Derekwong 发表于 2007-9-29 09:58:21

关于让指定网域访问smtp连接的一个问题.

比如,我只想让内部PC和163.com来访问我的SMTP,我这样做的但不成功

1、我先ping 了smtp.163.com,pop3.163.com 的IP,然后在访问连接中加入这两个IP(选择仅以下列表)
2、访问连接中加入公司内部计算机组
3、测试,内部发163.com没问题,163.com发内部不成功

4、在访问连接的 域 选项目中加入 smtp.163.com, 163.com
5、测试,内部发163.com没问题,163.com发内部不成功

---------------------------------------------------------------------------------------------------------------------------------------
163.com 退信内容:

This message is generated by COREMAIL email system.I'm sorry to have to inform you that the message returned你发送到Derekwong@masterville.com的邮件由于以下原因被退回 : Derekwong@masterville.com SMTP connect error详情到http://help.163.com/07/0822/10/3MGBI4D6007525G0.html 查找原因及提交退信样本如果您对此有疑问,请联系网易在线客服 : http://help.163.com ---------------------------------------------------------------------------------------------------- 我加了这些都不能连接,到底要加哪些才能让163.com正常连接,谢谢.

dainh 发表于 2007-9-29 10:46:57

你不成功的原因是163肯定不止一个用于向外发信的SMTP服务器
你根本就没法知道所有的服务器IP
所以你做不到能够允许所有的163服务器都发信过来

Derekwong 发表于 2007-9-29 10:51:42

本来想让服务器指定客户连接的,看来这方法也不行,郁闷

dainh 发表于 2007-9-29 10:52:56

你想这样限制的目的是什么呢?
我不怎么理解

Derekwong 发表于 2007-9-29 11:07:24

现在恶意连接太多,这样做是麻烦点,但可以杜绝非法连接.


如图1,如果启用指定连接,就没这个问题了

dainh 发表于 2007-9-29 11:09:46

面向Internet的服务器就得让所有人连
要么你考虑做反向解析好了
就是比较耗资源

Derekwong 发表于 2007-9-29 11:11:32

如果 不做连接限制,在中继中起用内部IP,结果就是如下图:

无休止的恶意连接和无数的NDR







dainh 发表于 2007-9-29 11:13:32

NDR的问题之前那个帖子中我说的方法肯定可以解决

Derekwong 发表于 2007-9-29 11:15:16

恩,那个我已经记下来了,这些连接,我还没完全弄明白,他们连过来,能发邮件出去吗,我在中继中只允许我们内部的IP,他们只是连接过来,但发不出去吗?

[ 本帖最后由 Derekwong 于 2007-9-29 11:33 编辑 ]

dainh 发表于 2007-9-29 14:30:29

连过来没关系
使用了收件人过滤之后它们连过来也只能给你服务器上存在的人发邮件
所以不会有NDR的问题
至于中继只要你已经在服务器上关了就没问题了
页: [1] 2
查看完整版本: 关于让指定网域访问smtp连接的一个问题.