Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 203 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
203
Dung lượng
3,95 MB
Nội dung
M cl c M CL C M C L C GI I THI U CHUNG CH NG - KHÁI NI M CHUNG V H TH NG TH I N T 1.1 Gi i thi u th n t 1.1.1 Th n t ? 1.1.2 L i ích c a th n t 1.2 Ki n trúc ho t đ ng c a h th ng th n t 1.2.1 Nh ng nhân t c b n c a h th ng th n t 1.2.2 Gi i thi u v giao th c SMTP 1.2.3 Gi i thi u v giao th c POP IMAP 14 1.3 Gi i thi u v h th ng DNS 19 1.3.1 Gi i thi u v h th ng DNS 19 1.3.2 Ho t đ ng c a DNS 20 1.3.3 Các b n ghi c a DNS liên quan gi a DNS v i h th ng mail 21 1.4 C u trúc c a th n t 23 1.5 Làm th đ xác đ nh đ a ch th n t c a ng i g i ? 27 Tóm t t ch ng 29 CH NG - GI I THI U V MAIL CLIENT 30 2.1 Các tính n ng c b n c a m t mail client 30 2.2 Các tính n ng nâng cao c a mail client 30 2.2.1 Gi i thi u qu n lý đ a ch 30 2.2.2 Gi i thi u l c th 30 2.2.3 Gi i thi u ch ng th c n t 30 2.3 Gi i thi u m t s mail client 31 2.3.1 Pine 31 2.3.2 Eudora 32 2.3.3 SPRYMail 32 2.3.4 GroupWise 33 2.3.5 Các tham s chung cài đ t mail client 33 2.4 Gi i thi u s d ng ph n m m mail client 34 2.4.1 Cài đ t ch ng trình Outlook Express 34 2.4.2 S d ng ph n m m Outlook Express 36 2.4.3 Cài đ t Netscape Mail 41 2.4.4 H ng d n s d ng Netscape Mail 43 2.4.5 S d ng webmail 48 2.4.6 Mail Filter 52 M cl c 2.4.7 S d ng ch ng th c n t Outlook 55 2.5 M t s nguyên t c đ m b o an toàn s d ng th n t 58 2.6 M i l i khuyên đ h n ch Spam 59 Tóm t t ch ng 61 CH NG - QU N TR H TH NG TH I N T 62 3.1 Khái ni m qu n tr h th ng th n t 62 3.1.1 M c đích c a vi c qu n tr h th ng th n t 62 3.1.2 Các công vi c c n thi t đ qu n tr h th ng th n t 63 3.2 M t s tính n ng c b n đ qu n tr thi t l p h th ng th n t 64 3.2.1 Mô hình ho t đ ng c a h th ng th n t 64 3.2.2 Gi i thi u v th t c LDAP 67 3.2.3 Các gi i pháp an toàn cho h th ng th n t 70 3.2.4 Qu n tr máy ch th n t t xa 76 3.2.5 Khái ni m v mailing list 76 3.2.6 Domain gateway 78 3.3 Gi i thi u m t s Mail Server 81 3.3.1 Gi i thi u v Sendmail 81 3.3.2 Gi i thi u v Qmail 81 3.3.3 Gi i thi u Microsoft Exchange Server 81 3.3.4 Gi i thi u v MDaemon Server 82 3.3.5 So sánh ph n m m mail server thông d ng 82 Tóm t t ch ng 84 CH NG - QU N TR H TH NG MDAEMON 85 4.1 Các tính n ng c b n 85 4.1.1 H ng d n cài đ t c u hình cho MDaemon 85 4.1.2 C u hình domain cho h th ng 89 4.1.3 S d ng MDaemon đ qu n lý nhi u Domain 102 4.1.4 S d ng Account Editor đ t o s a account 104 4.1.5 Qu n lý s a MDaemon Account 115 4.1.6 T o đ a ch bí danh (Alias Editor) 120 4.1.7 C u hình thi t l p ghi log c a h th ng 120 4.1.8 Sao l u, ph c h i ho t đ ng c a h th ng 122 4.2 Các tính n ng nâng cao c a MDaemon 123 4.2.1 Qu n lý t xa b ng Webadmin MDConfig 123 4.2.2 Thi t l p s d ng WorldClient Server 127 4.2.3 S d ng th t c LDAP 128 4.2.4 Thi t l p s d ng Shared/Public IMAP folder 130 4.2.5 Các gi i pháp an toàn cho mail server 135 M cl c 4.2.6 Chuy n đ i header cho th n t 159 4.2.7 Gi i pháp truy v n DNS l u gi đ a ch IP c n truy v n 161 4.2.8 Thi t l p truy nh p tho i l y th l ch quay tho i 163 4.2.9 L y th s d ng DomainPOP 169 4.2.10 Thi t l p th t u tiên 174 4.2.11 T o nhóm s d ng th (mailling list) 175 4.2.12 Thi t l p c u hình mail Gateway 182 4.2.13 Queue qu n lý th ng kê v h th ng th c a MDaemon 188 Tóm t t ch ng 191 CH NG - M T S L I TH NG G P V I TH I N T 192 5.1 M t s mã l i c a th n t 192 5.2 M t s l i t i phía mail server 193 5.2.1 M t k t n i 193 5.2.2 L i m t tên mi n DNS 193 5.2.3 L i m open relay 193 5.2.4 M t reverse lookup (pointer) 194 5.3 M t s l i phía ng i dùng 194 5.3.1.Thi t l p sai đ a ch SMPT,POP,IMAP,accountname,password 194 5.3.2 y h p th 194 5.3.3 G i th mà không n ng i g i ho c n sai 195 5.3.4 Virus 195 BÀI T P TH C HÀNH 196 Bài t p ch ng 196 Bài t p ch ng 197 Bài t p ch ng & 197 TÀI LI U THAM KH O 203 M cl c GI I THI U CHUNG M c tiêu c a giáo trình nh m h ng d n h c viên có trình đ tin h c c b n có th thi t l p qu n lý m t máy ch th n t ng th i giáo trình c ng m t tài li u tham kh o ph c v cho công tác qu n tr máy ch th n t c ng nh h ng d n ng i dùng s d ng th n t m t cách có hi u qu Giáo trình bao g m ph n sau: Ch ng : Khái ni m chung v h th ng th n t - Gi i thi u cho h c viên khái ni m c b n v th n t nh h th ng tên mi n, mô hình c b n c a h th ng th n t giao th c c b n đ g i nh n th nh : SMTP, POP, IMAP Ch ng : Gi i thi u v mail client – Giúp h c viên sâu tìm hi u mail client V i ng i qu n tr h th ng th n t vi c hi u bi t k n ng s d ng mail client c ng m t yêu c u quan tr ng Nó giúp ng i qu n tr nâng cao k n ng s d ng hi u c ch ho t đ ng c a đ u cu i h th ng th n t Ch ng : Qu n tr h th ng mail server - Ch ng giúp cho h c viên có khái ni m c b n đ qu n tr thi t k h th ng th n t làm vi c m t cách có hi u qu Ch ng : Gi i thi u mail server MDaemon – Giúp h c viên sâu vào s d ng ph n m m MDaemon mail server ây m t ph n m m có đ y đ tính n ng giúp ng i qu n tr qu n lý hi u qu m t mail server Ch ng 5: M t s l i th ng x y v i th n t th ng mail server th ng g p ph i a m t s l i mà h Qu n tr h th ng th n t c n ph i có ki n th c c b n v m ng, h u hành Do khuôn kh giáo trình không th bao g m h t đ c m i n i dung Vì v y h c viên c n tham kh o thêm giáo trình khác c a án 112 nh : Thi t k xây d ng m ng LAN WAN H u hành m ng Microsoft Windows 2000 Qu n tr m ng thi t b m ng Giáo trình đ c biên so n l n đ u nên không tránh kh i có nh ng thi u sót Nhóm biên so n r t mong nh n đ c góp ý t phía h c viên, b n đ c đ có th hoàn thi n n i dung giáo trình t t h n Ch ng – Khái ni m chung v h th ng th n t CH NG - KHÁI NI M CHUNG V H TH NG TH I NT 1.1 Gi i thi u th n t 1.1.1 Th n t ? g i m t b c th , thông th ng ta có th m t m t vài ngày v i m t b c th n c nhi u th i gian h n đ g i m t b c th n c Do đó, đ ti t ki m th i gian ti n b c ngày nhi u ng i s d ng th n t Th n t đ c g i đ n ng i nh n r t nhanh, d dàng r h n nhi u so v i s d ng th tay truy n th ng V y th n t ? Nói m t cách đ n gi n, th n t m t thông p g i t máy tính đ n m t máy tính khác m ng máy tính mang n i dung c n thi t t ng i g i đ n ng i nh n Do th n t g i qua l i m ng s d ng tín hi u n v y t c đ truy n r t nhanh Ngoài b n có th g i ho c nh n th riêng ho c b c n giao d ch v i file đính kèm nh hình nh, công v n tài li u th m chí c b n nh c, hay ch ng trình ph n m m Th n t đ c g i t t E-Mail (Electronic Mail) E-Mail có nhi u c u trúc khác tùy thu c vào h th ng máy tính c a ng i s d ng M c dù khác v c u trúc nh ng t t c đ u có m t m c đích chung g i ho c nh n th n t t m t n i đ n m t n i khác nhanh chóng Ngày nay, nh s phát tri n m nh m c a Internet ng i ta có th g i n th t i qu c gia toàn th gi i V i l i ích nh v y nên th n t h u nh tr thành m t nhu c u c n ph i có c a ng i s d ng máy tính Gi s nh b n m t nhà kinh doanh nh c n ph i bán hàng toàn qu c V y làm th mà b n có th liên l c v i khách hàng m t cách nhanh chóng d dàng Th n t cách gi i quy t t t nh t tr thành m t d ch v ph bi n Internet T i n c tiên ti n c ng nh n c phát tri n, tr ng đ i h c, t ch c th ng m i, c quan quy n v.v đ u k t n i h th ng máy tính c a h vào Internet đ vi c chuy n th n t đ c nhanh chóng d dàng Ch ng – Khái ni m chung v h th ng th n t 1.1.2 L i ích c a th n t Th n t có r t nhi u công d ng chuy n nhanh chóng s d ng d dàng M i ng i có th trao đ i ý ki n, tài li u v i th i gian ng n Th n t ngày đóng m t vai trò quan tr ng đ i s ng, khoa h c, kinh t , xã h i, giáo d c, an ninh qu c gia Ngày nay, ng i ta trao đ i v i hàng ngày nh ng ý ki n, tài li u b ng n th m c dù cách xa hàng ngàn s Vì th n t phát tri n d a vào c u trúc c a Internet v i s phát tri n c a Internet, th n t ngày ph bi n toàn th gi i Ng i ta không ng ng tìm cách đ khai thác đ n m c t i đa v s h u d ng c a Th n t phát tri n s đ c b sung thêm tính n ng sau: ̇ M i b c th n t s mang nh n d ng ng i g i Nh v y ng i nh n s bi t g i th cho m t cách xác ̇ Ng i ta s dùng th n t đ g i th vi t b ng tay Có ngh a ng i nh n s đ c th n mà ng i g i vi t b ng tay ̇ Thay g i th n b ng ch , ng i g i có th dùng n th đ g i ti ng nói Ng i nh n s l ng nghe đ c gi ng nói c a ng i g i nh n đ c th ̇ Ng i g i có th g i m t cu n phim ho c nh ng hình nh l u đ ng cho ng i nh n Trên ch vài thí d n hình mà th n t phát tri n.V i trình đ khoa h c k thu t nh hi n nay, nh ng vi c s th c hi n không m y khó kh n Nh ng tr ng i l n nh t hi n gi đ ng truy n t i tín hi u c a Internet ch m khó có th chuy n t i s l ng l n tín hi u Ngoài tr ng i khác nh máy tính không đ s c ch a hay x lý h t t t c tín hi u mà nh n đ c Nên bi t r ng nh ng âm (voice) hình nh (graphics) th ng t o nh ng s l ng l n thông tin G n ng i ta b t đ u xây d ng nh ng đ ng chuy n t i t c đ cao cho Internet v i l u l ng nhanh g p tr m l n so v i đ ng c Hy v ng r ng v i đà ti n tri n nh v y, m i ng i Internet s có thêm đ c nhi u l i ích t vi c s d ng n th 1.2 Ki n trúc ho t đ ng c a h th ng th n t 1.2.1 Nh ng nhân t c b n c a h th ng th n t H u h t h th ng th n t bao g m ba thành ph n c b n MUA, MTA MDA D i s đ t ng quan c a h th ng th n t Ch ng – Khái ni m chung v h th ng th n t Hình 1.1: S đ t ng quan h th ng th n t MTA (Mail Transfer Agent) Khi b c th đ c g i đ n t MUA MTA có nhi m v nh n di n ng i g i ng i nh n t thông tin đóng gói ph n header c a th n thông tin c n thi t vào header Sau MTA chuy n th cho MDA đ chuy n đ n h p th t i MTA, ho c chuy n cho Remote-MTA Chú ý: Thông tin đóng gói đ c thêm vào th nh m t ph n c a giao th c SMTP Nó th ng đ c thêm vào hay thay đ i t đ ng b i ph n m m h th ng th Các b c th có th chuy n qua nhi u MTA đ c vi t l i vài l n, đ c bi t c n ph i chuy n sang đ nh d ng riêng M t ph n hay c b c th có th ph i vi t l i t i b i MTA đ ng Vi c chuy n giao b c th đ c MTA quy t đ nh d a đ a ch ng i nh n tìm th y phong bì: X N u trùng v i h p th MTA (Local-MTA) qu n lý b c th đ c chuy n cho MDA đ chuy n vào h p th X N u đ a ch g i b l i, b c th có th đ c chuy n tr l i ng i g i X N u không b l i nh ng không ph i b c th c a MTA, tên mi n đ c s d ng đ xác đ nh xem Remote-MTA s nh n th , theo b n ghi MX h th ng tên mi n (chúng ta s sâu vào khái ni m DNS tên mi n m c phía sau) X Khi b n ghi MX xác đ nh đ c Remote-MTA qu n lý tên mi n ngh a ng i nh n thu c Remote-MTA Mà RemoteMTA có th đ n gi n ch trung chuy n (relay) th cho m t MTA khác, có th đ nh n b c th cho đ a ch khác nh vai trò c a m t d ch v domain o (domain gateway) ho c ng i nh n không t n t i RemoteMTA s g i tr l i cho MUA g i m t c nh báo Các ví d v ph n m m qu n lý mail MTA là: Mdaemon, Exchange server, Sendmail, Qmail MDA (Mail Delivery Agent) — Là m t ch ng trình đ c MTA s d ng đ đ y th vào h p th c a ng i dùng Ngoài MDA có kh n ng l c Ch ng – Khái ni m chung v h th ng th n t th , đ nh h ng th Th ng MTA đ c tích h p v i m t MDA ho c m t vài MDA MUA (Mail User Agent) MUA ch ng trình qu n lý th đ u cu i cho phép ng i dùng có th đ c, vi t l y th v t MTA X MUA có th l y th t mail server v đ x lý (s d ng giao th c POP) ho c chuy n th cho m t MUA khác thông qua MTA (s d ng giao th c SMTP) X Ho c MUA có th x lý tr c ti p th mail server s d ng giao th c IMAP) ng sau nh ng công vi c v n chuy n ch c n ng c a MUA cung c p giao di n cho ng i dùng t ng tác v i th , g m có: X So n th o, g i th X Hi n th th , g m c file đính kèm X G i tr hay chuy n ti p th X G n file vào th g i (Text, HTML, MIME v.v ) X Thay đ i tham s (ví d nh server đ c s d ng, ki u hi n th th , ki u mã hóa th v.v.) X Thao tác th m c th đ a ph ng đ u xa X Cung c p s đ a ch th (danh b đ a ch ) X L c th Các ph n m m MUA thông d ng Microsoft Outlook, Netscape Pine 1.2.2 Gi i thi u v giao th c SMTP Vi c phát tri n h th ng th n t (Mail System) đòi h i ph i hình thành chu n chung v th n t Có chu n v th n t quan tr ng nh t đ c s d ng nhi u nh t t tr c đ n X.400 SMTP (Simple Mail Transfer Protocol) SMTP th ng kèm v i chu n POP3 M c đích c a X.400 cho phép E-mail có th đ c truy n nh n thông qua lo i m ng khác b t ch p c u hình ph n c ng, h u hành m ng, giao th c truy n d n đ c dùng Còn chu n SMTP miêu t cách u n thông p m ng Internet i u quan tr ng c a chu n SMTP gi đ nh MTA ho c MUA g i th ph i dùng giao th c SMTP g i th n t cho m t MTA nh n th c ng s d ng SMTP Sau đó, MUA s l y th h mu n dùng giao th c POP (Post Office Protocol) Ngày POP đ c c i ti n thành POP3 (Post Officce Protocol version 3) Ch ng – Khái ni m chung v h th ng th n t Hình 1.2: Ho t đ ng c a POP SMTP Th t c chu n Internet đ nh n g i c a th n t SMTP (Simple Mail Transport Protocol) SMTP th t c phát tri n m c ng d ng mô hình l p OSI cho phép g i b c n m ng TCP/IP SMTP đ c phát tri n vào n m 1982 b i t ch c IETF (Internet Engineering Task Force) đ c chu n hoá theo tiêu chu n RFCs 821 822 SMTP s d ng c ng 25 c a TCP M c dù SMTP th t c g i nh n th n t ph bi n nh t nh ng v n thi u m t s đ c m quan tr ng có th t c X400 Ph n y u nh t c a SMTP thi u kh n ng h tr cho b c n không ph i d ng text Ngoài SMTP c ng có k t h p thêm hai th t c khác h tr cho vi c l y th POP3 IMAP4 MIME SMTP MIME (Multipurpose Internet Mail Extensions) cung c p thêm kh n ng cho SMTP cho phép file có d ng mã hoá đa ph ng ti n (multimedia) kèm v i b c n SMTP chu n SMTP yêu c u n i dung c a th ph i d ng bit - ASCII T t c d ng d li u khác ph i đ c mã hoá v d ng mã ASCII Do MIME đ c phát tri n đ h tr SMTP vi c mã hoá d li u chuy n v d ng ASCII ng c l i Hình 1.3 - nh d ng message h tr MIME Ch ng – Khái ni m chung v h th ng th n t M t th g i đ c SMTP s d ng MIME đ đ nh d ng l i v d ng ACSII đ ng th i ph n header đ c n thêm thông s c a đ nh d ng (nh hình 1.3) cho phép đ u nh n th có th đ nh d ng tr l i d ng ban đ u c a b c n Conten-Type d ng d li u Nó có c u trúc nh sau : Content-Type: /[; ] type: ki u subtype: ki u ph parameters: tham s Ví d : - “Content-Type: text/plain; charset=us-ascii”: ki u text/đ n thu n text mã hoá US-ASCII - “Content-Type: application/pdf; filename=foo.pdf”: ki u ng d ng/d ng file pdf, tên file foo.pdf MIME m t tiêu chu n đ c h tr b i h u h t ng d ng hi n MIME đ c quy chu n tiêu chu n RFC 2045-2049 S/MIME Là m t chu n m r ng c a MIME cho phép h tr th n t đ c mã hoá b o m t S/MIME d a k thu t mã hoá công c ng RSA giúp cho b c n không b xem tr m ho c ch n l y RSA Public Key/Private Key Authentication RSA vi t t t cho Rivest, Shamir, Adelman nh ng ng i khám phá cách mã hoá RSA cung c p c p khoá public key/private key (khoá công c ng/khoá riêng) đ mã hoá D li u s đ c mã hoá b i khoá công c ng ch có th đ c gi i mã b i khoá riêng V i S/MIME, ng i g i s s d ng m t chu i mã hoá ng u nhiên s d ng khoá công c ng c a ng i nh n Ng i nh n s gi i mã n b ng cách s d ng khoá riêng S/MIME đ c đ nh ngh a tiêu chu n RFCs 2311 2312 L nh c a SMTP SMTP s d ng m t cách đ n gi n câu l nh ng n đ u n b c n B ng d i danh sách l nh c a SMTP Các l nh c a SMTP đ c xác đ nh tiêu chu n RFC 821 L nh Mô t HELO Hello S d ng đ xác đ nh ng i g i n L nh này kèm v i tên c a host g i n Trong ESTMP (extended protocol), l nh s EHLO MAIL Kh i t o m t giao d ch g i th Nó k t h p "from" đ xác đ nh ng i g i th RCPT Xác đ nh ng DATA Thông báo b t đ u n i dung th c s c a b c n (ph n thân c a th ) D li u đ c mã thành d ng mã 128-bit ASCII i nh n th 10 Ch ng 4- Qu n tr h th ng MDAEMON Hình 4.93 Th ng kê v user (User Page) Hi n danh sách toàn b ng i dùng c a MDaemon Nó bao g m tên đ y đ , tên h p th , s l ng th h p th c a ng i dùng, dung l ng đ a mà account chi m gi th i gian g n nh t mà h p th đ c ki m tra Hình 4.94 Th ng kê log (Log Page) Hi n log c a h th ng d i d ng đ n gi n nh t Nó r t có ích cho vi c ki m tra m t cách nhanh chóng ho t đ ng c a MDaemon Và ta có th b m l n vào m t ti n trình ghi log đ xem chi ti t log 189 Ch ng 4- Qu n tr h th ng MDAEMON Hình 4.95 B ng thông báo ( Rerport Page ) L p b ng thông báo v thông s c u hình c a MDaemon d text đ giúp ta có th nhanh chóng xác đ nh đ c l i v c u hình i d ng Hình 4.96 190 Ch ng 4- Qu n tr h th ng MDAEMON Tóm t t ch ng qu n tr t t m t h th ng mail server ta c n ph i có nh ng hi u bi t v mô hình ho t đ ng Nh ng không ch v y ng i qu n tr c ng ph i hi u v ph n m m Mail Server s d ng, tính n ng, ch c n ng ho t đ ng c a t ng ph n đ có th qu n tr Mail Server m t cách t t nh t Ngày có r t nhi u h th ng Mail Server nh Sendmail, Qmail, Netscape mail, Imail nh ng gi i h n giáo trình ch sâu vào gi i thi u s d ng ph n m m MDaemon ó m t ph n m m có đ y đ tính n ng giúp ng i qu n tr qu n lý hi u qu Mail Server có th hi u đ c tính n ng đ có th qu n tr t t đ c h th ng Mail Server khác Ph n gi i thi u tính n ng c b n nh : − H ng d n cài đ t, c u hình cho MDaemon server MDaemon antivirus − Thi t l p thông s cho domain qu n lý nhi u domain − T o qu n lý ng i dùng, t o bí danh cho ng i dùng − Thi t l p thông s cho log file c a h th ng Ngoài ch ng gi i thi u cho ng i dùng tính n ng b sung cho h th ng Mail Server nh : − Thi t l p qu n tr t xa − Thi t l p s d ng cho ng i dùng s d ng webmail − S d ng th t c LDAP − T o th m c s d ng chung − Các cách th c đ m b o an toàn cho h th ng mail − Các thông s đ h th ng mail ho t đ ng hi u qu nh chuy n đ i header c a th , truy v n DNS, thi t l p th u tiên − Thi t l p thông s h tr DomainPOP l y th theo l ch − Thi t l p nhóm làm vi c chung (mailing list) Thi t l p mail gateway làm n i trung chuy n th cho domain 191 Ch ng 5- M t s l i th CH ng g p v i th n t NG - M T S TH L I TH I NT NG G P V I 5.1 M t s mã l i c a th n t Quá trình g i th h th ng th n t có th x y tr ng h p n u b c th g i không thành công b n s nh n đ c tr l i báo l i Nó r t quan tr ng đ giúp b n hi u t i l i không g i bi t h ng đ gi i quy t v n đ T t c mã SMTP b c n báo l i bao g m ch s , ví d : 550, 221, 354 Không ph i t t c chúng đ u l i hi u ngh a c a m t mã b n ph i hi u ý ngh a c a t ng s Ch s đ u tiên cho b n bi t li u l nh c a b n có đ c ch p nh n x lý hay không Nó bao g m giá tr Mail server ch p nh n câu l nh, nh ng s không th c hi n b t c hành đ ng Yêu c u m t b c n kh ng đ nh Mail server hoàn thành nhi m v b t c l i Mail server hi u yêu c u, nh ng yêu c u c n có thông tin thêm đ hoàn thành câu l nh Mail server g p ph i m t l i t m th i N u l nh đ c l p l i mà thay đ i câu l nh s hoàn thành Mail server g p ph i l i nghiêm tr ng Yêu c u c a b n không th th c hi n B n có th th y mã b t đ u v i mã yêu c u r ng b c th c a b n không th g i cho đ n b n tìm đ c l i s a S th hai miêu t Cú pháp câu l nh b l i (Syntax error) Thông tin tr l i (Ví d : yêu c u HELP) Tr ng thái c a k t n i Ch a s d ng Ch a s d ng Xác đ nh tr ng thái c a h th ng mail nh n th S th ba cho b n bi t thông tin chi ti t tr ng thái tình tr ng c a l i chuy n th 251 User no local; will forward Account không ph i host qu n lý nh ng to bi t cách chuy n user đ n host khác qu n lý user 421 Service not Báo cho k t n i d ch v s b ng ng Hãy available, closing connection đóng ti n trình 450 Mailbox unavailable, G i đ n cho m t user không ho t đ ng ho c 192 Ch ng 5- M t s l i th ng g p v i th n t requested mail action not user không ch p nh n b c th g i đ n taken 451 Local error in processing, Có l i x y h th ng, nên hành đ ng b t action aborted ch i 452 Insufficient system storage, Thi u dung l action not taken ti p t c ng đ a, ti n trình không th 550 Mailbox unavailable, action Không tìm th y ng i nh n t i host (có kh n ng not taken g i đ n domain nh ng không tìm đ c ng i nh n) 551 User not local; please try User không ph i host qu n lý nh ng bi t user đ c qu n lý b i m t host khác Và ng i g i g i l i theo đ a ch 552 Exceeded storage allocation, K t n i b t ch i b i ng i nh n b đ y h p action aborted th , ho c nhi u ng i nh n, file nh n đ c l n 553 Mailbox name not allowed, Th ng h p th ho c domain c a ng action not taken dùng không đ c phép 5.2 M t s l i t i phía mail server 5.2.1 M t k t n i Không k t n i đ c đ n mail server m t k t n i v t lý t mail client đ n mail server Ki m tra: S d ng công c đ n gi n đ ki m tra nh ping đ n mail server ho c dùng l nh tracert c a Windows 2000/XP đ xác đ nh đ ng đ n mail server Cách x lý: Ki m tra k t n i, n u k t n i có s c k t h p v i ng i qu n tr m ng đ x lý 5.2.2 L i m t tên mi n DNS Khi k t n i đ n server ho t đ ng t t nh ng có th h th ng DNS ho t đ ng không t t ho c m t tên mi n Khi tên mi n không ho t đ ng ta không th g i nh n đ c th Ki m tra: s d ng ti n ích nslookup c a Windows 2000/XP đ ki m tra tên mi n c a b n có ho t đ ng t t ? ki m tra ho t đ ng c a tên mi n c a mail server h th ng tên mi n th gi i có th vào trang ki m tra domain web nh www.network-tools.com ho c www.dnsreport.com đ ki m tra tên mi n c a b n có ho t đ ng ? Cách x lý: liên h v i nhà qu n lý tên mi n đ xác đ nh s c 5.2.3 L i m open relay 193 i Ch ng 5- M t s l i th ng g p v i th n t Hi n tình tr ng th rác spam th x y r t nhi u Gây phi n toái cho ng i dùng làm c n ki t ngu n tài nguyên c a mail server Nh ng k s d ng spam th ng l i d ng mail server có m openrelay (cho phép trung chuy n mail c a account ho c domain không thu c qu n lý) đ g i th đ n m t n i th ba Do mail server hi n th ng c m cho phép th g i đ n t m t server m open relay Ki m tra: vào trang web ki m tra open relay đ ki m tra nh www.ordb.org; www.orbl.org; http://relays.osirusoft.com đ ki m tra mail server có b open relay hay không ? Các x lý: Thi t l p thông s không cho phép account ho c domain mà mail server không qu n lý không đ c phép s d ng mail server đ g i th 5.2.4 M t reverse lookup (pointer) M t s server đ đ m b o an toàn ch ng l i vi c s d ng spam, s ch ch p nh n th đ n t mail server có tên mi n t ng ng v i đ a ch IP ng c l i t IP sang tên mi n ph i trùng Vì spam tr ng “to:” c a ph n header c a m t b c th đ a ch g i ta có th n tên mi n ho c đ a ch g i gi m o đ c Ki m tra: S d ng ti n ích nslookup đ ki m tra t ng ng t tên mi n sang đ a ch IP ng c l i xem xác hay ch a Ho c vào trang www.dnsreport.com c ng cho phép b n ki m tra reverse lookup c a m t domain Cách x lý : Liên h v i n i qu n lý tên mi n đ yêu c u khai báo thêm reverse lookup 5.3 M t s l i phía ng i dùng 5.3.1 Thi t l p sai đ a ch SMPT, POP, IMAP server, account name password Th ng s d ng mail client ta ph i thi t l p thông s đ có th g i nh n th - Incoming mail server : đ a ch mail server mà mail client k t n i đ n đ l y th v - Outgoing mail server : đ a ch mail server mà mail client k t n i đ n đ g i th - Account name password : đ ng ký v i mail server đ có th g i nh n đ c th C n ph i thi t l p thông s cho mail client xác 5.3.2 y h p th Th ng m t m t ng i dùng đ c c p m t tài kho n s d ng th n t v i m t gi i h n xác đ nh Do s l ng th mail server nhi u s gây hi n t ng đ y h p th Khi h p th b đ y nh ng th ti p theo 194 Ch ng 5- M t s l i th ng g p v i th n t g i đ n h p th s không nh n đ c g i tr l i cho ng i g i v i c nh báo h p th b đ y 5.3.3 G i th mà không n ng i g i ho c n sai Th ng vi c ch ng openrelay Khi g i th , mail server s ki m tra ng i g i, n u ng i g i thuê bao c a mail server m i đ c phép g i th V y c n ph i n xác ph n ng i g i “from:” tr c g i th 5.3.4 Virus Hi n m ng Internet có r t nhi u lo i virus th n t Th ng m t th n t g i đ n có kèm virus ng i dùng m th s kích ho t ho t đ ng c a virus gây h i cho máy tính đ ng th i nhân b n g i cho nhi u ng i dùng khác (th ng l y đ a ch address book) L i khuyên t t nh t nh ng th nghi ng ho c không xác đ nh xóa b ho c không m 195 Bài t p th c hành BÀI T P TH C HÀNH Bài t p ch ng Bài t p S d ng telnet đ ki m tra SMTP POP N i dung S d ng g i th b ng tay dùng l nh c a SMTP POP đ g i nh n th Yêu c u giáo viên a m t s mail server th c t đ h c viên có th th c hành s d ng g i nh n th b ng tay Yêu c u h c viên Th c hi n nh ng h ng d n c a giáo viên đ n m b t đ c trình trao đ i nh n th gi a hai MTA v i Bài t p Thi t l p b n ghi DNS cho h th ng mail N i dung Th c hành thi t l p b n ghi MX PTR cho m t h th ng mail Yêu c u thi t b H u hành Windows 2000 server có cài đ t DNS Yêu c u giáo viên H ng d n h c viên t o b n ghi MX cho h th ng mail s d ng nslookup đ ki m tra Yêu c u h c viên T o b n ghi MX cho h th ng mail, s d ng nslookup đ ki m tra hi u đ c vai trò c a h th ng DNS v i h th ng mail Bài t p Xem đ ng c a th n t N i dung Xem header c a th đ bi t đ ng c a m t b c th Yêu c u giáo viên Có hai account email th c c a hai h th ng khác H ng d n h c viên cách phân tích header c a m t b c th Yêu c u h c viên G i th qua l i gi a h th ng th khác phân tích đ c đ ng c a b c th 196 Bài t p th c hành Bài t p ch ng Bài t p Thi t l p thông s s d ng mail client (outlook) N i dung − Thi t l p thông s cho mail client − Các nhóm khác t o b c th g i th cho nhau, xem đ ng d n c a b c th − Th c hi n filter t i đ u mail client đ xóa th , chuy n th th m c riêng theo ch đ Yêu c u giáo viên H ng d n h c viên t o thông s cho mail client, th c hi n g i, nh n th th c hi n filter Yêu c u h c viên − Thi t l p thông s cho account g i nh n th gi a account v i − Th c hi n s d ng filter đ l c th Bài t p N i dung S d ng filter c a mail client (outlook) đ chuy n th g i đ n c a m t account vào m t th m c riêng Yêu c u giáo viên H ng d n h c viên s d ng filter c a mail client đ chuy n th Yêu c u h c viên Th c hi n s d ng filter đ chuy n th c a m t account xác đ nh vào m t th m c riêng xem vi c th c hi n có thành công hay không ? Bài t p ch ng & Bài t p Cài đ t ph n m m Mail Server MDaemon thi t l p thông s đ Mail Server ho t đ ng N i dung H c viên chia thành nhóm nh đ cài đ t ph n m m MDaemon Server Giúp h c viên hi u thông s c n thi t cho ho t đ ng c a mail server Yêu c u thi t b − Có m ng LAN − Ít nh t m t máy tính cài Windows 2000 server đ t o mô ph ng h th ng DNS 197 Bài t p th c hành − Ph n m m MDaemon (có th download b n th nghi m m ng đ th c hi n) Yêu c u giáo viên − T o m t DNS server đ c p phát tên mi n cho nhóm (Mô ph ng h th ng DNS) − H ng d n h c viên cài đ t thông s cho mail server Yêu c u h c viên Cài đ t thi t l p thông s cho mail server Bài t p T o Account thi t l p s d ng Webmail cho MDaemon N i dung − Giúp h c viên t o account thông s c a account − Thi t l p s d ng webmail cho MDaemon − H ng d n h c viên s d ng webmail đ g i nh n th Yêu c u giáo viên H ng d n h c viên t o account thi t l p thông s cho webmail Yêu c u h c viên − T o account s d ng webmail đ g i nh n th − G i nh n th gi a hai mail server khác Bài t p Thi t l p thông s s d ng mail client N i dung − H c viên sau t o đ c account có th thi t l p thông s cho mail client − Các nhóm khác t o b c th g i th cho nhau, xem đ ng d n c a b c th − Th c hi n filter t i đ u mail client đ xóa th , chuy n th th m c riêng theo ch đ Yêu c u giáo viên H ng d n h c viên t o thông s cho mail client, th c hi n g i, nh n th th c hi n filter Yêu c u h c viên − Thi t l p thông s cho account g i nh n th gi a account v i − Th c hi n s d ng filter đ l c th Bài t p T o nhóm ng i dùng đ th o lu n N i dung H ng d n h c viên t o mailing list thêm thành viên vào mailing list Yêu c u v i giáo viên H ng d n h c viên thi t l p mailing list 198 Bài t p th c hành Yêu c − − − − u h c viên T o nhóm (group) theo ch đ Thêm thành viên vào group T o thành viên h y thành viên b ng g i th Trao đ i thông tin v i thành viên group Bài t p Thi t l p thông s an toàn cho mail server N i dung Thi t l p s : − Ch ng Relay − Ch n theo đ a ch IP − Ch n theo Domain − Th c hi n ch đ a ch IP ho c domain tin t ng m i đ c g i th − S d ng Filter − G i th dùng SMTP ph i xác th c (SMTP Authentication) − Ki m tra POP tr c g i th (POP before SMTP) Yêu c u giáo viên H ng d n h c viên thi t l p thông s an toàn cho mail server Yêu c u h c viên − Thi t l p ch ng relay, ch n theo đ a ch IP, theo Domain s d ng Filter sau g i nh n qua l i gi a h th ng đ th y tính hi u qu c a ph ng th c an toàn − Th c hi n thi t l p POP before SMTP ho c SMTP Authentication sau th g i th Bài t p Gi i thi u v m t s trang Web ki m tra Relay Internet N i dung Hi u cách mà Internet s d ng server đ ki m tra Open Relay http:// www.ordb.org http:// www.mail-abuse.com/rbl Yêu c u c a giáo viên H ng d n h c viên s d ng m t s trang web đ ki m tra open relay c a mail server Yêu c u h c viên Hi u t i m t s th không th g i đ c mail server b m relay Bài t p T o t đ ng tr l i, t đ ng chuy n th đ n h p th khác t o bí danh N i dung − Thi t l p t đ ng tr l i cho h p th − T đ ng chuy n th v m t h p th khác − T o bí danh cho m t account 199 Bài t p th c hành Yêu c u giáo viên H ng d n h c viên th c hi n thi t l p t đ ng tr l i chuy n th v m t h p th khác Yêu c u h c viên − T o b c n t đ ng tr l i thi t l p cho account T m t account khác g i đ n đ th y vi c th c hi n t đ ng tr l i − T o chuy n th cho m t account T m t h p th khác chuy n g i đ n account thi t l p chuy n th sau m h p th đ c chuy n đ n s đ c th c hi n ch a ? − T o m t bí danh cho m t account g i th đ n account s có thành công không ? Bài t p Thi t l p LDAP cho Mail Server MDaemon N i dung S d ng h th ng LDAP đ qu n lý account Yêu c u giáo viên H ng d n h c viên s d ng LDAP đ qu n lý account c a hai mail server khác Yêu c u h c viên − Thi t l p hai mail server − Thi t l p th ng s cho m t mail server s d ng qu n lý Account − Thi t l p thông s cho mail server th hai s d ng account c a server th nh t − Giúp h c viên hi u đ c mô hình h th ng mail server l n dùng c ch xác th c LDAP mô hình front-end back-end Bài t p Thi t l p Mail Gateway mô hình Mailoffline N i dung − T o m t mail gateway ch qu n lý h p th chung cho domain − T o POP account cho domain − T o m t mail server offline đ nh k truy nh p vào mail gateway đ l y th v (có th s d ng dialup tho i ho c ADSL) Yêu c u thi t b Ngoài thi t b có s n c n: − M t đ ng tho i ho c ADSL − M t modem tho i ho c ADSL Yêu c u giáo viên H ng d n h c viên th c hi n n i dung t p Yêu c u h c viên − T o m t mail gateway cho domain t m t mail server khác g i th đ n domain − T o m t mail server offline s d ng đ ng dialup tho i ho c ADSL dùng POP account đ truy nh p đ n l y th v 200 Bài t p th c hành Bài t p 10 Thi t l p d phòng cho h th ng th n t N i dung - T o m t h th ng mail server th hai đ d phòng cho h th ng Thi t l p domain gateway cho server d phòng Khi server ho t đ ng tr l i th s đ c chuy n tr l i Yêu c u giáo viên T o b n ghi DNS cho m t tên mi n ch v hai server có m c đ H ng d n h c viên th c hi n u tiên khác Yêu c u h c viên - Thi t l p hai h th ng mail server s d ng chung tên mi n giáo viên cung c p G i th vào h th ng xem mail server có đ u tiên cao có nh n đ c không ? Khi mail server có đ u tiên cao có s c mail server có đ u tiên th p h n có nh n đ c không ? Khi mail server có đ u tiên cao ho t đ ng tr l i th có đ c chuy n tr l i không ? Bài t p 11 L u thông s c u hình c a h th ng N i dung Sao l u toàn b file th m c /MDaemon/app Yêu c u h c viên − Sao l u toàn b file th m c /MDaemon/app − Thi t l p m t h th ng m i chuy n t t c file đ c l u vào th m c /MDaemon/app − Ki m tra l i thông s c a h th ng m i có gi ng nh h th ng c không ? Bài t p 12 Th rác m t v n đ r t đau đ u v i t t c m i ng i s d ng th n t Internet gi i quy t th rác không ch c n nh ng bi n pháp k thu t mà yêu c u v lu t s d ng Internet, s ph i h p gi a qu c gia v i Internet Trong n i dung giáo trình ch gi i thi u m t s bi n pháp đ n gi n đ h n ch th rác N i dung − S d ng h n ch ng i s ng i nh n cho m t th n t − Theo dõi ch n th rác b ng Queue Manager − Ch n th n t có n i dung không lành m nh 201 Bài t p th c hành Yêu c u giáo viên H ng d n h c viên cách h n ch s l ng ng i nh n m t th n t (trong ph n spam blocker) S d ng Queue Manager đ theo dõi th vào Yêu c u h c viên Th c hi n vi c h n ch s l ng ng i nh n c a m t b c th S d ng Queue Manager đ theo dõi th vào phân tích đ ng n ch n th rác th không lành m nh 202 Tài li u tham kh o TÀI LI U THAM KH O - MDaemon Server Manual - c a Alt-N technologies DNS & Bind Editor c a Paul Albitz & Cricket Liu OpenLdap – www.openldap.com K s Lê Hoàn t i www.ktlehoan.com T i Learn the Net (www.learnthenet.com) c a Michael Lerner Productions Tham kh o mã hoá RSA t i www.rsa.com 203