郵件服務(wù)器概念解釋以及MAIL的工作原理
首先,當(dāng)你將E-mail輸入你的計(jì)算機(jī)開(kāi)始發(fā)送時(shí),計(jì)算機(jī)會(huì)將你的信件"打包",送到你所屬服務(wù)商的郵件服務(wù)器(上圖中發(fā)信的郵局即為"SMTP郵件服務(wù)器",收信的郵局即為"POP3郵件服務(wù)器")上,這就相當(dāng)于我們平時(shí)將信件投入郵筒后,郵遞員把信從郵筒中取出來(lái)并按照地區(qū)分類(lèi)。
然后,郵件服務(wù)器根據(jù)你注明的收件人地址,按照當(dāng)前網(wǎng)上傳輸?shù)那闆r,尋找一條最不擁擠的路徑,將信件傳到下一個(gè)郵件服務(wù)器。接著,這個(gè)服務(wù)器也如法炮制,將信件往下傳送。這樣層層向下傳遞,最終到達(dá)用戶(hù)手中。
最后,E-mail被送到用戶(hù)服務(wù)商的服務(wù)器上,保存在服務(wù)器上的用戶(hù)E-mail信箱中。用戶(hù)個(gè)人終端電腦通過(guò)與服務(wù)器的連接從其信箱中讀取自己的E-mail。
郵件服務(wù)器提供了郵件系統(tǒng)的基本結(jié)構(gòu),包括郵件傳輸、郵件分發(fā)、郵件存儲(chǔ)等功能,以確保郵件能夠發(fā)送到Internet網(wǎng)絡(luò)中的任意地方。目前郵件服務(wù)器有兩種不同的應(yīng)用群體:ISP提供商和企事業(yè)單位。
Web郵件技術(shù),郵件用戶(hù)可以在任何地方使用瀏覽器登錄郵件服務(wù)器收發(fā)郵件,而不用配置郵件客戶(hù)端程序。
多域郵件服務(wù)是一臺(tái)物理服務(wù)器為多個(gè)獨(dú)立注冊(cè)Internet域名的企業(yè)或單位提供電子郵件的服務(wù),在邏輯上,這些企業(yè)和單位擁有自己獨(dú)立的郵件服務(wù)器(企業(yè)郵局),也可以稱(chēng)為虛擬郵件服務(wù)器技術(shù)。對(duì)于ISP提供商和企業(yè)集團(tuán)公司來(lái)說(shuō),多域郵件服務(wù)器的支持能力是選擇郵件服務(wù)器的一個(gè)重要考慮因素。它可以方便地?cái)U(kuò)展其橫向郵件服務(wù)能力。
使用Linux作為郵件服務(wù)器,可以與Sendmail、MySQL等開(kāi)源軟件共同使用,在滿(mǎn)足用戶(hù)需求的基礎(chǔ)上降低了系統(tǒng)價(jià)格。
郵件服務(wù)器的安全防護(hù), 包括數(shù)據(jù)身份認(rèn)證、傳輸加密、垃圾郵件過(guò)濾、郵件病毒過(guò)濾、安全審計(jì)等的多項(xiàng)安全技術(shù)。
身份認(rèn)證主要指SMTP發(fā)信認(rèn)證,此項(xiàng)功能對(duì)于郵件服務(wù)器是一個(gè)可選功能,主要目的是防止黑客利用自己的服務(wù)器攻擊其他郵件服務(wù)器。完善SMTP身份認(rèn)證不僅可以制止黑客的惡劣行為,同時(shí)可以保證自己的郵件服務(wù)器的各種資源可以充分地應(yīng)用到日常的郵件處理過(guò)程中,不會(huì)造成服務(wù)器的系統(tǒng)崩潰和資源浪費(fèi)。
無(wú)論是POP3協(xié)議還是SMTP協(xié)議,由于其在設(shè)計(jì)之初的缺陷,全部使用明碼進(jìn)行消息的傳遞,因此很容易造成信息的泄漏??梢酝ㄟ^(guò)兩種方式提高系統(tǒng)的安全性:鏈路加密和端對(duì)端加密。鏈路加密是使用加密工具(軟硬件工具)對(duì)傳輸?shù)木€路進(jìn)行數(shù)據(jù)加密,需要網(wǎng)絡(luò)設(shè)施的支持。
端對(duì)端加密是郵件客戶(hù)端到郵件客戶(hù)端的加密,是郵件服務(wù)器應(yīng)當(dāng)提供的功能,目前較為流行的方式是使用SSL/TLS進(jìn)行傳輸加密。垃圾郵件大多是一些帶有商業(yè)性質(zhì)的廣告等宣傳品。據(jù)估計(jì),僅僅商業(yè)性垃圾郵件一項(xiàng),每封垃圾郵件所抵消的生產(chǎn)力成本就在1美元左右。單是下載垃圾郵件所花費(fèi)的上網(wǎng)費(fèi)與電話費(fèi),每年就要花掉全球網(wǎng)民94億美元。此外,許多病毒以及身份證和信用卡盜用案例也與垃圾郵件有關(guān)。因此,需要郵件服務(wù)器具有垃圾郵件處理的功能,抵御大部分垃圾郵件的攻擊。黑客攻擊和病毒本來(lái)是兩個(gè)相對(duì)獨(dú)立的技術(shù)體系,但是隨著網(wǎng)絡(luò)的不斷發(fā)展,網(wǎng)絡(luò)工具與病毒越來(lái)越趨于融合,比如尼姆達(dá)病毒既是病毒,也是網(wǎng)絡(luò)攻擊的一種方式,而應(yīng)用廣泛的電子郵件,也成了病毒傳播的主要方式之一。目前,大多數(shù)郵件服務(wù)器都具有了基本的病毒防護(hù)的能力。
目前的郵件服務(wù)器,僅中文就有若干字符集,如GB-2312、Big5等等,雖然我們可以統(tǒng)一標(biāo)準(zhǔn),但是,在實(shí)際的過(guò)程中,我們不可能統(tǒng)一所有的郵件客戶(hù)端,因此我們只能要求郵件服務(wù)器支持多語(yǔ)言的環(huán)境。
由于目前許多郵件服務(wù)器處于電信托管等方式(服務(wù)器托管、服務(wù)器租用),不可能經(jīng)常進(jìn)行本地操作,因此目前郵件服務(wù)器均提供了遠(yuǎn)程郵件監(jiān)控的功能??梢酝ㄟ^(guò)Web方式,監(jiān)控郵件服務(wù)器的工作狀態(tài),包括在線用戶(hù)數(shù)、郵件處理數(shù)量和速度、存儲(chǔ)空間使用率等,并且可以隨時(shí)對(duì)出現(xiàn)的發(fā)信高峰和網(wǎng)絡(luò)攻擊進(jìn)行遠(yuǎn)程處理。
電子郵件系統(tǒng)應(yīng)該具備無(wú)限的擴(kuò)展能力,Internet網(wǎng)絡(luò)的一個(gè)特性是變化無(wú)常,需要應(yīng)對(duì)隨時(shí)而來(lái)的應(yīng)用尖峰。因此,需要電子郵件系統(tǒng)具有無(wú)限的可擴(kuò)展能力,這個(gè)能力主要體現(xiàn)在郵件的處理能力和郵件的存儲(chǔ)能力上。為了能夠使郵件的處理能力可以無(wú)限擴(kuò)展,就需要引入集群和負(fù)載均衡技術(shù),使應(yīng)用平臺(tái)可以在需要的時(shí)候無(wú)限擴(kuò)充,滿(mǎn)足長(zhǎng)期或臨時(shí)的業(yè)務(wù)需要。對(duì)于2000萬(wàn)以上的郵件用戶(hù)來(lái)說(shuō),每天發(fā)送的郵件量至少在幾千萬(wàn)封,為了便于郵件存儲(chǔ),需要高性能的郵件存儲(chǔ)解決方案,最為理想的應(yīng)該是SAN技術(shù)在郵件服務(wù)器領(lǐng)域的應(yīng)用。
【編輯推薦】