亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        解決郵件SPF記錄故障

        2017-11-07 11:49:40
        網(wǎng)絡(luò)安全和信息化 2017年8期
        關(guān)鍵詞:故障用戶

        筆者所在單位在DMZ區(qū)域部署了自建郵件系統(tǒng)(如 圖 1),為滿足公網(wǎng)用戶及內(nèi)網(wǎng)用戶都能正常的訪問(wèn)郵件系統(tǒng),在出口防火墻配置了NAT雙向地址轉(zhuǎn)換(如圖2)。

        圖1 郵件系統(tǒng)部署網(wǎng)絡(luò)拓?fù)鋱D

        圖2 防火墻對(duì)郵件服務(wù)器NAT雙向轉(zhuǎn)換設(shè)置

        在此處之所以配置NAT雙向轉(zhuǎn)換,是考慮到內(nèi)網(wǎng)用戶需要通過(guò)公網(wǎng)地址訪問(wèn)郵件系統(tǒng)。如配置為NAT目的地址轉(zhuǎn)換(即端口映射),則會(huì)造成郵件服務(wù)器返回內(nèi)網(wǎng)用戶的數(shù)據(jù)包目的地址被更改,數(shù)據(jù)不能正確返回到內(nèi)網(wǎng)用戶,造成通信失敗。關(guān)于NAT地址轉(zhuǎn)換的相關(guān)模式,在此不做介紹。

        故障現(xiàn)象

        用戶通過(guò)公司郵件系統(tǒng)發(fā)送郵件正常。但公司郵件系統(tǒng)收取第三方郵件系統(tǒng)的郵件,則出現(xiàn)選擇性收信故障:QQ等郵箱發(fā)送給公司郵箱的信件可正常收取 ;而 126、163等郵件系統(tǒng)無(wú)法正常發(fā)送給公司郵局信件,發(fā)送方收到錯(cuò)誤退信提示:

        SMTP error, DOT: 550 Requested mail action not taken: Invalid IP<218.X.X.3>

        注:218.X.X.3為公司郵件系統(tǒng)公網(wǎng)地址。

        故障分析

        鑒于故障現(xiàn)象的特點(diǎn),首先把故障分析的著眼點(diǎn)放到QQ郵箱與126郵箱的差異及故障退信的錯(cuò)誤提示上。經(jīng)聯(lián)系企業(yè)郵箱客服及退信提示分析,退信是因?yàn)镾PF記錄檢查不通過(guò)而導(dǎo)致的。

        SPF“Sender Policy Framework,發(fā)件人策略框架”,是目前一種實(shí)用的反垃圾郵件解決方案。它是一種TXT類型的DNS記錄,通過(guò)提前設(shè)定指定的、合法的發(fā)送電子郵件服務(wù)器IP記錄,來(lái)驗(yàn)證郵件發(fā)件人的身份,即SPF記錄指定了一個(gè)域名下的郵件必須通過(guò)哪些SMTP服務(wù)器來(lái)發(fā)送郵件。接收郵件方在接收郵件時(shí),首先要檢查發(fā)件方后綴域名的SPF記錄,如SPF記錄與發(fā)件人SMTP的IP相吻合,那就是合法郵箱。如有差異,那就會(huì)被認(rèn)為是偽造的郵件從而退回。

        圖3 調(diào)整后針對(duì)郵件服務(wù)器NAT轉(zhuǎn)換設(shè)置

        從本例的故障中可以看出,126郵箱應(yīng)該設(shè)置了SPF記錄,當(dāng)公司郵箱收到126郵箱發(fā)來(lái)的郵件時(shí),會(huì)對(duì)126郵箱的SPF記錄與來(lái)信的SMTP IP進(jìn)行比對(duì),因?yàn)镾MTP IP為218.X.X.3 (故障退信中標(biāo)注)與126的SPF不符,故造成退信。而QQ郵箱未設(shè)置SPF記錄,故不進(jìn)行核對(duì),收信無(wú)問(wèn)題。

        那么126的SMTP怎么變成的218.X.X.3呢?這個(gè)就與防火墻對(duì)于郵件服務(wù)器的NAT雙向地址轉(zhuǎn)換有關(guān)了。如圖2所示,無(wú)論公網(wǎng)還是內(nèi)網(wǎng)用戶訪問(wèn)公司郵箱的公網(wǎng)地址,所有的源地址轉(zhuǎn)換為公司郵箱的公網(wǎng)地址,目的地址轉(zhuǎn)換為公司郵箱的內(nèi)網(wǎng)地址。由此一來(lái),其他郵箱發(fā)往公司郵箱的郵件SMTP源地址都被轉(zhuǎn)換成了218.X.X.3,所有設(shè)置SPF記錄的郵箱發(fā)送都會(huì)出現(xiàn)故障。

        故障解決

        筆者通過(guò)討論分析,利用NAT轉(zhuǎn)換的順序組合,將NAT轉(zhuǎn)換對(duì)于公網(wǎng)用戶和內(nèi)網(wǎng)用戶分別進(jìn)行設(shè)置轉(zhuǎn)換:對(duì)于公網(wǎng)用戶只進(jìn)行目的轉(zhuǎn)換,不更改源地址,消除SPF記錄故障;對(duì)于內(nèi)網(wǎng)用戶保留了原來(lái)的雙向轉(zhuǎn)換,確保可訪問(wèn)性。另外,對(duì)于公網(wǎng)用戶的NAT轉(zhuǎn)換一定要優(yōu)先于內(nèi)網(wǎng)用戶轉(zhuǎn)換,以確保SPF問(wèn)題的消除(如圖3)。

        故障總結(jié)

        對(duì)于本例防火墻設(shè)置的優(yōu)化及故障排除,是基于對(duì)源地址轉(zhuǎn)換、目的地址轉(zhuǎn)換、雙向地址轉(zhuǎn)換的理解和靈活組合運(yùn)用,此外更少不了對(duì)類似SPF相關(guān)應(yīng)用場(chǎng)景、應(yīng)用特點(diǎn)的了解和分析。

        針對(duì)出現(xiàn)的問(wèn)題,不要先急于調(diào)整。如果從錯(cuò)誤信息、廠商反饋、經(jīng)驗(yàn)討論等方面進(jìn)行著手分析,逐步縮小故障范圍,像類似的故障是不難處置的。

        猜你喜歡
        故障用戶
        故障一點(diǎn)通
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        江淮車故障3例
        Camera360:拍出5億用戶
        国产精品成人国产乱| 亚洲一区二区三区av无| 国产精品第一区亚洲精品| 一本色道久久亚洲av红楼| 久久精品国产亚洲av超清| 日本va欧美va精品发布| 无码免费一区二区三区| 国产欧美精品区一区二区三区 | 久久aⅴ无码av免费一区| 女女同性黄网在线观看 | 国产免费av片在线观看麻豆| 在线观看av片永久免费| 白色白色在线视频播放平台| 国产精品一区二区久久久av| 亚洲国产精品成人天堂| 免费a级毛片无码免费视频120软件| 欧美大屁股xxxxhd黑色| 人妻无码中文人妻有码| 久久99精品久久久66| 国产精品久久中文字幕亚洲| 成熟的女人毛茸茸色视频| 人妻久久久一区二区三区蜜臀| 亚洲欧美日韩精品久久| 精品午夜福利无人区乱码一区| 亚洲欧美另类自拍| 亚洲国产精品色婷婷久久| 亚洲精品岛国av一区二区| 三级全黄裸体| 亚洲av片不卡无码久久| 久久久久国产亚洲AV麻豆| 中文字幕乱码亚洲美女精品一区| 国产人妖视频一区二区| 人人超碰人人爱超碰国产| 亚洲国产精品第一区二区| 久久aⅴ无码一区二区三区| 亚洲无码观看a| 亚洲av成熟国产一区二区 | 亚洲熟伦熟女新五十路熟妇| 亚洲情a成黄在线观看动漫尤物| 按摩师玩弄少妇到高潮hd| 国产亚洲精品一区在线|