如何阻止端口25的IP地址

问题 :即使SpamAssassin设置为最激进的设置,用户每小时也会收到15-20垃圾邮件

解决scheme :垃圾邮件过滤服务可从McAfee(Intel)等公司获得。 这些服务通过将域MXlogging更改为指向McAfee服务器来工作; McAfee过滤电子邮件并将其返回到端口25上的HostGator专用服务器。

新问题 :垃圾邮件发送者忽略我们的MXlogging并直接将邮件发送到我们域名主机的端口25(例如yourdomain.com),所以SpamAssassin是无用的,我们不能使用外部垃圾邮件服务。 如果我们无法解决这个问题,我们将被迫将我们的私人服务器上的所有域名转移到GoDaddy Exchange Server(Exchange实施下面提出的解决scheme)。

平台 :我正在使用通过HostGator租用的专用服务器。 服务器运行CentOS和WHM / cPanel设置。 我希望find某种脚本/插件,这将允许我阻止所有IP地址(除了我select允许的)从端口25在一些域名,但不是所有的域名(因为一些用户没有使用McAfee作为第三方解决scheme)。

build议的解决scheme :McAfeebuild议参与域(不是所有域都将使用外部SPAM服务)拒绝所有邮件服务器的SMTP访问(客户端仍然可以通过SMTP AUTH访问)…除了包含授权McAfee服务器IP地址的ALLOW块之外。 这显然是Exchange使用的解决scheme。

问题 :有没有办法做到这一点? HostGator对我无论如何都一直在帮助。 他们只是不断告诉我使用SpamAssassin,我不想使用。

我想我只是为此而困惑。 我不能成为唯一遇到这个问题的人,但不pipe我有多lessGoogle,似乎都没有明确的答案。 垃圾邮件发送者正在绕过我的MXlogging(这些logging指向McAfee垃圾邮件解决scheme),因此完全避免了垃圾邮件filter,从而使我的收件箱中包含所有这些垃圾邮件。 据我了解,Exchange服务器的工作原理是拒绝端口25上的所有IP,除了第三方垃圾邮件解决scheme的IPS。 现在我知道我没有Exchange服务器,但在我的服务器上没有一个简单的方法来做到这一点?

迈克菲告诉你的是这里推荐的方法。 垃圾邮件发送者故意尝试直接连接,因为您指出了正确的原因 – 他们正试图绕过外围防御。

具体情况取决于您的环境,首选项和McAfee的详细信息。 这里有一些让你开始的链接:

你没有指定你的邮件软件,但是这种情况有很多select。 他们可以合并。 (我会推荐所有不提供MX服务的主机首先解决你的问题。)

  • configuration邮件服务器仅侦听本地主机接口(127.0.0.0,:: 1)。 将邮件服务器configuration为使用公共服务器作为路由的智能主机。
  • 限制互联网SMTP(端口25)访问MX(以及使用的传出MTA)与防火墙。 适用于传出stream量以及传入stream量。
  • 除非反向DNS通过,否则禁用stream水线。
  • 如果主机失败反向DNS,请将服务器configuration为将响应延迟10到20秒。 (Exim这样做,许多spambots在传递有效载荷之前超时。)
  • 要求远程用户通过提交(587)端口进行身份validation才能通过服务器发送电子邮件。