梭子鱼SF 300可以拒绝基于DNS的邮件吗?
特别是它可以用一个4XX的代码来响应邮件声明来自没有有效的MX或Alogging(类似于后缀的smtpd_sender_restrictions = reject_unknown_sender_domain )的域。
如果是这样,我该如何设置? (我意识到这可能是我忽略的一些简单的东西。)
梭子鱼可以使用其configuration的名称服务器进行parsing。
名称服务器可以正确parsing外部域。
是的,呃。 假设你有一个最近的固件版本,导航到Block/Accept -> Reverse DNS ,你有以下select:

可以在Advanced -> Bounce/NDR Settingsconfiguration特定错误或反弹消息。 您可能还需要查看Deep Header Scan选项。
没有。
显然梭子鱼以前有这个select,但是前段时间去掉了它,把它暴露在了系统的DOS漏洞中。 (我相信与有大量MXlogging的域有关。)