国产黄色大片网站| 精品国产自在精品国产浪潮| 涩涩涩在线视频| 国产一区二区三区高清| 欧美粗暴jizz性欧美20| 日本中文字幕精品—区二区| 久久久久久日产精品| 日本少妇激情舌吻| 日韩免费一区二区三区在线播放| 日日夜夜精品一区| 国产精品久久久久久久久久久久 | 天堂精品一区二区三区| 国产精品日本| 中文字幕在线播放视频| 亚洲在线一区二区三区| 国产熟女一区二区丰满| 日韩网站免费观看| 国产亚洲精彩久久| 亚洲激情一区二区| 日本色综合中文字幕| 天天躁日日躁aaaxxⅹ| 精品美女久久久久久免费| 五月天久久久久久| 孩xxxx性bbbb欧美| 国产精品香蕉| 97超碰青青草| 久久综合色鬼综合色| 国产一级淫片a视频免费观看| 亚洲国产日韩欧美在线图片| 国产精品一区二区日韩| 国内精品视频在线播放| 日韩午夜免费| 最近中文字幕无免费| 欧美午夜精品久久久久久人妖| 无码精品人妻一区二区三区影院| 91黑丝在线观看| 日韩伦理一区二区三区| 国产1区2区在线| 国产精品丝袜在线| 国产精品污视频| 欧美日韩国产成人高清视频| 国产精品xxx在线观看| 国产资源在线视频| 久久久久久免费毛片精品| 亚洲 小说区 图片区| www.久久久久久.com| 国产精品美女久久久久| 色哟哟免费网站| 成人激情小说乱人伦| 国产精品va无码一区二区三区| 亚洲色图50p| 精品国产一级| 久久国产精品网| 久久久99精品免费观看不卡| 中文区中文字幕免费看| 欧美成人精品影院| 色先锋久久影院av| 亚洲综合av在线播放| 亚洲资源中文字幕| 国产在线黄色| 91免费观看网站| 在线一区免费观看| ass极品国模人体欣赏| 精品成人一区二区三区| 中文字幕21页在线看| 一区二区不卡视频| 99视频超级精品| 国产又粗又黄又爽的视频| 久久久久久久久久久av| 成人羞羞视频在线看网址| 亚洲成人av免费观看| 日韩欧美在线播放| 精品51国产黑色丝袜高跟鞋| 精品在线视频一区二区| 久久精品99国产国产精| 日韩欧美亚洲国产| 中文字幕一区日韩电影| 欧美91在线| 九九九九九九九九| 欧美性猛交xxxx乱大交3| av毛片在线免费| 任我爽在线视频精品一| 国产成人在线视频网站| 精品视频一二三区| 久久久久成人网|