国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

群暉免費郵件服務(wù)器Mail Server搭建心德

這篇具有很好參考價值的文章主要介紹了群暉免費郵件服務(wù)器Mail Server搭建心德。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

2023年1月2日 Daniel.y

群暉Synology Mail Server可以用于搭建免費的企業(yè)郵箱,不限用戶數(shù)也不限郵箱容量。常規(guī)的安裝流程在群暉的官方網(wǎng)站中有介紹,在此就不再贅述。這里主要介紹一些注意事項和疑難問題解決經(jīng)驗。

安全性設(shè)置

搭建自己的郵箱服務(wù)器面臨最大的挑戰(zhàn)是如何防止收到垃圾郵件和防止別人認為自己發(fā)出去的郵件是垃圾郵件。這是通過Mail Server的安全性設(shè)置完成的,還需正確設(shè)置域名DNS解析。具體要點如下:

  • 啟用SMTP認證,且要求發(fā)件人名稱和登錄名稱必須相同:防止有人用你的郵件服務(wù)器來濫發(fā)郵件,避免被別人把服務(wù)器加入黑名單。

  • 啟用SPF驗證:對收到的郵件需要驗證發(fā)件人的ip地址是否來自發(fā)件人域名DNS中規(guī)定的合法ip。

  • 啟用DMARC:檢查收到郵件的DKIM簽名是否合法,簽名的公鑰在發(fā)件人的域名DNS中可以查到。

  • 啟用DKIM:對自己發(fā)出去的郵件進行簽名,便于接受方驗證。DKIM選擇器前綴是簽名標(biāo)識,可以隨便填,生成的公共密鑰需和選擇器前綴需要按要求登記在自己的域名DNS中。后文會介紹。

域名DNS設(shè)置

為了讓接受我們郵件的服務(wù)器驗證我們發(fā)出郵件的合法性,避免絕收郵件或把郵件放到垃圾郵箱,需要為我們的郵件服務(wù)器正確設(shè)置DNS。

  • MX記錄:指向我們郵件服務(wù)器的主機名,對方向我們發(fā)送郵件時通過它找到我們服務(wù)器的ip地址。例如:smtp.xxxx.com. (xxxx.com為公司的域名)。當(dāng)然DNS中應(yīng)該有一條解析smtp.xxxx.com. 主機名的記錄。

  • SPF記錄:說明我們對外發(fā)送郵件的服務(wù)器的ip地址,接受郵件者會檢查發(fā)送者的ip是否在其中,不在其中直接拒收郵件。格式比較復(fù)雜多樣,具體格式參照群暉官方文檔有說明。

  • DKIM記錄:主機名填寫的是選擇器前綴加上“._domainkey”,例如:abc._domainkey,其中abc為前文中的啟用DKIM中填寫的選擇器前綴。接受我們郵件的服務(wù)器會根據(jù)郵件簽名上的選擇器前綴找到這條記錄,并使用本記錄中的公開名鑰對郵件的簽名進行驗證。簽名驗證失敗將按照下一條DMARC記錄的指指示處理。

  • DMARC記錄:指示郵件接受這如何處理DKIM簽名檢驗失敗的郵件。具體格式參照群暉官方文檔有說明。

郵件服務(wù)器IP地址相關(guān)問題

許多企業(yè)的互聯(lián)網(wǎng)出口IP都是動態(tài)地址,這個給搭建郵件服務(wù)器造成很大問題。雖然動態(tài)IP的可以通過DDNS來實現(xiàn)域名解析。但是動態(tài)IP地址通常會被加入到了垃圾郵件黑名單(Spamhaus PBL)中,而且無法自行申請撤銷。這回導(dǎo)致發(fā)出去的郵件被大部分接受者拒收,特別是海外的郵件服務(wù)器一般都會拒收來自動態(tài)IP的郵件。解決的方案有兩種:

  • 通過smpt中繼服務(wù)代發(fā)郵件。市場上有相關(guān)的服務(wù)商,可以通過購買相關(guān)服務(wù)來解決。也可以自己主用云服務(wù)器搭建smtp中繼服務(wù)來解決。smtp中繼服務(wù)的搭建不在本文中討論。

  • 在互聯(lián)出口路由上搭建“秘密”通道,把郵件服務(wù)器發(fā)送郵件的流量(訪問外部25端口)轉(zhuǎn)發(fā)到自己租用的有固定ip的云服務(wù)器上,通過該服務(wù)器轉(zhuǎn)發(fā)相關(guān)流量,讓接收者認為郵件來源于租用的ip。具體實現(xiàn)方法也不在本文中討論。

需要注意的是目前租用云服務(wù)器默認會屏蔽其對外訪問25端口,及禁止作為郵件發(fā)送服務(wù)器使用??梢韵蛟品?wù)商申請解封,以便都有自助申請解封界面,非常簡單。

郵件服務(wù)器的SSL證書

郵件客戶端與服務(wù)器發(fā)送和接受郵件,其它郵件服務(wù)器向我們發(fā)送郵件,一般都要求使用SSL連接。因此我們需要為我們的郵件間服務(wù)器申請SSL證書。對于郵件客戶端來說,郵件發(fā)送服務(wù)器的域名通常為smtp.xxxx.com,郵件接受服務(wù)器的域名通常為pop.xxxx.com,MX記錄的域名通常與郵件發(fā)送服務(wù)器同名,為smtp.xxxx.com。因此我們需要未這兩個域名各申請一個SSL證書。騰訊云上有免費的一年期SSL證書可以申請,推薦使用。

證書申請下來后,通過DSM后臺中的控制面板的“安全性/證書”入口,可以把證書導(dǎo)入,并設(shè)置“MailServer-postfix”使用smtp域名對應(yīng)的證書,“MailServer-dovecot”使用pop域名對應(yīng)的證書。證書設(shè)置好后,可以通過以下linux命令檢查證書是否設(shè)置正確:

openssl s_client -connect smtp.xxxx.com:25 -starttls smtp
openssl s_client -connect smtp.xxxx.com:587 -starttls smtp
openssl s_client -connect smtp.xxxx.com:465
openssl s_client -connect pop.xxxx.com:993
openssl s_client -connect pop.xxxx.com:995

觀察以上命令輸出的結(jié)果,看證書的域名是否與你期望的一致。

接受含域名的用戶名登錄

目前的郵件客戶端(Foxmail等)連接郵件服務(wù)器的時候,默認把含有域名的整個郵件地址作為用戶名送給郵件服務(wù)器。然而Synology Mail Server默認配置僅接受不含域名的群暉用戶名。因此,導(dǎo)致配置郵件客戶端的時候經(jīng)常會說訪問出錯,需要去掉賬戶名后面的域名(連同域名前的@也一起去掉)??梢酝ㄟ^以下設(shè)置讓郵件服務(wù)器登錄接受含域名的用戶名:

  • 用戶超級用戶通過ssh登錄群暉,進入MailServer App的配置目錄

cd /volume1/@appstore/MailServer/etc
  • 修改etc/template/main.template文件,在最后增加內(nèi)容:

# 讓postfix使用dovecot認證用戶
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
  • 修改/etc/dovecot/conf.d/10-auth.conf文件

#auth_username_format = %Lu
#認證時去掉域名僅保留用戶名
auth_username_format = %n
#設(shè)置dovecot認證監(jiān)聽socket
service auth {
  unix_listener /var/spool/postfix/private/auth {
    mode = 0660
    user = postfix
    group = postfix
  }
}
  • 進入套件中心重新啟動Mail Server服務(wù),重新啟動Mail Station服務(wù)

(完)文章來源地址http://www.zghlxwxcb.cn/news/detail-466979.html

到了這里,關(guān)于群暉免費郵件服務(wù)器Mail Server搭建心德的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Mail 郵件服務(wù)

    Mail 郵件服務(wù)

    ~?Postfix ~? ?sdskill.com 的郵件發(fā)送服務(wù)器 ~~? ?支持smtps(465)協(xié)議連接,使用Rserver頒發(fā)的證書,證書路徑/CA/cacert.pem ~? ? 創(chuàng)建郵箱賬戶“user1~user99”(共99個用戶),密碼為Chinaskill20!; ~? ? Dovecot ~? ? sdskill.com 的郵件接收服務(wù)器; ~? ? 支持imaps(993)協(xié)議連接,使用Rserver頒發(fā)

    2023年04月26日
    瀏覽(23)
  • VPN服務(wù)器配置、路由服務(wù)器配置、視頻服務(wù)器配置、DNS服務(wù)器配置、DHCP服務(wù)器配置、E-mail服務(wù)器配置、FTP服務(wù)器配置、Web服務(wù)器配置、證書服務(wù)器配置及管理

    VPN服務(wù)器配置、路由服務(wù)器配置、視頻服務(wù)器配置、DNS服務(wù)器配置、DHCP服務(wù)器配置、E-mail服務(wù)器配置、FTP服務(wù)器配置、Web服務(wù)器配置、證書服務(wù)器配置及管理

    期末考核學(xué)習(xí)筆記記錄 本文主要記錄了VPN、路由服務(wù)、視頻服務(wù)器、DNS服務(wù)器、DHCP服務(wù)器、E-mail服務(wù)器、FTP服務(wù)器、Web服務(wù)器、證書服務(wù)器的簡單配置與管理。此為作者期末考核作業(yè),配置過程粗糙不嚴(yán)謹之處還望包涵。 一、 實驗?zāi)康?1、 掌握VPN服務(wù)的安裝與配置 2、 熟悉

    2024年02月08日
    瀏覽(35)
  • Linux服務(wù)器與群暉rsync同步,linux服務(wù)器通過rsync的方式備份數(shù)據(jù)到群暉

    Linux服務(wù)器與群暉rsync同步,linux服務(wù)器通過rsync的方式備份數(shù)據(jù)到群暉

    準(zhǔn)備需要備份linux服務(wù)器的配置,安裝rsync即可 1.登錄群暉服務(wù)器,點擊套件中心 ?2.點擊紅色框框,跳轉(zhuǎn)到套件界面 3.點擊Active Backup for Business 4.點擊文件服務(wù)器-添加服務(wù)器-選擇rsync服務(wù)器-下一步 5.填寫遠程服務(wù)器信息 6.在群暉系統(tǒng)上創(chuàng)建備份任務(wù) 打開群暉的Active Backup fo

    2024年02月10日
    瀏覽(31)
  • 群暉運行Python服務(wù)器

    群暉運行Python服務(wù)器

    安裝python3 到應(yīng)用套件搜索安裝即可 開機啟動 測試服務(wù)器

    2023年04月09日
    瀏覽(25)
  • 在群暉上安裝RStudio服務(wù)器版

    在群暉上安裝RStudio服務(wù)器版

    應(yīng)網(wǎng)友 Python開墾者 的要求折騰,但老蘇并不是程序員,對這種專業(yè)工具并不熟,所以錯漏在所難免,見諒; 月初, R 社區(qū)大佬人物 謝益輝 ,在個人博客宣布被 RStudio/Posit 離職,表面上只是個人理念和商業(yè)發(fā)展理念的沖突,但在老蘇看來,更像是大環(huán)境下的迫不得已。 什么

    2024年01月18日
    瀏覽(40)
  • 群暉上搭建teamspeak3語音服務(wù)器

    群暉上搭建teamspeak3語音服務(wù)器

    什么是 TeamSpeak ? TeamSpeak (簡稱 TS )是一款團隊語音通訊工具,但比一般的通訊工具具有更多的功能而且使用方便。它由服務(wù)器端程序和客戶端程序兩部分組成,如果不是想自己架設(shè) TS 服務(wù)器,只需下載客戶端程序即可。 Teamspeak 依靠先進的體系結(jié)構(gòu),方便靈活的應(yīng)用功能

    2024年02月04日
    瀏覽(28)
  • 電子郵件服務(wù)器

    電子郵件服務(wù)器

    目錄 一、相關(guān)知識 二、郵件服務(wù)器種類 三、郵件傳輸協(xié)議 四、DNS中的MX記錄 五、電子郵件系統(tǒng)工作原理 六、配置文件相關(guān)參數(shù) 七、郵件服務(wù)器配置案例 7.1設(shè)置用戶別名郵箱 7.2空殼郵件服務(wù)器 一、相關(guān)知識 1、電子郵箱系統(tǒng)三個組成部分 MUA(telnet):郵件用戶代理。主要用

    2024年02月10日
    瀏覽(33)
  • 郵件服務(wù)器配置和管理

    郵件服務(wù)器配置和管理

    一臺安裝好的DNS服務(wù)器,ip為192.168.1.201 一臺郵件服務(wù)器,192.168.1.224 一臺客戶端,192.168.1.249,dnsIP為192.168.1.201 都是wmnet1,使其能互相ping通 1.打開DNS服務(wù)器,新建主機 把郵件服務(wù)器的主機添加上去,使得客戶端可以通過域名找到郵件服務(wù)器 1.用實體機進入官網(wǎng)https://www.winma

    2024年03月19日
    瀏覽(30)
  • 論如何本地搭建個人hMailServer郵件服務(wù)遠程發(fā)送郵件無需域名公網(wǎng)服務(wù)器?

    論如何本地搭建個人hMailServer郵件服務(wù)遠程發(fā)送郵件無需域名公網(wǎng)服務(wù)器?

    ???? 博主貓頭虎(????)帶您 Go to New World??? ?? 博客首頁 ——????貓頭虎的博客?? ?? 《面試題大全專欄》 ?? 文章圖文并茂??生動形象??簡單易學(xué)!歡迎大家來踩踩~?? ?? 《IDEA開發(fā)秘籍專欄》 ?? 學(xué)會IDEA常用操作,工作效率翻倍~?? ?? 《100天精通Golang(基礎(chǔ)

    2024年01月24日
    瀏覽(119)
  • 【服務(wù)器】搭建hMailServer 服務(wù)實現(xiàn)遠程發(fā)送郵件

    【服務(wù)器】搭建hMailServer 服務(wù)實現(xiàn)遠程發(fā)送郵件

    hMailServer 是一個郵件服務(wù)器,通過它我們可以搭建自己的郵件服務(wù),通過cpolar內(nèi)網(wǎng)映射工具即可實現(xiàn)遠程發(fā)送郵件,不需要使用公網(wǎng)服務(wù)器,不需要域名,而且郵件賬號名稱可以自定義. 下面以windows 10系統(tǒng)為環(huán)境,介紹使用方法: 1. 安裝hMailServer 進入官方下載:https://www.hmailserver.com/do

    2024年02月10日
    瀏覽(25)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包