如果PHP MAIL功能可以使用,我们公司SMTP服务器的安全性如何?

pay*_*ing 3 email exchange smtp

我的公司刚刚从通过网络托管公司托管我们的电子邮件转变为我们自己托管。

我一直在为我们网站上的表单使用 PHP 的邮件功能,因为我们使用的网络托管公司不再托管我们的电子邮件,我不得不将 PHP 邮件功能 smtp 服务器切换为指向我们公司托管的 smtp 服务器。

我已经成功地将使用 php 邮件功能发送的邮件指向新的 smtp 服务器,一切似乎都在工作。

我有点担心,因为php邮件功能不需要用户名或密码。

难道没有人指向我们的服务器并模拟我们的电子邮件地址之一吗?

Mox*_*Mox 6

有可能,但不一定。

您没有具体说明您网站上的 PHP 表单是如何工作的,但我假设它们用于允许您网站的访问者向您公司的某个人发送消息。据推测,该表单将邮件捆绑到您公司域中的某个人的电子邮件中,然后通过 SMTP 将其发送到您的邮件服务器。

您的邮件服务器在没有用户名/密码的情况下从任何地方接受 SMTP 的事实并无害处,前提是它仅对发送到您的域的邮件执行此操作。这是您的邮件服务器处理传入邮件的方式。

然而,如果您的邮件服务器在没有用户名/密码的情况下接受来自任何地方的 SMTP,而邮件被发送到不同的域,那将是危险的。这意味着您的邮件服务器充当中继器,垃圾邮件发送者和电子邮件伪造者可以利用它。