Nonaktifkan atau blokir email keluar

13

Untuk melakukan pengujian situs web, bagaimana saya bisa menonaktifkan atau memblokir server Centos untuk tidak mengirim email.

Sekarang, jika saya jalankan di command line

mail [email protected]

Saya dapat mengirim email. Ini tidak baik untuk pengujian situs web. Saya tidak ingin menimbulkan masalah bagi pengguna situs.

Apakah ada hubungannya dengan iptables? Adakah yang bisa menerangi jalan?

Saya menginstal Centos dengan paket minimum. Saya pikir itu adalah qmail yang melakukan pekerjaan pengiriman

locate qmail
/usr/share/logwatch/scripts/services/qmail
/usr/share/logwatch/scripts/services/qmail-pop3d
/usr/share/logwatch/scripts/services/qmail-pop3ds
/usr/share/logwatch/scripts/services/qmail-send
/usr/share/logwatch/scripts/services/qmail-smtpd
Hai
sumber

Jawaban:

14

Saya kira hal seperti itu akan berhasil:

iptables -A OUTPUT -p tcp --dport 25 -j REJECT

dportadalah port tujuan 25, untuk SMTP. Paket hanya akan dijatuhkan. Untuk menerapkan aturan yang perlu Anda jalankan:

/sbin/service iptables save

Berikut dokumentasi iptables CentOS .

Tidak bisa mengujinya, tetapi harus bekerja.

slhck
sumber
-j REJECTakan jauh lebih baik dalam kasus seperti itu. Dengan DROP, MTA akan terus mencoba lagi selamanya untuk menyampaikan pesan.
user1686
... tunggu, saya pikir saya sendiri bingung di sini. Saya kira menerima penolakan akan menyebabkan MTA mencoba lagi juga, jadi komentar saya sebelumnya tidak sepenuhnya benar. Tetap saja, saya lebih suka TOLONG daripada DROP sendiri, karena yang pertama menutup koneksi segera, sementara yang terakhir menyebabkan MTA menunggu waktu tunggu (yang mungkin cukup lama).
user1686
@ kegembiraan Ya, memang masuk akal apa yang Anda katakan. Saya baru saja mengubah opsi coba lagi untuk MTA, tetapi begitu Anda berada di sana, mungkin ada opsi untuk menonaktifkan pengiriman juga tanpa menggunakan iptables..
slhck
Apakah ini juga memblokir masuk?
Blue Eyed Behemoth
1
@BlueEyedBehemoth Tidak, karena menggunakan port yang berbeda.
slhck