| sendmail relay방지법 -smtp인증법 |
| 글 쓴 이 |
linux |
| 날 짜 |
2003년 02월 26일 11시 04분 42초 |
| 본 문 |
현재 제공되는 Linux 배포판은 기본적으로 SPAM Relay가 방지되도록 되어 있습니다. 이는 해당장비에서 발송되는 메일을 제외하고 다른 장비에서 해당장비를 통하여 메일이 전송되는 것이 기본적으로 불가능 하다는 의미입니다. 하지만 기본적으로 해당장비를 SMTP서버로 사용하기 위해서는 해당장비의 사용업체분들은 장비를 통하여 메일을 보내는 것이 가능해야 합니다. 이를 위해 제공되는 방법은 크게 2가지입니다.
/etc/mail/access를 이용하여 이용 가능한 IP 또는 domain을 적어주는 방법이 있습니다.
또한 SMTP인증 기능을 이용하는 것입니다. 이 기능은 SMTP서버로 해당서버를 이용하고자 할 때 해당장비의 정상적인 이용자인지를 확인하여 메일발송이 가능하도록 하는 것입니다. 많은 사용자들이 유동IP를 사용하고 있는 상황에서는 SMTP인증을 통하여 메일을 보내도록 하는 것이 좋습니다.
KIDC는 Linux OS설치시에 기본적으로 설치되는 sendmail에서 SMTP 인증이 가능하도록 조정하고 고객께 인도하고 있습니다.
* SMTP 인증을 이용하는 방법은 아래와 같습니다.
1)Shadow Password 사용
$ vi /usr/lib/sasl/Sendmail.conf
pwcheck_method:shadow
2)Config File 수정
$ vi /etc/sendmail.cf
# class E: names that should be exposed as from this host, even if we masquerade
# class L: names that should be delivered locally, even if we have a relay
# class M: domains that should be converted to $M
# class N: domains that should not be converted to $M
#CL root
C{TrustAuthMech}DIGEST-MD5 CRAM-MD5 LOGIN PLAIN -> 라인 전체 추가
CEroot
# SMTP daemon options
#O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA -> 주석처리
# list of authentication mechanisms
O AuthMechanisms=LOGIN PLAIN GSSAPI KERBEROS_V4 DIGEST-MD5 CRAM-MD5 -> 주석풀고 "LOGIN PLAIN"추가
3) Sendmail Restart
# /etc/rc2.d/S80sendmail restart
- restart 후에 프로세스 아이디 비교해서 올바로 재실행 되었는지 확인
4) TEST
# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 www.hangyul.com ESMTP Sendmail 8.11.6/8.11.6; Sat, 24 Nov 2001 12:32:29 +0900
ehlo localhost
250-www.hangyul.com Hello localhost [127.0.0.1], pleased to meet you
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-SIZE
250-DSN
250-ONEX
250-ETRN
250-XUSR
250-AUTH LOGIN PLAIN
250 HELP
mail from :
...ok
rcpt to :
.. ok
data
1233333
.
quit
|
|
|
|