Sendmail开源
电子邮件安全与保护
sendmail Sentrion平台是专门为大型、复杂的环境设计的,但我们提供了该解决方案的一个子集作为开源产品。Sentrion并不适合所有人,但如果您在大型复杂环境中使用开源电子邮件,并且需要一个企业平台来支持您未来几年的消息传递路线图(虚拟化、整合、云迁移等),谈论专家看看Sendmail Sentrion是否适合你。
当前Sendmail开源发布
Sendmail 8.16.1可从中获取ftp.sendmail.org。释放有一个谷拓tar文件和aPGP签名文件。压缩/缩放的tar文件是签由这件事2020签名钥匙PGP签名文件。有关如何对版本进行签名的更多信息,请参见安全性和PGP签名密钥部分。
重要的是:下载前,请先浏览sendmail许可条款。
安全和PGP签名键
安全咨询由计算机应急响应团队发布CERT。Sendmail服务器相关的安全问题应发送到:
sendmail-security-YYYY@support.sendmail.org
替换与当年的Yyyy,例如,2015年。,2015年。此地址仅用于报告Sendmail中的安全问题。报告安全问题时,请使用PGP-Public key在Sendmail分发的文件PGPKEYS中提供。
请不要使用此地址来报告与sendmail服务器的安全性无关的问题。关于避免垃圾邮件的风险,如何设置自己的证书机构等。应该发布comp.mail.sendmail中与unix相关的安全性comp.security.unix.unix.新闻组。
所有Sendmail发行版都使用名为“sendmail签名键/的PGP密钥”签名。YYYY”,YYYY是发布的一年。
签名键
sendmail签名键 | 指纹 |
2020. | ADFD B709 FE1E A682 E585 5971 D583 210E F514 71A7 |
2019年 | 50A3 0309 8EA2 DD7B CBEE 2ADA 09E0 1FA0 3C0C 504E |
2018年 | A687 3D24 A4D6 D628 4AE4 2A75 F060 59FD 5DC7 CC3F |
2017年 | 3C8A 1E8E 7F44 CADE 114F ED46 4BC9 BDA6 6BF7 26AD |
2016年 | 0f5c 96ae c8e6 9e9c 8e54 2e5c 6d4c d194 29fb 03de |
2015年 | 30bc a747 05fa 4154 5573 1d7b aaf5 b5de 05bd cc53 |
2014年 | 49F6 A8BE 8473 3949 5191 6F3B 61DE 11EC E276 3A73 |
2013年 | B87D 4569 86F1 9484 07E5 CCB4 3D68 B25D 5207 CAD3 |
2012年 | CA7A 8F39 A241 9FFF B0A9 AB27 8E5A E9FB CEEE F43B |
2011年 | e660 3601 39a4 c77d a978 84b0 |
2010年 | B175 9644 5303 5dce dd7b e919 604d fbf2 8541 0abe |
2009年 | 33 3A 62 61 2C F3 21 AA 4E 87 47 F2 2F 2C 40 4D |
2008年 | 07 FB 9A F9 F7 94 4B E4 0F 28 D1 8E 23 6F A2 B0 |
2007年 | D9 b9 55 8b 56 b6 |
2006年 | E3 F4 97 BC 9F DF 3F 1D 9B 0D DF D5 77 9A C9 79 |
如果签名与这些密钥中的任何一个不匹配,就可能是伪造的。
旧版发布
sendmail签名键 | 指纹 |
2005年 | 4B 38 0E 0B 41 E8 FC 79 E9 7E 82 9B 04 23 EC 8A |
2004年 | 46 fe 81 99 48 75 30 b1 3e a9 79 43 bb 78 c1 d4 |
2003年 | C4 3 f 4f 4f 4f 4f 4f 4f |
2002年 | 7B 02 F4 AA FC C0 22DA 47 3E 2A 9A 9A 9B 35 2245 |
2001年 | 59 AF DC 3E A2 7D 29 56 89 FA 25 70 90 0d 7e C1 |
2000年 | 81 8C 58 EA 7A 9D 7C 1B 09 78 AC 5E EB 99 08 5D |
1999年 | 1 1 1 1 1 1 1 1 1 1 1 1 1 用于:8.9.3 |
1998年 | F9 32 40 A1 3B 3A B6 DE B2 98 6A 70 AF 54 9D 26 用于:8.9.0至8.9.2 |
1997年 | CA AE F2 94 3B 1D 41 3C 94 7B 72 5F AE 0B 6A 11 用于:8.8.6到8.8.8 |
在Sendmail之前8.8.6之前, 分布已签署 由埃里克·阿尔曼。 |
C0 28 e6 7b 13 5b 29 02 6f 7e 43 3a 48 4f 45 29 |
联系我们
这些地址用于提供关于V8 sendmail的补丁或报告问题。这些列表的成员没有支持供应商版本的资源。10bet十搏欧洲杯首页在发送到任何这些地址之前,请检查常问问题然后,文件Readme,Sendmail / Readme(在本网站上作为编译Sendmail)和CF / Readme(在此网站上作为配置自述文件页面),以查看它们是否已被回答;收到的大约一半收到的问题可以通过这种方式回答。
笔记
- 不要以HTML格式发送给我们邮件,仅使用纯文本(即使是HTML部分的MultiPart /替代方法将被我们的一些成员分类为垃圾邮件,因此最有可能延迟答案)。
- 主题不要使用8位字符:也不要使用某些编码,例如=?GB2312?B?,但只有纯7位ASCII,没有任何字符集编码。
- 如果您将电子邮件发送到sendmail.org,那么答案很可能不是来自sendmail.org域中的系统。如果您使用了一些反垃圾邮件技术(例如,质询-响应系统),或者您阻止了通过DSL连接的主机,那么请不要期望得到答案。越来越多的回复被封锁,这很烦人。不要阻止此地址或确保您的系统接受至少STARTTLS安全的邮件。ip列表可以在sendmail.org SPF记录中找到。
- 如果您使用挑战/响应系统,请确保在回复您的问题或从宣布列表中收到邮件时,它不会向我们发送挑战。我们不会回复那些讨厌的邮件。
- 如果您使用的是来自spamlist.org的黑名单,请不要发送我们的电子邮件,Sendmail维护者的回复不会到达您。
- 请勿以专有格式发送给我们邮件。
- support - sendmail.org的邮件服务器现在(2004-11-24)使用以下DNSBLs:
- sbl-xbl.spamhaus.org
- dnsbl.sorbs.net.
- list.dsbl.org.
- bl.spamcop.net.
- org的邮件服务器执行严格的RFC检查,例如,如果域部分有一个指向IP地址(而不是所需的主机名)的MX记录,那么它不接受邮件。
如果您对Sendmail有问题,请将其发布到Usenet组comp.mail.sendmail。此新闻组致力于Sendmail。请确保在发布之前查看通常的资源并按照Netiqute。10bet十搏欧洲杯首页
联系sendmail.org的电子邮件地址是(做不是向这些地址发送有关Sendmail的问题,请参阅上面;在所有这些地址中替换当前年份,例如2006年的Yyyy):
- sendmail-yyyy@support.sendmail.org.为贡献修补程序,功能请求和一般性评论,但不是如何使用,安装或配置sendmail;
- sendmail-bugs-yyyy@support.sendmail.org.报告实现bug;
- sendmail-faq-yyyy@support.sendmail.org.仅针对常见问题解答的评论/疑问。请用“常见问题解答:项目”清楚地标记您的邮件,其中项目是您所指的常见问题的条目。如果是关于常见问题解答的一般性评论,请使用“常见问题:常见问题”,如果它是一个添加,请使用“常见问题:new”。
- sendmail-security-yyyy@support.sendmail.org.(仅用于在sendmail中报告相关的bug或问题)。请不要用它来询问你的配置问题,包括如何阻止垃圾邮件,如何设置自己的证书颁发机构,如何使sendmail与S/MIME工作,等等。所有这些问题都应该提出来comp.mail.sendmail。另外,请不要告诉我们您能够通过使用telnet连接到端口25来伪造邮件;这是SMTP Internet设计的基础,而不是sendmail错误。请使用加密发送邮件到这个地址。
- sendmail-mirror-yyyy@support.sendmail.org.有关镜像的更新(例如,新镜像或地址更改)。
- webmaster-yyyy@support.sendmail.org.有关网站的评论。
这些不是开放列表,这意味着订阅只能通过邀请。
德基姆
的域键已识别邮件(DKIM)互联网标准使电子邮件发送者能够对其邮件进行数字签名,以便收件人可以验证这些邮件没有被伪造。DKIM发送方身份验证方案允许消息的接收方确认源自发送方域的消息以及消息内容没有被更改。作为一种基于密码学的解决方案,DKIM为企业提供了一种行业标准的缓解方法电子邮件欺诈和保护组织的品牌和相对较低的实施成本的声誉。
DKIM已被IETF批准为标准草案(RFC 4871)。该协议是通过Sendmail,思科系统和雅虎的合作制定的
自IETF批准以来,启动了一个新的开源项目。Opendkim项目是一个社区努力,开发和维护一个C库,用于生产DKIM感知应用程序和用于提供DKIM服务的开源MILTER。
该项目从开放源码的2.8.3版本的代码分叉开始德基姆 - 米尔特由Sendmail,Inc。开发和维护的包
sendmail.Sentrion消息处理引擎标配Opendkim。更多信息可用opendkim.org.和dkim.org.