#是否启用spf检查功能,默认禁用 spf_enable = 0 #spf策略,可选header,reject,discard # header 把结果追加到邮件头,其邮件头的name部分由配置项spf_append_header设置 # reject spf不一致,拒收(通知发信者) # 在smtp协议上返回给发信者的信息由配置项spf_reject_reply设置 # discard spf不一致,丢弃(不通知发信者) spf_destination = header #spf白名单,符合白名单则不做过滤 #查询表, 查询键形如 somedomain.com&192.168.1.1, 或somedomain.com&192.168.1 spf_whitelist = #建议保留 spf_softfail_as_reject = 1 #如果发信域没有配置spf,则当作spf不一致,默认否. spf_none_as_reject = 0 spf_append_header = X-honor-spf spf_reject_reply = DENY. SPF
如果邮件系统的流量较大建议关闭此功能.
#是否启用clamav查毒功能,默认禁用 clamav_enable = 0 #查毒策略,可选 reject,discard # reject 有毒,拒收(通知发信者). # 在smtp协议上返回给发信者的信息由配置项clamav_reject_reply设置 # discard 有毒,丢弃(不通知发信者) clamav_destination = reject #clamav的服务clamd地址 #参见/etc/clamav/clamd.conf中配置项LocalSocket和TCPSocket clamav_server = /var/run/clamav/clamd.ctl clamav_reject_reply = DENY. FOUND VIRUS
请注意: 如果查毒结果为 Can't open file or directory,出现错误的原因很多.
其中一个是 apparmor 系统造成的. 请停止 apparmor,或修改 /etc/apparmor.d/usr.sbin.clamd
IP投递频率所谓的上限形如 123-5677-123123
123,某ip,每分钟投递限制,为0则表示黑名单
5677,某ip,每小时投递限制

123123,某ip,每天投递限制
#是否启用ip频率限制功能,默认禁用 limit_ip_enable = 0 #投递超过频率限制,可选 reject,discard # reject 超过频率限制,拒收(通知发信者). # 在smtp协议上返回给发信者的信息由配置项limit_ip_reject_reply设置 # discard 超过频率限制,丢弃(不通知发信者) limit_ip_destination = reject limit_ip_reject_reply = DENY. TOO MANY #发信频率限制的默认 limit_ip_limit_default = 3-10-30 #查询表,结果是ip频率限制,查询键是ip地址(查询表更多知识) limit_ip_limit_map = #查询表,结果是ip频率限制,查询键是ip地址前三段, 形如192.168.1 limit_ip_limit_map2 = #实时ip频率统计服务的端口 limit_ip_anvil_server = 127.0.0.1:36133
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-39688-2.html
会对世界上极个别霸权国家感到愤慨
同时做好导弹等武力应对