当前情况:
我们在办公室使用公共域托管 Lotus Domino 邮件服务器。主网关路由器上配置了实时 IP。当任何来自互联网的电子邮件到达时,它都会到达我们的网关路由器公共 IP,路由器规则将端口 25 请求转发到 Domino 服务器。
& 当 Lotus 用户发送电子邮件时,它会传递到 Domino 服务器,并且由于 Domino 服务器具有指向网关路由器的默认网关,因此它会直接将电子邮件发送给收件人。到目前为止,这非常简单。
现在我们已经获得了 Barracuda Antispam 硬件设备(型号 300a),并且根据当地 Barracuda 供应商的要求,我们必须在我们这边配备 SMTP 中继服务器,以便将用户出站电子邮件从 Barracdua 路由到互联网。
因此,如果我们从图片中删除 barracuda,我们就不需要 smtp 中继,如果我们放置 barracuda,为什么我们需要 SMTP 中继?要发送外发电子邮件,我可以简单地绕过 barracdua,对吗?因为 domino 使用我的网关路由器作为默认网关?
我们不想将电子邮件中继到 ISP SMTP 中继,因为那里的公共 IP 有时会被列入黑名单,这就是我们想要使用自己的公共 IP 的原因。
那么对此我应该怎么做呢?
答案1
你是对的;Barracuda 垃圾邮件和病毒防火墙不需要额外的传出 SMTP 中继。
您的供应商可能根本不知道以下至少一件事:
- Barracuda 垃圾邮件和病毒防火墙无需智能主机
- 您的互联网连接已
25
打开端口,允许您托管自己的 SMTP 服务器 - 您计划仅使用该设备来接收邮件。
虽然这可能是真的,但我们不一定需要指责他们不熟练,因为这些可能只是对他们的大多数客户来说是正确的假设。假设您使用此功能并需要通过您的 ISP 中继所有消息,要求进行传出中继可能是他们的标准程序。这也表明他们正在进行一些预配置,而不仅仅是交付产品,您也可以自行配置。
请参阅 Barracuda 垃圾邮件和病毒防火墙管理员指南。继电器解释于(V5.1)第 35 页:
配置外发邮件扫描
要使用 Barracuda 垃圾邮件和病毒防火墙扫描外发邮件,您必须在基本信息 > 出站页面。您将在此处指定受信任的出站邮件服务器 IP 地址或域名(您的邮件服务器或其他受信任的中继),识别智能主机(如果有),以及可选的身份验证类型。 Barracuda 垃圾邮件和病毒防火墙支持 SMTP/SASL 身份验证和 LDAP。
这里:
可信中继= 您的内部或外部 SMTP 服务器,允许发送外发邮件,即允许向设备未配置为识别的每个域发送邮件:
在基本信息 > 出站页面上,您可以配置一个或多个出站服务器的 IP 地址和/或域名,这些服务器可以通过 Barracuda 垃圾邮件和病毒防火墙将出站电子邮件中继到 Internet。(确保电子邮件出站中继的安全,第 49 页)
您的 Barracuda 垃圾邮件和病毒防火墙将仅接受发往已配置为可识别的域的电子邮件。(创建和管理域,第 92 页)
智能主机= 传出中继,例如 ISP 的 SMTP 服务器;”如果你有“表示它是可选的。