邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
楼主: wollam
打印 上一主题 下一主题

[求助] 退信,很奇怪,请高手看一下是什么问题

[复制链接]
21
发表于 2009-2-21 14:22:42 | 只看该作者
原帖由 leungys 于 2009-2-21 13:59 发表


In order to test whether the MX record of wollamgroup.com exist, you may try the following simple steps at DOS console: (where ns1.cnnb.net is a primary DNS of the checked domain)

nslookup
> s ...


我認為這是 domain 商代它設定的 mail server 的地址,像我自己也是這樣,請看我下列圖示:





202.101.189.3 是 Ningbo Telecom Co.ltd 的 IP 地址(202.101.189.0 -- 202.101.189.255)。




[ 本帖最后由 Kyan 于 2009-2-21 15:01 编辑 ]
22
发表于 2009-2-21 14:56:24 | 只看该作者
原帖由 Kyan 于 2009-2-21 14:22 发表
我認為這是 domain 商代它設定的 mail server 的地址,像我自己也是這樣,請看我下列圖示:


Basically, to get domain's MX records from DNS, for example xxx.com,  we should only check xxx.com, not mail.xxx.com.

Okay, take a domain xxx.com as an example, Let say, if there are three mail exchangers available for xxx.com, how do you check it? mail00.xxx.com mail01.xxx.com or anything else. obviously, we just only check xxx.com. Therefore, your checking is already wrong at the very beginning.

My domains are also parked at foreign DNS servers but I haven't seen any preset record from them up to now.
23
发表于 2009-2-21 15:14:51 | 只看该作者
原帖由 leungys 于 2009-2-21 14:56 发表


Basically, to get domain's MX records from DNS, for example xxx.com,  we should only check xxx.com, not mail.xxx.com.

Okay, take a domain xxx.com as an example, Let say, if there are three mail ...



如果你要三個不同的 MX,我的做法是 ms1.abcd.com、ms2.abcd.com 和 ms3.abcd.com,各賦與它三個不同的 IP。先設定 type 為 「A」,再以 MX Exchange 來設定它的 type 為 「MX」。你以為我這樣做是否正確?


24
发表于 2009-2-21 16:15:11 | 只看该作者
原帖由 Kyan 于 2009-2-21 15:14 发表
如果你要三個不同的 MX,我的做法是 ms1.abcd.com、ms2.abcd.com 和 ms3.abcd.com,各賦與它三個不同的 IP。先設定 type 為 「A」,再以 MX Exchange 來設定它的 type 為 「MX」。你以為我這樣做是否正確?


In my opinion, if just for abcd.com and not independent use of each email server, I think just setting A records but MX should be enough because MX records are already set at abcd.com DNS. But It is not what I wanna say in this case.

If you need to check the MX records of abcd.com, how do you check with nslookup? That is the point. At the very beginning, of course, the number of servers available are unknown.

The results from the associated DNS should return the following like this if the parameters being used are correct  (Assume all priority is 10)
abcd.com    MX preference = 10,  mail exchanger = ms1.abcd.com
abcd.com    MX preference = 10,  mail exchanger = ms2.abcd.com
abcd.com    MX preference = 10,  mail exchanger = ms3.abcd.com

[ 本帖最后由 leungys 于 2009-2-21 16:27 编辑 ]
25
发表于 2009-2-21 16:47:41 | 只看该作者
原帖由 leungys 于 2009-2-21 16:15 发表


In my opinion, if just for abcd.com and not independent use of each email server, I think just setting A records but MX should be enough because MX records are already set at abcd.com DNS. But It  ...


但是我這樣設定速度可能比較快,因為它的 IP 都是各個獨立的。

因為我的 IP 多,設定為 MX 後不作其他用途,雖然優先權都是 10,但可能會比較快,並且我還可以設定各個不同的收信條件。








[ 本帖最后由 Kyan 于 2009-2-21 16:58 编辑 ]
26
 楼主| 发表于 2009-2-25 13:37:32 | 只看该作者
汉,这两天忙联系中继服务的事,后来发现可能是邮件地址被盗了,很多个,由不同的IP地址发过来的垃圾邮件,邮件主题和内容差不多,但不是完全一样,都是自己发自己,有什么办法屏避这些垃圾邮件?
ps:我们的邮件服务器是放在公司的局域网内,通过端口映射来实现IP绑定的,而且网内的IP是192。168。0。250,没有真正的IP地址

两段日志:
Wed 2009-02-25 09:22:33: Session 9547; child 2; thread 1052
Wed 2009-02-25 09:22:28: 接收 SMTP 来自[200.117.194.84 : 29498]的连接
Wed 2009-02-25 09:22:28: Looking up PTR record for 200.117.194.84 (84.194.117.200.IN-ADDR.ARPA)
Wed 2009-02-25 09:22:28: D=84.194.117.200.IN-ADDR.ARPA TTL=(1440) PTR=[host84.200-117-194.telecom.net.ar]
Wed 2009-02-25 09:22:28: Gathering A-records for PTR hosts
Wed 2009-02-25 09:22:28: D=host84.200-117-194.telecom.net.ar TTL=(120) A=[200.117.194.84]
Wed 2009-02-25 09:22:28: --> 220 wollamgroup.com ESMTP MDaemon 7.2.1; Wed, 25 Feb 2009 09:22:28 +0800
Wed 2009-02-25 09:22:29: <-- HELO host84.200-117-194.telecom.net.ar
Wed 2009-02-25 09:22:29: Performing lookup on host84.200-117-194.telecom.net.ar (looking for 200.117.194.84)
Wed 2009-02-25 09:22:29: D=host84.200-117-194.telecom.net.ar TTL=(119) A=[200.117.194.84]
Wed 2009-02-25 09:22:29: --> 250 wollamgroup.com Hello host84.200-117-194.telecom.net.ar, 很高兴见到你
Wed 2009-02-25 09:22:30: <-- MAIL FROM:<zhor@wollamgroup.com>
Wed 2009-02-25 09:22:30: --> 250 <zhor@wollamgroup.com> , 发信人完成。
Wed 2009-02-25 09:22:30: <-- RCPT TO:<zhor@wollamgroup.com>
Wed 2009-02-25 09:22:33: --> 250 <zhor@wollamgroup.com>, 收信人完成。
Wed 2009-02-25 09:22:33: <--
Wed 2009-02-25 09:22:33: --> 500 什么? 我不理解这个。
Wed 2009-02-25 09:22:33: <-- .
Wed 2009-02-25 09:22:33: --> 500 什么? 我不理解这个。
Wed 2009-02-25 09:22:33: <-- QUIT
Wed 2009-02-25 09:22:33: --> 221 下回见
Wed 2009-02-25 09:22:33: SMTP 连接成功完成(字节入/出: 117/298)

第二段:
Wed 2009-02-25 03:41:09: Session 8192; child 8; thread 1412
Wed 2009-02-25 03:41:07: 接收 SMTP 来自[92.85.96.44 : 60801]的连接
Wed 2009-02-25 03:41:07: Looking up PTR record for 92.85.96.44 (44.96.85.92.IN-ADDR.ARPA)
Wed 2009-02-25 03:41:07: 名称服务器报告域名未知
Wed 2009-02-25 03:41:07: --> 220 wollamgroup.com ESMTP MDaemon 7.2.1; Wed, 25 Feb 2009 03:41:07 +0800
Wed 2009-02-25 03:41:07: <-- HELO alston.com
Wed 2009-02-25 03:41:07: Performing lookup on alston.com (looking for 92.85.96.44)
Wed 2009-02-25 03:41:08: D=alston.com TTL=(1440) A=[12.192.18.94]
Wed 2009-02-25 03:41:08: --> 250 wollamgroup.com Hello alston.com(可能被伪造), 很高兴见到你
Wed 2009-02-25 03:41:08: <-- MAIL FROM:<luciashi@wollamgroup.com>
Wed 2009-02-25 03:41:08: --> 250 <luciashi@wollamgroup.com> , 发信人完成。
Wed 2009-02-25 03:41:09: <-- RCPT TO:<luciashi@wollamgroup.com>
Wed 2009-02-25 03:41:09: --> 250 <luciashi@wollamgroup.com>, 收信人完成。
Wed 2009-02-25 03:41:09: <--
Wed 2009-02-25 03:41:09: --> 500 什么? 我不理解这个。
Wed 2009-02-25 03:41:09: <-- .
Wed 2009-02-25 03:41:09: --> 500 什么? 我不理解这个。
Wed 2009-02-25 03:41:09: <-- QUIT
Wed 2009-02-25 03:41:09: --> 221 下回见
Wed 2009-02-25 03:41:09: SMTP 连接成功完成(字节入/出: 102/295
27
发表于 2009-2-25 16:32:58 | 只看该作者
原帖由 wollam 于 2009-2-25 13:37 发表
汉,这两天忙联系中继服务的事,后来发现可能是邮件地址被盗了,很多个,由不同的IP地址发过来的垃圾邮件,邮件主题和内容差不多,但不是完全一样,都是自己发自己,有什么办法屏避这些垃圾邮件?
ps:我们的邮件服务 ...


你的 mail server 被人當作跳板了,但沒有成功‧請速做好衛護。
28
 楼主| 发表于 2009-2-25 16:56:12 | 只看该作者
请问我应该怎么做?
29
发表于 2009-2-25 18:04:50 | 只看该作者
原帖由 wollam 于 2009-2-25 16:56 发表
请问我应该怎么做?


根據我的做法是先:

1. 在 Security -> Security Setting ->POP before SMTP -> 在小空格裡打勾,將後面時間改為 1 分鐘。

2. 在下一項 Trusted Hosts 裡加入你所有帳戶的 domain 或 IP。

3. 再在下二大項的 Screening 裡的 Host Screen (不是 IP Screen) 封鎖你自己的 IP。





30
 楼主| 发表于 2009-2-25 18:31:07 | 只看该作者
第二步和第三步会不会造成自己在公司以外的地方用不了?
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 10:20

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表