zimbra配置启用SMTP认证

zimbra启用SMTP认证并绑定认证登录和发件人 说明:配置目的:用户发送邮件必须通过smtp认证认证通过后,用户发送邮件时的发件人必须和通过认证的用户相一致,才能发送邮件,防止伪造发件人发送邮件 另外,由于zimbra版本的不同,导致针对该问题的配置稍有差异,以下针对不同版本给出不同的解决方案 Zimbra 7.x   1. 修改postfix配置        # nano /opt/zimbra/conf/zmmta.cf 阅读详情

配置SMTP认证

         zimbra邮件系统安装完成后开启的是TLS认证功能,没有开始postfixSMTP认证功能。open relay对公网上所有的用户开放,意味着垃圾邮件制造者可以使用我们的邮件服务器做中转站达到发送垃圾邮件的目的,我们的邮件服务器有可能会被反垃圾邮件联盟组织列入黑名单,导致互联网上的邮件服务器拒收我们的邮件,因此我们需要关闭服务器的open relay功能,启用SMTP认证,只给通过认证的用户进行邮件的转发。

         测试服务器是否开始SMTP认证,在CMD命令行执行telnet 命令 如下:

[d:\~]$ telnet 192.168.3.26 25
 
 
Connecting to 192.168.3.26:25...
Connection established.
To escape to local shell, press 'Ctrl+Alt+]'.
220 weyeenet.net ESMTP Postfix
ehlo weyeenet.net
250-weyeenet.net
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
quit221 2.0.0 Bye

在以上命令结果中,没有看到任何有关AUTH认证的参数,表明服务器是没有开启SMTP认证功能的。

[zimbra@mail root]$ zmprov modifyServer mail.weyeenet.net zimbraMtaTlsAuthOnly FALSE
[zimbra@mail root]$ zmcontrol  restart

查看调整以后的参数结果

[zimbra@mail root]$ zmprov getServer mail.weyeenet.net | grep Auth
zimbraAuthTokenNotificationInterval: 60000
zimbraLowestSupportedAuthVersion: 2
zimbraMtaAuthEnabled: TRUE
zimbraMtaAuthHost: weyeenet.net
zimbraMtaAuthTarget: TRUE
zimbraMtaAuthURL: https://weyeenet.net:8443/service/soap/
zimbraMtaBrokenSaslAuthClients: yes
zimbraMtaSaslAuthEnable: yes
zimbraMtaSmtpSaslAuthEnable: no
zimbraMtaSmtpdSaslAuthenticatedHeader: no
zimbraMtaTlsAuthOnly: FALSE                    #这项值要FALSE才能进行SMTP认证
zimbraShareNotificationMtaAuthRequired: FALSE

再次测试SMTP开始是否成功

[d:\~]$ telnet 192.168.3.26 25
 
 
Connecting to 192.168.3.26:25...
Connection established.
To escape to local shell, press 'Ctrl+Alt+]'.
220 weyeenet.net ESMTP Postfix
ehlo weyeenet.net
250-weyeenet.net
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH LOGIN PLAIN            #和SMTP认证相关的参数
250-AUTH=LOGIN PLAIN            #和SMTP认证相关的参数
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
quit221 2.0.0 Bye
#验证结果中出现了2行AUTH的参数,表明服务器的SMTP认证功能已经开启。

配置zimbra用户只能在指定的域内发送邮件

可参考http://wenku.baidu.com/link?url=T4o0MMnVX9oJDPtJy26IzcLfcJnG4Tbl4MxZNnkelAfjO9jOrcvrYshPSxUI1C8Af1rIRkTst9Ps6Flq9oH9JbLqQFvUip2orVAjnMfJOIK

可参考http://wiki.zimbra.com/wiki/Restrict_users_to_certain_domain

[zimbra@mail root]$ head -1 /opt/zimbra/conf/zmconfigd/smtpd_recipient_restrictions.cf 
check_sender_access hash:/opt/zimbra/postfix/conf/restricted_senders
[zimbra@mail root]$ vim /opt/zimbra/conf/zmconfigd.cf 
#在SECTION mta标签下增加下面2行
SECTION mta DEPENDS amavis
    POSTCONF    smtpd_restriction_classes      local_only
    POSTCONF    local_only                                 FILE  postfix_check_recipient_access.cf
[zimbra@mail root]$ cat /opt/zimbra/conf/postfix_check_recipient_access.cf
check_recipient_access hash:/opt/zimbra/postfix/conf/local_domains, reject
[zimbra@mail root]$ cat /opt/zimbra/postfix/conf/restricted_senders
weyee@weyeenet.net            local_only
[zimbra@mail root]$ cat /opt/zimbra/postfix/conf/local_domains
weyeenet.net    OK
[zimbra@mail root]$ postmap /opt/zimbra/postfix/conf/restricted_senders
[zimbra@mail root]$ postmap /opt/zimbra/postfix/conf/local_domains
[zimbra@mail root]$ zmmtactl stop 
/postfix-script: stopping the Postfix mail system
Stopping saslauthd...done.
[zimbra@mail root]$ zmmtactl start
Rewriting configuration files...done.
Starting saslauthd...done.
/postfix-script: starting the Postfix mail system
zimbra 7.3 增加smtp认证 编辑 /opt/zimbra/conf/zmmta.cf 把文件中的这行,改为:     POSTCONF smtpd_client_restrictions               permit_sasl_authenticated, permit_mynetworks, reject_unauth_pipelining,reject_unknown_client 注意: 某些资料 阅读详情

相关推荐

Solidworks在Windows 11上安装失败?这里有解决方案

通过上述步骤,你应该能够解决在Windows 11上安装Solidworks时遇到的问题。这个方法通过调整注册表的设置,提高了安装程序的权限,从而有效避免了安装过程中的权限障碍。当然,每个系统的具体情况可能有所不同,如果在尝试上述方法后仍然无法解决问题,建议联系Solidworks的技术支持团队,获取更专业的帮助。希望本文能够对你有所帮助,祝你工作顺利,设计无忧!

nntxthml的博客 4771

常用的邮箱服务器(SMTP、POP3)地址、端口

常用的邮箱服务器(SMTP、POP3)地址、端口,包括Gmail、Foxmail、QQ邮箱、Yahoo、sina、suhu、139邮箱等。

银行客户投诉预测模型优化

在实际操作中,银行可以使用这个优化后的模型来识别那些可能引起客户不满的因素,并采取预防措施。例如,如果模型表明退款金额是一个很强的预测因子,银行可能会审查其退款政策,以确保它对客户是公平和透明的。在银行业务中,客户投诉是一个重要的指标,它直接关系到客户满意度和银行服务质量。某一个指标,比如:退款金额,本文假设退款金额对于预测投诉的权重应该高于赔偿金额。在每次迭代中,本文使用当前的权重组合来训练模型,并计算在测试集上的准确率。的可能值来搜索最佳的权重组合,并输出最佳准确率及对应的权重。来寻找最佳的权重组合。

weixin_57499254的博客 1666

Smtp协议支持mta中继传输总结

Smtp协议支持mta中继传输,现将过程总结如下; 一旦SMTP客户端从词汇上识别邮件将被交付处理的域,必须执行DNS查找以解析域名。这些名称应该是完全合格的域名(FQDN):从部分名称或本地别名中推断FQDN的机制不在本规范之内。由于存在问题的历史,用于初始提交消息的SMTP服...

chuanghu1467的博客 1308

linux发邮件权限,Zimbra用户对群组发送邮件的权限设置

1. 创建Distribution List(群组)aaa@example.com注:这里的创建过程就不在赘述,关键是在创建过程中,注意如下红色标记的设置2. 打开zimbra服务器终端,为用户user1@example.com授权可以给群组aaa@example.com发送邮件# su zimbra# zmprov grr dl aaa@example.com usr user1@example...

weixin_39844426的博客 804

基于Linux CentOS 7安装搭建zimbra开源邮件服务器

open relay对公网上所有的用户开放,意味着垃圾邮件制造者可以使用我们的邮件服务器做中转站达到发送垃圾邮件的目的,我们的邮件服务器有可能会被反垃圾邮件联盟组织列入黑名单,导致互联网上的邮件服务器拒收我们的邮件,因此我们需要关闭服务器的open relay功能,启用SMTP认证,只给通过认证的用户进行邮件的转发。7、下载并解压zimbra(官网地址:https://www.zimbra.com/downloads/)4、安装和更新zimbra所需要的包和库。2、配置主机名(主机名和邮箱域名相同)

weixin_42188217的博客 2600

mysql zimbra_Zimbra 相关设置

zimbra 相关的一些设置,不定期更新。更换 Logo 图标和链接mkdir /opt/zimbra/jetty/webapps/zimbra/logos/zmprov mcf zimbraSkinLogoURL https://mail.exsvc.cnzmprov md exsvc.cn zimbraSkinLogoURL https://mail.exsvc.cnzmprov md exs...

weixin_31464715的博客 741

zimbra的安装

Zimbra是一种开源的邮件和协作平台,可以让用户通过Web界面、邮件客户端、移动设备等多种方式来管理和使用邮件、日历、联系人、任务等功能。Zimbra还提供了丰富的社交网络和即时通讯功能,可以与Facebook、Twitter、LinkedIn等社交网络集成,并支持IMAP、POP、SMTP、CalDAV、CardDAV等标准协议。Zimbra可以部署在本地服务器或者云端,是企业、学校、政府等组织进行邮件和协作管理的理想解决方案。

weixin_49645881的博客 1712

Linux CentOS 7 最详细的zimbra开源邮件服务器安装搭建

1、环境 系统:Centos7 ip地址:10.10.104.130 域名:mail.zimbra.com(我这里用的是阿里域名) 2、配置主机名(主机名和邮箱域名相同) hostnamectl set-hostname mail.zimbra.com echo "10.10.104.130 mail.zimbra.com" >> /etc/hosts 3、运行以下命令,禁用SELinux,然后停止SELinux运行: setenforce 0 编辑SELinux配置文件,服务器重启之后仍

u013618714的博客 2万+

邮件服务器zimbra的搭建与使用

由于公司使用的是阿里的邮箱,由于个数限制。现在需要公司内部搭建一个邮件服务器,网上找了一部分开源软件最后选择使用zimbra Zimbra的核心产品是Zimbra协作套件(Zimbra Collaboration Suite,简称ZCS)。除了它的核心功能是电子邮件和日程安排服务器,当然还包括许多其它的功能,就象是下一代的微软Exchange。在电子邮件和日程安排之外,它还提供文档存储和编辑、即时消息以及一个利用获奖技术开发的全功能的管理控制台。ZCS同时也提供移动设备的支持,以及与部署于Windows、L

lijun_work的博客 1万+

zimbra常用命令

添加管理员账号:zmprov ca testadmin@test.com password zimbraIsAdminAccount TRUE 升级现有账号为管理员: zmprov ma test@test.com zimbraIsAdminAccount TRUE 添加普通账号:zmprov ca test@test.com password 删除普通账号:zmprov da test@test.com 重设密码: zmprov sp test@test.com pawwsord 查询mysql密码:zm

lijun_work的博客 5698

CentOS7搭建Zimbra开源邮件服务器安装记录

zimbra邮件系统安装完成后开启的是TLS认证功能,没有开始postfix的SMTP认证功能。open relay对公网上所有的用户开放,意味着垃圾邮件制造者可以使用我们的邮件服务器做中转站达到发送垃圾邮件的目的,我们的邮件服务器有可能会被反垃圾邮件联盟组织列入黑名单,导致互联网上的邮件服务器拒收我们的邮件,因此我们需要关闭服务器的open relay功能,启用SMTP认证,只给通过认证的用户进行邮件的转发。在以上命令结果中,没有看到任何有关AUTH认证的参数,表明服务器是没有开启SMTP认证功能的。

wxqcom007的博客 5407

zimbra mysql管理_zimbra 命令行管理

将HTTP登陆方式更改为HTTP\HTTPS登陆方式$ zmprov ms zimbraMailSSLPort (将HTTPS更改成非443端口)$ zmtlsctl http\https$ tomcat restartsmtp认证错误的解决zmprov ms `zmhostname` zimbraMtaAuthHost mail.example.com日志服务器错误的解决$ zmprov g...

weixin_36310141的博客 348

zimbra mysql stopping_ZIMBRA命令行方式常用的操作

ZIMBRA命令行方式常用的操作将HTTP登陆方式更改为HTTP\HTTPS登陆方式$ zmprov ms zimbraMailSSLPort (将HTTPS更改成非443端口)$ zmtlsctl http\https$ tomcat restartsmtp认证错误的解决zmprov ms `zmhostname` zimbraMtaAuthHost mail.example.com日志服务器...

weixin_30631909的博客 189

C#+Visionpor 柔震引导检测

柔震上料机械手引导抓取,还要其他的检测程序

上一篇: Linux搭建NTP时间服务器
下一篇: Zabbix系列(1):Zabbix Server安装部署
张志备
博客等级 码龄18年 18粉丝 37原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值