如何配置Postfix监听465端口而非25端口?
如何配置Postfix监听465端口而非25端口?
嘿,我来帮你搞定Postfix配置465端口的事儿,结合你给出的防火墙和配置文件片段,咱们一步步来捋清楚:
1. 确认防火墙已开放465端口
先看你当前的ufw status输出,已经正确开放了465端口的入站和出站权限:
Status: active
To Action From
465/tcp ALLOW Anywhere
465/tcp (v6) ALLOW Anywhere (v6)
465/tcp ALLOW OUT Anywhere
465/tcp (v6) ALLOW OUT Anywhere (v6)
这一步已经没问题了,不用再调整防火墙规则。
2. 配置Postfix的master.cf文件
Postfix的监听端口都是在master.cf里定义的,你需要确保465(也就是SMTPS协议)的配置正确。从你给出的片段来看,已经有了基础配置,但要注意几点:
正确的465端口配置应该是这样的(直接指定服务为smtps,Postfix默认会映射到465端口):
smtps inet n - y - - smtpd -o syslog_name=postfix/smtps -o smtpd_tls_security_level=encrypt -o smtpd_sasl_auth_enable=yes -o smtpd_tls_wrappermode=yes -o smtpd_reject_unlisted_recipient=no -o smtpd_client_restrictions=permit_sasl_authenticated,reject # 这里可以根据你的需求添加其他参数
如果你想彻底关闭25端口的监听,找到master.cf里原来的smtp inet那一行,给它加个注释(行首加#)就行:
# smtp inet n - y - - smtpd
3. 重启Postfix生效配置
改完配置文件后,记得重启Postfix服务让新配置生效:
sudo systemctl restart postfix
4. 验证端口监听是否成功
最后用ss命令检查Postfix是否真的在监听465端口:
ss -tuln | grep 465
如果输出里能看到LISTEN状态的记录,就说明配置成功啦!
备注:内容来源于stack exchange,提问作者Kwilzz
相关产品推荐
相关产品推荐

