我们有一个Domino邮件服务器受铁端口保护(我认为是7.1.5版本)。据“铁港”报道,平均96%-97%的邮件是通过信誉过滤拦截的,大约3%的邮件是干净的。
这一级别的垃圾邮件会影响我们的带宽吗?
首先,是否有其他措施来防止垃圾邮件袭击铁港?谢谢。
Update1:我们每天收到2.8万封电子邮件。其中27 000个是通过内容过滤停止的。900封是干净的电子邮件。
Update2:链路速度为1 1mbit,带宽配额为80 is。
Update3:系统管理员说,IronPort通过检查发件人来阻止邮件的发送。我想这意味着只接收到报头,最多可能是1K,这意味着每天被拒绝的标头数量为27 at,即每月810 at,即我们配额的1%。我认为这是可以容忍的。
谢谢大家的帮助。
发布于 2011-08-31 04:07:02
正如silverfire所指出的,它取决于两件事:
减少带宽的唯一办法是使用外部垃圾邮件过滤器,如波蒂尼 (这是一项Google服务,我们在一些高容量垃圾邮件域上已经成功地使用了它)。问题是,它真的值得,如果你现在有一个成功的反垃圾邮件解决方案,那么这一切都取决于以上这两个问题的答案。
发布于 2011-08-31 04:43:02
还可以考虑在一个或多个数据中心中承载SMTP服务器,然后将其中继回内部服务器。根据Mark的回答,Postini将是这种安排的成本效益更高的形式。
发布于 2015-01-08 22:21:27
IronPort的IP信誉在接收任何消息数据(头、正文、附件)之前,在连接时阻塞,因此它实际上不需要很大的带宽,只需要连接和保持打开的一秒。
如果您想要减少带宽,可以考虑在IronPort ESA上设置一个更激进的SBRS阈值。这可能会导致一些邮件丢失,但IronPort在这方面相当保守,因此,在SBRS中添加一些额外的攻击可能仍然比其他行业的其他部分更安全(例如,基于Spamhaus的阻塞)。
如果您喜欢这个解决方案,但不再想自己运行它,也会有一个带有思科Ironport的托管选项。
https://serverfault.com/questions/306683
复制相似问题