RHCE_RHEL6_255 U14 SMTP
基本概念:MUA、MTA、MDA:
MTA=SMTP:sendmail、postfix、exchange
MUA=POP:dovecot、雷鸟、mutt、outlook、foxmail等等。
电子邮件服务的工作原理
E-mail的传输过程如下。
①用户在各自的POP服务器注册登记,由网络管理 员设罝为授权用户,并取得一个POP信箱,获得 POP和SMTP服务器的地址信息。假设两个服务 器的域名分别为example.com和163.com,注册用户分别是liu和chen, E-mail地址是 liu@example.com 和 chen@163.com。
②当example .com服务器上的用户liu向chen(^163.com发送E-mai时,E-mail首先从客户端发送至example.com的SMTP服务器。
③example.com的SMTP服务器根据目的E-mail地址 查询163.com的SMTP服务器,并转发该E-mail。
④163.com的SMTP服务器收到转发的E-mail,并保存。
⑤163.com的chen用户利用客户端登录至163.com的’ POP服务器,从其信箱中下载并浏览E-mail。
一、sendmail:先检查域解析。关闭默认的postfix,安装sendmail,并配置:
二、sendmail群发邮件
三、sendmail访问控制,建议使用telnet测试
四、sendmail虚拟目录
先到instructor上更改主机记录
五、sendmail地址伪装
六、postfix。Rhel6默认安装了,并已经启用
七、sendmail与postfix:2个域间互发邮件
八、邮件签名与加密:
smtp协议最初的设计理念是:小组协作,互相沟通的工具,明文。不安全
邮件加密:完整性,机密性
数字签名:操作不可否认性
邮件加密与数字签名并不冲突!
九、邮件加密过程
发件:
1.写邮件——检索收件人公钥
2.生成一次性会话密钥
3.用一次性密钥加密邮件正文
4.用收件人的公钥加密一次性会话密钥
5.发送邮件
收件:
1.下载邮件
2.使用自已的私钥解密获得一次性会话密钥
3.使用一次性会话密钥解密邮件正文
为什么要使用一次性会话密钥呢?加快加密速度。
十、邮件签名加密过程