- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
QMAIL邮件防毒原理与部署实践
QMAIL邮件防毒原理与部署实践
摘要:电子邮件应用越来越广泛,利用电子邮件传播的蠕虫病毒迅速泛滥,严重危害了用户计算机的正常使用。出于“病从口入”的考虑,目前最有效的办法就是在电子邮件服务器上部署防毒体系。本文从Qmail的邮件系统机制出发,系统介绍了Qmail邮件系统构造,分析了Qmail邮件防毒的原理,并介绍Qmail邮件防毒体系的部署和应用。
关键词:电子邮件 病毒 防毒 Qmail Qmail-Scanner ClamAV Maildrop
一、引言
随着Internet的迅速扩展,电子邮件应用越来越广泛,一种利用电子邮件传播的蠕虫病毒迅速泛滥,伴随电子邮件的广泛应用猖獗肆虐,严重危害了用户计算机的正常使用,并给网络带来很大的负载影响。
出于“病从口入”的考虑,要防止电子邮件病毒的危害,目前最有效的办法就是在电子邮件服务器上部署防毒体系,利用电子邮件存贮转发的机制,在用户收到电子邮件之前对电子邮件进行查毒过滤,在用户发送电子邮件之前也对电子邮件也进行查毒过滤。
二、Qmail邮件系统原理
Qmail软件是由Dan Bernstein开发出来的为标准Unix服务器提供邮件传输代理 (mail transfer agent,MTA)功能的大型电子邮件系统,作为企业级电子邮件系统广泛应用于各大企业。
Qmail系统由几个可执行、可灵活替换的程序构成,这些程序彼此互相协作,共同提供电子邮件服务。Qmail系统中有9个核心程序,其中qmail-smtpd负责接收来自远程主机(包括远程邮件服务器和SMTP客户端)的电子邮件并将它们传送给qmail-queue处理,qmail-inject则是用来接收本地产生的电子邮件并传送给qmail-queue程序,qmai-queue程序处理qmail-smtpd和qmail-inject发来的邮件,移进邮件队列以便发送。一旦电子邮件被成功的放在邮件队列中,Qmail系统就调用qmail-send程序来处理他。
考虑到电子邮件是经过编码后传送的,为检查病毒需要先对电子邮件进行解码,这要花费一定的CPU计算时间和I/O时间。对电子邮件解码之后,进行查毒需要分析特殊字节序列,这也需要一定的CPU计算时间和I/O时间。所以,要实现对Qmail邮件系统进行防毒,需要选择合适的环节来进行。
三、Qmail邮件防毒的原理
为实现电子邮件系统防毒,在Qmail邮件系统中最合适的部分就是在qmail-queue环节,因为在此环节电子邮件已经存储在邮件系统的硬盘上,如果是本地电子邮件,则尚未转发到用户的信箱中;如果是远程电子邮件,则尚未交给qmail-remote发送到远程邮件系统。
所以,Qmail邮件防毒的原理就是替换原来Qmail系统的qmail-queue,采用新的队列处理程序先对电子邮件进行解码和查毒:如果查毒结果是病毒邮件,则即刻从队列中丢弃这封电子邮件;如果查毒结果是正常邮件,则交给Qmail系统原来来qmail-queue进行队列处理。
在本文介绍的电子邮件防毒部署中,采用Maildrop软件包中的reformime程序将电子邮件队列中的电子邮件解码到临时目录,采用Clam AntiVirus对临时目录下的解码后电子邮件进行查毒,采用Qmail-Scanner代替qmail-queue进行电子邮件队列管理。
四、Qmail邮件防毒体系部署
本文介绍的软件系统全部为GNU软件系统,可以从网上进行下载安装。
4.1 Maildrop安装
本系统主要是用到Maildrop软件包中的reformime程序,Maildrop软件包可从/project/showfiles.php?group_id=5404下载:
tar zxvf maildrop-1.5.2.tar.gz
./configure [options]
make
make install-strip
make install-man
4.2 安装 perl-Time-HiRes
安装该Perl包主要是为安装Qmail-Scanner做准备,是RedHat Linux系统自带的RPM软件包,如果您的Linux系统没有安装则按以下进行安装:
rpm -ivh perl-Time-HiRes-1.20-23.i386.rpm
4.3 安装Clam AV
4.3.1 安装Clam AV软件包
从网上/可下载ClamAV的软件包,并进行安装:
grouadd clamav
useradd ?Cg clamav ?Cs /bin/false clamav
tar zx
您可能关注的文档
- 2011年广东高考英语写作中常见句法与篇章问题浅析.doc
- 2011年至今国内外胜任力与胜任素质研究综述.doc
- 2011~2012年度除草剂与植物生长调节剂新产品田间药效试验评价概述.doc
- 20122016年虹桥社区65岁及以上老年人高血压与高血糖患病情况分析.doc
- 2012―2015年高考英语新课标全国卷I与福建卷完形填空比较分析与教学建议.doc
- 2012山东聊城中考作文解读与佳作评析.doc
- 2012年以来陕西价格形势及走势分析与对策建议.doc
- 2012年中山市三资与民营工业企业绩效比较分析.doc
- 2012年全国新课标卷语文诗词鉴赏与名句默写题分析及备考建议.doc
- 2012年宜兴市8~10周岁学生尿碘与食用盐碘监测结果分析.doc
- Q460组织异常与微裂纹控制研究.doc
- QuEChERS―串联四级杆气相质谱仪测定生姜中六六六与滴滴涕残留量分析.doc
- QuEChERS样品制备方法应用于LCMS与LCUV测定橙汁中多菌灵与其他康唑类杀菌剂.doc
- RCS―931与PSL―602线路保护重合闸配合使用过程分析.doc
- RBRVS与DRGs方法应用浅探.doc
- RhD阴性患者血清学表型与不规则抗体筛查结果分析.doc
- RPMI―1640培养基与DMEM培养基中HepG―2细胞生长状况.doc
- ROC曲线评价空腹血糖与糖化血红蛋白对糖尿病视网膜病变风险评估.doc
- RP英语与PTH汉语双元音声学特征对比研究.doc
- RS485与PROFINET网关设计.doc
原创力文档


文档评论(0)