hMailServer SSL 配置

hMailServer在網路安全部分主要有:自動IP禁止(Auto-ban)、SSL傳輸加密及用戶IP區段的存取認證,說明如下:

一、Auto-ban(IP自動禁止):

在[設定]->[進階]->自動IP禁止(Auto-ban),勾選即可,該選項預設是啟用的,常常會在初次登入多次失敗後被禁止登入,所以假如你的郵件系統只提供內部使用,建議還是把它關閉。另外,如果有架設網頁郵件來界接hMailServer,也建議關閉該選項,避免網頁郵件實常發生無法登入的狀況

201352145423978[1]

二、SSL郵件傳輸加密:

這段技術文件可參考官方網址http://www.hmailserver.com/documentation/latest/?page=reference_sslcertificates,實作步驟如下:

1.下載OpenSSL-Win32 http://slproweb.com/products/Win32OpenSSL.html,安裝起來,在命令字元模式,移至安裝路徑 OpenSSL-Win32\bin

2.產生私密金鑰 openssl genrsa -des3 -out hm_org.key 2048 ,必須輸入密碼。

3.產生憑證請求檔 openssl req -new -key hm_org.key -out hm.req,依對話內容輸入憑證內容資訊。

4.產生自簽憑證 openssl x509 -req -days 3650 -sha1 -extfile C:\OpenSSL-Win32\bin\openssl.cfg -extensions v3_ca -signkey hm_org.key -in hm.req -out hm.crt,如果你是要申請公開憑證,請將第3步驟產生的請求檔送交到憑證發行單位,申請公開憑證。

5.匯出原始金鑰以產生無密碼的金鑰檔 openssl rsa -in hm_org.key -out hm.key 。

6.將產生出來的 hm.crt 及 hm.key 複製到 hMailServer 安裝的機器中,註冊在SSL憑證中

201352151832947[1]

7.新增TCP/IP的SSL郵件通訊協定,SMTP、IMAP、POP3

201352152640213[1]

8.完成SSL郵件通訊協定的新增後,可查看[日誌],檢查系統是否有錯誤發生,以確定SSL的通訊協定能正常運作。

201352153032213[1]

9.一切無誤後郵件收發軟體就可以SSL的協定進行收發。

201352154941431[1]

三、用戶IP區段的存取認證:

在[設定]->[進階]->IP範圍,新增欲管制的IP區段。你可限制某段IP可對內或對外,也可設定該區段可使用的通訊協定,在[SMTP驗證請求]的地方建議除了外部到內部的郵件地址不勾選外,其他建議勾選,避免有內部用戶端中毒,導致SMTP封包到處投遞。

20135215354088[1]

當你勾選SMTP驗證請求時,在郵件收發軟體中也需要相關設定,如下圖(以Window Live Mail為例)

201352154435713[1]

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
hMailServer是一款功能强大的开源邮件服务器软件,可以用于搭建自己的邮件服务器。如果要在hMailServer上进行外网配置,可以按照以下步骤进行操作: 首先,确保你的计算机已经有一个可以访问的公网IP地址,并且已经成功连接到互联网。 然后,打开hMailServer管理员工具,点击“设置”按钮,进入服务器设置页面。 在服务器设置页面的“Internet”选项卡中,将“外部域名”设置为你的域名,例如example.com。如果没有域名,可以使用IP地址。 点击“SMTP”选项卡,将“主机名”设置为你的域名或IP地址。 在“高级”选项卡中,确保“TCP/IP端口”设置为25,这是SMTP邮件服务器的默认端口。 点击“保存”按钮,保存配置并重新启动hMailServer服务。 接下来,需要配置路由器或防火墙以允许外部访问hMailServer。打开路由器或防火墙设置界面,将SMTP端口(默认为25)和POP3端口(默认为110)转发到你计算机的IP地址或将这些端口设置为开放状态。 完成上述配置后,你的hMailServer将能够在外网访问。你可以通过外部邮件客户端(如Outlook、Thunderbird等)使用你的域名或IP地址配置电子邮件账户来发送和接收电子邮件。 需要注意的是,为了确保邮件的安全性,你还需要配置SSL/TLS证书以启用加密连接和身份验证功能。可以在hMailServer的“SSL证书”选项卡中导入或生成自己的证书。 总结起来,配置hMailServer的外网访问需确保拥有公网IP地址,设置域名或IP地址为外部域名和主机名,在路由器或防火墙上进行端口转发或开放,最后配置SSL/TLS证书以启用安全加密连接。这样,你就可以在hMailServer上实现外部网络配置,从而提供远程访问的邮件服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值