邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 队列内很多postmaster发信 [打印本页]

作者: xiaoke    时间: 2006-7-27 13:12
标题: 队列内很多postmaster发信
队列内好多都是postmaster发出去的信,是什么原因导致postmaster发信呢?
作者: loght    时间: 2006-7-27 15:55
系统退信,几乎都是垃圾邮件
取消ndr
作者: atong999888    时间: 2006-7-27 16:28
个人取消ndr 是不太好的做法.
如果是exchange2003, 启用收件人筛选里的"筛选不在目录中的收件人",
这样NDR的发送任务就不用由你的服务器去做, 而是由发送服务器去完成.
作者: zubang    时间: 2006-7-27 16:42
very good
作者: feitianxiang    时间: 2006-7-27 22:02
1,系统退信太多
2,服务器中病毒了
3,服务器被中继了。
作者: tyrzhou    时间: 2006-7-28 14:37
如何有效的去减少这些邮件呢
作者: hzhu    时间: 2006-7-28 17:49
问题分析:
系统产生的postermaster邮件一般都是NDR的退信给不存在有邮件域。从技术角度我们可以考虑是否阻止Exchange 发送任何响应(NDR)
可以将 Exchange 配置为不发送任何响应。为此,必须禁用收件人筛选并取消 NDR。但取消 NDR 是不符合 RFC 规范的行为。因此,通常不建议取消 NDR。对于在发送电子邮件时在收件人地址中出现键入错误的一般用户来说,取消 NDR 也会给他们带来不便。电子邮件发件人通常会认为,只要不返回 NDR,就说明电子邮件已到达其目的地。

如果启用了收件人筛选功能,则您可能更容易面临搜集攻击的风险。一般也不太容易成为 NDR Flood 攻击的媒介。NDR Flood 攻击是指:发件人故意将返回的地址伪装成有效域,然后向您发送无效电子邮件并声称是来自该域。随后,您的服务器会很尽责地用许多 NDR 报告充满该受害域。

电子邮件搜集攻击、NDR Flood 攻击甚至垃圾邮件自身的问题都依赖于 SMTP 协议中合法电子邮件传输所用或所需的功能。在您一边要防御这类威胁,一边又要允许合法通信继续时,必须权衡一下利弊。

workround:
我们可以对您的 SMTP 虚拟服务器进行配置,以便对传入的电子邮件执行反向 DNS 搜索。该配置可确保正在发送电子邮件的服务器的 IP 地址(及其完全限定域名)与邮件发件人的域名相匹配。反向搜索有助于防止地址欺骗。

注意:
===========
如果您仅将 SMTP 虚拟服务器配置为执行 DNS 反向搜索,则不能阻止来自不匹配的域名/IP 地址的邮件。DNS 反向搜索将根据 IP 地址解析 DNS 名称,并用 DNS 反向搜索所得到的名称替换标头中的 DNS 名称。

1. 单击开始,依次指向程序和 Microsoft Exchange,然后单击系统管理器。
2. 在 Exchange 系统管理器的左窗格中,双击服务器,然后展开要配置的 Exchange Server 计算机。
3. 展开协议,然后展开 SMTP。
4. 右键单击默认 SMTP 虚拟服务器,然后单击属性。
5. 要对传入邮件配置反向 DNS 搜索,请单击传递选项卡。
6. 单击高级按钮,然后选中 Perform reverse DNS lookup on incoming messages(对传入邮件执行反向 DNS 搜索)复选框。
7. 单击确定,然后单击确定。
作者: atong999888    时间: 2006-7-28 20:02
个人认为目前还不是启用Reverse DNS lookup的时候,
中国还有许可服务器(至少一半以上)未配置RDNS,
也就是说一旦启用Reverse DNS lookup, 则许多邮件无法收到.
作者: xiaoke    时间: 2006-7-29 17:05
怎么办呢,我确定没有受到中继问题.
作者: feitianxiang    时间: 2006-7-29 23:23
完全赞同atong999888 的说法




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2