| opendmarc(8) | System Manager's Manual | opendmarc(8) |
نام (NAME)
opendmarc - فیلتر خطمشی ایمیل DMARC برای MTAها
خلاصه دستور (SYNOPSIS)
opendmarc [-A] [-c configfile] [-f] [-l] [-n] [-p socketspec] [-P pidfile] [-t file[,file[...]]] [-u userid[:group]] [-v] [-V]
توضیحات (DESCRIPTION)
برنامه opendmarc مشخصات پیشنهادی DMARC را برای احراز اصالت پیام و گزارشدهی از ترافیک مشاهدهشده پیادهسازی میکند.
برنامه opendmarc از رابط milter استفاده میکند که در اصل به عنوان بخشی از نسخه 8.11 برنامه sendmail(8) توزیع شده بود، تا سرویس پردازش DMARC را برای نامههای در حال گذر از یک MTA با پشتیبانی از milter فراهم کند.
بیشتر گزینههای خط فرمان فهرستشده در زیر (اگر نگوییم همه آنها) را میتوان با استفاده از یک فایل پیکربندی نیز تنظیم کرد. برای جزئیات به گزینه -c مراجعه کنید.
برنامه opendmarc برای جمعآوری ورودیهای الگوریتم DMARC، به افزودن فیلدهای Authentication-Results توسط فیلترهای بالادستی روی میزبانهای مورد اعتماد متکی است. این برنامه خود ارزیابی DKIM یا SPF را انجام نمیدهد.
گزینهها (OPTIONS)
- -A
- راهاندازی مجدد خودکار در صورت بروز خطا. با احتیاط استفاده شود؛ اگر فیلتر بلافاصله پس از شروع با شکست مواجه شود، این امر میتواند باعث ایجاد یک حلقه فشرده fork(2) گردد. این وضعیت را میتوان با استفاده از مقادیری در فایل پیکربندی برای محدود کردن راهاندازی مجدد مهار کرد. به opendmarc.conf(5) مراجعه کنید.
- -c configfile
- خواندن فایل پیکربندی مشخصشده. برای جزئیات به صفحه راهنمای opendmarc.conf(5) مراجعه کنید. مقادیر موجود در فایل پیکربندی با مقادیر معادل ارائهشده در خط فرمان بازنویسی میشوند تا زمانی که بارگذاری مجدد پیکربندی رخ دهد. بخش OPERATION نحوه راهاندازی بارگذاریهای مجدد را شرح میدهد. پیشفرض خواندن فایل پیکربندی از مسیر /etc/opendmarc/opendmarc.conf در صورت وجود است، یا در غیر این صورت اعمال مقادیر پیشفرض برای همه مقادیر است.
- -f
- به طور معمول opendmarc فورک کرده و بلافاصله خارج میشود و سرویس را در پسزمینه در حال اجرا باقی میگذارد. این فلگ این رفتار را غیرفعال میکند تا برنامه در پیشزمینه اجرا شود.
- -l
- ثبت هرگونه فعالیت جالبتوجه از طریق فراخوانیهای syslog(3).
- -n
- تجزیه فایل پیکربندی و آرگومانهای خط فرمان، گزارش خطاهای یافتشده و سپس خروج. اگر فیلتر بدون اشکال راهاندازی شود، مقدار خروج 0 خواهد بود و در غیر این صورت مقداری غیرصفر خواهد بود.
- -p socketspec
- مشخص کردن سوکتی که باید توسط فیلتر برای دریافت اتصالات از sendmail(8) به منظور ارائه سرویس ایجاد شود. socketspec به یکی از دو شکل زیر است: local:path که یک سوکت یونیکس دامین (UNIX domain socket) در مسیر مشخصشده path ایجاد میکند، یا inet:port[@host] یا inet6:port[@host] که یک سوکت TCP روی درگاه مشخصشده port تحت خانواده پروتکل مشخص ایجاد میکند. اگر host به عنوان نام میزبان یا نشانی IP مشخص نشود، سوکت روی تمام رابطها گوش خواهد داد. اگر هیچیک از انواع سوکت مشخص نشود، local فرض میشود، به این معنی که این پارامتر به عنوان مسیری تفسیر میشود که سوکت باید در آن ایجاد شود. در صورت استفاده از نشانی IP، باید داخل کروشه قرار گیرد. این پارامتر الزامی است.
- -P pidfile
- مشخص کردن فایلی که فیلتر باید هنگام راهاندازی، شناسه فرایند (PID) خود را در آن بنویسد.
- -t file[,file[,...]]
- خواندن پیامهای ایمیل از فایلهای مشخصشده و پردازش آنها به گونهای که گویی توسط فیلتر دریافت شدهاند. سرویس راهاندازی نمیشود و اقداماتی که معمولاً به MTA فرستاده میشوند، در خروجی استاندارد چاپ خواهند شد.
- -u userid[:group]
- تلاش برای تغییر هویت به کاربر userid مشخصشده قبل از شروع عملیات. به فرایند تمام گروهها و شناسه گروه اصلی کاربر userid اختصاص داده خواهد شد، مگر اینکه گروه جایگزین group مشخص شده باشد. برای اطلاعات بیشتر به بخش FILE PERMISSIONS مراجعه کنید.
- -v
- افزایش خروجی با جزئیات در طول حالت آزمایش (به -t در بالا مراجعه کنید). میتواند بیش از یک بار مشخص شود تا حجم بیشتری از خروجی درخواست شود.
- -V
- چاپ شماره نسخه و الگوریتمهای استانداردسازی (canonicalization) و امضای پشتیبانیشده و سپس خروج بدون انجام کار دیگر.
سیگنالها (SIGNALS)
با دریافت SIGUSR1، اگر فیلتر با یک فایل پیکربندی راهاندازی شده باشد، آن فایل مجدداً خوانده شده و مقادیر جدید استفاده میشوند. توجه داشته باشید که هرگونه مقادیر بازنویسی خط فرمان که در زمان راهاندازی ارائه شده بود، با انجام این کار از دست خواهد رفت. همچنین، مقادیر زیر از فایل پیکربندی (و موارد خط فرمان متناظر آنها، در صورت وجود) از طریق این فرایند دوباره بارگذاری نمیشوند: AutoRestart (-A), AutoRestartCount, AutoRestartRate, Background, MilterDebug, PidFile (-P), Socket (-p), UMask, UserID (-u). فیلتر به طور خودکار فایل پیکربندی را برای تغییرات بررسی نکرده و دوباره بارگذاری نمیکند.
نسخه (VERSION)
این صفحه راهنما نسخه 1.4.2 از opendmarc را پوشش میدهد.
حق نشر (COPYRIGHT)
Copyright (c) 2012, The Trusted Domain Project. All rights reserved.
همچنین ببینید (SEE ALSO)
opendmarc.conf(5), sendmail(8)
Sendmail Operations Guide
RFC4408 - Sender Policy Framework
RFC5321 - Simple Mail Transfer Protocol
RFC5322 - Internet Messages
RFC5451 - Message Header Field for Indicating Message Authentication Status
RFC6376 - DomainKeys Identified Mail
RFC6591 - Authentication Failure Reporting Using the Abuse Reporting Format
| The Trusted Domain Project |