Гид по технологиям

Настройка почтового сервера Axigen с антивирусной и антиспам-защитой

10 min read Серверы Обновлено 27 Nov 2025
Axigen: почтовый сервер с ClamAV и SpamAssassin
Axigen: почтовый сервер с ClamAV и SpamAssassin

Введение

В этом руководстве описан развёртывание почтового сервера на примере AXIGEN Mail Server v.1.2.3 с интеграцией ClamAV (антивирус) и SpamAssassin (антиспам). Показаны этапы установки пакета, первичной настройки домена и подключения фильтров через Webadmin — веб-интерфейс управления AXIGEN.

Цель документа — дать практическую инструкцию, понятную системному администратору с базовыми навыками работы в Linux. Здесь используются реальные команды и файлы конфигурации; при необходимости разделы можно адаптировать под другие дистрибутивы и версии ПО.

Важно: все команды, требующие прав администратора, выполняются от пользователя root или через sudo.

Предварительные требования

  • Сервер под управлением Fedora Core 4 (или совместимый RPM-базированный дистрибутив).
  • Доступ в интернет для скачивания пакетов.
  • Права root или sudo.
  • Пакет AXIGEN, соответствующий архитектуре сервера.
  • Базовые знания работы с командной строкой и редактированием текстовых файлов.

Короткие определения:

  • MTA — Mail Transfer Agent, транспортный агент, принимающий и отправляющий почту (в нашем случае AXIGEN).
  • Webadmin — веб-интерфейс AXIGEN для управления сервером.

Что вы получите в результате

  • Рабочий почтовый сервер с поддержкой SMTP, IMAP, POP3.
  • Встроенный Webmail для пользователей.
  • Антивирусная проверка входящих и исходящих писем через ClamAV.
  • Фильтрация спама через SpamAssassin.

Важно: данные пользователей и сообщения проходят через фильтры — см. разделы по безопасности и приватности.

Установка почтового сервера и первичная конфигурация

Ниже приведены шаги по установке AXIGEN и первичной настройке через Webadmin.

  1. Скачать и распаковать пакет

    Скачайте RPM-пакет AXIGEN для Fedora Core 4 с сайта разработчика и сохраните его в локальную директорию. Пример имени архива: axigen.i386.rpm.gcc4.tar.gz.

    Распаковка архива в той же директории, где находится файл:

    tar xzvf axigen.i386.rpm.gcc4.tar.gz
  2. Установка RPM-пакета

    Для установки RPM выполните от root следующую команду (имя RPM в примере может отличаться, используйте имя вашего файла):

    rpm -ivh axigen-1.2.2.gcc4-1.i386.rpm

    После установки будет создана вся необходимая структура каталогов. Демоны не запустятся автоматически.

  3. Способы конфигурации

    AXIGEN можно конфигурировать несколькими способами: правкой конфигурационных файлов, через CLI и через Webadmin. Webadmin — самый удобный вариант для базовой настройки.

  4. Установка пароля администратора Webadmin

    Чтобы задать пароль администратора (пользователь по умолчанию — admin), запустите AXIGEN с опцией -A (или --admin-passwd):

    /opt/axigen/bin/axigen -A <ваш_пароль>

    Замените <ваш_пароль> на надёжный пароль.

  5. Запуск почтового сервера

    Для старта сервера используйте системный init-скрипт:

    /etc/init.d/axigen start

    При первом запуске AXIGEN автоматически создаёт место хранения базы доменов. Это позволит вам добавить первый домен при первом входе в Webadmin.

  6. Первичная настройка через Webadmin

    1. Откройте браузер на сервере (или по сети, если доступ разрешён) и перейдите по адресу: http://127.0.0.1:9000/.
    2. Введите логин admin и пароль, заданный на шаге 4.
    3. Перейдите на вкладку Server и в поле Primary domain укажите имя вашего домена (например, example.local или company.local).
    4. В разделе Running services отметьте службы, которые хотите запускать (SMTP, IMAP, POP3, Webmail и т. п.). Для доступа к Webmail включите Webmail.
    5. Нажмите Commit в левом верхнем углу, затем перейдите на вкладку Commands и нажмите Save config — это применит конфигурацию без перезапуска сервера.

Примечание: если вы конфигурируете сервер удалённо, убедитесь, что firewall и SELinux позволяют доступ к нужным портам (9000 — Webadmin, 8000 — Webmail, 25/587 — SMTP, 110 — POP3, 143 — IMAP).

Подключение антивируса ClamAV

ClamAV будет запущен как демон clamd, к которому AXIGEN подключится через сокет или TCP. Описание ниже основано на стандартных пакетах и шаблонах для Fedora.

  1. Установка ClamAV (демона)

    yum install clamav-server
  2. Копирование примера конфигурации

    cp /usr/share/doc/clamav-server-*/clamd.conf /etc/clamd.d/axigen.conf
  3. Правки в /etc/clamd.d/axigen.conf

    Откройте скопированный файл и внесите изменения. Комментируйте строку Example, затем вставьте или отредактируйте параметры:

    # Example
    # вставьте/измените следующие строки:
    LogFile /var/log/clamd.axigen
    PidFile /var/run/clamd.axigen/clamd.pid
    LocalSocket /var/run/clamd.axigen/clamd.sock
    User axigen

    Пояснение:

    • LogFile — файл логов clamd для инстанса, обслуживающего AXIGEN.
    • PidFile — PID-файл демона.
    • LocalSocket — локальный UNIX-сокет для связи с AXIGEN.
    • User — пользователь, от имени которого будет работать демон (взаимодействует с правами AXIGEN).
  4. Символическая ссылка на бинарник clamd

    ln -s /usr/sbin/clamd /usr/sbin/clamd.axigen
  5. Создание каталога для сокета и изменение прав

    mkdir -p /var/run/clamd.axigen
    chown axigen:axigen /var/run/clamd.axigen
  6. Инициализационный скрипт

    Скопируйте шаблон init-скрипта и настройте его для инстанса axigen:

    cp /usr/share/doc/clamav-server-*/clamd.init /etc/init.d/clamd.axigen
    chmod 755 /etc/init.d/clamd.axigen
    /sbin/chkconfig clamd.axigen

    Откройте /etc/init.d/clamd.axigen и укажите сервис:

    # description: The clamd server running for axigen
    CLAMD_SERVICE=axigen
  7. Запуск демона

    /etc/init.d/clamd.axigen start

Проверка работы: убедитесь, что сокет создан и доступен, а в логах отсутствуют критические ошибки.

Настройка фильтра ClamAV в Webadmin (уровень сервера)

  1. В Webadmin откройте вкладку Server → Filters → Socket Filters и нажмите Add new filter.
  2. Заполните поля формы. Важные параметры:
    • Name — понятное имя фильтра, например clamav.
    • Address — адрес сокета. Для локального UNIX-сокета: local:///var/run/clamav/clamd.sock. Для TCP: inet://ip.ad.dr.ess:port.
    • Protocol file — полный путь к AFSL-файлу фильтра (AXIGEN Filters Scripting Language), например /var/opt/axigen/filters/clam-av.afsl.
    • Idle timeout — таймаут неактивности в секундах (например, 60).
    • Action on match — действие при обнаружении совпадения. Для вирусов рекомендуется discard — удалять вложение или сообщение; reject не рекомендуется для antivirus/antispam, поскольку приводит к росту трафика и возможным ложным отказам.
    • Max. connections — максимальное число одновременных подключений (например, 10).

Пример блока конфигурации AFSL для создания записи (если требуется):

name = clamav
address = local:///var/run/clamav/clamd.sock
protocolFile = /var/opt/axigen/filters/clam-av.afsl
idleTimeout = 60
actionOnMatch = discard
maxConnections = 10
  1. Нажмите Add, затем Commit и Save config на вкладке Commands.

  2. Активируйте фильтр для входящей и исходящей почты: Server → Filters → Active Filters → Add new filter. Установите Priority (напр., 10), выберите Filter type = socket, FilterName = clamav и в Apply on relay укажите yes для исходящих сообщений. Чтобы сканировать и входящую, и исходящую почту, создайте две записи: одну с Apply on relay = no (входящая), другую с Apply on relay = yes (исходящая).

Совет: оставьте приоритет ClamAV ниже по рангу, чем критические фильтры, но выше обычных менее опасных проверок.

Важно: Filters на уровне домена и пользователя могут переопределять серверные фильтры; серверные фильтры применяются ко всем доменам по умолчанию.

Подключение SpamAssassin

SpamAssassin чаще всего работает как отдельный daemon (spamd), к которому AXIGEN подключается по TCP. Процедура проще, чем для ClamAV.

  1. Установка SpamAssassin
yum install spamassassin

После установки spamd обычно можно запустить как сервис (systemctl или init-скрипт в зависимости от версии OS).

  1. Конфигурация в Webadmin

В Webadmin добавьте socket filter, аналогично ClamAV, но укажите TCP-адрес. Стандартные значения:

Default address: inet://127.0.0.1:783
Default Protocol File Name: /var/opt/axigen/filters/spamassassin.afsl

Пример конфигурации:

name = spamassassin
address = inet://127.0.0.1:783
protocolFile = /var/opt/axigen/filters/spamassassin.afsl
idleTimeout = 60
actionOnMatch = discard
maxConnections = 10
  1. Приоритет и порядок фильтрации

Если вы используете ClamAV с приоритетом 10, задайте для SpamAssassin более высокий приоритет (например, 20), чтобы проверка спама выполнялась после антивирусной проверки.

  1. Save config и примените правила.

Примечание: дополнительные настройки SpamAssassin (правила, BAYES training, RBL и т. д.) настраиваются в конфигурационных файлах SpamAssassin и зависят от вашей политики обнаружения спама.

Доступ к Webmail и создание учётных записей

  1. Создайте учётную запись через Webadmin → Accounts. Минимальные параметры на вкладке General достаточны для тестов.
  2. Войдите в Webmail по адресу: http://127.0.0.1:8000 с использованием полного e-mail и пароля.

Интерфейс AXIGEN: страница настройки фильтров

AXIGEN Webmail: интерфейс веб-почты пользователя

Теперь вы можете отправлять и получать тестовые письма, проверять работу фильтров и просматривать логи.

Тестирование и критерии приёмки

Критерии приёмки для базовой установки:

  • Webadmin доступен и аутентификация admin проходит успешно.
  • Пакет AXIGEN корректно запущен, службы SMTP/POP3/IMAP работают.
  • ClamAV и SpamAssassin запущены и доступны по указанным сокетам/портам.
  • Тестовые сообщения проходят через фильтры: заражённое тест-письмо обнаруживается и обрабатывается согласно actionOnMatch, спам помечается/удаляется по правилам.
  • Webmail доступен и пользователь может отправлять/получать почту.

Минимальные тесты (acceptance test cases):

  1. Отправить тестовое письмо с EICAR-строкой (стандартный тест для антивируса) на локальную учётную запись — должно быть обнаружено и действие должно соответствовать конфигурации (discard, quarantine и т. п.).
  2. Отправить письмо, помеченное как спам (или использовать тестовый спам-образец) — SpamAssassin должен сработать и пометить/удалить сообщение в зависимости от policy.
  3. Проверить, что обычная чистая почта доставляется без изменений.
  4. Проверить логи AXIGEN и логи демонов (clamd, spamd) на наличие ошибок.

Важно: при тестировании используйте безопасные методы, не отправляйте реальные вредоносные файлы в рабочую среду.

Технические советы и отладка

  • Логи:

    • AXIGEN логи находятся в каталоге логов AXIGEN (проверьте /var/opt/axigen/logs или документацию).
    • ClamAV: /var/log/clamd.axigen.
    • SpamAssassin: лог spamd или системный журнал.
  • Проверка сокета:

    • Для UNIX-сокета: ls -l /var/run/clamd.axigen/clamd.sock и ss -x | grep clamd.
    • Для TCP: ss -ltn | grep 783.
  • Права доступа: сокет и каталог для PID должны принадлежать пользователю axigen, чтобы AXIGEN мог подключаться.

  • SELinux: при включённом SELinux создайте необходимую политику или временно переведите в permissive для отладки.

  • Firewall: откройте порты 25, 587, 110, 143, 8000, 9000 и 783 при необходимости.

Альтернативные подходы и когда этот метод не подходит

Counterexamples / когда это не подходит:

  • Если вы планируете масштабируемую корпоративную почтовую систему на тысячи пользователей, имеет смысл рассмотреть распределённые архитектуры с отдельными MTA (Postfix), MDA (Dovecot), кластером антивирусов и антиспама.
  • Если ваш дистрибутив не поддерживает RPM-пакеты AXIGEN или вы используете контейнеризацию, этот процесс потребует другой упаковки и оркестрации.

Альтернативы:

  • Postfix + Dovecot + Amavis + ClamAV + SpamAssassin — гибкая связка для продакшена.
  • Облачные почтовые сервисы и SaaS-решения — для уменьшения затрат на поддержку и обновления.

Ментальные модели и эвристики для принятия решений

  • Порядок фильтров: сначала проверка на вредоносный контент (антивирус), затем оценка нежелательной почты (антиспам), и уже после — политики доставки/квоты.
  • Принцип минимальной внешней экспозиции: не открывайте лишние порты в сеть, используйте TLS для публичных подключений.
  • Фильтровать на серверном уровне — значит контролировать поток почты глобально; фильтры на уровне домена/пользователя — для исключений и тонкой настройки.

Рекомендации по безопасности и защите приватности

Security hardening:

  • Включите TLS для SMTP (STARTTLS / SMTPS), IMAP и Webmail.
  • Ограничьте доступ к административному интерфейсу Webadmin (белые IP или VPN).
  • Регулярно обновляйте базы сигнатур ClamAV и правила SpamAssassin.
  • Используйте сложные пароли и, если возможно, двухфакторную аутентификацию для административных учётных записей.

Privacy / GDPR заметки:

  • Почтовые сообщения содержат персональные данные. Обеспечьте уведомления пользователей о способах обработки почты.
  • Хранение и обработка почты должны соответствовать локальным законам о защите данных. Для ЕС это GDPR — храните минимально необходимые данные, документируйте сроки хранения и процедуры удаления.

Миграция и совместимость

  • При переносе доменов с другого сервера проверьте форматы почтовых ящиков (Maildir vs mbox) и экспорт/импорт сообщений.
  • Убедитесь в совместимости версий протоколов TLS/SSL и алгоритмов шифрования с клиентскими приложениями.
  • Проверьте совместимость AFSL-файлов фильтров и их расположение в /var/opt/axigen/filters/.

Ролевые контрольные списки

Список задач для системного администратора:

  • Установить AXIGEN и необходимые пакеты.
  • Настроить админ-пароль и создать первичный домен.
  • Установить и запустить clamd и spamd.
  • Настроить socket filters в Webadmin и сохранить конфигурацию.
  • Настроить TLS и firewall.
  • Провести базовые тесты на доставку, антивирус и антиспам.

Список задач для пользователя (коротко):

  • Создать почтовый аккаунт через администратора.
  • Протестировать вход/выход почты в Webmail и почтовых клиентах.
  • Сообщать администратору о подозрительных письмах и ошибках доставки.

Мини-плейбук на случай инцидента

Если почтовая система перестала принимать почту:

  1. Проверить состояние демонов: ps aux | grep axigen, ps aux | grep clamd, ps aux | grep spamd.
  2. Проверить логи AXIGEN и демонов на ошибки.
  3. Проверить состояние файловой системы (место на диске).
  4. Если проблема в одном из фильтров, временно отключите этот фильтр из Webadmin и проверьте доставку.
  5. Откатить изменения конфигурации — верните последнюю рабочую конфигурацию, если есть.
  6. Связаться с поддержкой разработчика ПО при необходимости.

Полезные шаблоны и сниппеты

Пример команды для проверки слушающих портов TCP:

ss -ltnp | egrep ':(25|587|110|143|783|8000|9000)'

Пример записи фильтра для AXIGEN (Socket Filter — ClamAV):

name = clamav
address = local:///var/run/clamav/clamd.sock
protocolFile = /var/opt/axigen/filters/clam-av.afsl
idleTimeout = 60
actionOnMatch = discard
maxConnections = 10

Пример теста EICAR (только в безопасной тестовой среде):

  • Отправьте письмо с вложением, содержащим строку EICAR, и проверьте реакцию антивируса.

Заключение

Вы развернули базовую и безопасную почтовую систему на основе AXIGEN, подключили ClamAV и SpamAssassin, настроили Webadmin и Webmail. Система готова к использованию для домашнего или небольшого офисного окружения. При дальнейшем росте нагрузки подумайте о распределении ролей (отдельные MTA, очередь доставки, кластер антивирусов) и интеграции с системами бэкапа и мониторинга.

Ключевые советы:

  • Проверяйте логи регулярно.
  • Поддерживайте сигнатуры антивируса и правила антиспама в актуальном состоянии.
  • Ограничьте административный доступ и включите TLS.

Important: не используйте действие reject для антивирусных и антиспам-фильтров — это может увеличить трафик и привести к ошибкам доставки.

Примечание: описанные пути и имена файлов соответствуют типичной установке в Fedora Core 4; у вас они могут отличаться в зависимости от версии дистрибутива и пакетов.

Ресурсы и дальнейшее чтение

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро