垃圾邮件PBL和SMTPauthentication – 局域网

有下一个设置:

在这里输入图像说明

我知道,互联网上的电子邮件客户端和我的电子邮件服务器之间的通信必须使用SMTP-AUTH。 否则,我的邮件服务器可以进入Spamhouse PBL数据库。

问题是:我必须在我的局域网中使用SMTP-AUTH?

  • 所以内部台式计算机应该连接到我的“内部邮件服务器”vith SMTP-AUTH?
  • 而当内部邮件服务器发送电子邮件到Internet邮件服务器也必须使用SMTP-auth呢?

对于Spamhouse和类似的数据库,唯一重要的是如何保护邮件服务器免遭垃圾邮件的侵害,而不是客户如何工作。

这意味着您的分析是正确的:您将通过validation(IMAP和SMTP-AUTH)和encryption来保护外部访问,以防止被盗取的证书(通过TLS / SSL的IMAP和SMTP,以及拒绝不使用encryption的客户端身份validation)。

只要记住SMTP-AUTH并不意味着整个SMTP会话被encryption,它只意味着SMTP会话使用各种方法之一(一些是纯文本,一些简单地被混淆,一些被encryption)进行validation。 您应该启用IMAP和SMTP上的SSL / TLS,之后您甚至可以允许“明文”身份validation,因为明文将在SSL连接中传输。

另外值得一提的是,你不需要在你的局域网上运行受保护的协议,至less如果你100%确信后者的物理安全(你真的可以吗?),但是如果你运行一切平等。

更容易服务器pipe理,更容易configuration漫游客户端(想象笔记本,掌上电脑,智能手机)。