Настройка почтового сервера Axigen с антивирусной и антиспам-защитой
Введение
В этом руководстве описан развёртывание почтового сервера на примере AXIGEN Mail Server v.1.2.3 с интеграцией ClamAV (антивирус) и SpamAssassin (антиспам). Показаны этапы установки пакета, первичной настройки домена и подключения фильтров через Webadmin — веб-интерфейс управления AXIGEN.
Цель документа — дать практическую инструкцию, понятную системному администратору с базовыми навыками работы в Linux. Здесь используются реальные команды и файлы конфигурации; при необходимости разделы можно адаптировать под другие дистрибутивы и версии ПО.
Важно: все команды, требующие прав администратора, выполняются от пользователя root или через sudo.
Предварительные требования
- Сервер под управлением Fedora Core 4 (или совместимый RPM-базированный дистрибутив).
- Доступ в интернет для скачивания пакетов.
- Права root или sudo.
- Пакет AXIGEN, соответствующий архитектуре сервера.
- Базовые знания работы с командной строкой и редактированием текстовых файлов.
Короткие определения:
- MTA — Mail Transfer Agent, транспортный агент, принимающий и отправляющий почту (в нашем случае AXIGEN).
- Webadmin — веб-интерфейс AXIGEN для управления сервером.
Что вы получите в результате
- Рабочий почтовый сервер с поддержкой SMTP, IMAP, POP3.
- Встроенный Webmail для пользователей.
- Антивирусная проверка входящих и исходящих писем через ClamAV.
- Фильтрация спама через SpamAssassin.
Важно: данные пользователей и сообщения проходят через фильтры — см. разделы по безопасности и приватности.
Установка почтового сервера и первичная конфигурация
Ниже приведены шаги по установке AXIGEN и первичной настройке через Webadmin.
Скачать и распаковать пакет
Скачайте RPM-пакет AXIGEN для Fedora Core 4 с сайта разработчика и сохраните его в локальную директорию. Пример имени архива:
axigen.i386.rpm.gcc4.tar.gz.Распаковка архива в той же директории, где находится файл:
tar xzvf axigen.i386.rpm.gcc4.tar.gzУстановка RPM-пакета
Для установки RPM выполните от root следующую команду (имя RPM в примере может отличаться, используйте имя вашего файла):
rpm -ivh axigen-1.2.2.gcc4-1.i386.rpmПосле установки будет создана вся необходимая структура каталогов. Демоны не запустятся автоматически.
Способы конфигурации
AXIGEN можно конфигурировать несколькими способами: правкой конфигурационных файлов, через CLI и через Webadmin. Webadmin — самый удобный вариант для базовой настройки.
Установка пароля администратора Webadmin
Чтобы задать пароль администратора (пользователь по умолчанию —
admin), запустите AXIGEN с опцией-A(или--admin-passwd):/opt/axigen/bin/axigen -A <ваш_пароль>Замените
<ваш_пароль>на надёжный пароль.Запуск почтового сервера
Для старта сервера используйте системный init-скрипт:
/etc/init.d/axigen startПри первом запуске AXIGEN автоматически создаёт место хранения базы доменов. Это позволит вам добавить первый домен при первом входе в Webadmin.
Первичная настройка через Webadmin
- Откройте браузер на сервере (или по сети, если доступ разрешён) и перейдите по адресу:
http://127.0.0.1:9000/. - Введите логин
adminи пароль, заданный на шаге 4. - Перейдите на вкладку Server и в поле Primary domain укажите имя вашего домена (например, example.local или company.local).
- В разделе Running services отметьте службы, которые хотите запускать (SMTP, IMAP, POP3, Webmail и т. п.). Для доступа к Webmail включите Webmail.
- Нажмите Commit в левом верхнем углу, затем перейдите на вкладку Commands и нажмите Save config — это применит конфигурацию без перезапуска сервера.
- Откройте браузер на сервере (или по сети, если доступ разрешён) и перейдите по адресу:
Примечание: если вы конфигурируете сервер удалённо, убедитесь, что firewall и SELinux позволяют доступ к нужным портам (9000 — Webadmin, 8000 — Webmail, 25/587 — SMTP, 110 — POP3, 143 — IMAP).
Подключение антивируса ClamAV
ClamAV будет запущен как демон clamd, к которому AXIGEN подключится через сокет или TCP. Описание ниже основано на стандартных пакетах и шаблонах для Fedora.
Установка ClamAV (демона)
yum install clamav-serverКопирование примера конфигурации
cp /usr/share/doc/clamav-server-*/clamd.conf /etc/clamd.d/axigen.confПравки в
/etc/clamd.d/axigen.confОткройте скопированный файл и внесите изменения. Комментируйте строку Example, затем вставьте или отредактируйте параметры:
# Example # вставьте/измените следующие строки: LogFile /var/log/clamd.axigen PidFile /var/run/clamd.axigen/clamd.pid LocalSocket /var/run/clamd.axigen/clamd.sock User axigenПояснение:
- LogFile — файл логов clamd для инстанса, обслуживающего AXIGEN.
- PidFile — PID-файл демона.
- LocalSocket — локальный UNIX-сокет для связи с AXIGEN.
- User — пользователь, от имени которого будет работать демон (взаимодействует с правами AXIGEN).
Символическая ссылка на бинарник clamd
ln -s /usr/sbin/clamd /usr/sbin/clamd.axigenСоздание каталога для сокета и изменение прав
mkdir -p /var/run/clamd.axigen chown axigen:axigen /var/run/clamd.axigenИнициализационный скрипт
Скопируйте шаблон init-скрипта и настройте его для инстанса axigen:
cp /usr/share/doc/clamav-server-*/clamd.init /etc/init.d/clamd.axigen chmod 755 /etc/init.d/clamd.axigen /sbin/chkconfig clamd.axigenОткройте
/etc/init.d/clamd.axigenи укажите сервис:# description: The clamd server running for axigen CLAMD_SERVICE=axigenЗапуск демона
/etc/init.d/clamd.axigen start
Проверка работы: убедитесь, что сокет создан и доступен, а в логах отсутствуют критические ошибки.
Настройка фильтра ClamAV в Webadmin (уровень сервера)
- В Webadmin откройте вкладку Server → Filters → Socket Filters и нажмите Add new filter.
- Заполните поля формы. Важные параметры:
- Name — понятное имя фильтра, например
clamav. - Address — адрес сокета. Для локального UNIX-сокета:
local:///var/run/clamav/clamd.sock. Для TCP:inet://ip.ad.dr.ess:port. - Protocol file — полный путь к AFSL-файлу фильтра (AXIGEN Filters Scripting Language), например
/var/opt/axigen/filters/clam-av.afsl. - Idle timeout — таймаут неактивности в секундах (например, 60).
- Action on match — действие при обнаружении совпадения. Для вирусов рекомендуется
discard— удалять вложение или сообщение;rejectне рекомендуется для antivirus/antispam, поскольку приводит к росту трафика и возможным ложным отказам. - Max. connections — максимальное число одновременных подключений (например, 10).
- Name — понятное имя фильтра, например
Пример блока конфигурации AFSL для создания записи (если требуется):
name = clamav
address = local:///var/run/clamav/clamd.sock
protocolFile = /var/opt/axigen/filters/clam-av.afsl
idleTimeout = 60
actionOnMatch = discard
maxConnections = 10Нажмите Add, затем Commit и Save config на вкладке Commands.
Активируйте фильтр для входящей и исходящей почты: Server → Filters → Active Filters → Add new filter. Установите Priority (напр., 10), выберите Filter type = socket, FilterName = clamav и в Apply on relay укажите yes для исходящих сообщений. Чтобы сканировать и входящую, и исходящую почту, создайте две записи: одну с Apply on relay = no (входящая), другую с Apply on relay = yes (исходящая).
Совет: оставьте приоритет ClamAV ниже по рангу, чем критические фильтры, но выше обычных менее опасных проверок.
Важно: Filters на уровне домена и пользователя могут переопределять серверные фильтры; серверные фильтры применяются ко всем доменам по умолчанию.
Подключение SpamAssassin
SpamAssassin чаще всего работает как отдельный daemon (spamd), к которому AXIGEN подключается по TCP. Процедура проще, чем для ClamAV.
- Установка SpamAssassin
yum install spamassassinПосле установки spamd обычно можно запустить как сервис (systemctl или init-скрипт в зависимости от версии OS).
- Конфигурация в Webadmin
В Webadmin добавьте socket filter, аналогично ClamAV, но укажите TCP-адрес. Стандартные значения:
Default address: inet://127.0.0.1:783
Default Protocol File Name: /var/opt/axigen/filters/spamassassin.afslПример конфигурации:
name = spamassassin
address = inet://127.0.0.1:783
protocolFile = /var/opt/axigen/filters/spamassassin.afsl
idleTimeout = 60
actionOnMatch = discard
maxConnections = 10- Приоритет и порядок фильтрации
Если вы используете ClamAV с приоритетом 10, задайте для SpamAssassin более высокий приоритет (например, 20), чтобы проверка спама выполнялась после антивирусной проверки.
- Save config и примените правила.
Примечание: дополнительные настройки SpamAssassin (правила, BAYES training, RBL и т. д.) настраиваются в конфигурационных файлах SpamAssassin и зависят от вашей политики обнаружения спама.
Доступ к Webmail и создание учётных записей
- Создайте учётную запись через Webadmin → Accounts. Минимальные параметры на вкладке General достаточны для тестов.
- Войдите в Webmail по адресу:
http://127.0.0.1:8000с использованием полного e-mail и пароля.


Теперь вы можете отправлять и получать тестовые письма, проверять работу фильтров и просматривать логи.
Тестирование и критерии приёмки
Критерии приёмки для базовой установки:
- Webadmin доступен и аутентификация admin проходит успешно.
- Пакет AXIGEN корректно запущен, службы SMTP/POP3/IMAP работают.
- ClamAV и SpamAssassin запущены и доступны по указанным сокетам/портам.
- Тестовые сообщения проходят через фильтры: заражённое тест-письмо обнаруживается и обрабатывается согласно actionOnMatch, спам помечается/удаляется по правилам.
- Webmail доступен и пользователь может отправлять/получать почту.
Минимальные тесты (acceptance test cases):
- Отправить тестовое письмо с EICAR-строкой (стандартный тест для антивируса) на локальную учётную запись — должно быть обнаружено и действие должно соответствовать конфигурации (discard, quarantine и т. п.).
- Отправить письмо, помеченное как спам (или использовать тестовый спам-образец) — SpamAssassin должен сработать и пометить/удалить сообщение в зависимости от policy.
- Проверить, что обычная чистая почта доставляется без изменений.
- Проверить логи AXIGEN и логи демонов (clamd, spamd) на наличие ошибок.
Важно: при тестировании используйте безопасные методы, не отправляйте реальные вредоносные файлы в рабочую среду.
Технические советы и отладка
Логи:
- AXIGEN логи находятся в каталоге логов AXIGEN (проверьте /var/opt/axigen/logs или документацию).
- ClamAV:
/var/log/clamd.axigen. - SpamAssassin: лог spamd или системный журнал.
Проверка сокета:
- Для UNIX-сокета:
ls -l /var/run/clamd.axigen/clamd.sockиss -x | grep clamd. - Для TCP:
ss -ltn | grep 783.
- Для UNIX-сокета:
Права доступа: сокет и каталог для PID должны принадлежать пользователю axigen, чтобы AXIGEN мог подключаться.
SELinux: при включённом SELinux создайте необходимую политику или временно переведите в permissive для отладки.
Firewall: откройте порты 25, 587, 110, 143, 8000, 9000 и 783 при необходимости.
Альтернативные подходы и когда этот метод не подходит
Counterexamples / когда это не подходит:
- Если вы планируете масштабируемую корпоративную почтовую систему на тысячи пользователей, имеет смысл рассмотреть распределённые архитектуры с отдельными MTA (Postfix), MDA (Dovecot), кластером антивирусов и антиспама.
- Если ваш дистрибутив не поддерживает RPM-пакеты AXIGEN или вы используете контейнеризацию, этот процесс потребует другой упаковки и оркестрации.
Альтернативы:
- Postfix + Dovecot + Amavis + ClamAV + SpamAssassin — гибкая связка для продакшена.
- Облачные почтовые сервисы и SaaS-решения — для уменьшения затрат на поддержку и обновления.
Ментальные модели и эвристики для принятия решений
- Порядок фильтров: сначала проверка на вредоносный контент (антивирус), затем оценка нежелательной почты (антиспам), и уже после — политики доставки/квоты.
- Принцип минимальной внешней экспозиции: не открывайте лишние порты в сеть, используйте TLS для публичных подключений.
- Фильтровать на серверном уровне — значит контролировать поток почты глобально; фильтры на уровне домена/пользователя — для исключений и тонкой настройки.
Рекомендации по безопасности и защите приватности
Security hardening:
- Включите TLS для SMTP (STARTTLS / SMTPS), IMAP и Webmail.
- Ограничьте доступ к административному интерфейсу Webadmin (белые IP или VPN).
- Регулярно обновляйте базы сигнатур ClamAV и правила SpamAssassin.
- Используйте сложные пароли и, если возможно, двухфакторную аутентификацию для административных учётных записей.
Privacy / GDPR заметки:
- Почтовые сообщения содержат персональные данные. Обеспечьте уведомления пользователей о способах обработки почты.
- Хранение и обработка почты должны соответствовать локальным законам о защите данных. Для ЕС это GDPR — храните минимально необходимые данные, документируйте сроки хранения и процедуры удаления.
Миграция и совместимость
- При переносе доменов с другого сервера проверьте форматы почтовых ящиков (Maildir vs mbox) и экспорт/импорт сообщений.
- Убедитесь в совместимости версий протоколов TLS/SSL и алгоритмов шифрования с клиентскими приложениями.
- Проверьте совместимость AFSL-файлов фильтров и их расположение в
/var/opt/axigen/filters/.
Ролевые контрольные списки
Список задач для системного администратора:
- Установить AXIGEN и необходимые пакеты.
- Настроить админ-пароль и создать первичный домен.
- Установить и запустить clamd и spamd.
- Настроить socket filters в Webadmin и сохранить конфигурацию.
- Настроить TLS и firewall.
- Провести базовые тесты на доставку, антивирус и антиспам.
Список задач для пользователя (коротко):
- Создать почтовый аккаунт через администратора.
- Протестировать вход/выход почты в Webmail и почтовых клиентах.
- Сообщать администратору о подозрительных письмах и ошибках доставки.
Мини-плейбук на случай инцидента
Если почтовая система перестала принимать почту:
- Проверить состояние демонов:
ps aux | grep axigen,ps aux | grep clamd,ps aux | grep spamd. - Проверить логи AXIGEN и демонов на ошибки.
- Проверить состояние файловой системы (место на диске).
- Если проблема в одном из фильтров, временно отключите этот фильтр из Webadmin и проверьте доставку.
- Откатить изменения конфигурации — верните последнюю рабочую конфигурацию, если есть.
- Связаться с поддержкой разработчика ПО при необходимости.
Полезные шаблоны и сниппеты
Пример команды для проверки слушающих портов TCP:
ss -ltnp | egrep ':(25|587|110|143|783|8000|9000)'Пример записи фильтра для AXIGEN (Socket Filter — ClamAV):
name = clamav
address = local:///var/run/clamav/clamd.sock
protocolFile = /var/opt/axigen/filters/clam-av.afsl
idleTimeout = 60
actionOnMatch = discard
maxConnections = 10Пример теста EICAR (только в безопасной тестовой среде):
- Отправьте письмо с вложением, содержащим строку EICAR, и проверьте реакцию антивируса.
Заключение
Вы развернули базовую и безопасную почтовую систему на основе AXIGEN, подключили ClamAV и SpamAssassin, настроили Webadmin и Webmail. Система готова к использованию для домашнего или небольшого офисного окружения. При дальнейшем росте нагрузки подумайте о распределении ролей (отдельные MTA, очередь доставки, кластер антивирусов) и интеграции с системами бэкапа и мониторинга.
Ключевые советы:
- Проверяйте логи регулярно.
- Поддерживайте сигнатуры антивируса и правила антиспама в актуальном состоянии.
- Ограничьте административный доступ и включите TLS.
Important: не используйте действие reject для антивирусных и антиспам-фильтров — это может увеличить трафик и привести к ошибкам доставки.
Примечание: описанные пути и имена файлов соответствуют типичной установке в Fedora Core 4; у вас они могут отличаться в зависимости от версии дистрибутива и пакетов.
Ресурсы и дальнейшее чтение
- Официальный сайт AXIGEN: http://www.axigen.com/mail-serve r/downloads.php
- ClamAV: http://www.clamav.net/
- Apache SpamAssassin: http://spamassassin.apache.org/
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента