自已來架設郵件伺服器 Mail Server(RaidenMAILD 雷電 MAILD)

Mail Server 郵件伺服器是目前全世界最通行的訊息傳遞機制而雷電MAILD Mail Server 正是為此打造. 非常歡迎您來到雷電MAILD Mail Server 官方網站, 雷電MAILD Mail Server 是一個適用於全 Windows 平台的電子郵件伺服器. 本公司致力於共享軟體的開發, 所開發之軟體均可自由下載免費使用, 在滿意其功能後, 才決定付費購買, 付費購買的使用者將會收到我們以電子郵件寄送給您的註冊碼來提升至正式版本。

軟體版本:4.7.4 繁體中文版
軟體類別:架站工具 (郵件伺服器)
語言介面:繁體中文
作業系統:Windows(含Win11)
軟體性質: 共享軟體
使用限制:功能限制
6

伺服器的設定的「LOG設定」

※Log設定能夠記錄您伺服器的所有事件及備份外寄郵件至帳號。
‧儲存訊息到主畫面:將事件全記錄到主畫面去,這種訊息可讀性較高,讓管理者一目了然。
‧顛倒主畫面記錄顯示方式:原本最新的訊息會在最下方,啟用這個選項會變成最新的訊息在最上方。
‧儲存訊息到檔案:將事件以一定的格式記錄到檔案去,可以進一步供歷史記錄分析器分析使用。
檔案都會以年年年年月月日日(YYYYMMDD.log)的檔名形式分日記錄,檔名格式為YYYYMMDD.log。
‧儲存全部訊息到檔案:將顯示在螢幕上的訊息(可讀性高)也存一份到檔案去,檔名格式為YYYYMMDD.dtl。
記錄SMTP&POP3錯誤指令到檔案:將SMTP及POP3上使用者輸入的錯誤指令記錄到檔案去,讓管理者知道誰在嘗試盜用或侵入你的伺服器,檔名格式為YYYYMMDD.dbg。
‧記錄SMTP&POP3全部指令到檔案:將SMTP及POP3上使用者輸入的指令記錄到檔案去,讓管理者知道使用者輸入的指令細節,檔名格式為YYYYMMDD.cmd。
‧備份所有外寄郵件到帳號:備份所有外寄郵件到某一帳號,需收此帳號的信才能看到那些備份的信。
※備份選項:
‧一般模式:使用者寄信在寄出之前就記錄一份於備份信箱中,此方式僅會備份一份郵件,但無法確定信是否會成功寄出去。
‧進階模式:使用者的信在成功寄到對方信箱才會記錄一份到備份信箱中,此方式可確認此信有寄成功,有可能會有多份存在備份信箱裡。
伺服器的設定的「LOG設定」
7

伺服器的設定的「MultiPOP設定」

※MultiPOP設定能夠設定您的伺服器是否提供接收外部信件的功能。
‧啟動MultiPOP接收外部信件功能:啟動此功能,使用者在WEBMAIL設定的外部信箱就能開始接收存進該使用者的信箱。
‧系統每隔XX分鐘檢查一次:MultiPOPEngine會以每XX分鐘進行一次檢查,有新信將會開始進行下載。
‧使用者最多可設定XX個外部信箱:家庭版不提供此功能,個人版每個使用者只可設定一個外部信箱,商業版可設定最多10個外部信箱。
‧對外部信件做標題過濾檢查:對外部信件也做標題過濾器的檢查。
‧對外部信件做內文過濾檢查:對外部信件也做內文過濾器的檢查。
‧對外部信件做附件檔過濾檢查:對外部信件也做附件檔過濾器的檢查。
伺服器的設定的「MultiPOP設定」
8

伺服器的設定的「防治廣告信設定」

※防治廣告信
(1)啟用ORDB檢查
ORDB.org是個公開轉信伺服器的資料庫。
ORDB.org是一個國外非牟利團體,負責儲存已被證實為公開轉信伺服器的IP位置。通常那些透過公開轉信伺服器寄出的郵件,都是未經收件者同意而發出的,亦即是俗稱的垃圾郵件。而系統管理員可以由公開轉信伺服器資料庫清單的協助下,自由選擇接收或拒收來自這些伺服器的郵件。
請注意:ORDB.org並不直接過濾任何郵件所以郵件不會通過ORDB的伺服器。
(2)啟用SORBS檢查(專業版以上支援)
檢查是否為OPENRELAY:從SORBS查到若為OPENRELAY的IP就會被伺服器給拒絕。
檢查是否為SPAMMER:從SORBS查到若為SPAMMER的IP就會被伺服器給拒絕。
拒絕從動態IP來的連線:從SORBS查到若為動態IP就會被伺服器給拒絕,可能不完全包括國內的動態網段。
(3)啟用MAPSRBL檢查(專業版以上支援)
這也同上述為收集OPENRELAY伺服器的資料庫。
(4)啟用ReverseChecking檢查(專業版以上支援)
此功能將會對寄信者的網域做網域解析,找出網域中的MX記錄及A記錄IP清單,若寄件者的連線IP不在此清單中,將會被拒絕連線。
此功能有分層級,檢查層級共分四級,由寬鬆到嚴謹依序為:
A級:將對方網域的IP取CLASSAIP與目前連線IP做比對,吻合才算通過。
B級:將對方網域的IP取CLASSBIP與目前連線IP做比對,吻合才算通過。
C級:將對方網域的IP取CLASSCIP與目前連線IP做比對,吻合才算通過。
D級:將對方網域的IP取CLASSDIP與目前連線IP做比對,吻合才算通過。
例如:
以B級來說,168.95.5.101和168.95.4.136將視為吻合的資料(比對前面的168.95而已)
以C級來說,168.95.5.101和168.95.5.136將視為吻合的資料(比對前面的168.95.5而已)
要在1stSMTP服務做全面的檢查嗎?:此選項只在2ndSMTP有啟用的情況下使用,主要用意是當雙SMTP並行時,1stSMTP通常會定義為專收外界信件的SMTP服務,2ndSMTP會定義為專供使用者使用的SMTP服務。既是如此,就能對1stSMTP做全面防護性的反查檢查,不用擔心誤擋了合法使用者。
當全面檢查時,一併拒絕台灣境內動態IP的連線:此選項只在上述全面防護功能啟動時有作用,目的是遵循TWIA的決議,拒絕接受動態IP的郵件主機連線。其相關的新聞稿在此(http://www.twia.org.tw/SPAM:930412(news).htm)。
(5)啟用PTRChecking檢查(專業版以上支援)
此功能將會對寄信者的IP做PTR記錄檢查,將查出的反查資料與對方所提供的主機名稱Hostname做比對,若兩項資料不吻合,將會被拒絕連線。
(6)啟用GreylistingChecking檢查(專業版以上支援)
此功能將會對第一次連來的外界郵件伺服器拒絕連線並要求再次重寄才接受。
此功能有分層級,檢查層級共分四級,由寬鬆到嚴謹依序為:
A級:將對方網域的IP取CLASSAIP與目前連線IP做比對,吻合才算通過。
B級:將對方網域的IP取CLASSBIP與目前連線IP做比對,吻合才算通過。
C級:將對方網域的IP取CLASSCIP與目前連線IP做比對,吻合才算通過。
D級:將對方網域的IP取CLASSDIP與目前連線IP做比對,吻合才算通過。
例如:
以B級來說,168.95.5.101和168.95.4.136將視為吻合的資料(比對前面的168.95而已)
以C級來說,168.95.5.101和168.95.5.136將視為吻合的資料(比對前面的168.95.5而已)
註一:當廣告信防治機制啟動後,連線將會受到相對應功能的檢查,包含合法使用者使用時,也都會被檢查。故使用者需先取得寄信權限才能透過伺服器寄信給本機使用者或轉寄出去。以下列出幾種條件都算合法連線:
IP允許清單裡的IP。
通過智慧型SMTPRELAY的IP。
利用SMTPAUTH來登入帳號密碼寄信。
寄件者在收件者的白名單或通訊錄中本機。
註二:當ReverseChecking及PTRChecking都啟用時,外界MailServer寄信來時,只要符合上述其中一項檢查就會被視為通過,也就是兩樣檢查都不合格才會被拒絕連線。
(7)郵件規則設定
廣告信郵件設定針對以上四類廣告信檢查機制ORDB,SORBS,MAPSRBL,REVERSE提供對廣告信的處理程序,處理程序共有四種:
‧直接斷線,不收信。
‧收信:但在標題之前加上警告字串
‧收信:但放置於使用者的未驗證信匣內
‧收信:但備存到某一信箱
(8)啟用真人互動式驗證InteractiveSenderVerification(專業版以上支援)
真人互動式驗證是專門用來防治垃圾信的最有效的機制。
要使用ISV必須配合啟用WebMail服務方可正常運作。啟用ISV後,使用者必須到WebMail的設定區:>黑白名單區中將它啟用,之後有人寄信給這個使用者信箱,系統就會寄出驗證信給寄件者,寄件者若是真人真信箱,它就能看到此驗證信並進行驗證,從此而後,這位寄件人就會存在使用者的白名單中,以後都不再需要驗證就能直接將信寄到您使用者的信箱中。
而未驗證的信也會依一段時間之後被系統自動刪除,因為沒人驗證它,表示它可能為廣告信。使用者也能經由webmail到未經驗證的信件目錄親自將信件手動通過驗證並加入白名單。此外,使用者於WebMail上的通訊錄也是一個現成的白名單。
需要設定的資料有以下幾個:
用來
伺服器的設定的「防治廣告信設定」
9

伺服器的設定的「其它設定(一)」

‧啟動後馬上縮小到工作列:自動在啟動時縮到右下方的工具列。
‧使用者信箱存放路徑:您可以自訂使用者信箱路徑。
‧使用者清單來源:在此您可以設定該伺服器所要使用的使用者清單來源為檔案(users.cfg)亦或是資料庫。
‧主畫面訊息最大行數:你可以依自己需要調整要主畫面訊息欄最大為多少行。
‧信件尾端加上訊息文字:你可以自訂外寄還是內送郵件尾端依信件格式加上HTML格式或TEXT格式的訊息文字。(此模版需重新啟動服務方可套用新模版)。
‧伺服器重要設定需身份驗證:此項設定乃是將使用者管理員及伺服器設定這兩個功能定為必須輸入Admin的帳號密碼才能夠使用,用以限定只有Admin才有權修改伺服器設定及帳號。(此Admin帳號密碼請到Web功能設定裡的遠端控制裡設定)。
‧啟動記憶體最佳化功能:此項設定用來設定多少執行一次記憶體最佳化程序,建議值為3小時一次。
‧檢查寄件者電子郵件是否為本伺服器服務的網域:此功能用來限定寄件者是否可以用不屬於這台伺服器服務的郵件網域的電子郵件來發送信件,例如:若伺服器的網域為yourdomain.com,那麼使用者就不能用[email protected]來寄信,一定要用@yourdomain.com來當做自己寄件人電子郵件網域來寄信。
伺服器的設定的「其它設定(一)」
10

伺服器的設定的「其它設定(二)」

‧啟動自我重新啟動:此功能用來設定伺服器可以每隔幾個鐘頭就重新啟動一次,以達到程式運作的最佳化及不需人員在旁守候的永續運作。啟動方式有分兩種,一種是安全式重新啟動,是等到SMTP,POP3及Webmail都無使用者時才重新啟動;另一種是強制式重新啟動,不管線上有無使用者,一定重新啟動。此外,時間的間隔最小值為3小時。
‧啟動防猜密碼機制:此功能將那些意圖猜密碼的IP加進暫時拒絕列表(內定10分鐘內打錯密碼5次即認為在猜密碼攻擊)。
‧使用者信箱使用規則:設定使用者信箱的自動停用和自動刪除規則。
‧限制使用者密碼長度一定要幾個字元以上:使用者設定密碼的最少密碼長度。
‧存進信箱的信件以原型格式儲存,不多做格式處理:使用者信箱的信會以原本郵件格式儲存,不再以上下內容顛倒的方式保護。這方式可以利用伺服器上安裝用戶端型的防毒軟體達成一定程度的防毒功能,但對伺服器而言,危險性也較大。
‧強制停用使用者信箱的自動轉寄功能於(1stSMTP/2ndSMTP/AllSMTP):此功能可以停用使用者的自動轉寄功能,並且可以設定只針對1stSMTP或2ndSMTP或全部SMTP使用之時,通常在雙SMTP架設的應用的時候,為了自動轉寄不變成轉寄兩份,都會將其中一個SMTP的自動轉寄給停用。
伺服器的設定的「其它設定(二)」