SMTP服務器設置
SMTP 服務器設置主要是對 SMTP 服務和郵件遞送的各參數進行設置。基本參數 ,SMTP 過濾 , ,外發(fā)遞送通
SMTP 服務器設置
主要是對 SMTP 服務和郵件遞送的各參數進行設置。
基本參數





SMTP 過濾
,

外發(fā)遞送
通常情況,寬帶接入到 INTERNET 的用戶可以無需設置這個功能。外發(fā)中繼遞送一般是在本身連接到 Internet 的速度比較慢,而連接到某一臺 SMTP 服務器速度相對比較快。如普通撥號上網的用戶,可以將中繼服務器的地址設為當地的電信的 SMTP 主機。這樣會加快遞送速度,減少遞送過程中的出錯。



發(fā)件人過濾
發(fā)件人黑名單和發(fā)件人白名單列表地址內容可以是:郵件地址、域名。這個地址一般應該從 “系統(tǒng)日志”/“SMTP”中分析出的郵件地址,而不是從收到的郵件頭中看到的郵件地址。因為郵件頭中發(fā)件人地址與實際發(fā)郵件命令中的發(fā)件人( SMTP 協(xié)議中的 MAIL FROM 命令) 的地址可以不一樣。如果需要過濾或允許 demomail.com 域名所有用戶發(fā)過來的郵件,可以將 @demomail.com 增加到黑名單或白名單列表中。
發(fā)件人黑名單:禁止列表中郵件地址發(fā)過來的所有郵件。
如果想過濾發(fā)件人的 IP 地址時,請在“

系統(tǒng)服務”中,對“SMTP 服務”和“Secure SMTP 服務”的“存取控制”進行設置。
發(fā)件人白名單:允許列表中郵件地址發(fā)過來的所有郵件。
如果信任發(fā)件人的 IP 地址時,請在“SMTP 設置”中,對“信任主機”進行設置。
收件人過濾
收件人黑名單和收件人白名單列表地址內容可以是:郵件地址、域名。這個地址一般應該從 “系統(tǒng)日志”/“SMTP”中分析出的郵件地址,而不是從收到的郵件頭中看到的郵件地址。因為郵件頭中收件人地址與實際發(fā)郵件命令中的收件人( SMTP 協(xié)議中的 RCPT TO 命令) 的地址可以不一樣。如果需要過濾或允許 demomail.com 域名所有用戶發(fā)過來的郵件,可以將 @demomail.com 增加到黑名單或白名單列表中。
收件人黑名單:為了防止垃圾郵件發(fā)送者的攻擊,始終給系統(tǒng)中的某些用戶發(fā)郵件。
用戶可以過濾一些系統(tǒng)中不存在的用戶的郵件地址,請選擇“給本系統(tǒng)內用戶發(fā)郵件時,檢查郵箱是否存在”。
收件人白名單:如果需要對某些收件人不作過濾規(guī)則的檢查,請增加到白名單的列表中。
,允許轉發(fā)域
當開啟了“SMTP發(fā)信認證”時,發(fā)給這些域的郵件,可以不需要進行發(fā)信認證。
信任主機
不需要認證的發(fā)信主機:當開啟“SMTP 發(fā)信認證”時,從此列表中主機地址發(fā)過來的郵件可以不需要進行發(fā)信認證直接轉發(fā)出去。
SMTP 不過濾的發(fā)信主機:從此列表中主機地址發(fā)過來的郵件,不過其進行 SMTP 過濾檢查(郵件地址的合法性檢查,對域名的 DNS 反查,HELO/EHLO 主機檢查等),但需要進行發(fā)信認證。
HELO/EHLO 過濾
如果要過濾 HELO/EHLO 主機名,必須選擇“SMTP 過濾”頁中“拒絕 HELO/EHLO 主機名”。如果用戶不想接收動態(tài)域名主機發(fā)過來的郵件,可以填寫動態(tài)域名到列表中來過濾動態(tài)域名發(fā)過來的郵件。



RBL/RWL 設置
RBL(Real-time Black List, 實時黑名單) 是當發(fā)送郵件時檢查發(fā)送郵件來的客戶端或其它郵件服務器的地址是否已被防止垃圾的組織禁止。
國內有 CBL 反垃圾郵件組織提供類似的 RBL 功能, 請看, CBL 服務器地址有: cbl.anti-spam.org.cn;cdl.anti-spam.org.cn;cblplus.anti-spam.org.cn
RWL(Real-time White List, 實時白名單) 是當發(fā)送郵件時檢查發(fā)送郵件來的客戶端或其它郵件服務器的地址是否已被有關組織公開允許。這樣可以防止因垃圾郵件過濾而對某些正常的發(fā)信主機產生誤判。
國內有 CBL 反垃圾郵件組織提供類似的 RWL 功能, 請看, CBL 服務器地址有: cml.anti-spam.org.cn,國外的RWL : list.dnswl.org
設置檢查發(fā)送郵件來的客戶端或其它郵件服務器的地址的RBL
服務器地址。
常用的RBL 服務器地址有:
國外:
sbl.spamhaus.org
RBL


服務器列
bl.spamcop.net
表
cbl.abuseat.org
psbl.surriel.com
b.barracudacentral.org
國內:
cbl.anti-spam.org.cn
cblless.anti-spam.org.cn
,灰名單
連接延時響應:為了發(fā)送大量垃圾郵件,垃圾郵件發(fā)送工具不能花費太多時間與接收郵件服務器通信。通過在 SMTP 通信開始引入延時和流量檢查, 使很多垃圾郵件發(fā)送工具放棄而不影響正常郵件接收。
灰名單(Greylisting): 系統(tǒng)第一次收到未通過驗證的發(fā)件人和 IP 地址來信時,回應4xx 的回傳代碼,待稍后對方系統(tǒng)郵件重新發(fā)過來時,才接受郵件,可提高垃圾郵件的識別率,針對正常重新發(fā)過來的發(fā)件人,郵件系統(tǒng)會自動加白名單。
外域直接遞送
指定某一域名,可以直接遞送某個指定的主機。同一域名可以設置多個可以直接遞送的主機,并且可以根據網絡情況設置順序。
一般使用這種情況,可以在一個專網內有幾個臺不同的郵件系統(tǒng),各郵件系統(tǒng)使用不同的域名,而又沒有設置 DNS 的情況。
如果直接遞送主機需要發(fā)信認證,還必選中“服務器需要認證”選項,同時也要正確設置認證的用戶名與口令。
有的遞送主機會在發(fā)信的交互過程中檢查認證用戶與 Mail From 中的地址是否一致,如果不一致將不允許發(fā)送,這時候要設置“發(fā)件人地址”,如:直接遞送到 163.com,sohu.com
郵件頭替換


設定郵頭中要替換的內容。例如:內部郵箱 @look.com, @alook.com, @look.net 發(fā)出去的郵件中的地址要被替換成 @winmailserver.com,則只需要增加一條類似于列表中的第一條記錄。同時至少選擇一種替換方式。
注意事項
1. HELO/EHLO 主機名一般是填寫您的主機名,能夠正確解析出郵件系統(tǒng)所在主機的 IP 地址。
2. 如果您的郵件系統(tǒng)是在 Internet 上使用,請一定要開啟“SMTP發(fā)信認證”。不然很快您的郵件系統(tǒng)就會成功垃圾郵件轉發(fā)服務器。如果您郵件系統(tǒng)郵件已經被人借用發(fā)送垃圾郵件,請將“啟用發(fā)信認證”,“發(fā)件人和認證用戶必須一致”,“SMTP 通訊中,檢查郵件地址的有效性”,“通過 DNS 檢查發(fā)送者的郵件地址”和“給本系統(tǒng)內用戶發(fā)郵件時,檢查郵箱是否存在”這幾個選項全選項,以阻止不合法郵件發(fā)送,同時也要分析“系統(tǒng)日志”/“SMTP”中的相關日志,來過濾可疑的發(fā)送主機 IP 地址,送增加到“系統(tǒng)服務”中“SMTP”服務的“存取控制”列表中。
3. 發(fā)信時不需要認證的情況: 1) 發(fā)郵件主機的地址在“信任主機”列表中;2) 收件人的地址所屬域在本系統(tǒng)的域名,域別名或“直接遞送域”列表中。
4. Winmail 中 SMTP 服務啟動了,但無法發(fā)送郵送呢?
5. 本地能正常收發(fā),能發(fā)給外域,但外域發(fā)過來不能收到,問題出現(xiàn)在哪里?
6. 我的郵件系統(tǒng)能收不能發(fā),請問可能是什么原因呢?
