SMTP服務(wù)器設(shè)置
SMTP 服務(wù)器設(shè)置主要是對 SMTP 服務(wù)和郵件遞送的各參數(shù)進行設(shè)置?;緟?shù) ,SMTP 過濾 , ,外發(fā)遞送通
SMTP 服務(wù)器設(shè)置
主要是對 SMTP 服務(wù)和郵件遞送的各參數(shù)進行設(shè)置。
基本參數(shù)
SMTP 過濾
,外發(fā)遞送
通常情況,寬帶接入到 INTERNET 的用戶可以無需設(shè)置這個功能。外發(fā)中繼遞送一般是在本身連接到 Internet 的速度比較慢,而連接到某一臺 SMTP 服務(wù)器速度相對比較快。如普通撥號上網(wǎng)的用戶,可以將中繼服務(wù)器的地址設(shè)為當(dāng)?shù)氐碾娦诺?SMTP 主機。這樣會加快遞送速度,減少遞送過程中的出錯。
發(fā)件人過濾
發(fā)件人黑名單和發(fā)件人白名單列表地址內(nèi)容可以是:郵件地址、域名。這個地址一般應(yīng)該從 “系統(tǒng)日志”/“SMTP”中分析出的郵件地址,而不是從收到的郵件頭中看到的郵件地址。因為郵件頭中發(fā)件人地址與實際發(fā)郵件命令中的發(fā)件人( SMTP 協(xié)議中的 MAIL FROM 命令) 的地址可以不一樣。如果需要過濾或允許 demomail.com 域名所有用戶發(fā)過來的郵件,可以將 @demomail.com 增加到黑名單或白名單列表中。
發(fā)件人黑名單:禁止列表中郵件地址發(fā)過來的所有郵件。
如果想過濾發(fā)件人的 IP 地址時,請在“
系統(tǒng)服務(wù)”中,對“SMTP 服務(wù)”和“Secure SMTP 服務(wù)”的“存取控制”進行設(shè)置。
發(fā)件人白名單:允許列表中郵件地址發(fā)過來的所有郵件。
如果信任發(fā)件人的 IP 地址時,請在“SMTP 設(shè)置”中,對“信任主機”進行設(shè)置。
收件人過濾
收件人黑名單和收件人白名單列表地址內(nèi)容可以是:郵件地址、域名。這個地址一般應(yīng)該從 “系統(tǒng)日志”/“SMTP”中分析出的郵件地址,而不是從收到的郵件頭中看到的郵件地址。因為郵件頭中收件人地址與實際發(fā)郵件命令中的收件人( SMTP 協(xié)議中的 RCPT TO 命令) 的地址可以不一樣。如果需要過濾或允許 demomail.com 域名所有用戶發(fā)過來的郵件,可以將 @demomail.com 增加到黑名單或白名單列表中。
收件人黑名單:為了防止垃圾郵件發(fā)送者的攻擊,始終給系統(tǒng)中的某些用戶發(fā)郵件。
用戶可以過濾一些系統(tǒng)中不存在的用戶的郵件地址,請選擇“給本系統(tǒng)內(nèi)用戶發(fā)郵件時,檢查郵箱是否存在”。
收件人白名單:如果需要對某些收件人不作過濾規(guī)則的檢查,請增加到白名單的列表中。
,允許轉(zhuǎn)發(fā)域
當(dāng)開啟了“SMTP發(fā)信認(rèn)證”時,發(fā)給這些域的郵件,可以不需要進行發(fā)信認(rèn)證。
信任主機
不需要認(rèn)證的發(fā)信主機:當(dāng)開啟“SMTP 發(fā)信認(rèn)證”時,從此列表中主機地址發(fā)過來的郵件可以不需要進行發(fā)信認(rèn)證直接轉(zhuǎn)發(fā)出去。
SMTP 不過濾的發(fā)信主機:從此列表中主機地址發(fā)過來的郵件,不過其進行 SMTP 過濾檢查(郵件地址的合法性檢查,對域名的 DNS 反查,HELO/EHLO 主機檢查等),但需要進行發(fā)信認(rèn)證。
HELO/EHLO 過濾
如果要過濾 HELO/EHLO 主機名,必須選擇“SMTP 過濾”頁中“拒絕 HELO/EHLO 主機名”。如果用戶不想接收動態(tài)域名主機發(fā)過來的郵件,可以填寫動態(tài)域名到列表中來過濾動態(tài)域名發(fā)過來的郵件。
RBL/RWL 設(shè)置
RBL(Real-time Black List, 實時黑名單) 是當(dāng)發(fā)送郵件時檢查發(fā)送郵件來的客戶端或其它郵件服務(wù)器的地址是否已被防止垃圾的組織禁止。
國內(nèi)有 CBL 反垃圾郵件組織提供類似的 RBL 功能, 請看, CBL 服務(wù)器地址有: cbl.anti-spam.org.cn;cdl.anti-spam.org.cn;cblplus.anti-spam.org.cn
RWL(Real-time White List, 實時白名單) 是當(dāng)發(fā)送郵件時檢查發(fā)送郵件來的客戶端或其它郵件服務(wù)器的地址是否已被有關(guān)組織公開允許。這樣可以防止因垃圾郵件過濾而對某些正常的發(fā)信主機產(chǎn)生誤判。
國內(nèi)有 CBL 反垃圾郵件組織提供類似的 RWL 功能, 請看, CBL 服務(wù)器地址有: cml.anti-spam.org.cn,國外的RWL : list.dnswl.org
設(shè)置檢查發(fā)送郵件來的客戶端或其它郵件服務(wù)器的地址的RBL
服務(wù)器地址。
常用的RBL 服務(wù)器地址有:
國外:
sbl.spamhaus.org
RBL
服務(wù)器列
bl.spamcop.net
表
cbl.abuseat.org
psbl.surriel.com
b.barracudacentral.org
國內(nèi):
cbl.anti-spam.org.cn
cblless.anti-spam.org.cn
,灰名單
連接延時響應(yīng):為了發(fā)送大量垃圾郵件,垃圾郵件發(fā)送工具不能花費太多時間與接收郵件服務(wù)器通信。通過在 SMTP 通信開始引入延時和流量檢查, 使很多垃圾郵件發(fā)送工具放棄而不影響正常郵件接收。
灰名單(Greylisting): 系統(tǒng)第一次收到未通過驗證的發(fā)件人和 IP 地址來信時,回應(yīng)4xx 的回傳代碼,待稍后對方系統(tǒng)郵件重新發(fā)過來時,才接受郵件,可提高垃圾郵件的識別率,針對正常重新發(fā)過來的發(fā)件人,郵件系統(tǒng)會自動加白名單。
外域直接遞送
指定某一域名,可以直接遞送某個指定的主機。同一域名可以設(shè)置多個可以直接遞送的主機,并且可以根據(jù)網(wǎng)絡(luò)情況設(shè)置順序。
一般使用這種情況,可以在一個專網(wǎng)內(nèi)有幾個臺不同的郵件系統(tǒng),各郵件系統(tǒng)使用不同的域名,而又沒有設(shè)置 DNS 的情況。
如果直接遞送主機需要發(fā)信認(rèn)證,還必選中“服務(wù)器需要認(rèn)證”選項,同時也要正確設(shè)置認(rèn)證的用戶名與口令。
有的遞送主機會在發(fā)信的交互過程中檢查認(rèn)證用戶與 Mail From 中的地址是否一致,如果不一致將不允許發(fā)送,這時候要設(shè)置“發(fā)件人地址”,如:直接遞送到 163.com,sohu.com
郵件頭替換
設(shè)定郵頭中要替換的內(nèi)容。例如:內(nèi)部郵箱 @look.com, @alook.com, @look.net 發(fā)出去的郵件中的地址要被替換成 @winmailserver.com,則只需要增加一條類似于列表中的第一條記錄。同時至少選擇一種替換方式。
注意事項
1. HELO/EHLO 主機名一般是填寫您的主機名,能夠正確解析出郵件系統(tǒng)所在主機的 IP 地址。
2. 如果您的郵件系統(tǒng)是在 Internet 上使用,請一定要開啟“SMTP發(fā)信認(rèn)證”。不然很快您的郵件系統(tǒng)就會成功垃圾郵件轉(zhuǎn)發(fā)服務(wù)器。如果您郵件系統(tǒng)郵件已經(jīng)被人借用發(fā)送垃圾郵件,請將“啟用發(fā)信認(rèn)證”,“發(fā)件人和認(rèn)證用戶必須一致”,“SMTP 通訊中,檢查郵件地址的有效性”,“通過 DNS 檢查發(fā)送者的郵件地址”和“給本系統(tǒng)內(nèi)用戶發(fā)郵件時,檢查郵箱是否存在”這幾個選項全選項,以阻止不合法郵件發(fā)送,同時也要分析“系統(tǒng)日志”/“SMTP”中的相關(guān)日志,來過濾可疑的發(fā)送主機 IP 地址,送增加到“系統(tǒng)服務(wù)”中“SMTP”服務(wù)的“存取控制”列表中。
3. 發(fā)信時不需要認(rèn)證的情況: 1) 發(fā)郵件主機的地址在“信任主機”列表中;2) 收件人的地址所屬域在本系統(tǒng)的域名,域別名或“直接遞送域”列表中。
4. Winmail 中 SMTP 服務(wù)啟動了,但無法發(fā)送郵送呢?
5. 本地能正常收發(fā),能發(fā)給外域,但外域發(fā)過來不能收到,問題出現(xiàn)在哪里?
6. 我的郵件系統(tǒng)能收不能發(fā),請問可能是什么原因呢?