邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: Exchange拒绝本域的垃圾邮件 - 自己想到了一个方法,测试了一下,效果还不错 [打印本页]

作者: zhanghm    时间: 2005-11-1 12:35
标题: Exchange拒绝本域的垃圾邮件 - 自己想到了一个方法,测试了一下,效果还不错
其实说到底还是MS Exchange的SMTP做的有问题,不开匿名就不能收到internet上的邮件,开了匿名问题一大堆!!如果开了匿名,只能要求对relay的邮件验证。问题我总结了如下:<br>
<br>
注:比如你的邮件域是aaa.com<br>
<br>
1.<b>只要是发往本地的邮件,一律不要求验证,就算源地址使用的也是本地域名(SMTP的RFC好像不是这么定的,应该检查发件地址,不管是发到哪里的,是本地邮件就应该要求验证才对)。</b><br>比如你的邮件域是aaa.com,就会收到很多admin/billing/support/ceo@aaa.com的垃圾邮件。而且还经常被老板收到。因为这个事情被老板骂了N次(当老板收到了一封源地址为ceo@aaa.com的垃圾邮件时,脾气之大是可想而知的)。开始我总把问题推到MS身上,后来觉得还是自己想办法解决了吧,早晚是个事。<br>
<br>
2.<b>邮件名和验证名可以不一致。</b><br>比如只开了relay的验证。你在pop3里可以这么设置。邮件地址设为ceo@aaa.com(设置成为ceo@bbb.com也可以),但用你自己的用户名密码验证。一样发得出去,对方看到的发件人确是ceo@aaa.com。这个问题也够严重的,万一哪个要辞职的家伙,跟老板苦大仇深......,呵呵,结果真是不敢想象呀!<br>
<br>
多余的废话就不说了,说说我的解决办法:<br>
前提:你需要有两个公网IP地址<br>
步骤:<br>
1.添加dns A纪录:mx.aaa.com为公网ip1<br>
2.添加dns A纪录:smtp.aaa.com和pop3.aa.com为公网ip2<br>
3.作aaa.com的MX解析,指向mx.aaa.com<br>
4.在Exchange上建立两个smtp虚拟服务器 smtp1和smtp2,smtp1绑定公网ip1,专用接收internet邮件,启用匿名访问,不允许中继。smtp2绑定公网ip2,专用于本地用户smtp发送邮件,不启用匿名访问,启用基本身份验证,对指定用户允许中继。<br>
<br>
说到这里,可能有人就要说了,发垃圾邮件的直接连接你的ip1不一样的结果吗。呵呵,那是因为我的关键步骤还没有说呢,一个小技巧,估计大家已经想到了。<br>
<br>
5.在发件人筛选处,拒绝*@aaa.com的邮件,在smtp1处应用发件人筛选,在smtp2上千万别启用。<br>
<br>
OK了,大家试试吧,应该是有些帮助的。如果谁有别的更有效的方法,也一定不要保留呀!<br>
<br>
哈,12点半了,赶紧去吃饭,要不老婆要骂了...<img src="../leadbbsfile/UBBicon/em13.GIF" width=20 height=20 align=absmiddle border=0>
作者: tyrzhou    时间: 2005-11-1 13:52
标题: re:这个方法比较有意思,那我们大家都换网通才...
这个方法比较有意思,那我们大家都换网通才行啊,电信只有一个固定IP,呵呵
作者: tyrzhou    时间: 2005-11-1 14:24
标题: re:你有128个公网IP!!!!!!!!佩服...
你有128个公网IP!!!!!!!!佩服楼主,你大概是电信或者网通的IP黄牛贩子吧,要不送论坛兄弟几个,好让我们都试用你的方法呀
作者: sickeee    时间: 2005-11-1 14:36
标题: re:给我一个C类地址吧....
给我一个C类地址吧....
作者: liguangliang    时间: 2005-11-1 14:59
标题: re:有钱,就是不一样的噢!!!
有钱,就是不一样的噢!!!
作者: tyrzhou    时间: 2005-11-1 15:02
标题: re:哎,怎么比啊——128:1!人比人气...
哎,怎么比啊——128:1!<br>
人比人气四人,火车也是推着走
作者: yinjie    时间: 2005-11-1 15:41
标题: re:这个方法有效,但有漏洞,我一样可以用外部...
这个方法有效,但有漏洞,我一样可以用外部IP1连接,然后提交发信人为a@hack.com而目标是ceo@aaa.com的邮件,同样不需要验证也不属于中继。<br>
<br>
对中继概念不明确的欢迎参加11月2日下午的TECHNET WEBCAST,我将详细介绍
作者: yinjie    时间: 2005-11-1 16:52
标题: re:说明一下,这不是MS的BUG,在SMTP...
说明一下,这不是MS的BUG,在SMTP RFC2821里并没有提到要对MAIL FROM做验证,只是在之后发布的一个补充RFC里说到了这点,而IIS SMTP是很早前设计的,因此一直没有加入此项内容。
作者: yinjie    时间: 2005-11-1 20:53
标题: re:底层的技术修改是很复杂的,不象你想的那么...
底层的技术修改是很复杂的,不象你想的那么简单。:)
作者: 钉子    时间: 2005-11-1 22:21
标题: re:确实如此,楼主说到的2种问题在其它系统我...
确实如此,楼主说到的2种问题在其它系统我也遇到过,不仅是Exchange这样。而且,你说到的一些本地的域的邮件,大部分是对方发的病毒邮件,可以使用防病毒的防火墙来过滤。不过谢谢楼主的原创经验。加3分。
作者: huwei043    时间: 2005-11-18 17:26
标题: re:拒绝*@aaa.com的邮件問題!!!...
拒绝*@aaa.com的邮件問題!!!<br>
<br>
<br>我倒~~你拒绝*@aaa.com的邮件,別人也會改域名及郵件地址,只要知道你<br>
<br>
的郵件地址就行!是個治標的方法!
作者: zhanghm    时间: 2007-10-11 18:11
原帖由 huwei043 于 2005-11-18 17:26 发表
拒绝*@aaa.com的邮件問題!!!

我倒~~你拒绝*@aaa.com的邮件,別人也會改域名及郵件地址,只要知道你

的郵件地址就行!是個治標的方法!


其实我的意图很明显吗,就是拒绝发件人是本域的垃圾邮件。
做么做有两个原因:
1.老板对收到本公司管理员的垃圾邮件很是不满意。有垃圾邮件老板能理解,但收到自己公司的垃圾邮件老板很不理解。而且其他邮件系统好像没有这种问题。
2. 如果收到病毒邮件,发信人是本公司的管理员,那上当的可能性非常大。
作者: jhonlone    时间: 2007-10-12 13:14
就楼主的意图来说,还是相当有效的,顶一个




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2