|
發表於 2005-9-21 17:33:09
|
顯示全部樓層
照站长这样说~挡掉了来自伪造自己域名的垃圾邮件,如果域名为 abc.com A记录为两个abc.com 和mail.abc.com ,其中abc.com是在设置名称服务器时自动添加的,而mx记录为mail.abc.com 全部都指向 203.194.194.33 ,而就算在host screening中设置了 abc.com 和203.194.194.33阻挡,照楼上已经说了在SERVER内部传递邮件的时候是用电脑自己的名字(le),而不是用域名的.也就是说用helo le,而不是用helo abc.com,这样理解对不对 ???? 在host screening中为 abd.com 和203.194.194.33设置阻挡 ,可是设置在all ips上,127.0.0.1, 还是203.194.194.33上面?之前我看介绍把主域选项上的ip是127.0.0.1,如果改设置为203.194.194.33,我想没什么问题吧~还有我在猜想,可不可以把主机名子伪装 为127.0.0.*和192.168.*.*之类来进行攻击 ,行的通吗? Trusted Hosts的作用是怎样理解的,跟host screening 有冲突吗? 自己的Trusted Hosts理解为是对转发邮件或发送邮件的设置,在里边排除那些可以信任的ip和address,而跳过中继的限制.是针对发邮件. 而host screnning是对收邮件时的邮件来源地址类别的选择.是针对收邮件. 而spf是对收邮件的时侯对ip和address进行的反解,如果域名是正确的话才收下来~是针对收邮件的. 如果我的理解是正确的话~为什么Trusted Hosts和spf两个针对不同属性的设置会在同一选项栏目里边?恶作剧?本身设置就复杂,还要在初学者面前放多一层迷雾?? |
|