Sendmail开源

电子邮件安全与保护


sendmail Sentrion平台是专门为大型、复杂的环境设计的,但我们提供了该解决方案的一个子集作为开源产品。Sentrion并不适合所有人,但如果您在大型复杂环境中使用开源电子邮件,并且需要一个企业平台来支持您未来几年的消息传递路线图(虚拟化、整合、云迁移等),谈论专家看看Sendmail Sentrion是否适合你。

当前Sendmail开源发布

Sendmail 8.16.1可从中获取ftp.sendmail.org。释放有一个谷拓tar文件和aPGP签名文件。压缩/缩放的tar文件是由这件事2020签名钥匙PGP签名文件。有关如何对版本进行签名的更多信息,请参见安全性和PGP签名密钥部分。

重要的是:下载前,请先浏览sendmail许可条款

安全和PGP签名键

安全咨询由计算机应急响应团队发布CERT。Sendmail服务器相关的安全问题应发送到:

sendmail-security-YYYY@support.sendmail.org

替换与当年的Yyyy,例如,2015年。,2015年。此地址仅用于报告Sendmail中的安全问题。报告安全问题时,请使用PGP-Public key在Sendmail分发的文件PGPKEYS中提供。

请不要使用此地址来报告与sendmail服务器的安全性无关的问题。关于避免垃圾邮件的风险,如何设置自己的证书机构等。应该发布comp.mail.sendmail中与unix相关的安全性comp.security.unix.unix.新闻组。

所有Sendmail发行版都使用名为“sendmail签名键/的PGP密钥”签名。YYYY”,YYYY是发布的一年。

签名键

sendmail签名键 指纹
2020. ADFD B709 FE1E A682 E585 5971 D583 210E F514 71A7
2019年 50A3 0309 8EA2 DD7B CBEE 2ADA 09E0 1FA0 3C0C 504E
2018年 A687 3D24 A4D6 D628 4AE4 2A75 F060 59FD 5DC7 CC3F
2017年 3C8A 1E8E 7F44 CADE 114F ED46 4BC9 BDA6 6BF7 26AD
2016年 0f5c 96ae c8e6 9e9c 8e54 2e5c 6d4c d194 29fb 03de
2015年 30bc a747 05fa 4154 5573 1d7b aaf5 b5de 05bd cc53
2014年 49F6 A8BE 8473 3949 5191 6F3B 61DE 11EC E276 3A73
2013年 B87D 4569 86F1 9484 07E5 CCB4 3D68 B25D 5207 CAD3
2012年 CA7A 8F39 A241 9FFF B0A9 AB27 8E5A E9FB CEEE F43B
2011年 e660 3601 39a4 c77d a978 84b0
2010年 B175 9644 5303 5dce dd7b e919 604d fbf2 8541 0abe
2009年 33 3A 62 61 2C F3 21 AA 4E 87 47 F2 2F 2C 40 4D
2008年 07 FB 9A F9 F7 94 4B E4 0F 28 D1 8E 23 6F A2 B0
2007年 D9 b9 55 8b 56 b6
2006年 E3 F4 97 BC 9F DF 3F 1D 9B 0D DF D5 77 9A C9 79

如果签名与这些密钥中的任何一个不匹配,就可能是伪造的。

旧版发布

sendmail签名键 指纹
2005年 4B 38 0E 0B 41 E8 FC 79 E9 7E 82 9B 04 23 EC 8A
2004年 46 fe 81 99 48 75 30 b1 3e a9 79 43 bb 78 c1 d4
2003年 C4 3 f 4f 4f 4f 4f 4f 4f
2002年 7B 02 F4 AA FC C0 22DA 47 3E 2A 9A 9A 9B 35 2245
2001年 59 AF DC 3E A2 7D 29 56 89 FA 25 70 90 0d 7e C1
2000年 81 8C 58 EA 7A 9D 7C 1B 09 78 AC 5E EB 99 08 5D
1999年 1 1 1 1 1 1 1 1 1 1 1 1 1
用于:8.9.3
1998年 F9 32 40 A1 3B 3A B6 DE B2 98 6A 70 AF 54 9D 26
用于:8.9.0至8.9.2
1997年 CA AE F2 94 3B 1D 41 3C 94 7B 72 5F AE 0B 6A 11
用于:8.8.6到8.8.8
在Sendmail之前8.8.6之前,
分布已签署
由埃里克·阿尔曼。
C0 28 e6 7b 13 5b 29 02 6f 7e 43 3a 48 4f 45 29

联系我们

这些地址用于提供关于V8 sendmail的补丁或报告问题。这些列表的成员没有支持供应商版本的资源。10bet十搏欧洲杯首页在发送到任何这些地址之前,请检查常问问题然后,文件Readme,Sendmail / Readme(在本网站上作为编译Sendmail)和CF / Readme(在此网站上作为配置自述文件页面),以查看它们是否已被回答;收到的大约一半收到的问题可以通过这种方式回答。

笔记

  • 不要以HTML格式发送给我们邮件,仅使用纯文本(即使是HTML部分的MultiPart /替代方法将被我们的一些成员分类为垃圾邮件,因此最有可能延迟答案)。
  • 主题不要使用8位字符:也不要使用某些编码,例如=?GB2312?B?,但只有纯7位ASCII,没有任何字符集编码。
  • 如果您将电子邮件发送到sendmail.org,那么答案很可能不是来自sendmail.org域中的系统。如果您使用了一些反垃圾邮件技术(例如,质询-响应系统),或者您阻止了通过DSL连接的主机,那么请不要期望得到答案。越来越多的回复被封锁,这很烦人。不要阻止此地址或确保您的系统接受至少STARTTLS安全的邮件。ip列表可以在sendmail.org SPF记录中找到。
  • 如果您使用挑战/响应系统,请确保在回复您的问题或从宣布列表中收到邮件时,它不会向我们发送挑战。我们不会回复那些讨厌的邮件。
  • 如果您使用的是来自spamlist.org的黑名单,请不要发送我们的电子邮件,Sendmail维护者的回复不会到达您。
  • 请勿以专有格式发送给我们邮件。
  • support - sendmail.org的邮件服务器现在(2004-11-24)使用以下DNSBLs:
    • sbl-xbl.spamhaus.org
    • dnsbl.sorbs.net.
    • list.dsbl.org.
    • bl.spamcop.net.
  • org的邮件服务器执行严格的RFC检查,例如,如果域部分有一个指向IP地址(而不是所需的主机名)的MX记录,那么它不接受邮件。

如果您对Sendmail有问题,请将其发布到Usenet组comp.mail.sendmail。此新闻组致力于Sendmail。请确保在发布之前查看通常的资源并按照Netiqute。10bet十搏欧洲杯首页

联系sendmail.org的电子邮件地址是(做不是向这些地址发送有关Sendmail的问题,请参阅上面;在所有这些地址中替换当前年份,例如2006年的Yyyy):

这些不是开放列表,这意味着订阅只能通过邀请。

德基姆

域键已识别邮件(DKIM)互联网标准使电子邮件发送者能够对其邮件进行数字签名,以便收件人可以验证这些邮件没有被伪造。DKIM发送方身份验证方案允许消息的接收方确认源自发送方域的消息以及消息内容没有被更改。作为一种基于密码学的解决方案,DKIM为企业提供了一种行业标准的缓解方法电子邮件欺诈保护组织的品牌和相对较低的实施成本的声誉。

DKIM已被IETF批准为标准草案(RFC 4871)。该协议是通过Sendmail,思科系统和雅虎的合作制定的

自IETF批准以来,启动了一个新的开源项目。Opendkim项目是一个社区努力,开发和维护一个C库,用于生产DKIM感知应用程序和用于提供DKIM服务的开源MILTER。

该项目从开放源码的2.8.3版本的代码分叉开始德基姆 - 米尔特由Sendmail,Inc。开发和维护的包

sendmail.Sentrion消息处理引擎标配Opendkim。更多信息可用opendkim.org.dkim.org.

镜子列表

学到更多

如何镜像

学到更多