<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UI 網站 &#187; mail</title>
	<atom:link href="http://ui.idv.tw/wordpress/?feed=rss2&#038;tag=mail" rel="self" type="application/rss+xml" />
	<link>https://ui.idv.tw/wordpress</link>
	<description>個人雜亂筆記用</description>
	<lastBuildDate>Wed, 15 Oct 2025 10:08:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>spf check</title>
		<link>https://ui.idv.tw/wordpress/?p=1182</link>
		<comments>https://ui.idv.tw/wordpress/?p=1182#comments</comments>
		<pubDate>Thu, 16 Mar 2023 17:07:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[linux-bind]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1182</guid>
		<description><![CDATA[檢查 spf 設定 https://www.kitterman.com/spf/validate.html? https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf 在 DNS 設定 ~all 全部接收 TXT @ v=spf1 mx ~all 某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。 TXT @“v=spf1 mx ~all” 解釋： TXT表示這是一條 TXT 記錄。 在名稱字段中輸入@ 。 v=spf1表示這是一條 SPF 記錄，且 SPF 記錄版本為 SPF1。 mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件，而不允許所有其他主機。 ~all表示來自您域的電子郵件只能來自 &#8230; <a href="https://ui.idv.tw/wordpress/?p=1182">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>檢查 spf 設定</p>
<p>https://www.kitterman.com/spf/validate.html?</p>
<p>https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf</p>
<p>在 DNS 設定  ~all 全部接收<br />
TXT  @   v=spf1 mx ~all<br />
某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。<br />
TXT @“v=spf1 mx ~all”</p>
<p>解釋：<br />
TXT表示這是一條 TXT 記錄。<br />
在名稱字段中輸入@ 。<br />
v=spf1表示這是一條 SPF 記錄，且 SPF 記錄版本為 SPF1。<br />
mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件，而不允許所有其他主機。<br />
~all表示來自您域的電子郵件只能來自 SPF 記錄中指定的主機。來自其他主機的電子郵件將被標記為不可信。可能的替代方案有+all, -all, ?all，但很少使用。</p>
<p>-all意味著從不允許的主機發送的電子郵件應該被拒絕，永遠不要進入收件人的收件箱或垃圾郵件文件夾。我見過facebook.com使用過它，但我們一般不需要這麼嚴格的政策。</p>
<p>有些人可能認為這-all會更好，因為它會拒絕來自不受信任的主機的電子郵件。那麼，-all在您的 SPF 策略中使用可能會導致您自己的電子郵件被拒絕，當收件人有兩個 SMTP 服務器並且主 SMTP 服務器離線時，您的電子郵件將暫時存儲在備用 SMTP 服務器上。當主 SMTP 服務器重新上線時，電子郵件將從備份 SMTP 服務器中繼到主 SMTP 服務器。由於您沒有在 SPF 策略中列出收件人的備份 SMTP 服務器，因此電子郵件將被收件人的主 SMTP 服務器拒絕。~all所以你應該在你的 SPF 策略中使用。</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1182</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux 伺服器用 Gmail SMTP 發送電郵通知</title>
		<link>https://ui.idv.tw/wordpress/?p=384</link>
		<comments>https://ui.idv.tw/wordpress/?p=384#comments</comments>
		<pubDate>Thu, 22 Jun 2017 16:04:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=384</guid>
		<description><![CDATA[Linux 伺服器用 Gmail SMTP 發送電郵通知 Sam Tang 13 November 2015 Linux No Comments 在伺服器上很多時都會需要自動發送電郵, 例如將系統狀態及監測資料等以電郵通知系統管理員。除了在系統安裝 Email Server 外, 也可以透過 Gmail 的 SMTP 發送電郵。Mutt 是一個讓 Linux 系統在指令模式下, 透過 Gmail SMTP 發送電郵的工具, 以下會示範在 Linux 安裝 Mutt 及設定方法。 https://www.phpini.com/linux/linux-server-send-email-gmail-smtp 安裝 Mutt 首先安裝 Mutt, &#8230; <a href="https://ui.idv.tw/wordpress/?p=384">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Linux 伺服器用 Gmail SMTP 發送電郵通知 Sam Tang  13 November 2015  Linux  No Comments<br />
在伺服器上很多時都會需要自動發送電郵, 例如將系統狀態及監測資料等以電郵通知系統管理員。除了在系統安裝 Email Server 外, 也可以透過 Gmail 的 SMTP 發送電郵。Mutt 是一個讓 Linux 系統在指令模式下, 透過 Gmail SMTP 發送電郵的工具, 以下會示範在 Linux 安裝 Mutt 及設定方法。</p>
<p>https://www.phpini.com/linux/linux-server-send-email-gmail-smtp</p>
<p>安裝 Mutt</p>
<p>首先安裝 Mutt, 根據不同的發行版輸入以下指令安裝:</p>
<p>RHEL, CentOS, Fedora</p>
<p>$ sudo yum install mutt<br />
Debian, Ubuntu</p>
<p>$ sudo apt-get install mutt<br />
設定 Mutt</p>
<p>安裝好 Mutt 後, 要建立 Mutt 的設定檔 (~/.muttrc), 輸入 Gmail 帳號的資料:</p>
<p>$ vi ~/.muttrc<br />
輸入以下幾行資料, 其中 [gmail-username] 要改成你的 Gmail 帳號, [gmail-password] 要改成 Gmail 帳號的密碼:</p>
<p>set from = “[gmail-username]@gmail.com”<br />
set realname = “Sam Tang”<br />
set smtp_url = “smtp://[gmail-username]@smtp.gmail.com:587/”<br />
set smtp_pass = “[gmail-password]”</p>
<p>儲存後離開編輯器, 之後就可以用 Mutt 發出電郵, mutt 指令的用法如下:</p>
<p>$ echo “Email Body.” | mutt -s “Email Subject” test@test.com<br />
上面的例子會發出一封電郵到 test@test.com, 電郵主旨是 “Email Subject”, 電郵內容是 “Email Body.”.</p>
<p>如果需要加入附件, 可以用 -a 參數, 例如:</p>
<p>$ echo “Email Body.” | mutt -s “Email Subject” test@test.com -a ~/test_attachment.dat<br />
上面會加上 ~/test_attachment.dat 到附件一同寄出。</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=384</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mail 架設注意事項!</title>
		<link>https://ui.idv.tw/wordpress/?p=348</link>
		<comments>https://ui.idv.tw/wordpress/?p=348#comments</comments>
		<pubDate>Sun, 24 Apr 2016 14:12:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=348</guid>
		<description><![CDATA[其實 email 它是一個"系統", 不只是單純的伺服器. 它有困難度, 對於新手來說, 是不知道架設一個 email 系統要小心的點在那邊. 下面我釐清一下要注意的地方 . 1. SMTP port 25, 是 server to server 的部分, 這邊最好的防護就是使用 RBL 擋住 spam email server 的 IP (SpamAssassin + TCPServer/IPtable) . 2. Submission Port 587, 這邊是 email client to &#8230; <a href="https://ui.idv.tw/wordpress/?p=348">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p> 其實 email 它是一個"系統", 不只是單純的伺服器. 它有困難度, 對於新手來說, 是不知道架設一個 email 系統要小心的點在那邊. 下面我釐清一下要注意的地方<br />
.<br />
1. SMTP port 25, 是 server to server 的部分, 這邊最好的防護就是使用 RBL 擋住 spam email server 的 IP (SpamAssassin + TCPServer/IPtable)<br />
.<br />
2. Submission Port 587, 這邊是 email client to server 寄信, 需要使用 TLS 作為 smtp-auth 認證的加密, 這邊就需要建立自己的 PKI Cert 來做 TLS 加密了. 再來防止 brute force 攻擊, 就要搭配 Fail2ban. 需要 white list 自己 router ip 以及其它分公司的 ip 避免鎖到自己。<br />
.<br />
3. 如果有 webmail 的部分, 那麼要建立 HTTPS 的 secure certificate. 如果使用 IMAPS, 也可以使用同一個 certificate.<br />
.<br />
4. 避免自己的 email 淪為 RBL 上面的黑名單, 需要建立 DKIM 放到 DNS 的 record 中. 如果能夠 reverse ip 如 1.1.1.1 -> mail.mydomain.com 會很好, 比較容易進白名單, 如果沒有的話要隨時 monitor RBL 是否有自己的 mail server domain/ip<br />
.<br />
5. 盡量不要使用 .hk .tw .cn .jp 的 domain, 因為有些 spam filter, 或是一些 custom RBL, 會直接封掉這些 tld. 盡量把 DNS 的服務放在 Domain Registrar 那邊, 不過如果使用非常多 subdomian 的話, 再考慮把 dns 服務拿回自己建立, 因為很多 domain registrar 會限制使用者最多可以有幾個 dns record.<br />
.<br />
6. SMTP/Submission 收到的 email, 直接先 pipe 給 clamav 後, 確認沒有病毒才放到 maildir 或是寄出. 每一個小時自動更新 clamav 的 database.<br />
.<br />
7. Webmail 的 template 最好買有服務的 source code, 會定期更新, 使用因為有太多時候有 webmail 被 hack 透過 sql-injection 而控制了整個 mail server.<br />
.<br />
8. 盡量使用 IMAPS, 方便集中備份, storage 的檔案系統最好是支援壓縮, 以及快照. 這樣子可以追溯歷史記錄, 避免離職員工或是將要離職員工刪除 email<br />
.<br />
9. 所有的 mail server 都會使用到 database, 不管是 mysql 或是 mariadb, 要設定好其固定定期備份模式, 同時建立好 password policy, 八碼 含大小寫+數字+特殊符號.<br />
.<br />
10. 防止內部 IT 人員閱讀公司高階主管的 email 或是被外部人員釣魚假裝高階主管的 email 指令, 建議使用 RSA 2048 bit 的 S.MIME (X509) PKI 模式加密以及簽署 email.<br />
.<br />
11. 開 watchdog 確認 email 收發服務正常, 若有問題時, 第一時間 script 自動重開服務.<br />
.<br />
12. log reporting (graylog) 定期檢查伺服器是否有被入侵的跡象.<br />
.<br />
13. 使用 Filelink 模式傳送大的檔案附件 (需搭配 email client). 這部分有所謂的 DL 服務, 也可以自己架設 WebDAV 來做.<br />
.<br />
14. 使用 Open-Xchange 或是 Zimbra Email 這一類型的 email server, 它可以分成很多個 component, 如 message storage node, database node, smtp node 或是 mail proxy node 等模式, 把 email 服務的 loading 分散到各分公司的小 mail 的伺服器上, 避免單點網路頻寬飽和, 造成每天早上剛上班時, email 大塞車 (特別是禮拜一早上或是長假過後)</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=348</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
