999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解決郵件SPF記錄故障

2017-11-07 11:49:40
網(wǎng)絡(luò)安全和信息化 2017年8期
關(guān)鍵詞:故障用戶

筆者所在單位在DMZ區(qū)域部署了自建郵件系統(tǒng)(如 圖 1),為滿足公網(wǎng)用戶及內(nèi)網(wǎng)用戶都能正常的訪問郵件系統(tǒng),在出口防火墻配置了NAT雙向地址轉(zhuǎn)換(如圖2)。

圖1 郵件系統(tǒng)部署網(wǎng)絡(luò)拓?fù)鋱D

圖2 防火墻對郵件服務(wù)器NAT雙向轉(zhuǎn)換設(shè)置

在此處之所以配置NAT雙向轉(zhuǎn)換,是考慮到內(nèi)網(wǎng)用戶需要通過公網(wǎng)地址訪問郵件系統(tǒng)。如配置為NAT目的地址轉(zhuǎn)換(即端口映射),則會造成郵件服務(wù)器返回內(nèi)網(wǎng)用戶的數(shù)據(jù)包目的地址被更改,數(shù)據(jù)不能正確返回到內(nèi)網(wǎng)用戶,造成通信失敗。關(guān)于NAT地址轉(zhuǎn)換的相關(guān)模式,在此不做介紹。

故障現(xiàn)象

用戶通過公司郵件系統(tǒng)發(fā)送郵件正常。但公司郵件系統(tǒng)收取第三方郵件系統(tǒng)的郵件,則出現(xiàn)選擇性收信故障:QQ等郵箱發(fā)送給公司郵箱的信件可正常收取 ;而 126、163等郵件系統(tǒng)無法正常發(fā)送給公司郵局信件,發(fā)送方收到錯(cuò)誤退信提示:

SMTP error, DOT: 550 Requested mail action not taken: Invalid IP<218.X.X.3>

注:218.X.X.3為公司郵件系統(tǒng)公網(wǎng)地址。

故障分析

鑒于故障現(xiàn)象的特點(diǎn),首先把故障分析的著眼點(diǎn)放到QQ郵箱與126郵箱的差異及故障退信的錯(cuò)誤提示上。經(jīng)聯(lián)系企業(yè)郵箱客服及退信提示分析,退信是因?yàn)镾PF記錄檢查不通過而導(dǎo)致的。

SPF“Sender Policy Framework,發(fā)件人策略框架”,是目前一種實(shí)用的反垃圾郵件解決方案。它是一種TXT類型的DNS記錄,通過提前設(shè)定指定的、合法的發(fā)送電子郵件服務(wù)器IP記錄,來驗(yàn)證郵件發(fā)件人的身份,即SPF記錄指定了一個(gè)域名下的郵件必須通過哪些SMTP服務(wù)器來發(fā)送郵件。接收郵件方在接收郵件時(shí),首先要檢查發(fā)件方后綴域名的SPF記錄,如SPF記錄與發(fā)件人SMTP的IP相吻合,那就是合法郵箱。如有差異,那就會被認(rèn)為是偽造的郵件從而退回。

圖3 調(diào)整后針對郵件服務(wù)器NAT轉(zhuǎn)換設(shè)置

從本例的故障中可以看出,126郵箱應(yīng)該設(shè)置了SPF記錄,當(dāng)公司郵箱收到126郵箱發(fā)來的郵件時(shí),會對126郵箱的SPF記錄與來信的SMTP IP進(jìn)行比對,因?yàn)镾MTP IP為218.X.X.3 (故障退信中標(biāo)注)與126的SPF不符,故造成退信。而QQ郵箱未設(shè)置SPF記錄,故不進(jìn)行核對,收信無問題。

那么126的SMTP怎么變成的218.X.X.3呢?這個(gè)就與防火墻對于郵件服務(wù)器的NAT雙向地址轉(zhuǎn)換有關(guān)了。如圖2所示,無論公網(wǎng)還是內(nèi)網(wǎng)用戶訪問公司郵箱的公網(wǎng)地址,所有的源地址轉(zhuǎn)換為公司郵箱的公網(wǎng)地址,目的地址轉(zhuǎn)換為公司郵箱的內(nèi)網(wǎng)地址。由此一來,其他郵箱發(fā)往公司郵箱的郵件SMTP源地址都被轉(zhuǎn)換成了218.X.X.3,所有設(shè)置SPF記錄的郵箱發(fā)送都會出現(xiàn)故障。

故障解決

筆者通過討論分析,利用NAT轉(zhuǎn)換的順序組合,將NAT轉(zhuǎn)換對于公網(wǎng)用戶和內(nèi)網(wǎng)用戶分別進(jìn)行設(shè)置轉(zhuǎn)換:對于公網(wǎng)用戶只進(jìn)行目的轉(zhuǎn)換,不更改源地址,消除SPF記錄故障;對于內(nèi)網(wǎng)用戶保留了原來的雙向轉(zhuǎn)換,確保可訪問性。另外,對于公網(wǎng)用戶的NAT轉(zhuǎn)換一定要優(yōu)先于內(nèi)網(wǎng)用戶轉(zhuǎn)換,以確保SPF問題的消除(如圖3)。

故障總結(jié)

對于本例防火墻設(shè)置的優(yōu)化及故障排除,是基于對源地址轉(zhuǎn)換、目的地址轉(zhuǎn)換、雙向地址轉(zhuǎn)換的理解和靈活組合運(yùn)用,此外更少不了對類似SPF相關(guān)應(yīng)用場景、應(yīng)用特點(diǎn)的了解和分析。

針對出現(xiàn)的問題,不要先急于調(diào)整。如果從錯(cuò)誤信息、廠商反饋、經(jīng)驗(yàn)討論等方面進(jìn)行著手分析,逐步縮小故障范圍,像類似的故障是不難處置的。

猜你喜歡
故障用戶
故障一點(diǎn)通
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
故障一點(diǎn)通
故障一點(diǎn)通
故障一點(diǎn)通
江淮車故障3例
Camera360:拍出5億用戶
主站蜘蛛池模板: 国产精品久久久久久搜索| 日韩成人午夜| 在线毛片网站| 青青草原偷拍视频| 小说 亚洲 无码 精品| 日韩 欧美 小说 综合网 另类 | 日韩无码真实干出血视频| 综合色亚洲| 噜噜噜综合亚洲| 国产麻豆精品久久一二三| 国产性精品| 香蕉伊思人视频| 亚洲一区二区三区国产精品| 黄色网页在线播放| 国产精品99r8在线观看| 国产美女主播一级成人毛片| 亚洲欧美日韩高清综合678| 欧美日本不卡| 久草视频中文| 伊人无码视屏| 一区二区日韩国产精久久| 91精品国产自产91精品资源| 亚洲人成日本在线观看| 国产毛片一区| 国产区网址| 麻豆国产原创视频在线播放| 激情无码视频在线看| 中文字幕在线看| 欧美日韩免费| 国产精品网拍在线| 三级国产在线观看| 在线亚洲小视频| 日韩免费中文字幕| 精品一区国产精品| 国产三级毛片| 高清国产va日韩亚洲免费午夜电影| jizz国产视频| 国产呦视频免费视频在线观看| 亚洲精品爱草草视频在线| 五月天天天色| 精品一区二区三区四区五区| 亚洲人在线| www.av男人.com| 欧美成人免费| 亚洲第一香蕉视频| 茄子视频毛片免费观看| 久久亚洲国产视频| 国产亚卅精品无码| 国产91线观看| 呦视频在线一区二区三区| 亚洲电影天堂在线国语对白| 99热这里只有精品5| 日韩欧美视频第一区在线观看| 成人国产免费| 国产情侣一区二区三区| 女人毛片a级大学毛片免费| 中文字幕人成人乱码亚洲电影| 在线精品视频成人网| 色一情一乱一伦一区二区三区小说| 亚洲天堂视频在线播放| 久久综合干| 人妻丰满熟妇AV无码区| 手机成人午夜在线视频| 日本一区二区三区精品国产| 日韩第九页| 东京热高清无码精品| 国产一二三区在线| 日韩毛片在线播放| 三上悠亚在线精品二区| 日本亚洲成高清一区二区三区| 亚洲成人精品在线| 91热爆在线| 国产传媒一区二区三区四区五区| www.国产福利| 久久综合婷婷| 91在线激情在线观看| 国产91色| 四虎在线高清无码| 美女亚洲一区| 日本人真淫视频一区二区三区| 色首页AV在线| 国产美女免费|