首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何限制helo以匹配客户端的ip/域

如何限制helo以匹配客户端的ip/域
EN

Unix & Linux用户
提问于 2014-09-27 10:42:22
回答 2查看 2K关注 0票数 4

后缀有一些很好的选项来限制与DNS/IP地址设置和helo名称(文档)有关的客户端访问。例如,在以下情况下,可以指示后缀拒绝客户端

  • helo参数是格式错误的域。
  • helo参数不是完全限定的域名。
  • IP地址没有反向域查找项。
  • 反向查找的域不指向客户端的IP地址
  • 域有一个MX条目。

至少在我的观察中,这些措施对一定数量的垃圾邮件是相当成功的。

我所缺少的是一个更严格的拒绝选项,其工作方式如下:

  • 如果helo参数的DNS查找与客户端的IP地址不匹配,则拒绝

AFAICS,没有配置此限制的显式选项。但是也许还有其他方法可以用后缀配置这种行为吗?

EN

回答 2

Unix & Linux用户

回答已采纳

发布于 2014-09-27 21:28:36

我相信你是对的--没有这样的限制。最接近的是reject_unknown_hostname。我相信您可以实现检查DNS与策略服务http://www.postfix.org/SMTPD_政策_README.html的一致性。

票数 2
EN

Unix & Linux用户

发布于 2015-02-13 22:41:59

我在(整个:)互联网上搜索了同样的问题,最后在这个帖子中结束了。当我正要编写自己的策略服务器时,我注意到有一个很棒的服务器名为政策权重

您应该看看它,因为它实现的比HELO-checking还要多。例如,DNSBLs评分。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/157890

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档