【发布时间】:2014-07-19 06:50:14
【问题描述】:
我们的电子邮件服务器被阻止,我需要找到解决此问题的方法。 关于出站 SMTP IP,当我从我的电子邮件服务器发送电子邮件时,如果我将它们发送到另一台服务器上的 SMTP 中继,接收方将检查哪个 IP 以查找反向 DNS?邮件服务器 IP 还是中继服务器 IP?
【问题讨论】:
我们的电子邮件服务器被阻止,我需要找到解决此问题的方法。 关于出站 SMTP IP,当我从我的电子邮件服务器发送电子邮件时,如果我将它们发送到另一台服务器上的 SMTP 中继,接收方将检查哪个 IP 以查找反向 DNS?邮件服务器 IP 还是中继服务器 IP?
【问题讨论】:
接收邮件服务器将对接收邮件的邮件服务器进行反向 dns 检查。因此,如果您的邮件服务器通过中继邮件服务器发送消息,然后将消息发送到接收邮件服务器,则接收邮件服务器将对中继邮件服务器进行反向 dns 检查。
反向 DNS 检查的工作原理如下:假设接收邮件服务器接收到来自 209.85.160.179 的传入连接。接收邮件服务器将对此 IP 进行反向 DNS 查找,(在这种情况下)将解析为 mail-yk0-f179.google.com。确认发送邮件服务器实际上位于 google.com 域中(并且 209.85.160.179 不是由垃圾邮件发送者或欺骗者运行,他们只是为 209.85.160.179 设置指向 mail-yk0-f179.google 的 PTR 记录。 com),然后接收邮件服务器在 mail-yk0-f179.google.com 上进行正向 DNS 查找,以确保此 FQDN 实际上解析为 209.85.160.179(垃圾邮件发送者将无法设置 DNS 记录对于 google.com 域中的 FQDN)。
因此,合法发件人应该为其邮件服务器发送的 IP 地址设置 PTR 记录,并且 PTR 记录指向的 FQDN 应该解析回同一 IP。这就是垃圾邮件过滤器如何识别来自家庭计算机的邮件,这些邮件已被机器人或僵尸接管以发送垃圾邮件 - 因为大多数用于家庭互联网连接的 IP 都不会通过反向 DNS 检查。
【讨论】: