请启用 JavaScript 来查看本站。

MDaemon Messaging Server 23.0

导航: MDaemon Remote Administration > 安全 > 其他

灰名单

滚动 上一个 顶部 下一个 更多信息

灰名单在安全对话框之下,位于: 安全»安全设置»其他»灰名单。 灰名单是一种抵御垃圾邮件的技术,它利用了 SMTP 服务器会重试投递任何收到暂时(即“稍后重试”)错误代码的邮件这一特性。 通过这项技术,当邮件来自未列入允许列表或先前未知的发件人时,其发件人、收件人和发件服务器的IP 地址会被记入日志,然后在 SMTP 会话期间将由灰名单以暂时错误代码拒绝该邮件。 不仅如此,在指定时段内(如 15 分钟),任何重新投递的企图都将暂时被拒绝。 因为垃圾邮件制造者在邮件被拒绝后通常不会进一步尝试投递,灰名单有助于显著减少用户收到的垃圾邮件数量。 即使垃圾邮件制造者以后试图重新投递,但到那时垃圾邮件制造者很可能已被识破并将被其它反垃圾邮件选项(如 DNS 阻止列表) 成功拦截。 然而,值得注意的是,这项技术也会同时延缓某些正常邮件的接收。 但是,在灰名单时间段过期后仍会投递合法邮件。 还有需要注意的一点是,您无法知道发送服务器在作进一步投递尝试之前将等待多久。 以暂时错误代码故意拒收邮件可能导致其延迟时间从几分钟到一整天不等。

灰名单存在几个常见问题和负作用,灰名单屏幕包含多个选项来应对这些问题。

首先,有一些发件域是由多个邮件服务器汇集而成的,用来发送出站邮件。 由于每一次投递尝试可以使用一个不同的邮件服务器,每一次尝试可视作是与灰名单引擎的一次新连接。 这可以大大缩短邮件通过灰名单的时间,因为每一个尝试都会列入灰名单,就好像它们都是分离的邮件而不是重试先前的邮件。 通过使用一个 SPF 查找选项,可以为那些发布其 SPF 数据的发件域解决该问题。 此外,有一个选项可完全忽略发件邮件服务器的 IP 。 使用该选项降低了灰名单的效能,但能彻底解决服务器集合问题。

其次,由于必须追踪每个入站连接,灰名单通常需要一个大型数据库。 MDaemon 通过将灰名单功能放置在 SMTP 处理序列接近末尾处,从而将追踪连接的需求降到最低。 这使得 MDaemon 的所有其它选项可在邮件到达灰名单阶段前先拒绝该邮件。 因此大大减小了灰名单数据文件的大小,而且由于它驻留在内存中,因而对性能的实际影响很小。

最后,有多个选项可尽量降低灰名单对正常邮件的影响。 首先,发送到邮件列表的邮件可以被排除在外。 其次,灰名单有自己的豁免列表,可以在其中指定免于列入灰名单的 IP 地址、发件人和收件人。 最后,“灰名单”包含一个选项,可使用每个账户的地址簿来作为豁免列表。 这样,从用户地址簿中的某联系人发给该用户的邮件可排除在灰名单之外。

有关灰名单的更多介绍信息,请访问 Even Harris 的网站:

灰名单

启用灰名单

点击该选项可启用 MDaemon 内的灰名单功能。

...但仅用于网关域

如果只想对发往网关域的邮件应用灰名单,请点击该复选框。

豁免列表

该按钮打开了灰名单豁免列表,从中你可以指定哪些发件人、收件人和 IP 地址将免于列入灰名单。

延迟起初用 451 的投递尝试达这些分钟

指定初始投递尝试后将投递尝试列入灰名单的分钟数。 在此期间,将以另一个暂时错误代码拒绝相同服务器/发件人/收件人组合(即“灰名单三元组”)的任何后续投递尝试。 灰名单时限过后,除非灰名单数据库记录已过期,否则灰名单延迟不再应用于该三元组。

终止不用的灰名单数据库记录在这些天之后

给定灰名单三元组的初始灰名单时限过后,灰名单不再延迟匹配该三元组的邮件。 然而,如果在该选项中指定的天数内未收到匹配该三元组的邮件,其灰名单数据库记录将会过期。 该三元组的后续尝试将导致创建新的灰名单记录,并将不得不再次经历初始灰名单时期。

高级

点击该按钮可打开灰名单数据库,用于浏览或编辑灰名单三元组。

SMTP 响应(默认为空)

如果您在此区域提供自定义文本字符串,那么 MDaemon 将返回 SMTP 响应,使用“451 <您的自定义文本>”取代默认的“451 已启用灰名单,请于 X 分钟后重试。”这十分有用,例如,如果您希望为灰名单说明提供一个包含 URL 的字符串。

列入灰名单时不要包括 IP 地址(只使用 MAIL 和 RCPT 值)

若您不希望将发件服务器的 IP 地址用作灰名单的其中一个参数,请点击此选择框。 这解决了服务器集合可能导致的潜在问题,但降低了灰名单的效率。

不将通过 SPF 处理的后续连接列入灰名单

使用该选项时,如果入站邮件匹配三元组的发件人和收件人但不匹配发送服务器,而 SPF 处理确定该发送服务器是此三元组中所列项的有效替代,那么该邮件将被视作匹配此三元组的后续投递而不是需要新的灰名单记录的新建连接。

不将发件人位于本地地址簿的邮件列入灰名单

如果希望从灰名单中排除发件人列于收件人地址簿的邮件,请点击该选项。

不将发往邮件列表的邮件列入灰名单

如果想让发往邮件列表的邮件免于被列入灰名单,请点击该复选框。

不将通过已验证会话发送的邮件列入灰名单

如果想让所有通过已验证会话抵达的邮件免于被列入灰名单,请使用该选项。

不将来自可靠 IP 地址的邮件列入灰名单

如果想让所有来自可靠 IP 地址的邮件免于被列入灰名单,请使用该选项。