保障 Ubuntu 邮件安全涉及多个层面,包括系统安全、邮件传输加密、身份认证、反垃圾/反病毒、访问控制与审计。下面我从实践角度给你一个相对完整、可落地的方案。
sudo apt update && sudo apt upgrade -y
✅ 保持 Ubuntu + 内核 + 邮件软件最新
仅开放必要端口:
sudo ufw enable
sudo ufw allow 25/tcp # SMTP(可选)
sudo ufw allow 465/tcp # SMTPS
sudo ufw allow 587/tcp # Submission
sudo ufw allow 993/tcp # IMAPS
sudo ufw allow 22/tcp # SSH
❌ 禁止开放 25 端口对公网服务器,避免成为垃圾邮件中继
sudo nano /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
常见组合:
Postfix 示例:
smtpd_tls_security_level = may
smtpd_tls_auth_only = yes
smtpd_tls_cert_file = /etc/ssl/certs/mail.pem
smtpd_tls_key_file = /etc/ssl/private/mail.key
Dovecot:
ssl = required
ssl_cert = </etc/ssl/certs/mail.pem
ssl_key = </etc/ssl/private/mail.key
✅ 禁用:
ssl = noPostfix:
smtpd_relay_restrictions =
permit_sasl_authenticated,
reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
sudo apt install fail2ban
sudo systemctl enable fail2ban
| 技术 | 作用 |
|---|---|
| SPF | 验证发件服务器 |
| DKIM | 验证邮件完整性 |
| DMARC | 防止伪造 |
✅ 强烈推荐三项同时启用
sudo apt install spamassassin
sudo apt install clamav clamav-daemon
sudo freshclam
配合 Postfix / Amavis
| 服务 | 日志 |
|---|---|
| Postfix | /var/log/mail.log |
| Dovecot | /var/log/mail.log |
| 系统 | /var/log/auth.log |
grep "reject" /var/log/mail.log
grep "authentication failure" /var/log/auth.log
✅ 发现:
✅ 定期备份:
/etc/postfix /etc/dovecottar czvf mail-backup.tar.gz /var/mail /etc/postfix /etc/dovecot
| 等级 | 建议 |
|---|---|
| 基础 | TLS + 防火墙 + 禁止开放中继 |
| 标准 | SPF/DKIM + Fail2ban + 日志审计 |
| 生产 | 反垃圾 + 病毒扫描 + 访问控制 + 备份 |
而不是搭服务器:
你可以告诉我:
我可以按你的实际场景给你一份定制的 Ubuntu 邮件安全配置清单。