好的,具体来说...我有一个运行 Server 2008 Standard R2 的 Exchange 2010 盒子,我们有一个 POP 程序,可以从我们的电子邮件托管服务提供商处获取电子邮件
我在机器上启用了反垃圾邮件功能并且设置了 IPBlockList 等来消除垃圾邮件。
最近,我们的电子邮件托管提供商将我们迁移到了一个升级的平台……这不仅改变了我们的 IP,还改变了其他一些事情。这显然也破坏了反垃圾邮件检测正确 IP 的能力。如果有的话。
在反垃圾邮件报告中,我看不到电子邮件来源的 IP 地址,现在生成的报告不显示 IP 地址。以前这个功能很好用。
垃圾邮件标头的示例...
收到:来自 Exchange (10.10.0.200),由 Exchange.Server.local (10.10.0.200) 使用 Microsoft SMTP 服务器 ID 14.3.319.2 发送;2016 年 12 月 2 日星期五 12:54:02 -0500 收到:来自 200.100.50.10,由 OURDOMAIN 使用 POP3 发送;2016 年 12 月 2 日星期五 12:54:01 -0500 发送至:[电子邮件保护] 已收到:发自 Email.Hosting.com,由 Email.Hosting.com (Dovecot) 发送,LMTP id 为 Uc0OLte0QVgWEQAAblMv4A;2016 年 12 月 2 日星期五 12:52:23 -0500 返回路径:信封至:[电子邮件保护] 交付日期:2016 年 12 月 2 日星期五 12:52:23 -0500 收到:来自 [172.245.211.210](端口 = 42770 helo = emailaddress.com),由 Email.Hosting.com 使用 esmtp(Exim 4.87)(信封发件人)id 1cCs0V-0001HI-1s [电子邮件保护]; 2016 年 12 月 2 日星期五 12:52:23 -0500 日期:2016 年 12 月 2 日星期五 12:50:52 -0500
名称和 IP 已更改以保护无辜者。-InternalSMTPServers 已设置为我们的 Exchange 框 IP 和我们的电子邮件托管 IP(前两个“已接收:”标头)。但是,反垃圾邮件程序未在最后一行“已接收:”中识别出真正的 IP 地址(172.245.211.210)。
有什么建议吗?
答案1
这是预期的行为。
如果您想使用黑名单(如 RBL),则需要将电子邮件直接发送到 Exchange。使用 POP3 连接器永远行不通。垃圾邮件过滤器不会查看标题,因为它们可能是伪造的/错误的。它正在查看连接的来源。使用 POP3 连接器时,该地址几乎总是本地地址。事实上,使用任何带有 POP3 连接器的垃圾邮件过滤器都会导致电子邮件被阻止。