百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

CentOS - 配置Postfix以提供SMTP服务

nanshan 2024-10-28 16:33 10 浏览 0 评论

配置Postfix以提供SMTP服务

此配方教您如何将Postfix配置为您的域的基本电子邮件服务器。 电子邮件是最古老的互联网服务之一,并已成为其最普遍的服务之一。 此外,电子邮件可能是最难管理的服务之一。

使用简单邮件传输协议(SMTP),电子邮件从其起始点到收件箱的过程中会经过许多进程。 当有人给您写信息时,他们会使用电子邮件客户端撰写邮件。 客户端将邮件发送到其邮件服务器,邮件服务器查找域的MX记录,并将邮件中继到邮件服务器以进行传递。 邮件服务器收到邮件后,邮件将被发送到服务器上的邮件目录。 至少那是基本的想法。 邮件可以由发件人服务器和邮件服务器之间的任意数量的中间服务器中继; 服务器可以配置为发送邮件,接收邮件或两者。 使用不同的协议来检索来自服务器(POP3和IMAP)的消息,而不是用于发送它们的消息,并且试图比垃圾邮件发送者保持领先一步可以增加相当大的复杂性。

注意

由于电子邮件生态系统的复杂性,并且作为邮件服务器管理员通常不仅仅是一份全职工作,我只能向您展示基础知识。 后来的食谱将教你如何为你的设置添加身份验证和加密,仍然有很多值得探索和学习。 我强烈建议您在每个配方后使用“另请参阅”部分中提到的其他资源。

准备

此配方需要具有有效网络连接的CentOS系统。 通过使用root帐户登录或使用sudo,还需要管理权限。 您还希望系统上有几个用户帐户可用于测试目的。

由于MX记录用于在传递过程中解析邮件服务器的地址,因此假定您已完成上一章的配方,或者已配置您自己的DNS记录。 此处使用的IP地址为192.168.56.20,与第8章“管理域和DNS”中配置BIND中作为权威DNS服务器配方概述的示例网络保持一致.

怎么做。。。

请按照下列步骤设置Postfix:

  • 使用文本编辑器打开Postfix的配置文件/etc/postfix/main.cf:
vi /etc/postfix/main.cf
  • 找到示例myhostname参数。 删除前导#字符以取消注释其中一个示例,并使用您的限定主机名更新其值:
myhostname = mail.example.com
  • 找到示例mydomain参数并取消注释并编辑它,将您的域名设置为其值:

mydomain = example.com

  • 找到inet_interfaces参数。 在localhost条目前放置一个#以将其注释掉,然后取消注释所有条目:
inet_interfaces = all
#inet_interfaces = $myhostname
#inet_interfaces = $myhostname, localhost
#inet_interfaces = localhost
  • 找到mydestination参数并注释掉第一个条目。 取消注释其列表中包含$ mydomain的那个:
#mydestination = $myhostname, localhost.$mydomain, localhost
mydestination = $myhostname, localhost.$mydomain, localhost, 
 $mydomain
#mydestination = $myhostname, localhost.$mydomain, localhost,
# $mydomain mail.$mydomain, www.$mydomain, ftp.$mydomain
  • Find the example mynetworks parameters. Uncomment one of the entries and edit it so that the value reflects your network:
mynetworks = 192.168.56.0/24, 127.0.0.0/8
  • 找到示例home_mailbox参数并使用Maildir /值取消注释该条目:
home_mailbox = Maildir/
  • 保存更改并关闭文件。
  • 启动Postfix服务器并可选择使其在系统重新启动时自动启动:
systemctl start postfix.service
systemctl enable postfix.service
  • 打开系统防火墙中的端口25,以允许外部连接到Postfix:
firewall-cmd --zone=public --permanent --add-service=smtp
firewall-cmd --reload

工作原理

CentOS系统默认安装Postfix,将其用作本地邮件传输代理。 要重新配置它以充当我们域的邮件服务器,我们在其配置文件/etc/postfix/main.cf中更新了几个参数。

首先,我们更新了myhostname参数以提供系统的合格域名(主机名和域名):

myhostname = mail.example.com

注意

配置文件中的注释引用了FQDN,但我们知道的更好,因为FQDN需要一个尾随点。 如果确实提供了真正的FQDN作为值,Postfix将无法开始声明参数的值是坏的。

mydomain参数指定此系统所属的域以及Postfix正在处理电子邮件的域。 虽然Postfix会尝试根据系统的合格主机名确定域名,但使用mydomain明确定义域名并不是一个坏主意,以确保它是正确的:

mydomain = example.com

inet_interface参数标识Postfix将侦听连接的网络接口。 原始配置仅接受来自localhost的连接; 所以我们更新它以监听所有接口,但如果您的系统连接到多个网络,您可能想要指定更具体的内容:

inet_interfaces = all

mydestination参数列出了Postfix将接受邮件以进行最终传递的区域。 我们更改了原始配置以包含我们的域名:

mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain

如有必要,您应该在列表中添加其他值以标识所有系统的主机名,类似于上一个示例中的mydestination,在集合中显示。 这对于防止Postfix尝试将消息中继到自身非常重要,认为当他们真的没有时,它们将注定要用于其他域:

mydestination = $myhostname, localhost.$mydomain, localhost, 
 $mydomain, mail.$mydomain, www.$mydomain, ftp.$mydomain

mynetworks参数标识Postfix可以为其中继消息的可信网络。 这是反垃圾邮件发送者滥用邮件服务器的第一道防线,因为如果不是我们的域名,并且从一个受信任网络之外的系统收到邮件,Postfix将拒绝接受邮件传递:

mynetworks = 192.168.56.0/24, 127.0.0.0/8

最后,我们使用home_mailbox参数设置邮件的传递目标:

home_mailbox = Maildir/

消息传统上附加到/var/spool/mail中的用户文件,即所谓的mbox格式。 Maildir格式将消息分别存储在用户的Maildir目录的子目录中。 Postfix默认将邮件传递给假脱机。 我们可以在两种格式之间转换消息,但是当我们在后面的配方中通过IMAP配置用户访问时,现在选择Maildir会使事情变得更容易一些.

重新启动Postfix后,我们可以发送测试消息以验证服务器的配置是否正确。 当然,有几种方法可以做到这一点。 最简单的方法是使用命令行电子邮件客户端(如mailx)发送邮件。 默认情况下不安装mailx,但可以通过yum获取:

yum install mailx

调用mailx发送消息。 -s参数提供消息的主题,-r提供发件人的地址(您自己的电子邮件地址)。 然后收件人的地址在参数之后:

mailx -r abell@example.com -s "Test email" tboronczyk@example.com

mailx从stdin读取消息。 一个简单的“你好世界”或“这是一个测试”应该足以用于测试目的; 完成输入后,在自己的行上键入句点或按Ctrl + D.:

如果一切顺利,mailx会将邮件发送到Postfix进行传递,然后将邮件传递到/ home / <username> / Maildir / new中的用户邮件目录。 检查目录并输出文件的内容以确保邮件已发送:

ls /home/tboronczyk/Maildir/new
cat /home/tboronczyk/Maildir/new/146284221.Vfd00I188f5ceM9593.mail

或者,我们可以使用Telnet客户端直接连接到Postfix。 键入原始命令来发送电子邮件比使用mailx发送电子邮件稍微复杂一些,但是它更受欢迎,因为它为您提供了更多的灵活性和对Postfix如何响应的更大可见性。 在尝试解决问题时,这可能非常有用.

默认情况下没有安装Telnet客户端,因此首先您需要使用yum来安装telnet:

yum install telnet

然后使用telnet连接到端口25上的服务器,该端口是为SMTP保留的端口:

telnet mail.example.com 25

MAIL FROM命令用于提供发件人的电子邮件地址和RCPT TO以提供收件人的地址。 输入每个后,Postfix应响应250 Okstatus:

MAIL FROM: tboronczyk@example.com
250 2.1.0 Ok
RCPT TO: abell@example.com
250 2.1.0 Ok

DATA开始消息的内容。 Postfix接受我们输入的所有内容作为消息,直到我们在自己的行上键入一个句点:

DATA
352 End data with <CR><LF>.<CR><LF>
Subject: Test email
Hello world! This is a test.
.
250 2.0.0 Ok: queued as 705486E22E

然后,要关闭连接,请键入QUIT:

QUIT
221 2.0.0 Bye
Connection closed by foreign host.

See also

Refer to the following resources for more information on working with Postfix:

  • RHEL 7 System Administrator's Guide: Mail Transport Agents (https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/System_Administrators_Guide/s1-email-mta.html)
  • RFC-5321: Simple Mail Transport Protocol (https://tools.ietf.org/html/rfc5321)
  • Mbox vs Maildir: Mail Storage Formats (http://www.linuxmail.info/mbox-maildir-mail-storage-formats/)
  • Setup a Local Mail Server in CentOS 7 (http://www.unixmen.com/setup-a-local-mail-server-in-centos-7)

相关推荐

Let’s Encrypt免费搭建HTTPS网站

HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入...

使用Nginx配置TCP负载均衡(nginx tcp负载)

假设Kubernetes集群已经配置好,我们将基于CentOS为Nginx创建一个虚拟机。以下是实验种设置的详细信息:Nginx(CenOS8Minimal)-192.168.1.50Kube...

Nginx负载均衡及支持HTTPS与申请免费SSL证书

背景有两台minio文件服务器已做好集群配置,一台是192.168.56.41:9000;另一台是192.168.56.42:9000。应用程序通过Nginx负载均衡调用这两台minio服务,减轻单点...

HTTPS配置实战(https配置文件)

原因现在网站使用HTTPS是规范操作之一,前些日子买了腾讯云服务,同时申请了域名http://www.asap2me.top/,目前该域名只支持HTTP,想升级为HTTPS。关于HTTPS的链接过程大...

只有IP地址没有域名实现HTTPS访问方法

一般来说,要实现HTTPS,得有个注册好的域名才行。但有时候呢,咱只有服务器的IP地址,没注册域名,这种特殊情况下,也能照样实现HTTPS安全访问,按下面这些步骤来就行:第一步,先确认公网...

超详解:HTTPS及配置Django+HTTPS开发环境

众所周知HTTP协议是以TCP协议为基石诞生的一个用于传输Web内容的一个网络协议,在“网络分层模型”中属于“应用层协议”的一种。在这里我们并不研究该协议标准本身,而是从安全角度去探究使用该协议传输数...

Godaddy购买SSL之后Nginx配置流程以及各种错误的解决

完整流程:参考地址:https://sg.godaddy.com/zh/help/nginx-generate-csrs-certificate-signing-requests-3601生成NGI...

Nginx从安装到高可用,一篇搞定(nginx安装与配置详解)

一、Nginx安装1、去官网http://nginx.org/下载对应的nginx包,推荐使用稳定版本2、上传nginx到linux系统3、安装依赖环境(1)安装gcc环境yuminstallgc...

阿里云免费证书申请,配置安装,使用tomcat,支持http/https访问

参数说明商品类型默认已选择云盾证书服务(无需修改)。云盾证书服务类型SSL证书服务的类型。默认已选择云盾SSL证书(无需修改),表示付费版SSL证书。如果您需要免费领取或付费扩容DV单域名证书【免费试...

你试过两步实现Nginx的规范配置吗?极速生成Nginx配置小工具

NGINX是一款轻量级的Web服务器,最强大的功能之一是能够有效地提供HTML和媒体文件等静态内容。NGINX使用异步事件驱动模型,在负载下提供可预测的性能。是当下最受欢迎的高性能的Web...

从零开始搭建HTTPS服务(搭建https网站)

搭建HTTPS服务的最初目的是为了开发微信小程序,因为wx.request只允许发起HTTPS请求,并且还必须和指定的域名进行网络通信。要从零开始搭建一个HTTPS的服务需要下面4...

群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】NAS本质还是一个可以随时随地访问的个人数据存储中心,我们在外网访问的时候,特别是在公网IP下,其实会面临着很多安...

让网站快速升级HTTPS协议提高安全性

为什么用HTTPS网络安全越来越受到重视,很多互联网服务网站,都已经升级改造为https协议。https协议下数据包是ssl/tcl加密的,而http包是明文传输。如果请求一旦被拦截,数据就会泄露产生...

用Https方式访问Harbor-1.9版本(https访问流程)

我上周在头条号写过一篇原创文章《Docker-Harbor&Docker-kitematic史上最详细双系统配置手册》,这篇算是它的姊妹篇吧。这篇文章也将用到我在头条写的另一篇原创文章的...

如何启用 HTTPS 并配置免费的 SSL 证书

在Linux服务器上启用HTTPS并配置免费的SSL证书(以Let'sEncrypt为例)可以通过以下步骤完成:---###**一、准备工作**1.**确保域名已解析**...

取消回复欢迎 发表评论: