词条 | 连接级保护 |
释义 | 解释连接级保护主要是分析SMTP连接的主机(如:IP地址)是否为发送垃圾邮件的主机或或是拒绝连接的主机,如果确定为垃圾邮件主机或是拒绝连接的IP地址,将会直接拒绝当前的连接,所以说它是最直接的一层,也是最简单的一层。 实现方式在Exchange 2003连接级保护使用的是――“连接筛选”,它主要实现方式包括以下两个: 1.接受和拒绝IP地址列表 通过手动的维护“接受”或“拒绝”IP地址列表可以明确的哪些IP地址是允许连接的,哪些IP地址是不允许直接连接的。通过它我们可以对已知的垃圾邮件主机进行过滤。 配置方法如下: 1)在 Exchange 系统管理器中展开“全局设置”。 2)右键单击“邮件传递”并单击“属性”。 3)单击“连接筛选”选项卡。 4)选择“接受”或“拒绝”, 如“拒绝”。 5)在“添加”时选择“单个 IP 地址”或“IP 地址组”。 2.阻止名单服务阻止名单服务就是我们平常所说的实时IP黑名单(RBL),Exchange Server提供管理员增加可信的RBL,从而可以有效的过滤已知的垃圾邮件发送者的IP。我们建议使用以下三个RBL。 配置方法如下: 1)在 Exchange 系统管理器中展开“全局设置”。 2)右键单击 “邮件传递”,然后单击“属性”。 3)单击“连接筛选”选项卡。 4)“阻止名单服务配置”中单击“添加”。 5)在“显示名”中,键入连接筛选器的名称。 6)在“提供商的 DNS 后缀”中,输入RBL的服务器地址。 7)在“自定义要返回的错误消息”中,您可以键入希望返回到发送人的自定义错误消息,例如: Your IP address %0 is blacklisted by %2. (参数说明: %0表示连接 IP 地址,%2表示RBL 地址) 8).单击“返回状态代码”,并输入正确的“返回状态代码”地址。 3.建议1)建议使用以下三个RBL 2)配置阻止名单服务的“例外”列表 这个列表是用来增加本服务器不需要经过过滤的收件人地址,比如我们可以这里专门开通一个用于对方申诉的邮箱,把它加入到例外列表中。从而实现与发件方的申诉沟通。 3)利用“全部接收和拒绝列表” 当RBL把你重要的合作伙伴服务器的IP被RBL列入,可以在“全部接收和拒绝列表”的“接受”中增加对方的IP地址,从而实现直接的放行。 4)尽量友好“自定义要返回的错误信息” 建议尽量优化“自定义要返回的错误信息”,让被拒绝的发件方可以明确是因为什么原历被拒绝,比如增加一些申诉的邮箱或是查询网址信息等。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。