簡述:由于受到互聯網上的病毒泛濫以及黑客的攻擊的影響,現在的郵件服務器在安全防護技術上有了較大的提高,包括數據身份認證、傳輸加密、垃圾郵件過濾、郵件病毒過濾、安全審計等的多項安全技術在郵件服務器中都得到了很
由于受到互聯網上的病毒泛濫以及黑客的攻擊的影響,現在的郵件服務器在安全防護技術上有了較大的提高,包括數據身份認證、傳輸加密、垃圾郵件過濾、郵件病毒過濾、安全審計等的多項安全技術在郵件服務器中都得到了很好的應用。
身份認證主要指SMTP發(fā)信認證,此項功能對于郵件服務器是一個可選功能,主要目的是防止黑客利用自己的服務器攻擊其他郵件服務器。完善SMTP身份認證不僅可以制止黑客的惡劣行為,同時可以保證自己的郵件服務器的各種資源可以充分地應用到日常的郵件處理過程中,不會造成服務器的系統(tǒng)崩潰和資源浪費。無論是POP3協議還是SMTP協議,由于其在設計之初的缺陷,全部使用明碼進行消息的傳遞,因此很容易造成信息的泄漏。我們可以通過兩種方式提高系統(tǒng)的安全性:鏈路加密和端對端加密。
鏈路加密是使用加密工具(軟硬件工具)對傳輸的線路進行數據加密,需要網絡設施的支持。端對端加密是郵件客戶端到郵件客戶端的加密,是郵件服務器應當提供的功能,目前較為流行的方式是使用SSL/TLS進行傳輸加密。垃圾郵件大多是一些帶有商業(yè)性質的廣告等宣傳品。此外,許多病毒以及身份證和信用卡盜用案例也與垃圾郵件有關。因此,我們需要郵件服務器具有垃圾郵件處理的功能,抵御大部分垃圾郵件的攻擊。黑客攻擊和病毒本來是兩個相對獨立的技術體系,但是隨著網絡的不斷發(fā)展,網絡工具與病毒越來越趨于融合,比如尼姆達病毒既是病毒,也是網絡攻擊的一種方式,而應用廣泛的電子郵件,也成了病毒傳播的主要方式之一。目前,大多數郵件服務器都具有了基本的病毒防護的能力。
對企業(yè)郵箱及郵件服務器的管理,我們應該要做好郵件服務器系統(tǒng)管理。對郵件服務器提供的各種服務連續(xù)進行工作情況記錄,針形成系統(tǒng)運行審計歷史記錄文件,查找系統(tǒng)故障原因所在,查看郵件服務器提供的日志,對當前郵件服務器正在運行的各種服務進行實時工作情況觀察,動態(tài)調整系統(tǒng)控制參數。我們也可以通過Web方式,監(jiān)控郵件服務器的工作狀態(tài),包括在線用戶數、郵件處理數量和速度、存儲空間使用率等,并且可以隨時對出現的發(fā)信高峰和網絡攻擊進行遠程處理。
對于提供網絡服務的系統(tǒng)管理員而言,企業(yè)郵箱用戶管理是最基本的管理。用戶的管理首先是用戶帳戶的管理。通常一個用戶帳戶包括一系列屬性,如帳戶名稱、帳戶登錄密碼、用戶名稱、帳戶建立日期、帳戶隸屬的用戶組、帳戶電子郵箱的大小等。一個功能完備的郵件服務器產品,應該為管理員提供用戶帳戶管理的多種手段?,F在許多郵件服務器產品除了允許管理員在本機登錄進行用戶信息維護外,還允許管理員使用Web瀏覽器通過網絡遠程登錄進行用戶管理操作,允許用戶自行維護個人帳戶信息;也是郵件服務器管理中不可缺少的功能。
本文由專業(yè)服務器托管——騰佑科技(http://www.158100.cn)提供。
搜索詞