連線級保護

連線級保護主要是分析SMTP連線的主機(如:IP位址)是否為傳送垃圾郵件的主機或或是拒絕連線的主機,如果確定為垃圾郵件主機或是拒絕連線的IP位址,將會直接拒絕當前的連線,所以說它是最直接的一層,也是最簡單的一層。

基本介紹

  • 中文名:連線級保護
  • 外文名:Connection level protection
  • 分析對象:SMTP連線的主機
  • 建議:使用以下三個RBL
實現方式,接受和拒絕,阻止名單服務,建議,

實現方式

在Exchange 2003連線級保護使用的是――“連線篩選”,它主要實現方式包括以下兩個:

接受和拒絕

IP位址列表
通過手動的維護“接受”或“拒絕”IP位址列表可以明確的哪些IP位址是允許連線的,哪些IP位址是不允許直接連線的。通過它我們可以對已腿戰槓達知的垃圾郵件主機進行過濾。
配置方法如下:
1)在 Exchange 系統管理器中展開“全局設定”。
2)右鍵單擊“郵件傳遞”並單擊“屬性”。
3)單擊“連線篩選”選項卡。
4)選擇“接受”或“拒絕”, 如“拒絕”。
5)在“添加”時選擇“單個 IP 地址”或“IP 地址組”。

阻止名單服務

阻止名單服務就是我們平常所說淚剃的實時IP黑名單(RBL),Exchange Server提供管理員增加可信的RBL,從而可以有效的過濾已知的垃圾郵件傳送者的IP。我們建議使用以下三個RBL。
配置方法如下:
1)在 Exchange 系統管理器中展開“全局設定”。
2)右鍵單擊 “郵件傳遞”,然後單擊“屬性”。
3)單擊“連線篩選”選項卡。
4)“阻止名單服務配置”中單擊“添加”。
5)在“顯示名”中,鍵入連線篩選器的名稱。
6)在“提供商的 DNS 後綴”中,輸入RBL的伺服器地址。
7)在“自定義要返回的錯誤訊息”中,您可以鍵入希望返回到傳送人的自定義連炒埋舉錯誤訊息,例如:
Your IP address %0 is blacklisted by %2.
(參數說明: %0表示連線 IP 地址,%2表示RBL 地址)
8).單擊“返回狀態代碼”,並輸入正確的“返回狀態代碼”地址。

建議

1)建議使用以下三個RBL
2)配置阻止名單服務的“例外”列表
這個列循霸糠表是用來增加本伺服器不需要經過過濾的收件人地址,比如立抹凝我們可以這裡專門開通一個用於對方申訴的信箱,把它加入到例外列表中。從而實現與發件方的申訴溝通。
3)利用“全部接收和拒絕列表”
當RBL把你重要的合作夥伴伺服器的IP被RBL列入,可以在“全部鑽坑盛接收和拒絕列表”的“接受”中增加對方的IP位址,從而實現直接的放行。
4)儘量友好“自定義要返回的錯誤信息
建議儘量最佳化“自定義要返回的錯誤信息”,讓被拒絕的發件方可以明確是因為什麼原歷被拒絕,比如增加一達榆遙些申訴的信箱或是查詢網址信息等。

熱門詞條

聯絡我們