asp 流量统计
随笔-81  评论-28  文章-2  trackbacks-0
为了准备下星期的Exchange2003培训,又重新仔细看下Exchange白皮书,收益不少。
这段了解筛选器的章节写的很详细

Exchange Server 2003 支持下列筛选器

·         连接筛选

·         收件人筛选

·         发件人筛选

·         基于虚拟服务器的 IP 限制

虽然连接筛选、收件人筛选和发件人筛选都是在邮件传递属性中配置的但是它们必须在单个 SMTP 虚拟服务器上启用。与此不同,IP 限制是直接在每个 SMTP 虚拟服务器上配置的。

此部分说明在配置和启用这些筛选器之后在 SMTP 会话期间对它们的检查顺序。按以下方式检查筛选和 IP 限制。

1.       SMTP 客户端尝试连接到 SMTP 虚拟服务器。

2.       对照 SMTP 虚拟服务器的 IP 限制 SMTP 虚拟服务器属性访问选项卡上配置),检查连接方客户端的 IP 地址

·         如果连接方 IP 地址位于受限制的 IP 列表中则连接会立即断开。

·         如果连接方 IP 地址不在受限制的IP 列表中则接受连接。

3.       SMTP 客户端将发出 EHLO HELO 命令。

4.       SMTP 客户端发出 MAIL FROM:命令与如下所示类似

MAIL FROM: dylanm@contoso.com

5.       然后对照全局接受列表 Exchange 系统管理器中配置:“邮件传递属性对话框中的连接筛选选项卡上),检查 SMTP 客户端的 IP 地址。

·         如果连接方 IP 地址位于全局接受列表中则不检查全局拒绝列表。继续执行步骤 7

·         如果连接方 IP 地址不在全局接受列表中则执行步骤 6 7

6.       对照全局拒绝列表 Exchange 系统管理器中配置邮件传递属性对话框中的连接筛选选项卡上),检查 SMTP 客户端的 IP 地址。

·         如果 SMTP 客户端的 IP 地址位于全局拒绝列表中,则断开连接。

·         如果 SMTP 客户端的 IP 地址不在全局拒绝列表中则会话继续。

7.       发件人筛选对照其阻止发件人列表 Exchange 系统管理器中配置邮件传递属性对话框中的发件人筛选选项卡上),检查在 MAIL FROM 命令中指定的发件人。

·         如果发件人出现在阻止发件人列表中则将出现下列两种情况之一具体出现哪种情况取决于发件人筛选是如何配置的):

- 如果将发件人筛选配置为断开连接则连接会断开。

- 如果将发送筛选配置为接受邮件而不通知发件人则会话继续但邮件将发送到 Badmail 目录而不会发送到预期收件人。

·         如果发件人没有出现在发件人筛选列表中 SMTP 虚拟服务器会发出类似如下所示的响应。

250 2.1.0 dylanm@contoso.com...Sender OK

8.       连接方 SMTP 服务器发出类似如下所示的 RCPT TO 命令

RCPT TO: kim@example.com

9.       连接筛选规则对照由其阻止名单服务提供商提供的任何阻止名单检查连接方 IP 地址。

·         如果 SMTP 客户端的 IP 地址在接受列表中则绕过连接筛选规则。继续执行步骤 10

·         如果 SMTP 客户端的 IP 地址在阻止名单服务提供商的阻止名单中 SMTP 虚拟服务器将返回一个错误代码然后发送为连接筛选规则配置的自定义错误消息。

·         如果 SMTP 客户端的 IP 地址不在阻止名单服务提供商的阻止名单中则会话继续。

10.   连接筛选检查预期收件人是否在连接筛选例外列表中。

·         如果收件人在此列表中则接受通信并且不对 RCPT TO 命令应用其他检查。继续执行步骤 13

·         如果收件人没有出现在例外列表中则对照其他筛选器检查该收件人。

11.   如果收件人没有出现在连接筛选中配置的例外列表上则对照在收件人筛选中配置的任何阻止收件人列表检查该收件人。

·         如果收件人是被阻止的收件人 SMTP 虚拟服务器返回无效收件人错误。

·         如果收件人不是被阻止的收件人则会话继续。

12.   如果收件人不是被阻止的收件人则检查 Active Directory 以确保 Active Directory 中存在预期收件人。

·         如果预期收件人不是 Active Directory 中的有效收件人 SMTP 虚拟服务器返回无效收件人错误。

·         如果收件人是 Active Directory 中的有效收件人则会话继续。

13.   对于在 RCPT TO 命令中指定的每个其他收件人都应用步骤 10 12

14.   然后连接方服务器发出类似如下所示的 DATA 命令

DATA

收件人Kim Akers

发件人dylanm@contoso.com<Dylan Miller>

主题邮件消息

15.   然后发件人筛选检查发件人地址是否与被阻止的发件人不匹配。

·         如果在 DATA 命令中指定的发件人是被阻止的发件人,则将出现以下两种情况之一:

- 如果将发件人筛选配置为断开连接 SMTP 虚拟服务器会返回一个 5.1.0发件人被拒绝错误然后断开连接。

- 如果将发送筛选配置为接受邮件而不通知发件人则会话继续但邮件将发送到 Badmail 目录而不会发送到预期收件人。

·         如果在 DATA 命令中指定的发件人不是被阻止的发件人则接受邮件并对邮件排队以便进行传递。

posted on 2008-05-11 14:22 joyclear 阅读(290) 评论(1)  编辑 收藏 引用 所属分类: Exchange

评论:
# re: 了解如何应用启用的筛选器 2008-05-12 23:00 | joyclear
今天看Exchange2003管理指南中又发现下面这段:

全局接受列表
您将始终接受来自此列表中包含的所有 IP 地址的邮件。Exchange 在检查其他任何筛选器之前先检查此列表。"如果连接方服务器的 IP 地址出现在全局接受列表中,Exchange 将自动接受邮件而不检查其他任何筛选器。"

作了个小测试,启用了全局接受列表,然后又开启了发件人筛选,测试结果表明,IP地址即使出现在全局接受列表中,仍然要执行发件人筛选,收件人筛选,只是跳过全局拒绝列表,微软写的筛选器流程还是很正确的,可能这一段是翻译的问题。
  回复  更多评论
  
只有注册用户登录后才能发表评论。