如何防止企業郵箱的濫用?
郵件服務器在Internet上扮演著一個非常重要的角色。SMTP(簡單郵件傳輸協議)是Internet上計算機之間傳送電子郵件所普遍采用的協議,Sendmail是構成郵件服務器的Unix系統中使用極為廣泛的一種郵件傳輸代理程序,它遵循SMTP協議,提供了很強大的郵件服務功能,可以承載高達數萬個用戶的電子郵件通信服務。
美中不足的是,Sendmail在為用戶發送郵件時,并不對用戶進行身份認證,這就給一些廣告郵件或垃圾郵件的制造者提供了機會──任何人只要想發信,就可以利用任何一臺沒有帶認證功能而又對其“open relay”的Sendmail郵件服務器,為其發送大量的垃圾或廣告信件。雖然Sendmail 8.9.3以上的版本提供了一些限制郵件轉發的功能,可以在某種程度上限制這種情況的發生,但它只能根據靜態的IP地址、郵件地址或域名來進行限制,這使得合法用戶只能在固定的IP地址范圍內使用郵件服務器,否則將會被拒絕。這樣就給用戶帶來了使用上的不方便,例如用戶下班回家或是出差在外,都無法使用工作單位的郵件服務器發信,學生放假離開學校也不能使用學校的郵件服務器發出信件。但是假如設定郵件服務器為open relay模式,又怕造成