blog.wuhui.sh.cn 分享知识 交流技术 postmaster {at} wuhui.sh.cn

policyd邮件灰名单的故事

上一篇 / 下一篇  2008-09-24 16:16:02 / 个人分类:邮件系统应用

上一篇日志记录了如何为postfix安装policy来对付垃圾邮件,DOIT博客 SA_u"Uo9n
DOIT博客io'GO0I6h vI+O
今天的故事讲的是,灰名单如何避免helo不规范而导致退信DOIT博客oDDf:A:A
DOIT博客&n[&S"Eu6_rW
我们先看个垃圾邮件的例子
?F.q5h9rfj(aY G0NOQUEUE: reject: RCPT from unknown[118.160.34.195]: 450 4.7.1 <222.66.1xx.xx>: Helo command rejected: Host not found; from=<ttc585ttc585@yahoo.com.tw> to=<di9ebcu@yahoo.com.tw> proto=SMTP helo=<222.66.1xx.xx>
'^Pp `-I)uV#q _0这是个垃圾邮件 helo里我服务器的ip地址 直接被拒绝了
;{5P!A P:@0t#rL0DOIT博客S-R.y9lG\
DOIT博客1Y]P2g:o/R}xX
QQ群上一朋友说他发sina的邮件被退,我查看了发到我服务器的情况DOIT博客A/`G'_e;Gx6mS
Sep 24 15:42:13 srv1 postfix/smtpd[1862]: NOQUEUE: reject: RCPT from unknown[218.90.214.12]: 450 4.7.1 <recpet@mydomain.tld>: Recipient address rejected: Policy Rejection- Please try later.; from=<sender@yourdomain.tld> to=<recpet@mydomain.tld> proto=ESMTP helo=<server1.yourdomain.tld>DOIT博客'?MuV1G`+F
DOIT博客yC h4M lJ/OVE
由于helo名IP和实际发送者IP不符, policy灰名单发生作用 先拒绝让其稍候再试,DOIT博客2A;z2z#_9@i:\/K
尝试2次后 服务器终于疑惑的接受了这个helo不符身份人的邮件DOIT博客bE+~P7xx4u
DOIT博客p M`?|
  了解到原来这位Q友把MAIL服务器放在了ISA防火墙后面,而ISA上有2个外网IP, 这个服务器被错误的发布到另外的一个IP而不是 MX定义的本该使用的IP 也就是helo名对应的IP
#w7t UW1{.H0
#nf4YO&dR9z0    看来灰名单技术的使用在一定程度上包容了可能被误判的邮件DOIT博客/d Jc%E#?/a
DOIT博客fp/Iu(Z[r

TAG: policied 故事 名单

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar