有點疑問..素大大

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
hcmhcm
四段
四段


註冊時間: 2003-02-25
文章: 84
來自: 台灣 , 中華民國

發表發表於: 星期三 三月 05, 2003 9:52 am    文章標題: 有點疑問..素大大 引言回覆

目前我已經將MAILD當作對外收發信件轉寄站..但是對於"檢 查 寄 件 者 電 子 郵 件 是 否 為 本 伺 服 器 服 務 的 網 域"有點疑問

下面IP跟名稱都已經改過,原因是已經有大陸人士在攻擊此IP

MAILD主要是安裝在一台兩片網卡切開的牆外牆內的伺服器
外部IP:2x0.2x1.2x7.1x7
內部IP:192.168.1.5
Host name:wstaxxxa.winson.com

內部公司轉用信件主機IP:192.168.1.10
Host name:wstexxxh.winson.com
公司網域為:winson.com

MAILD設定
基 本 設 定>
啟 動 SMTP Relay........開啟
啟 動 IP 限 制 -............開啟,並設定192.168.1.10可以做Relay

網 域 設 定
伺 服 器 網 域 .......設定:winson.com|192.168.1.10:25

有疑問的地方有3個:
1.假設"檢查寄件者電子郵件是否為本伺服器服務的網域"不設定,會不會造成外面人士偷偷轉Relay?
2.為什麼將"檢查寄件者電子郵件是否為本伺服器服務的網域"設定後,有做Relay的IP192.168.1.10<無法接受寄信?都是同一個網域啊?

[2003/3/5 AM 09:27:54] SMTP 服務接受從 192.168.1.10 來的連線
[2003/3/5 AM 09:27:54] SMTP 服務不提供轉寄給從 192.168.1.10 來的連線, 因為他使用伺服器網域之外的網域做寄件人信箱
2003/03/05:09:27:54 SMTP 192.168.1.10 EHLO wstexxh.winson.com
2003/03/05:09:27:54 SMTP 192.168.1.10 MAIL FROM:<amin@winson.com> SIZE=1524
2003/03/05:09:27:54 SMTP 192.168.1.10 RCPT TO:<test@infocom.com.tw>


3.若將"檢查寄件者電子郵件是否為本伺服器服務的網域"打開,在接收外部信件方面也有一個地方有問題,若對方寄信時,to:xxx@winson.com;xxx@msa.hinet.net這樣就會信件被檔:

2003/03/05:05:02:37 SMTP 24.94.53.77 HELO bgm-24-94-53-77.stny.rr.com
2003/03/05:05:02:38 SMTP 24.94.53.77 MAIL FROM: <hqsnu46hyj8@bizland.com>
2003/03/05:05:02:38 SMTP 24.94.53.77 RCPT TO: <jeff@winson.com>
2003/03/05:05:02:38 SMTP 24.94.53.77 RCPT TO: <fylbgskc06ftx@wiesou9s05imr.net>

[2003/3/5 AM 05:02:37] SMTP 服務接受從 24.94.53.77 來的連線
[2003/3/5 AM 05:02:38] SMTP 服務不提供轉寄給從 24.94.53.77 來的連線, 因為他使用伺服器網域之外的網域做寄件人信箱
[2003/3/5 AM 05:03:01] SMTP 服務接受從 62.57.72.32 來的連線
[2003/3/5 AM 05:03:07] SMTP 服務不提供轉寄給從 62.57.72.32 來的連線, 因為他使用伺服器網域之外的網域做寄件人信箱
[2003/3/5 AM 05:09:55] SMTP 服務接受從 61.172.4.83 來的連線
回頂端
檢視會員個人資料 發送私人訊息
hcmhcm
四段
四段


註冊時間: 2003-02-25
文章: 84
來自: 台灣 , 中華民國

發表發表於: 星期四 三月 06, 2003 12:12 pm    文章標題: HELP...素大大 引言回覆

看一下啦
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13009
來自: TAIWAN

發表發表於: 星期四 三月 06, 2003 4:50 pm    文章標題: Re: 有點疑問..素大大 引言回覆

hcmhcm 寫到:
目前我已經將MAILD當作對外收發信件轉寄站..但是對於"檢 查 寄 件 者 電 子 郵 件 是 否 為 本 伺 服 器 服 務 的 網 域"有點疑問

下面IP跟名稱都已經改過,原因是已經有大陸人士在攻擊此IP

MAILD主要是安裝在一台兩片網卡切開的牆外牆內的伺服器
外部IP:2x0.2x1.2x7.1x7
內部IP:192.168.1.5
Host name:wstaxxxa.winson.com

內部公司轉用信件主機IP:192.168.1.10
Host name:wstexxxh.winson.com
公司網域為:winson.com

MAILD設定
基 本 設 定>
啟 動 SMTP Relay........開啟
啟 動 IP 限 制 -............開啟,並設定192.168.1.10可以做Relay

網 域 設 定
伺 服 器 網 域 .......設定:winson.com|192.168.1.10:25

有疑問的地方有3個:
1.假設"檢查寄件者電子郵件是否為本伺服器服務的網域"不設定,會不會造成外面人士偷偷轉Relay?

不會.

2.為什麼將"檢查寄件者電子郵件是否為本伺服器服務的網域"設定後,有做Relay的IP192.168.1.10<無法接受寄信?都是同一個網域啊?

那要看你寄件人的email 是不是伺服器管的網域
若server 負責的網域 abc.com
那你的使用者在你有要檢查網域的設定前提下, 寄件人寫 xxx@def.com 來寄信,
他是有權限(ip allow 他了)沒錯, 但明顯就是不合規則, 也不合理, right?

[2003/3/5 AM 09:27:54] SMTP 服務接受從 192.168.1.10 來的連線
[2003/3/5 AM 09:27:54] SMTP 服務不提供轉寄給從 192.168.1.10 來的連線, 因為他使用伺服器網域之外的網域做寄件人信箱
2003/03/05:09:27:54 SMTP 192.168.1.10 EHLO wstexxh.winson.com
2003/03/05:09:27:54 SMTP 192.168.1.10 MAIL FROM:<amin@winson.com> SIZE=1524
2003/03/05:09:27:54 SMTP 192.168.1.10 RCPT TO:<test@infocom.com.tw>


3.若將"檢查寄件者電子郵件是否為本伺服器服務的網域"打開,在接收外部信件方面也有一個地方有問題,若對方寄信時,to:xxx@winson.com;xxx@msa.hinet.net這樣就會信件被檔:

2003/03/05:05:02:37 SMTP 24.94.53.77 HELO bgm-24-94-53-77.stny.rr.com
2003/03/05:05:02:38 SMTP 24.94.53.77 MAIL FROM: <hqsnu46hyj8@bizland.com>
2003/03/05:05:02:38 SMTP 24.94.53.77 RCPT TO: <jeff@winson.com>
2003/03/05:05:02:38 SMTP 24.94.53.77 RCPT TO: <fylbgskc06ftx@wiesou9s05imr.net>

[2003/3/5 AM 05:02:37] SMTP 服務接受從 24.94.53.77 來的連線
[2003/3/5 AM 05:02:38] SMTP 服務不提供轉寄給從 24.94.53.77 來的連線, 因為他使用伺服器網域之外的網域做寄件人信箱
[2003/3/5 AM 05:03:01] SMTP 服務接受從 62.57.72.32 來的連線
[2003/3/5 AM 05:03:07] SMTP 服務不提供轉寄給從 62.57.72.32 來的連線, 因為他使用伺服器網域之外的網域做寄件人信箱
[2003/3/5 AM 05:09:55] SMTP 服務接受從 61.172.4.83 來的連線

<fylbgskc06ftx@wiesou9s05imr.net>
他也是要轉寄信件到外面呀...當然就得要檢查.
檢查不過就一樣下場了.


_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group