邮件传输代理配置与管理指南
1. LDAP 示例与访问控制
LDAP 可用于配置邮件传输代理。以下是一个使用默认属性的 LDAP 条目示例:
dn: cn=some-object, dc=ahania, dc=com
...
mailacceptinggeneralid: help@zoas.org
mailacceptinggeneralid: oliviav@essadm.com
maildrop: vargas@dalton.ahania.com
此示例展示了多个键字段的使用,这些键字段均可转换为本地邮件地址 vargas@dalton.ahania.com
。当然,可根据本地 LDAP 模式使用合适的对象类型、键字段和返回字段。
Postfix 包含访问控制功能,可用于安全和垃圾邮件抑制。可通过以下配置文件条目分别基于连接系统(客户端)、发件人、收件人指定传入邮件限制:
- smtpd_client_restrictions
- smtpd_sender_restrictions
- smtpd_recipient_restrictions
还提供 smtpd_helo_restrictions
和 smtpd_etrn_restrictions
参数,用于指定尝试使用 SMTP HELO/EHLO 命令(启动 SMTP 会话)和 SMTP ETRN 命令(请求传输待