[ Pobierz całość w formacie PDF ]
.Al-ternatywa dla takiej obs�ugi list pocztowych jest opisana w nast�pnym podrozdzia-le, Listy pocztowe.G�ówny plik aliasów to /etc/aliases.Je�eli przyzna�eS prawa zapisu do tego pliku gru-pie lub wszystkim, Exim odmówi jego u�ycia i wstrzyma przyjmowanie poczty lo-kalnej.Mo�esz jednak kontrolowa� test zwi�zany ze sprawdzaniem praw dost�pu,ustawiaj�c modemask w programie zarz�dzaj�cym system_aliases.Oto przyk�adowy plik aliases:# plik /etc/aliases dla vbrew.comhostmaster: janetpostmaster: janetusenet: phil# Lista pocztowa development.development: joe, sue, mark, biff,/var/mail/log/developmentowner-development: joe# Og�oszenia ogólne s� wysy�ane do ca�ego personelu.announce: :include: /etc/Exim/staff,/var/mail/log/announceowner-announce: root# przejScie z listy pocztowej ppp na lokaln� grup� dyskusyjn�ppp-list: "|/usr/local/bin/gateit local.lists.ppp"* Je�eli zdecydujesz si� na u�ycie programu vacation, upewnij si�, �e nie b�dzie on odpowiada� na wiado-moSci pochodz�ce z list pocztowych! Naprawd� mo�na si� zdenerwowa�, jeSli z ka�d� wiadomoSci� zlisty pocztowej dostaje si� informacj� o czyimS urlopie.Administratorzy list pocztowych: jest to dobryprzyk�ad, �e nie nale�y ustawia� polaReply-To: w wiadomoSciach wysy�anych z grupy, na adresodbiorców listy.Ochrona przed spamem 357Gdy w plikach aliasów znajduj� si� nazwy plików i polecenia w potoku, tak jakw powy�szym przyk�adzie, Exim musi wiedzie�, pod jakim u�ytkownikiem maj�dzia�a� programy dostarczaj�ce.Opcja user w pliku konfiguracyjnym Exima (a tak�egroup) musi by� ustawiona dla programu zarz�dzaj�cego, obs�uguje aliasy, albo dlamodu�ów transportowych, na które s� przekierowywane wiadomoSci.Je�eli w czasie dostarczania wiadomoSci na adres wygenerowany z pliku aliases,wyst�pi b��d, Exim jak zwykle wySle do nadawcy wiadomoS� odbit�, o ile za po-moc� opcji errors_to nie okreSlisz, �e odbite wiadomoSci maj� by� wysy�ane do kogoinnego, na przyk�ad do postmastera.Listy pocztoweZamiast pliku aliases, program zarz�dzaj�cy forwardfile mo�e obs�ugiwa� tak�e listypocztowe.S� one zwykle przechowywane w jednym katalogu, jak /etc/exim/lists/,a lista o nazwienag-bugsjest opisana plikiem lists/nag-bugs.Plik ten powinien za-wiera� adresy cz�onków listy oddzielone przecinkami lub znakami nowego wiersza.Wiersze rozpoczynaj�ce si� od znaku # s� traktowane jako komentarze.Prosty pro-gram zarz�dzaj�cy wykorzystuj�cy te dane mo�e wygl�da� nast�puj�co:lists:driver = forwardfilefile = /etc/exim/lists/${local_part}no_check_local_usererrors_to = ${local_part}-requestGdy dzia�a program zarz�dzaj�cy, wartoSci opcjifileierrors_tos� rozwijane.Rozwini�cie powoduje, �e te fragmenty ci�gu znaków, które rozpoczynaj� si� odznaku dolara, zostan� za ka�dym razem zast�pione u�ywanym ci�giem.Najprost-szym rodzajem rozwini�cia jest wstawienie wartoSci jednej ze zmiennych Eximai tak w�aSnie si� tutaj dzieje.Ci�g${local_part}jest zast�powany wartoSci�$local_part, która jest lokaln� cz�Sci� przetwarzanego adresu.W ka�dej liScie pocztowej powinien znajdowa� si� u�ytkownik (lub alias) o nazwielistname-request.Wszelkie b��dy wyst�puj�ce przy rozwi�zywaniu adresu lubdostarczaniu poczty do cz�onka listy s� zg�aszane na ten adres.Ochrona przed spamemSpam, lub inaczej niechciana poczta reklamowa, jest problemem denerwuj�cym wie-lu u�ytkowników.Do prac nad rozwi�zaniem tego problemu powo�ano projektMAPS (Mail Abuse Protection System).Stworzono te� mechanizm zmniejszaj�cy skal�problemu, tak zwan� czarn� list� (Real Time Blackhole List RBL).Informacje o tym,jak dzia�a RBL projektu MAPS, mo�esz znalex� w dokumentacji elektronicznej podadresem http://maps.vix.com/rbl/.Pomys� jest prosty.OSrodki, które zostan� z�apanena generowaniu spamu, s� dodawane do bazy danych, a agenty przesy�aj�ce poczt�,takie jak Exim, s� w stanie zadawa� do tej bazy zapytania i sprawdza� przed przyj�-ciem poczty, czy host xród�owy nie jest spammerem.358 Rozdzia� 19: EximOprócz RBL, powsta�o ju� kilka innych podobnych list.Jedna z najbardziej u�y-tecznych to DUL (Dial-Up List), zawieraj�ca adresy IP hostów pod��czonych przez li-nie komutowane.Normalnie powinny one wysy�a� poczt� wychodz�c� tylko przezserwery pocztowe swoich dostawców.Wiele oSrodków blokuje przyjmowanie pocz-ty z zewn�trznych hostów komutowanych, poniewa�, gdy taki host nie u�ywa ser-wera w�asnego dostawcy Internetu, zwykle nie wró�y to nic dobrego.Exim obs�uguje ró�ne czarne listy.Bardzo �atwo jest je w nim skonfigurowa�.Abyw��czy� sprawdzanie takich list, dodaj poni�szy wiersz do pliku /etc/exim.conf:# Vixie / MAPS RBL (http://maps.vix.com/rbl)rbl_domains = rbl.maps.vix.com : dul.maps.vix.comTen przyk�ad sprawdza zarówno RBL, jak i DUL, i odrzuca wszelkie wiadomoScipochodz�ce z hostów, które znajduj� si� na którejkolwiek z list.Opcja rbl_hosts po-zwala na podanie grupy hostów, której dotyczy (lub nie dotyczy) sprawdzanie RBL.DomySlne ustawienie jest nast�puj�ce:rbl_hosts = *co oznacza, �e wszystkie hosty s� sprawdzane przez RBL.GdybyS chcia� wy��czy�sprawdzanie czarnej listy i przyjmowa� poczt� z danego hosta bez kontroli, móg�bySna przyk�ad zrobi� nast�puj�cy wpis:rbl_hosts = ! nocheck.example.com : *Wykrzyknik przed pierwszym elementem listy powoduje jej zanegowanie.Gdybyhostem nawi�zuj�cym po��czenie by� nocheck.example.com, pasowa�by do tego wy-ra�enia.Ale ze wzgl�du na negacj�, nie jest wykonywane sprawdzanie RBL.Wszel-kie inne hosty pasuj� do drugiego elementu listy.Konfigurowanie UUCPExim nie zawiera �adnego szczególnego kodu do wysy�ania poczty przez UUCP aninie obs�uguje adresów w postaci wykazu trasowania UUCP
[ Pobierz całość w formacie PDF ]