Extmail Slockd白名单详解
时间:2010-10-13 来源:bingqihan
1)本域错误放在recipient_whitelist
假设ExtMail Server本机服务着a.com, b.com, c.com,如管理员将这些域名(就拿a.com做例子)放到recipient_whitelist里,形如:
@a.com这样会导致严重的安全问题,所有发给@a.com 域下的邮件将不再接受Slockd的检测,会吃进大量垃圾邮件而无法过滤,如果用于改进版Slockd(有关代码未成熟,暂未发布),除了跳开Slockd的检测外,还连带跳开Amavisd/Dspam及Clamav等内容过滤,反病毒过滤。
建议:强烈建议不要在recipient_whitelist 里放置本地域,只针对特定收件箱开放白名单,例如sales@或support@,这样这些特殊邮箱可以确保一定能收到邮件。
2)著名免费邮件域放sender_whitelist
例如管理员错误的将qq.com,gmail.com,163.com的域名放到sender_whitelist,将导致严重的问题,Slockd将跳过所有发自这些白名单域邮件的检查,那些假冒163.com,gmail.com,qq.com的垃圾发送者将利用管理员的疏忽,轻松将大量伪造163/gmail 的信投递进来。
建议:强烈建议不要随便将容易被假冒的域,例如163,sina,sohu,hotmail,yahoo,gmail,qq等,放到sender_whitelist里,要白名单也尽量只单独针对某个邮件地址进行。
相关阅读 更多 +