| 特定于主机的 DNS 黑名单过滤统计。 1 表明 SMTP 服务器可以生成特定于主机的 DNS 黑名单过滤统计,该统计表明每个 DNSBL 站点、每个连接主机的 IP 地址的总命中数。 这个 Notes.ini 设置被应用于 Domino 服务器。如果没有该设置,SMTP 任务维护的统计将跟踪在所有组合站点的组合 DNSBL 中发现的连接主机的总数,以及每个配置站点的 DNSBL 中发现的连接主机数。 入站连接控制 可以将这一部分用于连接到 Domino 服务器的主机和 IP 地址。可以配置 Domino,让它从任何连接主机执行反向 DNS 查找。这将强制 Domino 通过执行反向 DNS 查找来确认连接主机的名称。Domino 检查 DNS 的 PTR 记录,该记录将连接主机的 IP 地址与主机名称相匹配。如果因为 DNS 不可用或没有 PTR 记录而导致 Domino 不能确定远程主机的名称,那么 Domino 将不允许主机传送邮件。 还可以输入允许或拒绝连接到该服务器的 SMTP 服务的主机名称和/或 IP 地址,如图 4 所示。可以输入完整的主机名称,比如在特定服务器的完全限定主机名称中,也可以输入主机名称的一部分,使用通配符。例如,在“Allow connections only from the following SMTP internet host names/IP addresses”字段中,如果输入 ibm.com,那么 Domino 只接受 *ibm.com 表示的域中的邮件主机的连接,所以,它接受以 ibm.com 结尾的所有主机名称,包括 us.ibm.com 和 server.ibm.com。Domino 拒绝其他所有连接请求。 图 4. SMTP 入站连接控制
 入站发件人控制 这一部分将用于限制入站 SMTP 消息的发件人。可以启用对发件人的域的反向 DNS 查找,如图 5 所示。如果启用该操作,那么 Domino 将通过检查 MX、CNAME 或 A 记录的 DNS 来验证发件人的域是否存在,而这些 DNS 与从发送主机收到的 MAIL FROM 命令中的地址域部分是相匹配的。如果没有匹配项,那么 Domino 将拒绝主机的入站邮件。 可以填充 Internet 地址,服务器将接受或拒绝其中的消息。在 SMTP 对话过程中,Domino SMTP 监听器把连接主机收到的 MAIL FROM 命令中的地址与这些字段中的条目进行比较。 图 5. SMTP 入站发件人控制
 入站预期收件人控制 这一部分将允许您限制入站 SMTP 消息的收件人的名称。其中非常有用的一个功能是“Verify that local domain recipient exist in the Domino Directory”字段。该字段指定 SMTP 监听器是否根据 Domino Directory 中的条目检查 RCPT TO 命令中指定的收件人名称。如果启用该字段,SMTP RCPT TO 命令中指定的地址的域部分将与配置的本地 Internet 域进行匹配;SMTP 监听器将检查配置的所有目录来确定指定的收件人是否是有效用户。如果成功完成所有查找,但未找到匹配的用户名,那么 SMTP 服务器将返回 550 永久错误响应,指明该用户为未知用户: 550 bad_user@yourdomain.上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] 下一页 |