999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解決郵件SPF記錄故障

2017-11-07 11:49:40
網(wǎng)絡(luò)安全和信息化 2017年8期
關(guān)鍵詞:故障用戶

筆者所在單位在DMZ區(qū)域部署了自建郵件系統(tǒng)(如 圖 1),為滿足公網(wǎng)用戶及內(nèi)網(wǎng)用戶都能正常的訪問郵件系統(tǒng),在出口防火墻配置了NAT雙向地址轉(zhuǎn)換(如圖2)。

圖1 郵件系統(tǒng)部署網(wǎng)絡(luò)拓?fù)鋱D

圖2 防火墻對郵件服務(wù)器NAT雙向轉(zhuǎn)換設(shè)置

在此處之所以配置NAT雙向轉(zhuǎn)換,是考慮到內(nèi)網(wǎng)用戶需要通過公網(wǎng)地址訪問郵件系統(tǒng)。如配置為NAT目的地址轉(zhuǎn)換(即端口映射),則會造成郵件服務(wù)器返回內(nèi)網(wǎng)用戶的數(shù)據(jù)包目的地址被更改,數(shù)據(jù)不能正確返回到內(nèi)網(wǎng)用戶,造成通信失敗。關(guān)于NAT地址轉(zhuǎn)換的相關(guān)模式,在此不做介紹。

故障現(xiàn)象

用戶通過公司郵件系統(tǒng)發(fā)送郵件正常。但公司郵件系統(tǒng)收取第三方郵件系統(tǒng)的郵件,則出現(xiàn)選擇性收信故障:QQ等郵箱發(fā)送給公司郵箱的信件可正常收取 ;而 126、163等郵件系統(tǒng)無法正常發(fā)送給公司郵局信件,發(fā)送方收到錯(cuò)誤退信提示:

SMTP error, DOT: 550 Requested mail action not taken: Invalid IP<218.X.X.3>

注:218.X.X.3為公司郵件系統(tǒng)公網(wǎng)地址。

故障分析

鑒于故障現(xiàn)象的特點(diǎn),首先把故障分析的著眼點(diǎn)放到QQ郵箱與126郵箱的差異及故障退信的錯(cuò)誤提示上。經(jīng)聯(lián)系企業(yè)郵箱客服及退信提示分析,退信是因?yàn)镾PF記錄檢查不通過而導(dǎo)致的。

SPF“Sender Policy Framework,發(fā)件人策略框架”,是目前一種實(shí)用的反垃圾郵件解決方案。它是一種TXT類型的DNS記錄,通過提前設(shè)定指定的、合法的發(fā)送電子郵件服務(wù)器IP記錄,來驗(yàn)證郵件發(fā)件人的身份,即SPF記錄指定了一個(gè)域名下的郵件必須通過哪些SMTP服務(wù)器來發(fā)送郵件。接收郵件方在接收郵件時(shí),首先要檢查發(fā)件方后綴域名的SPF記錄,如SPF記錄與發(fā)件人SMTP的IP相吻合,那就是合法郵箱。如有差異,那就會被認(rèn)為是偽造的郵件從而退回。

圖3 調(diào)整后針對郵件服務(wù)器NAT轉(zhuǎn)換設(shè)置

從本例的故障中可以看出,126郵箱應(yīng)該設(shè)置了SPF記錄,當(dāng)公司郵箱收到126郵箱發(fā)來的郵件時(shí),會對126郵箱的SPF記錄與來信的SMTP IP進(jìn)行比對,因?yàn)镾MTP IP為218.X.X.3 (故障退信中標(biāo)注)與126的SPF不符,故造成退信。而QQ郵箱未設(shè)置SPF記錄,故不進(jìn)行核對,收信無問題。

那么126的SMTP怎么變成的218.X.X.3呢?這個(gè)就與防火墻對于郵件服務(wù)器的NAT雙向地址轉(zhuǎn)換有關(guān)了。如圖2所示,無論公網(wǎng)還是內(nèi)網(wǎng)用戶訪問公司郵箱的公網(wǎng)地址,所有的源地址轉(zhuǎn)換為公司郵箱的公網(wǎng)地址,目的地址轉(zhuǎn)換為公司郵箱的內(nèi)網(wǎng)地址。由此一來,其他郵箱發(fā)往公司郵箱的郵件SMTP源地址都被轉(zhuǎn)換成了218.X.X.3,所有設(shè)置SPF記錄的郵箱發(fā)送都會出現(xiàn)故障。

故障解決

筆者通過討論分析,利用NAT轉(zhuǎn)換的順序組合,將NAT轉(zhuǎn)換對于公網(wǎng)用戶和內(nèi)網(wǎng)用戶分別進(jìn)行設(shè)置轉(zhuǎn)換:對于公網(wǎng)用戶只進(jìn)行目的轉(zhuǎn)換,不更改源地址,消除SPF記錄故障;對于內(nèi)網(wǎng)用戶保留了原來的雙向轉(zhuǎn)換,確保可訪問性。另外,對于公網(wǎng)用戶的NAT轉(zhuǎn)換一定要優(yōu)先于內(nèi)網(wǎng)用戶轉(zhuǎn)換,以確保SPF問題的消除(如圖3)。

故障總結(jié)

對于本例防火墻設(shè)置的優(yōu)化及故障排除,是基于對源地址轉(zhuǎn)換、目的地址轉(zhuǎn)換、雙向地址轉(zhuǎn)換的理解和靈活組合運(yùn)用,此外更少不了對類似SPF相關(guān)應(yīng)用場景、應(yīng)用特點(diǎn)的了解和分析。

針對出現(xiàn)的問題,不要先急于調(diào)整。如果從錯(cuò)誤信息、廠商反饋、經(jīng)驗(yàn)討論等方面進(jìn)行著手分析,逐步縮小故障范圍,像類似的故障是不難處置的。

猜你喜歡
故障用戶
故障一點(diǎn)通
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
故障一點(diǎn)通
故障一點(diǎn)通
故障一點(diǎn)通
江淮車故障3例
Camera360:拍出5億用戶
主站蜘蛛池模板: 啪啪啪亚洲无码| 美女无遮挡拍拍拍免费视频| 国产噜噜噜视频在线观看 | 精品午夜国产福利观看| 婷婷在线网站| 国产精品999在线| 欧美日韩国产系列在线观看| 久久精品国产999大香线焦| 亚洲精品天堂自在久久77| 大香网伊人久久综合网2020| 欧美不卡视频在线| 国产精品亚洲天堂| 午夜福利网址| 素人激情视频福利| 久久国产黑丝袜视频| 国产成人毛片| 呦女亚洲一区精品| 国产乱子伦精品视频| 97久久免费视频| 久久婷婷国产综合尤物精品| 伊人色婷婷| 天天综合网站| 欧美成人午夜视频| 亚洲一区二区三区麻豆| 国内视频精品| 人妻丰满熟妇αv无码| 中文字幕久久波多野结衣| 丰满的熟女一区二区三区l| 久久精品中文无码资源站| 国产大全韩国亚洲一区二区三区| 97在线免费| 久爱午夜精品免费视频| 性网站在线观看| 国产爽妇精品| 中文字幕免费在线视频| 亚洲欧美日韩成人在线| 久久精品丝袜| 色成人亚洲| 亚洲天堂日本| 欧美日韩免费在线视频| 免费A∨中文乱码专区| 好紧太爽了视频免费无码| 成人午夜视频免费看欧美| 色网站在线视频| 久久国产精品电影| 国产精品hd在线播放| 亚洲日韩精品无码专区| 亚洲精品麻豆| 国产精品手机在线播放| 国产成人乱无码视频| 人妻一区二区三区无码精品一区| 国产乱肥老妇精品视频| 欧美日韩va| 91色爱欧美精品www| 99精品一区二区免费视频| 伊人久久大香线蕉综合影视| 奇米影视狠狠精品7777| 亚洲精品成人7777在线观看| 日韩精品久久无码中文字幕色欲| 欧美日韩v| 国产区在线看| 欧美一区日韩一区中文字幕页| 国产视频自拍一区| 老色鬼久久亚洲AV综合| 久久精品女人天堂aaa| 韩国v欧美v亚洲v日本v| 午夜日韩久久影院| 亚洲午夜国产精品无卡| 国产人成在线观看| 一级片免费网站| 精品国产一区91在线| 色综合网址| 看你懂的巨臀中文字幕一区二区| 日本91在线| 四虎亚洲精品| 亚洲一级毛片免费看| 日韩最新中文字幕| 伊人成人在线视频| 91九色国产porny| 99青青青精品视频在线| 欧美在线中文字幕| 美女无遮挡被啪啪到高潮免费|