smtp 25端口 linux,ubuntu – 防火墙规则只允许Postfix通过端口25上的SMTP发送电子邮件...

正如

How do you detect a spambot on your network?中所建议的,如何设置防火墙规则以仅允许Postifx在端口25上使用SMTP发送电子邮件并禁止所有其他应用程序在端口25上发送?

我想控制单机的电子邮件服务器.

相关的东西正在谈论here但不确定Iptables规则.

做两件事:

>在自己的用户帐户下运行Postfix.它应该已经在任何理智的系统上这样做了.

>使用该帐户的uid匹配设置iptables规则,该规则阻止到目标端口25的传出流量,而不是来自该用户的流量.

例如:这里我们假设用户名是后缀,虽然它可能是您系统上的不同之处.

iptables -I OUTPUT -m owner ! --uid-owner postfix -m tcp -p tcp --dport 25 -j REJECT --reject-with icmp-admin-prohibited

ip6tables -I OUTPUT -m owner ! --uid-owner postfix -m tcp -p tcp --dport 25 -j REJECT --reject-with icmp6-adm-prohibited

请注意,保存规则时,用户名将转换为数字uid.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值