统一邮件系统
统一邮件系统的概念
邮件系统是一套单独的系统,要有自己的服务器,在邮件系统中可以设多个域,每个域中可以设多个用户。
企业邮箱是指以您的域名作为后缀的电子邮件地址。
通常一个企业经常有多个员工要使用电子邮件,企业电子邮局可以让邮局管理员任意开设不同名字的邮箱,并根据不同的需求设定邮箱的空间,而且可以随时关闭或者删除这些邮箱。
通常一个企业有多个员工要使用电子邮件,集团邮局系统可以让您企业的邮局管理员任意开设不同名字的邮箱,并根据不同的需求设定邮箱的空间、邮箱的类别和所属的群体,而且可以随时关闭或者删除这些邮箱。
电子邮件的标准
电子邮件的协议标准是TCP/IP协议族的一部分。
它规定了电子邮件的格式和在邮局间交换电子邮件的协议。
每个电子邮件都分为两部分:邮件头和邮件内容。
TCP/IP对电子邮件的邮件头的格式作了确切的规定,而将邮件内容的格式让用户自定义。
在邮件头中最重要的两个组成部分就是发送者和接收者的电子邮件地址。
电子邮件地址的格式如下:而电子邮件的传输协议(也就是在邮局间交换电子邮件的协议)主要有SMTP(简单邮件传输协议)、POP(电子邮局协议),以及现在新兴的IMAP(互联网邮件应用协议)。
电子邮件系统的组成架构
邮件系统架构的发展大致可分为三个阶段,tomlinson发一封邮件,他是怎样做的呢?软件要怎么来完成?1、用户登录邮件服务器,编写邮件交给本地MTA 2、本地MTA通过查询收件方域名的MX记录获得对方邮件服务器的IP 3、本地MTA与收件方邮件服务器的MTA建立TCP连接,使用SMTP协议传输邮件4、收件方邮件服务器MTA将邮件放入MS
系统的主要功能如下:
·邮件收发功能——系统支持标准SMTP、ESMTP邮件收、发协议。
·邮件取信功能——系统支持标准的POP3协议。
·提供扩展的Web方式访问功能
·邮件拒绝功能——丰富的邮件拒绝功能,免遭攻击。
·邮件自动过滤功能
·邮件系统设置管理功能
·用户邮箱自定义文件夹管理功能
·多邮件域管理——在一套邮件系统上,实现多个邮件域。
·安全功能——采用NAS先进存储技术,确保系统安全可靠
·邮件用户管理
·系统公告
·邮箱自动报警功能
·Webmail——通过WWW方式,申请、登录、管理邮箱,收发邮件。
系统功能
Pop3 、Imap Pop3 over ssl、多域名、域别名支持、分级管理、流量分析、域空间限制、垃圾邮件过滤、支持分布式、Smtp、Smtp认证Smtp over ssl 、Web的ssl 、在线杀毒
管理功能
基于WEB管理、LOGO设置、邮件数据备份、用户数据备份、统计流量、详细日志、日志管理、管理员管理管理、管理架构、用户管理、用户导入导出、批量用户管理、邮件列表管理(系统级)、公告栏管理、服务进程监控、启动关闭服务、系统状况监控、多域名管理、一次性发信数量限制、通讯簿管理
用户功能
地址簿、收pop3信件、日程管理、个性化签名、视频邮件、查找邮件、用户端反病毒设置、用户端反垃圾设置、密码修改、邮件夹管理、语音邮件
电子邮件系统相关协议
RFC 822邮件格式:用来定义电子邮件报文的格式
SMTP协议:用于提交和传递电子邮件
POP3协议:提供信息存储功能
IMAP4协议:用来检索电子邮件消息
MIME协议:转换数据传送格式
邮件系统的安装
准备工作在安装系统之前,还必须选定操作系统平台,准备工作在安装系统之前,还必须选定操作系统平台
系统安装在安装过程中和一般的软件类似,下面只给一些要注意的步骤,如安装组件、安装目录、以及设置管理员的登陆密码等。
1)开始安装,检测安装环境
2)安装
3)授权条款
4)选择安装组件
5)选择安装位置
6)邮件系统主域名设置
7)邮件系统管理帐号设置
8)开始安装
9)安装成功(需重启服务器)
对邮件系统选型时,应注重哪些安全要素
近年来,随着经济活动越发频繁,尤其是电子商务应用和企业信息化建设的进一步深入,企业邮件系统呈现出较为乐观的市场前景,逐渐从边缘化应用转变为主流级应用。
同时,互联网上黑客的猖獗,垃圾邮件的极度泛滥,企业对邮件系统的安全性要求越来越严格。
企业在选择邮件系统时,应该侧重调查系统哪些方面的安全性,怎样才能测出产品的真实效果呢?
1.重点测试反垃圾反病毒模块
如何有效的阻止垃圾邮件和病毒邮件对企业电子办公的骚扰,始终是企业通讯的一大难题。
市面上的邮件系统产品有关反病毒反垃圾功能宣传不一,但具体效果如何有待考证。
企业在进行选型时,最好能组织一段时间的公网测试,并着重测试反垃圾反病毒功能的效果。
2.邮件加密
如何对邮件加密,防止企业内部有心人士或者互联网上的黑客与病毒对邮件信息进行窃取、篡改等,这是邮件系统安全通讯的首要要求。
企业在选型时,应该了解清楚邮件系统厂家对邮件信息的加密标准和过程。
某些对保密要求高的行业,例如军工单位、银行、证劵等行业,对加密要求尤其严格。
3.邮件监控
为了防止单位的员工通过电子邮件方式,将企业的核心资料外泄出去,企业可以利用邮件系统的监控功能。
如何监控才能符合企业自己的需求,这些都需要技术人员搭建系统环境进行模拟测试。
4.邮件审核
某些企业对内部资料控制的极其严格,为了防止员工泄露公司机密,领导或者部门主管可以对员工的邮件收发进行审核,及时的拦截那些有可能存在泄密危机的邮件。
不同产品的审核规则设置是不一样的,所能达到的效果也不同,这些都需要技术人员进行测试。
5.过滤规则
通过过滤规则的设置,企业可以控制各类用户或者各个不同部门邮件的收发权限,有效的保障了企业的机密资料的安全性。
不同邮件系统对过滤规则的设置是不一样的,有些只能单纯的对具体用户进行设置,功能丰富的产品则可以针对不同的IP、部门、发件人或收件人、邮件主题、邮件内容、时间等条件进行过滤,从更加细致的角度规划企业的邮件收发权限。
6.安全性小细节
邮件系统能否实现对smtp client 并发连接和发送频率的控制,直接反映了邮件服务器的安全性是否可靠。
部分邮件系统由于此功能欠缺,导致系统运行不稳定,攻击者通过垃圾邮件字典攻击,瞬间发送大量的垃圾邮件可以使系统崩溃。
系统通过连接速率的控制,使得邮件业务在峰值时仍保有良好效率,不发生拥堵、宕机。
此外,SMTP超时限定,防止SMTP半连接攻击,能让系统有较好的防DDos攻击能力;如
何验证用户身份,采用何种加密算法,也至关重要;对系统各种信息的监控,例如webmail 在线用户、队列、SMTP 、POP3、IMAP会话、web服务器信息、系统信息等,可以让系统管理员随时掌握系统运行状况;是否支持多种数据库用户信息的存储和和统一认证等等。
一切工程始于细节,通过对邮件系统安全功能小细节上的设置,从而保障邮件服务器安全稳定的运行。
邮件系统比较。