ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
楼主: atong999888
打印 上一主题 下一主题

[经验] SMTP虚拟服务器安全配置

[复制链接]
11
发表于 2006-9-2 08:58:40 | 只看该作者
版主,你提到"由于有2个smtp, 要在连接器自己配置好路由."所以我想请教一下.我的服务器并没有接到局域网内,而是在路由器后单独接了一个网线,享用一个公网的IP.请问你说的这个连接器是指什么?分配不同的IP如:192.168.1.2和192.168.1.3对于我这里应该如何改呢?我是否应该设置两个公网的IP在虚拟服务器上呢?
12
发表于 2006-9-4 09:30:17 | 只看该作者
版主,你提到"由于有2个smtp, 要在连接器自己配置好路由."所以我想请教一下.我的服务器并没有接到局域网内,而是在路由器后单独接了一个网线,享用一个公网的IP.请问:分配不同的IP如:192.168.1.2和192.168.1.3对于我这里应该如何改呢?我是否应该设置两个公网的IP在虚拟服务器上呢? 连接器应该如何配置,能否详细一些?
13
发表于 2006-9-5 11:32:04 | 只看该作者
我想这个问题不难,所以钉子和几位版主都不想回来了,是吗?
14
 楼主| 发表于 2006-9-5 21:32:28 | 只看该作者
我再补充一些:
因有2个smtp虚拟服务器, 要把邮件发送到Internet上, 要要在exchange的路由组管理里告诉exchange要把邮件发送到外面需要怎么走, 我的那个例子, 需要加一个smtp连接器.
连接器参数:
   .使用DNS路由到此连接器上的每个地址空间
   .本地桥头 使用"对内smtp虚拟服务器", 因只有"对内smtp虚拟服务器"才有中转的权限.
可根据实际情况采用相应的配置.

11楼的因只享用一个公网的IP. 如无法分配不同的IP, 则可以把使用同一IP不同端口,
如: 对外smtp 使用 x.x.x.x: 25,  对内smtp使用 x.x.x.x:26 ,  x.x.x.x为你的exchange公网IP.
但你得告诉你的用户发送邮件服务器是x.x.x.x:26
15
发表于 2006-9-5 23:06:43 | 只看该作者
it's a good idea.
thanks a lot.

but in our company, we have created serveral smtp connectors and configure these connectors
16
发表于 2006-9-7 10:39:27 | 只看该作者
版主,我已经有一个internet邮件SMTP连接器(),在他的属性里面有一个"连接的路由组"是空的,
目前是:
   .使用DNS路由到此连接器上的每个地址空间
   .本地桥头 使用"默认smtp虚拟服务器

是否需要将默认SMTP虚拟服务器重命名为对外,再建立一个对内的SMTP虚拟服务器后,本地桥头才能再添加虚拟服务器?连接的路由组才能使用?我始终没有搞懂为什么要建立两个发送邮件的虚拟服务器?我发现我只要停止中继就不会有垃圾邮件了,向外发送邮件的虚拟服务器停止中继就能减少垃圾,那不是说明我的客户端在发送垃圾邮件吗?而不是外部的邮件造成的中继垃圾邮件.
17
发表于 2006-9-10 13:54:19 | 只看该作者
关注中,,,谢谢楼主分享...
18
 楼主| 发表于 2006-9-10 23:01:15 | 只看该作者
问题: 为什么要建立两个发送邮件的虚拟服务器, 你发现只要停止中继就不会有垃圾邮件了
答: 如果只有一个smtp虚拟服务器, 停止中继(允许经过验证的用户仍可中继), 这也只能避免自己邮件服务器被恶意人员做中继来发送垃圾邮件, 并不会减少你自己用户收到的垃圾邮件量, 这也是缺省的配置方式.
但只有一个smtpsmtp虚拟服务器, 就会让许多管理员碰到诸多说不清洗不清被挨骂的麻烦事,
恶意人员可以冒用它人名义发送恶意邮件, 如你的邮件地址为a@yourdomain.com, 则恶意人员可以用a@yourdomain.com做发件人发给yourboss@domain.com错骂一顿, 他可以在你内部公用机器或外网发的, 同域发给同域是不需要验证的, 这时候老板怪最下来你肯定说不清也查不了, 如果你把匿名验证去掉, 则外网邮件又发不进来, 矛盾啊.
还有, 现在有许多垃圾邮件是把你内部邮箱做发件人发给你公司, 甚至把收件人放在密送栏里, 那些普通用户当然不懂这些smtp道理, 收到奇怪的垃圾邮件后肯定要找你的(告诉你那封垃圾邮件不是他发的, 告诉收件人不是他怎么也收到那些邮件叫你查).

以上那些问题单靠一个smtp虚拟服务器是解决不了的, 我的贴子是用了2个smtp虚拟服务器+过滤来解决的.
smtp虚拟服务器超过1个以上, 你就要配置适合的smtp路由, 否则邮件服务器不知道要由哪个smtp虚拟服务器来发送外出邮件.
正如feitianxiang说的, 我自己的配置是再外加一个smtp虚拟服务器专门发送邮件到外网的, 这样比较灵活较少冲突.
19
发表于 2006-9-11 11:19:02 | 只看该作者
您的意见我明白了,只是我没有把握配置适合的SMTP路由,还有就是要更改客户端收信的默认端口为26 这个方法,我这里有上百个邮箱,我都要去帮他们设置,太麻烦了吧
20
发表于 2006-9-18 08:42:08 | 只看该作者
请不要让这个贴子沉下去!
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-17 06:05

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表