如果备用 mx 服务器可以连接到主 mx,是否可以将其配置为拒绝电子邮件提交?

Ste*_*ger 5 email email-server spam

我知道垃圾邮件发送者可能使用的一种技术是将垃圾邮件发送到辅助邮件服务器,因为这些服务器的功能往往不那么强大,并且可能没有主要服务器拥有的所有垃圾邮件过滤功能。

如果主服务器仍然可用并且可以访问,我可以设置我的备份邮件服务器以拒绝任何传入的邮件吗?我想,一旦在辅助服务器上开始 smtp 会话(甚至在 helo/ehlo 之前),辅助服务器就会对主要服务器执行快速 ping,如果主要服务器响应,则拒绝。如果主服务器仍然在线,则应该没有正当理由向较低优先级的邮件服务器发送任何电子邮件。

这可以用后缀吗?这种方法有我没有看到的陷阱吗?

Gre*_*ods 12

那将是非常不可取的,或者,简单地说,完全是错误的。仅仅因为辅助服务器可以连接到主服务器并不意味着一个或多个合法的 SMTP 客户端可以连接到主服务器。

多个 MX 服务器主要设计用于处理路由和连接问题(加权参数用于帮助提示首选服务器,即进行最终本地交付的服务器)。SMTP 协议本身旨在处理短时间中断(最多几天)而不会丢失任何电子邮件。不要使用多个 MX 服务器来尝试处理服务器中断,甚至是最后一英里连接中断。

如今,您最好将您的主要服务器放在一个可靠且连接良好的 colo/云提供商处,并摆脱任何和所有其他 MX 服务器。

如果您确实必须处理大量传入连接,您可以提供多台服务器可以处理,然后使用多台服务器并向 MX 主机名添加多个 A 记录,每个并行 MX 主机一个。(在过去,可能仍然是今天,MX 目标的多个 A 记录比不同目标主机的多个等权重 MX 记录获得更均匀的分布。)但是,多个主机的任何配置都会增加您的成本、维护麻烦和安全风险。

总结:如果这些额外的 MX 服务器通常会拒绝所有连接,请不要公布额外的 MX 记录。结果将是在几个方面丢失邮件的邀请。

  • 我同意。我不喜欢将备份 MX 记录作为处理瞬态、短期问题的机制。始发 SMTP 服务器将对邮件进行排队,并在出现暂时性故障时定期重试投递。在我看来,为此目的拥有一个备份 MX 只是在备份 MX 上处理一堆垃圾邮件的好方法。 (3认同)
  • “备份” MX 服务器不仅会招致垃圾邮件——还会招致合法邮件的丢失!太容易低估维护和监控开销翻倍的问题和风险,即使是最微小的开销成本也会大大超过任何可能的优势,除了最奇特的配置要求(这当然需要他们自己的特殊理由) ) (3认同)