본문 바로가기
메일 서버 보안 강화: Postfix header_checks를 이용한 메일 필터링 방법 Postfix는 여러 기능을 제공하는 오픈 소스 메일 서버로 내장된 기능 중 여러 가지 기능을 제공한다 특이 메일 필터링을 하는 기능이 뛰어난데 그중 header_checks 기능은 메일 서버운영의 최대 난제인 스팸, 바이러스 메일로부터 시스템을 보호하는 기능 중 하나다. header_checks는 이메일 헤더를 검사해 특정 패턴을 가진 메일발송을 수락, 거부, 보류할 수 있다. 검사하는 메일은 postfix queue에서 검사 되어 처리된다. Postfix에서 제공되는 필터 기능 중 header_checks 외에 mime_header_checks, body_checks 등 다양한 필터 기능이 있는데 그중 실무에서 가장 활용도 높게 사용하는 header_checks 기능에 대해서 소개한다.[목차]1. h.. 2023. 6. 26.
postfix 설치 (ubuntu 서버) 웹 서비스를 운영하다 보면 PHP나 Java를 이용해 메일을 발송해야 할 때가 있다. 외부 메일 서버를 사용할 수도 있지만, Postfix를 설치하면 자체 메일 발송 기능을 쉽게 구현할 수 있다. 이 글에서는 Ubuntu 서버에 Postfix를 설치하고 설정하는 과정을 간단히 정리하였다.[목차]1. Postfix 설치2. Postfix 기본 설정3. Postfix 재시작 및 서비스 체크4. mailutils 설치5. 메일 발송 테스트1. Postfix 설치sudo apt updatesudo apt install postfix  2. Postfix 기본 설정설치가 완료되면 Postfix의 주요 설정 파일인 /etc/postfix/main.cf를 편집하여 서버 환경에 맞게 설정한다.nano /etc/post.. 2023. 4. 24.
opendkim 설치 및 설정 (DKIM, DMARC) OpenDKIM (DomainKeys Identified Mail)은 전자 메일의 인증 및 보안을 강화하기 위한 오픈 소스 소프트웨어로 도메인 인증 기술의 일종으로, 전자 메일이 도착한 송신자가 실제로 그들이 주장하는 도메인의 소유자임을 인증한다. OpenDKIM은 전자 메일 서버에 설치되어 메일의 헤더와 본문을 디지털 서명하여 도메인 소유자가 전자 메일을 보낸 것임을 확인하게 처리한다. 서명은 메일 서버에서 검증하고 받는 수신자는 이메일이 실제로 인증된 송신자에 의해 보내졌음을 확인할 수 있습니다. 스팸 메일, 피싱 공격 및 기타 전자 메일 보안 위협을 방지할 수 있는 수단 중 하나다. OpenDKIM은 BSD 라이선스로 배포되며 자유롭게 사용가능하다.[목차]1. 설치 환경2. opendkim 및 op.. 2023. 4. 24.