邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 1810|回复: 2
打印 上一主题 下一主题

关于垃圾邮件的几点疑问。

[复制链接]
跳转到指定楼层
顶楼
发表于 2005-1-23 13:24:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
先说一下我对垃圾邮件的理解。<br>
1.未经请求的电子邮件。<br>
2.非法中继的邮件。<br>
再说一下我对中继的理解。<br>
1.本地域用户发给本地域用户,不论是用SMTP还是应用程序接口的客户端(RPC),都不是中继<br>
2.外部用户发给本地域用户,不是中继。<br>
3.本地域用户发给外部域用户,是中继。<br>
4.外部域用户利用本地SMTP虚拟服务器发给外部域用户,是中继。<br>
<br>
大部分的的邮件提供商要求用户配置客户端时勾选SMTP验证,利用和POP3一样的本地用户名和密码来验证是否允许中继,这点在EXCHANGE2003里默认的SMTP配置是一样的。<br>
<br>
(就是在SMTP配置里有一个访问,里面有一个中继那里有一个“除以下列表之外”还有一个“通过身份验证的用户都允许中继”)<br>
<br>
问题一:为什么我的用户不勾选那个“我的服务器要求SMTP验证”也可以发邮件到任何地方。<br>
<br>
问题二:<br>
即是如此,必须要密码才能SMTP中继了,为什么我还听说还是不可避免的<br>
被人恶意中继。难道对方没有本域用户密码也可以中继吗?<br>
<br>
问题三:有些文章提到专用应用程序接口的不受中继限制。那EXCHANGE 帐户是用RPC协议的,也应该算在这里面吧。就是说即使不允许任何人中继,但我还是可以用EXCHANGE类型的帐户发邮件到外部。一个例证是用OWA就可以。虽然OWA不是用RPC协议的。<br>
<br>
我就想,如果在公司内部,全部用EXCHANGE帐户,如果有笔记本在外部使用,可以用RPC OVER HTTP,或是OWA,我就可关闭中继,是不是就可以不被人恶意中继了,不过前提是不能POP3方式收信了。<br>
<br>
之所以有上面的想法,是看了一篇双网卡,双SMTP虚拟服务器的防恶意中继的文章想起的,他配置了两个虚拟SMTP,分另为内网和外网提供服务器,为内部服务器的可以中继邮件到任何地方,为外部服务器就不允许中继,这样在外部的人只能用OWA收发邮件。<br>
<br>
<br>
有什么不对,请版主指点。
沙发
发表于 2005-1-23 21:38:43 | 只看该作者

re:对于垃圾邮件的定义,可以说没有一个严格的...

对于垃圾邮件的定义,可以说没有一个严格的说法,因为对于不同的人来说,垃圾邮件的定义也是不同的,这也正是垃圾邮件难以彻底杜绝的原因。正因为此,所以大多数的垃圾邮件系统只能分离那些明显的垃圾邮件(比如广告、病毒等),但一些商业邮件是很难被有效分离的。这些邮件我们称为灰色地带,适合在客户端分离处理。同时,在垃圾邮件防范技术里,最有效最准确的方法大多是基于内容处理的技术,这类技术需要大量的系统资源才能工作,因此不能在服务器上实施。所以好的垃圾邮件防范,必须要有客户端这一层,而且这是一个不可缺少的重要的一层。千万不要试图在服务器上分离所有的垃圾邮件,这是绝对做不到的。<br>
<br>
对于中继的定义,你的定义非常的准确。<br>
<br>
问题一:对于SMTP的验证,也就是我们说的ESMTP,只有在中继发生时才有效,非中继情况的传递邮件是不受此ESMTP限制的。正确的设置应该是:仅以下列表和下面的通过验证的都可以忽略以上设置。同时列表里应该为空。这样就禁止了任意的地址进行中继而必须要通过验证才能忽略限制进行中继。当然在EX2003里,你也可以对特定的用户赋予中继授权。<br>
<br>
问题二:当你这样设置以后,进行中继时需要提交有效的密码验证,但需要注意的是,这里的密码可以是任何有效的用户,包括GUEST。因此如果你在服务器上开放了GUEST用户或某个用户(有可能是你建立的某个系统用户,比如服务用户)设置了弱密码,被破解后就可以进行中继操作,且一个密码可以被多个会话同时使用,所以这是大多数设置了中继限制仍被中继的根本原因。因此你必须保证你的所有用户都具有足够有效的强密码。<br>
<br>
问题三:对问题三你的描述是错误的。虽然MAPI协议不走SMTP提交邮件,但服务器向外传递邮件仍需要使用SMTP协议。同时使用MAPI(如OUTLOOK),在进入系统时,已经进行了用户验证,因此它已经是合法的用户了。中继限制一般是针对匿名提交来说的,有了用户验证,我们就可以跟踪邮件来源了,也就不存在中继一说了。另外,我理解的你说的去掉中继,就是取消那个[验证就忽略以上设置的那个勾],这样设置后,那么用户不能进行中继操作了。而双SMTP虚拟服务器的目的不是为了限制中继,而是防范外部匿名中继和内部伪造邮件。请注意区分。最后一点,关闭中继仍可以使用POP3收信,这是不影响的两个独立功能。
藤椅
 楼主| 发表于 2005-1-24 10:22:58 | 只看该作者

分析独到,精辟,谢谢指点梦中人。

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 06:24

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表