关于公网上裸奔邮件服务器防色狼的探讨!!!

标签:
symantecmessaginggatewaysmg邮件服务器 |
分类: SMG与SBG及8300 |
在茫茫的网络她穿着很少,她裸着!!!
有多少人没有邪念!!!有多少人心怀鬼胎!!!
最近我正好碰见她在网络上裸奔!!!车来车往的网路上她给了我下图的东西,并要求我保护她!!!
我一直在考虑本文叫啥名字,如:
关于邮件服务器直接放置在公网的防护探讨!!!
关于公网上裸奔邮件服务器防色狼的探讨!!!
关于SMG8360进行邮件过滤后还受到垃圾邮件的一些探讨!!!
写本文实际上是由下面的邮件引起的:
收到邮件后,代理商“美女李”还电话我,说“为啥架设了邮件过滤网关(SMG)还能收到垃圾邮件,客户要求每天垃圾邮件最多不超过10封。”“2011年11月11日中午11点左右jj@j.com.cn还继续收到垃圾邮件,同时有附件为例。”
我通过SMG查找7天(2011年11月15日中午10点2011年11月12日中午10点),的所有邮件下如图:
除了www.bdshengye.com/html/...邮件外,另外两封垃圾邮件并没有通过SMG8300。
为什么邮件没有通过SMG而直接进入邮件服务器呢?
首先我们先了解一下JABC集团的邮件服务器的结构。
JABC集团的邮件服务器直接放置在公网,使用公网IP,没有任何保护措施。网络拓扑如下:
添加邮件过滤网关(SMG)后基本的网络设置如下
MD邮件服务器 111.222.12.200 |
Mail.j.com.cn 111.222.12.201 |
|
MX记录 |
Mail.a.com.cn 111.222.12.200 |
针对一些域名的邮件服务器解析 j.com.cn a.com.cn b.com.cn c.com |
||
Mail.b.com.cn 111.222.12.202 |
|||
Mail.c.com 111.222.12.201 |
111.222.12.197 5 |
||
Symantec Messaging Gateway SMG 8360 |
SWGtest 111.222.12.197 |
111.222.12.200 10 |
添加邮件过滤网关(SMG)后基本的网络拓扑如下
邮件发送的逻辑流程如下:
正常的邮件发送流程
非正常的邮件发送流程
所以如果垃圾邮件发送者知道邮件服务器的静态IP地址,同时邮件服务器直接放置在公网,仅仅通过MX记录的更改无法对邮件服务器产生保护。因此垃圾邮件可以直接发送至用户的邮箱。
即使在公网裸奔的邮件服务器更换公网IP,以后如果被他人知道,还是可以直接发送邮件的。本人认为对公网裸奔邮件服务器的保护几乎是不可能完成的任务。如果今后有条件还是放置在公司内网吧!!!!!
裸奔的你,我可以护住你的乳房,我可以马赛克你的重要部位,但我给予帮助也是有限的。只要你赤裸裸的待在网络中,不管是站还是坐,都会勾引出无数人的欲望!!!
关于MX记录:
邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mail server上,然后即可自行操控所有的邮箱设置。您只需在线填写您服务器的IP地址,即可将您域名下的邮件全部转到您自己设定相应的邮件服务器上。
北京同力天合网络技术有限公司
TAPP(Technical Assistance Partner Program)
朱宗智
本期明星销售:邹文斌
电话:18601298611
E-mail:zouwenbin@it9173.com
如果电话敬请告知获得途径“新浪博客”